Datenschutzrichtlinie

Schutz personenbezogener Daten

Personenbezogene Daten sind Daten, die für die Erbringung einer Dienstleistung, die Identifizierung einer Person, die Kontaktaufnahme mit einer Person zur Erbringung einer Dienstleistung oder zur Lösung von Problemen erhoben werden.
Wir verarbeiten keine sensiblen personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung DSGVO des EUROPÄISCHEN PARLAMENTS UND DES RATES 2016/679 (Englisch: General Data Protection Regulation (GDPR) oder auch EU Regulation 2016/679).

Wir verpflichten uns, die personenbezogenen Daten unserer Kunden und Nutzer sowie deren Privatsphäre zu schützen. Unsere Aktivitäten im Internet stehen im Einklang mit allen relevanten Aktivitäten und den einschlägigen Rechtsvorschriften der Europäischen Union und den Gesetzen der Republik Estland, einschließlich der VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES. Wir treffen alle Vorkehrungen (einschließlich administrativer, technischer und physischer Maßnahmen), um die erhobenen personenbezogenen Daten zu schützen. Ausschließlich autorisierte Personen haben Zugriff, um die Daten zu ändern und zu verarbeiten.


Sicherheit
Sämtliche personenbezogenen Daten, die im Zuge des Besuchs der Webseite und während Einkäufen in den Serviceumgebungen erhoben werden, werden als vertrauliche Informationen behandelt. Ein verschlüsselter Datenkommunikationskanal mit den Banken gewährleistet die Sicherheit der persönlichen Daten sowie der Bankdaten des Käufers.
Im Folgenden finden Sie die Datenschutzerklärung in Bezug auf die Erhebung, Verarbeitung, Nutzung, Offenlegung, Übertragung, Änderung sowie Löschung personenbezogener Daten.  


Die genannten Grundsätze gelten weder für die Verarbeitung von Daten juristischer Personen sowie anderer Unternehmen / Institutionen noch für die Verarbeitung personenbezogener Daten auf Webseiten / in Serviceumgebungen, auf die von unserer Webseite / unseren Serviceumgebungen aus verwiesen wird (externe Links). Eine Person, die ein Unternehmen (als Empfänger der Dienstleistung) vertritt, gilt nicht als natürliche Person, sondern als bevollmächtigter Vertreter einer juristischen Person, wobei hier die Verarbeitung personenbezogener Daten nicht durch die VERORDNUNG (EU) 2016/679 DES EUROPÄISCHEN PARLAMENTS UND DES RATES geregelt ist.  

1. Welche Daten werden erhoben?

  • Während des Besuchs der Webseite werden nicht personenbezogene technische Daten des Besuchers erhoben.
  • Außerdem werden in Serviceumgebungen personenbezogene Daten zur Erbringung von Dienstleistungen sowie zur Identifizierung von Personen erhoben.
  • Die technischen Daten beschränken sich auf die Internetadresse (IP-Adresse) des verwendeten Rechners / Computernetzwerks, den Browser des Rechners und die Softwareversion des Betriebssystems sowie die Uhrzeit des Besuchs (Uhrzeit, Datum, Jahr). IP-Adressen werden nicht mit personenbezogenen Daten verknüpft, außer in Serviceumgebungen, in denen dies als zusätzliche Sicherheitsmaßnahme dient.
  • Es werden Daten über Besuche und Aufenthalte auf der Webseite gesammelt, um so die Webseite und die Serviceumgebungen zu verbessern und für Besucher komfortabler zu gestalten.
  • In Serviceumgebungen (einschließlich E-Shops) werden personenbezogene Daten zur Erfüllung von Verträgen sowie Daten zu persönlichen Interessen (einschließlich Warenkorbinhalt, Präferenzen, Einstellungen, Verhaltensweisen usw.) erhoben, um möglichst die Übermittelung gewünschter Informationen und hierdurch das Kundenerlebnis während der Inanspruchnahme unserer Dienstleistungen sowie das Direktmarketing zu verbessern.
    Bei natürlichen Personen können die personenbezogenen Daten die Personalausweisnummer zur Feststellung der Identität, den Namen zur Kommunikation, sowie eine Mailadresse, Telefonnummer, die Stadt und das Land umfassen.
    Bei der Datenverarbeitung juristischer Personen werden die Registernummer des Unternehmens, dessen Steuernummer, Name, Land, Adresse sowie Mailadresse für die Kontaktaufnahme und den Rechnungsversand erhoben, sowie die Namen der Kontaktpersonen, die dieses Unternehmen vertreten, sowie deren Mailadressen und Telefonnummern.
     
  • Während der Bezahlung von Dienstleistungen über den Kreditkarten- oder Bankverbindungsdienst hat lediglich Maksekeskus AS Zugriff auf Bankkarteninformationen und Bankdaten, wobei nur über den Zahlungserfolg sowie die letzten 4 Ziffern der Karte Auskunft gegeben werden.

Die Zustimmung zur Erhebung personenbezogener Daten, die für die damit verbundene Dienstleistung erforderlich sind, wird bei der Bestellung der Dienstleistung durch den Kunden zum Zeitpunkt der Bestellung der Dienstleistung erteilt. Als Zeitpunkt der Einwilligung während der Bestellung der Dienstleistung gilt der Zeitstempel der Bestellungsaufgabe.

2. Wie lange werden die erhobenen Daten gespeichert?

  • Nicht personenbezogene, technische Daten, die auf der Webseite und in den Serviceumgebungen erhobenen werden, bleiben auf unbestimmte Zeit gespeichert.
  • Personenbezogene Daten, die im Zusammenhang mit personalisierten Anfragen und/oder Transaktionen stehen, werden aufgrund der Verpflichtung im Rechnungslegungsgesetz, Transaktionen dokumentieren zu müssen, bis zu 7 Jahre ab der letzten Interaktion mit dem Dienstleister gespeichert. Eine Interaktion ist unter anderem definiert als die Reaktion auf Direktmarketing oder das Klicken auf einen Link.

3. An wen werden die erhobenen Daten weitergeleitet?

  • Die erhobenen und verarbeiteten personenbezogenen Daten dürfen ohne Einwilligung der Person nur an eine Einrichtung oder Person übermittelt werden, die einen unmittelbaren Rechtsanspruch (z.B. Gerichts- oder Ermittlungsverfahren) sowie ein berechtigtes Interesse hat.
  • Personenbezogene Daten, die von Kunden im Rahmen der Dienstleistungen selbst eingegeben werden, werden vertraulich behandelt und das Recht, diese Daten zu verarbeiten, auszugeben oder zu übermitteln, liegt ausschließlich beim Eigentümer der Daten (des Kunden).

4. Welche Rechte besitzt eine Person an den über sie erhobenen Daten?

Recht auf Zugang, Korrektur und Beendigung der Verarbeitung Ihrer Daten

  • Standardmäßig werden personenbezogene Daten nicht weitergegeben, es sei denn, es liegt eine entsprechende Erlaubnis vor (durch die Teilnahme an Schulungen / Seminaren / Konferenzen).
  • Alle Personen haben das Recht innerhalb der Serviceumgebungen auf ihre personenbezogenen Daten zuzugreifen.
  • Sollte eine Änderung möglich sein, abhängig von der Dienstleistung sowie Dienstleistungsumgebung, kann diese sofort durchgeführt werden.
  • Für personenbezogene Daten, die nicht veränderbar, zugänglich oder auf der Webseite oder in Serviceumgebungen sichtbar sind, muss uns ein Antrag auf Zugang zu oder Korrektur der Daten in einer Weise zugestellt werden, die eine Identifizierung der Person ermöglicht. Die Daten werden nach Möglichkeit innerhalb von 7 Werktagen herausgegeben oder korrigiert.
  • Sollten Direktmarketingangebote grundsätzlich oder nur für ein beliebiges Thema unerwünscht sein, können diese sofort über einen Link in der Fußzeile jeder gesendeten Marketingmail abbestellt werden. Diese Änderung wird sofort wirksam.
  • Besteht keine oder nicht länger eine Rechtsgrundlage für die Verarbeitung, Offenlegung oder Gewährung des Zugangs zu personenbezogenen Daten, so kann die Einstellung der Nutzung oder die Löschung der Daten sowie Weitergabe der Daten oder Bereitstellung des Zugangs zu den Daten verlangt werden. Hierzu muss ein Antrag in solcher Weise gestellt werden, dass eine Identifizierung möglich ist.
  • Dem Antrag kann nicht stattgegeben werden, wenn:
    – dieser die Rechte und Freiheiten einer anderen Person beeinträchtigt werden,
    – dieser die Erbringung einer Dienstleistung oder die Nichterbringung einer Dienstleistung verhindert,
    – dieser die Arbeit von Strafverfolgungsbehörden behindert,
    – dieser technisch nicht notwendig und/oder möglich ist.
    – die Identität des Antragstellers rechtlich nicht mit den Daten verknüpft ist.
    – die Identität des Antragstellers nicht festgestellt werden kann.
     
  • Beispiele:
    – Eine Mail-Adresse kann nicht gelöscht werden, auch wenn keine Direktmarketingangebote mehr gewünscht sind. Um diesen Wunsch zu erfüllen, wird eine Mail-Adresse zum Abgleich benötigt – dass diese Mail-Adresse keine Werbung wünscht.
    – es können nicht alle Daten aus dem CRM gelöscht werden, auch wenn gar kein Kontakt mehr gewünscht ist. Um diesen Wünsch zu erfüllen, müssen genug Daten zum Abgleich vorhanden sein – diese Person wünscht keinen Kontakt.

Datenschutzrichtlinie und deren Änderungen

Durch die Nutzung dieser Webseite und/oder der Serviceumgebungen bestätigen Sie, diese Grundsätze und Bedingungen verstanden und akzeptiert zu haben. Wir behalten uns das Recht vor, die Grundzüge der Datenschutzrichtlinie bei Bedarf zu ändern, wobei wir alle betroffenen Parteien davon informieren.