Einkaufswagen
Loading

GDPR-Compliance-Richtlinie

GDPR-Compliance-Richtlinie


Zuletzt aktualisiert: 15.02.2025



1. EINLEITUNG

Diese Datenschutz-Grundverordnung (DSGVO) Compliance-Richtlinie beschreibt, wie Dargslan s.r.o. ("wir", "uns" oder "unser") die Europäische Datenschutz-Grundverordnung einhält, wenn wir personenbezogene Daten von Personen im Europäischen Wirtschaftsraum (EWR) erheben, verarbeiten, speichern und schützen.

Diese Richtlinie ergänzt unsere Datenschutzerklärung und bietet zusätzliche Details speziell zu unseren DSGVO-Compliance-Maßnahmen.



2. INFORMATIONEN ZUM VERANTWORTLICHEN

Dargslan s.r.o. 1260/51 Sportova, Dunajska Streda, Trnava, 929 01 Slowakei

Unternehmens-ID: 56 764 324 E-Mail: de@de.dargslanpublishing.com

Datenschutzbeauftragter (falls zutreffend): privacy@dargslan.com



3. RECHTSGRUNDLAGE FÜR DIE VERARBEITUNG

Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen gemäß Artikel 6 der DSGVO:


3.1 Einwilligung (Art. 6(1)(a))

  • Wenn Sie ausdrücklich dem Erhalt von Marketingmitteilungen zustimmen
  • Wenn Sie nicht-essenziellen Cookies auf unserer Website zustimmen
  • Wenn Sie Erfahrungsberichte oder Bewertungen abgeben

3.2 Vertragliche Notwendigkeit (Art. 6(1)(b))

  • Um Ihre E-Book-Käufe zu verarbeiten und zu erfüllen
  • Um Ihr Benutzerkonto zu erstellen und zu verwalten
  • Um Kundensupport zu Ihren Käufen zu bieten
  • Um digitale Inhalte auf Ihre Geräte zu liefern

3.3 Rechtliche Verpflichtung (Art. 6(1)(c))

  • Um Geschäfts- und Finanzunterlagen für steuerliche Zwecke zu führen
  • Um Verbraucherschutzgesetze einzuhalten
  • Um auf rechtmäßige Anfragen von Behörden zu reagieren

3.4 Berechtigte Interessen (Art. 6(1)(f))

  • Um unsere Website zu verbessern und zu optimieren
  • Um Betrug und Sicherheitsvorfälle zu erkennen und zu verhindern
  • Um Nutzungsmuster unserer E-Book-Plattform zu analysieren
  • Um unsere geistigen Eigentumsrechte zu schützen

In Fällen, in denen wir uns auf berechtigte Interessen als Grundlage für die Verarbeitung stützen, führen wir Abwägungstests durch, um sicherzustellen, dass unsere Interessen Ihre Grundrechte und -freiheiten nicht überwiegen.



4. RECHTE DER BETROFFENEN PERSONEN

Gemäß der DSGVO haben Personen im EWR erweiterte Rechte in Bezug auf ihre personenbezogenen Daten. Wir erleichtern die Ausübung dieser Rechte wie folgt:


4.1 Recht auf Auskunft (Art. 15)

Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie dieser Daten zusammen mit Informationen über:

  • Die Zwecke der Verarbeitung
  • Kategorien der betroffenen personenbezogenen Daten
  • Empfänger Ihrer Daten
  • Aufbewahrungsfristen
  • Informationen über Ihre anderen Rechte
  • Quelle der Daten (wenn nicht direkt von Ihnen erhoben)
  • Das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling

Um dieses Recht auszuüben, stellen Sie eine Anfrage über [E-MAIL-ADRESSE] oder über das Formular "Datenschutzrechte-Anfrage" in Ihren Kontoeinstellungen.


4.2 Recht auf Berichtigung (Art. 16)

Sie haben das Recht, unrichtige personenbezogene Daten korrigieren und unvollständige personenbezogene Daten vervollständigen zu lassen. Die meisten Informationen können Sie direkt über Ihre Kontoeinstellungen oder durch Kontaktaufnahme mit unserem Kundensupport aktualisieren.


4.3 Recht auf Löschung / Recht auf Vergessenwerden (Art. 17)

Sie haben das Recht, unter bestimmten Umständen die Löschung Ihrer personenbezogenen Daten zu verlangen, unter anderem wenn:

  • Die Daten für ihren ursprünglichen Zweck nicht mehr notwendig sind
  • Sie Ihre Einwilligung widerrufen
  • Sie der Verarbeitung auf Grundlage berechtigter Interessen widersprechen
  • Die Daten unrechtmäßig verarbeitet wurden

Beachten Sie, dass wir bestimmte Informationen trotz Ihres Löschungsantrags aufbewahren können, wenn dies gesetzlich vorgeschrieben ist oder für die Begründung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.


4.4 Recht auf Einschränkung der Verarbeitung (Art. 18)

Sie haben das Recht, die eingeschränkte Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn:

  • Sie die Richtigkeit Ihrer Daten bestreiten (während wir sie überprüfen)
  • Die Verarbeitung unrechtmäßig ist, Sie aber der Löschung widersprechen
  • Wir die Daten nicht mehr benötigen, Sie sie aber für Rechtsansprüche benötigen
  • Sie der Verarbeitung widersprochen haben (bis zur Überprüfung unserer berechtigten Gründe)

4.5 Recht auf Datenübertragbarkeit (Art. 20)

Für Daten, die auf Grundlage einer Einwilligung oder vertraglichen Notwendigkeit verarbeitet werden und wenn die Verarbeitung mit automatisierten Mitteln erfolgt, haben Sie das Recht:

  • Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten
  • Diese Daten an einen anderen Verantwortlichen zu übermitteln, wenn dies technisch machbar ist

Wir stellen Ihnen auf Anfrage Ihren E-Book-Kaufverlauf, Kontoinformationen und andere zugehörige Daten in einem Standardformat zur Verfügung.


4.6 Widerspruchsrecht (Art. 21)

Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, die auf berechtigten Interessen oder für Direktmarketingzwecke basiert. Wenn Sie widersprechen:

  • Werden wir die Verarbeitung für Direktmarketing sofort einstellen
  • Bei Verarbeitung auf Grundlage berechtigter Interessen werden wir die Verarbeitung einstellen, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung von Rechtsansprüchen

4.7 Rechte im Zusammenhang mit automatisierter Entscheidungsfindung und Profiling (Art. 22)

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidung unterworfen zu werden, einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt, außer in bestimmten von der DSGVO erlaubten Fällen.

Unser E-Book-Empfehlungssystem verwendet automatisierte Verarbeitung, um Ihnen Titel vorzuschlagen, die Ihnen gefallen könnten, aber diese Vorschläge entfalten keine rechtliche oder ähnlich erhebliche Wirkung.



5. VERFAHREN FÜR ANFRAGEN ZU BETROFFENENRECHTEN

5.1 Stellen einer Anfrage

Sie können eine Anfrage zu Betroffenenrechten einreichen durch:

  • E-Mail an privacy@dargslan.com
  • Einreichen einer Anfrage über Ihre Kontoeinstellungen
  • Schreiben an unsere Postadresse mit dem Vermerk "Datenschutz"

5.2 Verifizierungsprozess

Um Ihre Privatsphäre zu schützen, überprüfen wir Ihre Identität, bevor wir Ihre Anfrage erfüllen, indem wir:

  • E-Mail-Adresse und Bestelldetails bestätigen
  • Bei Bedarf zusätzliche Verifizierungsinformationen anfordern
  • Die mit Ihrem Konto verbundenen Authentifizierungsmethoden verwenden

5.3 Antwortzeit

Wir werden auf Ihre Anfrage innerhalb eines Monats nach Erhalt antworten. Bei komplexen oder zahlreichen Anfragen können wir diesen Zeitraum um bis zu zwei weitere Monate verlängern und Sie innerhalb des ersten Monats über eine solche Verlängerung informieren.


5.4 Antwortformat

Wir stellen Informationen elektronisch in einem gängigen Format zur Verfügung, sofern Sie nichts anderes wünschen.


5.5 Gebühren

Wir erheben keine Gebühr für die Bearbeitung von Standardanfragen. Allerdings können wir eine angemessene Gebühr erheben, wenn Ihre Anfrage offenkundig unbegründet, exzessiv oder wiederholt ist.



6. DATENSCHUTZMASSNAHMEN

6.1 Technische und organisatorische Maßnahmen

Wir implementieren geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten, einschließlich:

  • Verschlüsselung personenbezogener Daten während der Übertragung und im Ruhezustand
  • Regelmäßige Tests und Bewertung der Sicherheitsmaßnahmen
  • Fähigkeit, die Verfügbarkeit und den Zugang zu personenbezogenen Daten zeitnah wiederherzustellen
  • Regelmäßige Sicherheitsschulungen für Mitarbeiter
  • Zugangskontrollen und Authentifizierungsverfahren
  • Datensicherungsverfahren

6.2 Datenschutz durch Technikgestaltung und datenschutzfreundliche Voreinstellungen

Wir integrieren Datenschutzprinzipien bereits in der Konzeptionsphase jedes neuen Produkts, jeder Dienstleistung oder jedes Verfahrens, das personenbezogene Daten umfasst, durch:

  • Minimierung der Datenerhebung auf das Notwendige
  • Implementierung datenschutzfördernder Technologien
  • Sicherstellung angemessener Voreinstellungen, die die Privatsphäre respektieren
  • Durchführung von Datenschutz-Folgenabschätzungen, wenn erforderlich

6.3 Mitarbeiterschulung

Alle Mitarbeiter, die Zugang zu personenbezogenen Daten haben, erhalten regelmäßige Schulungen zu:

  • DSGVO-Prinzipien und -Anforderungen
  • Unseren Datenschutzrichtlinien und -verfahren
  • Sicherheits-Best-Practices
  • Erkennen und Melden von Datenschutzverletzungen


7. VERZEICHNIS VON VERARBEITUNGSTÄTIGKEITEN

Gemäß Artikel 30 der DSGVO führen wir Aufzeichnungen über unsere Verarbeitungstätigkeiten, die Folgendes enthalten:

  • Unsere Kontaktdaten und gegebenenfalls die unseres Datenschutzbeauftragten
  • Die Zwecke der Verarbeitung
  • Kategorien betroffener Personen und personenbezogener Daten
  • Kategorien von Empfängern
  • Internationale Übermittlungen und Schutzmaßnahmen
  • Aufbewahrungsfristen
  • Technische und organisatorische Sicherheitsmaßnahmen

Diese Aufzeichnungen werden elektronisch geführt und stehen den Aufsichtsbehörden auf Anfrage zur Verfügung.



8. VERFAHREN BEI DATENSCHUTZVERLETZUNGEN

8.1 Interne Meldung

Alle Mitarbeiter sind geschult, vermutete Datenschutzverletzungen zu erkennen und sofort an unseren benannten Datenschutzansprechpartner zu melden.


8.2 Bewertung

Nach Benachrichtigung über eine mögliche Verletzung werden wir:

  • Untersuchen, ob eine Verletzung vorliegt
  • Art und Umfang der Verletzung bewerten
  • Betroffene Personen und Daten identifizieren
  • Die potenziellen Auswirkungen und Risiken bewerten

8.3 Meldung an die Aufsichtsbehörde

Soweit möglich, werden wir der zuständigen Aufsichtsbehörde eine Verletzung, die ein Risiko für die Rechte und Freiheiten von Personen darstellt, innerhalb von 72 Stunden nach Kenntnisnahme melden. Die Meldung wird Folgendes enthalten:

  • Die Art der Verletzung
  • Kategorien und ungefähre Anzahl der betroffenen Personen
  • Kategorien und ungefähre Anzahl der betroffenen Datensätze
  • Kontaktdaten unseres Datenschutzbeauftragten oder anderen Ansprechpartners
  • Wahrscheinliche Folgen der Verletzung
  • Ergriffene oder vorgeschlagene Maßnahmen zur Behebung der Verletzung und Milderung der Auswirkungen

8.4 Benachrichtigung betroffener Personen

Wenn eine Verletzung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten von Personen darstellt, werden wir die betroffenen Personen unverzüglich über die Verletzung informieren. Die Mitteilung wird in klarer Sprache Folgendes beschreiben:

  • Die Art der Verletzung
  • Kontaktdaten für weitere Informationen
  • Wahrscheinliche Folgen
  • Ergriffene oder vorgeschlagene Maßnahmen zur Behebung der Verletzung und Milderung der Auswirkungen


9. INTERNATIONALE DATENÜBERMITTLUNGEN

9.1 Übermittlungsmechanismen

Bei der Übermittlung personenbezogener Daten außerhalb des EWR stellen wir angemessene Schutzmaßnahmen sicher durch:

  • Angemessenheitsbeschlüsse der Europäischen Kommission
  • Von der Europäischen Kommission angenommene Standardvertragsklauseln
  • Verbindliche interne Datenschutzvorschriften (falls zutreffend)
  • Ausnahmen für bestimmte Situationen gemäß Artikel 49 der DSGVO

9.2 Aktuelle Übermittlungen

Derzeit übermitteln wir Daten in folgende Länder außerhalb des EWR: [LISTE DER LÄNDER UND ÜBERMITTLUNGSMECHANISMEN] Beispiel: Vereinigte Staaten (Standardvertragsklauseln mit zusätzlichen Schutzmaßnahmen)


9.3 Drittanbieter-Dienstleister

Bei der Beauftragung von Drittanbieter-Dienstleistern, die personenbezogene Daten außerhalb des EWR verarbeiten:

  • Führen wir Due-Diligence-Prüfungen ihrer Datenschutzpraktiken durch
  • Nehmen geeignete Datenschutzklauseln in unsere Verträge auf
  • Überprüfen regelmäßig deren Einhaltung


10. DATENSCHUTZ-FOLGENABSCHÄTZUNGEN

10.1 Wann wir Datenschutz-Folgenabschätzungen durchführen

Wir führen Datenschutz-Folgenabschätzungen (DSFA) durch, wenn die Verarbeitung voraussichtlich ein hohes Risiko für Personen darstellt, insbesondere bei:

  • Einsatz neuer Technologien
  • Verarbeitung im großen Maßstab
  • Systematischer Überwachung öffentlich zugänglicher Bereiche
  • Verarbeitung besonderer Kategorien von Daten im großen Maßstab
  • Automatisierte Entscheidungsfindung mit rechtlichen oder ähnlich erheblichen Auswirkungen

10.2 DSFA-Prozess

Unser DSFA-Prozess umfasst:

  • Systematische Beschreibung der Verarbeitungsvorgänge und Zwecke
  • Bewertung der Notwendigkeit und Verhältnismäßigkeit
  • Bewertung der Risiken für die Rechte und Freiheiten von Personen
  • Maßnahmen zur Bewältigung von Risiken und zum Nachweis der Einhaltung

10.3 Konsultation mit der Aufsichtsbehörde

Wenn eine DSFA auf ein hohes Risiko hinweist, das nicht ausreichend gemindert werden kann, werden wir vor Beginn der Verarbeitung die zuständige Aufsichtsbehörde konsultieren.



11. AUFTRAGSVERARBEITER

11.1 Auswahl von Auftragsverarbeitern

Wir setzen nur Auftragsverarbeiter ein, die hinreichende Garantien dafür bieten, dass sie geeignete technische und organisatorische Maßnahmen implementieren, um die DSGVO-Anforderungen zu erfüllen und die Rechte der betroffenen Personen zu schützen.


11.2 Auftragsverarbeitungsverträge

Wir haben mit allen unseren Auftragsverarbeitern Verträge abgeschlossen, die Folgendes beinhalten:

  • Verarbeitung nur auf unsere dokumentierten Anweisungen hin
  • Vertraulichkeitsverpflichtungen von autorisierten Personen
  • Angemessene Sicherheitsmaßnahmen
  • Unterstützung bei Anfragen zu Betroffenenrechten
  • Unterstützung bei unseren DSGVO-Compliance-Verpflichtungen
  • Löschung oder Rückgabe aller personenbezogenen Daten nach der Verarbeitung
  • Informationen zum Nachweis der Einhaltung
  • Genehmigungsanforderungen für Unterauftragsverarbeiter

11.3 Aktuelle Auftragsverarbeiter

Zu unseren wichtigsten Auftragsverarbeitern gehören:

  • Stripe (Zahlungsabwicklung)
  • AWS, Google, Azure (E-Book-Speicherung und -Lieferung)
  • Zoho und MailChimps (Kundenkommunikation)
  • Google (Website-Analyse)


12. KONTAKT UND BESCHWERDEN

12.1 Kontaktinformationen

Für DSGVO-bezogene Anfragen oder zur Ausübung Ihrer Betroffenenrechte kontaktieren Sie bitte:

Dargslan s.r.o. z. Hd.: Datenschutz 1260/51 Sportova, Dunajska Streda, Trnava 929 01 Slowakei E-Mail: privacy@dargslan.com


12.2 Beschwerden

Wenn Sie der Ansicht sind, dass unsere Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehörde einzulegen, insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.




13. AKTUALISIERUNGEN DER RICHTLINIE

Wir überprüfen diese DSGVO-Compliance-Richtlinie regelmäßig und können sie aktualisieren, um Änderungen in unseren Praktiken oder regulatorischen Anforderungen widerzuspiegeln. Die aktuelle Version ist immer auf unserer Website verfügbar, mit dem Datum der "Letzten Aktualisierung" am Anfang.