GDPR-Richtlinie
1. Einführung in die GDPR
Wir respektieren das Recht der Nutzer auf transparente Informationen über die Verarbeitung personenbezogener Daten und führen Datenverarbeitungen nach den jeweils anwendbaren Datenschutzvorschriften durch.
Die Datenschutz-Grundverordnung (GDPR) ist eine wichtige europäische Regelung zum Schutz personenbezogener Daten. Soweit die GDPR auf bestimmte Datenverarbeitungen anwendbar ist, berücksichtigen wir die darin festgelegten Datenschutzgrundsätze. Gleichzeitig beachten wir das in der Schweiz anwendbare Datenschutzrecht.
Diese Seite erläutert die für uns relevanten GDPR-Grundsätze, den Anwendungsbereich sowie die Rechte, die Nutzern nach dem jeweils anwendbaren Recht zustehen können.
2. Anwendungsbereich der GDPR
Ob die GDPR auf eine bestimmte Datenverarbeitung anwendbar ist, hängt unter anderem vom Aufenthaltsort des Nutzers, der Art der angebotenen Leistungen und den jeweils geltenden gesetzlichen Vorschriften ab.
Soweit eine Datenverarbeitung der GDPR unterliegt, führen wir sie nach den dafür geltenden Anforderungen durch.
Für den Schweizer Markt beachten wir gleichzeitig das anwendbare Schweizer Datenschutzrecht. Der Anwendungsbereich der jeweiligen Datenschutzvorschriften kann unterschiedlich sein.
3. Grundsätze der Datenverarbeitung
Soweit die GDPR anwendbar ist, verarbeiten wir personenbezogene Daten nach den entsprechenden Datenschutzgrundsätzen. Dazu gehören insbesondere:
- eine rechtmässige, faire und transparente Verarbeitung;
- eine Verarbeitung für festgelegte und legitime Zwecke;
- eine angemessene Verarbeitung im Hinblick auf den jeweiligen Zweck;
- die angemessene Aktualität personenbezogener Daten, soweit erforderlich;
- eine Speicherung nur so lange, wie sie für den jeweiligen Zweck erforderlich ist;
- angemessene Massnahmen zum Schutz personenbezogener Daten.
Wir erweitern den Umfang der Datenverarbeitung nicht ohne entsprechenden Zweck auf Bereiche, die für die angebotenen Leistungen nicht erforderlich sind.
4. Rechtsgrundlagen der Datenverarbeitung
Soweit die GDPR anwendbar ist, kann die Verarbeitung personenbezogener Daten insbesondere auf folgenden Rechtsgrundlagen beruhen:
- Einwilligung: Wenn eine Einwilligung gesetzlich erforderlich ist, holen wir diese entsprechend den geltenden Anforderungen ein.
- Vertragserfüllung: Wenn die Verarbeitung für die Erfüllung einer Bestellung oder einer vom Nutzer angeforderten Leistung erforderlich ist.
- Rechtliche Verpflichtung: Wenn die Verarbeitung zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist.
- Berechtigte Interessen: Wenn die Verarbeitung beispielsweise zur Sicherheit der Website, von Transaktionen oder Dienstleistungen erforderlich ist und keine überwiegenden Interessen oder Grundrechte des Nutzers entgegenstehen.
Die konkrete Rechtsgrundlage kann je nach Art der Datenverarbeitung unterschiedlich sein.
5. Datenverarbeitung durch Dienstleister
Bei der Bereitstellung unserer Website und Einkaufsdienstleistungen können bestimmte Datenverarbeitungen durch entsprechende Dienstleister unterstützt werden.
Je nach tatsächlich eingesetzten Diensten kann dies beispielsweise Zahlungsabwicklung, Logistik und Lieferung, Hosting, technische Unterstützung, Kommunikation, Website-Analyse oder Sicherheitsdienste betreffen.
Wir begrenzen die Verarbeitung auf den für den jeweiligen Dienst erforderlichen Umfang und treffen, soweit gesetzlich erforderlich, geeignete Datenschutzmassnahmen.
Wenn eine Verarbeitung personenbezogener Daten grenzüberschreitend erfolgt, treffen wir die nach dem anwendbaren Recht erforderlichen Schutzmassnahmen.
6. Speicherung personenbezogener Daten
Personenbezogene Daten werden nicht unbegrenzt gespeichert.
Die angemessene Speicherdauer richtet sich insbesondere nach dem jeweiligen Verarbeitungszweck, der bestehenden Kunden- oder Vertragsbeziehung sowie gesetzlichen Aufbewahrungspflichten.
Wenn personenbezogene Daten nicht mehr erforderlich sind und keine gesetzliche oder sonstige zulässige Grundlage für eine weitere Speicherung besteht, werden sie nach den anwendbaren Vorschriften gelöscht, anonymisiert oder anderweitig angemessen verarbeitet.
7. Datenschutzrechte der Nutzer
Soweit die GDPR anwendbar ist und die gesetzlichen Voraussetzungen erfüllt sind, können Nutzern insbesondere folgende Rechte zustehen:
- Recht auf Auskunft: Auskunft darüber zu erhalten, ob personenbezogene Daten verarbeitet werden, und gegebenenfalls entsprechende Informationen zu erhalten;
- Recht auf Berichtigung: die Berichtigung unrichtiger personenbezogener Daten zu verlangen;
- Recht auf Löschung: unter den gesetzlichen Voraussetzungen die Löschung personenbezogener Daten zu verlangen;
- Recht auf Einschränkung der Verarbeitung: unter bestimmten Voraussetzungen eine Einschränkung der Verarbeitung zu verlangen;
- Widerspruchsrecht: unter den gesetzlichen Voraussetzungen einer bestimmten Datenverarbeitung zu widersprechen;
- Recht auf Datenübertragbarkeit: unter den gesetzlichen Voraussetzungen personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten;
- Recht auf Widerruf der Einwilligung: eine zuvor erteilte Einwilligung jederzeit zu widerrufen, wenn die Verarbeitung auf einer Einwilligung beruht.
Diese Rechte können nach den jeweils geltenden gesetzlichen Bestimmungen eingeschränkt oder an bestimmte Voraussetzungen gebunden sein.
Zur Ausübung entsprechender Rechte können Nutzer über die in dieser Seite angegebenen Kontaktdaten eine Anfrage stellen. Zum Schutz personenbezogener Daten können wir angemessene Massnahmen zur Identitätsprüfung verlangen.
8. Cookies und ähnliche Technologien
Wir können Cookies und ähnliche Technologien einsetzen, um den ordnungsgemässen Betrieb der Website zu unterstützen und die Nutzung der Website zu verbessern.
Die Verarbeitung im Zusammenhang mit Cookies erfolgt entsprechend dem jeweiligen Zweck und den anwendbaren Datenschutzvorschriften.
Nutzer können die Verwendung von Cookies, soweit vorgesehen, über die entsprechenden Einstellungen verwalten oder anpassen.
9. Schutz personenbezogener Daten
Wir treffen angemessene technische und organisatorische Massnahmen, um personenbezogene Daten vor Risiken wie unbefugtem Zugriff, Verlust, Missbrauch, Veränderung oder unbefugter Offenlegung zu schützen.
Die Sicherheitsmassnahmen werden unter Berücksichtigung der Art der Datenverarbeitung, des jeweiligen Risikos und der verfügbaren technischen Möglichkeiten angemessen angepasst.
Da eine absolute Sicherheit bei der Datenübertragung über das Internet und bei der elektronischen Speicherung nicht gewährleistet werden kann, geben wir keine uneingeschränkte Sicherheitsgarantie.
10. Beschwerderecht
Wenn Nutzer der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen die GDPR oder anderes anwendbares Datenschutzrecht verstösst, können sie sich an eine zuständige Datenschutzaufsichtsbehörde wenden.
Soweit die GDPR anwendbar ist, kann eine Beschwerde insbesondere bei der zuständigen Datenschutzaufsichtsbehörde am Wohnort, Arbeitsplatz oder Ort eines mutmasslichen Verstosses eingereicht werden.
Für Datenschutzangelegenheiten in der Schweiz können sich Nutzer auch an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB/FDPIC) wenden.
11. Kontakt
Bei Fragen zur GDPR, zu dieser Richtlinie oder zu Datenschutzrechten können Sie uns wie folgt kontaktieren:
Adresse: 3006 Woodring Ave, Parkville, MD 21234, United States
Telefon: +1 (410) 665-4827
E-Mail-Adresse: assist@faranalen.com
Öffnungszeiten : Montag bis Freitag, von 9:00 bis 18:00 Uhr (CET)