DSGVO-Richtlinie

1. Verantwortlicher

Verantwortlicher gemäß Art. 4 Nr. 7 Datenschutz-Grundverordnung ist:

tortraven
2746 S Upham St, Apt 3B
Denver, CO 80227
United States

E-Mail:
supportteam@tortraven.com

Telefon:
+1 (303) 589-2007

Servicezeiten:
Montag bis Freitag
09:00–12:00 Uhr
14:00–18:00 Uhr
MEZ/MESZ
ausgenommen gesetzliche Feiertage

Liefergebiet:
Deutschland

Anfragen zur Verarbeitung personenbezogener Daten sind unter dem Betreff „DSGVO-Anfrage“ an supportteam@tortraven.com zu richten.

2. Zweck der Richtlinie

Diese Richtlinie beschreibt die organisatorischen und rechtlichen Grundsätze, nach denen tortraven personenbezogene Daten verarbeitet.

Sie dient insbesondere der Umsetzung von:

  • Datenschutz-Grundverordnung;
  • Bundesdatenschutzgesetz;
  • Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz;
  • einschlägigen handels- und steuerrechtlichen Aufbewahrungspflichten;
  • weiteren auf den jeweiligen Verarbeitungsvorgang anwendbaren Datenschutzvorschriften.

Die ausführliche Beschreibung der einzelnen Datenverarbeitungen enthält ergänzend die veröffentlichte Datenschutzerklärung.

3. Anwendungsbereich

Diese Richtlinie gilt für personenbezogene Daten, die im Zusammenhang mit folgenden Vorgängen verarbeitet werden:

  • Besuch der Website;
  • Nutzung von Shop- und Warenkorbfunktionen;
  • Kundenkonto;
  • Bestellung und Vertragsschluss;
  • Zahlungsabwicklung;
  • Versand und DDP-Einfuhrabwicklung;
  • Kundenservice;
  • Stornierung, Widerruf und Rückgabe;
  • Rückerstattung;
  • Gewährleistung und Reklamation;
  • Cookie- und Einwilligungsverwaltung;
  • Newsletter-Anmeldung;
  • Sicherheits- und Betrugsprävention;
  • Erfüllung gesetzlicher Pflichten.

Sie gilt für automatisierte Verarbeitungen und für strukturierte nicht automatisierte Datenbestände.

4. Definitionen

Für diese Richtlinie gelten die Begriffe der DSGVO.

Insbesondere bezeichnet:

  • „personenbezogene Daten“ alle Informationen über eine identifizierte oder identifizierbare natürliche Person;
  • „Verarbeitung“ jeden Vorgang im Zusammenhang mit personenbezogenen Daten;
  • „betroffene Person“ die Person, auf die sich die Daten beziehen;
  • „Verantwortlicher“ die Stelle, die Zwecke und Mittel der Verarbeitung festlegt;
  • „Auftragsverarbeiter“ einen Dienstleister, der Daten nach Weisung verarbeitet;
  • „Einwilligung“ eine freiwillige, informierte, eindeutige und widerrufbare Willensbekundung;
  • „Empfänger“ jede Stelle, der personenbezogene Daten offengelegt werden;
  • „Drittland“ einen Staat außerhalb des Europäischen Wirtschaftsraums.

5. Datenschutzgrundsätze

Jede Verarbeitung richtet sich nach Art. 5 DSGVO.

tortraven beachtet insbesondere:

  • Rechtmäßigkeit, Fairness und Transparenz;
  • festgelegte und eindeutige Verarbeitungszwecke;
  • Datenminimierung;
  • sachliche Richtigkeit;
  • zeitliche Begrenzung der Speicherung;
  • Integrität und Vertraulichkeit;
  • Rechenschaftspflicht.

Personenbezogene Daten werden nicht allein deshalb erhoben, weil sie technisch verfügbar sind. Maßgeblich ist die Erforderlichkeit für einen festgelegten und rechtmäßigen Zweck.

6. Datenminimierung

Es werden nur diejenigen Datenfelder erhoben, die für den jeweiligen Vorgang erforderlich sind.

Pflichtfelder im Bestellprozess dienen:

  • der Identifikation des Vertragspartners;
  • der Zahlungsabwicklung;
  • der richtigen Zustellung;
  • der Kontaktaufnahme bei Lieferproblemen;
  • der Ausstellung gesetzlich erforderlicher Belege.

Freiwillige Angaben werden als solche gekennzeichnet.

Zugriffsrechte auf personenbezogene Daten werden nach Aufgabenbereich und Erforderlichkeit vergeben.

7. Rechtmäßigkeit der Verarbeitung

Vor Beginn einer Verarbeitung wird eine Rechtsgrundlage bestimmt.

Die Verarbeitung beruht insbesondere auf:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung;
  • Art. 6 Abs. 1 lit. b DSGVO – Vertrag oder vorvertragliche Maßnahme;
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung;
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse.

Eine Zweckänderung wird vor ihrer Durchführung auf Vereinbarkeit mit dem ursprünglichen Zweck und auf eine tragfähige Rechtsgrundlage geprüft.

8. Einwilligung

Einwilligungsabhängige Verarbeitungen beginnen erst nach einer aktiven Zustimmung.

Die Einwilligungserklärung enthält Informationen über:

  • Verarbeitungszweck;
  • Datenkategorien;
  • beteiligte Anbieter;
  • Widerrufsrecht;
  • Drittlandübermittlung, soweit einschlägig.

Eine Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

Der Widerruf ist ebenso zugänglich wie die Erteilung. Cookie-Einwilligungen werden über die Cookie-Einstellungen verwaltet. Newsletter-Einwilligungen werden über den Abmeldelink oder per E-Mail widerrufen.

9. Vertragserfüllung

Daten werden nach Art. 6 Abs. 1 lit. b DSGVO verarbeitet, wenn dies zur Vorbereitung, Durchführung oder Abwicklung eines Kaufvertrags erforderlich ist.

Hierzu gehören:

  • Prüfung der Bestellung;
  • Zahlungszuordnung;
  • Zusammenstellung der Ware;
  • Versand;
  • DDP- und Einfuhrabwicklung;
  • Kundenkommunikation;
  • Stornierung;
  • Widerruf;
  • Rückgabe;
  • Rückerstattung;
  • Bearbeitung gesetzlicher Mängelrechte.

Ohne die erforderlichen Vertragsdaten ist eine ordnungsgemäße Bestellabwicklung nicht durchführbar.

10. Gesetzliche Verpflichtungen

Daten werden nach Art. 6 Abs. 1 lit. c DSGVO verarbeitet, soweit gesetzliche Pflichten dies verlangen.

Hierzu gehören:

  • steuerrechtliche Nachweise;
  • handelsrechtliche Aufbewahrung;
  • Rechnungs- und Buchungsunterlagen;
  • Erfüllung behördlicher Anordnungen;
  • Produktsicherheits- und Rückrufpflichten;
  • Nachweise über Verbraucherinformationen;
  • Datenschutzdokumentation;
  • Bearbeitung gesetzlicher Auskunftsersuchen.

Eine behördliche Übermittlung erfolgt nur im Umfang einer wirksamen gesetzlichen Verpflichtung.

11. Berechtigte Interessen

Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgen nach einer Interessenabwägung.

Berechtigte Interessen bestehen insbesondere an:

  • sicherem Betrieb der Website;
  • Schutz von Kundenkonten;
  • Erkennung technischer Fehler;
  • Verhinderung von Betrug und Missbrauch;
  • Durchsetzung und Verteidigung rechtlicher Ansprüche;
  • geordneter Kundenkommunikation;
  • Dokumentation von Beschwerden;
  • Sicherung von Zahlungsvorgängen.

Die Verarbeitung wird unterlassen, wenn die Interessen oder Grundrechte der betroffenen Person überwiegen.

12. Kategorien verarbeiteter Daten

Abhängig vom jeweiligen Vorgang werden verarbeitet:

  • Stammdaten;
  • Kontaktdaten;
  • Adressdaten;
  • Kontodaten;
  • Bestelldaten;
  • Vertragsdaten;
  • Zahlungs- und Transaktionsdaten;
  • Versand- und Zolldaten;
  • Rückgabe- und Erstattungsdaten;
  • Gewährleistungsdaten;
  • Kommunikationsdaten;
  • IP- und Protokolldaten;
  • Geräte- und Browserdaten;
  • Cookie- und Einwilligungsdaten;
  • Sicherheits- und Betrugspräventionsdaten.

Besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO werden für den gewöhnlichen Shop-Betrieb nicht angefordert.

13. Server- und Sicherheitsprotokolle

Beim Zugriff auf die Website werden technische Protokolldaten verarbeitet.

Dazu gehören:

  • IP-Adresse;
  • Datum und Uhrzeit;
  • aufgerufene Seiten;
  • Referrer-URL;
  • Browsertyp;
  • Betriebssystem;
  • Geräteart;
  • Status- und Fehlercodes;
  • Sitzungskennung.

Die Daten dienen der Website-Auslieferung, Stabilität, Fehleranalyse und Abwehr unbefugter Zugriffe.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Protokolldaten werden nicht mit anderen Datenbeständen zu Werbezwecken zusammengeführt.

14. Shopify

Die Website nutzt Shopify als Shop- und Hosting-Plattform.

Shopify verarbeitet die für folgende Funktionen erforderlichen Daten:

  • Websitebereitstellung;
  • Warenkorb;
  • Kundenkonto;
  • Kassenfunktion;
  • Bestellverwaltung;
  • technische Sicherheit;
  • Cookie- und Einwilligungsverwaltung;
  • Schutz vor Betrug und Missbrauch.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO. Einwilligungsabhängige Funktionen beruhen auf Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

15. Authorize.net

Kreditkartenzahlungen werden über Authorize.net abgewickelt.

Verarbeitet werden:

  • Name des Karteninhabers;
  • Rechnungsanschrift;
  • Transaktionsbetrag;
  • Währung;
  • Transaktionskennung;
  • Zahlungsstatus;
  • Sicherheits- und Authentifizierungsdaten;
  • Betrugspräventionssignale.

Akzeptiert werden Visa, Mastercard, American Express und JCB.

Die Verarbeitung dient der Vertragserfüllung und Sicherheit des Zahlungsvorgangs. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Vollständige Kartennummern und Kartenprüfnummern werden nicht dauerhaft auf den Shop-Servern von tortraven gespeichert.

16. Versand- und Logistikdienstleister

Für Lieferungen werden Empfänger- und Versanddaten an DHL Express, UPS, FedEx oder einen anderen für die Sendung eingesetzten Logistikdienstleister übermittelt.

Übermittelt werden ausschließlich:

  • Empfängername;
  • Lieferanschrift;
  • für die Zustellung angegebene Kontaktdaten;
  • Paket- und Bestellinformationen;
  • Sendungsnummer;
  • erforderliche Zoll- und Einfuhrdaten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

17. DDP- und Zollabwicklung

Bestellungen nach Deutschland werden nach dem DDP-Prinzip „Delivered Duty Paid“ abgewickelt.

Zur Erfüllung der Einfuhr- und Zollanforderungen werden die erforderlichen Waren-, Wert-, Empfänger- und Versanddaten verarbeitet.

Der beim Kauf ausgewiesene Gesamtpreis enthält sämtliche anwendbaren Steuern, Zölle und Einfuhrgebühren. Beim Empfänger werden keine zusätzlichen Importkosten erhoben.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. c DSGVO.

18. Kundenservice und Kontaktanfragen

Bei einer Kontaktaufnahme werden Name, Kontaktdaten, Anfrageinhalt, Bestellnummer, Anlagen und Kommunikationsverlauf verarbeitet.

Die Verarbeitung dient der Beantwortung der Anfrage, der Vertragsabwicklung und der Dokumentation des Bearbeitungsstands.

Vertragsbezogene Anfragen beruhen auf Art. 6 Abs. 1 lit. b DSGVO. Allgemeine Serviceanfragen beruhen auf Art. 6 Abs. 1 lit. f DSGVO.

19. Stornierung, Rückgabe und Gewährleistung

Bei Stornierungen, Widerrufen, Rückgaben, Erstattungen und Mängelmeldungen werden verarbeitet:

  • Bestellnummer;
  • Kunden- und Kontaktdaten;
  • Produktangaben;
  • Rückgabe- oder Mangelgrund;
  • Fotos und Videos;
  • Versandnachweise;
  • Prüfvermerke;
  • gewählte Abhilfemaßnahme;
  • Rückerstattungsbetrag und Zahlungsstatus.

Die Verarbeitung dient der Prüfung und Durchführung des jeweiligen Anspruchs.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO.

20. Cookies und TDDDG

Technisch notwendige Cookies werden eingesetzt, um Website, Warenkorb, Kassenfunktion, Sicherheit und Einwilligungseinstellungen bereitzustellen.

Der Zugriff auf das Endgerät beruht auf § 25 Abs. 2 TDDDG. Die anschließende Verarbeitung beruht auf Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Analyse-, Funktions- und Marketingtechnologien werden erst nach Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO aktiviert.

Der Nutzer ändert oder widerruft seine Auswahl jederzeit über die Cookie-Einstellungen.

21. Auftragsverarbeitung

Dienstleister, die personenbezogene Daten im Auftrag verarbeiten, werden nach Art. 28 DSGVO eingebunden.

Die vertraglichen Regelungen umfassen insbesondere:

  • Gegenstand und Dauer der Verarbeitung;
  • Art und Zweck;
  • Datenkategorien;
  • betroffene Personengruppen;
  • Weisungsbindung;
  • Vertraulichkeit;
  • technische und organisatorische Maßnahmen;
  • Einsatz weiterer Auftragsverarbeiter;
  • Unterstützung bei Betroffenenrechten;
  • Löschung oder Rückgabe nach Vertragsende;
  • Kontroll- und Nachweispflichten.

Zugriffe werden auf den für die jeweilige Dienstleistung erforderlichen Umfang beschränkt.

22. Verzeichnis von Verarbeitungstätigkeiten

Verarbeitungstätigkeiten werden nach Maßgabe des Art. 30 DSGVO dokumentiert.

Die Dokumentation enthält:

  • Verarbeitungszwecke;
  • Kategorien betroffener Personen;
  • Datenkategorien;
  • Empfängerkategorien;
  • Drittlandübermittlungen;
  • Löschfristen;
  • technische und organisatorische Maßnahmen.

Die Einträge werden bei wesentlichen Änderungen der Verarbeitung aktualisiert.

23. Datenschutz durch Technikgestaltung

Neue oder geänderte Systeme werden unter Berücksichtigung von Art. 25 DSGVO eingerichtet.

Berücksichtigt werden insbesondere:

  • Datenminimierung;
  • datenschutzfreundliche Voreinstellungen;
  • Zugriffsbeschränkung;
  • Trennung von Datenbeständen;
  • Verschlüsselung;
  • begrenzte Speicherfristen;
  • sichere Löschung;
  • nachvollziehbare Berechtigungskonzepte.

Standardmäßig werden nur diejenigen personenbezogenen Daten verarbeitet, die für den jeweiligen Zweck erforderlich sind.

24. Technische und organisatorische Maßnahmen

Der Schutz personenbezogener Daten richtet sich nach Art. 32 DSGVO.

Zu den Schutzmaßnahmen gehören:

  • SSL-/TLS-Verschlüsselung;
  • Authentifizierung;
  • rollenbezogene Zugriffsrechte;
  • Schutz von Kundenkonten;
  • Sicherheitsprotokollierung;
  • Datensicherungen;
  • Systemaktualisierungen;
  • Schutz vor Schadsoftware und unbefugtem Zugriff;
  • Verfahren für Sicherheitsvorfälle;
  • Wiederherstellungsverfahren;
  • regelmäßige Prüfung von Berechtigungen.

Die Maßnahmen richten sich nach Risiko, Stand der Technik, Implementierungsaufwand sowie Art und Umfang der Verarbeitung.

25. Vertraulichkeit

Personen mit Zugriff auf personenbezogene Daten sind zur vertraulichen Behandlung verpflichtet.

Datenzugriffe erfolgen ausschließlich zur Erfüllung der zugewiesenen Aufgabe.

Zugangsdaten dürfen nicht an unbefugte Personen weitergegeben werden.

Festgestellte Sicherheitsabweichungen sind unverzüglich an die zuständige interne Bearbeitungsstelle zu melden.

26. Drittlandübermittlungen

tortraven hat seinen Sitz in den Vereinigten Staaten. Auch eingesetzte Plattform-, Zahlungs- und technische Dienstleister verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums.

Übermittlungen richten sich nach Art. 44 ff. DSGVO.

Als Grundlage dienen:

  • Angemessenheitsbeschlüsse der Europäischen Kommission;
  • anerkannte Datenschutzrahmen und wirksame Zertifizierungen;
  • Standardvertragsklauseln;
  • ergänzende technische und organisatorische Maßnahmen;
  • gesetzliche Ausnahmen für den konkreten Vorgang.

Vor einer Drittlandübermittlung werden Übermittlungsgrundlage, Verarbeitungszweck und Empfängerkategorie dokumentiert.

27. Speicherdauer und Löschung

Daten werden nur so lange gespeichert, wie der Zweck, eine gesetzliche Aufbewahrungspflicht oder die Sicherung rechtlicher Ansprüche dies verlangt.

Es gelten insbesondere:

  • Kundenkontodaten: bis zur wirksamen Kontolöschung;
  • Sitzungsdaten: bis zum Sitzungsende oder technischen Ablauf;
  • Bestell- und Vertragsdaten: bis zum Abschluss der Vertragsabwicklung und der gesetzlichen Nachweisfrist;
  • Buchungsbelege: grundsätzlich acht Jahre;
  • Bücher, Inventare und Jahresabschlüsse: grundsätzlich zehn Jahre;
  • Handels- und Geschäftsbriefe: grundsätzlich sechs Jahre;
  • Gewährleistungsdaten: bis zum Ablauf der gesetzlichen Gewährleistungs- und Verjährungsfristen;
  • Einwilligungsnachweise: bis zum Ablauf der Nachweis- und Verjährungsfrist;
  • Sicherheitsdaten: bis zum Abschluss der erforderlichen Sicherheits- und Anspruchsprüfung.

Nach Ablauf der Frist werden Daten gelöscht oder in ihrer Verarbeitung eingeschränkt.

28. Datenschutz-Folgenabschätzung

Vor einer Verarbeitung, die nach Art, Umfang, Umständen und Zweck ein voraussichtlich hohes Risiko für Rechte und Freiheiten natürlicher Personen aufweist, wird eine Datenschutz-Folgenabschätzung nach Art. 35 DSGVO durchgeführt.

Die Prüfung umfasst:

  • Beschreibung der Verarbeitung;
  • Bewertung von Notwendigkeit und Verhältnismäßigkeit;
  • Ermittlung der Risiken;
  • Festlegung von Schutzmaßnahmen;
  • Dokumentation des verbleibenden Risikos.

Ergibt die Prüfung trotz Schutzmaßnahmen ein hohes Restrisiko, erfolgt vor Verarbeitungsbeginn die gesetzlich vorgesehene Konsultation der Aufsichtsbehörde.

29. Datenschutzverletzungen

Ein Sicherheitsvorfall mit Bezug zu personenbezogenen Daten wird dokumentiert und bewertet.

Besteht ein Risiko für Rechte und Freiheiten natürlicher Personen, wird die zuständige Aufsichtsbehörde nach Art. 33 DSGVO unverzüglich und nach Möglichkeit innerhalb von 72 Stunden informiert.

Besteht ein hohes Risiko, werden die betroffenen Personen nach Art. 34 DSGVO ohne unangemessene Verzögerung benachrichtigt, sofern keine gesetzliche Ausnahme gilt.

Die Dokumentation enthält Art des Vorfalls, betroffene Daten, Folgen und ergriffene Maßnahmen.

30. Rechte betroffener Personen

Betroffene Personen besitzen folgende Rechte:

  • Auskunft nach Art. 15 DSGVO;
  • Berichtigung nach Art. 16 DSGVO;
  • Löschung nach Art. 17 DSGVO;
  • Einschränkung nach Art. 18 DSGVO;
  • Mitteilung an Empfänger nach Art. 19 DSGVO;
  • Datenübertragbarkeit nach Art. 20 DSGVO;
  • Widerspruch nach Art. 21 DSGVO;
  • Schutz bei automatisierten Entscheidungen nach Art. 22 DSGVO;
  • Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO;
  • Beschwerde nach Art. 77 DSGVO.

Anträge sind an supportteam@tortraven.com zu richten.

31. Bearbeitung von Betroffenenanträgen

Ein Antrag wird nach Eingang identifiziert, dokumentiert und der betreffenden Verarbeitung zugeordnet.

Die Bearbeitung erfolgt unverzüglich und grundsätzlich innerhalb eines Monats.

Bei hoher Komplexität oder einer großen Anzahl von Anträgen verlängert sich die Frist nach Maßgabe des Art. 12 Abs. 3 DSGVO um höchstens zwei weitere Monate. Die betroffene Person erhält innerhalb des ersten Monats eine Mitteilung über die Verlängerung und ihre Gründe.

Vor Offenlegung geschützter Daten wird die Identität im erforderlichen Umfang geprüft.

Die Ausübung der Rechte ist grundsätzlich unentgeltlich. Für offenkundig unbegründete oder exzessive Anträge gelten die Regelungen des Art. 12 Abs. 5 DSGVO.

32. Recht auf Auskunft

Auf Antrag erhält die betroffene Person Informationen über:

  • Verarbeitungszwecke;
  • Datenkategorien;
  • Empfänger;
  • Speicherdauer;
  • Rechte;
  • Datenherkunft;
  • automatisierte Entscheidungen;
  • Drittlandgarantien.

Eine Kopie der verarbeiteten personenbezogenen Daten wird nach Maßgabe des Art. 15 DSGVO bereitgestellt.

Rechte und Freiheiten anderer Personen werden dabei geschützt.

33. Berichtigung, Löschung und Einschränkung

Unrichtige Daten werden berichtigt und unvollständige Daten ergänzt.

Daten werden gelöscht, wenn die Voraussetzungen des Art. 17 DSGVO erfüllt sind.

Besteht eine gesetzliche Aufbewahrungspflicht oder ein vorrangiger Grund zur Rechtsverteidigung, werden Daten anstelle der Löschung für andere Zwecke gesperrt.

Die Verarbeitung wird nach Art. 18 DSGVO eingeschränkt, wenn die gesetzlichen Voraussetzungen vorliegen.

34. Widerspruch und Direktwerbung

Beruht eine Verarbeitung auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO, steht der betroffenen Person aus Gründen ihrer besonderen Situation ein Widerspruchsrecht zu.

Nach dem Widerspruch wird die Verarbeitung beendet, sofern keine zwingenden schutzwürdigen Gründe oder Gründe zur Rechtsdurchsetzung überwiegen.

Der Nutzung personenbezogener Daten für Direktwerbung wird jederzeit ohne Begründung widersprochen. Nach dem Widerspruch endet die Verarbeitung für Direktwerbezwecke.

35. Widerruf einer Einwilligung

Eine Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.

Der Widerruf erfolgt:

Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.

36. Datenübertragbarkeit

Daten, die eine betroffene Person bereitgestellt hat und die auf Grundlage einer Einwilligung oder eines Vertrags automatisiert verarbeitet werden, werden in einem strukturierten, gängigen und maschinenlesbaren Format bereitgestellt.

Eine direkte Übermittlung an einen anderen Verantwortlichen erfolgt bei technischer Durchführbarkeit und unter Wahrung der Rechte Dritter.

37. Automatisierte Entscheidungen

tortraven trifft keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung gegenüber dem Kunden.

Zahlungs- und Sicherheitsdienstleister verwenden automatisierte Prüfungen zur Zahlungsautorisierung und Betrugsprävention.

Eine abgelehnte Zahlung wird durch Kontaktaufnahme mit dem kartenausgebenden Kreditinstitut und dem Kundenservice überprüft.

38. Beschwerderecht

Betroffene Personen sind berechtigt, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zuständig ist insbesondere eine Aufsichtsbehörde:

  • am gewöhnlichen Aufenthaltsort;
  • am Arbeitsplatz;
  • am Ort des vermuteten Datenschutzverstoßes.

Die Beschwerde beeinträchtigt keine weiteren verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfe.

39. Daten von Minderjährigen

Das Warenangebot richtet sich nicht gezielt an Kinder.

Bestellungen erfordern die notwendige Geschäftsfähigkeit oder eine wirksame Zustimmung des gesetzlichen Vertreters.

Wird eine unzulässige Verarbeitung von Daten eines Kindes festgestellt, werden die betreffenden Daten nach Prüfung gelöscht.

40. Interne Kontrolle und Aktualisierung

Datenschutzrelevante Prozesse werden bei wesentlichen technischen, organisatorischen oder rechtlichen Änderungen überprüft.

Die Überprüfung erfasst:

  • Rechtsgrundlage;
  • Verarbeitungszweck;
  • Datenumfang;
  • Empfänger;
  • Speicherdauer;
  • Drittlandübermittlung;
  • Schutzmaßnahmen;
  • Informationspflichten;
  • Betroffenenrechte.

Notwendige Anpassungen werden dokumentiert und in den betreffenden Prozess übernommen.

41. Änderung dieser Richtlinie

Diese DSGVO-Richtlinie wird aktualisiert, wenn sich gesetzliche Anforderungen, Verarbeitungsvorgänge, technische Systeme oder eingesetzte Dienstleister ändern.

Maßgeblich ist die auf der Website veröffentlichte Fassung.

Eine neue Einwilligung wird eingeholt, wenn eine Änderung einen neuen einwilligungspflichtigen Zweck oder eine wesentliche Erweiterung einer einwilligungsabhängigen Verarbeitung betrifft.

42. Kontakt für Datenschutzrechte

tortraven

E-Mail:
supportteam@tortraven.com

Telefon:
+1 (303) 589-2007

Adresse:
2746 S Upham St, Apt 3B
Denver, CO 80227
United States

Servicezeiten:
Montag bis Freitag
09:00–12:00 Uhr
14:00–18:00 Uhr
MEZ/MESZ
ausgenommen gesetzliche Feiertage

Liefergebiet:
Deutschland