GDPR-Richtlinie
1. Geltungsbereich
Diese GDPR-Richtlinie gilt für die Verarbeitung personenbezogener Daten durch Cozyelaxo (nachfolgend „wir“ oder „uns“ genannt) im Zusammenhang mit dem Besuch unserer Website, der Nutzung unserer Dienstleistungen, der Erstellung eines Kundenkontos, der Aufgabe von Bestellungen sowie der Kommunikation mit unserem Kundenservice.
Diese Richtlinie ergänzt unsere Datenschutzerklärung und erläutert die Rechte betroffener Personen gemäß der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – GDPR).
2. Allgemeine Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten unter Beachtung der folgenden Grundsätze:
Rechtmäßigkeit, Verarbeitung nach Treu und Glauben sowie Transparenz.
Verarbeitung ausschließlich für festgelegte, eindeutige und legitime Zwecke.
Beschränkung der Datenerhebung auf das für die jeweiligen Zwecke erforderliche Maß.
Sicherstellung der Richtigkeit und Aktualität personenbezogener Daten.
Speicherung personenbezogener Daten nur für die erforderliche Dauer.
Gewährleistung angemessener technischer und organisatorischer Sicherheitsmaßnahmen.
Schutz der Vertraulichkeit und Integrität personenbezogener Daten.
3. Rechte betroffener Personen
Betroffene Personen haben vorbehaltlich der geltenden gesetzlichen Bestimmungen folgende Rechte:
Recht auf Auskunft über die verarbeiteten personenbezogenen Daten.
Recht auf Berichtigung unrichtiger oder unvollständiger Daten.
Recht auf Löschung personenbezogener Daten.
Recht auf Einschränkung der Verarbeitung.
Recht auf Datenübertragbarkeit.
Recht auf Widerspruch gegen bestimmte Verarbeitungsvorgänge.
Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.
Recht, eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen.
Anfragen zur Ausübung dieser Rechte können über die in dieser Richtlinie angegebenen Kontaktmöglichkeiten eingereicht werden.
4. Pflichten der Beteiligten bei der Verarbeitung
Wir verpflichten uns, personenbezogene Daten entsprechend den Anforderungen der GDPR zu verarbeiten.
Zu unseren Pflichten gehören insbesondere:
Implementierung angemessener Sicherheitsmaßnahmen.
Beschränkung des Zugriffs auf personenbezogene Daten auf autorisierte Personen.
Gewährleistung der Vertraulichkeit personenbezogener Daten.
Unterstützung betroffener Personen bei der Ausübung ihrer Rechte.
Dokumentation relevanter Verarbeitungsvorgänge, soweit gesetzlich erforderlich.
Ergreifung angemessener Maßnahmen zur Vermeidung unbefugter Zugriffe, Offenlegungen oder Änderungen personenbezogener Daten.
5. Datenübermittlung
Personenbezogene Daten werden ausschließlich im Rahmen der geltenden Datenschutzvorschriften verarbeitet und übermittelt.
Soweit eine Datenübermittlung zur Vertragserfüllung, zur Bearbeitung von Bestellungen, zur Bereitstellung von Dienstleistungen oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, erfolgt diese auf einer entsprechenden Rechtsgrundlage.
Bei einer Übermittlung personenbezogener Daten werden angemessene Schutzmaßnahmen angewendet, um ein angemessenes Datenschutzniveau sicherzustellen.
6. Methoden zur Einhaltung der GDPR
Zur Einhaltung der Anforderungen der GDPR setzen wir geeignete technische und organisatorische Maßnahmen ein.
Dazu gehören unter anderem:
Verschlüsselungstechnologien zum Schutz sensibler Daten.
Zugriffskontrollen und Berechtigungsmanagement.
Regelmäßige Sicherheitsüberprüfungen.
Überwachung und Schutz von Systemen und Datenbeständen.
Interne Verfahren zur Bearbeitung datenschutzbezogener Anfragen.
Regelmäßige Überprüfung und Aktualisierung von Datenschutzmaßnahmen.
7. Kontaktinformationen
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie uns über die folgenden Kontaktmöglichkeiten erreichen.
Kontaktadresse
403 S Haugh Ave ,Picayune, MS 39466, US
Kundenservice-E-Mail
Kundenservice-Telefon
+1 (631) 523-3864
Servicezeiten
Montag bis Freitag, 09:00 bis 12:30 Uhr und 14:00 bis 18:00 Uhr (Mitteleuropäische Zeit, CET)
8. Gemäß Artikel 27 GDPR benannter Vertreter
Soweit nach Artikel 27 der Datenschutz-Grundverordnung ein Vertreter zu benennen ist, werden die entsprechenden Vertreterinformationen auf der Website veröffentlicht oder den betroffenen Personen auf Anfrage zur Verfügung gestellt.
Anfragen im Zusammenhang mit Datenschutzrechten können jederzeit über die in dieser Richtlinie genannten Kontaktmöglichkeiten eingereicht werden.