DSGVO-Richtlinie

1. Geltungsbereich

Diese DSGVO-Richtlinie gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von vavoravastudio.com und den darüber angebotenen Einkaufsleistungen.

Sie richtet sich an Nutzer, die die Website besuchen, Produkte ansehen, eine Bestellung aufgeben oder mit uns zu einem Anliegen im Zusammenhang mit der Website oder einem Einkauf Kontakt aufnehmen. Diese Richtlinie beschreibt, welche Datenkategorien betroffen sein können, zu welchen Zwecken Daten verarbeitet werden, auf welchen Rechtsgrundlagen dies erfolgt und welche Rechte Nutzer haben.

2. Datenschutzgrundsätze

Wir verarbeiten personenbezogene Daten nur für nachvollziehbare und festgelegte Zwecke. Dabei achten wir auf eine verständliche Information der Nutzer und auf eine Verarbeitung, die für den jeweiligen Zweck angemessen bleibt.

Bei der Verarbeitung beachten wir insbesondere folgende Grundsätze:

  • Rechtmäßigkeit, Fairness und Transparenz;

  • Zweckbindung;

  • Datenminimierung;

  • Richtigkeit der Daten;

  • Begrenzung der Speicherdauer;

  • Integrität und Vertraulichkeit;

  • angemessene Nachvollziehbarkeit der Verarbeitung.

Personenbezogene Daten werden nicht ohne passenden Grund gesammelt oder für Zwecke verwendet, die mit dem ursprünglichen Zusammenhang offensichtlich unvereinbar sind. Wenn Daten für einen neuen Zweck verwendet werden sollen, prüfen wir, ob dieser Zweck mit der ursprünglichen Verarbeitung vereinbar ist.

3. Verarbeitete Daten

Je nach Nutzung der Website und der Einkaufsleistungen können unterschiedliche Arten personenbezogener Daten verarbeitet werden. Dazu gehören insbesondere:

  • Identitätsdaten, etwa Name des Nutzers oder Empfängers;

  • Kontaktdaten, etwa E-Mail-Adresse, Telefonnummer (optional), Rechnungsadresse und Lieferadresse;

  • Bestelldaten, etwa bestellte Produkte, Bestellnummer, Bestellwert, Bestellstatus und Stornierungsangaben;

  • Zahlungsbezogene Daten, etwa Zahlungsmethode, Zahlungsstatus, Zahlungsreferenz oder Transaktionsstatus;

  • Lieferdaten, etwa Lieferadresse, Versandstatus und Informationen zur Zustellung;

  • Kundendienst- und Kommunikationsdaten, etwa Anfragen, Nachrichten, Problembeschreibungen, Fotos oder Videos bei beschädigter oder falscher Ware;

  • Rückgabe- und Erstattungsdaten, etwa Rückgabeanfrage, Prüfstatus, Rückerstattungsstatus und zugehörige Kommunikation;

  • technische Daten, etwa IP-Adresse, Browsertyp, Gerätetyp, Betriebssystem, Zugriffsdaten und Informationen zur Nutzung der Website.

Ein Teil dieser Daten wird von Nutzern aktiv bereitgestellt, etwa beim Ausfüllen eines Formulars, beim Absenden einer Bestellung oder bei einer Anfrage per E-Mail. Andere Daten entstehen automatisch bei der Nutzung der Website, zum Beispiel technische Zugriffs- und Nutzungsdaten.

Wir verarbeiten keine besonderen Kategorien personenbezogener Daten wie Gesundheitsdaten, biometrische Daten, politische Meinungen oder religiöse Überzeugungen, sofern Nutzer solche Informationen nicht ausnahmsweise und ohne Aufforderung selbst übermitteln. Vollständige Kartennummern, Sicherheitscodes oder Kontopasswörter werden von uns nicht für die Kartenzahlung gespeichert.

4. Verarbeitungszwecke

Personenbezogene Daten werden verarbeitet, um die Website bereitzustellen, Bestellungen zu bearbeiten und die mit dem Einkauf verbundenen Leistungen zu ermöglichen. Die Verarbeitung richtet sich nach dem jeweiligen Anliegen des Nutzers und dem erforderlichen Umfang.

Zu den wichtigsten Zwecken gehören:

  • Bereitstellung und technische Sicherung der Website;

  • Bearbeitung und Verwaltung von Bestellungen;

  • Prüfung von Zahlungsstatus und Zahlungsbestätigung;

  • Organisation von Lieferung und Zustellung;

  • Bearbeitung von Fragen zu Produkten, Bestellungen und Lieferungen;

  • Prüfung von Stornierungen, Rückgaben, beschädigter Ware, falscher Ware oder fehlenden Teilen;

  • Bearbeitung von Rückerstattungen, soweit die Voraussetzungen vorliegen;

  • Kommunikation mit Nutzern zu ihren Anliegen;

  • Erfüllung steuerlicher, buchhalterischer und sonstiger rechtlicher Pflichten;

  • Schutz vor Missbrauch, Betrug, unbefugtem Zugriff oder technischen Störungen;

  • Verbesserung der Website-Nutzung und der Verständlichkeit von Informationen, soweit dies auf geeigneter Grundlage erfolgt.

Cookies und ähnliche Technologien können ebenfalls personenbezogene Daten betreffen. Die Arten, Zwecke, Laufzeiten und Verwaltungsmöglichkeiten von Cookies werden in der Cookie-Richtlinie erläutert.

5. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage der Datenschutz-Grundverordnung (DSGVO) und, soweit einschlägig, des Bundesdatenschutzgesetzes (BDSG). Die passende Rechtsgrundlage richtet sich nach dem jeweiligen Zweck der Verarbeitung. Nicht jede Verarbeitung beruht auf einer Einwilligung.

Als Rechtsgrundlagen kommen insbesondere in Betracht:

  • Vertragserfüllung oder vorvertragliche Maßnahmen: wenn Daten benötigt werden, um eine Bestellung anzunehmen, Zahlung und Lieferung zu bearbeiten, Rückfragen zu beantworten oder vom Nutzer angefragte Leistungen vorzubereiten.

  • Rechtliche Verpflichtung: wenn Daten wegen steuerlicher, buchhalterischer, handelsbezogener, verbraucherschutzrechtlicher oder anderer anwendbarer Pflichten verarbeitet oder aufbewahrt werden müssen.

  • Einwilligung: wenn Nutzer freiwillig in eine bestimmte Verarbeitung einwilligen, etwa bei freiwillig abonnierten Mitteilungen oder anderen zustimmungspflichtigen Funktionen.

  • Berechtigte Interessen: wenn Daten zur Sicherung der Website, zur Verhinderung von Missbrauch, zur Bearbeitung angemessener Kundenanliegen oder zur notwendigen Verbesserung der Website verarbeitet werden und die Rechte und Freiheiten der Nutzer berücksichtigt werden.

  • Rechtliche Ansprüche: wenn eine Verarbeitung erforderlich ist, um Beschwerden, Streitigkeiten, Rückforderungen oder andere rechtliche Anliegen zu bearbeiten.

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf auf Grundlage einer gültigen Einwilligung erfolgt ist.

6. Datenweitergabe

Personenbezogene Daten können an Empfänger weitergegeben werden, wenn dies für einen bestimmten Zweck erforderlich ist. Eine Weitergabe erfolgt nur im notwendigen Umfang und nicht mit dem Ziel, personenbezogene Daten zu verkaufen.

Mögliche Empfänger sind insbesondere:

  • Zahlungsdienstleister oder Stellen, die an der Zahlungsabwicklung beteiligt sind;

  • Liefer- und Logistikdienstleister;

  • Anbieter für Hosting, technische Wartung, Website-Sicherheit oder Systembetrieb;

  • Anbieter von Kundendienst-, E-Mail- oder Kommunikationsfunktionen;

  • Buchhaltungs-, Rechts- oder sonstige fachlich erforderliche Dienstleister;

  • zuständige Stellen, Gerichte oder Behörden, wenn eine rechtliche Pflicht oder ein zulässiges Ersuchen besteht.

Dienstleister dürfen personenbezogene Daten nur in dem Umfang verarbeiten, der für die jeweilige Leistung erforderlich ist. Wir achten darauf, dass der Zweck der Weitergabe klar bleibt und nicht mehr Daten übermittelt werden, als für den jeweiligen Vorgang notwendig ist.

7. Drittlandübermittlungen

Da die Kontaktadresse in Japan liegt, können einzelne Service-, Kommunikations- oder Bearbeitungsprozesse in bestimmten Fällen einen Bezug zu einem Land außerhalb des Europäischen Wirtschaftsraums haben. Daraus folgt jedoch nicht, dass alle Bestell-, Zahlungs- oder Nutzungsdaten automatisch nach Japan oder in ein anderes Drittland übertragen werden.

Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums erfolgt nur, wenn dafür ein geschäftlicher Bedarf, ein konkreter Verarbeitungsvorgang und eine geeignete Rechtsgrundlage nach der Datenschutz-Grundverordnung (DSGVO) bestehen.

Wir behaupten nicht, dass ein bestimmter Serverstandort, eine bestimmte Zertifizierung oder eine konkrete internationale Übermittlungsvereinbarung besteht, wenn dies nicht gesichert ist. Nutzer können uns kontaktieren, wenn sie Informationen zu einer möglichen Drittlandverarbeitung ihrer personenbezogenen Daten wünschen.

8. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder wie es anwendbare Pflichten erlauben oder verlangen. Die Speicherdauer kann je nach Datenart und Verarbeitungsvorgang unterschiedlich sein.

Bestell-, Zahlungs- und Lieferdaten können für die Durchführung des Einkaufs und die anschließende Bearbeitung von Kundenanliegen erforderlich sein. Rückgabe-, Erstattungs- und Beschwerdedaten können so lange aufbewahrt werden, wie dies zur Prüfung des Vorgangs, zur Kommunikation mit dem Nutzer oder zur Wahrung berechtigter Interessen notwendig ist.

Steuerliche, buchhalterische oder rechtlich relevante Unterlagen können länger aufbewahrt werden, wenn dies erforderlich ist. Sicherheits- und technische Protokolldaten werden nur für einen angemessenen Zeitraum gespeichert, soweit sie für Sicherheit, Fehleranalyse oder Missbrauchsvermeidung benötigt werden.

Wenn der jeweilige Zweck erfüllt ist und kein Grund für eine weitere Speicherung besteht, werden personenbezogene Daten gelöscht, anonymisiert oder in ihrer weiteren Nutzung eingeschränkt.

9. Datensicherheit

Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung oder unbeabsichtigter Offenlegung zu schützen. Die Maßnahmen richten sich nach Art der Daten, Umfang der Verarbeitung und möglichen Risiken.

Dazu können insbesondere Zugriffsbeschränkungen, sichere Kommunikationswege, interne Zugriffskontrollen, Systemüberwachung, Sicherheitsprüfungen, organisatorische Vorgaben und eine zweckgebundene Datenverarbeitung gehören.

Keine elektronische Übertragung und kein Speichersystem kann als vollständig risikofrei angesehen werden. Deshalb geben wir keine Zusage, dass Daten unter allen Umständen absolut geschützt sind.

10. Betroffenenrechte

Nutzer haben nach der Datenschutz-Grundverordnung (DSGVO) und, soweit einschlägig, nach dem Bundesdatenschutzgesetz (BDSG) verschiedene Rechte in Bezug auf ihre personenbezogenen Daten. Ob ein Recht im Einzelfall ausgeübt werden kann, hängt von den jeweiligen gesetzlichen Voraussetzungen und dem konkreten Verarbeitungsvorgang ab.

Zu diesen Rechten gehören insbesondere:

  • Auskunftsrecht: Nutzer können Informationen darüber verlangen, ob und welche personenbezogenen Daten verarbeitet werden.

  • Recht auf Berichtigung: Nutzer können verlangen, dass unrichtige personenbezogene Daten berichtigt oder unvollständige Daten ergänzt werden.

  • Recht auf Löschung: Nutzer können unter den gesetzlichen Voraussetzungen die Löschung personenbezogener Daten verlangen. Eine sofortige Löschung ist nicht in jedem Fall möglich, etwa wenn Aufbewahrungspflichten oder berechtigte Gründe entgegenstehen.

  • Recht auf Einschränkung der Verarbeitung: Nutzer können in bestimmten Fällen verlangen, dass die Verarbeitung personenbezogener Daten eingeschränkt wird.

  • Widerspruchsrecht: Nutzer können bestimmten Verarbeitungen widersprechen, insbesondere wenn die Verarbeitung auf berechtigten Interessen beruht. Ob dem Widerspruch entsprochen werden kann, wird anhand der konkreten Umstände geprüft.

  • Recht auf Datenübertragbarkeit: Nutzer können unter den anwendbaren Voraussetzungen verlangen, bestimmte Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

  • Recht auf Widerruf einer Einwilligung: Nutzer können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

  • Beschwerderecht bei einer Aufsichtsbehörde: Nutzer können sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren.

11. Ausübung Ihrer Rechte

Nutzer können ihre Datenschutzrechte vorzugsweise per E-Mail ausüben. Die Anfrage sollte klar beschreiben, welches Recht ausgeübt werden soll und auf welche Daten oder welchen Vorgang sich die Anfrage bezieht.

Zur Bearbeitung kann es erforderlich sein, die Identität oder die Zuordnung zu einer Bestellung angemessen zu prüfen. Dafür können notwendige Angaben wie Name, E-Mail-Adresse, Bestellnummer oder eine Beschreibung des betroffenen Vorgangs erforderlich sein. Wir verlangen keine Informationen, die für die Prüfung der Anfrage nicht erforderlich sind.

Angemessene Anfragen werden grundsätzlich ohne Gebühr bearbeitet. Bei offensichtlich unbegründeten, übermäßigen oder wiederholten Anfragen kann die Bearbeitung nur im Rahmen der anwendbaren Regeln eingeschränkt, abgelehnt oder mit angemessenen Kosten verbunden werden.

Wenn eine Anfrage nicht oder nicht vollständig erfüllt werden kann, teilen wir den Grund dafür in verständlicher Weise mit.

12. Änderungen

Diese DSGVO-Richtlinie kann angepasst werden, wenn sich Website-Funktionen, Datenverarbeitungen, rechtliche Anforderungen oder organisatorische Abläufe ändern. Aktualisierte Fassungen werden auf der Website veröffentlicht.

Nutzer sollten diese Richtlinie gelegentlich lesen, um sich über den aktuellen Stand der Verarbeitung personenbezogener Daten zu informieren. Wesentliche Änderungen können in geeigneter Weise hervorgehoben werden, soweit dies erforderlich ist.

13. Kontakt

Bei Fragen zu dieser DSGVO-Richtlinie, zur Verarbeitung personenbezogener Daten oder zur Ausübung von Datenschutzrechten können Nutzer uns über die folgenden Kontaktdaten erreichen:

E-Mail: relationship@vavoravastudio.com
Telefon: +81 (906) 796 57 10
Kontaktadresse: 1864-3 SHIMOKOBANAMACHI, PALETTE TAKAKEIDAI II, WOHNUNG 201, TAKASAKI, PRÄFEKTUR GUNMA 370-0076, JAPAN
Servicezeiten: Montag bis Freitag, 09:00–18:00

Warenkorb