Datenschutzerklärung
1. Verantwortlicher für die Datenverarbeitung
Verantwortlich für die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten im Sinne der DSGVO ist:
Memminger Str. 30
89281 Altenstadt, Deutschland
Telefon: +49 6929 821171
E-Mail: support@zorenapilvia.com
2. Art und Zweck der Datenverarbeitung
2.1 Webseiten-Besuch
Bei jedem Zugriff auf unsere Website werden automatisch Informationen allgemeiner Natur erfasst. Diese Informationen (Server-Logfiles) beinhalten etwa die Art des Webbrowsers, das verwendete Betriebssystem, den Domainnamen Ihres Internet-Service-Providers und ähnliches.
| Datentyp | Zweck | Speicherdauer |
|---|---|---|
| IP-Adresse | Technische Bereitstellung der Website | 7 Tage |
| Browser-Informationen | Optimierung der Darstellung | 30 Tage |
| Besuchszeit und -dauer | Analyse der Website-Nutzung | 12 Monate |
| Referrer-URL | Verbesserung unseres Angebots | 30 Tage |
2.2 Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (per E-Mail oder über Kontaktformular) werden die von Ihnen mitgeteilten Daten von uns gespeichert, um Ihre Fragen zu bearbeiten und mögliche Anschlussfragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
3. Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung personenbezogener Daten erfolgt nur, wenn eine Rechtsgrundlage nach der DSGVO gegeben ist:
- Art. 6 Abs. 1 lit. a DSGVO - Einwilligung der betroffenen Person
- Art. 6 Abs. 1 lit. b DSGVO - Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen
- Art. 6 Abs. 1 lit. c DSGVO - Erfüllung einer rechtlichen Verpflichtung
- Art. 6 Abs. 1 lit. f DSGVO - Wahrung berechtigter Interessen
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage. Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.
4. Ihre Rechte als betroffene Person
Auskunftsrecht
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend Art. 15 DSGVO.
Recht auf Berichtigung
Sie haben entsprechend Art. 16 DSGVO das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
Recht auf Löschung
Sie haben das Recht, entsprechend Art. 17 DSGVO die unverzügliche Löschung Sie betreffender personenbezogener Daten zu verlangen, sofern einer der dort genannten Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist.
Recht auf Einschränkung
Sie haben entsprechend Art. 18 DSGVO das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der dort genannten Voraussetzungen gegeben ist.
Recht auf Datenübertragbarkeit
Sie haben entsprechend Art. 20 DSGVO das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Widerspruchsrecht
Sie haben das Recht, entsprechend Art. 21 DSGVO Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten einzulegen, wenn die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt.
So können Sie Ihre Rechte ausüben:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte schriftlich oder per E-Mail an uns. Verwenden Sie dafür die oben genannten Kontaktdaten. Um Missbrauch zu verhindern, müssen wir Ihre Identität überprüfen. Halten Sie daher bitte einen gültigen Personalausweis oder Reisepass bereit.
Wichtig: Ihre Anfrage bearbeiten wir grundsätzlich kostenfrei und innerhalb eines Monats. Bei komplexeren Anfragen kann sich diese Frist um weitere zwei Monate verlängern.
5. Datensicherheit und Schutzmaßnahmen
5.1 Technische Schutzmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen.
- SSL/TLS-Verschlüsselung für die Datenübertragung
- Regelmäßige Sicherheitsupdates und Patches
- Sichere Server-Konfiguration und Firewalls
- Zugriffskontrolle und Benutzerauthentifizierung
- Regelmäßige Datensicherungen
5.2 Organisatorische Maßnahmen
Unsere Mitarbeiter sind zur Vertraulichkeit verpflichtet und wurden entsprechend dem Bundesdatenschutzgesetz auf das Datengeheimnis verpflichtet. Der Zugang zu personenbezogenen Daten ist auf autorisierte Personen beschränkt, die diese Daten zur Erfüllung ihrer Aufgaben benötigen.
6. Speicherdauer und Löschung
Grundsätzlich speichern wir personenbezogene Daten nur so lange, wie es zur Erfüllung der Zwecke erforderlich ist, für die wir sie erhoben haben. Danach löschen wir die Daten unverzüglich, es sei denn, wir benötigen sie noch bis zum Ablauf der gesetzlichen Verjährungsfrist zu Beweiszwecken für zivilrechtliche Ansprüche oder aufgrund gesetzlicher Aufbewahrungspflichten.
Spezielle Löschfristen:
- Kontaktanfragen: 3 Jahre nach Abschluss der Kommunikation
- Vertragsdaten: 10 Jahre gemäß HGB und AO
- Server-Logs: 7 Tage automatische Löschung
- Newsletter-Daten: Bis zum Widerruf der Einwilligung
Für die Löschung von Daten, die in Backup-Systemen gespeichert sind, gelten technisch bedingt längere Fristen. Diese Daten werden jedoch isoliert und von der weiteren Verarbeitung ausgeschlossen.
7. Übermittlung von Daten an Dritte
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte findet grundsätzlich nur statt, wenn:
- Sie eine ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO erteilt haben
- Die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen zulässig ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe haben
- Für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht
- Die Weitergabe zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO erforderlich ist
7.1 Auftragsverarbeiter
Wir arbeiten teilweise mit externen Dienstleistern zusammen. Diese wurden sorgfältig ausgewählt und regelmäßig überprüft, um sicherzustellen, dass der Schutz Ihrer Daten gewährleistet ist. Die Dienstleister dürfen die Daten ausschließlich nach unseren Weisungen verwenden.
8. Internationale Datenübertragungen
Sollten wir Daten in ein Drittland oder an eine internationale Organisation übermitteln, geschieht dies nur, wenn ein angemessenes Schutzniveau gewährleistet ist. Dies kann durch einen Angemessenheitsbeschluss der Europäischen Kommission, durch geeignete Garantien wie Standardvertragsklauseln oder durch eine genehmigte Zertifizierung sichergestellt werden.
Über jede beabsichtigte Datenübertragung in ein Drittland informieren wir Sie transparent und bieten Ihnen die Möglichkeit, eine Kopie der getroffenen Schutzmaßnahmen zu erhalten.
9. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung von Zeit zu Zeit zu aktualisieren, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienstleistungen sowie der Datenverarbeitung anzupassen. Für erneute Besuche unserer Website gilt dann die jeweils neue Datenschutzerklärung.
Wesentliche Änderungen werden wir Ihnen durch eine deutliche Kennzeichnung auf unserer Website oder per E-Mail mitteilen, sofern wir Ihre E-Mail-Adresse haben und die Kontaktaufnahme zulässig ist.
Kontakt bei Datenschutzfragen
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten, zu Ihren Rechten oder zu dieser Datenschutzerklärung wenden Sie sich gerne an uns:
support@zorenapilvia.com
+49 6929 821171
Memminger Str. 30
89281 Altenstadt
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.