Vitee Kereskedelmi és Tanácsadó Bt.
Datenschutzrichtlinie
EINLEITUNG
Vitee Kereskedelmi és Tanácsadó Bt. (8230 Balatonfüred, Batsányi u. 2., tax number: 22578138-2-19, company number: 19-06-508966), (hereinafter: Service-provider, Data processor) submits to the following policy.
Die folgende Datenschutzerklärung wird gemäß der VERORDNUNG (EU) 2016/679 des EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung) bereitgestellt.
Diese Datenschutzerklärung regelt die Datenverarbeitung der folgenden Websites: http://www.mydermagene.com
Diese Datenschutzerklärung finden Sie unter: https://www.mydermagene.com//adatvedelem
Änderungen der Datenschutzerklärung werden wirksam, sobald sie auf der oben genannten Webseite erscheinen.
DER DATENVERANTWORTLICHE UND KONTAKTINFORMATIONEN:
Name: Vitee Kereskedelmi és Tanácsadó Bt.
Seat: 8230 Balatonfüred, Batsányi u. 2.
E-Mail: info@mydermagene.com
Telefon: +36 70 364 04 66
ERKLÄRENDE BEGRIFFE
1. “personenbezogene Daten„jede Information, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) bezieht; eine natürliche Person ist identifizierbar, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann;
2. “Datenverarbeitung„jede Tätigkeit oder jede Reihe von Tätigkeiten, die mit personenbezogenen Daten oder Dateien von personenbezogenen Daten unter Einsatz von automatisierten Verfahren oder nicht automatisierten Verfahren durchgeführt wird, wie das Erheben, das Erfassen, die Organisation, das Ordnen, das Speichern, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.“
3. “Verantwortlicher„: jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten bestimmt, allein oder gemeinsam mit anderen; werden die Zwecke und Mittel der Datenverarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten bestimmt, so können der Verantwortliche bzw. die besonderen Merkmale seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten festgelegt werden;
4. “Auftragsverarbeiter„: jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;
5. “Empfänger„: eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich um Dritte handelt oder nicht; Behörden, die gemäß dem Unionsrecht oder dem Recht der Mitgliedstaaten im Rahmen einer bestimmten Untersuchung personenbezogene Daten erhalten können, werden nicht als Empfänger betrachtet; die Verarbeitung dieser Daten durch diese Behörden muss den geltenden Datenschutzvorschriften für die Zwecke der Datenverarbeitung entsprechen;
6. “betroffene Person„: eine freiwillige, spezifische, informierte und unmissverständliche Willensbekundung, mit der die betroffene Person durch eine eindeutige bestätigende Handlung zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist;
7. “Datenschutzvorfall„: eine Verletzung der Sicherheit, die zur Zerstörung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung oder zum unbefugten Zugriff auf übermittelte, gespeicherte oder anderweitig verarbeitete personenbezogene Daten führt, sei es zufällig oder unrechtmäßig.
Grundsätze der Verarbeitung personenbezogener Daten
Personenbezogene Daten:
1. müssen in rechtmäßiger Weise, nach Treu und Glauben und für die betroffene Person transparent verarbeitet werden („Rechtmäßigkeit, Treu und Glauben und Transparenz");
2. werden für festgelegte, eindeutige und rechtmäßige Zwecke erhoben und in einer Weise, die mit diesen Zwecken nicht vereinbar ist, nicht weiterverarbeitet; eine Weiterverarbeitung zu Archivzwecken im öffentlichen Interesse, zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Absatz 1 ist nicht als unvereinbar mit den ursprünglichen Zwecken anzusehen („Endverwendung" für Zwecke der öffentlichen Archivierung für wissenschaftliche und historische Forschungszwecke oder für statistische Zwecke, die als unvereinbar mit dem ursprünglichen Zweck gelten;
3. muss für die Zwecke der Datenverwaltung angemessen und relevant sein und auf das Notwendige beschränkt werden ("Speicherung der Daten");
4. muss richtig und gegebenenfalls aktuell sein; alle angemessenen Maßnahmen müssen ergriffen werden, um unrichtige personenbezogene Daten für die Zwecke der Datenverwaltung zu korrigieren oder zu berichtigen ("Genauigkeit");
5. müssen in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen nur für die Zeit ermöglicht, die zur Verwaltung der personenbezogenen Daten erforderlich ist; die Aufbewahrung personenbezogener Daten darf nur erfolgen, wenn die personenbezogenen Daten gemäß Artikel 89 Absatz 1 für die Archivierung im öffentlichen Interesse, für wissenschaftliche und historische Forschungszwecke oder für statistische Zwecke in Übereinstimmung mit den Rechten und vorbehaltlich geeigneter technischer und organisatorischer Maßnahmen zum Schutz ihrer Freiheiten verarbeitet werden ("begrenzte Speicherung");
6. müssen so verwaltet werden, dass eine angemessene Sicherheit der personenbezogenen Daten gewährleistet ist, einschließlich des Schutzes vor unbefugtem, rechtswidrigem, unbeabsichtigtem Verlust oder Zerstörung von Daten ("Integrität und Vertraulichkeit") durch geeignete technische oder organisatorische Maßnahmen. "
Der für die Verarbeitung Verantwortliche ist für das oben Genannte verantwortlich und muss die Einhaltung nachweisen können (" Rechenschaftspflicht").
Der für die Verarbeitung Verantwortliche erklärt, dass die Datenverwaltung gemäß den in diesem Abschnitt dargelegten Grundsätzen erfolgt.
Datenverwaltung im Zusammenhang mit dem Betrieb des Webshops/der Nutzung des Dienstes
- Tatsache der Datenerhebung, der Umfang der verwalteten Daten und der Zweck der Datenverwaltung:
|
Personenbezogene Daten |
Zweck der Datenverarbeitung |
Rechtsgrundlage |
|
Benutzername |
Identifikation, Ermöglichung der Registrierung. |
Artikel 6 Abs. 1 lit. b DSGVO und 13 / A. Abs. 3 ECG. |
|
Passwort |
Es dient der sicheren Anmeldung am Benutzerkonto. |
|
|
Vorname und Nachname |
Es ist für die Kontaktaufnahme, den Kauf und die Ausstellung einer ordnungsgemäßen Rechnung notwendig. |
|
|
E-Mail-Adresse |
Es ist für die Kontaktaufnahme notwendig. |
|
|
Telefon |
Es ist für die Kontaktaufnahme und eine effizientere Klärung von Abrechnungs- oder Versandangelegenheiten notwendig. |
|
|
Rechnungsname und -adresse |
Die Ausstellung einer ordnungsgemäßen Rechnung, die Begründung des Vertrages, die Festlegung, Änderung, Erfüllung des Vertrages, die Abrechnung der daraus entstehenden Entgelte und die Geltendmachung der damit verbundenen Ansprüche. |
Artikel 6 Absatz 1 Buchstabe c und Artikel 169 Absatz 2 des Gesetzes C von 2000 über die Rechnungslegung |
|
Liefername und Adresse |
Zulassen der Lieferung nach Hause. |
Artikel 6 Abs. 1 lit. b DSGVO und 13 / A. Abs. 3 ECG. |
|
Das Datum des Kaufs / der Registrierung. |
Die Erfüllung des technischen Betriebs. |
|
|
Die IP-Adresse zum Zeitpunkt des Kaufs / der Registrierung. |
Die Erfüllung des technischen Betriebs. |
Der Benutzername und die E-Mail-Adresse müssen keine persönlichen Daten enthalten.
2. Kundenkreis: Jeder, der sich auf der Website registriert hat / einen Kauf tätigt.
3. Dauer der Datenverarbeitung, Frist für die Datenlöschung: Wenn eine der in Artikel 17 Absatz 1 der DSGVO genannten Bedingungen erfüllt ist, beantragt die betroffene Person weiterhin die Löschung. Jede Löschung von personenbezogenen Daten, die von der betroffenen Person bereitgestellt wurden, wird der betroffenen Person gemäß Artikel 19 der DSGVO elektronisch mitgeteilt. Wenn der Löschantrag der betroffenen Person auch die von ihm / ihr angegebene E-Mail-Adresse umfasst, wird der Datenverwalter die E-Mail-Adresse nach der Benachrichtigung ebenfalls löschen. Mit Ausnahme von Buchhaltungsunterlagen müssen diese Daten gemäß § 169 Absatz 2 des Gesetzes C von 2000 über die Rechnungslegung acht Jahre lang aufbewahrt werden.
Das Buchhaltungsdokument (einschließlich Hauptbuchkonten, analytischer und buchhalterischer Aufzeichnungen), das die Konten direkt und indirekt unterstützt, muss mindestens 8 Jahre lang in lesbarer Form aufbewahrt und durch Verweis auf die Buchhaltungsunterlagen abrufbar sein.
4. Mögliche Personen, die als Datenverantwortliche tätig sind und die Daten kennen dürfen, die Empfänger personenbezogener Daten: Personenbezogene Daten dürfen von den Vertriebs- und Marketingmitarbeitern des Datenverantwortlichen unter Beachtung der oben genannten Grundsätze verarbeitet werden.
5. Rechte der von der Datenverwaltung betroffenen Personen:
- Die betroffene Person kann sich an den Datenverantwortlichen wenden, um Zugang zu den sie betreffenden personenbezogenen Daten, deren Berichtigung, Löschung oder Einschränkung zu verlangen, und
- die betroffene Person hat das Recht auf Datenspeicherung und jederzeitigen Widerruf der Einwilligung.
6. Es ist möglich, den Zugriff auf personenbezogene Daten, die Übertragbarkeit von Daten und den Widerspruch gegen die Datenverarbeitung auf folgende Weise einzuleiten, zu löschen, zu ändern oder einzuschränken:
- By post at the address: 8230 Balatonfüred, Batsányi u. 2.
- Per E-Mail: info@mydermagene.com
- Per Telefon: +36 70 364 04 66
7. Rechtsgrundlage der Datenverarbeitung:
7.1. Artikel 6 Abs. 1 lit. b) und c) der DSGVO,
7.2. Gemäß dem CVIII-Gesetz von 2001 über bestimmte Aspekte von E-Commerce-Diensten und Diensten der Informationsgesellschaft (im Folgenden als E-Commerce-Gesetz bezeichnet) § 13/A Abs. 3:
Der Dienstanbieter kann die zur Erbringung des Dienstes technisch notwendigen personenbezogenen Daten verarbeiten, um den Dienst zu erbringen. Der Dienstanbieter wählt und betreibt die für die Erbringung des Dienstes der Informationsgesellschaft verwendeten Werkzeuge in jedem Fall so, dass personenbezogene Daten nur dann verarbeitet werden, wenn dies für den Dienst unbedingt erforderlich ist, in diesem Fall jedoch nur in dem Umfang und für die Dauer, die erforderlich sind.
7.3. Artikel 6 Abs. 1 lit. c) im Falle einer Rechnung gemäß der Rechnungslegungsvorschriften.
7.4. Im Falle eines aus dem Vertrag entstehenden Anspruchs, Gesetz V von 2013 über das Bürgerliche Gesetzbuch § 6:21. 5 Jahre.
§ 6:22. [Verjährung]
(1) Sofern in diesem Gesetz nichts anderes bestimmt ist, verjähren Ansprüche in fünf Jahren.
(2) Die Verjährungsfrist beginnt, wenn der Anspruch fällig wird.
(3) Eine Vereinbarung zur Änderung der Verjährungsfrist bedarf der Schriftform.
(4) Die Verjährungsfrist ist nichtig.
8. Wir möchten Sie darauf hinweisen
- dass die Datenverarbeitung für die Erfüllung des Vertrages erforderlich ist und für die Einreichung eines Angebots.
- It is erforderlich personenbezogene Daten anzugeben, damit wir Ihre Bestellung bearbeiten können.
- Die Nichtbereitstellung von Daten bedeutet dass wir Ihre Bestellung nicht bearbeiten können.
Newsletter, DM-Aktivität
1. Gemäß § 6 des Gesetzes XLVIII von 2008 über die grundlegenden Bedingungen der wirtschaftlichen Werbetätigkeit kann der Kunde dem Dienstanbieter im Voraus die Zustimmung erteilen, ihm Werbung und andere Sendungen über die bei der Registrierung angegebenen Adressen zuzusenden.
2. Darüber hinaus kann der Kunde dem Dienstanbieter die Zustimmung zur Verwaltung personenbezogener Daten für die Zusendung von Werbung unter Berücksichtigung der Bestimmungen dieser Anleitung erteilen.
3. Der Dienstanbieter versendet keine unerwünschte Werbung und der Kunde hat die Möglichkeit, den Erhalt von Werbung ohne Einschränkungen und ohne Angabe von Gründen abzubestellen. In diesem Fall löscht der Dienstanbieter alle Informationen – die für den Versand der Nachrichten erforderlich sind – aus dem Register und versendet keine weiteren Angebote. Der Kunde kann den Erhalt von Werbung abbestellen, indem er auf den Link in der Nachricht klickt.
4. Die Tatsache der Datenerhebung, der Umfang der verwalteten Daten und die Zweck der Datenverwaltung:
|
Personenbezogene Daten |
Zweck der Datenverarbeitung |
Rechtsgrundlage |
|
Name, E-Mail-Adresse. |
Identifizierung, Zulassung des Abonnements des Newsletters. |
Die Einwilligung der betroffenen Person, Artikel 6 (1) (a) Abschnitt 6 (5) des Gesetzes XLVIII. Über die grundlegenden Bedingungen und bestimmten Einschränkungen der wirtschaftlichen Werbetätigkeit. |
|
Datum der Anmeldung |
Die Erfüllung des technischen Betriebs. |
|
|
IP-Adresse zum Zeitpunkt der Anmeldung |
Die Erfüllung des technischen Betriebs. |
5. Beteiligte: Alle Beteiligten, die den Newsletter abonnieren.
6. Ziel der Datenerhebung: Versand von elektronischen Nachrichten (E-Mail, Textnachricht, Push-Benachrichtigung) mit Werbung an den Kunden, die Informationen über aktuelle Produkte, Rabatte, neue Funktionen usw. enthalten.
7. Zeitraum der Datenverwaltung und Frist für die Löschung von Daten: bis zum Widerruf der Einwilligung, d.h. Abmeldung vom Newsletter.
8. Mögliche Datenverwalter, die berechtigt sind, die Daten zu kennen, die Empfänger personenbezogener Daten: Personenbezogene Daten können vom Vertriebs- und Marketingpersonal des Datenverwalters unter Beachtung der oben genannten Grundsätze verwaltet werden.
9. Rechte der an der Datenverwaltung beteiligten betroffenen Personen:
- Die betroffene Person kann sich an den für die Verarbeitung Verantwortlichen wenden, um Auskunft über die sie betreffenden personenbezogenen Daten zu erhalten, deren Berichtigung, Löschung oder Einschränkung zu verlangen und
- kann der Verarbeitung solcher personenbezogener Daten widersprechen
- die betroffene Person hat das Recht auf Datenspeicherung und jederzeitigen Widerruf der Einwilligung.
10. Es ist möglich, den Zugriff auf personenbezogene Daten, die Übertragbarkeit von Daten und den Widerspruch gegen die Datenverarbeitung auf folgende Weise einzuleiten, zu löschen, zu ändern oder einzuschränken:
- By post at the address: 8230 Balatonfüred, Batsányi u. 2.
- Per E-Mail: info@mydermagene.com
- Per Telefon: +36 70 364 04 66
11. Die Nutzer können sich jederzeit kostenlos von den Newslettern abmelden.
12. Wir informieren Sie
dass
• Die Datenverwaltung basiert auf Ihrer Zustimmung.
• Sie müssen angeben personenbezogene Daten, damit wir auf die Nachricht antworten können.
• Versäumnis, Daten anzugeben hat die Konsequenzen Ihre Anfrage nicht abschließen zu können.
• Wir informieren Sie, dass Sie Ihre Zustimmung jederzeit widerrufen können, indem Sie auf Abmelden klicken.
• Der Widerruf der Zustimmung beeinträchtigt nicht die Rechtmäßigkeit der zustimmungsbasierten vorab widerrufenen Datenverwaltung.
Beschwerdemanagement
- Die Tatsache der Datenerhebung, der Umfang der verarbeiteten Daten und die Zweck der Datenverwaltung:
|
Personenbezogene Daten |
Zweck der Datenverarbeitung |
Rechtsgrundlage |
|
Vorname und Nachname |
Identifikation, Kontakt. |
Artikel 6 (1) (c) und Gesetz 17 / A. (7) des CLV 1997 zum Verbraucherschutz. |
|
E-Mail-Adresse |
Kontakt halten. |
|
|
Telefon |
Kontakt halten |
|
|
Name und Adresse für die Rechnung |
Identifizierung, Bearbeitung von Qualitätsbedenken, Problemen und Problemen mit der bestellten Dienstleistung. |
2. Kundenkreis: Jeder, der auf der Website kauft und eine gültige Beschwerde über die Qualität einreicht.
3. Zeitpunkt der Datenverarbeitung, Frist für die Datenlöschung: Kopien der Einspruchsaufzeichnung, des Transkripts und der Antwort darauf werden gemäß dem CLV von 1997 zum Verbraucherschutz zur Verfügung gestellt. Gesetz 17 / A. Abschnitt 7 (7) dieses Gesetzes wird für fünf Jahre aufbewahrt.
4. Mögliche Datenverantwortliche, die berechtigt sind, die Daten zu kennen, die Empfänger personenbezogener Daten: Personenbezogene Daten können vom Vertriebs- und Marketingpersonal des Datenverantwortlichen unter Beachtung der oben genannten Grundsätze verwaltet werden.
5. Rechte der von der Datenverwaltung betroffenen Personen:
- Die betroffene Person kann sich an den Datenverantwortlichen wenden, um Zugang zu den sie betreffenden personenbezogenen Daten, deren Berichtigung, Löschung oder Einschränkung zu verlangen, und
- Das betroffene Subjekt hat das Recht auf Datenspeicherung und jederzeitigen Widerruf der Einwilligung.
6. Sie können den Zugriff, die Löschung, die Änderung oder die Einschränkung der Verarbeitung personenbezogener Daten sowie die Datenübertragbarkeit auf folgende Weise initiieren:
- By post at the address: 8230 Balatonfüred, Batsányi u. 2.
- Per E-Mail: info@mydermagene.com
- Telefonisch: +36 70 364 04 66
7. Wir informieren Sie, dass:
- die Bereitstellung personenbezogener Daten auf einer rechtlichen Verpflichtung beruht.
- Die Verarbeitung personenbezogener Daten ist eine Voraussetzung für den Abschluss eines Vertrages.
- be verpflichtet persönliche Daten anzugeben, um Ihre Beschwerde bearbeiten zu können.
- Die Nichtangabe von Daten hat zur Folge dass wir Ihre Beschwerde nicht bearbeiten können.
Verwendung von Cookies
1. Webshop-spezifische Cookies sind sogenannte "passwortgeschützte Sitzungs-Cookies", "Warenkorb-Cookies" und "Sicherheits-Cookies", "Erforderliche Cookies", "Funktionale Cookies" und "Cookies, die für die Verwaltung der Statistiken einer Website verantwortlich sind", die keine vorherige Zustimmung der Nutzer erfordern.
2. Tatsache der Datenverarbeitung, Umfang der verarbeiteten Daten: Eindeutige Identifikationsnummer, Zeiten, Daten.
3. Umfang der Kunden: Alle Personen, die die Website besuchen.
4. Ziel der Datenverwaltung: Identifizierung von Nutzern, Registrierung Ihres "Warenkorbs" und Nachverfolgung von Besuchern.
5. Dauer der Datenverwaltung, Frist für die Löschung von Daten:
|
Art des Cookies |
Rechtsgrundlage für die Datenverarbeitung |
Dauer der Datenverwaltung |
|
Sitzungs-Cookies
|
Artikel 6 Abs. 1 lit. f) der DSGVO. Das berechtigte Interesse des für die Verarbeitung Verantwortlichen besteht darin, die Website zu betreiben, die Funktionalität und die Grundfunktionen der Website sowie die Sicherheit des Computersystems zu gewährleisten. |
Die relevante Sitzung bis zum Ende der Sitzung eines Besuchers |
|
Permanente oder gespeicherte Cookies |
Artikel 6 Abs. 1 lit. f) der DSGVO. Das berechtigte Interesse des für die Verarbeitung Verantwortlichen besteht darin, die Website zu betreiben, die Funktionalität und die Grundfunktionen der Website sowie die Sicherheit des Computersystems zu gewährleisten. |
bis die betroffene Person gelöscht wird |
|
Statistik-Cookies |
Artikel 6 Abs. 1 lit. a) der DSGVO |
1 Monat - 2 Jahre |
6. Die potenziellen Datenmanager, die berechtigt sind, die Daten zu kennen: Bei der Verwendung von Cookies verwaltet der Dienstanbieter keine personenbezogenen Daten.
7. Informationen über die Rechte der Kunden in Bezug auf die Datenverwaltung: Kunden können Cookies im Menü Extras/Einstellungen des Browsers löschen, im Allgemeinen unter dem Menüpunkt Datenschutz.
8. Rechtsgrundlage der Datenverwaltung: Keine Zustimmung erforderlich, wenn der alleinige Zweck der Verwendung von Cookies die Kommunikation über das elektronische Kommunikationsnetz oder die Bereitstellung von Informationsgesellschaftsdiensten ist, die vom Teilnehmer oder Benutzer ausdrücklich angefordert wurden.
9. Die meisten Browser, die unsere Benutzer verwenden, ermöglichen es Ihnen, festzulegen, welche Cookies gespeichert werden sollen, und ermöglichen es Ihnen, (bestimmte) Cookies wieder zu löschen. Wenn Sie Cookies von Drittanbietern auf bestimmten Websites einschränken oder speichern, kann dies unter Umständen dazu führen, dass unsere Website nicht mehr vollständig nutzbar ist. Hier finden Sie Informationen zur Anpassung der Cookie-Einstellungen für Standardbrowser:
Google Chrome: https://support.google.com/chrome/answer/95647?hl=de
Edge / Internet Explorer: https://support.microsoft.com/en-us/windows/delete-and-manage-cookies-168dab11-0753-043d-7c16-ede5947fc64d
Firefox: https://support.mozilla.org/en-US/kb/clear-cookies-and-site-data-firefox
Safari: https://support.apple.com/guide/safari/manage-cookies-sfri11471/mac
|
Name |
Funktion |
Dauer |
|
_ab |
Wird im Zusammenhang mit dem Zugriff auf admin verwendet. |
2y |
|
_customer_account_shop_sessions |
Wird in Kombination mit dem _secure_account_session_id Cookie verwendet, um die Sitzung eines Benutzers für neue Kundenkonten zu verfolgen |
30d |
|
_secure_account_session_id |
Wird verwendet, um die Sitzung eines Benutzers für neue Kundenkonten zu verfolgen |
30d |
|
_secure_session_id |
Wird verwendet, um eine Benutzersitzung während des mehrstufigen Checkout-Prozesses zu verfolgen und ihre Bestell-, Zahlungs- und Versanddetails miteinander zu verbinden. |
24h |
|
_shopify_country |
Für Shops, bei denen die Preiswährung/das Land über GeoIP festgelegt wird, speichert dieser Cookie das erkannte Land. Dieser Cookie hilft, GeoIP-Lookups nach der ersten Anfrage zu vermeiden. |
session |
|
_shopify_m |
Wird zur Verwaltung der Datenschutzeinstellungen des Kunden verwendet. |
1y |
|
_shopify_tm |
Wird zur Verwaltung der Datenschutzeinstellungen des Kunden verwendet. |
30min |
|
_shopify_tw |
Wird zur Verwaltung der Datenschutzeinstellungen des Kunden verwendet. |
2w |
|
_storefront_u |
Wird verwendet, um die Aktualisierung von Kundenkontoinformationen zu erleichtern. |
1min |
|
_tracking_consent |
Wird verwendet, um die Präferenzen eines Benutzers zu speichern, wenn ein Händler Datenschutzregeln in der Region des Besuchers festgelegt hat. |
1y |
|
_cmp_a |
Wird zur Verwaltung der Datenschutzeinstellungen des Kunden verwendet. |
1d |
|
c |
Wird im Zusammenhang mit dem Checkout verwendet. |
1y |
|
cart |
Wird in Verbindung mit dem Warenkorb verwendet. |
2w |
|
cart_currency |
Wird nach Abschluss einer Kasse gesetzt, um sicherzustellen, dass neue Warenkörbe dieselbe Währung wie die letzte Kasse haben. |
2w |
|
cart_sig |
Ein Hash des Inhalts eines Warenkorbs. Dies wird verwendet, um die Integrität des Warenkorbs zu überprüfen und die Leistung einiger Warenkorboperationen sicherzustellen. |
2w |
|
cart_ts |
Wird im Zusammenhang mit dem Checkout verwendet. |
2w |
|
cart_ver |
Wird in Verbindung mit dem Warenkorb verwendet. |
2w |
|
checkout |
Wird im Zusammenhang mit dem Checkout verwendet. |
4w |
|
checkout_token |
Wird im Zusammenhang mit dem Checkout verwendet. |
1y |
|
customer_account_locale |
Wird in Verbindung mit neuen Kundenkonten verwendet. |
1y |
|
dynamic_checkout_shown_on_cart |
Wird im Zusammenhang mit dem Checkout verwendet. |
30min |
|
hide_shopify_pay_for_checkout |
Wird im Zusammenhang mit dem Checkout verwendet. |
session |
|
keep_alive |
Wird in Verbindung mit der Käuferlokalisierung verwendet. |
2w |
|
master_device_id |
Wird in Verbindung mit der Händleranmeldung verwendet. |
2y |
|
vorheriger_schritt |
Wird im Zusammenhang mit dem Checkout verwendet. |
1y |
|
rabattcode |
Wird im Zusammenhang mit dem Checkout verwendet. |
session |
|
angemeldet bleiben |
Wird im Zusammenhang mit dem Checkout verwendet. |
1y |
|
sichere_kunden_signatur |
Wird verwendet, um einen Benutzer zu identifizieren, nachdem er sich in einem Shop als Kunde angemeldet hat, damit er sich nicht erneut anmelden muss. |
1y |
|
shopify_pay |
Wird im Zusammenhang mit dem Checkout verwendet. |
1y |
|
shopify_pay_redirect |
Wird im Zusammenhang mit dem Checkout verwendet. |
1 Stunde, 3 Wochen oder 1 Jahr je nach Wert |
|
shop_pay_accelerated |
Wird im Zusammenhang mit dem Checkout verwendet. |
1y |
|
quellname |
Wird in Kombination mit mobilen Apps verwendet, um ein benutzerdefiniertes Checkout-Verhalten bereitzustellen, wenn ein Geschäft aus einer kompatiblen mobilen App heraus angezeigt wird. |
session |
|
storefront_digest |
Speichert einen Digest des Storefront-Passworts, sodass Händler ihre Storefront in der Passwortschutz-Ansicht in der Vorschau anzeigen können. |
2y |
|
tracked_start_checkout |
Wird im Zusammenhang mit dem Checkout verwendet. |
1y |
|
checkout_session_lookup |
Wird im Zusammenhang mit dem Checkout verwendet. |
3w |
|
checkout_prefill |
Wird im Zusammenhang mit dem Checkout verwendet. |
5m |
|
checkout_queue_token |
Wird im Zusammenhang mit dem Checkout verwendet. |
1y |
|
checkout_queue_checkout_token |
Wird im Zusammenhang mit dem Checkout verwendet. |
1y |
|
checkout_worker_session |
Wird im Zusammenhang mit dem Checkout verwendet. |
3d |
|
checkout_session_token |
Wird im Zusammenhang mit dem Checkout verwendet. |
3w |
|
checkout_session_token_<<token>> |
Wird im Zusammenhang mit dem Checkout verwendet. |
3w |
|
cookietest |
Wird verwendet, um sicherzustellen, dass unsere Systeme korrekt funktionieren |
1m |
|
order |
Wird im Zusammenhang mit der Bestellstatusseite verwendet. |
3w |
|
identity-state |
Wird im Zusammenhang mit der Kundenauthentifizierung verwendet |
24h |
|
identity-state-<<token>> |
Wird im Zusammenhang mit der Kundenauthentifizierung verwendet |
24h |
|
identity_customer_account_number |
Wird im Zusammenhang mit der Kundenauthentifizierung verwendet |
12w |
|
card_update_verification_id |
Wird im Zusammenhang mit dem Checkout verwendet. |
20m |
|
customer_account_new_login |
Wird im Zusammenhang mit der Kundenauthentifizierung verwendet |
20m |
|
Kundenkonto-Vorschau |
Wird im Zusammenhang mit der Kundenauthentifizierung verwendet |
7d |
|
Kunden-Zahlungsmethode |
Wird im Zusammenhang mit dem Checkout verwendet. |
1h |
|
Shop Pay-Vereinbarung für Kunden |
Wird im Zusammenhang mit dem Checkout verwendet. |
20m |
|
pay_update_intent_id |
Wird im Zusammenhang mit dem Checkout verwendet. |
20m |
|
Lokalisierung |
Wird im Zusammenhang mit dem Checkout verwendet. |
2w |
|
Profil-Vorschau-Token |
Wird im Zusammenhang mit dem Checkout verwendet. |
5m |
|
Mit Shop anmelden und abschließen |
Wird im Zusammenhang mit der Kundenauthentifizierung verwendet |
5m |
|
Vorschau-Design |
Wird im Zusammenhang mit dem Design-Editor verwendet |
session |
|
shopify-editor-unconfirmed-settings |
Wird im Zusammenhang mit dem Design-Editor verwendet |
16h |
|
wpm-test-cookie |
Wird verwendet, um sicherzustellen, dass unsere Systeme ordnungsgemäß funktionieren. |
session |
Berichterstattung und Analysen
|
Name |
Funktion |
Dauer |
|
_landing_page |
Zielseiten verfolgen. |
2w |
|
_orig_referrer |
Zielseiten verfolgen. |
2w |
|
_s |
Shopify-Analysen. |
30min |
|
_shopify_d |
Shopify-Analysen. |
session |
|
_shopify_fs |
Shopify-Analysen. |
30min |
|
_shopify_s |
Shopify-Analysen. |
30min |
|
_shopify_sa_p |
Shopify-Analysen in Bezug auf Marketing & Empfehlungen. |
30min |
|
_shopify_sa_t |
Shopify-Analysen in Bezug auf Marketing & Empfehlungen. |
30min |
|
_shopify_y |
Shopify-Analysen. |
1y |
|
_y |
Shopify-Analysen. |
1y |
|
_shopify_ga |
Shopify und Google Analytics. |
session |
|
customer_auth_provider |
Shopify-Analysen. |
session |
|
customer_auth_session_created_at |
Shopify-Analysen. |
session |
|
unique_interaction_id |
Shopify-Analysen. |
10min |
Shopify-Websites
Wenn Besucher Shopify-Websites laden, platzieren wir im Allgemeinen die folgenden Shopify-Cookies:
Notwendige Cookies für die Funktionsweise der Websites
|
Name |
Funktion |
Dauer |
|
_Brochure_session |
Wird im Zusammenhang mit dem Browsen auf der Website verwendet. |
- |
|
checkout |
Wird im Zusammenhang mit der Pay-Kasse auf shop.app verwendet. |
3w |
|
signed_in |
Wird in Verbindung mit der Shop-Anmeldung verwendet. |
1y |
|
user |
Wird in Verbindung mit der Shop-Anmeldung verwendet. |
1y |
Berichterstattung und Analysen
|
Name |
Funktion |
|
_landing_page |
Tracks landing pages. |
|
_orig_referrer |
Tracks landing pages. |
|
_s |
Shopify-Analysen. |
|
_session_id |
Shopify-Analysen |
|
_shopify_s |
Shopify-Analysen. |
|
_shopify_sa_t |
Shopify-Analysen in Bezug auf Marketing & Empfehlungen. |
|
_shopify_uniq |
Shopify-Analysen. |
|
_shopify_y |
Shopify-Analysen. |
|
_y |
Shopify-Analysen. |
|
*_assignment |
Shopify-Analysen |
|
ab_test_* |
Shopify-Analysen. |
|
cart_sig |
Shopify-Analysen. |
|
ki_r |
Shopify-Analysen. |
|
ki_t |
Shopify-Analysen. |
Zusätzlich verwenden wir Pixel und Tags von den folgenden Drittanbietern, die wiederum Cookies setzen können:
Notwendige Cookies für die Funktionsweise der Websites
|
Drittanbieter |
Description |
Datenschutzrichtlinie |
|
Cloudflare |
Shopify nutzt Cloudflare Network als Dienst für das Edge-Routing. |
Berichterstattung & Analysen
|
Drittanbieter |
Description |
Datenschutzrichtlinie |
|
Alexa Metrics |
Wir verwenden Alexa Metrics, um zu messen, wie Benutzer mit unseren Websites interagieren. |
|
|
Bizible |
Wir verwenden Bizible, um zu messen, wie Benutzer mit unseren Websites interagieren. |
|
|
Chartbeat |
Wir verwenden Chartbeat, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
Crazy Egg |
Wir verwenden Crazy Egg, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
Datadog RUM |
Wir verwenden Datadog RUM, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
DC Analytics |
Wir verwenden DC Analytics, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
Facebook Pixel |
Wir verwenden Facebook Pixel, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
Fullstory |
Wir verwenden Fullstory, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
Google Analytics |
Wir verwenden Google Analytics, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
Google Tag Manager |
Wir verwenden Google Tag Manager, um Anbieter von Analysetools zu verwalten. |
|
|
Hotjar |
Wir verwenden Hotjar, um zu messen, wie Benutzer mit unseren Websites interagieren. |
|
|
iSpot |
Wir verwenden iSpot, um zu messen, wie Benutzer mit unseren Websites interagieren. |
|
|
KissInsights |
Wir verwenden KissInsights, um zu messen, wie Benutzer mit unseren Websites interagieren. |
|
|
LinkedIn Insight Tag |
Wir verwenden den LinkedIn Insight Tag, um zu messen, wie Benutzer mit unseren Websites interagieren. |
|
|
New Relic |
Wir verwenden New Relic, um zu messen, wie Benutzer mit unseren Websites interagieren. |
|
|
Optimizely |
Wir verwenden Optimizely, um uns beim Testen von Verbesserungen oder Änderungen an unseren Websites zu helfen. |
|
|
Pinterest Analytics |
Wir verwenden Pinterest Analytics, um zu messen, wie Benutzer mit unseren Websites interagieren. |
|
|
Segment |
Wir verwenden Segment, um zu messen, wie Benutzer mit unseren Websites interagieren. |
|
|
Snapchat |
Wir verwenden Snapchat, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
Taboola |
Wir verwenden Taboola, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
Tealium |
Wir verwenden Tealium, um die Verwaltung von Analyseanbietern zu unterstützen. |
|
|
TikTok |
Wir verwenden TikTok, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
|
Wir nutzen Twitter, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
Yelp Audience Platform |
Wir nutzen Yelp, um zu messen, wie Nutzer mit unseren Websites interagieren. |
Advertising
|
Drittanbieter |
Description |
Datenschutzrichtlinie |
|
Microsoft Advertising |
Wir nutzen Microsoft Advertising, um gezielte Werbung für Personen zu schalten, die unsere Websites besuchen. |
|
|
Drift |
Wir nutzen Drift für unser Konversationsmarketing mit Kunden, während sie unsere Websites besuchen. |
|
|
Facebook Custom Audiences |
Wir nutzen Facebook Custom Audiences, um gezielte Werbung für Personen zu schalten, die unsere Websites besuchen. |
|
|
|
Wir nutzen Google Ads, um gezielte Werbung für Personen zu schalten, die unsere Websites besuchen. |
|
|
Hubspot |
Wir nutzen Hubspot, um unsere Beziehungen zu unseren Kunden zu verwalten. |
|
|
Intercom |
Wir nutzen Intercom, um unsere Beziehungen zu unseren Kunden zu verwalten. |
|
|
Marketo |
Wir nutzen Marketo, um unsere Beziehungen zu unseren Kunden zu verwalten. |
|
|
Outbrain |
Wir nutzen Outbrain, um gezielte Werbung an Personen auszuspielen, die unsere Websites besuchen. |
|
|
Quora |
Wir nutzen Quora, um gezielte Werbung an Personen auszuspielen, die unsere Websites besuchen. |
|
|
|
Wir nutzen Reddit Ads, um gezielte Werbung an Personen auszuspielen, die unsere Websites besuchen. |
|
|
SourceKnowledge |
Wir nutzen SourceKnowledge, um gezielte Werbung an Personen auszuspielen, die unsere Websites besuchen. |
|
|
Yahoo Japan Ads |
Wir nutzen Yahoo Japan Ads, um gezielte Werbung an Personen auszuspielen, die unsere Websites besuchen. |
Social Media & Content
|
Drittanbieter |
Description |
Datenschutzrichtlinie |
|
Disqus |
Wir nutzen Disqus, um Kommentarfunktionen auf Beiträgen auf unseren Websites bereitzustellen. |
https://help.disqus.com/terms-and-policies/disqus-privacy-policy |
|
Facebook Connect |
Wir verwenden Facebook Connect, damit Besucher unserer Website über die Social-Media-Plattform von Facebook interagieren und Inhalte teilen können. |
|
|
Gravatar |
Wir verwenden Gravatar, damit Besucher unserer Websites Avatare erstellen können. |
|
|
|
Wir verwenden Twitter, damit Besucher unserer Website über die Social-Media-Plattform von Twitter interagieren und Inhalte teilen können. |
|
|
Wistia |
Wir verwenden Wistia, um Videoinhalte anzuzeigen. |
Oberlo-Websites
Wenn Besucher die Websites von Oberlo laden, platzieren wir im Allgemeinen die folgenden Oberlo-Cookies:
Notwendige Cookies für die Funktionsweise der Websites
|
Name |
Funktion |
|
oberlo_session |
Wird im Zusammenhang mit der Navigation durch eine App verwendet. |
|
shippingCountry |
Wird im Zusammenhang mit der Navigation durch eine App verwendet. Zur Produktrecherche, zur Berechnung des Versandpreises. |
|
user_locale |
Wird im Zusammenhang mit der Kundenanmeldung verwendet. Zum Speichern der im Anmeldeformular gewählten Sprache. |
|
hideFufilmentBanner |
Wird im Zusammenhang mit der Navigation durch eine App verwendet. |
|
hideBulkOrderingFeatureBanner |
Wird im Zusammenhang mit der Navigation durch eine App verwendet. |
|
hideChangePlanBannerBulkFulfillment |
Wird im Zusammenhang mit der Navigation durch eine App verwendet. |
|
hideBanner101 |
Wird im Zusammenhang mit der Navigation durch eine App verwendet. |
|
alert_setup_notifications_1 |
Wird im Zusammenhang mit der Navigation durch eine App verwendet. |
Berichterstattung und Analysen
|
Name |
Funktion |
|
conversion |
Oberlo-Analysen. |
|
conversion_leave |
Oberlo-Analysen. |
|
trackExtensionCheck |
Oberlo-Analysen. |
|
shopify_ref |
Analysen in Bezug auf Marketing & Empfehlungen. Empfehlungs-Tracking. |
Zusätzlich verwenden wir Pixel und Tags von den folgenden Drittanbietern, die wiederum Cookies setzen können:
Berichterstattung & Analysen:
|
Drittanbieter |
Description |
Datenschutzrichtlinie |
|
Loggly |
Wir verwenden Loggly, um Probleme mit unseren Websites zu beheben und zu lösen. |
|
|
Sleeknote |
Wir verwenden Sleeknote, um zu messen, wie Personen mit unserer Website interagieren. |
|
|
Inspectlet |
Wir verwenden Inspectlet, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
Google Analytics |
Wir verwenden Google Analytics, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
Fullstory |
Wir verwenden Fullstory, um zu messen, wie Nutzer mit unseren Websites interagieren. |
|
|
KissInsights |
Wir verwenden KissInsights, um zu messen, wie Benutzer mit unseren Websites interagieren. |
|
|
Optimizely |
Wir verwenden Optimizely, um uns beim Testen von Verbesserungen oder Änderungen an unseren Websites zu helfen. |
|
|
LinkedIn Insight Tag |
Wir verwenden den LinkedIn Insight Tag, um zu messen, wie Benutzer mit unseren Websites interagieren. |
|
|
Tapfiliate |
Wir verwenden Tapfiliate, um zu messen, wie Nutzer mit unseren Websites interagieren. |
Advertising:
|
Drittanbieter |
Description |
Datenschutzrichtlinie |
|
Microsoft Advertising |
Wir nutzen Microsoft Advertising, um gezielte Werbung für Personen zu schalten, die unsere Websites besuchen. |
|
|
Facebook Custom Audiences |
Wir nutzen Facebook Custom Audiences, um gezielte Werbung für Personen zu schalten, die unsere Websites besuchen. |
|
|
|
Wir nutzen Google Ads, um gezielte Werbung für Personen zu schalten, die unsere Websites besuchen. |
|
|
Intercom |
Wir nutzen Intercom, um unsere Beziehungen zu unseren Kunden zu verwalten. |
Social Media & Content:
|
Drittanbieter |
Description |
Datenschutzrichtlinie |
|
Disqus |
Wir nutzen Disqus, um Kommentarfunktionen auf Beiträgen auf unseren Websites bereitzustellen. |
https://help.disqus.com/terms-and-policies/disqus-privacy-policy |
|
Facebook Connect |
Wir verwenden Facebook Connect, damit Besucher unserer Website über die Social-Media-Plattform von Facebook interagieren und Inhalte teilen können. |
|
|
Gravatar |
Wir verwenden Gravatar, damit Besucher unserer Websites Avatare erstellen können. |
|
|
Youtube |
Wir verwenden Youtube, um Videoinhalte anzuzeigen. |
|
|
Wistia |
Wir verwenden Wistia, um Videoinhalte anzuzeigen. |
|
|
AddThis |
Wir verwenden AddThis, um Social-Sharing-Funktionen auf der Website anzuzeigen. |
|
|
|
Wir verwenden Twitter, damit Besucher unserer Website über die Social-Media-Plattform von Twitter interagieren und Inhalte teilen können. |
|
|
Kajabi |
Wir verwenden Kajabi, um Kursmaterialien für Oberlo 101 bereitzustellen. |
VERWENDUNG DES GOOGLE ADS CONVERSION TRACKING
1. Das Online-Werbeprogramm "Google Ads" wird vom Datenverantwortlichen genutzt und verwendet die Google Conversion-Tracking-Funktion innerhalb seines Frameworks. Google Conversion-Tracking ist ein Analysedienst von Google Inc. (1600 Amphitheater Parkway, Mountain View, CA 94043, USA; "Google").
2. Wenn ein Nutzer über eine Google-Anzeige auf eine Webseite zugreift, wird ein Conversion-Tracking-Cookie auf Ihrem Computer platziert. Diese Cookies haben eine begrenzte Gültigkeit und enthalten keine personenbezogenen Daten, sodass der Nutzer nicht identifiziert werden kann.
3. Wenn der Nutzer auf bestimmten Seiten der Website surft und das Cookie noch nicht abgelaufen ist, sehen Google und der Verantwortliche auch, dass der Nutzer auf die Anzeige geklickt hat.
4. Jeder Google Ads-Kunde erhält ein anderes Cookie, sodass diese nicht über die Websites von Ads-Kunden nachverfolgt werden können.
5. Die Informationen, die Sie über Conversion-Tracking-Cookies erhalten, dienen dazu, Conversion-Statistiken für Ihre Ads-Conversion-Tracking-Kunden zu erstellen. Die Kunden werden dann über die Anzahl der Nutzer informiert, die auf ihre Anzeige weitergeleitet und auf ein Conversion-Tracking-Tag geklickt haben. Sie haben jedoch keinen Zugriff auf Informationen, die einen Nutzer identifizieren könnten.
6. Wenn Sie nicht am Conversion-Tracking teilnehmen möchten, können Sie dies verhindern, indem Sie die Installation von Cookies in Ihrem Browser blockieren. Dann werden Sie nicht in die Conversion-Tracking-Statistiken aufgenommen.
7. Weitere Informationen und die Datenschutzerklärung von Google finden Sie unter: www.google.de/policies/privacy/
VERWENDUNG VON GOOGLE ANALYTICS
1. Diese Website verwendet Google Analytics, einen Webanalysedienst der Google Inc. („Google“). Google Analytics verwendet sogenannte „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen.
2. Die durch die Cookies erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Durch die Aktivierung der IP-Anonymisierung auf dieser Website wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt.
3. Die vollständige IP-Adresse wird nur in Ausnahmefällen an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Berichte über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen.
4. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren. https://tools.google.com/dlpage/gaoptout?hl=hu
EMPFÄNGER, AN DIE PERSONENBEZOGENE DATEN WEITERGEGEBEN WERDEN
„Recipientbedeutet eine natürliche oder juristische Person, Behörde, Einrichtung oder jede andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich um einen Dritten handelt oder nicht.
Datenverarbeiter (die Daten im Namen des Datenmanagers verwalten)
Der für die Verarbeitung Verantwortliche legt großen Wert darauf, nur Datenverarbeiter einzusetzen, die entweder angemessene Garantien für die Umsetzung der Datenverwaltung in Übereinstimmung mit den DSGVO-Anforderungen bieten und angemessene technische und organisatorische Maßnahmen zum Schutz der Rechte der Beteiligten gewährleisten.
Der Datenverarbeiter und jede Person, die unter der Aufsicht des für die Verarbeitung Verantwortlichen oder des Datenverarbeiters handelt und Zugang zu personenbezogenen Daten hat, verarbeitet die in diesen Regeln enthaltenen personenbezogenen Daten nur gemäß den Anweisungen des für die Verarbeitung Verantwortlichen.
Der für die Verarbeitung Verantwortliche ist für die Datenverarbeitungsaktivitäten verantwortlich. Der Datenverarbeiter haftet nur für Schäden, die durch die Datenverwaltung verursacht wurden, wenn er oder sie die speziell für Verarbeiter in der DSGVO festgelegten Verpflichtungen nicht eingehalten hat oder wenn der für die Verarbeitung Verantwortliche die rechtmäßigen Anweisungen des für die Verarbeitung Verantwortlichen ignoriert oder ihnen zuwiderhandelt hat.
Es gibt keine wesentliche Entscheidungsfindung über die Datenverarbeitung durch den Datenverarbeiter.
Der für die Verarbeitung Verantwortliche kann einen Hosting-Anbieter für die Bereitstellung des IT-Back-Office sowie einen Kurierdienst für die Lieferung der bestellten Produkte als Datenverarbeiter einsetzen.
Besondere Datenverarbeiter
|
Datenmanagement-Aktivität |
Name, Adresse, Kontakt |
|
|
|
|
|
|
Speicheranbieter |
Nextserver Kft. Shopify Inc.
|
|
| Datenverarbeiter, der während der Datenverwaltung verwendet wird |
Könyvelés:
|
|
|
|
|
|
Übermittlung von Daten an Dritte
„Dritte” bedeutet jede natürliche oder juristische Person, Behörde, Agentur oder sonstige Stelle, die nicht dieselbe ist wie die betroffene Person, der Verantwortliche, der Auftragsverarbeiter oder die Personen, die unter der direkten Kontrolle des Verantwortlichen oder Auftragsverarbeiters zur Verarbeitung personenbezogener Daten befugt sind; sie erhielten;
Drittanbieter-Datenverantwortliche verwalten ihre personenbezogenen Daten in eigenem Namen gemäß ihren eigenen Datenschutzrichtlinien.
|
Datenmanagement-Aktivität |
Name, Adresse, Kontakt |
|
|
Transport |
GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
|
|
| Online Payment |
Stripe Inc.
|
|
SOZIALE WEBSITES
1. Die Tatsache der Datenerfassung, Umfang der verwalteten Daten: Name und öffentliches Profilbild des Kunden, der bei Meta/Twitter/Pinterest/YouTube/Instagram usw. registriert ist.
2. Betreff: Jeder, der sich auf Meta/Twitter/Pinterest/Youtube/Instagram usw. sozialen Netzwerken registriert und die soziale Netzwerkseite des Dienstanbieters "geliked" oder den für die Datenverarbeitung Verantwortlichen über eine soziale Netzwerkseite kontaktiert hat.
3. Zweck der Datenerfassung: Bestimmte Inhaltselemente, Produkte, Aktionen der Website oder die Website selbst auf sozialen Netzwerkseiten zu teilen, "liken" oder zu bewerben.
4. Dauer der Datenverarbeitung, Frist für die Löschung von Daten, Person der möglichen für die Datenverarbeitung Verantwortlichen, die die Daten kennen können, und Details zu den Rechten der betroffenen Personen auf Datenverwaltung: Informationen über die Quelle, deren Handhabung, die Art der Übertragung und die Rechtsgrundlage der Daten können auf der jeweiligen sozialen Netzwerkseite eingesehen werden. Die Datenverwaltung findet auf sozialen Netzwerkseiten statt, daher werden die Dauer der Datenhandhabung, die Möglichkeiten zur Löschung und Änderung der Daten durch die Regeln der jeweiligen Community-Seite geregelt.
5. Rechtsgrundlage der Datenverwaltung: freiwillige Zustimmung des Kunden zur Verwaltung personenbezogener Daten auf Community-Seiten.
KUNDENDIENST UND ANDERE DATENVERWALTUNG
1. Wenn Sie Fragen oder Probleme bei der Nutzung unserer Datenverwaltungsdienste haben, können Sie den für die Datenverarbeitung Verantwortlichen auf den auf der Website angegebenen Wegen kontaktieren (Telefon, E-Mail, soziale Netzwerke usw.).
2. Der für die Datenverarbeitung Verantwortliche löscht eingehende E-Mails, Nachrichten, Anrufe oder alles auf Social-Media-Seiten usw., das den Namen und die E-Mail-Adresse oder andere angegebene persönliche Informationen des Kunden enthält, nach 2 Jahren ab Beginn der Dienstleistung.
3. Datenverarbeitung, die in dieser Richtlinie nicht aufgeführt ist, wird zum Zeitpunkt der Datenerfassung bereitgestellt.
4. Der Dienstanbieter ist verpflichtet, auf außergewöhnliche Anfrage der Behörden oder auf Anfrage anderer gesetzlich befugter Stellen Anleitungen, Informationen, Daten und Dokumente bereitzustellen.
5. In diesen Fällen stellt der Dienstanbieter dem Anfragenden personenbezogene Daten nur in dem Umfang und zu dem Zweck zur Verfügung, der zur Erfüllung des Zwecks der Anfrage erforderlich ist, vorausgesetzt, dass der genaue Zweck und Umfang der Daten angegeben wurden.
KUNDENRECHTE
1. Das Recht auf Auskunft
Sie haben Anspruch auf eine Rückmeldung des für die Verarbeitung Verantwortlichen, ob Ihre personenbezogenen Daten verarbeitet werden, und wenn eine solche Verarbeitung im Gange ist, haben Sie das Recht auf Auskunft über Ihre personenbezogenen Daten und die in der Verordnung aufgeführten Informationen.
2. Das Recht auf Berichtigung
Sie haben Anspruch darauf, vom für die Verarbeitung Verantwortlichen die Berichtigung unrichtiger personenbezogener Daten zu verlangen, was dieser unverzüglich tun muss. Unter Berücksichtigung des Zwecks der Datenverwaltung haben Sie Anspruch darauf, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen, auch mittels einer ergänzenden Erklärung.
3. Das Recht auf Löschung
Sie haben Anspruch darauf, dass der für die Verarbeitung Verantwortliche unverzüglich personenbezogene Daten über Sie offenlegt und dass der für die Verarbeitung Verantwortliche unter bestimmten Bedingungen verpflichtet ist, personenbezogene Daten über Sie unverzüglich zu löschen.
4. Das Recht auf Vergessenwerden
Wenn der für die Verarbeitung Verantwortliche die personenbezogenen Daten offengelegt hat und verpflichtet ist, diese zu löschen, unternimmt er angemessene Schritte, einschließlich technischer Maßnahmen, unter Berücksichtigung der Kosten der verfügbaren Technologie und der Implementierung, um die für die Datenverarbeitung Verantwortlichen darüber zu informieren, dass Sie die Löschung der betreffenden personenbezogenen Daten beantragt haben, indem Sie Links angeben oder eine Kopie oder Duplikat dieser personenbezogenen Daten löschen.
5. Das Recht auf Einschränkung der Verarbeitung
Sie haben Anspruch darauf, dass Ihr für die Verarbeitung Verantwortlicher die Verarbeitung Ihrer Daten einschränkt, wenn eine der folgenden Bedingungen erfüllt ist:
- Sie bestreiten die Richtigkeit Ihrer personenbezogenen Daten; in diesem Fall gilt die Einschränkung für den Zeitraum, in dem der für die Verarbeitung Verantwortliche die Richtigkeit der personenbezogenen Daten überprüfen kann;
- Die Datenverarbeitung ist unrechtmäßig, und Sie widersprechen der Löschung der Daten und bitten stattdessen um deren Einschränkung;
- Der für die Verarbeitung Verantwortliche benötigt die personenbezogenen Daten für die Datenverarbeitung nicht mehr, Sie benötigen sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen;
- Sie haben der Datenverarbeitung widersprochen; in diesem Fall gilt die Einschränkung für den Zeitraum, in dem festgestellt wird, dass die berechtigten Gründe des für die Verarbeitung Verantwortlichen Vorrang vor Ihren berechtigten Gründen haben.
6. Das Recht auf Datenspeicherung
Sie sind berechtigt, personenbezogene Daten, die Ihnen von einem für die Verarbeitung Verantwortlichen in einem fragmentierten, gängigen maschinenlesbaren Format zur Verfügung gestellt werden, zu erhalten und diese Daten an einen anderen für die Verarbeitung Verantwortlichen zu übermitteln, ohne dass dies durch den für die Verarbeitung Verantwortlichen, dem Sie personenbezogene Daten zur Verfügung gestellt haben, behindert wird (...)
7. Widerspruchsrecht
Sie sind berechtigt, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit der Verarbeitung Ihrer personenbezogenen Daten, einschließlich Profiling, zu widersprechen, die auf diesen Bestimmungen beruht.
8. Widerspruch bei Direktmarketing
Wenn Ihre personenbezogenen Daten für Direktmarketing verarbeitet werden, sind Sie jederzeit berechtigt, der Verarbeitung personenbezogener Daten, einschließlich Profiling, zu widersprechen, wenn diese sich auf Direktmarketing bezieht. Wenn Sie der Verarbeitung personenbezogener Daten für Direktmarketingzwecke widersprechen, dürfen Ihre personenbezogenen Daten nicht mehr für diesen Zweck verarbeitet werden.
9. Automatisierte Entscheidungsfindung im Einzelfall einschließlich Profiling
Sie sind berechtigt, die Anwendung einer ausschließlich auf automatisierter Datenverarbeitung, einschließlich Profiling, beruhenden Entscheidung auszuschließen, die rechtliche Wirkung für Sie entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Der vorhergehende Absatz gilt nicht, wenn die Entscheidung:
- Sie sind verpflichtet, einen Vertrag zwischen Ihnen und dem für die Verarbeitung Verantwortlichen abzuschließen oder zu erfüllen;
- die Gewährung des Rechts an einen für die Verarbeitung Verantwortlichen unterliegt dem Recht der Europäischen Union oder der Mitgliedstaaten, das auch geeignete Maßnahmen zum Schutz Ihrer Rechte und Freiheiten sowie berechtigten Interessen vorsieht; oder
- auf Ihrer ausdrücklichen Zustimmung beruht.
FRIST FÜR MASSNAHMEN
Der für die Verarbeitung Verantwortliche informiert Sie unverzüglich, aber in jedem Fall within one month nach Eingang des Antrags.
Gegebenenfalls kann dies um zwei Monate verlängert. Der Controller wird Sie über die Verlängerung der Frist informieren, indem er die Ursache der Verzögerung innerhalb eines Monats nach Erhalt der Anfrage angibt.
Wenn der Datenverantwortliche es versäumt, auf Ihre Anfrage zu reagieren, wird er Sie unverzüglich und spätestens innerhalb eines Monats nach Erhalt der Anfrage aus Gründen der Nichtbeachtung und ob Sie eine Beschwerde bei einer Aufsichtsbehörde einreichen und Ihr Recht auf Berufung ausüben können.
SICHERHEIT DER DATENVERWALTUNG
Der Datenverantwortliche und der Datenverarbeiter ergreifen geeignete technische und organisatorische Maßnahmen, um den Stand der Technik und die Kosten der Umsetzung, die Art, den Umfang, die Umstände und die Ziele der Datenverwaltung sowie das Risiko unterschiedlicher Wahrscheinlichkeiten und Schweregrade der Rechte und Freiheiten natürlicher Personen zu berücksichtigen, um ein angemessenes Maß an Datensicherheit zu gewährleisten, einschließlich, aber nicht beschränkt auf:
1. die Pseudonymisierung und Verschlüsselung personenbezogener Daten;
2. Gewährleistung, Aufrechterhaltung, Integrität, Verfügbarkeit und Widerstandsfähigkeit der fortlaufenden Vertraulichkeit von Systemen und Diensten, die zur Verwaltung personenbezogener Daten verwendet werden;
3. im Falle eines physischen oder technischen Vorfalls die Fähigkeit, den Zugriff auf personenbezogene Daten und die Verfügbarkeit von Daten rechtzeitig wiederherzustellen;
4. das Verfahren zum systematischen Testen, Bewerten und Evaluieren der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Datenverarbeitung.
5. Die verarbeiteten Daten müssen so gespeichert werden, dass unbefugter Zugriff verhindert wird. Bei papierbasierten Datenträgern durch Festlegung der Reihenfolge der physischen Speicherung, Archivierung und Verwendung des zentralen Autorisierungssystems für elektronisch verarbeitete Daten.
6. Die Methode zur Speicherung der Daten mittels der IT-Methode muss so gewählt werden, dass sie am Ende der Frist zur Löschung von Daten oder, falls aus anderen Gründen erforderlich, mit einer anderen Löschfrist gelöscht werden kann. Die Löschung muss unwiderruflich sein.
7. Papierbasierte Medien werden durch einen Aktenvernichter oder eine externe Dokumentenvernichtungsfirma von personenbezogenen Daten befreit. Bei elektronischen Datenträgern ist die physische Zerstörung gemäß den Regeln für die Entsorgung elektronischer Medien sicherzustellen und gegebenenfalls die sichere und unwiderrufliche Löschung von Daten im Voraus vorzunehmen.
8. Der für die Datenverarbeitung Verantwortliche wird folgende spezifische Datensicherheitsmaßnahmen ergreifen:
Um die Sicherheit der auf Papier verarbeiteten personenbezogenen Daten zu gewährleisten, wendet der Dienstleister folgende Maßnahmen an (physischer Schutz):
1. Bewahren Sie Dokumente in einem sicheren, abschließbaren Trockenraum auf.
2. Das Gebäude und die Räumlichkeiten des Dienstleisters sind mit Brand- und Sachschutzeinrichtungen ausgestattet.
3. Auf personenbezogene Daten dürfen nur autorisierte Personen zugreifen und sie dürfen nicht für Dritte zugänglich sein.
4. Im Rahmen seiner Arbeit darf der Mitarbeiter des Dienstleisters den Raum, in dem Daten verarbeitet werden, nur verlassen, um die ihm anvertrauten Medien zu sperren oder den Raum zu schließen.
5. Wenn die Digitalisierung von papierbasierten personenbezogenen Daten durchgeführt wird, sollten die Regeln für digital gespeicherte Dokumente gelten.
IT-Schutz
1. Die für die Datenverwaltung verwendeten Computer und Mobilgeräte (andere Datenträger) sind Eigentum des Dienstleisters.
2. Das vom Dienstleister verwendete Computersystem mit personenbezogenen Daten ist virenfrei.
3. Der Dienstleister verwendet Datensicherungen und Archive, um die Sicherheit digital gespeicherter Daten zu gewährleisten.
4. Auf die zentrale Servermaschine darf nur von ordnungsgemäß autorisierten Personen zugegriffen werden.
5. Auf die Daten auf den Computern kann nur mit Benutzername und Passwort zugegriffen werden.
INFORMATION DES BETROFFENEN ÜBER DEN DATENSCHUTZVERSTOSS
Wenn der Datenschutzverstoß wahrscheinlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen birgt, hat der für die Verarbeitung Verantwortliche den Betroffenen unverzüglich über den Datenschutzverstoß zu informieren.
Informationen für den Betroffenen sollten klar und leicht verständlich sein und die Art des Datenschutzverstoßes muss offengelegt werden und der Name und die Kontaktdaten des Datenschutzbeauftragten oder einer anderen Kontaktperson, die zusätzliche Informationen bereitstellt, sollten offengelegt werden; die wahrscheinlichen Folgen eines Datenschutzvorfalls sollten beschrieben werden; beschreiben Sie die vom für die Verarbeitung Verantwortlichen ergriffenen oder geplanten Maßnahmen zur Behebung eines Datenschutzvorfalls, einschließlich, falls zutreffend, Maßnahmen zur Minderung nachteiliger Folgen eines Datenschutzvorfalls.
Der Betroffene wird nicht informiert, wenn eine der folgenden Bedingungen erfüllt ist:
- der für die Verarbeitung Verantwortliche hat geeignete technische und organisatorische Schutzmaßnahmen getroffen und diese Maßnahmen auf die vom Datenschutzverstoß betroffenen Daten angewendet, insbesondere Maßnahmen wie die Verwendung von Verschlüsselung, die Personen, die unbefugt auf personenbezogene Daten zugreifen, unmöglich machen;
- nach dem Datenschutzverstoß hat der für die Verarbeitung Verantwortliche weitere Maßnahmen ergriffen um sicherzustellen, dass ein hohes Risiko für die Rechte und Freiheiten des Betroffenen nicht mehr wahrscheinlich ist;
- Informing would require disproportionate efforts. In solchen Fällen wird der Betroffene durch öffentlich zugänglich gemachte Informationen oder eine ähnliche Maßnahme informiert, um sicherzustellen, dass diese Informationen gleichermaßen wirksam sind.
Wenn der für die Verarbeitung Verantwortliche den Betroffenen noch nicht über den Datenschutzverstoß benachrichtigt hat, kann die Aufsichtsbehörde nach Prüfung, ob der Datenschutzverstoß wahrscheinlich ein hohes Risiko birgt, den Betroffenen informieren.
MELDUNG EINES DATENSCHUTZVERSTOSSES AN DIE BEHÖRDE
Der Datenschutzvorfall ist der Aufsichtsbehörde gemäß Artikel 55 unverzüglich und, wenn möglich, spätestens 72 Stunden nach Bekanntwerden des Datenschutzvorfalls zu melden, es sei denn, der Datenschutzvorfall birgt voraussichtlich keine Gefahr für die Rechte und Freiheiten natürlicher Personen. Wenn die Meldung nicht innerhalb von 72 Stunden erfolgt, sind auch die Gründe für die Verzögerung anzugeben.
PRÜFUNG DER DATENVERWALTUNGSPFLICHT
Wenn die Frist für die Datenverwaltungspflicht oder die regelmäßige Überprüfung ihrer Notwendigkeit nicht gesetzlich, durch lokale Regierungsverordnung oder durch einen verbindlichen Rechtsakt der Europäischen Union festgelegt ist, der Verantwortliche muss mindestens alle drei Jahre überprüfen ab Beginn der Datenverarbeitung, dass die von ihm oder dem Verarbeiter in seinem Namen oder auf seine Anweisung verwalteten personenbezogenen Daten für den Zweck der Datenverwaltung erforderlich sind.
Die Umstände und Ergebnisse dieser Überprüfung werden vom Datenverantwortlichen dokumentiert und für einen Zeitraum von zehn Jahren nach Durchführung der Überprüfung aufbewahrt und der Behörde auf Anfrage der Nationalen Behörde für Datenschutz und Informationsfreiheit (im Folgenden als Behörde bezeichnet) zur Verfügung gestellt.
COMPLAINT OPPORTUNITY
Eine Beschwerde über einen möglichen Gesetzesverstoß durch den Datenverwalter kann bei der Ungarischen Nationalen Behörde für Datenschutz und Informationsfreiheit eingereicht werden:
Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9-11.
Levelezési cím: 1363 Budapest, Pf. 9.
Telefon: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
CLOSING REMARKS
Bei der Erstellung des Leitfadens wurden die folgenden Vorschriften berücksichtigt:
- VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung)
- Gesetz CXII. von 2011 über die informationelle Selbstbestimmung und den Schutz von Informationen (im Folgenden: Infotv.)
- Gesetz CVIII von 2001 – Gesetz über den elektronischen Geschäftsverkehr und die Dienstleistungen der Informationsgesellschaft (insbesondere Artikel 13/A)
- Gesetz XLVII von 2008 – Gesetz über das Verbot unlauterer gewerblicher Praktiken gegenüber Verbrauchern;
- Gesetz XLVIII. von 2008 – die grundlegenden Bedingungen und bestimmte Beschränkungen der wirtschaftlichen Werbetätigkeit (insbesondere Artikel 6)
- Gesetz XC. von 2005 über die elektronische Informationsfreiheit
- Gesetz C. von 2003 über elektronische Kommunikation (insbesondere Artikel 155)
- Nr. 16/2011. eine Stellungnahme zur EASA / IAB-Empfehlung zu bewährten Praktiken für verhaltensbezogene Online-Werbung
- Empfehlung der Nationalen Datenschutz- und Informationsbehörde zu den Datenschutzanforderungen für vorab erteilte Informationen