POLITIK ZUM SCHUTZ PERSONENBEZOGENER DATEN
Datum der Veröffentlichung der letzten Fassung der Richtlinie: 24. Mai 2018
- verantwortlicher für die personenbezogenen Daten
- welche personenbezogenen Daten wir verarbeiten
- Rechtsgrundlagen
- zwecke der Verarbeitung
- datenspeicherfrist
- freiwilligkeit der Datenbereitstellung und Folgen der Nichtbereitstellung
- wer hat Zugang
- meine Rechte
- verfahren zur Ausübung der Rechte
Verantwortlicher für die personenbezogenen Daten und Kontaktangaben
Diese Richtlinie gilt für die Verarbeitung (Verwendung) aller personenbezogenen Daten durch oder im Namen von Uspeh d.o.o. (der für die Verarbeitung Verantwortlichen).
Informationen über den Betreiber:
Uspeh d.o.o.
Zarečje 27a, 6250 Ilirska Bistrica
Geschäftsräume:: Stegne 21c, 1000 Ljubljana
Registrierungsnummer: 1616951
Telefon: 01 511 30 71
E-Mail: info@panta-rei.si
Welche personenbezogenen Daten wir verarbeiten
- Grundlegende Angaben zur Kontaktaufnahme (Vorname, Nachname, Geschlecht – zu Zwecken der Namensgebung, Telefonnummer, E-Mail);
- Daten über die Nutzung unserer Websites (Klicks auf Links, Verweildauer) und Daten über die Reaktion auf unsere E-Mails (wir verfolgen nur den anonymisierten kumulativen Prozentsatz der geöffneten Nachrichten und Klicks auf Links);
- Die Informationen, die wir benötigen, um den Vertrag zu erfüllen und die gekauften Produkte zu liefern (Kaufgegenstand, Preis, Lieferadresse, Lieferzeit, Zahlungsart, Zahlungsdatum, Angaben zu Reklamationen, Rechnungsangaben usw.).
Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Wir können Ihre personenbezogenen Daten auf den folgenden Rechtsgrundlagen verarbeiten:
- wenn es notwendig ist, um unseren gesetzlichen Verpflichtungen nachzukommen (z. B. Rechnungsstellung für eine erworbene Dienstleistung oder ein Produkt);
- wenn die Verarbeitung Ihrer personenbezogenen Daten für den Abschluss und die Erfüllung eines Vertrags, den Sie mit uns geschlossen haben, erforderlich ist oder weil Sie ein Angebot von uns angefordert haben;
- wenn Sie in die Verarbeitung Ihrer personenbezogenen Daten für einen bestimmten Verarbeitungszweck eingewilligt haben, wobei Sie immer das Recht haben, Ihre Einwilligung zu widerrufen;
- wenn wir ein berechtigtes Interesse an der Verarbeitung Ihrer personenbezogenen Daten haben.
Zwecke der Verarbeitung von personenbezogenen Daten
Wir können Ihre personenbezogenen Daten für einen oder mehrere der folgenden Zwecke verwenden:
- die Kommunikation mit Ihnen über die Erbringung unserer Dienstleistungen und die Beantwortung Ihrer Anfragen;
- den Abschluss des Vertrags und die Erfüllung der sich daraus ergebenden Verpflichtungen;
- Marketingmitteilungen (E-Mail, Post und SMS);
- zur Verfolgung von Rechtsansprüchen und zur Beilegung von Streitigkeiten;
- zur statistischen Analyse des Verkaufs unserer Dienstleistungen und Produkte und der Nutzung unserer Websites.
Wie lange wir Ihre personenbezogenen Daten aufbewahren und was danach mit ihnen geschieht
Wir bewahren die grundlegenden personenbezogenen Daten auf, solange Sie Abonnent unseres Newsletters sind oder uns nicht gebeten haben, Ihre Daten zu löschen.
Personenbezogene Daten, die wir auf der Grundlage Ihrer Einwilligung verarbeiten, werden dauerhaft oder bis zum Widerruf Ihrer Einwilligung gespeichert.
Wir bewahren die Daten der ausgestellten Rechnungen 10 Jahre lang ab dem Datum der Ausstellung auf.
Die für den Abschluss und die Erfüllung eines Vertrages zwischen Ihnen und uns erforderlichen Daten bewahren wir für 5 Jahre nach der Erfüllung des Vertrages auf. Wir werden jedoch Informationen darüber, welche Dienstleistungen oder Produkte Sie bei uns gekauft haben, dauerhaft oder bis zu dem Zeitpunkt aufbewahren, an dem wir von Ihnen aufgefordert werden, diese Informationen zu löschen.
Nach Ablauf der Aufbewahrungsfrist löschen oder anonymisieren wir die personenbezogenen Daten, d. h. wir verarbeiten sie so, dass sie nicht mehr mit Ihnen in Verbindung gebracht oder Ihnen zugeordnet werden können.
Freiwillige Bereitstellung von Daten und Konsequenzen bei Nichtbereitstellung
Die Angabe von personenbezogenen Daten ist freiwillig. Sie sind nicht verpflichtet, uns personenbezogene Daten zur Verfügung zu stellen, aber wenn Sie uns keine personenbezogenen Daten zur Verfügung stellen, können Sie möglicherweise bestimmte Dienstleistungen nicht in Anspruch nehmen oder keinen Vertrag mit uns abschließen. Wir werden jedes Mal, wenn wir personenbezogene Daten von Ihnen erhalten, angeben, welche Informationen so beschaffen sind, dass ihre Nichtbereitstellung die oben genannten Folgen hat.
Wer hat Zugang zu Ihren persönlichen Daten?
Wir übermitteln Ihre personenbezogenen Daten nicht an Dritte (außerhalb von Uspeh d.o.o.), außer an diejenigen, die einen schriftlichen Vertrag mit uns haben, auf dessen Grundlage sie bestimmte Aufgaben im Zusammenhang mit der Datenverarbeitung ausführen und zur Einhaltung der Rechtsvorschriften über die Verarbeitung und den Schutz personenbezogener Daten verpflichtet sind (so genannte Vertragsverarbeiter). Die Vertragsverarbeiter, an die wir personenbezogene Daten übermitteln, sind:
– Dienstleister für das Kundenbeziehungsmanagement (CRM-System Intera Intrix);
– Anbieter von E-Mail-Nachrichten (Mailchimp);
– Anbieter einer Online-Programmplattform (Kajabi);
– Buchhaltungsdienst (Vizija Accounting).
Auftragsverarbeiter dürfen personenbezogene Daten nur im Rahmen unserer Weisungen und nicht für eigene Zwecke verarbeiten. Sie und ihre Mitarbeiter verpflichten sich, die Vertraulichkeit Ihrer persönlichen Daten zu schützen.
Die Auftragsverarbeiter exportieren keine personenbezogenen Daten in Drittländer (außerhalb der Mitgliedstaaten des Europäischen Wirtschaftsraums – das sind die EU-Mitgliedstaaten sowie Island, Norwegen und Liechtenstein).
Ausnahmen sind Kajabi und Mailchimp, die sich an die Anforderungen des EU-US-Datenschutzschilds halten und sich bemühen, durch verschiedene physische, technische und organisatorische Maßnahmen wie die Verschlüsselung von Webverbindungen, die Verhinderung des Zugriffs durch Unbefugte, die Verwendung sicherer Passwörter und die Verhinderung von Einbrüchen die höchste Sicherheit der gespeicherten Daten zu gewährleisten. Mailchimp überwacht die Zustellungsleistung der gesendeten E-Mails, indem es Daten über geöffnete Nachrichten, Klicks auf Links, E-Mail-Clients und -Browser, den ungefähren Standort, die IP-Adresse, An- und Abmeldungen sowie fehlgeschlagene E-Mail-Zustellungen erfasst.
Welche Rechte Sie in Bezug auf Ihre personenbezogenen Daten haben, wie Sie Ihre Zustimmung zur Verarbeitung widerrufen können und welche Folgen ein Widerruf hat
Sie haben die folgenden Rechte in Bezug auf Ihre personenbezogenen Daten:
A. Sie können uns jederzeit fragen:
- zu bestätigen, ob wir Ihre personenbezogenen Daten verarbeiten;
- Zugang zu den personenbezogenen Daten und folgende Informationen: die Zwecke der Verarbeitung; die Arten der personenbezogenen Daten; die Nutzer oder Kategorien von Nutzern, an die die personenbezogenen Daten weitergegeben wurden oder werden, insbesondere Nutzer in Drittländern oder internationale Organisationen; die vorgesehene Aufbewahrungsfrist für die personenbezogenen Daten oder, falls dies nicht möglich ist, die Kriterien, die zur Festlegung dieser Frist dienen;
- eine (kostenlose) Kopie der personenbezogenen Daten in dem von Ihnen angegebenen Format (wenn die Anfrage über elektronische Kommunikationsmittel erfolgt und Sie nichts anderes verlangen, wird die Kopie in elektronischer Form bereitgestellt); für zusätzliche Kopien, die Sie anfordern, können wir eine angemessene Gebühr unter Berücksichtigung der Kosten erheben;
- Berichtigung unzutreffender personenbezogener Daten;
- Einschränkung der Verarbeitung, wenn:
- Sie bestreiten die Richtigkeit der personenbezogenen Daten während eines Zeitraums, der es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
- die Verarbeitung unrechtmäßig ist und Sie gegen die Löschung der personenbezogenen Daten Einspruch erheben und stattdessen die Einschränkung ihrer Verwendung verlangen;
- wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht mehr benötigen, Sie sie aber zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen;
- izbris vseh osebnih podatkov (pravica do pozabe), če so izpolnjene predpostavke iz člena 17 Splošne uredbe o varstvu podatkov, predvsem pa v primeru, kadar prekličete privolitev za obdelavo osebnih podatkov;
- personenbezogene Daten in einem strukturierten, allgemein gebräuchlichen und maschinenlesbaren Format zu extrahieren, mit dem Recht, diese Daten ohne Behinderung durch uns an einen anderen für die Verarbeitung Verantwortlichen zu übermitteln;
- die Verwendung personenbezogener Daten für Direktmarketingzwecke einzustellen.
B. das Recht, beim Informationsbeauftragten eine Beschwerde gegen uns einzureichen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die Datenschutzgrundverordnung verstößt.
Verfahren zur Ausübung der Rechte
Sie können Ihre Anfragen bezüglich der Ausübung Ihrer Rechte in Bezug auf personenbezogene Daten schriftlich an die Kontaktperson richten, die am Anfang dieses Dokuments unter Datenverantwortlicher und Kontaktdaten aufgeführt ist.
Für den Fall, dass Sie Ihre Rechte in Bezug auf personenbezogene Daten wahrnehmen, können wir zusätzliche Informationen von Ihnen anfordern, um Sie zuverlässig identifizieren zu können, und wir können Maßnahmen nur dann ablehnen, wenn wir nachweisen können, dass wir Sie nicht zuverlässig identifizieren können.
Wir müssen Ihren Antrag auf Ausübung Ihrer Rechte in Bezug auf personenbezogene Daten unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang Ihres Antrags, beantworten.