DSGVO

Geltungsbereich
Diese Richtlinie betrifft die Verarbeitung personenbezogener Daten von Nutzern in Deutschland.
Sie gilt sowohl für die Bereitstellung von Waren oder Dienstleistungen an deutsche Nutzer als auch für die Überwachung ihres Verhaltens, selbst wenn die Verarbeitung außerhalb der EU erfolgt.
Erfasst werden elektronische Daten sowie strukturierte Papierdaten.
Daten, die ausschließlich für private oder häusliche Zwecke erhoben werden, fallen nicht unter diese Regelung.

Grundsätze der Datenverarbeitung
Alle Verarbeitungsvorgänge müssen folgende Anforderungen erfüllen:

  • Rechtmäßigkeit, Fairness und Transparenz
  • Verarbeitung ausschließlich für klar definierte Zwecke
  • Datenminimierung und Korrektheit
  • Begrenzte Aufbewahrungsdauer
  • Integrität und Vertraulichkeit zum Schutz vor unbefugtem Zugriff oder Offenlegung

Rechte der Nutzer
Nutzer haben Anspruch auf:

  • Information, Zugriff und Berichtigung ihrer Daten
  • Löschung („Recht auf Vergessenwerden“)
  • Einschränkung der Verarbeitung und Widerspruch
  • Datenübertragbarkeit
  • Widerruf erteilter Einwilligungen
    Für Nutzer unter 15 Jahren ist die Zustimmung eines Elternteils oder Erziehungsberechtigten erforderlich.

Pflichten von Drittanbietern
Partner wie Logistik, Kundenservice oder Hosting müssen:

  • Nach schriftlichen Anweisungen handeln
  • Geeignete Sicherheitsmaßnahmen umsetzen
  • Unterstützung bei Nutzeranfragen leisten
  • Datenverstöße melden
  • Aufzeichnungen über Verarbeitungstätigkeiten führen
  • Falls erforderlich, einen Datenschutzbeauftragten benennen und die deutsche Datenschutzbehörde (BfDI) informieren

Datenübermittlung
Bei Transfers außerhalb des Europäischen Wirtschaftsraums muss ein angemessenes Schutzniveau gewährleistet werden, z. B.:

  • Angemessenheitsbeschluss der EU-Kommission
  • Standardvertragsklauseln (SCC)
  • Zusätzliche Maßnahmen wie Verschlüsselung und Zugriffskontrollen

Aufsicht und Sanktionen
Die deutsche Datenschutzbehörde BfDI ist befugt:

  • Prüfungen durchzuführen
  • die Verarbeitung bei Nichteinhaltung auszusetzen oder zu untersagen
  • Bußgelder bis zu 20 000 000 € oder 4 % des weltweiten Jahresumsatzes zu verhängen, je nachdem, welcher Betrag höher ist

Regelkonformität
Es wird gewährleistet, dass Nutzer die Kontrolle über ihre Daten behalten, die Verarbeitung transparent erfolgt und durch geeignete Maßnahmen Datenschutzrisiken reduziert werden.

Warenkorb