Datenschutzrichtlinie

In dieser Datenschutzrichtlinie wird erläutert, wie myneedoh.com (die „Website“, „wir“, „uns“ oder „unser“) personenbezogene Daten erhebt, verwendet, speichert und weitergibt, wenn Besucher die Website durchsuchen, Bestellungen aufgeben, das Unternehmen kontaktieren oder anderweitig mit der Website interagieren.

Dieser Entwurf basiert auf den derzeit sichtbaren öffentlichen Inhalten von myneedoh.com, das sich als Online-Shop für NeeDoh®-Sensorspielzeuge präsentiert und angibt, dass es als autorisierter Einzelhändler dieser Produkte fungiert.[zitieren:1]

1. Für wen gilt diese Richtlinie?

Diese Datenschutzrichtlinie gilt für personenbezogene Daten, die erfasst werden durch:

  • Durchsuchen der Website.
  • Kauf von Produkten über die Website.
  • Kontaktaufnahme mit dem Unternehmen per E-Mail, Formularen oder anderen auf der Website bereitgestellten Kanälen.
  • Abonnieren von Newslettern oder Marketingnachrichten, sofern diese Funktionen angeboten werden.
  • Interaktion mit Analyse-, Werbe- oder eingebetteten Tools Dritter, die auf der Website verwendet werden.

2. Erfasste Daten

Abhängig davon, wie eine Person die Website nutzt, können die folgenden Kategorien personenbezogener Daten erfasst werden:

Informationen direkt zur Verfügung gestellt

  • Vollständiger Name.
  • Rechnungsadresse und Lieferadresse.
  • E-Mail-Adresse.
  • Telefonnummer.
  • Bestelldetails, einschließlich gekaufter Produkte und Lieferpräferenzen.
  • Alle Informationen, die in Kontaktformularen, Kundensupportanfragen, Bewertungen oder anderen Nachrichten übermittelt werden.

Automatisch gesammelte Informationen

  • IP-Adresse.
  • Browsertyp und -version.
  • Gerätekennungen.
  • Betriebssystem.
  • Verweisende Website oder Quelle.
  • Angezeigte Seiten, auf Seiten verbrachte Zeit, Klicks und andere Nutzungsdaten.
  • Ungefährer Standort, abgeleitet aus der IP-Adresse.
  • Cookie-Identifikatoren und ähnliche Tracking-Daten.

Zahlungsdaten

Zahlungskartendaten sollten vom jeweiligen Zahlungsabwickler erfasst und verarbeitet und nicht direkt von der Website gespeichert werden, außer in dem Umfang, der zur Transaktionsbestätigung, Betrugsprävention oder zur Einhaltung gesetzlicher Vorschriften erforderlich ist. Wenn die Zahlungsabwicklung von einem Drittanbieter wie Stripe, PayPal, WooCommerce Payments oder einem anderen Anbieter bereitgestellt wird, sollten auch die Datenschutzhinweise dieses Anbieters gelten.

3. Wie Daten verwendet werden

Personenbezogene Daten können für folgende Zwecke verwendet werden:

  • Um die Website zu betreiben, zu warten und zu sichern.
  • Zur Bearbeitung und Erfüllung von Bestellungen, einschließlich Zahlungsabwicklung, Versand und Kundenbenachrichtigungen.
  • Um auf Anfragen, Beschwerden, Rücksendungen, Rückerstattungsanträge und Kundensupportprobleme zu reagieren.
  • Zur Verbesserung der Website, der Produktauswahl, der Benutzerfreundlichkeit und des Kundenerlebnisses.
  • Um dienstbezogene Mitteilungen wie Bestellbestätigungen, Versandaktualisierungen und Kontomitteilungen zu versenden.
  • Um Marketing-E-Mails oder Werbenachrichten zu versenden, sofern dies gesetzlich zulässig ist oder eine Einwilligung eingeholt wurde.
  • Um Betrug, Missbrauch oder rechtswidrige Aktivitäten aufzudecken.
  • Zur Einhaltung gesetzlicher, steuerlicher, buchhalterischer und behördlicher Verpflichtungen.

Wenn das Unternehmen Einzelpersonen im Vereinigten Königreich anspricht oder betreut, werden personenbezogene Daten auf einer oder mehreren der folgenden Rechtsgrundlagen verarbeitet:

  • Vertrag: Verarbeitung, die erforderlich ist, um Bestellungen anzunehmen und auszuführen oder auf vorvertragliche Anfragen zu antworten.
  • Berechtigte Interessen: Betreiben und Verbessern der Website, Verhindern von Betrug, Sichern von Systemen und Verwalten des normalen Geschäftsbetriebs, sofern diese Interessen nicht durch Datenschutzrechte außer Kraft gesetzt werden.
  • Gesetzliche Verpflichtung: Aufbewahrung von Aufzeichnungen für Steuer-, Buchhaltungs-, Verbraucherrechts- oder Regulierungszwecke.
  • Einwilligung: Versand bestimmter Marketingmitteilungen, Platzierung nicht notwendiger Cookies oder Verarbeitung von Daten in Fällen, in denen eine Einwilligung erforderlich ist.

Sofern das Unternehmen auch Kunden im Europäischen Wirtschaftsraum beliefert, gelten unter Umständen ähnliche Rechtsgrundlagen der EU-DSGVO.

5. Cookies und ähnliche Technologien

Die Website kann Cookies, Pixel, Tags, lokale Speicherung und ähnliche Technologien verwenden, um:

  • Merken Sie sich Benutzereinstellungen und Warenkorbinhalte.
  • Aktivieren Sie Checkout- und Kontofunktionen.
  • Messen Sie den Verkehr und das Besucherverhalten.
  • Verbessern Sie die Leistung und diagnostizieren Sie technische Probleme.
  • Personalisieren Sie Inhalte oder Werbeaktionen.
  • Unterstützen Sie Werbung oder Remarketing über Plattformen von Drittanbietern.

Sofern gesetzlich vorgeschrieben, sollten nicht unbedingt erforderliche Cookies nur platziert werden, nachdem eine gültige Einwilligung über ein Cookie-Banner oder ein Einwilligungsverwaltungstool eingeholt wurde. Auf der Website sollten die Kategorien der verwendeten Cookies, ihre Zwecke und alle Dritten, die sie platzieren, klar angegeben sein.

6. Weitergabe personenbezogener Daten

Personenbezogene Daten dürfen nur dann weitergegeben werden, wenn dies vernünftigerweise erforderlich ist, einschließlich an:

  • Zahlungsabwickler.
  • Versand-, Kurier- und Fulfillment-Anbieter.
  • Anbieter von E-Commerce-Plattformen und Hosting-Unternehmen.
  • Anbieter von IT-, Analyse-, Sicherheits- und Betrugspräventionsdiensten.
  • E-Mail-Marketing- und Kundenkommunikationsplattformen.
  • Professionelle Berater wie Buchhalter, Wirtschaftsprüfer, Versicherer oder Rechtsanwälte.
  • Behörden, Aufsichtsbehörden, Strafverfolgungsbehörden oder Gerichte, bei denen eine Offenlegung gesetzlich vorgeschrieben ist.
  • Ein Käufer, Investor oder Nachfolger im Zusammenhang mit einer Fusion, einem Erwerb, einer Finanzierung oder einem Verkauf von Unternehmensvermögen.

Personenbezogene Daten sollten nicht im üblichen Sinne verkauft werden, es sei denn, die Richtlinie besagt ausdrücklich, dass dies geschieht und sieht gesetzlich vorgeschriebene Opt-out-Rechte vor.

7. Internationale Überweisungen

Wenn personenbezogene Daten außerhalb des Vereinigten Königreichs oder des EWR übertragen werden, sollten angemessene Schutzmaßnahmen ergriffen werden, sofern dies gesetzlich vorgeschrieben ist. Dazu können Angemessenheitsvorschriften, das UK International Data Transfer Agreement, das UK Addendum zu den EU-Standardvertragsklauseln oder andere genehmigte Übertragungsmechanismen gehören.

8. Datenaufbewahrung

Personenbezogene Daten sollten nur so lange aufbewahrt werden, wie es für die in dieser Datenschutzrichtlinie beschriebenen Zwecke vernünftigerweise erforderlich ist, einschließlich:

  • Schließen Sie Transaktionen ab und erfüllen Sie Bestellungen.
  • Bieten Sie Kundensupport.
  • Führen Sie Geschäfts- und Finanzunterlagen.
  • Streitigkeiten lösen.
  • Vertragsrechte durchsetzen.
  • Halten Sie steuerliche, buchhalterische und gesetzliche Verpflichtungen ein.

Die Aufbewahrungsfristen können je nach Art der Daten und dem Zweck, für den sie erhoben wurden, unterschiedlich sein.

9. Datensicherheit

Es sollten angemessene technische und organisatorische Maßnahmen ergriffen werden, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Missbrauch, Änderung oder Offenlegung zu schützen. Zu diesen Maßnahmen können HTTPS, eingeschränkter Administratorzugriff, sichere Passwörter, Software-Updates, sichere Zahlungsabwicklung und Zugriffskontrollen gehören.

Keine Website oder Übertragungsmethode ist absolut sicher, daher kann eine absolute Sicherheit nicht gewährleistet werden.

10. Privatsphäre von Kindern

Die Website vermarktet Spielzeug, das als für Kinder und Erwachsene geeignet beschrieben wird, einschließlich Produkten, die als sicher für Kinder ab 3 Jahren gelten.[cite:1][cite:2] Personenbezogene Daten sollten jedoch im Allgemeinen von Eltern, Erziehungsberechtigten oder erwachsenen Käufern erfasst werden und nicht wissentlich von kleinen Kindern.[cite:1][cite:2]

Wenn das Unternehmen feststellt, dass unter Verstoß gegen geltendes Recht personenbezogene Daten direkt von einem Kind erhoben wurden, sollten diese Daten gelöscht oder anderweitig im Einklang mit den gesetzlichen Anforderungen behandelt werden.

11. Benutzerrechte

Abhängig vom Standort des Benutzers haben Einzelpersonen möglicherweise Rechte auf:

  • Fordern Sie Zugriff auf ihre persönlichen Daten an.
  • Fordern Sie die Korrektur unrichtiger oder unvollständiger Daten an.
  • Fordern Sie die Löschung personenbezogener Daten an.
  • Einschränkung der Verarbeitung beantragen.
  • Widerspruch gegen bestimmte Verarbeitungen, einschließlich Direktmarketing.
  • Gegebenenfalls Datenportabilität beantragen.
  • Die Einwilligung können Sie jederzeit widerrufen, wenn die Verarbeitung auf einer Einwilligung beruht.
  • Reichen Sie eine Beschwerde bei einer zuständigen Aufsichtsbehörde ein.

Für britische Nutzer ist die Aufsichtsbehörde das Information Commissioner’s Office (ICO).

12. Marketingkommunikation

Wenn Marketing-E-Mails oder SMS-Nachrichten gesendet werden, sollten die Empfänger die Möglichkeit haben, sich jederzeit abzumelden, indem sie den Abmeldelink verwenden, mit STOP antworten, sofern verfügbar, oder sich direkt an das Unternehmen wenden.

Operative Mitteilungen im Zusammenhang mit Bestellungen, Zahlungen, Lieferung, Kontosicherheit oder rechtlichen Hinweisen können auch dann noch gesendet werden, wenn sich ein Benutzer vom Marketing abmeldet.

Die Website kann Links zu Websites Dritter, Zahlungsanbietern, sozialen Plattformen oder eingebetteten Inhalten enthalten. Diese Dritten unterliegen ihren eigenen Datenschutzhinweisen und das Unternehmen ist nicht für deren unabhängige Datenschutzpraktiken verantwortlich.

14. Änderungen dieser Richtlinie

Diese Datenschutzrichtlinie kann von Zeit zu Zeit aktualisiert werden, um Änderungen im Geschäftsbetrieb, rechtlichen Anforderungen, Technologien oder Website-Funktionen Rechnung zu tragen. Die überarbeitete Version sollte zusammen mit einem neuen Datum des Inkrafttretens auf dieser Seite veröffentlicht werden.

15. Kontaktdaten

Eine endgültige veröffentlichte Version dieser Richtlinie sollte die tatsächlichen Kontaktdaten des Unternehmens enthalten, zum Beispiel:

  • Firmen-/Firmenname
  • Handelsadresse
  • E-Mail des Kundensupports
  • Kontakttelefonnummer, falls angeboten
  • Datenschutzkontakt, falls abweichend

Empfohlene Kontaktnummer für die Live-Seite:

For privacy-related questions or to exercise data protection rights, contact: [email geschützt] or use the contact details published on the Site.

16. Praktische Hinweise vor der Veröffentlichung

Bevor diese Richtlinie in Kraft tritt, sollte das Unternehmen Platzhalter ersetzen und Folgendes überprüfen:

  1. Der korrekte Name der juristischen Person, die myneedoh.com betreibt.
  2. Der tatsächliche E-Commerce-Stack, der auf der Website verwendet wird, zum Beispiel WooCommerce, Shopify, Stripe, PayPal, Analysetools, Meta Pixel oder Google Analytics.
  3. Ob E-Mail-Marketing, Remarketing oder die Verfolgung abgebrochener Warenkörbe aktiviert ist.
  4. Das richtige Cookie-Banner und der richtige Einwilligungstext für Besucher aus Großbritannien und der EU.
  5. Die tatsächliche Kontakt-E-Mail-Adresse und Geschäftsadresse.
  6. Ob die Website auf das Vereinigte Königreich, die EU, die USA oder andere Gerichtsbarkeiten ausgerichtet ist, die zusätzliche Offenlegungen erfordern.