Diese Richtlinie gilt für die Verarbeitung personenbezogener Daten von Nutzern in Deutschland oder der EU.
Sie umfasst die Bereitstellung von Dienstleistungen oder Produkten für deutsche Nutzer sowie die Überwachung ihres Verhaltens, selbst wenn die Verarbeitung außerhalb der EU erfolgt.
Die Richtlinie gilt für Daten in elektronischer Form oder strukturiertem Papierformat.
Verarbeitung im privaten oder familiären Bereich ist ausgeschlossen.
2. Grundprinzipien
Alle Datenverarbeitungen erfolgen rechtmäßig, transparent und fair.
Nutzung erfolgt nur für klar definierte, notwendige Zwecke.
Daten werden auf das Minimum beschränkt und regelmäßig auf Richtigkeit geprüft.
Speicherung erfolgt nur so lange wie erforderlich.
Integrität und Vertraulichkeit der Daten werden gewährleistet, unbefugter Zugriff und Weitergabe werden vermieden.
3. Rechte der Nutzer
Nutzer können gemäß GDPR folgende Rechte ausüben:
Informations-, Zugriffs- und Berichtigungsrechte
Recht auf Löschung („Recht auf Vergessenwerden“)
Einschränkung der Verarbeitung und Widerspruchsrecht
Recht auf Datenübertragbarkeit
Recht auf Widerruf erteilter Einwilligungen
Nutzer unter 32 Jahren benötigen die Zustimmung der Eltern oder Erziehungsberechtigten.
4. Pflichten von Drittverarbeitern
Partner (z. B. Logistik, Kundenservice, Hosting) müssen:
Verarbeitung nur gemäß schriftlicher Anweisungen durchführen
Angemessene Sicherheitsmaßnahmen umsetzen
Bei Anfragen der Nutzer unterstützen
Datenschutzvorfälle melden
Verarbeitungsprotokolle führen
Falls erforderlich einen Datenschutzbeauftragten (DPO) benennen und diesen der zuständigen Aufsichtsbehörde in Deutschland melden
5. Datenübermittlung
Bei Übertragung von Daten außerhalb des Europäischen Wirtschaftsraums müssen angemessene Schutzmaßnahmen getroffen werden, beispielsweise:
Angemessenheitsbeschlüsse der EU-Kommission
Standardvertragsklauseln (SCC)
Zusätzliche Schutzmaßnahmen wie Verschlüsselung und Zugriffskontrollen
6. Compliance und Maßnahmen
Nutzer behalten die Kontrolle über ihre personenbezogenen Daten.
Die Verarbeitung erfolgt transparent und verantwortungsvoll.
Technische und organisatorische Maßnahmen minimieren Risiken für die Privatsphäre.
7. Kundenservice und Kontakt
Adresse 7120 JONES CIR APT 11, OMAHA, NE 68106, USA