Datenschutz und Sicherheit

SCHUTZ PERSONENBEZOGENER DATEN – DSGVO
Bedingungen des Schutzes personenbezogener Daten
I. Schutz personenbezogener Daten
1.1. Durch das Absenden einer Bestellung aus dem Online-Bestellformular für die Lieferung von Dienstleistungen/Waren bestätigt der Benutzer, dass er die Bedingungen zum Schutz personenbezogener Daten verstanden hat, dass er sein Einverständnis mit deren Wortlaut ausdrückt und dass er sie vollständig akzeptiert.
1.2 Der E-Shop-Betreiber ist der Administrator der personenbezogenen Daten der Benutzer gemäß Artikel 4 Punkt 7) der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates zum Schutz natürlicher Personen im Zusammenhang mit der Verarbeitung von personenbezogener Daten und zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Grundverordnung zum Schutz personenbezogener Daten) (im Folgenden: „DSGVO“). Der E-Shop-Betreiber verpflichtet sich, personenbezogene Daten gemäß den gesetzlichen Vorschriften, insbesondere der DSGVO, zu verarbeiten.
1.3. Personenbezogene Daten sind alle Informationen über eine identifizierte oder identifizierbare natürliche Person; eine identifizierbare natürliche Person ist eine natürliche Person, die direkt oder indirekt identifiziert werden kann, insbesondere durch Zuordnung zu einer bestimmten Kennung, beispielsweise einem Namen, einer Kennnummer, Standortdaten, einer Netzwerkkennung oder zu einem oder mehreren besonderen Merkmalen physischer, physiologischer, genetische, psychische, wirtschaftliche, kulturelle oder soziale Identität dieser natürlichen Person.
1.4 Bei einer Bestellung werden persönliche Daten erhoben, die für die erfolgreiche Abwicklung der Bestellung erforderlich sind (Name und Anschrift, Kontakt). Zweck der Verarbeitung personenbezogener Daten ist die Bearbeitung der Bestellung des Benutzers und die Ausübung der Rechte und Pflichten aus dem Vertragsverhältnis zwischen dem E-Shop-Betreiber und dem Benutzer. Der Zweck der Verarbeitung personenbezogener Daten besteht darin, Werbebotschaften zu versenden und andere Marketingaktivitäten durchzuführen. Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit b) DSGVO, Erfüllung der gesetzlichen Pflichten des Administrators gemäß Artikel 6 Absatz 1 Buchstabe c) DSGVO und berechtigtes Interesse Der Betreiber des E-Shops gemäß Art. 6 Abs. 1 lit f) DSGVO. Das berechtigte Interesse des E-Shop-Betreibers ist die Verarbeitung personenbezogener Daten zu Direktmarketingzwecken.
1.5 Der E-Shop-Betreiber bedient sich zur Vertragserfüllung Subunternehmern, insbesondere Transportunternehmen und Webhosting-Anbietern. Subunternehmer werden hinsichtlich der sicheren Verarbeitung personenbezogener Daten überprüft. Der E-Shop-Betreiber und der Webhosting-Subunternehmer haben eine Vereinbarung über die Verarbeitung personenbezogener Daten abgeschlossen, wonach der Subunternehmer für die ordnungsgemäße Sicherheit des physischen, Hardware- und Softwareperimeters verantwortlich ist und somit direkt gegenüber dem Benutzer verantwortlich ist für jegliches Durchsickern oder Verletzen personenbezogener Daten.
1.6 Der E-Shop-Betreiber speichert die personenbezogenen Daten des Nutzers für den Zeitraum, der zur Ausübung der Rechte und Pflichten aus dem Vertragsverhältnis zwischen dem E-Shop-Betreiber und dem Nutzer und der Geltendmachung von Ansprüchen aus diesen Vertragsverhältnissen erforderlich ist (für die Dauer vom 10 Jahre ab Beendigung des Vertragsverhältnisses). Nach Ablauf werden die Daten gelöscht.
1.7 Der Benutzer hat das Recht, vom E-Shop-Betreiber Zugang zu seinen personenbezogenen Daten gemäß Artikel 15 DSGVO, Berichtigung personenbezogener Daten gemäß Artikel 16 DSGVO oder Einschränkung der Verarbeitung gemäß Artikel 18 DSGVO zu verlangen. Der Nutzer hat das Recht auf Löschung personenbezogener Daten nach Artikel 17 Absatz 1 Buchstabe a) und c) bis f) DSGVO. Darüber hinaus hat der Nutzer ein Widerspruchsrecht gegen die Verarbeitung gem. Art. 21 DSGVO sowie das Recht auf Datenübertragbarkeit gem. Art. 20 DSGVO. Alle notwendigen Formulare sind hier verfügbar: https://www.zakaznicky-servis.eu/gdpr/formulare-zadosti/
1.8 Der Benutzer hat das Recht, eine Beschwerde beim Amt für den Schutz personenbezogener Daten einzureichen, wenn er der Ansicht ist, dass sein Recht auf Schutz personenbezogener Daten verletzt wurde.
1.9 Der Nutzer ist nicht verpflichtet, personenbezogene Daten anzugeben. Die Bereitstellung personenbezogener Daten ist jedoch eine notwendige Voraussetzung für den Abschluss und die Erfüllung des Vertrages, und ohne die Bereitstellung personenbezogener Daten ist ein Abschluss oder eine Erfüllung des Vertrages seitens des E-Shop-Betreibers nicht möglich.
1.10 Es findet keine automatisierte Entscheidungsfindung im Einzelfall seitens des E-Shop-Betreibers im Sinne von Nr. 22 DSGVO statt.
1.11 Interessenten für die Nutzung der Dienste des E-Shop-Betreibers durch Ausfüllen des Kontaktformulars:
1. stimmt der Verwendung seiner personenbezogenen Daten zum Zwecke des elektronischen Versands von Werbemitteilungen, Werbematerialien, Direktverkäufen, Marktforschung und direkten Produktangeboten durch den E-Shop-Betreiber zu, jedoch nicht öfter als einmal im Monat und bei die selbe Zeit
2. erklärt, dass er die Zusendung von Informationen gemäß Ziffer 1.11.1 nicht als unverlangte Werbung im Sinne des Gesetzes betrachtet. Nr. 40/1995 Slg. in der jeweils geltenden Fassung, da der Nutzer Informationen gemäß Punkt 1.11.1 in Verbindung mit § 7 des Gesetzes übersendet. Nr. 480/2004 Slg. ausdrücklich einverstanden.
3. Die Einwilligung nach diesem Absatz kann vom Nutzer jederzeit schriftlich unter https://www.zakaznicky-servis.eu/gdpr/formulare-zadosti/ widerrufen werden.
1.12 Der E-Shop-Betreiber verwendet sogenannte Cookies, um die Servicequalität zu verbessern, das Angebot zu personalisieren, anonyme Daten zu sammeln und zu Analysezwecken in seiner Präsentation. Durch die Nutzung der Website erklärt sich der Nutzer mit der Verwendung der genannten Technologie einverstanden.
II. Rechte und Pflichten zwischen dem Administrator und dem Auftragsverarbeiter (Auftragsvertrag)
2.1 Der E-Shop-Betreiber ist Auftragsverarbeiter in Bezug auf die personenbezogenen Daten der Kunden der Nutzer gemäß Artikel 28 der DSGVO. Der Benutzer ist der Administrator dieser Daten.
2.2 Diese Bedingungen regeln gegenseitige Rechte und Pflichten bei der Verarbeitung personenbezogener Daten, kedurch die der E-Shop-Betreiber im Rahmen der Erfüllung des abgeschlossenen Kaufvertrages Zugang zu den mit dem Nutzer geschlossenen Allgemeinen Geschäftsbedingungen auf der E-Shop-Seite (im Folgenden „AGB“ genannt) erlangt hat am Tag des Einkaufs im E-Shop.
2.3. Der E-Shop-Betreiber verpflichtet sich, personenbezogene Daten für den Benutzer in dem Umfang und zu dem Zweck zu verarbeiten, der in den Artikeln 2.4 – 2.7 dieser Bedingungen angegeben ist. Die Verarbeitung erfolgt automatisiert. Der E-Shop-Betreiber wird im Rahmen der Verarbeitung personenbezogene Daten erheben, speichern, speichern, sperren und entsorgen. Der E-Shop-Betreiber ist nicht berechtigt, personenbezogene Daten entgegen oder über den in diesen Bedingungen festgelegten Rahmen hinaus zu verarbeiten.
2.4 Der E-Shop-Betreiber verpflichtet sich, personenbezogene Daten der Nutzer in folgendem Umfang zu verarbeiten:
allgemeine personenbezogene Daten.
2.5. Personenbezogene Daten dürfen nur an den Arbeitsplätzen des E-Shop-Betreibers oder seiner Subunternehmer gemäß Artikel 2.8 dieser Bedingungen verarbeitet werden, und zwar im Gebiet der Europäischen Union.
2.6 Der Nutzer erteilt die Zustimmung zur Einschaltung eines Subunternehmers als zusätzlichen Auftragsverarbeiter gemäß Art. 28 Abs. 2 DSGVO, der E-Shop-Betreiber, Webhosting-Betreiber und Versandunternehmen ist. Der Benutzer erteilt dem E-Shop-Betreiber außerdem die allgemeine Erlaubnis, einen anderen Verarbeiter personenbezogener Daten in die Verarbeitung einzubeziehen, der E-Shop-Betreiber muss den Benutzer jedoch schriftlich über alle beabsichtigten Änderungen in Bezug auf die Annahme zusätzlicher Verarbeiter oder deren Ersatz informieren und die Daten zur Verfügung stellen Nutzer die Möglichkeit, diesen Änderungen zu widersprechen. Der E-Shop-Betreiber muss seinen Subunternehmern die gleichen Datenschutzverpflichtungen wie den Verarbeitern personenbezogener Daten auferlegen, wie in diesen Allgemeinen Geschäftsbedingungen festgelegt.
2.9. Der E-Shop-Betreiber verpflichtet sich, dass die Verarbeitung personenbezogener Daten insbesondere auf folgende Weise gesichert wird:
Personenbezogene Daten werden gemäß den gesetzlichen Bestimmungen und auf der Grundlage der Anweisungen des Benutzers verarbeitet, d. h. zur Durchführung aller Aktivitäten, die zur Erfüllung des Kaufvertrags erforderlich sind.
Der E-Shop-Betreiber verpflichtet sich, den Schutz der verarbeiteten personenbezogenen Daten technisch und organisatorisch so zu gewährleisten, dass kein unbefugter oder zufälliger Zugriff auf Daten, ihre Veränderung, Zerstörung oder ihr Verlust, ihre unbefugte Übermittlung, ihre sonstige unbefugte Verarbeitung sowie sonstigem Missbrauch, und alle sich aus gesetzlichen Vorschriften ergebenden Pflichten des Verarbeiters personenbezogener Daten für die Dauer der Datenverarbeitung personell und organisatorisch durchgängig sichergestellt sind.
Die getroffenen technischen und organisatorischen Maßnahmen entsprechen dem Risikograd. Der E-Shop-Betreiber verwendet sie, um die kontinuierliche Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit von Systemen und Verarbeitungsdiensten zu gewährleisten und die Verfügbarkeit personenbezogener Daten und den Zugriff darauf bei physischen oder technischen Vorfällen rechtzeitig wiederherzustellen.
Der E-Shop-Betreiber erklärt hiermit, dass der Schutz personenbezogener Daten den internen Sicherheitsvorschriften des E-Shop-Betreibers unterliegt.
Nur autorisierte Personen des E-Shop-Betreibers und Subunternehmer haben Zugriff auf personenbezogene Daten gemäß Artikel 2.8 dieser Allgemeinen Geschäftsbedingungen, die die vom E-Shop-Betreiber festgelegten Bedingungen und den Umfang der Datenverarbeitung haben, und jede solche Person wird Zugriff auf personenbezogene Daten unter ihrer eindeutigen Kennung.
Die autorisierten Personen des E-Shop-Betreibers, die personenbezogene Daten gemäß diesen Bedingungen verarbeiten, sind verpflichtet, die Vertraulichkeit personenbezogener Daten und Sicherheitsmaßnahmen zu wahren, deren Offenlegung ihre Sicherheit gefährden würde. Der E-Shop-Betreiber wird sich nachweislich zu dieser Verpflichtung verpflichten. Der Betreiber des E-Shops stellt sicher, dass diese Verpflichtung für berechtigte Personen auch nach Beendigung des arbeitsrechtlichen oder sonstigen Verhältnisses mit dem Betreiber des E-Shops fortbesteht.
Der E-Shop-Betreiber wird den Nutzer nach Möglichkeit durch geeignete technische und organisatorische Maßnahmen unterstützen, um der Verpflichtung des Nutzers nachzukommen, auf Anfragen zur Ausübung der in der DSGVO festgelegten Rechte der betroffenen Person zu antworten; sowie bei der Sicherstellung der Einhaltung der Pflichten nach Art. 32 bis 36 DSGVO unter Berücksichtigung der Art der Verarbeitung und der dem E-Shop-Betreiber zur Verfügung stehenden Informationen.
Nach Abschluss der mit der Verarbeitung verbundenen Leistung ist der E-Shop-Betreiber gemäß Artikel 2.7 dieser Bedingungen verpflichtet, alle personenbezogenen Daten zu löschen oder an den Benutzer zurückzugeben, es sei denn, er ist verpflichtet, personenbezogene Daten zu speichern auf einem Sondergesetz.
Der E-Shop-Betreiber stellt dem Benutzer alle Informationen zur Verfügung, die zum Nachweis der Erfüllung der Verpflichtungen aus diesem Vertrag und der DSGVO erforderlich sind, und gestattet Audits, einschließlich Inspektionen, die vom Benutzer oder einem anderen vom Benutzer autorisierten Prüfer durchgeführt werden.
2.10 Der Nutzer verpflichtet sich, alle bekannten Tatsachen, die die ordnungsgemäße und rechtzeitige Erfüllung der Verpflichtungen aus diesen Bedingungen beeinträchtigen könnten, unverzüglich anzuzeigen und dem E-Shop-Betreiber die zur Erfüllung dieser Bedingungen erforderliche Mitwirkung zu leisten.
III. Schlussbestimmungen
3.1 Diese AGB werden mit Ablauf der in Artikel 1.6 und Artikel 2.7 dieser AGB genannten Frist ungültig.
3.2 Der Benutzer erklärt sich mit diesen Bedingungen einverstanden, indem er die Zustimmung über das Internetformular ankreuzt. Durch das Ankreuzen der Zustimmung drückt der Benutzer dies aus diese AGB gelesen hat, sich damit einverstanden erklärt und sie in vollem Umfang akzeptiert.
3.3 Der E-Shop-Betreiber ist berechtigt, diese Bedingungen zu ändern. Der E-Shop-Betreiber ist verpflichtet, unverzüglich eine neue Version der Bedingungen auf seiner Website zu veröffentlichen, oder sendet die neue Version an die E-Mail-Adresse des Benutzers.
3.4. Die Kontaktdaten des E-Shop-Betreibers in Bezug auf diese Bedingungen sind im jeweiligen E-Shop im Bereich Kontakte aufgeführt
3.5 Beziehungen, die nicht ausdrücklich durch diese Bedingungen geregelt sind, unterliegen der DSGVO und dem Rechtssystem der Tschechischen Republik, insbesondere dem Gesetz Nr. 89/2012 Slg., Bürgerliches Gesetzbuch, in der jeweils gültigen Fassung.