Richtlinie zur Verarbeitung personenbezogener Daten
Allgemeine Bestimmungen
Diese Richtlinie zur Verarbeitung personenbezogener Daten („Richtlinie“) legt die Grundsätze, Verfahren und Pflichten in Bezug auf die Erhebung, Nutzung, Speicherung, Übermittlung und den Schutz personenbezogener Daten durch den Betreiber fest. Der Betreiber verpflichtet sich, personenbezogene Daten in strikter Übereinstimmung mit den geltenden bundesstaatlichen und staatlichen Datenschutzgesetzen der Vereinigten Staaten zu verarbeiten, einschließlich, aber nicht beschränkt auf den Gramm-Leach-Bliley Act (GLBA), den Children’s Online Privacy Protection Act (COPPA) und den California Consumer Privacy Act (CCPA), soweit anwendbar.
Definitionen
Für die Zwecke dieser Richtlinie gelten folgende Definitionen:
- „Personenbezogene Daten“: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- „Nutzer“: Jede Person, deren personenbezogene Daten vom Betreiber im Zusammenhang mit dem Zugriff auf oder der Nutzung der Website verarbeitet werden.
- „Verarbeitung“: Jeder Vorgang oder jede Reihe von Vorgängen, die mit personenbezogenen Daten durchgeführt werden, unabhängig davon, ob dies automatisiert erfolgt oder nicht, einschließlich, aber nicht beschränkt auf Erhebung, Speicherung, Nutzung, Offenlegung oder Vernichtung.
- „Betreiber“: Die Stelle, die für die Festlegung der Zwecke und Mittel der Verarbeitung personenbezogener Daten verantwortlich ist.
Kategorien verarbeiteter personenbezogener Daten
Der Betreiber kann folgende Kategorien personenbezogener Daten verarbeiten:
- Identifikationsdaten (z. B. vollständiger Name, Geburtsdatum, amtliche Identifikationsnummern)
- Kontaktinformationen (z. B. Postanschrift, E-Mail-Adresse, Telefonnummer)
- Konto- und Transaktionsdaten (z. B. Benutzernamen, Kontokennungen, Zahlungsdetails, Transaktionsverlauf)
- Geräte- und technische Daten (z. B. IP-Adresse, Browsertyp, Zugriffsprotokolle)
- sonstige Informationen, die der Nutzer freiwillig über Formulare der Website oder während der Nutzung der Dienste bereitstellt
Zwecke und Rechtsgrundlage der Datenverarbeitung
Personenbezogene Daten werden zu folgenden Zwecken verarbeitet:
- Nutzerauthentifizierung und Kontoverwaltung
- Durchführung von Vereinbarungen und Verpflichtungen aus Nutzerverträgen
- Abwicklung von Transaktionen und Finanzbuchführung
- Einhaltung geltender rechtlicher oder regulatorischer Anforderungen
- Risikobewertung, Betrugsprävention und Sicherheitsüberwachung
- Beantwortung von Nutzeranfragen, Geltendmachung oder Verteidigung rechtlicher Ansprüche
Rechtsgrundlagen für die Verarbeitung personenbezogener Daten sind die Erfüllung eines Vertrags, die Erfüllung rechtlicher Verpflichtungen und die berechtigten Interessen des Betreibers, soweit nach US-Recht zulässig.
Datenspeicherung und Aufbewahrung
Personenbezogene Daten werden sicher gespeichert, unter Einsatz angemessener administrativer, technischer und physischer Schutzmaßnahmen zur Wahrung der Vertraulichkeit und Integrität gemäß US-Vorschriften. Aufbewahrungsfristen werden auf Grundlage gesetzlicher Anforderungen, vertraglicher Verpflichtungen und der Notwendigkeit zur Erfüllung der Verarbeitungszwecke festgelegt. Daten werden nicht länger aufbewahrt, als erforderlich, es sei denn, dies ist gesetzlich vorgeschrieben.
Offenlegung und Übermittlung von Daten
Personenbezogene Daten können offengelegt werden an:
- autorisierte Mitarbeiter des Betreibers ausschließlich zur Erfüllung ihrer Aufgaben
- Drittanbieter-Dienstleister, die vertraglich verpflichtet sind, Daten ausschließlich gemäß den Weisungen des Betreibers und unter strenger Vertraulichkeit zu verarbeiten
- Aufsichtsbehörden, Strafverfolgungsbehörden oder Gerichte, soweit dies nach US-Recht erforderlich ist
Der Betreiber verkauft personenbezogene Daten nicht an Dritte. Übermittlungen personenbezogener Daten erfolgen nur in Übereinstimmung mit den geltenden rechtlichen Schutzmaßnahmen.
Rechte der betroffenen Person
Gemäß geltendem US-Recht haben Nutzer, vorbehaltlich bestimmter Einschränkungen, das Recht:
- Auskunft über ihre personenbezogenen Daten zu verlangen und eine Kopie davon zu erhalten
- die Berichtigung unrichtiger oder unvollständiger Daten zu verlangen
- die Löschung personenbezogener Daten zu verlangen („Recht auf Vergessenwerden“)
- bestimmten Verarbeitungsvorgängen zu widersprechen oder diese einzuschränken
- eine Einwilligung zu widerrufen, soweit die Verarbeitung auf einer Einwilligung beruht
Anfragen zur Ausübung dieser Rechte können wie im Abschnitt „Kontaktinformationen“ beschrieben eingereicht werden. Der Betreiber wird innerhalb der gesetzlich vorgesehenen Fristen antworten.
Sicherheitsmaßnahmen
Der Betreiber setzt branchenübliche Sicherheitsmaßnahmen ein, um personenbezogene Daten vor unbefugtem Zugriff, Verlust, Missbrauch, Veränderung oder Offenlegung zu schützen. Zu den Maßnahmen gehören unter anderem Verschlüsselung, Zugriffskontrollen und regelmäßige Sicherheitsbewertungen gemäß US-Best Practices.
Daten von Minderjährigen
Die Website richtet sich nicht an Kinder unter 13 Jahren, und der Betreiber erhebt oder verarbeitet wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren, gemäß COPPA.
Änderungen
Der Betreiber behält sich das Recht vor, diese Richtlinie jederzeit zu ändern, um die Einhaltung geltender rechtlicher Anforderungen oder betrieblicher Erfordernisse sicherzustellen. Über wesentliche Änderungen wird durch Aktualisierung des Gültigkeitsdatums dieser Richtlinie informiert.
Kontaktinformationen
Bei Fragen zu dieser Richtlinie oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an:
Rechtsabteilung
1234 Business Center Drive, Suite 200
Los Angeles, CA 90045
- E-Mail: [email protected]
- Telefon: +1 (310) 555-0712
Datum der letzten Überarbeitung: 15. Juni 2024