GDPR-Richtlinie
Diese Seite beschreibt die grundlegenden Anforderungen und Rahmenbedingungen im Umgang mit personenbezogenen Daten gemäß der Datenschutz-Grundverordnung GDPR. Ziel ist eine nachvollziehbare Darstellung der relevanten Prinzipien und Rechte im Zusammenhang mit der Datenverarbeitung.
1. Geltungsbereich
Diese Regelung bezieht sich auf die Verarbeitung personenbezogener Daten von Nutzern innerhalb Deutschlands und der Europäischen Union. Sie gilt unabhängig davon, ob die Verarbeitung innerhalb oder außerhalb der EU erfolgt, sofern ein Bezug zu Nutzern in diesen Regionen besteht.
Erfasst werden sowohl digitale als auch strukturierte physische Datenbestände. Tätigkeiten im rein privaten oder familiären Umfeld fallen nicht unter diese Bestimmungen.
- Anwendung auf Daten von Nutzern in Deutschland und der EU
- Gültig auch bei Verarbeitung außerhalb der EU mit entsprechendem Bezug
- Umfasst elektronische und strukturierte analoge Daten
- Private Nutzung ist nicht Bestandteil dieser Regelung
2. Grundprinzipien der Datenverarbeitung
Die Verarbeitung personenbezogener Daten orientiert sich an festgelegten Grundsätzen, die eine strukturierte und nachvollziehbare Nutzung sicherstellen sollen.
Daten werden auf rechtmäßige Weise verarbeitet und in einer für Nutzer nachvollziehbaren Form bereitgestellt. Die Verwendung erfolgt zweckgebunden und beschränkt sich auf notwendige Inhalte.
Darüber hinaus wird darauf geachtet, dass Daten korrekt und aktuell bleiben sowie nur für den erforderlichen Zeitraum gespeichert werden. Technische und organisatorische Maßnahmen unterstützen den Schutz vor unbefugtem Zugriff.
- Verarbeitung erfolgt rechtmäßig und transparent
- Zweckbindung und Beschränkung auf notwendige Daten
- Sicherstellung von Aktualität und Datenminimierung
- Begrenzung der Speicherdauer
- Schutz vor unbefugtem Zugriff und Verlust
3. Rechte der Nutzer
Im Rahmen der GDPR stehen Nutzern verschiedene Rechte zur Verfügung, die den Umgang mit ihren personenbezogenen Daten betreffen.
Dazu zählen unter anderem das Recht auf Information über die Verarbeitung, die Einsicht in gespeicherte Daten sowie die Möglichkeit zur Berichtigung.
Zusätzlich können Nutzer die Löschung ihrer Daten verlangen, die Verarbeitung einschränken oder der Nutzung widersprechen. Ebenso besteht das Recht, Daten in einem übertragbaren Format zu erhalten.
Eine erteilte Einwilligung kann jederzeit widerrufen werden.
- Recht auf Auskunft und Einsicht
- Recht auf Berichtigung unrichtiger Daten
- Recht auf Löschung
- Einschränkung oder Widerspruch gegen Verarbeitung
- Recht auf Datenübertragbarkeit
- Widerruf erteilter Einwilligungen
Bei minderjährigen Nutzern ist eine Zustimmung durch Erziehungsberechtigte erforderlich.
4. Anforderungen an externe Dienstleister
Externe Partner, die im Zusammenhang mit der Datenverarbeitung eingebunden sind, unterliegen bestimmten Verpflichtungen. Dazu zählen beispielsweise Logistik-, Support- oder technische Dienstleister.
Die Verarbeitung erfolgt ausschließlich auf Grundlage klar definierter Vorgaben. Zusätzlich werden geeignete Sicherheitsmaßnahmen erwartet, um den Schutz der Daten zu gewährleisten.
Im Fall von Vorfällen sind entsprechende Meldungen vorgesehen. Zudem können Dokumentationspflichten bestehen.
- Verarbeitung nur nach festgelegten Anweisungen
- Umsetzung geeigneter Sicherheitsmaßnahmen
- Unterstützung bei Anfragen von Nutzern
- Meldung von Datenschutzvorfällen
- Dokumentation der Verarbeitungsvorgänge
Falls erforderlich, kann die Benennung einer verantwortlichen Stelle für Datenschutz erfolgen sowie eine Meldung an die zuständige Aufsichtsbehörde in Deutschland.
5. Datenübermittlung in Drittländer
Bei einer Übertragung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums werden geeignete Schutzmechanismen angewendet.
Dazu können unter anderem Entscheidungen der Europäischen Kommission zur Angemessenheit, Standardvertragsklauseln oder ergänzende technische Maßnahmen gehören.
- Nutzung von Angemessenheitsbeschlüssen der EU
- Einsatz von Standardvertragsklauseln
- Ergänzende Schutzmaßnahmen wie Verschlüsselung und Zugriffskontrolle
6. Hinweise zur Umsetzung
Die Verarbeitung personenbezogener Daten erfolgt unter Berücksichtigung organisatorischer und technischer Maßnahmen, um Risiken zu reduzieren und die Nachvollziehbarkeit zu gewährleisten.
Dabei wird darauf geachtet, dass Nutzer einen Überblick über ihre Daten behalten und entsprechende Kontrollmöglichkeiten bestehen.
- Transparente Darstellung der Datenverarbeitung
- Unterstützung der Kontrolle durch Nutzer
- Maßnahmen zur Reduzierung von Risiken
7. Kontaktmöglichkeiten
Für Fragen zur Verarbeitung personenbezogener Daten oder zur Ausübung von Rechten stehen folgende Kontaktwege zur Verfügung.
- Adresse: 605 LAKE MEDLOCK DR, JOHNS CREEK, GA 30022-2677
- Telefon: +1 347 301 7105
- E-Mail: boutique@nestmino.com
Servicezeiten:
Montag bis Freitag
09:30 bis 12:00 Uhr
14:00 bis 18:00 Uhr
Zeitzone: Mitteleuropäische Zeit CET