DSGVO

Gegenstand dieser DSGVO

Diese DSGVO erläutert die grundlegenden Datenschutzprinzipien, die Oridennora bei der Verarbeitung personenbezogener Daten im Zusammenhang mit Angeboten für Verbraucher in Deutschland und der Europäischen Union beachtet.

Sie informiert insbesondere über die grundlegenden Datenschutzprinzipien, mögliche Rechtsgrundlagen der Verarbeitung sowie die Rechte betroffener Personen nach der Datenschutz-Grundverordnung (DSGVO/GDPR).

Anwendungsbereich der DSGVO

Die DSGVO gilt für personenbezogene Datenverarbeitungen, soweit die gesetzlichen Voraussetzungen ihres räumlichen und sachlichen Anwendungsbereichs erfüllt sind.

Wenn Oridennora Waren oder Dienstleistungen Personen in der Europäischen Union oder im Europäischen Wirtschaftsraum anbietet oder unter den gesetzlichen Voraussetzungen das Verhalten von Personen in der EU überwacht, können die entsprechenden Verarbeitungsvorgänge der DSGVO unterliegen.

Welche datenschutzrechtlichen Anforderungen im Einzelfall gelten, hängt insbesondere von der Art, dem Zweck und dem Umfang der jeweiligen Verarbeitung ab.

Diese Richtlinie stellt keine behördliche Zertifizierung, staatliche Genehmigung oder sonstige offizielle GDPR-/DSGVO-Zertifizierung dar.

Grundsätze des Datenschutzes

Bei der Verarbeitung personenbezogener Daten beachten wir, soweit anwendbar, insbesondere die Grundsätze der DSGVO.

Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz

Personenbezogene Daten werden auf einer geeigneten Rechtsgrundlage und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet.

Zweckbindung

Personenbezogene Daten werden für festgelegte, eindeutige und legitime Zwecke verarbeitet und nicht ohne entsprechende Rechtsgrundlage für mit diesen Zwecken unvereinbare Zwecke verwendet.

Datenminimierung

Wir beschränken die Verarbeitung personenbezogener Daten auf das für den jeweiligen Zweck erforderliche Maß.

Richtigkeit

Wir treffen im angemessenen Umfang Maßnahmen, um personenbezogene Daten richtig und erforderlichenfalls aktuell zu halten.

Speicherbegrenzung

Personenbezogene Daten werden grundsätzlich nicht länger gespeichert, als dies für die jeweiligen Zwecke erforderlich ist, sofern keine gesetzliche Aufbewahrungspflicht oder eine andere rechtmäßige Grundlage für eine längere Speicherung besteht.

Integrität und Vertraulichkeit

Wir treffen unter Berücksichtigung der jeweiligen Risiken angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.

Rechenschaftspflicht

Soweit gesetzlich erforderlich, stellen wir sicher, dass die Einhaltung der geltenden Datenschutzanforderungen nachgewiesen werden kann.

Rechtsgrundlagen der Verarbeitung

Je nach Art und Zweck der Verarbeitung können unterschiedliche Rechtsgrundlagen nach Art. 6 DSGVO zur Anwendung kommen.

Hierzu gehören insbesondere:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung;
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen;
  • Art. 6 Abs. 1 lit. c DSGVO – Erfüllung einer rechtlichen Verpflichtung;
  • Art. 6 Abs. 1 lit. d DSGVO – Schutz lebenswichtiger Interessen;
  • Art. 6 Abs. 1 lit. e DSGVO – Wahrnehmung einer Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt;
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen.

Welche Rechtsgrundlage im Einzelfall anwendbar ist, richtet sich nach dem konkreten Verarbeitungsvorgang, seinem Zweck und den jeweiligen gesetzlichen Voraussetzungen.

Soweit eine Verarbeitung auf einer Einwilligung beruht, kann die Einwilligung nach Maßgabe der gesetzlichen Vorschriften jederzeit mit Wirkung für die Zukunft widerrufen werden.

Rechte betroffener Personen

Unter den gesetzlichen Voraussetzungen stehen betroffenen Personen insbesondere folgende Rechte zu:

Recht auf Auskunft

Sie können Auskunft darüber verlangen, ob personenbezogene Daten über Sie verarbeitet werden, und unter den gesetzlichen Voraussetzungen eine Kopie der betreffenden personenbezogenen Daten erhalten.

Recht auf Berichtigung

Sie können die Berichtigung unrichtiger personenbezogener Daten und gegebenenfalls die Vervollständigung unvollständiger Daten verlangen.

Recht auf Löschung

Unter den gesetzlichen Voraussetzungen können Sie die Löschung Ihrer personenbezogenen Daten verlangen.

Das Recht auf Löschung besteht nicht uneingeschränkt. Insbesondere gesetzliche Aufbewahrungspflichten oder andere gesetzliche Gründe können einer Löschung entgegenstehen.

Recht auf Einschränkung der Verarbeitung

Unter den gesetzlichen Voraussetzungen können Sie die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten verlangen.

Recht auf Datenübertragbarkeit

Soweit die Voraussetzungen des Art. 20 DSGVO erfüllt sind, können Sie verlangen, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder – soweit gesetzlich vorgesehen – deren Übermittlung an einen anderen Verantwortlichen zu verlangen.

Recht auf Widerspruch

Unter den gesetzlichen Voraussetzungen können Sie der Verarbeitung personenbezogener Daten widersprechen.

Dies gilt insbesondere für Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruhen, soweit die jeweiligen gesetzlichen Voraussetzungen erfüllt sind.

Bei der Verarbeitung personenbezogener Daten zu Zwecken der Direktwerbung besteht ein besonderes Widerspruchsrecht.

Recht auf Widerruf einer Einwilligung

Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Zeitpunkt des Widerrufs auf Grundlage der Einwilligung erfolgt ist.

Rechte bei automatisierten Entscheidungen

Soweit Art. 22 DSGVO auf einen Verarbeitungsvorgang Anwendung findet, können Ihnen die dort vorgesehenen Rechte und Schutzmaßnahmen zustehen.

Ob Art. 22 DSGVO im Einzelfall anwendbar ist, hängt von der konkreten Verarbeitung und den gesetzlichen Voraussetzungen ab.

Datensicherheit

Wir treffen unter Berücksichtigung der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der bestehenden Risiken angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.

Diese Maßnahmen sollen insbesondere Risiken durch:

  • unbefugten Zugriff;
  • unbefugte Verarbeitung;
  • unbeabsichtigten Verlust;
  • unbeabsichtigte Zerstörung oder Beschädigung;
  • unbefugte Offenlegung

reduzieren.

Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung und der jeweiligen Risikolage angemessen weiterentwickelt.

Eine absolute Sicherheit informationstechnischer Systeme kann jedoch nicht garantiert werden.

Datenschutzverletzungen und Sicherheitsvorfälle

Sollte es zu einer Verletzung des Schutzes personenbezogener Daten kommen, prüfen wir den Vorfall nach Maßgabe der geltenden gesetzlichen Anforderungen.

Soweit eine Meldung an eine zuständige Datenschutzaufsichtsbehörde gesetzlich erforderlich ist, wird diese entsprechend den gesetzlichen Vorgaben vorgenommen.

Soweit die gesetzlichen Voraussetzungen für eine Benachrichtigung betroffener Personen erfüllt sind, werden wir auch diese gesetzlichen Pflichten beachten.

Ob eine Meldung oder Benachrichtigung erforderlich ist, hängt von den Umständen und der Risikobewertung des jeweiligen Vorfalls ab.

Übermittlung in Drittländer

Soweit personenbezogene Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums übermittelt oder dort verarbeitet werden, erfolgt dies unter Beachtung der hierfür geltenden Anforderungen der DSGVO.

Insbesondere sind, soweit erforderlich, die Anforderungen der Art. 44 ff. DSGVO und geeignete gesetzlich vorgesehene Schutzmechanismen zu beachten.

Welche konkreten Übermittlungen, Empfänger und Schutzmechanismen tatsächlich zur Anwendung kommen, richtet sich nach den jeweiligen Verarbeitungsvorgängen und den hierzu bereitgestellten Datenschutzinformationen.

Vertreter in der Europäischen Union

Soweit aufgrund von Art. 27 DSGVO und der konkreten Voraussetzungen eine Benennung eines Vertreters in der Europäischen Union erforderlich ist, wird Oridennora einen entsprechenden Vertreter nach Maßgabe der gesetzlichen Anforderungen benennen.

Soweit ein solcher Vertreter benannt wurde, werden dessen Name und Kontaktdaten in den hierfür vorgesehenen Datenschutzinformationen angegeben.

Diese Richtlinie trifft keine über die tatsächlichen Voraussetzungen hinausgehende pauschale Aussage darüber, ob Art. 27 DSGVO im Einzelfall Anwendung findet.

Datenschutzbeauftragter

Ob ein Datenschutzbeauftragter benannt werden muss, richtet sich insbesondere nach Art. 37 DSGVO sowie den ergänzend anwendbaren deutschen Vorschriften.

Soweit eine gesetzliche Verpflichtung zur Benennung eines Datenschutzbeauftragten besteht, wird ein entsprechender Datenschutzbeauftragter benannt und dessen Kontaktdaten werden in den hierfür vorgesehenen Datenschutzinformationen veröffentlicht.

Nach § 38 BDSG können für nichtöffentliche Stellen unter bestimmten Voraussetzungen zusätzliche Verpflichtungen zur Benennung eines Datenschutzbeauftragten bestehen.

Ausübung Ihrer Datenschutzrechte

Wenn Sie Ihre Rechte nach der DSGVO ausüben möchten, können Sie uns kontaktieren:

Adresse: 2617 Ashglen Dr, Garland, TX 75043, Vereinigte Staaten
Telefon: +1 (214) 402-7279
E-Mail: care@oridennora.com
Servicezeiten: Montag bis Freitag, 9:00 Uhr bis 18:00 Uhr (Mitteleuropäische Zeit, CET) 

Um unbefugte Zugriffe auf personenbezogene Daten zu verhindern, können wir im gesetzlich zulässigen und erforderlichen Umfang geeignete Maßnahmen zur Identitätsprüfung verlangen.

Wir beschränken entsprechende Anforderungen grundsätzlich auf die Informationen, die für die Bearbeitung Ihrer Anfrage erforderlich sind.

Anfragen werden innerhalb der gesetzlich vorgesehenen Fristen bearbeitet.

Beschwerderecht bei einer Datenschutzaufsichtsbehörde

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO oder andere anwendbare Datenschutzvorschriften verstößt, haben Sie das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.

Eine Beschwerde kann insbesondere bei der Aufsichtsbehörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes eingelegt werden.

Die Einlegung einer Beschwerde schließt andere gesetzliche Rechtsbehelfe nicht aus.

Änderungen dieser Richtlinie

Diese Richtlinie kann angepasst werden, wenn sich gesetzliche oder regulatorische Anforderungen, unsere Geschäftstätigkeit oder die zugrunde liegenden Datenschutzmaßnahmen ändern.

Die jeweils aktuelle Fassung wird auf der Website veröffentlicht.

Soweit gesetzlich erforderlich, werden wir über wesentliche Änderungen in geeigneter Weise informieren.