Datenschutzerklärung
Der Schutz personenbezogener Daten hat bei der Nutzung dieser Website einen hohen Stellenwert. Personenbezogene Daten werden ausschließlich im Rahmen der geltenden Datenschutzvorschriften verarbeitet, insbesondere gemäß der Datenschutz-Grundverordnung (GDPR).
Diese Datenschutzerklärung informiert darüber, welche Daten beim Besuch der Website erhoben werden, zu welchen Zwecken die Verarbeitung erfolgt und welche Rechte betroffene Personen haben.
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung gemäß Art. 4 Abs. 7 GDPR:
Nestavunoa
8803 TANGELO AVE
FONTANA, CA 92335
United States
E-Mail: boutique@nestavunoa.com
Telefon: +1 (631) 793-9824
Website: nestavunoa.com
Bei Fragen zum Datenschutz oder zur Verarbeitung personenbezogener Daten kann über die oben genannten Kontaktdaten Kontakt aufgenommen werden.
2. Welche Daten verarbeitet werden
Im Rahmen der Nutzung dieser Website können unterschiedliche personenbezogene Daten verarbeitet werden. Dazu gehören insbesondere:
-
Name und Kontaktdaten
-
Rechnungs- sowie Lieferadresse
-
E-Mail-Adresse
-
Telefonnummer
-
Bestell- und Zahlungsinformationen
-
technische Daten wie IP-Adresse oder Browsertyp
-
Geräteinformationen
-
Nutzungs- und Zugriffsdaten der Website
-
Inhalte aus Kundenanfragen oder Support-Kommunikation
Nicht alle Daten werden in jedem Fall verarbeitet. Umfang und Art der Verarbeitung hängen davon ab, wie die Website genutzt wird.
3. Zwecke der Datenverarbeitung und Rechtsgrundlagen
3.1 Technischer Betrieb der Website
Beim Aufruf der Website können automatisch bestimmte technische Informationen erfasst werden. Hierzu zählen beispielsweise:
-
IP-Adresse
-
Browsertyp und Browserversion
-
verwendetes Betriebssystem
-
Zugriffszeitpunkt
-
aufgerufene Seiten und Server-Logdaten
Die Verarbeitung erfolgt, um die technische Stabilität der Website sicherzustellen, Fehlfunktionen zu analysieren sowie missbräuchliche Nutzung zu erkennen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f GDPR.
Server-Logdaten werden grundsätzlich nur so lange gespeichert, wie dies für technische oder sicherheitsbezogene Zwecke erforderlich ist.
3.2 Bestellabwicklung und Vertragserfüllung
Für die Bearbeitung von Bestellungen werden personenbezogene Daten verarbeitet, soweit dies für die Durchführung des Kaufvertrags notwendig ist.
Dies kann insbesondere folgende Vorgänge betreffen:
-
Annahme und Bearbeitung von Bestellungen
-
Zahlungsabwicklung
-
Versandorganisation
-
Rücksendungen und Erstattungen
-
Kommunikation zu Bestellungen oder Reklamationen
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b GDPR.
3.3 Betrugsprävention und Risikokontrolle
Zur Erkennung ungewöhnlicher Aktivitäten sowie zur Vermeidung missbräuchlicher Bestellungen können technische und transaktionsbezogene Daten ausgewertet werden.
Dabei können unter anderem folgende Informationen berücksichtigt werden:
-
Geräteinformationen
-
IP-Adressen
-
Bestellhistorie
-
technische Zugriffsdaten
Die Verarbeitung erfolgt auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f GDPR.
3.4 Zahlungsabwicklung
Zur Durchführung von Zahlungen können erforderliche Daten an Zahlungsdienstleister übermittelt werden.
Je nach Zahlungsart betrifft dies beispielsweise:
-
Name
-
Rechnungsadresse
-
Zahlungsstatus
-
Bestellwert
-
technische Transaktionsdaten
Derzeit unterstützte Zahlungsarten:
-
Visa
-
Mastercard
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. b GDPR.
3.5 Kundenservice und Kommunikation
Wenn Anfragen per E-Mail oder über bereitgestellte Kontaktmöglichkeiten eingehen, werden die übermittelten Informationen zur Bearbeitung des jeweiligen Anliegens verarbeitet.
Dies betrifft insbesondere:
-
Bestellanfragen
-
Lieferstatus
-
Rücksendungen
-
Zahlungsfragen
-
allgemeine Support-Anliegen
Die Verarbeitung erfolgt je nach Zusammenhang auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f GDPR.
4. Kundenkonto
Bei der Erstellung eines Kundenkontos können folgende Daten gespeichert werden:
-
Name
-
E-Mail-Adresse
-
Passwort in verschlüsselter Form
-
Adressdaten
-
bisherige Bestellungen
Das Kundenkonto dient insbesondere dazu, Bestellungen einzusehen oder gespeicherte Informationen für spätere Einkäufe zu verwalten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b GDPR.
Eine Löschung des Kundenkontos kann jederzeit angefragt werden, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Newsletter und werbliche Informationen
Sofern ausdrücklich eingewilligt wurde, kann die angegebene E-Mail-Adresse verwendet werden, um Informationen zu Produkten, Aktionen oder Neuigkeiten zu versenden.
Für die Anmeldung kann ein Double-Opt-In-Verfahren eingesetzt werden. Dabei wird die Anmeldung erst nach Bestätigung der E-Mail-Adresse abgeschlossen.
Die Einwilligung kann jederzeit widerrufen werden, beispielsweise über den Abmeldelink innerhalb der jeweiligen Nachricht oder über die angegebenen Kontaktmöglichkeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a GDPR.
6. Google Analytics
Mit entsprechender Einwilligung kann diese Website Google Analytics verwenden, um Nutzungsverhalten statistisch auszuwerten.
Dabei können unter anderem folgende Daten verarbeitet werden:
-
gekürzte IP-Adresse
-
Browser- und Geräteinformationen
-
Verweildauer
-
besuchte Seiten
-
Interaktionen auf der Website
Google Analytics wird nur aktiviert, wenn zuvor eine entsprechende Zustimmung erteilt wurde.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a GDPR.
Anbieter des Dienstes ist in der Regel Google Ireland Limited. In bestimmten Fällen kann eine Verarbeitung durch Google LLC erfolgen.
Weitere Informationen: Google Analytics Datenschutzhinweise
7. Google Ads und Conversion-Tracking
Nach entsprechender Einwilligung können Funktionen von Google Ads eingesetzt werden, darunter Conversion-Tracking oder Remarketing-Technologien.
Dabei können insbesondere folgende Informationen verarbeitet werden:
-
Klickdaten
-
Informationen zur Nutzung der Website
-
Geräte- und Browserdaten
-
IP-Adresse
-
Interaktionsdaten im Zusammenhang mit Anzeigen
Die Verarbeitung dient unter anderem der statistischen Auswertung von Werbekampagnen und der Optimierung von Anzeigeninhalten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. a GDPR.
Weitere Informationen: Google Ads Datenschutzbestimmungen
8. Google Consent Mode
Zur Verwaltung datenschutzbezogener Einstellungen kann Google Consent Mode verwendet werden.
Abhängig von den gewählten Cookie-Einstellungen können Signale wie folgende an Google übermittelt werden:
-
ad_storage
-
analytics_storage
-
ad_user_data
-
ad_personalization
Werden bestimmte Cookies nicht akzeptiert, können einzelne Google-Dienste nur eingeschränkt funktionieren.
9. Cookies und ähnliche Technologien
Diese Website verwendet Cookies sowie vergleichbare Technologien, um bestimmte Funktionen bereitzustellen, Inhalte zu analysieren oder Einstellungen zu speichern.
Ausführliche Informationen hierzu befinden sich in der Cookie-Richtlinie.
10. Weitergabe personenbezogener Daten
Personenbezogene Daten können an externe Dienstleister weitergegeben werden, soweit dies für bestimmte Zwecke erforderlich ist.
Dies betrifft beispielsweise:
-
Zahlungsdienstleister
-
Versand- und Logistikpartner
-
Hosting- und IT-Dienstleister
-
Analyse- oder Marketingdienste
-
Behörden im Rahmen gesetzlicher Verpflichtungen
Eine Weitergabe erfolgt ausschließlich im jeweils erforderlichen Umfang.
11. Datenübermittlung in Drittländer
Einzelne eingesetzte Dienste können Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den USA.
In solchen Fällen können geeignete Schutzmechanismen eingesetzt werden, beispielsweise:
-
Standardvertragsklauseln der Europäischen Kommission
-
Angemessenheitsbeschlüsse
-
sonstige nach GDPR zulässige Garantien
Es kann nicht ausgeschlossen werden, dass Behörden in bestimmten Drittstaaten Zugriff auf übermittelte Daten erhalten.
12. Speicherdauer
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist.
Darüber hinaus können gesetzliche Aufbewahrungspflichten bestehen, insbesondere aus steuer- oder handelsrechtlichen Vorschriften.
13. Rechte betroffener Personen
Nach den gesetzlichen Vorgaben der GDPR bestehen insbesondere folgende Rechte:
-
Recht auf Auskunft gemäß Art. 15 GDPR
-
Recht auf Berichtigung gemäß Art. 16 GDPR
-
Recht auf Löschung gemäß Art. 17 GDPR
-
Recht auf Einschränkung der Verarbeitung gemäß Art. 18 GDPR
-
Recht auf Datenübertragbarkeit gemäß Art. 20 GDPR
-
Widerspruchsrecht gemäß Art. 21 GDPR
-
Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 GDPR
-
Beschwerderecht bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 GDPR
Zur Ausübung dieser Rechte kann jederzeit Kontakt aufgenommen werden.
14. Datensicherheit
Zum Schutz personenbezogener Daten werden technische und organisatorische Sicherheitsmaßnahmen eingesetzt.
Dazu gehören insbesondere Maßnahmen gegen:
-
unbefugten Zugriff
-
Verlust von Daten
-
Manipulation
-
missbräuchliche Verwendung
-
ungewollte Offenlegung
Für die Datenübertragung kann SSL-/TLS-Verschlüsselung verwendet werden.
15. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, sofern rechtliche, technische oder organisatorische Änderungen dies erforderlich machen.
Die jeweils aktuelle Fassung ist auf der Website abrufbar.
16. Kontakt zum Datenschutz
Bei Fragen zur Verarbeitung personenbezogener Daten oder zu datenschutzbezogenen Anliegen:
Nestavunoa
8803 TANGELO AVE
FONTANA, CA 92335
United States
E-Mail: boutique@nestavunoa.com
Telefon: +1 (631) 793-9824