DSGVO-Richtlinie

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten nach Art. 4 Nr. 7 Datenschutz-Grundverordnung (DSGVO) ist:

helventiq

Adresse
8165 N Pine Cone Dr, Apt 108
Villa Rica, GA 30180
United States

E-Mail
team@helventiq.com

Telefon
+1 (770) 521-3658

Liefergebiet
Deutschland

2. Grundsätze der Datenverarbeitung

helventiq verarbeitet personenbezogene Daten nach der Datenschutz-Grundverordnung, dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz und den weiteren anwendbaren Datenschutzvorschriften.

Diese Richtlinie erläutert:

  • die verarbeiteten Datenkategorien;
  • die jeweiligen Verarbeitungszwecke;
  • die maßgeblichen Rechtsgrundlagen;
  • die Empfänger personenbezogener Daten;
  • die Speicherdauer;
  • die Rechte betroffener Personen.

Die Verarbeitung wird auf die Daten beschränkt, die für den festgelegten Zweck erforderlich sind.

3. Kategorien personenbezogener Daten

Bei Nutzung der Website und der angebotenen Funktionen werden folgende Daten verarbeitet:

  • Vor- und Nachname;
  • Rechnungs- und Lieferanschrift;
  • E-Mail-Adresse;
  • Telefonnummer;
  • Zahlungsstatus und Transaktionsinformationen;
  • Bestell-, Versand- und Rücksendedaten;
  • Kundenkonto- und Anmeldedaten;
  • IP-Adresse;
  • Browsertyp und Browserversion;
  • Geräte- und Systeminformationen;
  • Betriebssystem;
  • Datum und Uhrzeit des Zugriffs;
  • besuchte Seiten;
  • Referrer-URL;
  • Cookie- und Einwilligungsinformationen;
  • Kommunikationsdaten aus Kundenanfragen;
  • Fotos und Unterlagen zu Schäden, Mängeln oder Rückgaben.

Die Datenverarbeitung erfolgt ausschließlich im für den jeweiligen Vorgang erforderlichen Umfang.

4. Verarbeitungszwecke

Personenbezogene Daten werden für folgende Zwecke verarbeitet:

  • Betrieb und technische Bereitstellung der Website;
  • Einrichtung und Verwaltung von Kundenkonten;
  • Bearbeitung und Abwicklung von Bestellungen;
  • Zahlungsautorisierung und Zahlungszuordnung;
  • Versand, Zustellung und Sendungsverfolgung;
  • Bearbeitung von Widerruf, Rückgabe und Erstattung;
  • Kundenservice und Beantwortung von Kontaktanfragen;
  • Speicherung von Website- und Cookie-Einstellungen;
  • Analyse der Website nach erteilter Einwilligung;
  • Schutz der Systeme vor unbefugtem Zugriff;
  • Gewährleistung von Sicherheit und Stabilität;
  • Erkennung und Verhinderung von Missbrauch und Betrug;
  • Erfüllung gesetzlicher Pflichten;
  • Geltendmachung, Ausübung und Verteidigung rechtlicher Ansprüche.

5. Rechtsgrundlagen

Die Verarbeitung beruht auf Art. 6 Abs. 1 DSGVO:

  • Art. 6 Abs. 1 lit. a DSGVO bei erteilter Einwilligung;
  • Art. 6 Abs. 1 lit. b DSGVO bei Vertragserfüllung und vorvertraglichen Maßnahmen;
  • Art. 6 Abs. 1 lit. c DSGVO bei gesetzlichen Verpflichtungen;
  • Art. 6 Abs. 1 lit. f DSGVO bei berechtigten Interessen.

Berechtigte Interessen umfassen:

  • sicheren und stabilen Betrieb der Website;
  • Schutz vor unbefugten Zugriffen;
  • Betrugs- und Missbrauchsprävention;
  • technische Fehleranalyse;
  • Verbesserung interner Abläufe;
  • Durchsetzung und Abwehr rechtlicher Ansprüche.

6. Server-Protokolldaten

Beim Besuch der Website werden technische Zugriffsdaten automatisch in Server-Protokolldateien erfasst.

Hierzu gehören:

  • IP-Adresse;
  • Browsertyp und Browserversion;
  • Betriebssystem;
  • Geräteinformationen;
  • Datum und Uhrzeit des Zugriffs;
  • Referrer-URL;
  • aufgerufene Seiten und Dateien;
  • Zugriffsstatus;
  • übertragene Datenmenge.

Die Verarbeitung dient der technischen Bereitstellung, Fehleranalyse, Systemsicherheit und Stabilität der Website.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

7. Cookies und Einwilligungsverwaltung

Die Website verwendet technisch notwendige, funktionale, statistische und marketingbezogene Cookies.

Technisch notwendige Cookies unterstützen:

  • Websitebetrieb;
  • Warenkorb;
  • Checkout;
  • Sitzungsverwaltung;
  • Sicherheitseinstellungen.

Funktionale, statistische und marketingbezogene Cookies werden erst nach vorheriger Einwilligung aktiviert.

Die Einwilligung beruht auf Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Technisch notwendige Cookies werden nach § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. b oder lit. f DSGVO eingesetzt.

Nutzer sind berechtigt, ihre Einwilligung jederzeit über die Cookie-Einstellungen mit Wirkung für die Zukunft zu ändern oder zu widerrufen.

Weitere Einzelheiten enthält die veröffentlichte Cookie-Richtlinie.

8. Kontaktaufnahme

Bei einer Kontaktaufnahme per E-Mail, Telefon oder über ein Kontaktformular werden die übermittelten Daten zur Bearbeitung der Anfrage verarbeitet.

Zu diesen Daten gehören:

  • Name;
  • Kontaktdaten;
  • Bestellnummer;
  • Inhalt und Zeitpunkt der Anfrage;
  • übermittelte Dokumente und Fotos;
  • Bearbeitungs- und Kommunikationsverlauf.

Vertragsbezogene Anfragen werden nach Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Allgemeine Anfragen, Sicherheitsprüfungen und rechtliche Dokumentation beruhen auf Art. 6 Abs. 1 lit. f DSGVO.

9. Kundenkonto

Bei der Erstellung eines Kundenkontos werden Name, E-Mail-Adresse, Anmeldedaten sowie gespeicherte Rechnungs- und Lieferanschriften verarbeitet.

Die Verarbeitung dient:

  • Einrichtung und Verwaltung des Kontos;
  • Darstellung des Bestellverlaufs;
  • Verwaltung gespeicherter Adressen;
  • Bearbeitung kontobezogener Anfragen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Die Löschung des Kundenkontos ist jederzeit per E-Mail an team@helventiq.com zu beantragen. Gesetzlich aufbewahrungspflichtige Bestell-, Zahlungs- und Rechnungsdaten bleiben bis zum Ablauf der vorgeschriebenen Frist gespeichert.

10. Zahlungsdienstleister

Zahlungen werden über Authorize.net sowie die beteiligten Kreditinstitute und Kartennetzwerke verarbeitet.

Hierzu werden folgende Daten übermittelt:

  • Name des Zahlers;
  • Rechnungsanschrift;
  • Zahlungsart;
  • Zahlungsbetrag;
  • Zahlungsstatus;
  • Transaktionsreferenz;
  • Autorisierungs- und Sicherheitsdaten.

Die Übermittlung wird auf die zur Zahlungsautorisierung, Transaktionsabwicklung, Betrugsprävention und Rückerstattung erforderlichen Daten beschränkt.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.

11. Versanddienstleister

Zur Lieferung und Sendungsverfolgung werden die erforderlichen Daten an DHL, UPS, FedEx oder den für die Bestellung beauftragten Logistikdienstleister übermittelt.

Die Versanddaten umfassen:

  • Name des Empfängers;
  • vollständige Lieferanschrift;
  • Telefonnummer;
  • E-Mail-Adresse;
  • Bestell- und Paketdaten;
  • Sendungsnummer;
  • Zustellstatus.

Die Verarbeitung und Übermittlung erfolgen zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.

12. Hosting und technische Infrastruktur

Die Website und die Shop-Funktionen werden über Shopify sowie eingebundene Hosting- und IT-Dienstleister bereitgestellt.

Im Rahmen des technischen Betriebs werden Server-Protokolldaten, Geräteinformationen, Sitzungsdaten, Kundenkonto- und Bestelldaten verarbeitet.

Die Verarbeitung dient dem Betrieb, der Sicherheit, der Wartung und der technischen Bereitstellung der Website.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

13. Übermittlung an Empfänger

Personenbezogene Daten werden übermittelt, wenn:

  • die Übermittlung zur Vertragserfüllung erforderlich ist;
  • eine gesetzliche Verpflichtung besteht;
  • eine Einwilligung erteilt wurde;
  • ein berechtigtes Interesse die Übermittlung rechtfertigt.

Empfänger sind:

  • Shopify und beteiligte Hosting-Dienstleister;
  • Authorize.net und weitere Zahlungsdienstleister;
  • kartenausgebende Kreditinstitute und Kartennetzwerke;
  • DHL, UPS, FedEx und beauftragte Logistikdienstleister;
  • IT- und technische Supportdienstleister;
  • Steuer-, Rechts- und Prüfungsdienstleister;
  • Behörden und Gerichte bei gesetzlicher Verpflichtung.

Auftragsverarbeiter werden auf Grundlage eines Vertrags nach Art. 28 DSGVO eingesetzt.

Jede Übermittlung wird auf die für den festgelegten Zweck erforderlichen Daten beschränkt.

14. Datenübermittlung in Drittländer

helventiq hat seinen Sitz in den Vereinigten Staaten. Personenbezogene Daten werden im Rahmen von Bestellungen, Zahlungen, Versand, Kundenservice und Websitebetrieb außerhalb des Europäischen Wirtschaftsraums verarbeitet.

Drittlandübermittlungen richten sich nach Art. 44 bis 49 DSGVO.

Als Übermittlungsgrundlage dienen:

  • Angemessenheitsbeschlüsse der Europäischen Kommission;
  • Standardvertragsklauseln der Europäischen Kommission;
  • weitere gesetzlich anerkannte Übermittlungsinstrumente.

Bei Anwendung von Standardvertragsklauseln werden die Übermittlungsrisiken geprüft und ergänzende technische und organisatorische Schutzmaßnahmen eingesetzt.

15. Speicherdauer

Personenbezogene Daten werden bis zur Erfüllung des Verarbeitungszwecks und anschließend für die gesetzlich vorgeschriebene Dauer gespeichert.

Es gelten folgende Aufbewahrungskriterien:

  • Kundenkontodaten: bis zur beantragten Kontolöschung;
  • Bestell-, Rechnungs- und Buchungsbelege: acht Jahre;
  • Handels- und Geschäftsbriefe: sechs Jahre;
  • Vertrags- und Anspruchsdaten: bis zum Ablauf der gesetzlichen Verjährungsfrist;
  • Kundenservice- und Kommunikationsdaten: bis zum Abschluss der Bearbeitung und während der anschließenden Nachweisfrist;
  • Cookie- und Einwilligungsdaten: entsprechend der festgelegten Cookie-Laufzeit und gesetzlichen Nachweisfrist;
  • Server-Protokolldaten: bis zum Wegfall des Sicherheits-, Fehleranalyse- und Dokumentationszwecks.

Nach Ablauf der jeweiligen Frist werden die Daten gelöscht oder anonymisiert.

Eine weitere Speicherung erfolgt bei einer gesetzlichen Aufbewahrungspflicht oder einem laufenden Rechtsverfahren bis zum Wegfall des jeweiligen Grundes.

16. Datensicherheit

helventiq setzt technische und organisatorische Schutzmaßnahmen nach Art. 32 DSGVO ein.

Die Schutzmaßnahmen umfassen:

  • SSL-/TLS-Verschlüsselung;
  • rollenbezogene Zugriffsbeschränkungen;
  • Authentifizierungs- und Berechtigungskontrollen;
  • Datensicherungen;
  • Protokollierung sicherheitsrelevanter Vorgänge;
  • regelmäßige Sicherheitsüberprüfungen;
  • Schutz vor unbefugtem Zugriff, Verlust und Manipulation.

Die Maßnahmen werden anhand des Verarbeitungsrisikos und des technischen Entwicklungsstands überprüft und angepasst.

17. Rechte betroffener Personen

Betroffene Personen besitzen folgende Rechte:

  • Auskunft nach Art. 15 DSGVO;
  • Berichtigung nach Art. 16 DSGVO;
  • Löschung nach Art. 17 DSGVO;
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO;
  • Datenübertragbarkeit nach Art. 20 DSGVO;
  • Widerspruch nach Art. 21 DSGVO;
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft;
  • Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.

Der Widerruf einer Einwilligung berührt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht.

Anträge zur Ausübung dieser Rechte sind an folgende Adresse zu richten:

team@helventiq.com

Zur Verhinderung einer unbefugten Offenlegung wird die Identität des Antragstellers geprüft.

18. Beschwerderecht

Betroffene Personen sind berechtigt, nach Art. 77 DSGVO eine Beschwerde bei einer zuständigen Datenschutzaufsichtsbehörde einzureichen.

Die Beschwerde ist an die Aufsichtsbehörde des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des behaupteten Datenschutzverstoßes zu richten.

19. Aktualisierung dieser Richtlinie

Diese DSGVO-Richtlinie wird bei Änderungen der Datenverarbeitung, der eingesetzten technischen Dienste oder der gesetzlichen Anforderungen aktualisiert.

Die jeweils geltende Fassung wird auf der Website veröffentlicht.