Datenschutzrichtlinie und Verarbeitung personenbezogener Daten

Verantwortlicher für die Website Southestonia.ee ist:

OÜ Puupõld

Reg.-Nr.: 12800208

Estland, Gemeinde Valga, Dorf Raavitsa, 68112

Schutz personenbezogener Daten

Personenbezogene Daten sind Daten, die OÜ Puupõld zur Erbringung der Dienstleistung, zur Identifizierung der Person, zur Kontaktaufnahme im Rahmen der Dienstleistungserbringung, zur Beantwortung von Fragen oder zum Versand von Werbeinhalten erhebt.

OÜ Puupõld verarbeitet keine sensiblen personenbezogenen Daten im Sinne der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (englisch General Data Protection Regulation bzw. GDPR oder EU Regulation 2016/679).

OÜ Puupõld verpflichtet sich, die personenbezogenen Daten von Kunden und Nutzern sowie deren Privatsphäre zu schützen. Die Online-Tätigkeit von OÜ Puupõld erfolgt im Einklang mit allen einschlägigen Bestimmungen sowie den geltenden Rechtsvorschriften der Europäischen Union und der Republik Estland, einschließlich der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates. OÜ Puupõld trifft alle Vorsichtsmaßnahmen (einschließlich administrativer, technischer und physischer Maßnahmen) zum Schutz der erhobenen personenbezogenen Daten. Den Zugriff zur Änderung und Verarbeitung der Daten haben ausschließlich dazu autorisierte Personen.

Sicherheit

Alle personenbezogenen Daten, die im Rahmen des Besuchs der Websites von OÜ Puupõld bekannt werden, werden als vertrauliche Informationen behandelt.

Nachfolgend die Grundsätze der Datenschutzrichtlinie von OÜ Puupõld zur Erhebung, Verarbeitung, Nutzung, Offenlegung, Übermittlung, Änderung, zum Vergessen und zur Löschung personenbezogener Daten.

Die genannten Grundsätze gelten nicht für die Verarbeitung von Daten juristischer Personen und anderer Unternehmen/Einrichtungen und umfassen auch nicht die Verarbeitung personenbezogener Daten auf Websites/Diensteumgebungen, auf die auf unseren Websites/Diensteumgebungen verwiesen wird (externe Links).

Die das Unternehmen vertretende Person (als Auftraggeber der Dienstleistung) ist keine natürliche Person; es handelt sich um einen bevollmächtigten Vertreter einer juristischen Person, dessen Verarbeitung personenbezogener Daten nicht durch die Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates geregelt wird.

  1. Welche Daten werden erhoben?
  • Beim Besuch der Websites werden anonymisierte technische Daten über die Besucher erhoben.
  • Die technischen Daten beschränken sich auf die Internetadresse (IP-Adresse) des verwendeten Computers oder Computernetzwerks, die Software-Version des Browsers und Betriebssystems, die Besuchszeit (Uhrzeit, Datum, Jahr) und den Ort. IP-Adressen werden nicht mit personenidentifizierbaren Informationen verknüpft.
  • Daten zu Website-Besuchen und Verweildauer werden erhoben, um die Websites und Diensteumgebungen darauf basierend zu verbessern und für Besucher komfortabler zu gestalten.
  • Zur Erhebung der oben genannten Daten verwenden wir das automatisierte Tool Google Analytics. Wenn Sie die Übermittlung dieser Daten über sich nicht wünschen, können Sie die Datenerhebung durch Google Analytics jederzeit deaktivieren, wie hier beschrieben.
  • Bei natürlichen Personen werden bei Bedarf zur eindeutigen Identifizierung die persönliche Kennnummer, zur Kommunikation Name, E-Mail-Adresse, Mobiltelefonnummer, Wohnort und Land erhoben.
  • Zur Verarbeitung der Daten juristischer Personen erheben wir die Registernummer, USt-IdNr., Name, Land, Adresse, E-Mail-Adressen für die Kontaktaufnahme und den Rechnungsversand sowie die Namen, E-Mail-Adressen und Kontakttelefonnummern der das Unternehmen vertretenden Kontaktpersonen.
  • Bei per E-Mail versendeten Marketingnachrichten können wir Informationen zu Ihrer Interaktion erfassen, beispielsweise ob Sie die E-Mail geöffnet haben, welche Links Sie anklicken, welche Geräte Sie dafür verwenden und welche technischen Eigenschaften diese aufweisen. Diese Informationen werden im Verlauf jedes Kontakts gespeichert.
  • Befinden Sie sich in der Kontaktdatenbank von OÜ Puupõld, können wir Ihren Namen und Ihre E-Mail-Adresse oder Mobiltelefonnummer auch zu Marketingzwecken in sozialen Medien und im Online-Marketing (Facebook, Instagram, Google) verarbeiten. Zu diesen Zwecken verarbeiten wir Ihre personenbezogenen Daten 5 Jahre ab Aufnahme Ihres Kontakts in die Kontaktdatenbank. OÜ Puupõld hat ein berechtigtes Interesse (DSGVO Art. 6 Abs. 1 lit. f), Marketingkommunikation an seine Kontakte zu senden, um die Geschäftsbeziehung mit ihnen aufrechtzuerhalten.

Personenbezogene Daten, die im Rahmen der Dienstleistung in die Umgebung von OÜ Puupõld hochgeladen und von Kunden von OÜ Puupõld verarbeitet werden, sind durch die Vertraulichkeitspflicht geschützt, die mit der Unterzeichnung des Dienstleistungsvertrags durch den Kunden in Kraft tritt.

Bei den in diesem Unterabschnitt aufgeführten Zwecken der Verarbeitung personenbezogener Daten haben Mitarbeiter von OÜ Puupõld Zugriff auf die Daten, die bei der Verarbeitung Ihrer Daten alle Sicherheitsmaßnahmen anwenden.

Die Einwilligung zur Erhebung der mit der Dienstleistung verbundenen und für sie erforderlichen personenbezogenen Daten wird vom Auftraggeber im Moment der Bestellung der Dienstleistung erteilt. Mit der Bestellung der Dienstleistung gilt die Einwilligung mit dem entsprechenden Zeitstempel als erteilt.

  1. Wie lange werden die erhobenen Daten gespeichert?

Anonymisierte technische Daten, die auf Websites und in Diensteumgebungen erhoben werden, werden unbefristet gespeichert.

Personenbezogene Daten im Zusammenhang mit personalisierten Anfragen und/oder Transaktionen werden bis zu 7 Jahre nach der letzten Interaktion mit dem Dienstleister gespeichert, basierend auf der Verpflichtung zum Nachweis von Transaktionen aus dem Buchhaltungsgesetz. Als Interaktion gilt unter anderem die Reaktion auf Direktmarketing durch Anzeige oder Klick auf einen Link.

  1. An wen können die erhobenen Daten weitergegeben werden?

Von OÜ Puupõld verarbeitete personenbezogene Daten dürfen ohne Einwilligung der Person ausschließlich an Behörden oder Personen weitergegeben werden, die hierzu eine direkte gesetzliche Berechtigung (z. B. Gericht oder Ermittlungsbehörde) und einen begründeten Bedarf haben.

Personenbezogene Daten, die im Rahmen der Dienstleistung von OÜ Puupõld von Kunden verarbeitet werden, gelten als vertraulich, und das Recht zur Verarbeitung, Veröffentlichung oder Übermittlung dieser Daten liegt ausschließlich im Verantwortungsbereich des Dateneigentümers (Kunden).

Auf Bestellung des Kunden leistet OÜ Puupõld technische Hilfe bei der Datenverarbeitung, jedoch ändert dies nichts am Eigentums- und Verantwortungsverhältnis der Daten.

  1. Welche Rechte hat die Person an den erhobenen Daten?

Recht auf Einsicht, Berichtigung und Beendigung der Verarbeitung der eigenen Daten.

Personenbezogene Daten werden standardmäßig nicht offengelegt, es sei denn, hierfür liegt eine entsprechende Bestätigung vor (Teilnahme an Schulungen / Seminaren / Konferenzen).

Wenn personenbezogene Daten nicht änderbar, zugänglich oder auf der Website oder in den Diensteumgebungen veröffentlicht sind, ist uns ein Antrag auf Erhalt oder Berichtigung der Daten in identifizierbarer Form vorzulegen. Nach Möglichkeit werden die Daten innerhalb von 7 Werktagen ausgehändigt oder berichtigt.

Wenn Sie auf Direktmarketing-Angebote zu allen oder einigen Themen verzichten möchten, können Sie dies sofort über den Link in der Fußzeile jeder versendeten Marketing-E-Mail tun. Die Änderung tritt sofort in Kraft.

Besteht keine gesetzliche Grundlage (mehr) für die Verarbeitung, Offenlegung oder den Zugriff auf personenbezogene Daten, kann die Beendigung der Datennutzung oder Löschung sowie die Beendigung der Offenlegung der Daten oder des Zugriffs darauf gefordert werden. Hierzu ist ein Antrag in identifizierbarer Form einzureichen.

Dem Antrag wird nicht stattgegeben, wenn:

  • dies die Rechte und Freiheiten einer anderen Person beeinträchtigen könnte,
  • dies die Erbringung oder Nichterbringung der Dienstleistung behindern könnte,
  • dies die Arbeit der Strafverfolgungsbehörden behindern könnte,
  • dies technisch nicht erforderlich und/oder nicht möglich ist.
  • die antragstellende Person rechtlich nicht mit den Daten verbunden ist.
  • die Identität des Antragstellers nicht festgestellt werden kann.

Beispiele:

– Eine E-Mail-Adresse kann nicht gelöscht werden, wenn Sie keine Direktmarketing-Angebote mehr darüber erhalten möchten. Um diesem Wunsch nachzukommen, muss die E-Mail-Adresse erhalten bleiben, mit der abgeglichen werden kann – damit kein Schreiben gesendet wird.

– Aus dem CRM können nicht alle Daten gelöscht werden, wenn keine weitere Kontaktaufnahme gewünscht ist. Um diesem Wunsch nachzukommen, müssen ausreichend Daten erhalten bleiben, mit denen abgeglichen werden kann – damit keine Kontaktaufnahme erfolgt.

Bedingungen und Änderungen der Datenschutzrichtlinie

Mit der Nutzung der Websites von OÜ Puupõld haben Sie diese Grundsätze und Bedingungen zur Kenntnis genommen und ihnen zugestimmt. Wir behalten uns das Recht vor, die allgemeinen Bedingungen der Datenschutzrichtlinie bei Bedarf zu ändern und alle betroffenen Personen darüber zu informieren.