GDPR-Richtlinie

1 Anwendungsbereich

Diese Richtlinie gilt für alle Fälle, in denen wir personenbezogene Daten von Nutzern in Deutschland oder der EU verarbeiten, einschließlich:

  • Bereitstellung von Dienstleistungen oder Waren für Nutzer in Deutschland;

  • Überwachung des Nutzerverhaltens (z. B. durch Analyse-Tools);

  • Speicherung von Daten in elektronischer oder strukturierter Papierform.

Die Verarbeitung personenbezogener Daten im Rahmen persönlicher oder familiärer Tätigkeiten (z. B. private Korrespondenz, persönliche Adressbücher) fällt nicht in den Anwendungsbereich dieser Richtlinie.

2 Grundsätze

Bei der Verarbeitung personenbezogener Daten halten wir stets die folgenden Grundsätze ein:

  • Rechtmäßigkeit, Transparenz und Fairness: Die Verarbeitung erfolgt auf einer klaren Rechtsgrundlage und wird in verständlicher Weise kommuniziert.

  • Zweckbindung und Datenminimierung: Daten werden nur für festgelegte, eindeutige und legitime Zwecke erhoben und nicht darüber hinaus verarbeitet. Es werden nur Daten erhoben, die für den jeweiligen Zweck erforderlich sind.

  • Richtigkeit: Wir treffen angemessene Maßnahmen, um sicherzustellen, dass personenbezogene Daten richtig und gegebenenfalls aktuell sind.

  • Speicherbegrenzung: Personenbezogene Daten werden nur so lange gespeichert, wie es für die Zwecke erforderlich ist; danach werden sie gelöscht oder anonymisiert.

  • Integrität und Vertraulichkeit: Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Daten vor unbefugtem Zugriff, Verlust, Veränderung oder Offenlegung zu schützen.

3 Ihre Rechte als betroffene Person

Nach der DSGVO stehen Ihnen folgende Rechte zu:

  • Auskunfts-, Zugriffs- und Berichtigungsrecht: Sie haben das Recht zu erfahren, ob wir Ihre personenbezogenen Daten verarbeiten, eine Kopie dieser Daten zu erhalten und die Berichtigung unrichtiger oder unvollständiger Daten zu verlangen.

  • Löschungsrecht (Recht auf Vergessenwerden): Unter bestimmten gesetzlichen Voraussetzungen (z. B. wenn die Daten nicht mehr benötigt werden, Sie Ihre Einwilligung widerrufen oder die Verarbeitung unrechtmäßig ist) können Sie die Löschung Ihrer Daten verlangen.

  • Recht auf Einschränkung der Verarbeitung und Widerspruchsrecht: Sie können unter bestimmten Umständen die Einschränkung der Verarbeitung verlangen und aus Gründen Ihrer besonderen Situation der Verarbeitung widersprechen.

  • Recht auf Datenübertragbarkeit: Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln.

  • Recht auf Widerruf Ihrer Einwilligung: Wenn die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung.

Um diese Rechte auszuüben, kontaktieren Sie uns bitte über die in Ziffer 8 dieser Richtlinie angegebenen Kontaktdaten.

4 Pflichten von Auftragsverarbeitern

Wir arbeiten möglicherweise mit Dritten zusammen (z. B. Versanddienstleister, Anbieter von Kundenservice-Plattformen, Hosting-Dienste), die personenbezogene Daten in unserem Auftrag verarbeiten. Alle Auftragsverarbeiter sind verpflichtet:

  • ausschließlich nach unseren schriftlichen Weisungen zu handeln;

  • angemessene Sicherheitsmaßnahmen (z. B. Verschlüsselung, Zugangskontrollen) zu treffen;

  • uns bei der Erfüllung von Betroffenenanfragen zu unterstützen;

  • uns unverzüglich über Datenschutzverletzungen zu informieren, damit wir die gesetzlichen Meldepflichten gegenüber der Aufsichtsbehörde erfüllen können;

  • Aufzeichnungen über ihre Verarbeitungstätigkeiten zu führen;

  • gegebenenfalls einen Datenschutzbeauftragten zu benennen und die zuständige deutsche Aufsichtsbehörde zu registrieren.

5 Übermittlung personenbezogener Daten

Wenn personenbezogene Daten an Empfänger in Ländern außerhalb des Europäischen Wirtschaftsraums übermittelt werden, stellen wir sicher, dass ein angemessenes Schutzniveau gewährleistet ist, beispielsweise durch:

  • eine Angemessenheitsentscheidung der Europäischen Kommission für das betreffende Land;

  • die Verwendung von Standardvertragsklauseln (SCC);

  • zusätzliche Schutzmaßnahmen wie Verschlüsselung, Pseudonymisierung und strenge Zugriffskontrollen.

Wir stellen stets sicher, dass Ihre Daten ein Schutzniveau erhalten, das den Anforderungen der DSGVO entspricht.

6 Aufsicht und Sanktionen

Die zuständigen deutschen Aufsichtsbehörden (der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit sowie die Landesdatenschutzbeauftragten) sind befugt:

  • Datenschutzprüfungen und Audits durchzuführen;

  • Verarbeitungstätigkeiten, die gegen die DSGVO verstoßen, auszusetzen oder zu untersagen;

  • je nach Schwere des Verstoßes Geldstrafen von bis zu 20 Millionen Euro oder 4 % des weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahres (wobei der höhere Betrag maßgeblich ist) zu verhängen.

Wir verpflichten uns, alle aufsichtsrechtlichen Anforderungen zu erfüllen und mit den Behörden zusammenzuarbeiten.

7 Compliance-Erklärung

Wir verpflichten uns:

  • Ihnen die Kontrolle über Ihre personenbezogenen Daten zu erhalten – einschließlich Zugriff, Berichtigung, Löschung und Widerruf von Einwilligungen;

  • transparente und verantwortungsvolle Datenverarbeitung durch klare Datenschutzerklärungen und zeitnahe Benachrichtigungen zu gewährleisten;

  • datenschutzrechtliche Risiken durch technische und organisatorische Maßnahmen (z. B. Datenminimierung, Verschlüsselung, regelmäßige Sicherheitsbewertungen) zu reduzieren und den Datenschutz kontinuierlich zu verbessern.

8 Kontakt

Wenn Sie Fragen zu dieser GDPR-Richtlinie haben oder Ihre Betroffenenrechte ausüben möchten, kontaktieren Sie uns bitte über die folgenden Wege:

Kontaktadresse: 3212 BELLLE ST, ALTON, IL 62002, US
E-Mail: support@lunavirel.com
Telefon: +1(347) 489-3404
Erreichbarkeit: Montag bis Freitag, 9:00 bis 12:30 Uhr und 14:00 bis 18:00 Uhr (Mitteleuropäische Zeit, MEZ)

9 Vertreter nach Artikel 27 DSGVO

Gemäß Artikel 27 DSGVO haben wir einen Vertreter in der Europäischen Union benannt, der für alle Angelegenheiten des Datenschutzes sowie für Anfragen zu Zugriff, Berichtigung oder Löschung von Daten zuständig ist. Wenn Sie unseren EU-Vertreter kontaktieren möchten, senden Sie uns bitte eine Anfrage an die oben genannte E-Mail-Adresse; wir werden Ihnen dann die Kontaktdaten unseres Vertreters mitteilen.