GDPR-Datenschutzrichtlinie

Furnaloa (nachfolgend „wir“ genannt) hält sich strikt an die Vorgaben der Datenschutz-Grundverordnung (DSGVO). Diese Richtlinie erläutert, wie wir Ihre personenbezogenen Daten verarbeiten und schützen.

1. Geltungsbereich

Diese Richtlinie gilt für die Verarbeitung personenbezogener Daten von Nutzern in Deutschland oder der EU.Sie ist anwendbar, sobald wir Waren oder Dienstleistungen an Personen in Deutschland anbieten oder deren Verhalten beobachten, unabhängig davon, wo die Datenverarbeitung physisch stattfindet.Sie betrifft Daten in elektronischer Form sowie strukturierte Papierdokumente.Die rein persönliche oder familiäre Verarbeitung fällt nicht unter diesen Geltungsbereich.

2. Grundprinzipien

Alle Datenverarbeitungen erfolgen nach folgenden Grundsätzen:

  • Rechtmäßigkeit, Transparenz und Fairness:​ Die Verarbeitung muss legitim sein und dem Nutzer gegenüber transparent dargestellt werden.
  • Zweckbindung:​ Daten werden nur für festgelegte, eindeutige Zwecke erhoben und genutzt.
  • Datenminimierung:​ Es werden nur die Daten erhoben, die für den jeweiligen Zweck zwingend erforderlich sind; diese müssen stets korrekt sein.
  • Speicherbegrenzung:​ Daten werden nur so lange gespeichert, wie es für die Erfüllung des Zwecks notwendig ist.
  • Integrität und Vertraulichkeit:​ Durch technische Maßnahmen wird unbefugter Zugriff, Verlust oder Zerstörung vorgebeugt.

3. Rechte der betroffenen Person

Gemäß der DSGVO stehen Ihnen folgende Rechte zu:
  • Recht auf Auskunft, Zugang und Berichtigung;
  • Recht auf Löschung („Recht auf Vergessenwerden“);
  • Recht auf Einschränkung der Verarbeitung und Widerspruchsrecht;
  • Recht auf Datenübertragbarkeit;
  • Recht, eine erteilte Einwilligung jederzeit zu widerrufen.(Hinweis: Das gesetzliche Alter für die Einwilligungsfähigkeit in Deutschland beträgt 16 Jahre. Für Personen unter 16 Jahren ist die Zustimmung eines Elternteils oder Erziehungsberechtigten erforderlich.)

4. Pflichten der Auftragsverarbeiter

Unsere Partner (z. B. Logistik, Kundendienst, Hosting-Anbieter) müssen folgende Verpflichtungen erfüllen:
  • Verarbeitung ausschließlich nach unseren schriftlichen Weisungen;
  • Einsatz angemessener technischer und organisatorischer Sicherheitsmaßnahmen;
  • Unterstützung bei der Bearbeitung von Betroffenenanfragen;
  • Meldung von Datenpannen;
  • Führung von Verarbeitungsverzeichnissen;
  • Benennung eines Datenschutzbeauftragten (DPO) und Meldung an die deutschen Aufsichtsbehörden, falls erforderlich.

5. Datenübermittlung

Bei einer Übermittlung personenbezogener Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) stellen wir durch geeignete Garantien sicher, dass ein angemessenes Schutzniveau gewahrt bleibt, z. B. durch:
  • Angemessenheitsbeschlüsse der EU-Kommission;
  • Standardvertragsklauseln (SCC);
  • Ergänzende Schutzmaßnahmen wie Verschlüsselung und Zugriffskontrollen.

6. Aufsicht und Sanktionen

Die deutschen Landesdatenschutzbehörden sind befugt:
  • Prüfungen durchzuführen;
  • nicht konforme Datenverarbeitungen vorübergehend oder endgültig zu untersagen;
  • bei Verstößen Bußgelder von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahres zu verhängen (je nachdem, welcher Betrag höher ist).

7. Compliance-Erklärung

Wir verpflichten uns zu folgenden Grundsätzen:
  • Sicherstellung, dass Sie stets die Kontrolle über Ihre Daten behalten;
  • Bereitstellung transparenter und verantwortungsvoller Datenverarbeitungspraktiken;
  • Minimierung von Datenschutzrisiken durch strenge technische und organisatorische Maßnahmen.

8. Kontaktdaten

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte:

  • Erreichbarkeit:​ Montag bis Freitag, 9:00 bis 12:30 Uhr & 14:00 bis 18:00 Uhr (Mitteleuropäische Zeit, MEZ)
  • Anschrift:​ 136 S 7th St #C, Cedar Springs, MI, 49319
  • Telefon:​ +1 (585) 520-9031
  • E-Mail:​ team@furnaloa.com

9. Vertreter gemäß Art. 27 DSGVO

Als außerhalb der EU ansässiger Verantwortlicher haben wir gemäß Art. 27 DSGVO einen Vertreter im Europäischen Wirtschaftsraum benannt. Dieser nimmt Anfragen bezüglich des Zugangs zu, der Berichtigung oder Löschung von Daten entgegen, um die volle Compliance zu gewährleisten.

 
 
 
 
 
 
 

Warenkorb