Datenschutzrichtlinie
Diese Datenschutzrichtlinie gilt für die Nutzung der Website www.brightnestcraft.com. Brightnestcraft (im Folgenden „wir“) legt großen Wert auf den Schutz Ihrer persönlichen Daten und verarbeitet diese gemäß den geltenden europäischen und deutschen Datenschutzgesetzen, insbesondere der DSGVO, dem BDSG und dem TDDDG. Nachfolgend wird erläutert, welche personenbezogenen Daten im Online-Shop verarbeitet werden, wie dies geschieht und mit welchen Parteien Daten geteilt werden können.
Ⅰ. Datenarten und Aufbewahrungsfristen
Aktivitätsdaten: Informationen über Websitebesuche, Seitenaufrufe, Suchanfragen, Kaufverhalten, Transaktionsdaten, E-Mail-Status, Geräte- und Browserinformationen. Speicherung bis zum Widerruf der Einwilligung, Ablauf der Tracking-Technik oder Löschung über den Browser.
Angebotsdaten: Name, Rechnungs- und Lieferadresse, Kontaktdaten, Vertragsinformationen; bei Nichtbestellung Löschung innerhalb von acht Wochen nach Ende der Produktanzeige.
Cookie-Daten: Benutzer-ID, Sitzungsinformationen, IP-Adresse, Gerätekennung, Standortdaten; einige Cookies nur nach Einwilligung aktiviert, Verwaltung über Browser oder Website möglich.
Dokumentenarchivdaten: Digitalisierte Verträge, Formulare, Briefe, Quittungen; Aufbewahrung bis Ende der gesetzlichen Frist, Originaldokumente werden nach Digitalisierung vernichtet.
E-Mail-Daten: E-Mail-Adressen und Nachrichteninhalte, gespeichert für Kundenkommunikation und Auftragsbearbeitung, in der Regel sechs Jahre.
Kaufvertragsdaten: Name, Adresse, Vertrags- und Transaktionsdaten, Bestelldetails, meist zehn Jahre gespeichert.
Kontaktdaten: Telefonnummern, E-Mail-Adressen, Formularangaben, Speicherung nach Bearbeitung meist drei Jahre.
Kundendaten: Name, Adresse, Einwilligungen, Kunden-IDs, Kontaktdaten, solange Kundenbeziehung besteht oder gesetzliche Fristen laufen.
Logdaten: IP-Adresse, Geräteinformationen, Zugriffsdaten, in der Regel 30 Tage gespeichert.
Ausweisdaten: Nur zur Identitätsprüfung, keine Speicherung.
Rechtshandlungsbezogene Daten: Zahlungs-, Vertrags- und Inkassodaten, in der Regel zehn Jahre, bei bestimmten Zahlungsinstrumenten bis zu 30 Jahre.
Rücksendungsdaten: Name, Vertragsdetails, Rückerstattungsinformationen, meist zehn Jahre gespeichert.
Kundensupport-Ticketdaten: Anfragen und Kontaktdaten, drei Jahre gespeichert.
Versanddaten: Lieferadresse und Kontaktinformationen, nach Lieferung gelöscht.
Transaktions- und Zahlungsdaten: Vertrags- und Zahlungsinformationen, in der Regel zehn Jahre.
Hinweis: Einige Daten müssen zur Steuer- oder Aufsichtsprüfung aufbewahrt werden.
Ⅱ. Bereitstellungspflichten
Bestimmte Dienste erfordern Pflichtangaben, die gesetzlich oder vertraglich notwendig sind.
Pflichtfelder werden üblicherweise mit einem Stern (*) gekennzeichnet und erläutert.
Ⅲ. Zweck der Datenverarbeitung und Empfänger
Einkaufsbezogen: Daten werden zur Auftragsabwicklung, Vertragserfüllung und Servicebereitstellung verarbeitet, nur bei Bedarf mit IT-Dienstleistern oder Logistikpartnern geteilt.
Angebotserstellung: Kundendaten und Angebotsinformationen werden zur Erstellung und ggf. Erinnerung an Angebote verarbeitet. Bei Kaufentscheidung kann das Angebot in eine Bestellung umgewandelt werden.
Website-Konto: Speicherung von Kundendaten, Bestellungen und Transaktionen für Authentifizierung und Kontoverwaltung, nur mit IT-Dienstleistern geteilt.
Zahlung, Versand, Rücksendung: Verarbeitung von Kundendaten, Bestellungen und Transaktionsinformationen; notwendige Weitergabe an Zahlungsanbieter, Logistik- und Buchhaltungsdienstleister.
Kundendienst: Bearbeitung von Anfragen, Beschwerden oder Garantieangelegenheiten, Daten ggf. mit IT-Dienstleistern, Logistikpartnern oder Lieferanten geteilt.
Technische Website-Nutzung: IP-Adresse, Browser, Zugriffszeit und Seitenbesuche zur Systempflege, Sicherheit und Analyse. Cookies zur Funktionsoptimierung und Sicherheit, Verwaltung durch Browser möglich.
Ⅳ. Aufbewahrungsdauer
Daten werden nur solange gespeichert, wie der Zweck es erfordert.
Nach Erreichung des Zwecks erfolgt Speicherung nur für gesetzlich vorgeschriebene Fristen.
Daten werden nicht für andere Zwecke verwendet.
Ⅴ. Übermittlung in Drittländer
Datenübermittlung außerhalb der EU/des EWR nur unter Einhaltung rechtlicher Anforderungen.
Nutzung von Angemessenheitsbeschlüssen (Art. 45 DSGVO) oder geeigneten Garantien (Art. 46 DSGVO) bei fehlender Angemessenheit.
Verwendung von Standardvertragsklauseln und ggf. ergänzenden Maßnahmen zur Sicherstellung eines ausreichenden Datenschutzniveaus.
Ohne besondere Regelung erfolgt keine Übermittlung außerhalb des EWR.
Ⅵ. Ihre Rechte
Auskunft: Bestätigung, ob Daten verarbeitet werden, inkl. Informationen nach Art. 15 DSGVO.
Berichtigung: Korrektur unrichtiger oder unvollständiger Daten.
Einschränkung: Verarbeitung unter bestimmten Bedingungen einschränken.
Löschung: Daten löschen lassen, soweit gesetzlich zulässig.
Mitteilung: Information an Dritte bei Berichtigung, Löschung oder Einschränkung.
Datenübertragbarkeit: Daten in strukturiertem, maschinenlesbarem Format erhalten.
Widerspruch: Verarbeitung nach Art. 6 Abs. 1 e/f DSGVO ablehnen.
Widerruf der Einwilligung: jederzeit möglich, ohne Rechtmäßigkeit der bisherigen Verarbeitung zu beeinträchtigen.
Automatisierte Entscheidungen: Recht auf menschliche Überprüfung.
Beschwerde: Möglichkeit zur Meldung an Aufsichtsbehörden.
Ⅶ. Datensicherheitsgrundsätze
Speicherung in Servern innerhalb der EU oder nach rechtlich zulässigen Bedingungen in Drittländern.
Technische und organisatorische Maßnahmen zur Vermeidung von Datenverlust, -beschädigung oder unbefugtem Zugriff.
Sicherheitsmaßnahmen werden regelmäßig überprüft und aktualisiert.
Mitarbeiter unterliegen Geheimhaltungspflichten.
Ⅷ. Verantwortlicher und Datenschutzbeauftragter
Verantwortlicher:
- brightnestcraft
- 3440 E UNIVERSITY DR, PHOENIX, AZ 85034-7200, USA
- E-Mail: devis@brightnestcraft.com
- Tel.: +1 (347) 784-5409
Datenschutzbeauftragter:
- E-Mail: devis@brightnestcraft.com
- Kontakt für alle Datenschutzfragen und Ausübung Ihrer Rechte.
Ⅸ. Aktualisierung der Datenschutzrichtlinie
Änderungen erfolgen entsprechend technologischem Fortschritt.
Neue Version tritt mit Veröffentlichung auf der Website in Kraft.
Nutzer sollten regelmäßig die Website auf die aktuelle Version prüfen.