DSGVO-Richtlinie
Willkommen bei Roomorax (nachfolgend „wir“, „uns“, „unsere Website“ oder „Roomorax“).
Der Schutz Ihrer personenbezogenen Daten und Ihrer Privatsphäre hat für uns höchste Priorität. Diese GDPR-Datenschutzrichtlinie basiert auf der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) sowie weiteren anwendbaren Datenschutzvorschriften. Sie erläutert, wie wir personenbezogene Daten erheben, verwenden, speichern, weitergeben und schützen sowie welche Rechte Ihnen gesetzlich zustehen.
Diese Richtlinie gilt für alle Verarbeitungsvorgänge personenbezogener Daten im Zusammenhang mit Ihrem Besuch der Roomorax-Website, dem Kauf unserer Produkte, der Kontaktaufnahme mit unserem Kundenservice und der Nutzung unserer Dienstleistungen.
1. Verantwortlicher (Data Controller)
Gemäß Art. 4 Nr. 7 DSGVO ist der Verantwortliche für die Verarbeitung Ihrer personenbezogenen Daten:
Shopname: Roomorax
E-Mail: Customer Service Email
Website: Ihre Website-URL
2. Welche Daten wir erheben
Abhängig von Ihrer Interaktion mit unserer Website können wir folgende Kategorien personenbezogener Daten erfassen:
(1) Identitätsdaten
Hierzu gehören:
-
Vor- und Nachname;
-
Name des Empfängers;
-
Benutzerkonto-Informationen (falls zutreffend).
(2) Kontaktdaten
Hierzu gehören:
-
E-Mail-Adresse;
-
Telefonnummer;
-
Lieferadresse;
-
Rechnungsadresse.
(3) Bestell- und Transaktionsdaten
Hierzu gehören:
-
Bestellnummer;
-
Informationen zu gekauften Produkten;
-
Bestellwert;
-
Zahlungsstatus;
-
Versand- und Lieferinformationen;
-
Rückgabe- und Rückerstattungsdaten.
(4) Technische Daten
Hierzu gehören:
-
IP-Adresse;
-
Browsertyp;
-
Geräteinformationen;
-
Betriebssystem;
-
Nutzungs- und Zugriffsprotokolle;
-
Cookie- und Tracking-Daten.
(5) Kundendienstinformationen
Hierzu gehören:
-
Kommunikation mit dem Kundenservice;
-
Anfragen und Supportfälle;
-
Beschwerden und Feedback.
3. Rechtsgrundlagen der Datenverarbeitung
Gemäß Art. 6 DSGVO verarbeiten wir personenbezogene Daten nur auf Grundlage einer gültigen Rechtsgrundlage.
(1) Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Zur:
-
Bearbeitung von Bestellungen;
-
Zahlungsabwicklung;
-
Lieferung von Produkten;
-
Bereitstellung von Kundenservice;
-
Bearbeitung von Rückgaben und Rückerstattungen.
(2) Erfüllung gesetzlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO)
Zur:
-
Steuerlichen Compliance;
-
Buchhaltungs- und Aufbewahrungspflichten;
-
Einhaltung von Verbraucherschutzvorschriften;
-
Gesetzlich vorgeschriebenen Datenspeicherungen.
(3) Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Zur:
-
Sicherstellung der Website-Sicherheit;
-
Betrugsprävention;
-
Verbesserung unserer Dienstleistungen;
-
Kundenbetreuung;
-
Geschäfts- und Betriebsverwaltung.
(4) Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Zur:
-
Zusendung von Marketinginformationen;
-
Verwendung nicht notwendiger Cookies;
-
Werbeanalysen;
-
Personalisierte Marketingmaßnahmen.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
4. Wie wir Ihre Daten verwenden
Ihre personenbezogenen Daten können verwendet werden für:
-
Erstellung und Verwaltung von Bestellungen;
-
Zahlungsabwicklung;
-
Organisation von Lieferungen;
-
Bereitstellung von Sendungsverfolgungsdiensten;
-
Kundenservice und Support;
-
Bearbeitung von Rückerstattungen und Rücksendungen;
-
Betrugsprävention;
-
Verbesserung der Website-Sicherheit;
-
Optimierung der Website-Leistung;
-
Einhaltung gesetzlicher Verpflichtungen.
5. Weitergabe von Daten
Wir verkaufen keine personenbezogenen Daten.
Soweit erforderlich, können Daten an folgende Kategorien von Empfängern weitergegeben werden:
Versanddienstleister
Für:
-
Lieferung von Bestellungen;
-
Sendungsverfolgung;
-
Bearbeitung von Versandproblemen.
Zahlungsdienstleister
Für:
-
Zahlungsabwicklung;
-
Risikobewertung;
-
Betrugsprävention.
Technische Dienstleister
Dazu gehören beispielsweise:
-
Shopline-Plattformdienste;
-
Hosting-Anbieter;
-
IT-Support-Dienstleister;
-
Analyse- und Statistikdienste.
Behörden und gesetzliche Stellen
Soweit gesetzlich erforderlich, können Daten an folgende Stellen weitergegeben werden:
-
Gerichte;
-
Steuerbehörden;
-
Strafverfolgungsbehörden;
-
Aufsichtsbehörden.
6. Internationale Datenübermittlungen
Einige Dienstleister können sich außerhalb des Europäischen Wirtschaftsraums (EWR) befinden.
Bei internationalen Datenübermittlungen stellen wir geeignete Schutzmaßnahmen gemäß DSGVO sicher, beispielsweise durch:
-
Standardvertragsklauseln (SCCs);
-
Angemessenheitsbeschlüsse der Europäischen Kommission;
-
Andere gesetzlich anerkannte Übermittlungsmechanismen.
7. Speicherdauer personenbezogener Daten
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist.
Üblicherweise gelten folgende Speicherfristen:
| Datenkategorie | Speicherdauer |
|---|---|
| Bestell- und Transaktionsdaten | Bis zu 10 Jahre gemäß deutschem Steuer- und Handelsrecht |
| Kundendienstinformationen | Für einen angemessenen geschäftlichen Zeitraum |
| Marketingdaten | Bis zum Widerruf der Einwilligung |
| Analyse- und Nutzungsdaten | Entsprechend betrieblicher Erfordernisse |
Nach Ablauf der jeweiligen Fristen werden die Daten gelöscht oder anonymisiert.
8. Datensicherheitsmaßnahmen
Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein, darunter:
-
SSL-/TLS-Verschlüsselung;
-
Zugriffskontrollen;
-
Sichere Serverinfrastruktur;
-
Risikoüberwachungs- und Sicherheitssysteme;
-
Datensicherungs- und Wiederherstellungsverfahren.
Trotz aller Schutzmaßnahmen kann die Sicherheit von Datenübertragungen über das Internet nicht vollständig garantiert werden.
9. Ihre Rechte nach der DSGVO
Gemäß der DSGVO können Ihnen folgende Rechte zustehen:
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Unter bestimmten Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten verlangen.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie können die Einschränkung bestimmter Verarbeitungsvorgänge verlangen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Widerspruchsrecht (Art. 21 DSGVO)
Sie können der Verarbeitung personenbezogener Daten widersprechen, die auf berechtigten Interessen beruht.
Recht auf Widerruf einer Einwilligung
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Beschwerderecht bei einer Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzulegen.
10. Cookies und Tracking-Technologien
Wir verwenden Cookies und ähnliche Technologien zur Verbesserung unserer Website und unserer Dienstleistungen.
Weitere Informationen finden Sie in unserer:
Cookie-Richtlinie (Cookie Policy)
Sie können Ihre Cookie-Einstellungen jederzeit ändern oder Ihre Einwilligung widerrufen.
11. Datenschutz von Minderjährigen
Unsere Produkte und Dienstleistungen richten sich nicht an Personen unter 18 Jahren.
Wir erfassen wissentlich keine personenbezogenen Daten von Minderjährigen.
Sollten wir feststellen, dass entsprechende Daten versehentlich erhoben wurden, werden diese unverzüglich gelöscht.
12. Links zu Websites Dritter
Unsere Website kann Links zu Websites Dritter enthalten.
Da wir keinen Einfluss auf deren Datenverarbeitung haben, empfehlen wir Ihnen, die jeweiligen Datenschutzrichtlinien dieser Drittanbieter zu lesen.
13. Änderungen dieser Richtlinie
Wir können diese Richtlinie aufgrund von:
-
Gesetzesänderungen;
-
Aktualisierungen der DSGVO-Anforderungen;
-
Technologischen Entwicklungen;
-
Geschäftlichen Erfordernissen;
jederzeit aktualisieren.
Die jeweils aktuelle Version wird auf unserer Website veröffentlicht und tritt unmittelbar mit ihrer Veröffentlichung in Kraft.
Rechtlicher Hinweis
Diese Richtlinie basiert auf folgenden Rechtsgrundlagen:
-
Datenschutz-Grundverordnung (DSGVO)
-
Bundesdatenschutzgesetz (BDSG)
-
Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG)
-
Europäische Verbraucherschutz- und E-Commerce-Vorschriften
Diese Richtlinie ist für die deutsche Website von Roomorax bestimmt, kann direkt auf einer Shopline-Website verwendet werden und erfüllt die Anforderungen des deutschen Marktes sowie die Vorgaben von Google Merchant Center (GMC) hinsichtlich Datenschutz und Transparenz bei der Verarbeitung personenbezogener Daten.