DSGVO-Datenschutzrichtlinie

1. Verantwortlicher für die Datenverarbeitung

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

partriko
315 W North St
Mountain Grove, MO 65711
USA

E-Mail: supportteam@partriko.com
Telefon: +1 (417) 541-7423
Liefergebiet: Deutschland

Anfragen zur Verarbeitung personenbezogener Daten und zur Ausübung datenschutzrechtlicher Ansprüche sind an die vorstehenden Kontaktdaten zu richten.

2. Gegenstand und rechtlicher Rahmen

Diese Datenschutzrichtlinie erläutert Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung der Website und des Onlineshops von partriko.

Sie informiert über:

  • die verarbeiteten Datenkategorien;
  • die Herkunft der Daten;
  • die einzelnen Verarbeitungszwecke;
  • die einschlägigen Rechtsgrundlagen;
  • die Empfänger personenbezogener Daten;
  • die Übermittlung von Daten außerhalb des Europäischen Wirtschaftsraums;
  • die Dauer der Speicherung;
  • die Rechte betroffener Personen;
  • das Verfahren zur Geltendmachung dieser Rechte.

Die Datenverarbeitung richtet sich nach der DSGVO, dem Bundesdatenschutzgesetz, dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz und den weiteren anwendbaren Datenschutzvorschriften.

Der Umfang jeder Verarbeitung ist auf die Daten begrenzt, die dem festgelegten Zweck dienen.

3. Kategorien verarbeiteter personenbezogener Daten

Bei der Nutzung der Website, beim Abschluss und bei der Durchführung einer Bestellung sowie bei einer Kontaktaufnahme werden folgende personenbezogene Daten verarbeitet:

3.1 Identitäts- und Kontaktdaten

  • Vorname;
  • Nachname;
  • Rechnungsanschrift;
  • Lieferanschrift;
  • E-Mail-Adresse;
  • Telefonnummer;
  • Angaben aus der Kundenkommunikation.

3.2 Bestell- und Vertragsdaten

  • bestellte Artikel;
  • Bestellnummer;
  • Bestellzeitpunkt;
  • Warenwert;
  • Versandkosten;
  • Lieferstatus;
  • Rückgabe- und Erstattungsinformationen;
  • Angaben zu Beschwerden, Mängeln und sonstigen vertragsbezogenen Anliegen.

3.3 Zahlungsdaten

  • ausgewählte Zahlungsart;
  • Zahlungsstatus;
  • Transaktionskennung;
  • Autorisierungsstatus;
  • Erstattungsinformationen;
  • für die Zahlungsabwicklung erforderliche Rechnungsdaten.

Vollständige Kreditkartendaten werden durch Authorize.net verarbeitet und nicht dauerhaft auf den Servern des Onlineshops gespeichert.

3.4 Kundenkonto- und Nutzungsdaten

  • Zugangsdaten eines freiwillig eingerichteten Kundenkontos;
  • hinterlegte Liefer- und Rechnungsinformationen;
  • gespeicherte Einstellungen;
  • Bestellübersicht;
  • Informationen zur Bestellverfolgung;
  • über Shop bereitgestellte Tracking-Daten.

Der Abschluss einer Bestellung setzt kein Kundenkonto voraus.

3.5 Technische Verbindungs- und Gerätedaten

  • IP-Adresse;
  • Browsertyp;
  • Browserversion;
  • Betriebssystem;
  • Gerätetyp;
  • Datum und Uhrzeit des Zugriffs;
  • aufgerufene Seiten;
  • Referrer-URL;
  • Sitzungskennungen;
  • technische Fehler- und Protokolldaten.

3.6 Cookie- und Einwilligungsdaten

  • Cookie-Kennung;
  • gewählte Cookie-Kategorien;
  • Zeitpunkt der Einwilligung;
  • Zeitpunkt des Widerrufs;
  • technische Informationen zur Dokumentation der Auswahl.

4. Zwecke der Verarbeitung

Personenbezogene Daten werden für folgende festgelegte Zwecke verwendet:

  1. Entgegennahme und Bearbeitung von Bestellungen;
  2. Begründung und Durchführung des Kaufvertrags;
  3. Versand und Zustellung der bestellten Waren;
  4. Zahlungsautorisierung und Zahlungsabwicklung;
  5. Bearbeitung von Rückgaben, Widerrufen und Rückerstattungen;
  6. Verwaltung freiwillig eingerichteter Kundenkonten;
  7. Bereitstellung der Bestellverfolgung;
  8. Beantwortung von Kunden-, Produkt- und Bestellanfragen;
  9. Bearbeitung von Reklamationen und Sicherheitsmeldungen;
  10. technische Bereitstellung der Website;
  11. Erkennung und Behebung technischer Fehler;
  12. Schutz vor unbefugtem Zugriff, Missbrauch und Betrug;
  13. Erfüllung gesetzlicher Dokumentations- und Aufbewahrungspflichten;
  14. Geltendmachung, Ausübung und Verteidigung rechtlicher Ansprüche;
  15. Auswertung und Verbesserung der Website nach erteilter Einwilligung;
  16. Durchführung von Marketingmaßnahmen nach erteilter Einwilligung.

Eine Weiterverarbeitung für einen mit dem ursprünglichen Erhebungszweck unvereinbaren Zweck findet nicht statt.

5. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten beruht auf folgenden Rechtsgrundlagen:

5.1 Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO

Diese Grundlage gilt für:

  • Analyse-Cookies;
  • Marketing-Cookies;
  • funktionale Cookies ohne technische Notwendigkeit;
  • einwilligungsabhängige Kommunikations- und Marketingmaßnahmen.

Die Einwilligung wird vor Beginn der betreffenden Verarbeitung eingeholt. Ein Widerruf wirkt für die Zukunft und lässt die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung unberührt.

5.2 Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO

Diese Grundlage erfasst:

  • Bestellannahme;
  • Zahlungsabwicklung;
  • Versand;
  • Zustellung;
  • Bearbeitung vertragsbezogener Anfragen;
  • Rückgabe und Erstattung;
  • vorvertragliche Produkt- und Bestellanfragen.

5.3 Rechtliche Verpflichtung nach Art. 6 Abs. 1 lit. c DSGVO

Diese Grundlage gilt für die Erfüllung steuerrechtlicher, handelsrechtlicher, verbraucherschutzrechtlicher und behördlicher Pflichten.

5.4 Berechtigte Interessen nach Art. 6 Abs. 1 lit. f DSGVO

Die Verarbeitung auf dieser Grundlage dient:

  • dem sicheren und stabilen Betrieb der Website;
  • der Abwehr von Angriffen und unbefugten Zugriffen;
  • der Verhinderung von Betrug und Missbrauch;
  • der Fehleranalyse;
  • der Durchsetzung und Verteidigung rechtlicher Ansprüche;
  • der internen Organisation und Verbesserung des Kundenservice.

Die Verarbeitung erfolgt nach einer Abwägung zwischen diesen Interessen und den Rechten der betroffenen Person.

6. Server-Protokolldaten

Bei jedem Aufruf der Website übermittelt das verwendete Endgerät technische Informationen an den Webserver. Diese Informationen werden in Server-Protokolldateien erfasst.

Die Protokolldaten umfassen:

  • IP-Adresse;
  • Datum und Uhrzeit des Zugriffs;
  • aufgerufene Seite oder Datei;
  • übertragene Datenmenge;
  • Browsertyp und Browserversion;
  • Betriebssystem;
  • Referrer-URL;
  • Zugriffsstatus;
  • technische Fehlermeldungen.

Die Verarbeitung dient der Auslieferung der Website, der Aufrechterhaltung der technischen Funktionsfähigkeit, der Fehlerbehebung und dem Schutz vor Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Protokolldaten werden nach Wegfall des technischen und sicherheitsbezogenen Verarbeitungszwecks gelöscht. Sicherheitsrelevante Datensätze bleiben bis zum Abschluss der Untersuchung und der erforderlichen rechtlichen Maßnahmen gespeichert.

7. Cookies und vergleichbare Technologien

Die Website verwendet Cookies und technisch vergleichbare Speicher- und Zugriffstechnologien.

Technisch notwendige Cookies unterstützen:

  • Warenkorbfunktionen;
  • sichere Navigation;
  • Sitzungsverwaltung;
  • Bestellablauf;
  • Cookie-Auswahl;
  • grundlegende Shop-Funktionen.

Für technisch notwendige Cookies gilt die gesetzliche Ausnahme von der Einwilligungspflicht. Die Verarbeitung personenbezogener Daten beruht auf Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. b DSGVO.

Funktionale, statistische, analytische und werbebezogene Cookies werden erst nach ausdrücklicher Einwilligung aktiviert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

Die Cookie-Einstellungen der Website enthalten die Auswahl nach Kategorien. Dort lässt sich eine erteilte Einwilligung jederzeit ändern oder widerrufen. Ergänzende Angaben zu Kategorien, Zwecken und Speicherdauer enthält die Cookie-Richtlinie.

8. Kommunikation und Kundenservice

Bei einer Kontaktaufnahme per E-Mail oder Telefon werden die vom Kunden übermittelten Informationen verarbeitet.

Die verarbeiteten Kommunikationsdaten umfassen:

  • Name;
  • E-Mail-Adresse;
  • Telefonnummer;
  • Inhalt der Nachricht;
  • Zeitpunkt der Kontaktaufnahme;
  • Bestellnummer;
  • Produktinformationen;
  • zur Bearbeitung übermittelte Bilder und Unterlagen.

Vertragsbezogene Anfragen werden nach Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Allgemeine Anfragen, Sicherheitsmeldungen und die Dokumentation des Kundenservice beruhen auf Art. 6 Abs. 1 lit. f DSGVO. Rechtlich vorgeschriebene Bearbeitungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO.

Die Daten werden ausschließlich für die Bearbeitung, Dokumentation und abschließende Klärung des jeweiligen Anliegens verwendet.

9. Kundenkonto und Bestellverfolgung

Die Einrichtung eines Kundenkontos ist freiwillig. Bei einer Registrierung werden die für Kontoverwaltung, Anmeldung, Bestellübersicht und Speicherung persönlicher Einstellungen erforderlichen Daten verarbeitet.

Über die Shop-Funktion erhält der Kunde Zugang zu Informationen über den Status seiner Bestellung. Der hierfür bereitgestellte Link wird an die bei der Bestellung hinterlegte E-Mail-Adresse oder Telefonnummer übermittelt.

Die Löschung des Kundenkontos ist jederzeit über supportteam@partriko.com zu beantragen. Nach Eingang des Antrags werden die Kontodaten gelöscht. Daten aus abgeschlossenen Bestellungen bleiben getrennt vom Kundenkonto gespeichert, solange gesetzliche Aufbewahrungspflichten oder fortbestehende Rechtsansprüche dies verlangen.

10. Zahlungsabwicklung

Kreditkartenzahlungen mit Visa, Mastercard und American Express werden über Authorize.net abgewickelt.

Für die Zahlungsprüfung werden folgende Daten an den Zahlungsdienstleister übertragen:

  • Name;
  • Rechnungsanschrift;
  • Zahlungsbetrag;
  • Währung;
  • Bestellreferenz;
  • Kreditkartendaten;
  • Transaktions- und Sicherheitsinformationen.

Die Übermittlung dient der Zahlungsautorisierung, Betrugsprüfung, Belastung und Rückerstattung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Gesetzlich vorgeschriebene Prüfungen beruhen auf Art. 6 Abs. 1 lit. c DSGVO.

Authorize.net verarbeitet Zahlungsinformationen nach den für den Dienst geltenden Datenschutz- und Sicherheitsvorgaben. partriko erhält den Zahlungsstatus, die Transaktionskennung und die für Zuordnung und Rückabwicklung erforderlichen Angaben.

11. Versand und Zustellung

Für die Zustellung einer Bestellung werden folgende Daten an den eingesetzten Versanddienstleister übermittelt:

  • Vor- und Nachname;
  • vollständige Lieferanschrift;
  • Bestell- oder Sendungsreferenz;
  • E-Mail-Adresse für Versandinformationen;
  • Telefonnummer für zustellungsbezogene Mitteilungen.

Die Übermittlung beschränkt sich auf die Daten, die für Versand, Zustellung, Sendungsverfolgung und Bearbeitung von Zustellproblemen erforderlich sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Eine Nutzung der übermittelten Daten für eigenständige Werbung durch den Versanddienstleister ist von diesem Übermittlungszweck nicht umfasst.

12. Hosting und technische Infrastruktur

Der Onlineshop wird über Shopify technisch bereitgestellt. Im Rahmen des Hostings und des Shop-Betriebs verarbeitet Shopify Daten, die für Seitenaufruf, Warenkorb, Bestellvorgang, Kontoverwaltung, Sicherheitskontrolle und technische Fehlerbehebung erforderlich sind.

Die verarbeiteten Daten umfassen:

  • IP-Adresse;
  • Geräte- und Browserinformationen;
  • Sitzungsdaten;
  • Bestell- und Kontodaten;
  • technische Protokolldaten;
  • Cookie- und Einwilligungsinformationen.

Rechtsgrundlage für vertragsbezogene Shop-Funktionen ist Art. 6 Abs. 1 lit. b DSGVO. Die technische Absicherung beruht auf Art. 6 Abs. 1 lit. f DSGVO.

Technische Dienstleister erhalten ausschließlich den für ihre festgelegte Aufgabe erforderlichen Datenzugang. Bei einer Verarbeitung im Auftrag gelten die Anforderungen des Art. 28 DSGVO.

13. Empfänger und Offenlegung personenbezogener Daten

Personenbezogene Daten werden an externe Empfänger übermittelt, wenn die Übermittlung der Vertragserfüllung, einer gesetzlichen Pflicht, einer erteilten Einwilligung oder einem berechtigten Interesse dient.

Zu den Empfängerkategorien gehören:

  • Shopify als Hosting- und Shop-Dienstleister;
  • Authorize.net als Zahlungsdienstleister;
  • kartenausgebende Kreditinstitute;
  • Versand- und Logistikdienstleister;
  • IT- und Sicherheitsdienstleister;
  • Anbieter von Analyse- und Marketingdiensten nach Einwilligung;
  • Steuer-, Rechts- und Buchhaltungsdienstleister;
  • Behörden und Gerichte aufgrund einer rechtlichen Verpflichtung.

Auftragsverarbeiter handeln ausschließlich auf dokumentierte Weisung und innerhalb des vertraglich festgelegten Aufgabenbereichs. Eine Übermittlung an Dritte für deren eigenständige Werbezwecke erfolgt nicht ohne vorherige Einwilligung.

14. Verarbeitung außerhalb des Europäischen Wirtschaftsraums

Die Geschäftsanschrift von partriko befindet sich in den Vereinigten Staaten. Auch eingesetzte technische, Shop-, Zahlungs- und IT-Dienstleister verarbeiten Daten außerhalb des Europäischen Wirtschaftsraums.

Drittlandübermittlungen unterliegen den Art. 44 bis 49 DSGVO. Für Empfänger, die unter einen gültigen Angemessenheitsbeschluss fallen, bildet dieser Beschluss die Übermittlungsgrundlage. Für andere Empfänger gelten die von der Europäischen Kommission beschlossenen Standardvertragsklauseln zusammen mit den erforderlichen ergänzenden Schutzmaßnahmen.

Zu den ergänzenden Schutzmaßnahmen gehören:

  • verschlüsselte Datenübertragung;
  • Zugriffsbeschränkungen;
  • Berechtigungskonzepte;
  • vertragliche Zweckbindung;
  • Prüfung der eingesetzten Dienstleister;
  • Begrenzung der übertragenen Daten auf den erforderlichen Umfang.

Informationen über die für eine konkrete Übermittlung eingesetzte Schutzgrundlage sind über supportteam@partriko.com anzufordern.

15. Dauer der Datenspeicherung

Personenbezogene Daten bleiben nur für die Dauer des festgelegten Verarbeitungszwecks gespeichert. Nach Zweckerreichung erfolgt die Löschung, wenn keine gesetzliche Aufbewahrungspflicht und kein fortbestehender Rechtsgrund entgegensteht.

Für die einzelnen Datenbereiche gelten folgende Kriterien:

  • Bestell-, Rechnungs- und Zahlungsunterlagen bleiben während der gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfrist gespeichert.
  • Kundenkontodaten bleiben bis zur Löschung des Kontos oder bis zum Eingang eines wirksamen Löschantrags gespeichert.
  • Kommunikationsdaten bleiben bis zur abschließenden Bearbeitung der Anfrage und bis zum Ablauf der einschlägigen Verjährungsfristen gespeichert.
  • Einwilligungsnachweise bleiben für die Dauer der Einwilligung und anschließend bis zum Ablauf der Frist für den Nachweis der rechtmäßigen Verarbeitung gespeichert.
  • Server-Protokolldaten werden nach Wegfall ihres technischen oder sicherheitsbezogenen Zwecks gelöscht.
  • Daten zur Abwehr und Dokumentation eines Angriffs bleiben bis zur vollständigen Klärung des Sicherheitsvorfalls gespeichert.

Daten werden gesperrt statt gelöscht, wenn eine gesetzliche Aufbewahrungspflicht ihre weitere Speicherung verlangt. Während der Sperrfrist erfolgt keine Verarbeitung für andere Zwecke.

16. Technische und organisatorische Schutzmaßnahmen

Zum Schutz personenbezogener Daten bestehen technische und organisatorische Sicherheitsmaßnahmen. Ihr Umfang richtet sich nach Art, Umfang, Kontext und Zweck der Verarbeitung sowie nach dem Risiko für die betroffenen Personen.

Die Schutzmaßnahmen umfassen:

  • SSL-/TLS-Verschlüsselung bei der Datenübertragung;
  • rollenbezogene Zugriffsberechtigungen;
  • Beschränkung des Datenzugriffs auf zuständige Personen;
  • Schutz von Konten und Verwaltungssystemen;
  • Datensicherungen;
  • technische Protokollierung sicherheitsrelevanter Vorgänge;
  • regelmäßige Sicherheitsprüfungen;
  • Schutz vor unbefugtem Zugriff;
  • Verfahren zur Erkennung und Bearbeitung von Sicherheitsvorfällen;
  • Prüfung der eingesetzten Auftragsverarbeiter.

Sicherheitsmaßnahmen werden an technische Entwicklungen und veränderte Risikolagen angepasst.

17. Rechte betroffener Personen

Betroffene Personen verfügen nach den Art. 15 bis 22 DSGVO über folgende Rechte:

  1. Auskunft: Information über die verarbeiteten personenbezogenen Daten, Zwecke, Empfänger, Speicherdauer und Herkunft.
  2. Berichtigung: Korrektur unrichtiger und Ergänzung unvollständiger Daten.
  3. Löschung: Entfernung personenbezogener Daten bei Vorliegen der gesetzlichen Voraussetzungen.
  4. Einschränkung: Begrenzung der Verarbeitung auf die gesetzlich vorgesehenen Fälle.
  5. Datenübertragbarkeit: Erhalt der bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format.
  6. Widerspruch: Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder lit. f DSGVO.
  7. Widerruf: Widerruf einer Einwilligung mit Wirkung für die Zukunft.
  8. Beschwerde: Einreichung einer Beschwerde bei einer Datenschutzaufsichtsbehörde.
  9. Schutz vor ausschließlich automatisierten Entscheidungen: Geltendmachung der Rechte aus Art. 22 DSGVO.

Ein Widerspruch gegen Direktwerbung beendet die Verarbeitung personenbezogener Daten für diesen Zweck.

18. Antragstellung, Identitätsprüfung und Beschwerderecht

Datenschutzrechtliche Anträge sind an folgende Adresse zu senden:

E-Mail: supportteam@partriko.com

Der Antrag soll das geltend gemachte Recht und die betroffenen Daten oder Verarbeitungsvorgänge eindeutig bezeichnen. Bei begründeten Zweifeln an der Identität werden zusätzliche Informationen ausschließlich zur Identitätsbestätigung angefordert.

Die Bearbeitung erfolgt unentgeltlich. Bei offenkundig unbegründeten oder exzessiven Anträgen gelten die gesetzlichen Regelungen des Art. 12 Abs. 5 DSGVO.

Die betroffene Person erhält innerhalb eines Monats nach Eingang des Antrags eine Mitteilung über die ergriffenen Maßnahmen. Bei hoher Komplexität oder einer großen Zahl gleichzeitig eingehender Anträge verlängert sich die Bearbeitungsfrist um zwei Monate. Die Information über die Fristverlängerung und ihre Gründe erfolgt innerhalb des ersten Monats.

Unabhängig von einer direkten Kontaktaufnahme mit partriko besteht das Recht, eine Beschwerde bei der Datenschutzaufsichtsbehörde des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des behaupteten Datenschutzverstoßes einzureichen.

19. Aktualisierung dieser Datenschutzrichtlinie

Gesetzliche Änderungen, neue technische Verfahren, Anpassungen der Website und Veränderungen der eingesetzten Dienstleister führen zu einer Überarbeitung dieser Datenschutzrichtlinie.

Die aktuelle Fassung wird auf der Website veröffentlicht. Für die Datenverarbeitung gilt die Fassung, die zum Zeitpunkt des jeweiligen Verarbeitungsvorgangs veröffentlicht ist. Gesetzlich bestehende Rechte betroffener Personen werden durch eine Aktualisierung nicht eingeschränkt.