GDPR
Ⅰ. Anwendungsbereich
-
Diese Richtlinie gilt für die Verarbeitung personenbezogener Daten von Nutzern aus Deutschland.
-
Sie umfasst die Bereitstellung von Waren oder Dienstleistungen für Nutzer in Deutschland oder das Überwachen ihres Verhaltens, auch wenn die Datenverarbeitung außerhalb der EU stattfindet.
-
Bezieht sich auf die elektronische oder strukturierte Papierdatenspeicherung.
-
Die Verarbeitung personenbezogener Daten für private oder familiäre Zwecke ist nicht betroffen.
Ⅱ. Grundsätze der Datenverarbeitung
Die Verarbeitung aller Daten muss den folgenden Grundsätzen entsprechen:
-
Gesetzlichkeit, Fairness und Transparenz: Alle Daten müssen gemäß den gesetzlichen Bestimmungen und transparent verarbeitet werden.
-
Zweckbindung: Daten dürfen nur für einen klar definierten Zweck verarbeitet werden.
-
Datenminimierung und Genauigkeit: Nur die notwendigsten Daten werden erhoben und müssen korrekt sein.
-
Begrenzte Aufbewahrungsfrist: Daten werden nur so lange aufbewahrt, wie es für die Erreichung des Verarbeitungszwecks erforderlich ist.
-
Integrität und Vertraulichkeit: Schutz vor unbefugtem Zugriff und Datenverlust.
Ⅲ. Rechte der Nutzer
Nutzer haben das Recht, die folgenden Rechte auszuüben:
-
Recht auf Information, Zugang und Berichtigung: Nutzer haben das Recht, Informationen über die Verarbeitung ihrer Daten zu erhalten und diese zu berichtigen.
-
Recht auf Löschung (Recht auf Vergessenwerden): Nutzer können die Löschung ihrer Daten verlangen.
-
Recht auf Einschränkung der Verarbeitung und Widerspruch: Nutzer können die Verarbeitung ihrer Daten einschränken oder dieser widersprechen.
-
Recht auf Datenübertragbarkeit: Nutzer können ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten und übertragen.
-
Widerruf der Einwilligung: Nutzer können ihre Einwilligung jederzeit widerrufen, ohne die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung zu beeinträchtigen.
Nutzer unter 15 Jahren benötigen die Zustimmung ihrer Eltern oder Erziehungsberechtigten.
Ⅳ. Pflichten der Auftragsverarbeiter
Drittanbieter wie Logistik, Kundendienst und Hosting-Partner müssen:
-
Nach schriftlichen Anweisungen handeln.
-
Angemessene Sicherheitsmaßnahmen ergreifen.
-
Bei der Bearbeitung von Nutzeranfragen helfen.
-
Jegliche Datenverletzungen melden.
-
Protokolle über die Datenverarbeitung führen.
-
Falls erforderlich, wird ein Datenschutzbeauftragter benannt und der Bundesbeauftragten für den Datenschutz und die Informationsfreiheit (BfDI) gemeldet.
Ⅴ. Datenübertragung
-
Wenn Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen werden, muss ein angemessenes Schutzniveau gewährleistet sein, z.B. durch:
-
Ein Angemessenheitsbeschluss der EU-Kommission.
-
Standardvertragsklauseln (SCC).
-
Weitere Maßnahmen wie Verschlüsselung und Zugangskontrollen.
-
Ⅵ. Aufsicht und Strafen
-
Die deutsche Datenschutzaufsichtsbehörde ist befugt:
-
Überprüfungen durchzuführen.
-
Unzulässige Datenverarbeitungen zu unterbrechen oder zu verbieten.
-
Geldstrafen von bis zu 20 Millionen Euro oder 4% des globalen Umsatzes (je nachdem, welcher Betrag höher ist) zu verhängen.
-
Ⅶ. Compliance-Verpflichtungen
Wir verpflichten uns zu:
-
Der Gewährleistung der Kontrolle der Nutzer über ihre Daten.
-
Transparenten und verantwortungsvollen Prozessen der Datenverarbeitung.
-
Strikten Maßnahmen zur Risikovermeidung in Bezug auf die Privatsphäre.
Ⅷ. Kontaktinformationen
-
Adresse: 5917 DEWITT PL, LAKE WORTH, FL, 33463-1537
-
Telefon: +1(565) 654-5654
-
E-Mail: hello@mobirno.com
-
Öffnungszeiten: Montag bis Freitag, 9:00 bis 12:30 Uhr und 14:00 bis 18:00 Uhr (MEZ)