Datenschutz
Datenschutz & Registerbeschreibung
Datenschutzbestimmungen für das Kundenregister von Sukkamestarit Oy
1. der für die Datenverarbeitung Verantwortliche
Der für die Verarbeitung Verantwortliche des Registers ist Sukamestarit Oy (Geschäfts-ID 2143817-5)
Verwalter des Registers und Datenschutzbeauftragter.
SUKKAMESTARIT Oy
Anschrift: Kuukuja 2-4, 33420 Tampere, Finnland
Telefon: 03-3475000
E-Mail: jani.tarkki@sukkamestarit.fi
2) Name des Registers
Der Name des Registers ist SUKKAMESTARIT Oy's Kundenregister.
3. Zweck der Verarbeitung personenbezogener Daten
Personenbezogene Daten werden zu Zwecken des Managements, der Verwaltung und der Entwicklung der Kundenbeziehung, der Bereitstellung und Lieferung von Dienstleistungen sowie der Entwicklung und Abrechnung von Dienstleistungen verarbeitet. Personenbezogene Daten werden auch verarbeitet, um eventuelle Beschwerden und andere Ansprüche zu bearbeiten.
Darüber hinaus werden personenbezogene Daten für die Kommunikation mit den Kunden verarbeitet, z. B. für Informations- und Nachrichtenzwecke und für Marketingzwecke, einschließlich Direktmarketing und elektronisches Direktmarketing.
Der Kunde hat das Recht, der an ihn gerichteten Direktwerbung zu widersprechen.
Der für die Verarbeitung Verantwortliche verarbeitet die Daten selbst und bedient sich Unterauftragnehmern, die für den für die Verarbeitung Verantwortlichen und in dessen Namen handeln, um personenbezogene Daten zu verarbeiten.
4. rechtliche Gründe für die Verarbeitung
Die rechtlichen Gründe für die Verarbeitung personenbezogener Daten sind gemäß der Allgemeinen Datenschutzverordnung der EU (im Folgenden auch als GDPR" bezeichnet) wie folgt:
Die betroffene Person hat in die Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke eingewilligt (GDPR Art. 6.1.a); Die Verarbeitung ist zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Antrag der betroffenen Person erfolgen (Art. 6.1.b DSGVO);die Verarbeitung ist zur Wahrung der berechtigten Interessen des für die Verarbeitung Verantwortlichen oder eines Dritten erforderlich (Art. 6.1.f DSGVO).
Das vorgenannte berechtigte Interesse des für die Verarbeitung Verantwortlichen beruht auf einer relevanten und ordnungsgemäßen Beziehung zwischen der betroffenen Person und dem für die Verarbeitung Verantwortlichen, die sich aus der Tatsache ergibt, dass die betroffene Person ein Kunde des für die Verarbeitung Verantwortlichen ist, und wenn die Verarbeitung für Zwecke erfolgt, die die betroffene Person zum Zeitpunkt der Erhebung der personenbezogenen Daten und im Rahmen der relevanten Beziehung vernünftigerweise erwarten konnte.
(5) Dateninhalt des Registers (Kategorien verarbeiteter personenbezogener Daten)
Das Register enthält im Prinzip für alle betroffenen Personen die folgenden personenbezogenen Daten:
- Grundlegende personenbezogene Daten und Kontaktinformationen: Vorname, Nachname, Adresse, Telefonnummer, E-Mail-Adresse der Person in Bezug auf das Unternehmen oder die andere Organisation und die Position oder Berufsbezeichnung der Person in dem betreffenden Unternehmen oder der betreffenden Organisation; die Genehmigungen und Verbote für Direktmarketing der betreffenden Person.
6. regelmäßige Informationsquellen
Personenbezogene Daten werden bei der betroffenen Person erhoben.
Personenbezogene Daten werden im Rahmen des geltenden Rechts auch aus öffentlich zugänglichen Quellen erhoben und aktualisiert, die im Zusammenhang mit der Durchführung der Kundenbeziehung zwischen dem für die Verarbeitung Verantwortlichen und der betroffenen Person stehen und über die der für die Verarbeitung Verantwortliche seinen Verpflichtungen im Zusammenhang mit der Pflege der Kundenbeziehung nachkommt.
7. Speicherung von personenbezogenen DatenDauer
Die im Register erfassten Daten werden nur so lange und in dem Umfang aufbewahrt, wie es für die ursprünglichen oder kompatiblen Zwecke, für die die personenbezogenen Daten erfasst wurden, erforderlich ist.
Die Notwendigkeit der Aufbewahrung personenbezogener Daten wird alle fünf Jahre geprüft, und in jedem Fall werden die Daten einer betroffenen Person fünf Jahre nach Beendigung der Kundenbeziehung dieser betroffenen Person mit dem für die Verarbeitung Verantwortlichen und nach Abschluss der Verpflichtungen und Maßnahmen im Zusammenhang mit der Kundenbeziehung aus dem Register gelöscht. So werden beispielsweise Buchhaltungsunterlagen fünf Jahre nach Ende des Rechnungsjahres aufbewahrt.
Der für die Verarbeitung Verantwortliche bewertet regelmäßig die Notwendigkeit der Datenspeicherung im Einklang mit seinem internen Verhaltenskodex. Darüber hinaus trifft der für die Verarbeitung Verantwortliche alle angemessenen Maßnahmen, um sicherzustellen, dass personenbezogene Daten, die im Hinblick auf die Zwecke der Verarbeitung unrichtig, ungenau oder veraltet sind, unverzüglich gelöscht oder berichtigt werden.
8. Empfänger (Kategorien von Empfängern) und regelmäßige Übermittlungen von personenbezogenen Daten
Wir arbeiten mit Dritten zusammen, um den täglichen Betrieb unseres E-Commerce-Geschäfts, die Entwicklung der E-Commerce-Plattform, die Entwicklung von Unternehmen, Dienstleistungen und Produkten sowie gezieltes Marketing zu ermöglichen:
- Mit dem Anbieter der E-Commerce-Plattform, um die Bearbeitung der über die E-Commerce-Plattform aufgegebenen Bestellungen zu ermöglichen.
- Mit dem Logistikanbieter Ihrer Wahl, um die Erstellung von Paketzustellungen und die Generierung von Tracking-Daten zu ermöglichen
- mit einer Plattform zur Bewertung von Produkten und Dienstleistungen
- Mit einem Newsletter-Plattform-Anbieter, um Marketing-Kommunikation zu ermöglichen (wenn Sie einen Newsletter abonniert haben)
- Um Kundenservice und Kundenkommunikation zu ermöglichen
- sowie mit allen anderen Akteuren, um unsere Aktivitäten zu entwickeln. Zum Beispiel für Kundenzufriedenheits- und Marktumfragen.
- Wir können auch Informationen über Ihr Kaufverhalten, Ihre Interessen und Ihre Produktkäufe für gezielte Werbung durch Dritte oder für die Erstellung ähnlicher Zielgruppen verwenden.
Wir werden unsere Daten niemals an andere Unternehmen verkaufen. Marketingzwecke.
Welche Informationen wir speichern:
- Die von Ihnen angegebenen Namen
- Von Ihnen angegebene Adressdaten
- Telefon-Nummer
Bitte beachten Sie, dass Informationen über Zahlungen und Zahlungsdetails einen Vertrag zwischen dem Kunden und dem Zahlungsvermittler darstellen.
9. die Übermittlung von Daten außerhalb der EU oder des EWR
Um unseren Kunden ein hervorragendes Erlebnis zu bieten und unsere Dienstleistungen zu erbringen, müssen wir unter Umständen personenbezogene Daten an Server oder Ressourcen eines Drittanbieters übertragen, die sich außerhalb der EU oder des EWR befinden. In diesen Fällen stellen wir sicher, dass die Übermittlung personenbezogener Daten angemessenen vertraglichen Maßnahmen unterliegt (z. B. der Einhaltung der Standardvertragsklauseln der Europäischen Kommission), dass es eine angemessene Rechtsgrundlage für die Übermittlung gibt und dass die Verarbeitung den gesetzlichen Vertraulichkeitsanforderungen entspricht.
Dritte außerhalb der EU, an die wir zur Auftragsabwicklung Daten weitergeben müssen, sind unten aufgeführt. Darüber hinaus sind die Dritten, die wir für das Marketing, die Entwicklung und die Analyse unserer Website nutzen, unten aufgeführt. Diese Datenschutzerklärung bezieht sich nur auf die Nutzung Ihrer Daten durch Sukkamestarit.com, bitte beachten Sie auch die Datenschutzerklärungen unserer Partner.
- Anbieter von Zahlungsdiensten:Adyen, PayPal
- Online-Einkaufssystem und Auftragsabwicklung:Shopify
- Kundenservicesystem und Chat-Dienstleister:Gorgias
- Produktbewertungen: Richte mich
- Sonstiges:Facebook, Instagram, Google, Tiktok
10. die Grundsätze des Registerschutzes
Die Dateien mit personenbezogenen Daten werden in verschlossenen Räumen aufbewahrt, zu denen nur die aufgrund ihrer Funktion befugten Personen Zugang haben.
Die Datenbank mit den personenbezogenen Daten ist auf einem Server in einem verschlossenen Raum gespeichert, zu dem nur benannte und ordnungsgemäß befugte Personen Zugang haben. Der Server ist durch eine geeignete Firewall und technischen Schutz geschützt.
Der Zugang zu Datenbanken und Systemen ist nur mit einem persönlichen Benutzernamen und Passwort möglich, die gesondert vergeben werden müssen. Der für die Verarbeitung Verantwortliche hat die Zugriffsrechte und -berechtigungen auf Informationssysteme und andere Speicherplattformen eingeschränkt, so dass nur Personen, die für die rechtmäßige Verarbeitung erforderlich sind, Zugang zu den Daten haben und diese verarbeiten können. Darüber hinaus werden die Zugriffe auf die Datenbanken und Systeme in den Protokolldateien des IT-Systems des für die Verarbeitung Verantwortlichen aufgezeichnet.
Die Mitarbeiter und sonstigen Personen des für die Verarbeitung Verantwortlichen sind zur Vertraulichkeit und zur Wahrung der Geheimhaltung der im Zusammenhang mit der Verarbeitung personenbezogener Daten erhaltenen Informationen verpflichtet.
11 Rechte der betroffenen Person
Die betroffene Person hat nach der EU-Datenschutz-Grundverordnung die folgenden Rechte:
- Das Recht, von dem für die Verarbeitung Verantwortlichen eine Bestätigung darüber zu erhalten, ob sie betreffende personenbezogene Daten verarbeitet werden oder nicht, und wenn ja, ob solche personenbezogenen Daten verarbeitet werden,
- das Recht auf Auskunft über die personenbezogenen Daten und die folgenden Informationen:
- (i) die Zwecke der Verarbeitung;
- (ii) die Kategorien der betroffenen personenbezogenen Daten;
- (iii) die Empfänger oder Kategorien von Empfängern, an die die personenbezogenen Daten weitergegeben worden sind oder weitergegeben werden sollen;
- (iv) soweit möglich, die vorgesehene Dauer der Speicherung der personenbezogenen Daten oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
- (v) das Recht der betroffenen Person, von dem für die Verarbeitung Verantwortlichen die Berichtigung oder Löschung sie betreffender personenbezogener Daten oder die Einschränkung der Verarbeitung personenbezogener Daten zu verlangen oder Widerspruch gegen eine solche Verarbeitung einzulegen;
- (vi) das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzureichen;
- (vii) wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben wurden, alle verfügbaren Informationen über die Herkunft der Daten (Art. 15 DSGVO). Diese unter (i) bis (vii) beschriebenen grundlegenden Informationen werden der betroffenen Person auf diesem Formular mitgeteilt;
- das Recht, die Einwilligung jederzeit zu widerrufen, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird (Art. 7 DSGVO);
- das Recht auf unverzügliche Berichtigung unrichtiger oder unvollständiger personenbezogener Daten über die betroffene Person und das Recht auf Vervollständigung unvollständiger personenbezogener Daten, unter anderem durch zusätzliche Erklärungen, unter Berücksichtigung der Zwecke, für die die Daten verarbeitet wurden (Art. 16 DSGVO);
- das Recht, von dem für die Verarbeitung Verantwortlichen die Löschung der die betroffene Person betreffenden personenbezogenen Daten ohne unangemessene Verzögerung zu verlangen, sofern
- (i) die personenbezogenen Daten für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr erforderlich sind;
- (ii) die betroffene Person ihre Einwilligung, auf die sich die Verarbeitung stützte, widerruft und es keine andere rechtmäßige Grundlage für die Verarbeitung gibt;
- (iii) die betroffene Person legt aus Gründen, die sich aus ihrer besonderen persönlichen Situation ergeben, Widerspruch gegen die Verarbeitung ein, und es liegt kein rechtmäßiger Grund für die Verarbeitung vor, oder die betroffene Person legt Widerspruch gegen die Verarbeitung zu Zwecken der Direktwerbung ein;
- (iv) die personenbezogenen Daten unrechtmäßig verarbeitet worden sind; oder
- (v) die personenbezogenen Daten gelöscht werden müssen, um einer rechtlichen Verpflichtung nach Unionsrecht oder nationalem Recht nachzukommen, der der für die Verarbeitung Verantwortliche unterliegt (Art. 17 DSGVO);
- das Recht, von dem für die Verarbeitung Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn.
- (i) die betroffene Person die Richtigkeit der personenbezogenen Daten bestreitet; in diesem Fall wird die Verarbeitung für einen Zeitraum eingeschränkt, innerhalb dessen der Verantwortliche die Richtigkeit der Daten überprüfen kann;
- (ii) die Verarbeitung unrechtmäßig ist und die betroffene Person der Löschung der personenbezogenen Daten widerspricht und stattdessen die Einschränkung ihrer Verwendung verlangt;
- (iii) der für die Verarbeitung Verantwortliche die betreffenden personenbezogenen Daten für die Zwecke der Verarbeitung nicht mehr benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder
- (iv) die betroffene Person hat aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung personenbezogener Daten eingelegt, bis geprüft wurde, ob die berechtigten Gründe des für die Verarbeitung Verantwortlichen gegenüber denen der betroffenen Person überwiegen (Artikel 18 DSGVO);
- das Recht, die sie betreffenden personenbezogenen Daten, die die betroffene Person dem für die Verarbeitung Verantwortlichen zur Verfügung gestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und das Recht, diese Daten einem anderen für die Verarbeitung Verantwortlichen zu übermitteln, ohne dass der für die Verarbeitung Verantwortliche, dem die personenbezogenen Daten übermittelt wurden, hieran gehindert wird, sofern die Verarbeitung auf einer Einwilligung im Sinne der Verordnung beruht und die Verarbeitung automatisch erfolgt (Artikel 20 DSGVO);
- das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen die EU-Datenschutzgrundverordnung verstößt (Artikel 77 DSGVO).
Anträge zur Ausübung der Rechte der betroffenen Person sind an die in Punkt 1 genannte Kontaktperson des für die Verarbeitung Verantwortlichen zu richten.