GDPR-Richtlinie
Diese Richtlinie erläutert die grundlegenden Datenschutzprinzipien, die bei der Verarbeitung personenbezogener Daten im Zusammenhang mit Brenosianio und der Website brenosianio.com berücksichtigt werden. Sie dient als allgemeine Information zum Datenschutzrahmen nach der Datenschutz-Grundverordnung (DSGVO) und den jeweils anwendbaren deutschen Datenschutzvorschriften.
Für konkrete Informationen darüber, welche personenbezogenen Daten erhoben, verwendet, gespeichert oder weitergegeben werden, gelten die Angaben in unserer separaten Datenschutzerklärung.
1. Geltungsbereich
Die Datenschutz-Grundverordnung (DSGVO), auch als General Data Protection Regulation (GDPR) bezeichnet, bildet den zentralen europäischen Rahmen für den Schutz personenbezogener Daten.
Bei der Verarbeitung personenbezogener Daten im Zusammenhang mit unserem Angebot berücksichtigen wir die Anforderungen der DSGVO sowie die jeweils anwendbaren deutschen Datenschutzvorschriften und sonstigen gesetzlichen Vorgaben.
Diese Richtlinie beschreibt insbesondere die grundlegenden Datenschutzprinzipien, mögliche Rechtsgrundlagen der Verarbeitung, Rechte betroffener Personen, den Umgang mit Einwilligungen, Datensicherheit, Speicherdauer, internationale Datenübermittlungen und Beschwerdemöglichkeiten.
2. Datenschutzgrundsätze
Die Verarbeitung personenbezogener Daten erfolgt nach den grundlegenden Prinzipien der DSGVO. Dazu gehören insbesondere:
Rechtmäßigkeit, Fairness und Transparenz
Personenbezogene Daten sollen nur auf einer geeigneten Rechtsgrundlage und in einer für betroffene Personen nachvollziehbaren Weise verarbeitet werden.
Zweckbindung
Personenbezogene Daten sollen für festgelegte, eindeutige und rechtmäßige Zwecke erhoben und nicht in einer mit diesen Zwecken unvereinbaren Weise weiterverarbeitet werden.
Datenminimierung
Es sollen nur solche personenbezogenen Daten verarbeitet werden, die für den jeweiligen Zweck angemessen, relevant und erforderlich sind.
Richtigkeit
Personenbezogene Daten sollen sachlich richtig und, soweit erforderlich, aktuell sein. Betroffene Personen können unter den gesetzlichen Voraussetzungen die Berichtigung unrichtiger Daten verlangen.
Speicherbegrenzung
Personenbezogene Daten sollen nicht länger gespeichert werden, als es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten dies verlangen.
Integrität und Vertraulichkeit
Personenbezogene Daten sollen durch angemessene technische und organisatorische Maßnahmen vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor unbeabsichtigtem Verlust, Zerstörung oder Beschädigung geschützt werden.
Rechenschaftspflicht
Die Einhaltung der geltenden Datenschutzanforderungen soll angemessen berücksichtigt und, soweit erforderlich, nachgewiesen werden können.
3. Rechtsgrundlagen der Datenverarbeitung
Die Rechtmäßigkeit einer Verarbeitung personenbezogener Daten richtet sich nach dem jeweiligen Verarbeitungszweck und den konkreten Umständen.
Je nach Fall können insbesondere folgende Rechtsgrundlagen nach der DSGVO relevant sein:
-
Einwilligung: Wenn eine betroffene Person einer bestimmten Verarbeitung freiwillig und auf Grundlage einer entsprechenden Information zugestimmt hat.
-
Vertragserfüllung: Wenn die Verarbeitung für die Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist.
-
Erfüllung einer rechtlichen Verpflichtung: Wenn eine Verarbeitung aufgrund einer gesetzlichen Verpflichtung erforderlich ist.
-
Schutz lebenswichtiger Interessen: Wenn eine Verarbeitung zum Schutz lebenswichtiger Interessen erforderlich ist.
-
Berechtigte Interessen: Wenn die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist und keine überwiegenden Interessen oder Grundrechte der betroffenen Person entgegenstehen.
Die jeweils geltende Rechtsgrundlage hängt von der konkreten Verarbeitung ab. Nicht jede Verarbeitung personenbezogener Daten erfolgt auf derselben Rechtsgrundlage.
4. Einwilligung und Widerruf
Soweit eine Verarbeitung personenbezogener Daten auf einer Einwilligung beruht, kann die betroffene Person frei entscheiden, ob sie diese erteilt.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf muss grundsätzlich ebenso einfach möglich sein wie die Erteilung der Einwilligung.
Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die aufgrund der Einwilligung bis zum Zeitpunkt des Widerrufs erfolgt ist.
Der Widerruf einer Einwilligung ist außerdem nicht mit einem Antrag auf Löschung personenbezogener Daten gleichzusetzen. Für die Löschung gelten die jeweils gesetzlichen Voraussetzungen.
5. Ihre Rechte nach der DSGVO
Betroffene Personen können nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte haben:
Recht auf Auskunft
Sie können Auskunft darüber verlangen, ob personenbezogene Daten über Sie verarbeitet werden, und unter den gesetzlichen Voraussetzungen weitere Informationen über diese Verarbeitung erhalten.
Recht auf Berichtigung
Sie können die Berichtigung unrichtiger personenbezogener Daten oder die Vervollständigung unvollständiger Daten verlangen.
Recht auf Löschung
Sie können unter den gesetzlichen Voraussetzungen die Löschung personenbezogener Daten verlangen.
Recht auf Einschränkung der Verarbeitung
Unter bestimmten gesetzlichen Voraussetzungen können Sie verlangen, dass die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt wird.
Recht auf Datenübertragbarkeit
Soweit die gesetzlichen Voraussetzungen erfüllt sind, können Sie verlangen, personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
Widerspruchsrecht
Unter den gesetzlichen Voraussetzungen können Sie der Verarbeitung Ihrer personenbezogenen Daten widersprechen.
Widerruf der Einwilligung
Wenn eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
Die genannten Rechte bestehen nicht in jedem Fall uneingeschränkt. Ihre Ausübung richtet sich nach den jeweils geltenden gesetzlichen Voraussetzungen und möglichen gesetzlichen Einschränkungen.
Weitere Informationen zur Ausübung Ihrer Datenschutzrechte finden Sie in unserer Datenschutzerklärung.
6. Automatisierte Entscheidungsfindung und Profiling
Automatisierte Entscheidungsfindungen oder Profiling können besonderen datenschutzrechtlichen Anforderungen unterliegen.
Ob und in welchem Umfang eine solche Verarbeitung in einem konkreten Fall stattfindet, ist anhand der jeweiligen Verarbeitung und ihrer tatsächlichen technischen Umsetzung zu beurteilen. Soweit eine automatisierte Entscheidungsfindung oder ein Profiling unter die entsprechenden gesetzlichen Regelungen fällt, werden die gesetzlich erforderlichen Informationen bereitgestellt.
7. Datensicherheit
Wir berücksichtigen bei der Verarbeitung personenbezogener Daten angemessene technische und organisatorische Maßnahmen (TOMs), die dem jeweiligen Risiko entsprechen.
Die konkreten Schutzmaßnahmen können sich insbesondere nach Art, Umfang, Umständen und Zweck der Verarbeitung sowie nach den möglichen Risiken für die Rechte und Freiheiten betroffener Personen richten.
Eine absolute Sicherheit personenbezogener Daten kann nicht garantiert werden. Die Schutzmaßnahmen werden daher im Rahmen der geltenden Anforderungen und der jeweiligen technischen und organisatorischen Möglichkeiten angemessen berücksichtigt.
8. Speicherdauer
Personenbezogene Daten werden grundsätzlich nicht länger gespeichert, als dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungs- beziehungsweise Nachweispflichten eine weitere Speicherung verlangen.
Bei der Bestimmung der Speicherdauer können insbesondere folgende Faktoren berücksichtigt werden:
-
Zweck der jeweiligen Verarbeitung;
-
Dauer einer bestehenden Vertragsbeziehung;
-
gesetzliche Aufbewahrungspflichten;
-
Erfordernisse zur Geltendmachung oder Abwehr rechtlicher Ansprüche;
-
sonstige gesetzliche oder berechtigte Anforderungen.
Eine konkrete Speicherdauer kann daher je nach Art und Zweck der jeweiligen Verarbeitung unterschiedlich sein. Einzelheiten zu konkreten Datenverarbeitungen sind der Datenschutzerklärung zu entnehmen.
9. Empfänger und Auftragsverarbeiter
Personenbezogene Daten können, soweit dies für einen bestimmten Zweck erforderlich und rechtlich zulässig ist, gegenüber bestimmten Kategorien von Empfängern verarbeitet oder offengelegt werden.
Dazu können je nach konkretem Verarbeitungsvorgang beispielsweise gehören:
-
technische und IT-bezogene Dienstleister;
-
Dienstleister für die Verarbeitung von Zahlungen;
-
Dienstleister im Bereich Versand und Logistik;
-
sonstige Auftragsverarbeiter;
-
zuständige Behörden oder andere gesetzlich berechtigte Stellen.
Die konkrete Weitergabe richtet sich nach dem jeweiligen Verarbeitungszweck und der anwendbaren Rechtsgrundlage. Konkrete Empfänger und weitere Einzelheiten werden, soweit erforderlich, in der Datenschutzerklärung beschrieben.
10. Internationale Datenübermittlungen
Da ein Kontaktstandort außerhalb des Europäischen Wirtschaftsraums besteht, kann bei bestimmten Verarbeitungsvorgängen eine Übermittlung personenbezogener Daten in Länder außerhalb des Europäischen Wirtschaftsraums nicht grundsätzlich ausgeschlossen werden.
Eine solche Übermittlung darf, soweit sie stattfindet, nur unter Beachtung der Anforderungen des Kapitels V der DSGVO erfolgen.
Je nach konkreter Situation können hierfür beispielsweise ein Angemessenheitsbeschluss, Standardvertragsklauseln (SCCs) oder andere nach der DSGVO zulässige geeignete Garantien und Übermittlungsmechanismen relevant sein.
Wir treffen keine allgemeine Aussage darüber, dass sämtliche personenbezogenen Daten ausschließlich in Deutschland gespeichert werden oder den Europäischen Wirtschaftsraum niemals verlassen. Die tatsächlichen Verarbeitungs- und Übermittlungsumstände sind von den jeweils eingesetzten Diensten und Verarbeitungsvorgängen abhängig.
11. Datenschutzverletzungen
Sollte es zu einer Verletzung des Schutzes personenbezogener Daten kommen, wird der jeweilige Vorfall nach den geltenden gesetzlichen Anforderungen bewertet.
Soweit erforderlich, werden geeignete Maßnahmen zur Begrenzung möglicher Auswirkungen und zur Einhaltung der gesetzlichen Melde- und Informationspflichten getroffen.
12. Beschwerderecht bei einer Aufsichtsbehörde
Betroffene Personen haben das Recht, sich unter den gesetzlichen Voraussetzungen bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen geltende Datenschutzvorschriften verstößt.
Eine Beschwerde kann insbesondere bei der Datenschutzaufsichtsbehörde des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes eingereicht werden, soweit die gesetzlichen Voraussetzungen dafür erfüllt sind.
13. Kontakt
Wenn Sie Fragen zum Datenschutz, zur Verarbeitung personenbezogener Daten oder zur Ausübung Ihrer Datenschutzrechte haben, können Sie uns bevorzugt per E-Mail kontaktieren.
E-Mail:
solutions@brenosianio.com
Telefon:
+1 (317) 638-2047
Adresse:
9214 Concert Ln, Indianapolis, IN 46231, United States
Servicezeiten:
Montag bis Freitag, 09:00–18:00 Uhr (MEZ)
Versandgebiet:
Deutschland
Für konkrete datenschutzbezogene Anliegen empfehlen wir die Kontaktaufnahme per E-Mail. Bitte übermitteln Sie nur die Informationen, die für die Bearbeitung Ihres Anliegens erforderlich sind. Vertrauliche Zugangsdaten oder vollständige Zahlungsinformationen sollten nicht übermittelt werden.
14. Verhältnis zur Datenschutzerklärung
Diese DSGVO / GDPR-Richtlinie stellt eine allgemeine Beschreibung des Datenschutzrahmens, der Datenschutzgrundsätze und der Rechte betroffener Personen dar.
Sie ersetzt nicht die separate Datenschutzerklärung. Dort werden die konkreten Datenverarbeitungen, die jeweils verarbeiteten Daten, Zwecke, Empfänger, gegebenenfalls eingesetzte Cookies und weitere für die jeweilige Verarbeitung relevante Informationen näher erläutert.
Bei Fragen zu einer konkreten Verarbeitung sollten daher beide Informationen gemeinsam betrachtet werden.