1. Wer verantwortlich ist
Das in den Anbieterangaben auf dieser Seite genannte Unternehmen ist Verantwortlicher für die in dieser Erklärung beschriebenen personenbezogenen Daten. Einzige Ausnahme sind die Daten der Kunden unserer Händler, die wir im Auftrag des Händlers verarbeiten (Abschnitt 4).
Zu Ihren Daten erreichen Sie uns unter der E-Mail-Adresse in den Anbieterangaben.
2. Besucher dieser Website
Keine Cookies, kein Tracking. Diese Website verwendet keine Cookies und verfolgt Sie nicht. Schriften und Bilder werden von unseren eigenen Servern ausgeliefert, und die Website enthält weder Werbung noch eingebettete Inhalte sozialer Netzwerke. Unsere Cookie-Richtlinie beschreibt das Einzige, was die Website in Ihrem Browser speichert.
Server-Logs. Unser Hosting-Anbieter erfasst technische Daten wie Ihre IP-Adresse, Ihren Browser und die aufgerufenen Seiten, um die Website auszuliefern und abzusichern. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO). Die Logs werden für einen begrenzten Zeitraum gespeichert und dann gelöscht.
Statistiken. Falls wir Besucherstatistiken einführen, funktionieren sie ohne Cookies und anonym, und wir nennen das Werkzeug in dieser Erklärung.
Nachrichten. Wenn Sie uns per E-Mail oder über das Kontaktformular schreiben, verwenden wir Ihren Namen, Ihre E-Mail-Adresse, Ihr Unternehmen und Ihre Nachricht, um Ihnen zu antworten. Rechtsgrundlage ist die Durchführung vorvertraglicher Maßnahmen auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO) oder unser berechtigtes Interesse, Ihnen zu antworten (lit. f). Wir bewahren die Korrespondenz so lange auf, wie es zur Bearbeitung Ihrer Anfrage und möglicher Rückfragen nötig ist.
3. Händler und ihre Teams
Wenn Ihr Unternehmen Gravilo nutzt, verarbeiten wir:
- Kontodaten: Name, E-Mail-Adresse, Passwort (nur als Hash gespeichert) und Rolle;
- Unternehmensdaten: Firma, Adresse, Register- und Umsatzsteuernummern;
- Abrechnungsdaten: Aufladungen, Bestellungen, Rechnungen und den Verlauf Ihres Guthabens. Kartenzahlungen wickelt Stripe ab; vollständige Kartennummern sehen wir nie;
- Nutzungsdaten: Aktionen in Ihrem Konto, API-Anfragen und ein Änderungsprotokoll, um den Service zu betreiben und abzusichern;
- Ihre Nachrichten an uns.
Wir verwenden diese Daten, um Ihnen den Service aufgrund unseres Vertrags zu erbringen (Art. 6 Abs. 1 lit. b DSGVO), um unsere buchhalterischen und steuerlichen Pflichten zu erfüllen (lit. c) und um den Service abzusichern und Betrug zu verhindern (lit. f). Wir senden Ihnen E-Mails zu Ihrem Konto und Ihren Bestellungen. Werbung senden wir nur mit Ihrer Einwilligung.
Wir speichern diese Daten, solange Ihr Konto besteht. Nach der Schließung löschen wir sie, mit Ausnahme dessen, was wir nach Handels- und Steuerrecht aufbewahren müssen, für die gesetzlich vorgeschriebene Dauer.
4. Die Daten Ihrer Kunden
Wenn ein Kunde in Ihrem Shop ein Gravilo-Produkt bestellt, erhalten wir seinen Namen, seine Lieferadresse, Telefonnummer und E-Mail-Adresse sowie die Fotos und Texte seiner Personalisierung.
Wir verarbeiten diese Daten in Ihrem Auftrag und nur, um die Bestellung zu fertigen, zu versenden und zu betreuen. Sie sind Verantwortlicher und wir Auftragsverarbeiter, gemäß den Bestimmungen zur Auftragsverarbeitung in unseren AGB. Wir nutzen diese Daten nie, um Ihre Kunden zu kontaktieren oder für Werbung. 90 Tage nach der Zustellung, bei einer stornierten Bestellung nach der Stornierung, entfernen wir ihre personenbezogenen Daten sowie die Fotos und Texte ihrer Personalisierung aus der Bestellung. Dieser Zeitraum deckt Reklamationen und Rücksendungen ab.
Ihre Kunden wenden sich zur Ausübung ihrer Rechte an Ihren Shop; wir unterstützen Sie bei der Antwort.
5. An wen wir Daten weitergeben
Wir geben personenbezogene Daten nur an Dienstleister weiter, die uns beim Betrieb des Service helfen, auf Grundlage von Verträgen, die die Daten schützen:
- Hosting und Speicherung: DigitalOcean, in seinem Rechenzentrum in Frankfurt;
- Zahlungen: Stripe;
- Rechnungsstellung: SmartBill;
- E-Mail-Versand: Postmark;
- Versand: die Versandplattform Woot (Rumänien) bucht jedes Paket bei einem Paketdienst, und beide erhalten seine Lieferdaten;
- Shopify, wenn Sie die Gravilo-App für Shopify nutzen.
Außerdem geben wir Daten an Behörden weiter, wenn das Gesetz es verlangt.
6. Übermittlungen außerhalb der EU
Wir speichern Daten in der Europäischen Union. Einige unserer Dienstleister gehören zu Unternehmensgruppen mit Sitz außerhalb des Europäischen Wirtschaftsraums. Sofern Daten von außerhalb des EWR abgerufen werden können, ist die Übermittlung durch den EU-US-Datenschutzrahmen oder die Standardvertragsklauseln der Europäischen Kommission abgesichert.
7. Sicherheit
Daten werden bei der Übertragung verschlüsselt. Zugriff haben nur Personen, die ihn benötigen, und Konten unserer Mitarbeiter erfordern eine Zwei-Faktor-Authentifizierung. Geheimnisse wie Zugriffstoken werden verschlüsselt gespeichert, API-Schlüssel nur als Hash.
8. Ihre Rechte
Sie haben das Recht auf Auskunft über Ihre personenbezogenen Daten, auf Berichtigung oder Löschung, auf Einschränkung der Verarbeitung oder Widerspruch dagegen sowie auf Datenübertragbarkeit. Soweit wir uns auf Ihre Einwilligung stützen, können Sie diese jederzeit widerrufen.
Um Ihre Rechte auszuüben, schreiben Sie uns an die E-Mail-Adresse in den Anbieterangaben. Sie können sich außerdem bei der rumänischen Datenschutzbehörde (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, www.dataprotection.ro) oder bei der Aufsichtsbehörde in Ihrem Land beschweren.
9. Änderungen
Wir aktualisieren diese Erklärung, wenn sich unsere Praxis ändert, und zeigen oben das Datum der letzten Änderung an. Über wesentliche Änderungen informieren wir Händler, bevor sie wirksam werden.