GDPR / DSGVO-Richtlinie

Die Datenschutz-Grundverordnung (DSGVO), international auch als General Data Protection Regulation (GDPR) bezeichnet, bildet den zentralen rechtlichen Rahmen für den Schutz personenbezogener Daten in der Europäischen Union. Diese Richtlinie beschreibt die wesentlichen Grundsätze und Anforderungen, die bei der Verarbeitung personenbezogener Daten im Zusammenhang mit unserer Website und unseren Leistungen berücksichtigt werden.

Diese Richtlinie ist als ergänzende DSGVO-Information konzipiert. Sie ersetzt nicht unsere Datenschutzerklärung, in der die konkreten Datenverarbeitungen auf unserer Website näher beschrieben werden.

Geltungsbereich

Diese Richtlinie bezieht sich auf den Schutz personenbezogener Daten im Zusammenhang mit der Nutzung unserer Website, Online-Bestellungen, Kundenanfragen, elektronischer Kommunikation und weiteren Vorgängen im Zusammenhang mit dem Betrieb unseres Online-Shops.

Soweit die DSGVO auf eine konkrete Verarbeitung personenbezogener Daten anwendbar ist, werden die hierfür geltenden Anforderungen berücksichtigt. Dies gilt insbesondere für Verarbeitungen, die sich auf Personen im Europäischen Wirtschaftsraum beziehen und in den sachlichen und räumlichen Anwendungsbereich der DSGVO fallen.

Die konkrete Anwendbarkeit einzelner Vorschriften richtet sich nach den Umständen der jeweiligen Verarbeitung. Diese Richtlinie begründet keine weitergehende Verarbeitung personenbezogener Daten, sondern beschreibt den datenschutzrechtlichen Rahmen, innerhalb dessen solche Verarbeitungen erfolgen.

Grundsätze der Datenverarbeitung

Bei der Verarbeitung personenbezogener Daten werden insbesondere die grundlegenden Datenschutzprinzipien der DSGVO berücksichtigt.

Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz

Personenbezogene Daten werden nur verarbeitet, wenn hierfür eine entsprechende rechtliche Grundlage besteht. Betroffene Personen sollen nachvollziehen können, wie und zu welchen Zwecken ihre personenbezogenen Daten verarbeitet werden.

Zweckbindung

Personenbezogene Daten werden für festgelegte, eindeutige und legitime Zwecke erhoben und nicht ohne entsprechende rechtliche Grundlage für mit diesen Zwecken unvereinbare Zwecke weiterverarbeitet.

Datenminimierung

Es sollen nur solche personenbezogenen Daten verarbeitet werden, die für den jeweiligen Zweck angemessen, relevant und erforderlich sind.

Richtigkeit

Personenbezogene Daten sollen sachlich richtig und erforderlichenfalls aktuell sein. Unrichtige Daten sollen unter Berücksichtigung der gesetzlichen Anforderungen berichtigt oder gelöscht werden.

Speicherbegrenzung

Personenbezogene Daten werden nicht länger gespeichert, als dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten eine längere Speicherung verlangen.

Integrität und Vertraulichkeit

Personenbezogene Daten sollen durch geeignete Maßnahmen vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder Beschädigung geschützt werden.

Rechenschaftspflicht

Die Einhaltung der datenschutzrechtlichen Grundsätze ist nach den Vorgaben der DSGVO angemessen zu berücksichtigen und, soweit erforderlich, nachweisbar zu machen.

Personenbezogene Daten

Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

Je nach Nutzung unserer Website können hierzu beispielsweise Name, E-Mail-Adresse, Lieferadresse, Bestellinformationen, Kommunikationsdaten oder bestimmte technische Informationen und Online-Kennungen gehören.

Welche personenbezogenen Daten tatsächlich verarbeitet werden, hängt von der jeweiligen Nutzung, dem konkreten Vorgang und den auf der Website eingesetzten Funktionen ab. Die konkreten Datenverarbeitungen werden in unserer Datenschutzerklärung näher erläutert.

Rechtsgrundlagen der Verarbeitung

Die DSGVO sieht unterschiedliche Rechtsgrundlagen für die Verarbeitung personenbezogener Daten vor. Welche Rechtsgrundlage jeweils maßgeblich ist, hängt vom konkreten Zweck und den Umständen der Verarbeitung ab.

Einwilligung – Art. 6 Abs. 1 lit. a DSGVO

Eine Verarbeitung kann auf einer freiwillig erteilten Einwilligung beruhen, soweit die gesetzlichen Voraussetzungen hierfür erfüllt sind.

Vertragserfüllung – Art. 6 Abs. 1 lit. b DSGVO

Eine Verarbeitung kann erforderlich sein, um einen Vertrag mit der betroffenen Person zu erfüllen oder vorvertragliche Maßnahmen auf deren Anfrage durchzuführen. Dies kann beispielsweise bei der Bearbeitung einer Bestellung relevant sein.

Rechtliche Verpflichtung – Art. 6 Abs. 1 lit. c DSGVO

Eine Verarbeitung kann erforderlich sein, um eine gesetzliche Verpflichtung zu erfüllen, der die jeweils verantwortliche Stelle unterliegt.

Berechtigte Interessen – Art. 6 Abs. 1 lit. f DSGVO

Eine Verarbeitung kann unter den gesetzlichen Voraussetzungen auf berechtigten Interessen beruhen. Dabei müssen insbesondere die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person berücksichtigt werden.

Nicht jede Verarbeitung personenbezogener Daten beruht daher auf derselben Rechtsgrundlage. Die konkrete Rechtsgrundlage richtet sich nach dem jeweiligen Verarbeitungsvorgang.

Einwilligung

Soweit eine Verarbeitung auf einer Einwilligung beruht, muss diese freiwillig, informiert, für einen bestimmten Zweck und durch eine eindeutige bestätigende Handlung erteilt werden.

Eine Einwilligung kann grundsätzlich jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zu ihrem Widerruf erfolgt ist.

Die bloße Nutzung oder weitere Navigation auf unserer Website stellt keine automatische Einwilligung in solche Verarbeitungsvorgänge dar, für die eine Einwilligung erforderlich ist.

Für den konkreten Umgang mit Cookies und vergleichbaren Technologien gelten ergänzend die Bestimmungen unserer Cookie-Richtlinie.

Ihre Rechte nach der DSGVO

Die DSGVO gewährt betroffenen Personen verschiedene Rechte. Welche Rechte im konkreten Fall bestehen und in welchem Umfang sie ausgeübt werden können, richtet sich nach den jeweiligen gesetzlichen Voraussetzungen und Ausnahmen.

Recht auf Auskunft

Sie können unter den gesetzlichen Voraussetzungen Auskunft darüber verlangen, ob personenbezogene Daten über Sie verarbeitet werden und welche Informationen dabei verarbeitet werden.

Recht auf Berichtigung

Sie können die Berichtigung unrichtiger personenbezogener Daten und, soweit erforderlich, die Vervollständigung unvollständiger Daten verlangen.

Recht auf Löschung

Unter den gesetzlichen Voraussetzungen können Sie die Löschung personenbezogener Daten verlangen. Dieses Recht gilt nicht uneingeschränkt, insbesondere wenn gesetzliche Verpflichtungen oder andere gesetzliche Gründe einer Löschung entgegenstehen.

Recht auf Einschränkung der Verarbeitung

Unter bestimmten gesetzlichen Voraussetzungen können Sie verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird.

Recht auf Datenübertragbarkeit

Soweit die gesetzlichen Voraussetzungen erfüllt sind, können Sie verlangen, personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen.

Widerspruchsrecht

Unter den gesetzlichen Voraussetzungen können Sie der Verarbeitung personenbezogener Daten widersprechen. Dies gilt insbesondere für Verarbeitungen, die auf berechtigten Interessen beruhen.

Widerruf einer Einwilligung

Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Die genannten Rechte sind nicht in jedem Fall uneingeschränkt anwendbar. Maßgeblich sind die Voraussetzungen und Ausnahmen der DSGVO.

Ausübung Ihrer Datenschutzrechte

Wenn Sie Ihre Rechte nach der DSGVO ausüben möchten, können Sie sich an uns wenden.

E-Mail: care@harlonglen.com

Telefon: +1 (314) 628-4173

Bitte stellen Sie die für die Bearbeitung Ihres Anliegens erforderlichen Informationen zur Verfügung, damit wir Ihre Anfrage angemessen zuordnen können. Bei Fragen zu einer Bestellung kann beispielsweise die Bestellnummer hilfreich sein.

Zum Schutz personenbezogener Daten können wir bei begründeten Zweifeln an der Identität der anfragenden Person zusätzliche Informationen verlangen, soweit dies nach der DSGVO erforderlich und angemessen ist. Eine solche Prüfung soll nicht dazu dienen, die Ausübung gesetzlicher Datenschutzrechte unnötig zu erschweren. Die DSGVO sieht ausdrücklich die Möglichkeit vor, bei begründeten Identitätszweifeln zusätzliche Informationen zur Bestätigung der Identität anzufordern.

Bitte senden Sie uns keine vollständigen Kreditkarten- oder Bankkartennummern, CVV-/CVC-Codes, Passwörter oder vergleichbare nicht erforderliche vertrauliche Zahlungsdaten.

Speicherdauer

Personenbezogene Daten werden nicht unbegrenzt gespeichert.

Die Dauer der Speicherung richtet sich insbesondere nach dem jeweiligen Verarbeitungszweck, der Art der Daten, dem Bestehen eines Vertragsverhältnisses, gesetzlichen Aufbewahrungspflichten und den jeweils geltenden datenschutzrechtlichen Anforderungen.

Sobald personenbezogene Daten für den jeweiligen Zweck nicht mehr erforderlich sind und keine gesetzlichen oder sonstigen zulässigen Gründe für eine weitere Speicherung bestehen, werden sie nach den geltenden Vorgaben gelöscht oder anderweitig datenschutzkonform behandelt.

Konkrete Informationen zu einzelnen Speicherfristen können sich aus der jeweiligen Datenverarbeitung und unserer Datenschutzerklärung ergeben.

Datenminimierung

Wir orientieren die Verarbeitung personenbezogener Daten am Grundsatz der Datenminimierung.

Das bedeutet, dass personenbezogene Daten nur in dem Umfang verarbeitet werden sollen, der für den jeweiligen Zweck angemessen und erforderlich ist.

Im Zusammenhang mit einer Bestellung kann dies beispielsweise Informationen betreffen, die für die Bearbeitung der Bestellung, die Zahlungsabwicklung, die Lieferung oder die Kundenbetreuung erforderlich sind.

Nicht erforderliche personenbezogene Daten sollen nicht allein deshalb erhoben oder verarbeitet werden, weil sie möglicherweise verfügbar sind.

Weitergabe personenbezogener Daten

Eine Weitergabe personenbezogener Daten erfolgt nur, wenn hierfür eine entsprechende rechtliche Grundlage besteht und die Weitergabe für den jeweiligen Zweck erforderlich oder anderweitig rechtlich zulässig ist.

Je nach konkretem Vorgang können hierzu beispielsweise folgende Kategorien von Empfängern gehören:

  • Zahlungsdienstleister;
  • Versand- und Logistikdienstleister;
  • technische Dienstleister;
  • IT-Dienstleister;
  • gesetzlich zuständige Stellen.

Welche konkreten Empfänger oder Empfängerkategorien bei einzelnen Datenverarbeitungen tatsächlich eingesetzt werden, richtet sich nach dem jeweiligen Vorgang und wird, soweit erforderlich, in der Datenschutzerklärung näher erläutert.

Es werden keine konkreten Dienstleister genannt, deren tatsächlicher Einsatz nicht bestätigt ist.

Auftragsverarbeitung

Soweit externe Dienstleister personenbezogene Daten im Auftrag und nach Weisung verarbeiten, werden die Anforderungen der DSGVO an die Auftragsverarbeitung berücksichtigt.

In den gesetzlich vorgesehenen Fällen werden geeignete vertragliche Vereinbarungen und organisatorische sowie technische Maßnahmen berücksichtigt, um einen angemessenen Schutz personenbezogener Daten sicherzustellen.

Die konkrete Einbindung eines Dienstleisters hängt von den tatsächlich eingesetzten technischen und organisatorischen Strukturen ab.

Internationale Datenübermittlungen

Da die angegebene Kontaktanschrift außerhalb der Europäischen Union liegt, können bei einzelnen Verarbeitungen internationale Datenbezüge relevant sein.

Soweit personenbezogene Daten in ein Drittland oder an eine internationale Organisation übermittelt werden, erfolgt eine solche Übermittlung nur unter den Voraussetzungen der Art. 44 ff. DSGVO.

Je nach konkreter Situation können hierfür insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission oder geeignete Garantien im Sinne der DSGVO in Betracht kommen. Hierzu können beispielsweise Standarddatenschutzklauseln gehören, sofern diese im konkreten Fall tatsächlich eingesetzt werden.

Aus der bloßen Tatsache, dass eine Kontaktanschrift in den Vereinigten Staaten angegeben ist, folgt nicht, dass sämtliche personenbezogenen Daten dort gespeichert oder verarbeitet werden. Ebenso wird nicht behauptet, dass für jede mögliche Datenübermittlung ein bestimmter Übermittlungsmechanismus verwendet wird.

Die konkreten Informationen zu internationalen Datenübermittlungen ergeben sich, soweit relevant, aus der Datenschutzerklärung und den Angaben zu den jeweiligen Verarbeitungsvorgängen.

Sicherheit personenbezogener Daten

Zum Schutz personenbezogener Daten werden angemessene technische und organisatorische Maßnahmen berücksichtigt.

Dabei geht es insbesondere um den Schutz der Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten sowie um den Schutz vor unbefugtem Zugriff, unrechtmäßiger Verarbeitung, Verlust oder Beschädigung.

Welche konkreten Sicherheitsmaßnahmen angemessen sind, hängt unter anderem von Art, Umfang, Umständen und Zweck der Verarbeitung sowie vom jeweiligen Risiko für die Rechte und Freiheiten natürlicher Personen ab.

Wir machen an dieser Stelle keine Angaben zu bestimmten Sicherheitszertifizierungen, Verschlüsselungsstandards oder technischen Systemen, sofern deren tatsächlicher Einsatz nicht bestätigt ist.

Datenschutzverletzungen

Sollte es zu einer Verletzung des Schutzes personenbezogener Daten kommen, wird der jeweilige Vorfall nach den anwendbaren gesetzlichen Anforderungen bewertet.

Soweit eine gesetzliche Meldepflicht gegenüber einer zuständigen Datenschutzaufsichtsbehörde besteht, wird diese nach Maßgabe der DSGVO berücksichtigt.

Wenn eine Datenschutzverletzung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten betroffener Personen zur Folge hat und die gesetzlichen Voraussetzungen für eine Benachrichtigung erfüllt sind, werden betroffene Personen nach Maßgabe der gesetzlichen Anforderungen informiert.

Es wird nicht versprochen, dass jeder Sicherheitsvorfall automatisch oder unabhängig von den gesetzlichen Voraussetzungen individuell mitgeteilt wird.

Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen

Bei der Gestaltung und Organisation von Datenverarbeitungen sind, soweit anwendbar, die Anforderungen des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen zu berücksichtigen.

Dabei soll Datenschutz bereits bei der Planung und Gestaltung relevanter Prozesse und Systeme berücksichtigt werden.

Ziel ist insbesondere, die Menge der verarbeiteten personenbezogenen Daten, den Umfang ihrer Verarbeitung, ihre Speicherdauer und ihre Zugänglichkeit entsprechend dem jeweiligen Zweck und den gesetzlichen Anforderungen zu begrenzen.

Automatisierte Entscheidungsfindung und Profiling

Ob und in welchem Umfang automatisierte Entscheidungsfindungen oder Profiling im Sinne der DSGVO bei einzelnen Verarbeitungsvorgängen stattfinden, richtet sich nach der tatsächlichen technischen und organisatorischen Gestaltung der jeweiligen Prozesse.

Soweit eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne der DSGVO stattfindet und die entsprechenden gesetzlichen Vorschriften anwendbar sind, werden die hierfür geltenden Anforderungen berücksichtigt.

Es werden an dieser Stelle keine bestimmten automatisierten Entscheidungs-, Kreditbewertungs- oder Profilingsysteme behauptet, deren tatsächlicher Einsatz nicht bestätigt wurde.

Datenschutz von Kindern

Unsere Website ist ein Online-Angebot für allgemeine Verbraucher und nicht speziell als Angebot für Kinder konzipiert.

Soweit personenbezogene Daten von Kindern verarbeitet werden, sind die hierfür geltenden datenschutzrechtlichen Anforderungen zu berücksichtigen.

Es werden keine besonderen Altersgrenzen oder zusätzlichen Geschäftsbedingungen für Kinder festgelegt, soweit hierfür keine bestätigte geschäftliche Grundlage besteht.

Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO oder andere anwendbare Datenschutzvorschriften verstößt.

Das Recht auf Beschwerde bei einer Aufsichtsbehörde besteht unabhängig davon, ob Sie zuvor Kontakt mit uns aufgenommen haben.

Sie können daher eine Beschwerde bei der für Sie zuständigen Datenschutzaufsichtsbehörde einreichen. Für Personen in Deutschland kann sich die zuständige Aufsichtsbehörde insbesondere nach dem Wohnort, dem gewöhnlichen Aufenthaltsort oder dem Ort eines möglichen Verstoßes richten.

Anwendbares Datenschutzrecht

Bei der Verarbeitung personenbezogener Daten werden die jeweils anwendbaren datenschutzrechtlichen Vorschriften berücksichtigt.

Hierzu können insbesondere die Datenschutz-Grundverordnung (DSGVO), anwendbare deutsche Datenschutzvorschriften sowie weitere einschlägige Vorschriften des Europäischen Union- und nationalen Datenschutzrechts gehören.

Welche konkreten Vorschriften auf einen bestimmten Verarbeitungsvorgang Anwendung finden, hängt von dessen Umständen und dem jeweiligen Anwendungsbereich der gesetzlichen Regelungen ab.

Verhältnis zur Datenschutzerklärung

Diese GDPR / DSGVO-Richtlinie ergänzt unsere Datenschutzerklärung und ersetzt diese nicht.

Die Datenschutzerklärung enthält die konkreteren Informationen über die tatsächliche Verarbeitung personenbezogener Daten im Zusammenhang mit unserer Website. Dazu können insbesondere Angaben zu Zwecken, Kategorien personenbezogener Daten, Empfängern, Rechtsgrundlagen, Speicherdauern und einzelnen technischen Diensten gehören.

Diese DSGVO-Richtlinie konzentriert sich dagegen auf den übergeordneten datenschutzrechtlichen Rahmen, die wesentlichen Grundsätze der DSGVO, die Rechte betroffener Personen, die Datensicherheit sowie die allgemeinen Anforderungen an die Verarbeitung personenbezogener Daten.

Bei Fragen zu einer konkreten Datenverarbeitung ist daher ergänzend unsere Datenschutzerklärung zu beachten.

Cookies

Cookies und vergleichbare Technologien werden in unserer Cookie-Richtlinie gesondert behandelt.

Dort finden Sie weitere Informationen zu notwendigen und gegebenenfalls einwilligungspflichtigen Cookies, zu Einwilligungen, deren Widerruf sowie zur Verwaltung Ihrer Cookie-Einstellungen.

Die Cookie-Richtlinie ergänzt diese DSGVO-Richtlinie und ist zusammen mit der Datenschutzerklärung zu beachten.

Kontakt

Wenn Sie Fragen zum Datenschutz, zur Ausübung Ihrer Datenschutzrechte oder zu dieser DSGVO-Richtlinie haben, können Sie uns kontaktieren.

E-Mail: care@harlonglen.com

Telefon: +1 (314) 628-4173

Adresse:

5621 Delmar Blvd #303
Saint Louis, MO 63112
United States

Für Fragen zu einer konkreten Bestellung kann die Angabe der Bestellnummer die Zuordnung Ihres Anliegens erleichtern.

Servicezeiten

Montag bis Freitag, 09:00–18:00 Uhr (MEZ)

Liefergebiet

Wir liefern deutschlandweit.

Wichtiger rechtlicher Hinweis zur EU-Vertretung

Da die angegebene Anschrift außerhalb der Europäischen Union liegt und die Website ausdrücklich Lieferungen nach Deutschland anbietet, sollte vor Veröffentlichung zusätzlich geprüft werden, ob die Voraussetzungen des Art. 27 DSGVO für die Benennung eines Vertreters in der Europäischen Union erfüllt sind. Bei einem nicht in der EU niedergelassenen Verantwortlichen kann bei einer Verarbeitung nach Art. 3 Abs. 2 DSGVO grundsätzlich eine schriftliche Benennung eines EU-Vertreters erforderlich sein; die DSGVO sieht hierfür jedoch gesetzliche Ausnahmen vor.

Deshalb habe ich bewusst keinen erfundenen Datenschutzbeauftragten, EU-Vertreter oder eine nicht bestätigte juristische Gesellschaft in den Text aufgenommen. Vor der Veröffentlichung sollte die tatsächliche Unternehmensstruktur und insbesondere die Frage der EU-Vertretung rechtlich geprüft werden. Auch die DSGVO verlangt bei den einschlägigen Informationspflichten grundsätzlich Angaben zur Identität und zu den Kontaktdaten des Verantwortlichen und gegebenenfalls seines Vertreters.