GDPR
1. Anwendungsbereich
Diese Richtlinie gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Bereitstellung von Waren oder Dienstleistungen an Nutzer in Deutschland oder zur Beobachtung deren Verhaltens, auch wenn die Daten außerhalb der EU verarbeitet werden.
Erfasst werden insbesondere Daten im Zusammenhang mit Bestellungen, Benutzerkonten, Abonnements und weiteren angebotenen Diensten.
Die Verarbeitung erfolgt über strukturierte Systeme wie CRM-Systeme oder Bestellarchivierungen.
Privatpersonen, die Daten nur für persönliche oder familiäre Zwecke verarbeiten, fallen nicht unter diese Richtlinie.
2. Grundsätze der Datenverarbeitung
Alle Datenverarbeitungen orientieren sich an folgenden Grundsätzen:
- Rechtmäßigkeit, Fairness und Transparenz
- Verarbeitung nur für klar definierte Zwecke
- Datenminimierung und Korrektheit
- Begrenzte Aufbewahrungsdauer
- Integrität und Vertraulichkeit, Schutz vor unbefugtem Zugriff und Offenlegung
3. Rechte der Nutzer
Nutzer können auf ihre persönlichen Daten zugreifen und diese korrigieren lassen.
Es besteht das Recht auf Löschung (Recht auf Vergessenwerden) und auf Einschränkung der Verarbeitung.
Daten können in strukturiertem Format übertragen werden (Datenportabilität).
Nutzer können der Verarbeitung bestimmter Daten widersprechen.
Unter 15-jährige Nutzer benötigen die Zustimmung eines Erziehungsberechtigten.
4. Pflichten Dritter
Externe Dienstleister wie Logistikpartner, Kundenservice oder Hosting-Anbieter müssen angemessene Sicherheitsmaßnahmen umsetzen.
Sie unterstützen bei der Bearbeitung von Nutzeranfragen, melden Datenvorfälle und führen Aufzeichnungen über ihre Verarbeitungstätigkeiten.
Gegebenenfalls wird eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter benannt und an die deutsche BfDI gemeldet.
5. Datenübermittlung
Bei der Übermittlung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums ist ein ausreichendes Schutzniveau sicherzustellen. Dazu zählen beispielsweise:
- Angemessenheitsbeschlüsse der Europäischen Kommission
- Standardvertragsklauseln (SCC)
- Zusätzliche Maßnahmen wie Verschlüsselung und Zugriffskontrollen
6. Aufsicht und Sanktionen
Die deutsche BfDI ist befugt, Kontrollen durchzuführen, unzulässige Datenverarbeitungen auszusetzen oder zu untersagen.
Bei Verstößen können Bußgelder von bis zu 20 Millionen Euro oder bis zu 4 % des weltweiten Jahresumsatzes verhängt werden, je nachdem, welcher Wert höher ist.
7. Kontaktinformationen
Adresse: 913 11TH ST SW, LITTLE FALLS, MN, 56345-1823
Telefonnummer: +1 (202) 595-4113
E-Mail: boutique@furnilumina.com
Öffnungszeiten: Montag bis Freitag, 09:00–12:30 Uhr / 14:00–18:00 Uhr (MEZ)