DSGVO-Richtlinie

Diese Richtlinie erläutert die Grundsätze, nach denen delvarik personenbezogene Daten im Zusammenhang mit der Website und den angebotenen Shop-Funktionen verarbeitet.

Sie ergänzt die Datenschutzerklärung und informiert insbesondere über Verarbeitungszwecke, Rechtsgrundlagen, Empfänger, internationale Datenübermittlungen sowie die Rechte betroffener Personen.

Die Verarbeitung erfolgt nach Maßgabe der Datenschutz-Grundverordnung (DSGVO), des TDDDG und der sonstigen anwendbaren Datenschutzvorschriften.

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten ist:

delvarik
270 S Dale Ave, Apt 204
Stephenville, TX 76401
United States

E-Mail
web@delvarik.com

Telefon
+1 (254) 356-3121

Liefergebiet: Deutschland

Anfragen zur Verarbeitung personenbezogener Daten und zur Ausübung von Datenschutzrechten können an die oben genannte E-Mail-Adresse gerichtet werden.

2. Anwendungsbereich

Diese Richtlinie gilt insbesondere für personenbezogene Daten, die verarbeitet werden bei:

  • Besuch der Website;

  • Nutzung von Warenkorb und Checkout;

  • Einrichtung oder Nutzung eines Kundenkontos;

  • Aufgabe und Bearbeitung von Bestellungen;

  • Zahlungsabwicklung;

  • Versand und Zustellung;

  • Bestellstornierungen;

  • Widerruf und Rückgaben;

  • Rückerstattungen;

  • Kundenservice;

  • Nutzung von Cookies und ähnlichen Technologien.

Die Verarbeitung wird auf den für den jeweiligen Zweck erforderlichen Umfang beschränkt.

3. Kategorien personenbezogener Daten

Je nach Nutzung des Shops können insbesondere folgende Daten verarbeitet werden:

  • Vor- und Nachname;

  • E-Mail-Adresse;

  • Telefonnummer;

  • Liefer- und Rechnungsanschrift;

  • Kundenkonto- und Anmeldedaten;

  • Warenkorb- und Bestelldaten;

  • Zahlungsstatus und Transaktionsreferenzen;

  • Versand-, Tracking- und Zustelldaten;

  • Widerrufs-, Rückgabe- und Erstattungsdaten;

  • IP-Adresse;

  • Browser- und Geräteinformationen;

  • Betriebssystem;

  • Datum und Uhrzeit von Zugriffen;

  • aufgerufene Seiten;

  • Referrer-Informationen;

  • Cookie- und Einwilligungsdaten;

  • Kommunikationsinhalte;

  • vom Kunden eingereichte Fotos oder Dokumente.

Nicht jede Datenkategorie wird bei jedem Nutzer oder jedem Vorgang verarbeitet.

4. Zwecke der Verarbeitung

Personenbezogene Daten können insbesondere für folgende Zwecke verarbeitet werden:

  • technischer Betrieb und Sicherheit der Website;

  • Bereitstellung von Warenkorb und Checkout;

  • Kundenkontoverwaltung;

  • Bearbeitung von Bestellungen;

  • Zahlungsautorisierung und Zahlungszuordnung;

  • Versand, Zustellung und Sendungsverfolgung;

  • Bearbeitung von Stornierungen;

  • Widerruf und Rückgabe;

  • Durchführung von Rückerstattungen;

  • Kundenservice;

  • Verwaltung von Cookie-Einwilligungen;

  • Analyse- oder Marketingzwecke nach erforderlicher Einwilligung;

  • Betrugs- und Missbrauchsprävention;

  • Erfüllung gesetzlicher Verpflichtungen;

  • Geltendmachung, Ausübung oder Verteidigung rechtlicher Ansprüche.

5. Rechtsgrundlagen

Die Verarbeitung erfolgt nur, wenn eine Rechtsgrundlage nach der DSGVO oder einer anderen anwendbaren Vorschrift besteht.

Insbesondere können folgende Rechtsgrundlagen verwendet werden:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung;

  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung oder vorvertragliche Maßnahmen;

  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung rechtlicher Verpflichtungen;

  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen.

Berechtigte Interessen können insbesondere bestehen an:

  • sicherem und stabilem Websitebetrieb;

  • Schutz technischer Systeme;

  • Betrugs- und Missbrauchsprävention;

  • Fehleranalyse;

  • Dokumentation geschäftlicher Vorgänge;

  • Bearbeitung und Abwehr rechtlicher Ansprüche.

Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.

6. Technische Zugriffs- und Protokolldaten

Beim Aufruf der Website können technische Zugriffsdaten automatisch verarbeitet werden.

Hierzu können gehören:

  • IP-Adresse;

  • Browsertyp und Browserversion;

  • Betriebssystem;

  • Geräteart;

  • Datum und Uhrzeit;

  • Referrer-URL;

  • aufgerufene Seite oder Datei;

  • Zugriffsstatus;

  • technische Fehlermeldungen.

Die Verarbeitung dient insbesondere der technischen Bereitstellung, Stabilität, Fehleranalyse und Sicherheit der Website.

Soweit sie auf einem berechtigten Interesse beruht, ist Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO.

7. Bestellungen und Kundenkonto

Bei einer Bestellung verarbeitet delvarik die Daten, die für Abschluss und Durchführung des Kaufvertrags erforderlich sind.

Hierzu gehören insbesondere:

  • Identitäts- und Kontaktdaten;

  • Liefer- und Rechnungsanschrift;

  • bestellte Waren;

  • Bestellnummer;

  • Preise und Versandkosten;

  • Zahlungsstatus;

  • Versand- und Zustellinformationen;

  • gegebenenfalls Rückgabe- und Erstattungsdaten.

Rechtsgrundlage ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO.

Soweit gesetzliche Buchführungs-, Steuer- oder Nachweispflichten bestehen, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Bei Nutzung eines Kundenkontos können zusätzlich gespeicherte Anschriften, Bestellverlauf und Kontoeinstellungen verarbeitet werden.

Ein Antrag auf Löschung des Kundenkontos kann an web@delvarik.com gerichtet werden. Gesetzlich aufbewahrungspflichtige Daten bleiben hiervon unberührt.

8. Zahlungsabwicklung

Zahlungen werden über Authorize.net sowie die jeweils beteiligten Kreditinstitute und Kartennetzwerke abgewickelt.

Dabei können insbesondere verarbeitet werden:

  • Name des Zahlers;

  • Rechnungsanschrift;

  • Zahlungsmethode;

  • Zahlungsbetrag;

  • Zahlungsstatus;

  • Transaktionsreferenz;

  • Autorisierungsdaten;

  • Sicherheits- und Betrugsprüfungsergebnisse.

Vollständige Kartendaten werden nicht dauerhaft auf den eigenen Servern der Website gespeichert.

Die Verarbeitung dient insbesondere Zahlungsautorisierung, Transaktionsabwicklung, Rückerstattung und Betrugsprävention.

Je nach Vorgang kommen insbesondere Art. 6 Abs. 1 lit. b, c und f DSGVO als Rechtsgrundlagen in Betracht.

9. Versand und Logistik

Für Versand, Zustellung und Sendungsverfolgung werden erforderliche Daten an den jeweils eingesetzten Versanddienstleister übermittelt.

Hierzu können insbesondere gehören:

  • DHL;

  • UPS;

  • FedEx;

  • weitere für die Bestellung eingesetzte Logistikpartner.

Übermittelt werden nur die für Transport und Zustellung erforderlichen Daten, beispielsweise:

  • Empfängername;

  • Lieferanschrift;

  • Telefonnummer;

  • E-Mail-Adresse;

  • Paket- und Bestelldaten;

  • Sendungsnummer.

Die Verarbeitung erfolgt grundsätzlich zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.

10. Cookies und ähnliche Technologien

Die Website verwendet technisch notwendige und gegebenenfalls optionale Cookies oder vergleichbare Technologien.

Technisch erforderliche Technologien können insbesondere dem:

  • Websitebetrieb;

  • Warenkorb;

  • Checkout;

  • Sitzungsmanagement;

  • Schutz vor Missbrauch;

  • Speichern von Einwilligungsentscheidungen

dienen.

Optionale funktionale, statistische oder marketingbezogene Technologien werden nur verwendet, wenn hierfür eine erforderliche Einwilligung vorliegt.

Die Einwilligung kann jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft geändert oder widerrufen werden.

Für die Speicherung oder den Zugriff auf Informationen im Endgerät gelten zusätzlich die einschlägigen Vorschriften des TDDDG.

Weitere Einzelheiten enthält die Cookie-Richtlinie.

11. Empfänger und Auftragsverarbeiter

Personenbezogene Daten werden nur weitergegeben, soweit dies für einen festgelegten Zweck erforderlich oder gesetzlich vorgeschrieben ist.

Empfänger können insbesondere sein:

  • Shopify und beteiligte Hosting-Dienstleister;

  • Authorize.net;

  • Kreditinstitute und Kartennetzwerke;

  • DHL, UPS, FedEx und andere Logistikpartner;

  • IT- und technische Supportdienstleister;

  • Cookie-, Analyse- und Marketinganbieter nach erforderlicher Einwilligung;

  • Steuer-, Rechts- oder Prüfungsdienstleister;

  • zuständige Behörden und Gerichte.

Soweit ein Dienstleister personenbezogene Daten im Auftrag von delvarik verarbeitet, erfolgt die Einbindung nach Maßgabe von Art. 28 DSGVO, sofern dessen Voraussetzungen erfüllt sind.

Die Übermittlung wird auf die für den jeweiligen Zweck erforderlichen Daten beschränkt.

12. Datenübermittlung außerhalb des EWR

delvarik hat seinen Sitz in den Vereinigten Staaten.

Im Rahmen von Websitebetrieb, Bestellung, Zahlung, Versand oder Kundenservice können daher personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet oder dorthin übermittelt werden.

Solche Übermittlungen erfolgen nach den Anforderungen der Art. 44 bis 49 DSGVO.

Als Übermittlungsgrundlagen können je nach Empfänger insbesondere verwendet werden:

  • ein anwendbarer Angemessenheitsbeschluss der Europäischen Kommission;

  • das EU-U.S. Data Privacy Framework, soweit der betreffende Empfänger wirksam zertifiziert ist;

  • Standardvertragsklauseln der Europäischen Kommission;

  • andere gesetzlich zulässige Übermittlungsinstrumente.

Soweit erforderlich, werden zusätzliche technische und organisatorische Schutzmaßnahmen berücksichtigt.

13. Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.

Anschließend können Daten weiter gespeichert werden, wenn gesetzliche Aufbewahrungs-, Nachweis- oder Verjährungsvorschriften dies erfordern.

Die Speicherdauer richtet sich insbesondere nach:

  • Dauer eines Kundenkontos;

  • gesetzlichen Buchführungs- und Steuerpflichten;

  • handels- und geschäftsrechtlichen Aufbewahrungspflichten;

  • Vertrags- und Gewährleistungsfristen;

  • Verjährungsfristen;

  • Dauer eines Kundenservice- oder Streitfalls;

  • Cookie- und Einwilligungsnachweispflichten;

  • Sicherheits- und Fehleranalysezwecken.

Nach Wegfall des Verarbeitungszwecks und Ablauf anwendbarer Aufbewahrungsfristen werden die Daten gelöscht oder anonymisiert, soweit keine weitere Rechtsgrundlage besteht.

14. Datensicherheit

delvarik setzt angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten ein.

Diese können insbesondere umfassen:

  • SSL-/TLS-Verschlüsselung;

  • Zugriffsbeschränkungen;

  • Authentifizierungsverfahren;

  • Berechtigungsverwaltung;

  • Datensicherungen;

  • Sicherheitsprotokollierung;

  • System- und Softwareaktualisierungen;

  • Schutz vor unbefugtem Zugriff;

  • Maßnahmen gegen Verlust oder Manipulation.

Art und Umfang der Schutzmaßnahmen richten sich nach dem jeweiligen Verarbeitungsrisiko und dem Stand der Technik.

15. Rechte betroffener Personen

Betroffene Personen besitzen nach den gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft nach Art. 15 DSGVO;

  • Berichtigung nach Art. 16 DSGVO;

  • Löschung nach Art. 17 DSGVO;

  • Einschränkung der Verarbeitung nach Art. 18 DSGVO;

  • Datenübertragbarkeit nach Art. 20 DSGVO;

  • Widerspruch nach Art. 21 DSGVO;

  • Widerruf einer Einwilligung mit Wirkung für die Zukunft;

  • Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.

Ein Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf erfolgt ist.

Bei einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch eingelegt werden.

Der Verarbeitung personenbezogener Daten für Direktwerbung kann jederzeit widersprochen werden.

Die Ausübung von Datenschutzrechten ist grundsätzlich kostenfrei, soweit die DSGVO nichts anderes vorsieht.

16. Ausübung der Rechte und Kontakt

Anfragen zur Ausübung der Datenschutzrechte können gerichtet werden an:

delvarik
270 S Dale Ave, Apt 204
Stephenville, TX 76401
United States

E-Mail
web@delvarik.com

Telefon
+1 (254) 356-3121

Servicezeiten
Montag bis Freitag
09:10–12:00 Uhr
14:00–18:10 Uhr
MEZ/MESZ
ausgenommen gesetzliche Feiertage

Zur Vermeidung einer unbefugten Offenlegung personenbezogener Daten kann delvarik zusätzliche Informationen anfordern, wenn dies zur angemessenen Überprüfung der Identität erforderlich ist.

Betroffene Personen können sich unabhängig von einer vorherigen Kontaktaufnahme mit delvarik bei der zuständigen Datenschutzaufsichtsbehörde beschweren.

Diese Richtlinie kann aktualisiert werden, wenn sich Verarbeitungsabläufe, technische Systeme, eingesetzte Dienstleister oder gesetzliche Anforderungen ändern. Die jeweils aktuelle Fassung wird auf der Website veröffentlicht.