Deine personenbezogenen Daten werden gemäß der geltenden Gesetzgebung verarbeitet. Die vollständige Datenschutzerklärung für regiotoys.de kannst du hier herunterladen.
regiotoys.de
Die REGIO Játékkereskedelmi Kft. (1119 Budapest, Nándorfejérvári u. 23–25., Handelsregisternummer: 01 09 070999, Steuernummer: 10431674-244) (nachfolgend: Dienstanbieter, Verantwortlicher) unterwirft sich den Bestimmungen des folgenden Datenschutzhinweises.
Gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz-Grundverordnung – DSGVO) sowie dem Bundesdatenschutzgesetz (BDSG) erteilen wir folgende Informationen.
Der Datenschutzhinweis ist über die Unterseite „Datenschutz“ der oben genannten Websites erreichbar.
Änderungen des Hinweises treten mit der Veröffentlichung an der oben genannten Stelle in Kraft.
Der Verantwortliche und seine Kontaktdaten:
Name: REGIO Játékkereskedelmi Kft.
Sitz: 1119 Budapest, Nándorfejérvári u. 23-25.
E-Mail: support@regiotoys.com
Kontaktdaten des Datenschutzbeauftragten:
Name: Dr. Andrássy Gábor
Sitz: 1126 Budapest, Böszörményi út 3/A. 2/2/A.
Postanschrift: 1119 Budapest, Nándorfejérvári út 23-25.
E-Mail: andrassy.gabor@regiojatek.hu
Telefon: +36 1 206-0805
Begriffsbestimmungen
Grundsätze für die Verarbeitung personenbezogener Daten
Die personenbezogenen Daten müssen:
a) auf rechtmäßige und faire Weise sowie in für die betroffene Person transparenter Form verarbeitet werden („Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz“);
b) für festgelegte, eindeutige und legitime Zwecke erhoben werden und nicht in einer mit diesen Zwecken unvereinbaren Weise weiterverarbeitet werden; eine Weiterverarbeitung zu Zwecken der Archivierung im öffentlichen Interesse, zu wissenschaftlichen oder historischen Forschungszwecken oder zu statistischen Zwecken gemäß Artikel 89 Absatz 1 gilt nicht als unvereinbar mit den ursprünglichen Zwecken („Zweckbindung“);
c) dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein („Datenminimierung“);
d) sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein; es sind alle angemessenen Maßnahmen zu treffen, damit personenbezogene Daten, die im Hinblick auf die Zwecke ihrer Verarbeitung unrichtig sind, unverzüglich gelöscht oder berichtigt werden („Richtigkeit“);
e) in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke der Verarbeitung erforderlich ist; eine längere Speicherung ist nur zulässig, sofern die Daten gemäß Artikel 89 Absatz 1 im öffentlichen Interesse archiviert oder zu wissenschaftlichen, historischen Forschungs- oder statistischen Zwecken weiterverarbeitet werden, und unter Berücksichtigung geeigneter technischer und organisatorischer Maßnahmen zum Schutz der Rechte und Freiheiten der betroffenen Personen („Speicherbegrenzung“);
f) in einer Weise verarbeitet werden, die durch geeignete technische oder organisatorische Maßnahmen eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung („Integrität und Vertraulichkeit“).
Der Verantwortliche ist für die Einhaltung dieser Grundsätze verantwortlich und muss deren Einhaltung nachweisen können („Rechenschaftspflicht“).
Datenverarbeitungen
Datenverarbeitung im Zusammenhang mit dem Betrieb des Webshops
|
Personenbezogene Daten |
Zweck der Datenverarbeitung |
Rechtsgrundlage |
|
Passwort |
Dient dem sicheren Zugriff auf das Benutzerkonto. |
Artikel 6 Absatz 1 Buchstabe b DSGVO sowie das Telemediengesetz (TMG). |
|
Vor- und Nachname |
Erforderlich für die Kontaktaufnahme, den Kaufvorgang, die ordnungsgemäße Rechnungsstellung sowie die Ausübung des Widerrufsrechts. |
|
|
E-Mail-Adresse |
Kontaktaufnahme. |
|
|
Telefonnummer |
Kontaktaufnahme sowie effizientere Abstimmung bei Fragen zur Rechnungsstellung oder Lieferung. |
|
|
Rechnungsname und -anschrift |
Ausstellung einer ordnungsgemäßen Rechnung sowie die Begründung, Festlegung, Änderung und Überwachung der Vertragserfüllung, die Abrechnung der daraus entstehenden Gebühren und die Durchsetzung daraus resultierender Ansprüche. |
Artikel 6 Absatz 1 Buchstabe c DSGVO sowie das Handelsgesetzbuch (HGB), insbesondere § 257. |
|
Liefername und -anschrift |
Ermöglicht die Zustellung an die gewünschte Adresse. |
Artikel 6 Absatz 1 Buchstabe b DSGVO sowie das Bundesdatenschutzgesetz (BDSG). |
|
Zeitpunkt des Kaufs/der Registrierung |
Durchführung eines technischen Vorgangs. |
|
|
IP-Adresse zum Zeitpunkt des Kaufs/der Registrierung |
Durchführung eines technischen Vorgangs. |
Die E-Mail-Adresse muss nicht zwingend personenbezogene Daten enthalten.
2. Kreis der betroffenen Personen: Alle im Webshop registrierten Nutzer bzw. Käufer.
3. Dauer der Datenverarbeitung, Frist für die Löschung der Daten: Die Löschung erfolgt unmittelbar nach der Auflösung der Registrierung. Der Verantwortliche informiert die betroffene Person gemäß Artikel 19 DSGVO elektronisch über die Löschung sämtlicher von ihr bereitgestellter personenbezogener Daten. Erstreckt sich das Löschersuchen der betroffenen Person auch auf die von ihr angegebene E-Mail-Adresse, so wird diese nach der Information ebenfalls gelöscht.
4. Personen, die zur Kenntnisnahme der Daten berechtigt sind, sowie mögliche Empfänger personenbezogener Daten: Die personenbezogenen Daten können von den Verkaufs- und Marketingmitarbeitern des Verantwortlichen unter Beachtung der oben genannten Grundsätze verarbeitet werden.
5. Rechte der betroffenen Personen im Zusammenhang mit der Datenverarbeitung:
6. Die betroffene Person kann den Zugang zu personenbezogenen Daten, deren Löschung, Berichtigung oder Einschränkung der Verarbeitung, die Übertragbarkeit der Daten oder den Widerspruch gegen die Verarbeitung auf folgenden Wegen beantragen:
7. Rechtsgrundlage der Datenverarbeitung:
7.1. Artikel 6 Absatz 1 Buchstaben b und c DSGVO,
7.2. Für elektronische Handelsdienstleistungen und Dienste der Informationsgesellschaft gelten die einschlägigen Bestimmungen des Telemediengesetzes (TMG).
7.3. Bei der Ausstellung einer den buchhalterischen Vorschriften entsprechenden Rechnung gilt Artikel 6 Absatz 1 Buchstabe c DSGVO..
7.4. Für die Durchsetzung von Ansprüchen aus dem Vertrag gilt die regelmäßige Verjährungsfrist von 3 Jahren gemäß § 195 Bürgerliches Gesetzbuch (BGB).
8. Wir informieren Sie darüber, dass
Eingesetzte Auftragsverarbeiter
GLS General Logistics Systems Hungary Csomag-Logisztikai Kft.
2351 Alsónémedi, Európa u. 2.
E-Mail: info@glshungary.com
Telefon: +36 1 802 0265
Datenschutzrichtlinie: https://gls-group.eu
3. Art der Datenverarbeitung, Umfang der verarbeiteten Daten: Liefername, Lieferanschrift, Telefonnummer.
4. Kreis der betroffenen Personen: Alle betroffenen Personen, die eine Hauszustellung wünschen.
5. Zweck der Datenverarbeitung: Zustellung der bestellten Ware an die vom Kunden angegebene Adresse.
6. Dauer der Datenverarbeitung / Löschungsfrist: Bis zur Abwicklung der Hauszustellung.
7. Rechtsgrundlage der Datenverarbeitung: Artikel 6 Absatz 1 Buchstabe b DSGVO.
Die Verarbeitung ist zur Erfüllung der Lieferung gemäß dem Wunsch der betroffenen Person erforderlich.
Online-Zahlung
Stripe Payments Europe, Limited
Adresse: Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland
Telefon: +353 1 436 7990
E-Mail: privacy@stripe.com
Website: www.stripe.com
Datenschutzerklärung: https://stripe.com/privacy
Barion Payment Zrt.
Adresse: 1117 Budapest, Infopark sétány 1.
Telefon: +36 1 464 7099
E-Mail: privacy@barion.com
Website: www.barion.com
Datenschutzerklärung: https://www.barion.com
Die Verarbeitung ist zur Erfüllung der auf Wunsch der betroffenen Person durchgeführten Online-Zahlung erforderlich.
RACKFOREST KFT.
1132 Budapest, Victor Hugo u. 18-22.
Telefon: +36 70 881 4184
E-mail: info@rackforest.com
Weitere Auftragsverarbeiter:
Emarsys-Technologies Kft. (Conversion-Generierung)
1053 Budapest, Kossuth Lajos u. 7
Telefon: +36 (1) 781 6001
Criteo SA (Verhaltensanalyse / Behaviour Tracking)
32 Rue Blanche, 75009 Paris, Frankreich
E-Mail: cil@criteo.com
Optimonk International Zrt.
4028 Debrecen, Kassai út 129.
Hotjar Ltd (Verhaltensanalyse / Behaviour Tracking)
Level 2, St Julians Business Centre
3, Elia Zammit Street, St Julians STJ 1000, Malta, Europa
Nitro Communications Kft.
1036 Budapest, Lajos utca 66
Steuernummer: 22919157-2-41
Handelsregisternummer: 01 09 944706
Verwendung von Cookies
Verwendung von Google AdWords Conversion-Tracking
www.google.de/policies/privacy/
Einsatz von Google Analytics
https://tools.google.com/dlpage/gaoptout?hl=de
Facebook Pixel
Das Facebook-Pixel ist ein Code-Snippet, mit dessen Hilfe auf der Website Berichte über Conversions erstellt, Zielgruppen definiert sowie detaillierte Analyseinformationen über das Nutzerverhalten der Besucher bereitgestellt werden können.
Mithilfe des Facebook-Remarketing-Pixels können Besuchern der Website personalisierte Angebote und Werbeanzeigen auf der Facebook-Plattform angezeigt werden.
Die durch das Facebook-Remarketing erstellten Zielgruppenlisten eignen sich nicht zur Identifizierung einzelner Personen.
Weitere Informationen zum Facebook Pixel finden Sie hier:
https://www.facebook.com/business/help/651294705016616
Newsletter und Direktmarketing (DM)
|
Personenbezogene Daten |
Zweck der Datenverarbeitung |
Rechtsgrundlage |
|
Name, E-Mail-Adresse. |
Identifizierung sowie Ermöglichung der Anmeldung zum Newsletter bzw. zum Erhalt von Aktionscoupons. |
Die Einwilligung der betroffenen Person, Artikel 6 Absatz 1 Buchstabe a DSGVO. Die einschlägigen Bestimmungen des Gesetzes gegen den unlauteren Wettbewerb (UWG). |
|
Zeitpunkt der Anmeldung |
Durchführung eines technischen Vorgangs. |
|
|
IP-Adresse zum Zeitpunkt der Anmeldung |
Durchführung eines technischen Vorgangs. |
5. Kreis der betroffenen Personen: Alle betroffenen Personen, die sich für den Newsletter angemeldet haben.
6. Zweck der Datenverarbeitung: Versand elektronischer Nachrichten mit Werbeinhalten (E-Mail, SMS, Push-Nachrichten) an die betroffene Person sowie Bereitstellung von Informationen über aktuelle Neuigkeiten, Produkte, Aktionen, neue Funktionen usw.
7. Dauer der Datenverarbeitung / Löschungsfrist:
Die Datenverarbeitung erfolgt bis zum Widerruf der Einwilligung, d. h. bis zur Abmeldung vom Newsletter.
8. Personen, die zur Kenntnisnahme der Daten berechtigt sind / Empfänger personenbezogener Daten: Die personenbezogenen Daten können von den Verkaufs- und Marketingmitarbeitern des Verantwortlichen verarbeitet werden, unter Beachtung der oben genannten Grundsätze.
9. Rechte der betroffenen Personen:
10. Die betroffene Person kann den Zugang, die Löschung, Änderung oder Einschränkung der Verarbeitung, die Übertragbarkeit der Daten oder den Widerspruch gegen die Verarbeitung auf folgendem Weg beantragen:
11. Die betroffene Person kann sich jederzeit und kostenlos vom Newsletter abmelden.
MAILEON – WANADIS KFT.
Sitz und Postanschrift: 1112 Budapest, Budaörsi út 153
Telefon: +36 (1) 248 0678
E-Mail: info@maileon.hu
Nitro Communications Kft.
1036 Budapest, Lajos utca 66
Steuernummer: 22919157-2-41
Handelsregisternummer: 01 09 944706
13. Rechtsgrundlage der Datenverarbeitung:
die Einwilligung der betroffenen Person, Artikel 6 Absatz 1 Buchstabe a DSGVO, sowie die einschlägigen Bestimmungen des Gesetzes gegen den unlauteren Wettbewerb (UWG).
Wir informieren Sie darüber, dass
Gewinnspiel-Aktivitäten
|
Personenbezogene Daten |
Zweck der Datenverarbeitung |
Rechtsgrundlage |
|
Name, E-Mail-Adresse, Anschrift |
Wird für die Durchführung der Auslosung und die Zustellung des Gewinns verwendet. |
Einwilligung der betroffenen Person, Artikel 6 Absatz 1 Buchstabe a DSGVO. |
2. Kreis der betroffenen Personen: Alle betroffenen Personen, die am Gewinnspiel teilnehmen.
3. Zweck der Datenverarbeitung: Durchführung des Gewinnspiels, Auslosung sowie Zustellung des Gewinns an die Gewinnerin bzw. den Gewinner.
4. Dauer der Datenverarbeitung / Löschungsfrist: Die Datenverarbeitung dauert bis zur Durchführung der Auslosung bzw. bis zur Übersendung des Gewinns.
5. Personen, die zur Kenntnisnahme der Daten berechtigt sind / Empfänger personenbezogener Daten: Die personenbezogenen Daten können von den Verkaufs- und Marketingmitarbeitern des Verantwortlichen unter Beachtung der genannten Grundsätze verarbeitet werden.
6. Rechte der betroffenen Personen:
7. Die betroffene Person kann den Zugang, die Löschung, Änderung oder Einschränkung der Verarbeitung, die Übertragbarkeit der Daten oder den Widerspruch gegen die Verarbeitung jederzeit beantragen; dies kann über den Kundendienst des Veranstalters erfolgen.
8. Bei der Datenverarbeitung eingesetzter Auftragsverarbeiter:
Optimonk International Zrt.
4028 Debrecen, Kassai út 129.
Beschwerdemanagement
1. Tatsache der Datenerhebung, Umfang der verarbeiteten Daten und Zweck der Datenverarbeitung:
|
Personenbezogene Daten |
Zweck der Datenverarbeitung |
Rechtsgrundlage |
|
Vor- und Nachname |
Identifizierung, Kontaktaufnahme. |
Artikel 6 Absatz 1 Buchstabe c DSGVO sowie die einschlägigen verbraucherschutzrechtlichen Vorschriften des Bürgerlichen Gesetzbuchs (BGB). |
|
E-Mail-Adresse |
Kontaktaufnahme. |
|
|
Telefonnummer |
Kontaktaufnahme. |
|
|
Rechnungsname und -anschrift |
Identifizierung sowie Bearbeitung von Qualitätsbeanstandungen, Fragen und Problemen im Zusammenhang mit den bestellten Produkten. |
2. Kreis der betroffenen Personen: Alle betroffenen Personen, die im Webshop einkaufen und eine Qualitätsbeanstandung oder Beschwerde einreichen.
3. Dauer der Datenverarbeitung / Löschungsfrist:
Die im Zusammenhang mit der Beschwerde aufgenommenen Protokolle, Schriftstücke sowie die dazugehörigen Antwortdokumente werden entsprechend den handels- und steuerrechtlichen Aufbewahrungspflichten – insbesondere gemäß § 257 HGB und § 147 AO – für sechs Jahre aufbewahrt.
Personen, die zur Kenntnisnahme der Daten berechtigt sind / Empfänger personenbezogener Daten: Die personenbezogenen Daten können von den Verkaufs- und Marketingmitarbeitern des Verantwortlichen verarbeitet werden, unter Einhaltung der oben genannten Grundsätze.
4. Rechte der betroffenen Personen:
• Die betroffene Person kann vom Verantwortlichen Zugang zu ihren personenbezogenen Daten sowie deren Berichtigung, Löschung oder Einschränkung der Verarbeitung verlangen, und
• die betroffene Person hat das Recht auf Datenübertragbarkeit sowie das Recht, ihre Einwilligung jederzeit zu widerrufen.
5. Die betroffene Person kann den Zugang, die Löschung, Änderung oder Einschränkung der Verarbeitung, die Übertragbarkeit der Daten oder den Widerspruch gegen die Verarbeitung auf folgendem Weg beantragen:
6. Rechtsgrundlage der Datenverarbeitung: Artikel 6 Absatz 1 Buchstabe c DSGVO sowie die einschlägigen verbraucherschutzrechtlichen Bestimmungen des BGB.
7. Wir informieren Sie darüber, dass
Soziale Netzwerke
Kundenkontakt und sonstige Datenverarbeitungen
1. Recht auf Auskunft
Sie haben das Recht, vom Verantwortlichen eine Bestätigung darüber zu erhalten, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie das Recht auf Auskunft über diese personenbezogenen Daten sowie über die in der DSGVO aufgeführten Informationen.
2. Recht auf Berichtigung
Sie haben das Recht, die unverzügliche Berichtigung unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
3. Recht auf Löschung
Sie haben das Recht, die unverzügliche Löschung Sie betreffender personenbezogener Daten zu verlangen, und der Verantwortliche ist verpflichtet, diese unverzüglich zu löschen, sofern die gesetzlich festgelegten Voraussetzungen vorliegen.
4. Recht auf Vergessenwerden
Hat der Verantwortliche personenbezogene Daten öffentlich gemacht und ist zu deren Löschung verpflichtet, so trifft er – unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten – angemessene Maßnahmen, einschließlich technischer Maßnahmen, um andere Verantwortliche darüber zu informieren, dass Sie die Löschung aller Links zu diesen personenbezogenen Daten oder Kopien bzw. Replikationen dieser Daten verlangt haben.
5. Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Bedingungen erfüllt ist:
6. Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen zu übermitteln, ohne dabei behindert zu werden, sofern die gesetzlichen Voraussetzungen erfüllt sind.
7. Recht auf Widerspruch
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen, einschließlich gegen Profiling.
8. Widerspruch gegen Direktwerbung
Wenn personenbezogene Daten zum Zweck der Direktwerbung verarbeitet werden, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen, einschließlich gegen Profiling, soweit es mit Direktwerbung in Zusammenhang steht.
Im Falle eines Widerspruchs dürfen die Daten zu diesem Zweck nicht mehr verarbeitet werden.
9. Automatisierte Entscheidungen im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf automatisierter Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Dieser Absatz gilt nicht, wenn:
Frist für die Durchführung von Maßnahmen
Der Verantwortliche informiert Sie unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang Ihres Antrags über die aufgrund der oben genannten Rechte ergriffenen Maßnahmen.
Falls erforderlich, kann diese Frist um weitere zwei Monate verlängert werden. Über eine solche Fristverlängerung informiert der Verantwortliche Sie innerhalb eines Monats nach Eingang des Antrags unter Angabe der Gründe für die Verzögerung.
Ergreift der Verantwortliche keine Maßnahmen aufgrund Ihres Antrags, so informiert er Sie ebenfalls unverzüglich, spätestens jedoch innerhalb eines Monats nach Eingang des Antrags, über die Gründe hierfür sowie darüber, dass Sie bei einer Aufsichtsbehörde Beschwerde einlegen und gerichtliche Rechtsbehelfe einlegen können.
Sicherheit der Datenverarbeitung
Der Verantwortliche und der Auftragsverarbeiter treffen – unter Berücksichtigung des Stands der Technik, der Implementierungskosten, der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere der Risiken für die Rechte und Freiheiten natürlicher Personen – geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören unter anderem, soweit erforderlich:
a) Pseudonymisierung und Verschlüsselung personenbezogener Daten;
b) Gewährleistung der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung;
c) Fähigkeit zur raschen Wiederherstellung der Verfügbarkeit personenbezogener Daten und des Zugangs zu ihnen im Falle eines physischen oder technischen Zwischenfalls;
d) ein Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.
Information der betroffenen Person über eine Datenschutzverletzung
Wenn die Datenschutzverletzung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen mit sich bringt, informiert der Verantwortliche die betroffene Person unverzüglich über die Verletzung des Schutzes personenbezogener Daten.
Die Mitteilung an die betroffene Person muss klar und verständlich Folgendes enthalten:
die Art der Datenschutzverletzung,
den Namen und die Kontaktdaten des Datenschutzbeauftragten oder anderer zuständiger Ansprechpartner,
die wahrscheinlichen Folgen der Datenschutzverletzung,
die vom Verantwortlichen ergriffenen oder geplanten Maßnahmen zur Behebung der Datenschutzverletzung, einschließlich etwaiger Maßnahmen zur Abmilderung möglicher nachteiliger Folgen.
Keine Informationspflicht gegenüber der betroffenen Person, wenn einer der folgenden Fälle vorliegt:
In solchen Fällen ist eine öffentliche Bekanntmachung oder eine ähnliche Information zu erteilen, die eine ebenso wirksame Unterrichtung der betroffenen Personen sicherstellt.
Wenn der Verantwortliche die betroffene Person noch nicht über die Datenschutzverletzung informiert hat, kann die Aufsichtsbehörde nach Prüfung des Risikos anordnen, dass die betroffene Person informiert werden muss..
Meldung einer Datenschutzverletzung an die Aufsichtsbehörde
Der Verantwortliche meldet eine Datenschutzverletzung ohne unangemessene Verzögerung und, soweit möglich, spätestens 72 Stunden, nachdem ihm die Verletzung des Schutzes personenbezogener Daten bekannt wurde, der gemäß Artikel 55 zuständigen Aufsichtsbehörde – es sei denn, es ist voraussichtlich kein Risiko für die Rechte und Freiheiten natürlicher Personen gegeben.
Erfolgt die Meldung nicht innerhalb von 72 Stunden, sind der Meldung die Gründe für die Verzögerung beizufügen.
Überprüfung bei verpflichtender Datenverarbeitung
Wenn die Dauer einer verpflichtenden Datenverarbeitung oder deren regelmäßige Überprüfung nicht durch Gesetz, durch eine kommunale Verordnung oder durch einen verbindlichen Rechtsakt der Europäischen Union festgelegt ist, überprüft der Verantwortliche mindestens alle drei Jahre ab Beginn der Verarbeitung, ob die von ihm oder in seinem Auftrag bzw. nach seinen Anweisungen vom Auftragsverarbeiter verarbeiteten personenbezogenen Daten weiterhin für die Erreichung des Verarbeitungszwecks erforderlich sind.
Die Umstände und das Ergebnis dieser Überprüfung werden vom Verantwortlichen dokumentiert.
Diese Dokumentation wird zehn Jahre nach Durchführung der Überprüfung aufbewahrt und der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) auf Anfrage zur Verfügung gestellt.
Möglichkeit zur Beschwerde
Im Falle einer möglichen Rechtsverletzung durch den Verantwortlichen kann eine Beschwerde bei der zuständigen Aufsichtsbehörde eingereicht werden:
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI)
Adresse: Graurheindorfer Straße 153, 53117 Bonn, Deutschland
Telefon: +49 228 997799-0
Fax: +49 228 997799-5550
E-Mail: poststelle@bfdi.bund.de
Schlusserklärung
Bei der Erstellung dieser Datenschutzerklärung wurden die folgenden Rechtsvorschriften berücksichtigt:
• Die Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (Datenschutz-Grundverordnung – DSGVO) über den Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und über den freien Datenverkehr.
• Bundesdatenschutzgesetz (BDSG) – Gesetz über den Datenschutz und die Informationsfreiheit in Deutschland.
• Telemediengesetz (TMG) – betreffend elektronische Dienstleistungen und Dienste der Informationsgesellschaft.
• Gesetz gegen den unlauteren Wettbewerb (UWG) – insbesondere die Bestimmungen über das Verbot unlauterer geschäftlicher Handlungen.
• UWG sowie Rundfunkstaatsvertrag (RStV) / Medienstaatsvertrag (MStV) – betreffend die Grundlagen und Grenzen wirtschaftlicher Werbetätigkeit.
• Informationsfreiheitsgesetz (IFG) – Gesetz über den freien Zugang zu behördlichen Informationen.
• Telekommunikationsgesetz (TKG) – betreffend elektronische Kommunikationsdienste.
• Empfehlungen von EASA/IAB (EU) zu bewährten Verfahren im Bereich verhaltensbasierter Online-Werbung.
• Empfehlungen des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) zu den Anforderungen an die transparente Information der betroffenen Personen.