1.1. Diese Datenschutzerklärung regelt die Grundsätze der Erhebung, Verarbeitung und Speicherung personenbezogener Daten. Die personenbezogenen Daten werden von epsorin.eu verarbeitet und gespeichert, das Verantwortlicher für die personenbezogenen Daten ist (im Folgenden „Verantwortlicher“).
1.2. Im Sinne dieser Datenschutzerklärung ist eine betroffene Person der Kunde oder eine andere natürliche Person, deren personenbezogene Daten vom Verantwortlichen verarbeitet werden.
1.3. Im Sinne dieser Datenschutzerklärung ist ein Kunde jede Person, die auf der Website des Verantwortlichen Waren oder Dienstleistungen erwirbt.
1.4. Der Verantwortliche beachtet die gesetzlich vorgesehenen Grundsätze der Verarbeitung personenbezogener Daten und verarbeitet personenbezogene Daten unter anderem rechtmäßig, nach Treu und Glauben und sicher. Der Verantwortliche ist in der Lage nachzuweisen, dass die personenbezogenen Daten im Einklang mit den gesetzlichen Bestimmungen verarbeitet wurden.
2.1. Die vom Verantwortlichen erhobenen, verarbeiteten und gespeicherten personenbezogenen Daten wurden elektronisch erhoben, hauptsächlich über die Website und per E-Mail.
2.2. Durch die Weitergabe ihrer personenbezogenen Daten räumt die betroffene Person dem Verantwortlichen das Recht ein, die personenbezogenen Daten, die die betroffene Person dem Verantwortlichen beim Kauf von Waren oder Dienstleistungen auf der Website direkt oder indirekt mitteilt, für den in der Datenschutzerklärung festgelegten Zweck zu erheben, zu ordnen, zu verwenden und zu verwalten.
2.3. Die betroffene Person haftet für die Genauigkeit, Richtigkeit und Vollständigkeit der von ihr übermittelten Daten. Die Übermittlung wissentlich falscher Daten gilt als Verstoß gegen die Datenschutzerklärung. Die betroffene Person ist verpflichtet, den Verantwortlichen unverzüglich über jede Änderung der übermittelten Daten zu informieren.
2.4. Der Verantwortliche haftet nicht für Schäden oder Verluste, die der betroffenen Person oder einem Dritten infolge der Übermittlung falscher Daten durch die betroffene Person entstehen.
3.1. Der Verantwortliche kann die folgenden personenbezogenen Daten der betroffenen Person verarbeiten:
3.1.1. Vor- und Nachname;
3.1.2. Geburtsdatum;
3.1.3. Telefonnummer;
3.1.4. E-Mail-Adresse;
3.1.5. Lieferadresse;
3.1.6. Bankkontonummer;
3.1.7. Zahlungskartendaten;
3.2. Darüber hinaus ist der Verantwortliche berechtigt, Daten über den Kunden zu erheben, die in öffentlichen Registern verfügbar sind.
3.3. Rechtsgrundlage für die Verarbeitung personenbezogener Daten sind Artikel 6 Absatz 1 Buchstaben a, b, c und f der Datenschutz-Grundverordnung:
(a) die betroffene Person hat ihre Einwilligung zu der Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben;
(b) die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen;
(c) die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt;
(f) die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.
3.4. Verarbeitung personenbezogener Daten nach dem Zweck der Verarbeitung:
3.4.1. Zweck der Verarbeitung – Sicherheit und Schutz
Höchstdauer der Speicherung personenbezogener Daten – gemäß den gesetzlich festgelegten Fristen
3.4.2. Zweck der Verarbeitung – Bearbeitung von Bestellungen
3.4.3. Zweck der Verarbeitung – Gewährleistung des Betriebs der Onlineshop-Dienste
3.4.4. Zweck der Verarbeitung – Kundenverwaltung
3.4.5. Zweck der Verarbeitung – Finanztätigkeit, Buchhaltung
Höchstdauer der Speicherung personenbezogener Daten – gemäß den gesetzlich festgelegten Fristen
3.4.6. Zweck der Verarbeitung – Marketing.
3.5. Um seine Verpflichtungen Ihnen gegenüber zu erfüllen, ist der Verantwortliche berechtigt, Ihre personenbezogenen Daten an Kooperationspartner und Auftragsverarbeiter weiterzugeben, die in unserem Auftrag die erforderliche Datenverarbeitung durchführen, z. B. Buchhalter, Kurierdienste usw. Der Auftragsverarbeiter ist Verantwortlicher für personenbezogene Daten. Die Zahlungsabwicklung erfolgt über die Zahlungsplattform makecommerce.lv; daher übermittelt unser Unternehmen die für die Ausführung von Zahlungen erforderlichen personenbezogenen Daten an den Plattformbetreiber Maksekeskus AS.
Auf Anfrage können wir Ihre personenbezogenen Daten an staatliche Behörden und Strafverfolgungsbehörden übermitteln, um unsere berechtigten Interessen zu verteidigen, erforderlichenfalls durch die Vorbereitung, Geltendmachung und Verteidigung von Rechtsansprüchen.
3.6. Der Verantwortliche verarbeitet und speichert personenbezogene Daten der betroffenen Person unter Anwendung organisatorischer und technischer Maßnahmen, die gewährleisten, dass die personenbezogenen Daten vor zufälliger oder unrechtmäßiger Vernichtung, Veränderung, Offenlegung und jeder anderen unrechtmäßigen Verarbeitung geschützt sind.
3.7. Der Verantwortliche speichert die Daten der betroffenen Personen abhängig vom Zweck der Verarbeitung.
4.1. Die betroffene Person hat das Recht auf Zugang zu ihren personenbezogenen Daten und auf deren Einsichtnahme.
4.2. Die betroffene Person hat das Recht, Informationen über die Verarbeitung ihrer personenbezogenen Daten zu erhalten.
4.3. Die betroffene Person hat das Recht, unrichtige Daten ändern oder berichtigen zu lassen.
4.4. Verarbeitet der Verantwortliche personenbezogene Daten der betroffenen Person auf Grundlage ihrer Einwilligung, hat die betroffene Person das Recht, ihre Einwilligung jederzeit zu widerrufen.
4.5. Zur Ausübung ihrer Rechte kann sich die betroffene Person an den Kundendienst des Onlineshops unter info@epsorin.eu wenden.
4.6. Zum Schutz ihrer Rechte kann die betroffene Person Beschwerde bei der Datenschutzaufsichtsbehörde (Data Protection Inspectorate) einlegen.
5.1. Diese Datenschutzbestimmungen wurden im Einklang mit der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46/EG (Datenschutz-Grundverordnung), dem Gesetz über den Schutz personenbezogener Daten der Republik Estland sowie den Rechtsvorschriften der Republik Estland und der Europäischen Union erstellt.
5.2. Der Verantwortliche ist berechtigt, die Datenschutzbestimmungen ganz oder teilweise zu ändern und die betroffenen Personen über epsorin.eu über die Änderungen zu informieren.