GDPR-Richtlinie

1. Geltungsbereich

Diese GDPR-Richtlinie gilt für die Verarbeitung personenbezogener Daten durch Cozyelaxo (nachfolgend „wir“ oder „uns“ genannt) im Zusammenhang mit dem Besuch unserer Website, der Nutzung unserer Dienstleistungen, der Erstellung eines Kundenkontos, der Aufgabe von Bestellungen sowie der Kommunikation mit unserem Kundenservice.

Diese Richtlinie ergänzt unsere Datenschutzerklärung und erläutert die Rechte betroffener Personen gemäß der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung – GDPR).

2. Allgemeine Grundsätze der Verarbeitung

Wir verarbeiten personenbezogene Daten unter Beachtung der folgenden Grundsätze:

Rechtmäßigkeit, Verarbeitung nach Treu und Glauben sowie Transparenz.

Verarbeitung ausschließlich für festgelegte, eindeutige und legitime Zwecke.

Beschränkung der Datenerhebung auf das für die jeweiligen Zwecke erforderliche Maß.

Sicherstellung der Richtigkeit und Aktualität personenbezogener Daten.

Speicherung personenbezogener Daten nur für die erforderliche Dauer.

Gewährleistung angemessener technischer und organisatorischer Sicherheitsmaßnahmen.

Schutz der Vertraulichkeit und Integrität personenbezogener Daten.

3. Rechte betroffener Personen

Betroffene Personen haben vorbehaltlich der geltenden gesetzlichen Bestimmungen folgende Rechte:

Recht auf Auskunft über die verarbeiteten personenbezogenen Daten.

Recht auf Berichtigung unrichtiger oder unvollständiger Daten.

Recht auf Löschung personenbezogener Daten.

Recht auf Einschränkung der Verarbeitung.

Recht auf Datenübertragbarkeit.

Recht auf Widerspruch gegen bestimmte Verarbeitungsvorgänge.

Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft.

Recht, eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen.

Anfragen zur Ausübung dieser Rechte können über die in dieser Richtlinie angegebenen Kontaktmöglichkeiten eingereicht werden.

4. Pflichten der Beteiligten bei der Verarbeitung

Wir verpflichten uns, personenbezogene Daten entsprechend den Anforderungen der GDPR zu verarbeiten.

Zu unseren Pflichten gehören insbesondere:

Implementierung angemessener Sicherheitsmaßnahmen.

Beschränkung des Zugriffs auf personenbezogene Daten auf autorisierte Personen.

Gewährleistung der Vertraulichkeit personenbezogener Daten.

Unterstützung betroffener Personen bei der Ausübung ihrer Rechte.

Dokumentation relevanter Verarbeitungsvorgänge, soweit gesetzlich erforderlich.

Ergreifung angemessener Maßnahmen zur Vermeidung unbefugter Zugriffe, Offenlegungen oder Änderungen personenbezogener Daten.

5. Datenübermittlung

Personenbezogene Daten werden ausschließlich im Rahmen der geltenden Datenschutzvorschriften verarbeitet und übermittelt.

Soweit eine Datenübermittlung zur Vertragserfüllung, zur Bearbeitung von Bestellungen, zur Bereitstellung von Dienstleistungen oder zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist, erfolgt diese auf einer entsprechenden Rechtsgrundlage.

Bei einer Übermittlung personenbezogener Daten werden angemessene Schutzmaßnahmen angewendet, um ein angemessenes Datenschutzniveau sicherzustellen.

6. Methoden zur Einhaltung der GDPR

Zur Einhaltung der Anforderungen der GDPR setzen wir geeignete technische und organisatorische Maßnahmen ein.

Dazu gehören unter anderem:

Verschlüsselungstechnologien zum Schutz sensibler Daten.

Zugriffskontrollen und Berechtigungsmanagement.

Regelmäßige Sicherheitsüberprüfungen.

Überwachung und Schutz von Systemen und Datenbeständen.

Interne Verfahren zur Bearbeitung datenschutzbezogener Anfragen.

Regelmäßige Überprüfung und Aktualisierung von Datenschutzmaßnahmen.

7. Kontaktinformationen

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte können Sie uns über die folgenden Kontaktmöglichkeiten erreichen.

Kontaktadresse

403 S Haugh Ave ,Picayune, MS 39466, US

Kundenservice-E-Mail

ask@cozyelaxo.com

Kundenservice-Telefon

+1 (631) 523-3864

Servicezeiten

Montag bis Freitag, 09:00 bis 12:30 Uhr und 14:00 bis 18:00 Uhr (Mitteleuropäische Zeit, CET)

8. Gemäß Artikel 27 GDPR benannter Vertreter

Soweit nach Artikel 27 der Datenschutz-Grundverordnung ein Vertreter zu benennen ist, werden die entsprechenden Vertreterinformationen auf der Website veröffentlicht oder den betroffenen Personen auf Anfrage zur Verfügung gestellt.

Anfragen im Zusammenhang mit Datenschutzrechten können jederzeit über die in dieser Richtlinie genannten Kontaktmöglichkeiten eingereicht werden.

Warenkorb