Datenschutz und DSGVO
Diese Richtlinie erläutert die allgemeinen Grundsätze, nach denen Alervessa den Schutz personenbezogener Daten im Zusammenhang mit dieser Website und unseren Online-Diensten berücksichtigt.
Sie dient dazu, die wesentlichen Grundsätze der Datenschutz-Grundverordnung (DSGVO) verständlich darzustellen und zu erläutern, wie Verantwortlichkeiten, Schutzmaßnahmen und Rechte der betroffenen Personen berücksichtigt werden.
Diese Richtlinie ergänzt unsere Datenschutzerklärung und unsere Cookie-Richtlinie. Die Datenschutzerklärung enthält die konkreten Informationen zu den personenbezogenen Daten, die im Rahmen unserer Website und Dienstleistungen verarbeitet werden, während die Cookie-Richtlinie die Verwendung von Cookies und ähnlichen Technologien erläutert.
Anwendbarer rechtlicher Rahmen
Der Schutz personenbezogener Daten richtet sich insbesondere nach:
- der Verordnung (EU) 2016/679, der Datenschutz-Grundverordnung (DSGVO);
- den jeweils anwendbaren nationalen Datenschutzvorschriften;
- den für die Verarbeitung personenbezogener Daten geltenden gesetzlichen Bestimmungen;
- den anwendbaren Vorschriften für elektronische Kommunikation sowie Cookies und ähnliche Technologien.
Für Nutzer in Frankreich ist insbesondere die Commission Nationale de l'Informatique et des Libertés (CNIL) als zuständige Datenschutzaufsichtsbehörde von Bedeutung, soweit die französischen Datenschutzvorschriften auf die jeweilige Verarbeitung Anwendung finden.
Grundprinzipien der DSGVO
Die Verarbeitung personenbezogener Daten erfolgt unter Berücksichtigung der in der DSGVO vorgesehenen grundlegenden Datenschutzprinzipien.
Rechtmäßigkeit, Fairness und Transparenz
Personenbezogene Daten dürfen nur auf einer gültigen Rechtsgrundlage und in einer fairen und transparenten Weise verarbeitet werden.
Betroffene Personen sollen nachvollziehen können, warum ihre personenbezogenen Daten verarbeitet werden und welche Rechte ihnen im Zusammenhang mit dieser Verarbeitung zustehen.
Zweckbindung
Personenbezogene Daten werden für festgelegte, eindeutige und rechtmäßige Zwecke verarbeitet.
Daten sollen nicht in einer Weise weiterverarbeitet werden, die mit den ursprünglichen Verarbeitungszwecken unvereinbar ist.
Datenminimierung
Es sollen nur solche personenbezogenen Daten verarbeitet werden, die für den jeweiligen Zweck angemessen, relevant und erforderlich sind.
Wir bemühen uns, die Verarbeitung auf die Informationen zu beschränken, die für den jeweiligen Vorgang tatsächlich benötigt werden.
Richtigkeit
Es sollen angemessene Maßnahmen getroffen werden, damit personenbezogene Daten richtig und, soweit erforderlich, aktuell sind.
Unrichtige oder unvollständige Daten sollen unter den gesetzlich vorgesehenen Voraussetzungen berichtigt werden können.
Speicherbegrenzung
Personenbezogene Daten sollen nicht länger gespeichert werden, als dies für den jeweiligen Zweck erforderlich ist.
Gesetzliche Aufbewahrungspflichten sowie die Notwendigkeit, Ansprüche festzustellen, auszuüben oder zu verteidigen, können eine längere Speicherung rechtfertigen.
Integrität und Vertraulichkeit
Personenbezogene Daten sollen durch geeignete technische und organisatorische Maßnahmen vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor Verlust, Zerstörung oder unbeabsichtigter Veränderung geschützt werden.
Die eingesetzten Schutzmaßnahmen sollen sich insbesondere an der Art der Verarbeitung und den damit verbundenen Risiken orientieren.
Rechenschaftspflicht
Die Einhaltung der Datenschutzgrundsätze umfasst auch die Fähigkeit, die Einhaltung der geltenden Datenschutzanforderungen nachzuweisen, soweit dies gesetzlich erforderlich ist.
Rechtsgrundlagen der Verarbeitung
Jede Verarbeitung personenbezogener Daten muss auf einer nach der DSGVO zulässigen Rechtsgrundlage beruhen.
Je nach Zweck und Umständen können insbesondere folgende Rechtsgrundlagen relevant sein:
- Ihre Einwilligung;
- die Erfüllung eines Vertrags oder die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage;
- die Erfüllung einer rechtlichen Verpflichtung;
- der Schutz lebenswichtiger Interessen, soweit diese Rechtsgrundlage anwendbar ist;
- die Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt, soweit diese Rechtsgrundlage anwendbar ist;
- berechtigte Interessen, sofern die gesetzlichen Voraussetzungen hierfür erfüllt sind.
Nicht jede Verarbeitung personenbezogener Daten beruht daher auf einer Einwilligung.
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, muss diese unter den gesetzlich vorgesehenen Voraussetzungen freiwillig, informiert und eindeutig erfolgen. Eine erteilte Einwilligung kann grundsätzlich mit Wirkung für die Zukunft widerrufen werden.
Verantwortlicher für die Datenverarbeitung
Für die Verarbeitung personenbezogener Daten im Zusammenhang mit unserer Website und unseren Dienstleistungen gelten die jeweils anwendbaren datenschutzrechtlichen Verantwortlichkeiten.
Kontakt für Datenschutzfragen:
Alervessa
E-Mail: customer@alervessa.com
Telefon: +1 (505) 628-4173
Adresse: 3508 Old Mill Rd NE, Rio Rancho, NM 87144, United States
Wir geben in dieser Richtlinie keine Unternehmensregistrierungsnummer, Rechtsform oder sonstige rechtliche Angaben an, sofern diese nicht zuvor verlässlich festgestellt und bestätigt wurden.
Auftragsverarbeiter und Dienstleister
Wenn externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden die betreffenden Verarbeitungen entsprechend den anwendbaren datenschutzrechtlichen Anforderungen geregelt.
Je nach Funktion und Art der Dienstleistung können Dienstleister insbesondere verpflichtet sein:
- personenbezogene Daten nur für festgelegte Zwecke und im Rahmen zulässiger Anweisungen zu verarbeiten;
- angemessene technische und organisatorische Sicherheitsmaßnahmen anzuwenden;
- die Vertraulichkeit der verarbeiteten Daten zu gewährleisten;
- bei der Erfüllung datenschutzrechtlicher Pflichten angemessen mitzuwirken;
- die geltenden Anforderungen an Datenschutz und Datensicherheit einzuhalten.
Konkrete Anbieter oder Tools werden in dieser Richtlinie nicht genannt, soweit deren tatsächlicher Einsatz auf unserer Website nicht zuvor festgestellt wurde.
Ihre Rechte
Unter den Voraussetzungen der DSGVO können Ihnen insbesondere folgende Rechte zustehen.
Recht auf Auskunft
Sie können Auskunft darüber verlangen, ob personenbezogene Daten über Sie verarbeitet werden.
Unter den gesetzlichen Voraussetzungen können Sie außerdem Informationen über die Verarbeitung sowie eine Kopie der betreffenden personenbezogenen Daten erhalten.
Recht auf Berichtigung
Sie können die Berichtigung unrichtiger personenbezogener Daten verlangen.
Soweit Daten unvollständig sind, kann unter den gesetzlichen Voraussetzungen auch deren Vervollständigung verlangt werden.
Recht auf Löschung
Unter den gesetzlichen Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten verlangen.
Dieses Recht ist nicht uneingeschränkt. Eine weitere Speicherung oder Verarbeitung kann beispielsweise erforderlich sein, wenn gesetzliche Aufbewahrungspflichten bestehen oder eine Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Recht auf Einschränkung der Verarbeitung
Unter den in der DSGVO vorgesehenen Voraussetzungen können Sie verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird.
Recht auf Datenübertragbarkeit
Wenn die gesetzlichen Voraussetzungen erfüllt sind, können Sie bestimmte personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
Unter den gesetzlichen Voraussetzungen können Sie außerdem verlangen, dass diese Daten an einen anderen Verantwortlichen übermittelt werden, soweit dies technisch möglich ist.
Widerspruchsrecht
Sie können unter den gesetzlichen Voraussetzungen gegen bestimmte Verarbeitungen Ihrer personenbezogenen Daten Widerspruch einlegen.
Dies kann insbesondere relevant sein, wenn eine Verarbeitung auf berechtigten Interessen beruht.
Das Widerspruchsrecht gilt nicht uneingeschränkt für jede Verarbeitung und unterliegt den gesetzlichen Voraussetzungen und Ausnahmen.
Widerruf einer Einwilligung
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf auf Grundlage einer gültigen Einwilligung erfolgt ist.
Für Cookies und ähnliche Technologien gelten ergänzend die in unserer Cookie-Richtlinie beschriebenen Möglichkeiten zur Verwaltung und zum Widerruf von Einwilligungen.
Rechte bei automatisierten Entscheidungen
Wenn eine ausschließlich automatisierte Verarbeitung einschließlich Profiling eine rechtliche Wirkung entfaltet oder eine Person in ähnlicher Weise erheblich beeinträchtigt, können die hierfür vorgesehenen Rechte und Schutzmaßnahmen der DSGVO Anwendung finden.
Die konkreten Rechte und Voraussetzungen hängen von der jeweiligen Verarbeitung ab.
Wir stellen in dieser Richtlinie keine konkrete automatisierte Entscheidungsfindung oder ein bestimmtes Profiling als bestehende Verarbeitung dar, sofern deren tatsächliche Verwendung nicht zuvor festgestellt wurde.
Ausübung Ihrer Rechte
Wenn Sie Ihre Datenschutzrechte ausüben möchten, können Sie Ihre Anfrage an folgende E-Mail-Adresse richten:
Sie können uns außerdem telefonisch unter +1 (505) 628-4173 kontaktieren.
Um Ihre Anfrage effizient bearbeiten zu können, empfehlen wir, die Art des gewünschten Anliegens und die hierfür erforderlichen Informationen anzugeben.
Wenn dies zum Schutz personenbezogener Daten und zur Verhinderung einer unberechtigten Offenlegung erforderlich ist, können zusätzliche Informationen zur angemessenen Identitätsprüfung verlangt werden.
Wir verlangen keine unnötigen persönlichen oder sensiblen Informationen, die für die Bearbeitung Ihrer Anfrage nicht erforderlich sind.
Anfragen werden innerhalb der nach den jeweils geltenden Datenschutzvorschriften vorgesehenen Fristen und unter Beachtung der dort vorgesehenen Ausnahmen bearbeitet.
Sicherheit personenbezogener Daten
Wir berücksichtigen die Sicherheit personenbezogener Daten und die damit verbundenen Risiken.
Je nach Art der Verarbeitung können angemessene technische und organisatorische Maßnahmen insbesondere darauf ausgerichtet sein, Risiken zu reduzieren, die sich aus Folgendem ergeben:
- unbefugten Zugriffen;
- Verlust oder unbeabsichtigter Zerstörung;
- Veränderung von Daten;
- unbefugter Offenlegung;
- unrechtmäßiger Verarbeitung.
Die konkreten Sicherheitsmaßnahmen richten sich nach der Art der verarbeiteten Daten, den jeweiligen Verarbeitungsvorgängen und den damit verbundenen Risiken.
Keine technische oder organisatorische Maßnahme kann unter allen Umständen ein vollständig risikofreies Datenschutzniveau garantieren.
Verletzungen des Schutzes personenbezogener Daten
Wenn ein Vorfall möglicherweise eine Verletzung des Schutzes personenbezogener Daten darstellt, muss der Vorfall entsprechend den anwendbaren gesetzlichen Anforderungen bewertet und behandelt werden.
Je nach Art und Risiko des Vorfalls können insbesondere folgende Maßnahmen erforderlich sein:
- Ermittlung und Bewertung des Vorfalls;
- Maßnahmen zur Begrenzung möglicher Auswirkungen;
- Dokumentation des Vorfalls;
- Meldung an die zuständige Aufsichtsbehörde, sofern gesetzlich erforderlich;
- Information betroffener Personen, sofern die gesetzlichen Voraussetzungen hierfür erfüllt sind.
Nicht jede Datenschutzverletzung erfordert automatisch eine Benachrichtigung der betroffenen Personen. Die erforderlichen Maßnahmen hängen insbesondere von der Art des Vorfalls und dem daraus resultierenden Risiko für die Rechte und Freiheiten der betroffenen Personen ab.
Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen
Soweit anwendbar, werden Datenschutzgrundsätze bereits bei der Gestaltung von Verarbeitungen, Funktionen und Dienstleistungen berücksichtigt.
Dazu kann insbesondere gehören:
- die Begrenzung der verarbeiteten Daten;
- die Beschränkung von Zugriffsrechten auf erforderliche Informationen;
- die Berücksichtigung möglicher Risiken für betroffene Personen;
- die Anwendung geeigneter Schutzmaßnahmen;
- die Beschränkung der Verarbeitung auf die für den jeweiligen Zweck erforderlichen Daten.
Datenschutz-Folgenabschätzung
Wenn eine geplante Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat, kann nach der DSGVO eine Datenschutz-Folgenabschätzung (DSFA), auch Data Protection Impact Assessment (DPIA) genannt, erforderlich sein.
Wenn die gesetzlichen Voraussetzungen erfüllt sind, wird geprüft, ob eine solche Bewertung erforderlich und angemessen ist.
Diese Richtlinie stellt nicht fest, dass eine bestimmte Datenschutz-Folgenabschätzung durchgeführt wurde, wenn hierfür keine verlässlich bestätigten tatsächlichen Informationen vorliegen.
Speicherung und Löschung personenbezogener Daten
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten eine längere Speicherung verlangen.
Die angemessene Speicherdauer kann insbesondere von folgenden Faktoren abhängen:
- dem Zweck der Verarbeitung;
- der bestehenden Vertragsbeziehung;
- gesetzlichen Aufbewahrungspflichten;
- der Notwendigkeit, Rechte festzustellen, auszuüben oder zu verteidigen;
- der Bearbeitung möglicher Streitigkeiten.
Wenn personenbezogene Daten für den jeweiligen Zweck nicht mehr erforderlich sind und keine gesetzliche oder sonstige zulässige Grundlage für eine weitere Speicherung besteht, sollen sie gelöscht oder entsprechend den geltenden Vorschriften anderweitig behandelt werden.
Die konkreten Speicherfristen für einzelne Verarbeitungsvorgänge werden, soweit erforderlich, in unserer Datenschutzerklärung erläutert.
Internationale Datenübermittlungen
Wenn personenbezogene Daten möglicherweise außerhalb des Europäischen Wirtschaftsraums verarbeitet oder übermittelt werden, müssen die betreffenden Übermittlungen die anwendbaren Anforderungen der DSGVO erfüllen.
Je nach konkreter Situation können hierfür insbesondere folgende Mechanismen relevant sein:
- ein Angemessenheitsbeschluss;
- Standardvertragsklauseln;
- andere nach dem geltenden Datenschutzrecht anerkannte Garantien oder Übermittlungsmechanismen.
Konkrete Länder, Rechenzentren oder Speicherorte werden in dieser Richtlinie nicht genannt, soweit deren tatsächliche Nutzung nicht zuvor festgestellt wurde.
Cookies und ähnliche Technologien
Informationen, die über Cookies oder ähnliche Technologien erhoben werden, können je nach den Umständen personenbezogene Daten darstellen oder mit personenbezogenen Daten verbunden werden.
Die Kategorien von Cookies, deren Zwecke, die Voraussetzungen für eine Einwilligung sowie die Verwaltung Ihrer Cookie-Einstellungen werden in unserer Cookie-Richtlinie erläutert.
Diese Richtlinie ersetzt daher nicht die spezifischen Informationen zu Cookies und ähnlichen Technologien.
Zusammenhang mit der Datenschutzerklärung
Diese Richtlinie erläutert insbesondere die allgemeinen Grundsätze des Datenschutzes, die Rechte betroffener Personen und die wesentlichen Anforderungen der DSGVO.
Unsere Datenschutzerklärung enthält ergänzende und konkretere Informationen über die tatsächlichen Verarbeitungsvorgänge im Zusammenhang mit unserer Website und unseren Dienstleistungen.
Dazu können insbesondere Informationen über Datenkategorien, Verarbeitungszwecke, Rechtsgrundlagen, Empfänger, Speicherfristen und die Ausübung Ihrer Rechte gehören.
Die Datenschutzrichtlinie und die Datenschutzerklärung sind ergänzend zu verstehen und stellen keine unterschiedlichen Datenschutzregelungen dar.
Beschwerde bei einer Datenschutzaufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die geltenden Datenschutzvorschriften verstößt oder Ihre Rechte nicht ordnungsgemäß berücksichtigt wurden, können Sie sich an die zuständige Datenschutzaufsichtsbehörde wenden.
Für Nutzer in Frankreich ist insbesondere die Commission Nationale de l'Informatique et des Libertés (CNIL) relevant, soweit die französischen Datenschutzvorschriften Anwendung finden.
Das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen, lässt andere gesetzlich vorgesehene Rechtsbehelfe unberührt.
Kontakt
Bei Fragen zur DSGVO, zum Datenschutz oder zur Ausübung Ihrer Datenschutzrechte können Sie uns kontaktieren:
E-Mail: customer@alervessa.com
Telefon: +1 (505) 628-4173
Adresse: 3508 Old Mill Rd NE, Rio Rancho, NM 87144, United States
Servicezeiten: Montag bis Freitag, 9:00 bis 18:00 Uhr mitteleuropäischer Zeit
Website: alervessa.com
Liefergebiet: Frankreich