DSGVO-Richtlinie
Willkommen bei Havennord.
Havennord respektiert und schützt die Rechte jeder Person in Bezug auf den Schutz personenbezogener Daten. Um sicherzustellen, dass die Verarbeitung personenbezogener Daten den Anforderungen der Datenschutz-Grundverordnung (DSGVO/GDPR) sowie des Bundesdatenschutzgesetzes (BDSG) entspricht, haben wir diese DSGVO-Datenschutzrichtlinie erstellt.
Diese Richtlinie erläutert die Grundsätze, Rechtsgrundlagen und Datenschutzrechte, die bei der Verarbeitung personenbezogener Daten Anwendung finden.
1. Unser Datenschutzversprechen
Havennord verpflichtet sich:
- Personenbezogene Daten rechtmäßig, fair und transparent zu verarbeiten;
- Daten ausschließlich für festgelegte und legitime Zwecke zu verwenden;
- Nur die für den jeweiligen Zweck erforderlichen Daten zu erheben;
- Die Richtigkeit und Aktualität der Daten sicherzustellen;
- Angemessene Maßnahmen zum Schutz personenbezogener Daten zu ergreifen;
- Keine personenbezogenen Daten ohne rechtliche Grundlage zu verkaufen oder unbefugt weiterzugeben;
- Die Rechte der betroffenen Personen zu respektieren und zu schützen.
2. Grundsätze der Verarbeitung personenbezogener Daten
Gemäß Artikel 5 DSGVO orientieren sich unsere Datenverarbeitungsaktivitäten an den folgenden Grundsätzen:
Rechtmäßigkeit, Fairness und Transparenz
Alle Verarbeitungsvorgänge beruhen auf einer rechtmäßigen Grundlage und werden den betroffenen Personen in klarer und verständlicher Form erläutert.
Zweckbindung
Personenbezogene Daten werden ausschließlich für die Zwecke verarbeitet, für die sie erhoben wurden.
Datenminimierung
Es werden nur diejenigen Daten erhoben, die für die Erfüllung des jeweiligen Zwecks erforderlich sind.
Richtigkeit
Wir treffen angemessene Maßnahmen, um sicherzustellen, dass personenbezogene Daten korrekt, vollständig und aktuell sind.
Speicherbegrenzung
Personenbezogene Daten werden nicht länger gespeichert, als es für die jeweiligen Zwecke erforderlich ist.
Integrität und Vertraulichkeit
Technische und organisatorische Maßnahmen werden eingesetzt, um die Sicherheit personenbezogener Daten zu gewährleisten.
Rechenschaftspflicht
Havennord übernimmt die Verantwortung für die Einhaltung aller geltenden Datenschutzanforderungen.
3. Rechtsgrundlagen der Datenverarbeitung
Gemäß Artikel 6 DSGVO verarbeiten wir personenbezogene Daten ausschließlich auf einer rechtmäßigen Grundlage.
Vertragserfüllung
Wenn Sie Produkte kaufen, Rückerstattungen beantragen, Waren zurücksenden oder unseren Kundenservice kontaktieren, können wir personenbezogene Daten zur Erfüllung vertraglicher Verpflichtungen verarbeiten.
Gesetzliche Verpflichtungen
Zur Erfüllung steuerlicher, buchhalterischer, verbraucherschutzrechtlicher oder behördlicher Anforderungen können wir verpflichtet sein, bestimmte Daten aufzubewahren oder offenzulegen.
Berechtigtes Interesse
Zur Gewährleistung der Sicherheit unserer Website, zur Betrugsprävention und zur Verbesserung unserer Dienstleistungen können personenbezogene Daten auf Grundlage berechtigter Interessen verarbeitet werden.
Einwilligung
Für Marketingkommunikation, Analysewerkzeuge oder nicht notwendige Cookies erfolgt die Verarbeitung personenbezogener Daten ausschließlich nach Ihrer ausdrücklichen Einwilligung.
4. Automatisierte Entscheidungen und Profiling
Havennord trifft keine Entscheidungen, die ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhen und rechtliche oder ähnlich erhebliche Auswirkungen auf betroffene Personen haben.
Sollten zukünftig entsprechende Technologien eingesetzt werden, werden wir die betroffenen Personen gemäß den Anforderungen der DSGVO rechtzeitig informieren und geeignete Möglichkeiten für menschliches Eingreifen bereitstellen.
5. Rechte der betroffenen Personen
Gemäß der DSGVO stehen Ihnen als betroffene Person verschiedene Rechte zu.
Recht auf Information
Sie haben das Recht zu erfahren:
- Ob wir personenbezogene Daten über Sie verarbeiten;
- Die Herkunft der Daten;
- Die Kategorien personenbezogener Daten;
- Die Zwecke der Verarbeitung;
- Die Kategorien von Empfängern;
- Die Dauer der Speicherung.
Recht auf Auskunft
Sie haben das Recht, eine Kopie der über Sie gespeicherten personenbezogenen Daten zu erhalten.
Recht auf Berichtigung
Sie haben das Recht, die Berichtigung unrichtiger, unvollständiger oder veralteter Daten zu verlangen.
Recht auf Löschung
Unter den gesetzlichen Voraussetzungen haben Sie das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen.
Dies kann beispielsweise gelten, wenn:
- Die Daten nicht mehr erforderlich sind;
- Sie Ihre Einwilligung widerrufen;
- Die Daten unrechtmäßig verarbeitet wurden;
- Eine gesetzliche Verpflichtung zur Löschung besteht.
Recht auf Einschränkung der Verarbeitung
Unter bestimmten Voraussetzungen können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übertragen.
Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, bestimmten Verarbeitungsvorgängen zu widersprechen.
Recht auf Widerruf einer Einwilligung
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
6. Schutzmaßnahmen bei internationalen Datenübermittlungen
In bestimmten Fällen können personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen werden.
Falls eine solche Übermittlung erfolgt, setzen wir geeignete Schutzmaßnahmen gemäß der DSGVO ein, darunter:
- Standardvertragsklauseln der Europäischen Kommission (SCCs);
- Angemessenheitsbeschlüsse der Europäischen Kommission;
- Andere gesetzlich anerkannte Schutzmechanismen.
Wir stellen sicher, dass personenbezogene Daten auch bei internationalen Übermittlungen ein angemessenes Schutzniveau genießen.
7. Informationssicherheitsmanagement
Zum Schutz personenbezogener Daten vor unbefugtem Zugriff, Offenlegung, Veränderung oder Verlust setzen wir verschiedene technische und organisatorische Maßnahmen ein.
Technische Maßnahmen
- SSL-/TLS-Verschlüsselung;
- Firewall-Systeme;
- Sichere Serverinfrastruktur;
- Datensicherungen und Backup-Verfahren;
- Systeme zur Erkennung und Abwehr von Cyberangriffen.
Organisatorische Maßnahmen
- Rollenbasierte Zugriffsberechtigungen;
- Vertraulichkeitsverpflichtungen für Mitarbeiter;
- Kontrollierte Zugriffsverfahren;
- Prozesse für Sicherheits- und Datenschutzvorfälle.
Trotz aller Sicherheitsmaßnahmen kann keine internetbasierte Datenübertragung absolute Sicherheit garantieren.
8. Umgang mit Datenschutzverletzungen
Sollte es zu einem Vorfall kommen, der die Sicherheit personenbezogener Daten beeinträchtigen könnte, werden wir entsprechend den Anforderungen der DSGVO:
- Die Risiken unverzüglich bewerten;
- Geeignete Gegenmaßnahmen ergreifen;
- Gegebenenfalls die zuständige Aufsichtsbehörde informieren;
- Betroffene Personen benachrichtigen, sofern dies gesetzlich erforderlich ist.
Wir werden alle angemessenen Maßnahmen ergreifen, um mögliche Auswirkungen zu minimieren und die Rechte betroffener Personen zu schützen.
9. Datenschutz von Minderjährigen
Die Produkte und Dienstleistungen von Havennord richten sich grundsätzlich an erwachsene Verbraucher.
Wir erfassen wissentlich keine personenbezogenen Daten von Minderjährigen unterhalb der gesetzlich vorgesehenen Altersgrenzen.
Sollten wir feststellen, dass entsprechende Daten versehentlich erhoben wurden, werden wir diese innerhalb eines angemessenen Zeitraums löschen.
10. Beschwerderecht bei einer Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO oder andere anwendbare Datenschutzgesetze verstößt, haben Sie das Recht, Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzulegen.
Wir empfehlen Ihnen jedoch, zunächst Kontakt mit uns aufzunehmen, damit wir versuchen können, Ihr Anliegen einvernehmlich zu lösen.
11. Änderungen und Aktualisierungen dieser Richtlinie
Aufgrund gesetzlicher Änderungen, neuer regulatorischer Anforderungen oder Weiterentwicklungen unserer Geschäftstätigkeit kann diese DSGVO-Datenschutzrichtlinie von Zeit zu Zeit angepasst werden.
Die jeweils aktuelle Version wird auf unserer Website veröffentlicht und tritt mit ihrer Veröffentlichung in Kraft.
Wir empfehlen Ihnen, diese Richtlinie regelmäßig zu überprüfen.