GDPR
1. Anwendungsbereich
LIVELUNO (nachfolgend „wir“ oder „uns“) verpflichtet sich zum Schutz personenbezogener Daten und verarbeitet diese gemäß der Datenschutz-Grundverordnung (General Data Protection Regulation, GDPR).
Diese Richtlinie gilt für alle personenbezogenen Daten, die wir im Rahmen der Bereitstellung von Produkten, Dienstleistungen und dem Betrieb unserer Website erheben, speichern, verwenden, übertragen und schützen, einschließlich, aber nicht beschränkt auf Kunden, Website-Besucher und alle Personen, die geschäftlich mit uns in Verbindung stehen.
2. Allgemeine Grundsätze der Verarbeitung
Bei der Verarbeitung personenbezogener Daten halten wir die grundlegenden Prinzipien der GDPR ein:
-
Rechtmäßige, faire und transparente Verarbeitung personenbezogener Daten;
-
Erhebung von Daten nur für klar definierte, rechtmäßige und spezifische Zwecke;
-
Sicherstellung, dass die erhobenen Daten relevant und notwendig für den Zweck der Verarbeitung sind;
-
Angemessene Maßnahmen zur Sicherstellung der Richtigkeit und zeitnahen Aktualisierung der personenbezogenen Daten;
-
Aufbewahrungsdauer der Daten nicht länger als zur Erreichung des Verarbeitungszwecks erforderlich;
-
Einsatz geeigneter technischer und organisatorischer Maßnahmen zum Schutz der Daten;
-
Nachweisbarkeit der GDPR-konformen Datenverarbeitung.
3. Pflichten der beteiligten Parteien bei der Verarbeitung
Während der Verarbeitung personenbezogener Daten verpflichten wir uns:
-
Geeignete Maßnahmen zum Schutz der Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten zu ergreifen;
-
Zugriff auf Daten nur für autorisierte Personen mit geschäftlichem Bedarf zu erlauben;
-
Sicherzustellen, dass Dienstleister, die an der Datenverarbeitung beteiligt sind, die geltenden Datenschutzanforderungen einhalten;
-
Angemessene Maßnahmen zu ergreifen, wenn Ereignisse die Datensicherheit beeinträchtigen könnten;
-
Benachrichtigungspflichten gemäß geltendem Recht zu erfüllen;
-
Notwendige Aufzeichnungen zu führen, um die Compliance nachzuweisen.
4. Rechte der betroffenen Personen
Gemäß GDPR haben betroffene Personen folgende Rechte:
-
Recht auf Auskunft;
-
Recht auf Zugang zu personenbezogenen Daten;
-
Recht auf Berichtigung;
-
Recht auf Löschung („Recht auf Vergessenwerden“);
-
Recht auf Einschränkung der Verarbeitung;
-
Recht auf Datenübertragbarkeit;
-
Widerspruchsrecht gegen die Verarbeitung;
-
Recht auf Widerruf der Einwilligung;
-
Recht, nicht einer vollständig automatisierten Entscheidung unterworfen zu werden (sofern zutreffend);
-
Recht, Beschwerden bei der zuständigen Datenschutzbehörde einzureichen.
Zur Ausübung dieser Rechte können Sie uns über die in dieser Richtlinie angegebenen Kontaktinformationen erreichen.
5. Compliance-Maßnahmen
Um die Einhaltung der GDPR sicherzustellen, setzen wir folgende Maßnahmen um:
-
Einrichtung eines internen Datenschutz-Managementsystems;
-
Implementierung von Zugriffskontrollen auf Daten;
-
Verschlüsselungstechnologien zum Schutz der Datenübertragung;
-
Regelmäßige Überprüfung und Aktualisierung der Sicherheitsmaßnahmen;
-
Schulungen zum Datenschutz für relevante Mitarbeiter;
-
Durchführung von Risikobewertungen, wenn erforderlich;
-
Dokumentation und Überwachung der Datenverarbeitung.
6. Datenübermittlung
Personenbezogene Daten werden nur dann übertragen, wenn dies rechtmäßig, notwendig und GDPR-konform ist.
Wenn personenbezogene Daten zwischen verschiedenen Dienstleistern verarbeitet werden müssen, ergreifen wir geeignete Maßnahmen, um sicherzustellen, dass:
-
die Datenübermittlung eine rechtmäßige Grundlage hat;
-
der Empfänger angemessene Datenschutzmaßnahmen ergreift;
-
die Datenübermittlung GDPR-konform erfolgt;
-
die Rechte der betroffenen Personen vollumfänglich gewahrt werden.
7. Kontakt
Bei Fragen zur Verarbeitung personenbezogener Daten, zum Datenschutz oder zur GDPR können Sie uns wie folgt kontaktieren:
Anschrift:
502 W Main St, Utica, MS 39175, USA
E-Mail:
Telefon:
+1 (845) 706-4579
Servicezeiten:
Montag bis Freitag, 09:00–12:30 Uhr und 14:00–18:00 Uhr (Mitteleuropäische Zeit, CET)
8. Benannter Vertreter gemäß Artikel 27 GDPR
Gemäß Artikel 27 GDPR können wir, sofern anwendbar, einen Vertreter innerhalb der EU als Kontaktpunkt für Aufsichtsbehörden und betroffene Personen benennen.
Informationen zum benannten Vertreter:
Name des Vertreters: EU GDPR Representative
E-Mail:
Anschrift:
Wird entsprechend den geltenden gesetzlichen Anforderungen und der tatsächlichen Geschäftsorganisation aktualisiert und auf der entsprechenden Seite veröffentlicht.
Betroffene Personen und Aufsichtsbehörden können sich über die oben angegebenen Kontaktinformationen mit dem benannten Vertreter in Bezug auf GDPR-Angelegenheiten in Verbindung setzen.