DSGVO-Richtlinie
Rusticlodgee (im Folgenden „wir“ oder „uns“ genannt) verpflichtet sich, die Vorgaben der Datenschutz-Grundverordnung (DSGVO) einzuhalten. Diese Richtlinie erklärt, wie wir Ihre personenbezogenen Daten schützen und welche Rechte Sie haben.
1 Geltungsbereich
Diese Richtlinie gilt für die Verarbeitung personenbezogener Daten von Nutzern mit Wohnsitz in Deutschland oder der Europäischen Union. Das umfasst:
-
Fälle, in denen wir Ihnen Dienstleistungen anbieten oder Waren liefern (z. B. über unseren Online-Shop).
-
Auch wenn die Datenverarbeitung außerhalb der EU stattfindet, gilt diese Richtlinie, sofern Sie sich in der EU aufhalten.
-
Die Regelungen gelten für elektronisch gespeicherte Daten sowie für strukturierte Daten in Papierform (die wir allerdings nicht verwenden, da alles online abläuft).
-
Ausgenommen ist die Verarbeitung für rein persönliche oder familiäre Tätigkeiten (z. B. wenn Sie unsere Adresse in Ihrem privaten Adressbuch speichern).
2 Grundprinzipien
Bei der Verarbeitung Ihrer Daten halten wir uns an folgende Grundsätze:
-
Rechtmäßigkeit, Transparenz und Fairness: Sie werden klar informiert, was mit Ihren Daten geschieht.
-
Zweckbindung: Wir nutzen Daten nur für die Zwecke, die wir Ihnen vorher genannt haben (z. B. Bestellabwicklung).
-
Datenminimierung: Wir erheben nur die Daten, die unbedingt nötig sind (Name, Adresse, Zahlungsinfo – mehr nicht).
-
Richtigkeit: Wir achten darauf, dass Ihre Daten korrekt sind und aktualisiert werden, wenn Sie uns Änderungen mitteilen.
-
Speicherbegrenzung: Daten werden nur so lange aufbewahrt, wie es gesetzlich erforderlich ist (z. B. 10 Jahre für steuerliche Belege).
-
Integrität und Vertraulichkeit: Wir schützen Ihre Daten vor unbefugtem Zugriff, Verlust oder Manipulation.
3 Ihre Rechte als Nutzer
Nach der DSGVO stehen Ihnen folgende Rechte zu. Sie können diese jederzeit kostenlos ausüben:
-
Recht auf Auskunft: Sie erfahren, welche Daten über Sie gespeichert sind.
-
Recht auf Berichtigung: Falsche Daten lassen wir korrigieren.
-
Recht auf Löschung („Recht auf Vergessenwerden“): Unter bestimmten Voraussetzungen können Sie die Löschung Ihrer Daten verlangen (z. B. wenn sie nicht mehr benötigt werden).
-
Recht auf Einschränkung der Verarbeitung: Sie können verlangen, dass wir Ihre Daten nur noch speichern, aber nicht mehr nutzen.
-
Widerspruchsrecht: Sie können der Verarbeitung Ihrer Daten aus Gründen Ihrer besonderen Situation widersprechen.
-
Recht auf Datenübertragbarkeit: Sie erhalten Ihre Daten in einem gängigen, maschinenlesbaren Format und können sie an einen anderen Anbieter übergeben.
-
Recht auf Widerruf einer Einwilligung: Haben Sie uns eine Einwilligung gegeben (z. B. für Newsletter), können Sie diese jederzeit zurückziehen.
Wir erheben keine Daten von Personen unter einem bestimmten Alter, da unser Angebot sich nicht an Kinder richtet. Sollten wir dennoch versehentlich Daten erhalten, löschen wir diese umgehend.
4 Pflichten von Partnern (Auftragsverarbeiter)
Wir arbeiten mit externen Partnern zusammen (z. B. Versanddienstleister wie DHL, UPS, FedEx, Zahlungsdienstleister, E-Mail-Hosting). Diese Auftragsverarbeiter sind vertraglich verpflichtet:
-
ausschließlich nach unseren schriftlichen Weisungen zu handeln;
-
angemessene technische und organisatorische Sicherheitsmaßnahmen umzusetzen;
-
uns bei der Beantwortung von Nutzeranfragen zu unterstützen;
-
uns unverzüglich über jede Datenpanne zu informieren;
-
ein Verzeichnis aller Verarbeitungstätigkeiten zu führen;
-
auf Wunsch einen Datenschutzbeauftragten zu benennen.
Wir wählen unsere Partner sorgfältig aus und überprüfen sie regelmäßig.
5 Datenübermittlung außerhalb des Europäischen Wirtschaftsraums
In einigen Fällen kann es vorkommen, dass Ihre Daten an Dienstleister außerhalb des Europäischen Wirtschaftsraums (EWR) übermittelt werden (z. B. unser E-Mail-Anbieter oder Zahlungsdienstleister). Dabei stellen wir sicher, dass ein angemessenes Schutzniveau besteht durch:
-
einen Angemessenheitsbeschluss der Europäischen Kommission (für Länder mit gleichwertigem Datenschutzniveau);
-
Standardvertragsklauseln (SCC) der EU-Kommission;
-
zusätzliche technische Maßnahmen wie Verschlüsselung und Zugriffskontrollen.
Sie können jederzeit eine Kopie dieser Garantien bei uns anfordern.
6 Zuständige Aufsichtsbehörde und Sanktionen
In Deutschland ist die Datenschutzaufsicht bei den Landesdatenschutzbeauftragten bzw. beim Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) angesiedelt. Diese Behörden haben folgende Befugnisse:
-
Sie können bei uns Prüfungen durchführen, um die Einhaltung der DSGVO zu kontrollieren.
-
Sie können unrechtmäßige Verarbeitungen untersagen oder aussetzen.
-
Bei Verstößen können sie Geldbußen von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes (der höhere Betrag ist maßgeblich) verhängen.
Wir nehmen diese Vorgaben sehr ernst und arbeiten mit den Behörden zusammen.
7 Unsere Compliance-Maßnahmen
Um die DSGVO vollständig zu erfüllen, haben wir folgende Schritte umgesetzt:
-
Wir dokumentieren alle Verarbeitungstätigkeiten.
-
Wir führen regelmäßige Datenschutz-Folgenabschätzungen durch (z. B. für neue Zahlungsmethoden).
-
Wir schulen unsere Mitarbeiter im Umgang mit personenbezogenen Daten.
-
Wir haben interne Verfahren für den Fall einer Datenpanne (Benachrichtigung der Aufsicht und betroffener Nutzer innerhalb von 72 Stunden).
-
Wir stellen sicher, dass Sie jederzeit die Kontrolle über Ihre Daten behalten.
8 Kontakt
Bei Fragen zu dieser GDPR-Richtlinie oder zur Ausübung Ihrer Rechte erreichen Sie uns hier:
-
Adresse (für Korrespondenz): 122 Bunting Ct, Monticello, GA 31064, USA
-
Kundenservice E-Mail: care@casnoril.com
-
Kundenservice Telefon: +1(347) 415-0592
-
Erreichbarkeit: Montag bis Freitag, 9:00 bis 12:30 Uhr und 14:00 bis 18:00 Uhr (Mitteleuropäische Zeit, CET)
9 Vertreter nach Artikel 27 DSGVO
Gemäß Artikel 27 der DSGVO haben wir einen EU-Vertreter benannt. Dieser Vertreter sitzt in der Europäischen Union und ist für alle Anfragen von Aufsichtsbehörden oder betroffenen Personen zuständig, die die Verarbeitung Ihrer Daten betreffen. Sie können sich direkt an unseren EU-Vertreter wenden – er leitet Ihre Anfragen umgehend an uns weiter und überwacht unsere Compliance. Den Namen und die Kontaktdaten unseres EU-Vertreters erhalten Sie auf Anfrage über unsere oben genannte E-Mail-Adresse.