Datenschutzerklärung

Diese Datenschutzerklärung erläutert, wie personenbezogene Daten im Zusammenhang mit morvencio.com, Bestellungen, Anfragen und den damit verbundenen Online-Funktionen verarbeitet werden.

Der Schutz personenbezogener Informationen wird bei der Gestaltung der jeweiligen Verarbeitungsprozesse berücksichtigt. Daten werden nur verarbeitet, wenn hierfür eine geeignete Rechtsgrundlage besteht und die Verarbeitung für einen bestimmten Zweck erforderlich ist.

Dabei werden insbesondere die GDPR, das Bundesdatenschutzgesetz (BDSG) und, soweit einschlägig, das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) berücksichtigt.

1. Verantwortlicher

Verantwortlich für die in dieser Datenschutzerklärung beschriebenen Verarbeitungen ist:

MORVENCIO
203 S Santa Rosa St
Ventura, CA 93001
United States

E-Mail: admin@morvencio.com

Telefon: +1 (805) 237-7311

Anfragen zum Datenschutz können über die oben genannten Kontaktwege übermittelt werden.

2. Rechtsgrundlagen der Datenverarbeitung

Welche Rechtsgrundlage zur Anwendung kommt, richtet sich nach Zweck und Art der jeweiligen Verarbeitung.

Insbesondere können folgende Grundlagen relevant sein:

  • Art. 6 Abs. 1 lit. b GDPR: wenn Daten für die Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags benötigt werden, etwa bei Bestellung, Zahlung und Lieferung.

  • Art. 6 Abs. 1 lit. c GDPR: soweit Daten zur Erfüllung gesetzlicher Verpflichtungen verarbeitet oder aufbewahrt werden müssen, beispielsweise im steuerlichen oder buchhalterischen Bereich.

  • Art. 6 Abs. 1 lit. f GDPR: bei berechtigten Interessen, etwa zur technischen Absicherung des Online-Angebots, zur Fehleranalyse oder zur Verhinderung von Missbrauch, sofern keine überwiegenden Interessen oder Rechte der betroffenen Person entgegenstehen.

  • Art. 6 Abs. 1 lit. a GDPR: wenn eine Verarbeitung auf einer freiwillig erteilten Einwilligung beruht, beispielsweise bei bestimmten Analyse-, Marketing- oder Cookie-Funktionen.

Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs wird dadurch nicht berührt.

Bei Technologien, die Informationen auf dem Endgerät speichern oder auf bereits gespeicherte Informationen zugreifen, werden zusätzlich die Anforderungen des TDDDG berücksichtigt.

3. Daten bei Nutzung der Website

Beim Aufruf und bei der Nutzung von morvencio.com können technische Informationen entstehen, die für die Bereitstellung, Sicherheit und Funktionsfähigkeit des Online-Angebots benötigt werden.

Je nach Nutzung können hierzu beispielsweise gehören:

  • aufgerufene Seiten und technische Anfragen;

  • Zeitpunkt des Zugriffs;

  • Browser- und Geräteinformationen;

  • IP-Adresse;

  • Sitzungs- und technische Ereignisdaten.

Technisch erforderliche Informationen können zur Bereitstellung der Website, zur Fehlerdiagnose und zur Abwehr missbräuchlicher Zugriffe verarbeitet werden.

Daten für weitergehende Analyse-, Werbe- oder Konversionszwecke werden nur eingesetzt, soweit hierfür die jeweils erforderlichen Voraussetzungen vorliegen.

4. Cookies und ähnliche Technologien

Auf der Website können Cookies oder vergleichbare Technologien verwendet werden. Dabei wird zwischen technisch notwendigen Funktionen und optionalen Technologien unterschieden.

Technisch erforderliche Funktionen

  • Bestimmte Informationen können erforderlich sein, damit ausdrücklich gewünschte Website-Funktionen bereitgestellt werden können, beispielsweise Warenkorb-, Sicherheits- oder Sitzungskomponenten.

  • Soweit die gesetzlichen Voraussetzungen hierfür erfüllt sind, können solche technisch erforderlichen Funktionen ohne gesonderte Cookie-Einwilligung eingesetzt werden.

Analyse und Marketing

  • Nicht zwingend erforderliche Cookies oder vergleichbare Technologien, die beispielsweise für Reichweitenmessung, Analyse, Konversionsmessung oder Marketing eingesetzt werden, werden nur aktiviert, wenn hierfür eine erforderliche Einwilligung vorliegt.

  • Abhängig von der jeweiligen Technologie können unter anderem verarbeitet werden:

    • IP- und Geräteinformationen;

    • Browserdaten;

    • technische Kennungen;

    • Sitzungsinformationen;

    • Interaktionen mit Seiten und Funktionen;

    • Konversions- oder Nutzungsereignisse.

  • Eine bereits erteilte Auswahl kann über die auf der Website bereitgestellten Cookie-Einstellungen geändert oder widerrufen werden.

  • Zusätzlich können Cookies über die Einstellungen des verwendeten Browsers verwaltet werden. Dabei ist zu beachten, dass eine Deaktivierung technisch notwendiger Funktionen die Nutzbarkeit einzelner Bereiche beeinträchtigen kann.

  • Weitere Einzelheiten können der Cookie-Richtlinie entnommen werden.

5. Bestellungen und Vertragsabwicklung

Bei einer Bestellung werden diejenigen Angaben verarbeitet, die zur Entgegennahme, Prüfung und Durchführung des Auftrags erforderlich sind.

Dazu können insbesondere gehören:

  • Name;

  • Rechnungs- und Lieferanschrift;

  • Kontaktdaten;

  • bestellte Artikel und Mengen;

  • Bestell- und Transaktionsinformationen;

  • Angaben zum Versand- und Bearbeitungsstatus.

Die Verarbeitung erfolgt insbesondere zur Vertragsabwicklung, zur Kommunikation über die Bestellung und zur Erfüllung damit verbundener Pflichten.

Bestell- und abrechnungsrelevante Informationen können über die eigentliche Vertragsdurchführung hinaus gespeichert werden, soweit gesetzliche Aufbewahrungspflichten oder berechtigte Dokumentationszwecke dies erfordern.

Nach Wegfall der jeweiligen Grundlage werden die Daten gelöscht, anonymisiert oder für eine weitere reguläre Verarbeitung gesperrt, soweit keine andere zulässige Verarbeitung fortbesteht.

6. Zahlungsinformationen

Für die Abwicklung einer Zahlung werden die dafür erforderlichen Zahlungs- und Transaktionsinformationen verarbeitet.

Je nach gewähltem Zahlungsmittel kann die technische Zahlungsabwicklung über einen eingesetzten Zahlungsdienstleister erfolgen. Dabei können insbesondere Informationen zum Zahlungsmittel, Transaktionskennungen, Zahlungsstatus und erforderliche Prüfdaten verarbeitet werden.

Zahlungsinformationen werden nur in dem Umfang verarbeitet, der für die konkrete Zahlungsabwicklung, Sicherheit, Betrugsprävention oder gesetzlich erforderliche Dokumentation benötigt wird.

Soweit ein Zahlungsdienstleister Daten in eigener Verantwortung verarbeitet, gelten ergänzend dessen Datenschutzinformationen.

Vollständige Karten- oder Kontodaten sollten außerhalb der dafür vorgesehenen sicheren Zahlungsoberflächen nicht per E-Mail oder über allgemeine Kontaktwege übermittelt werden.

7. Kundenservice und Kommunikation

Wenn eine Anfrage per E-Mail, telefonisch oder über eine auf der Website bereitgestellte Kontaktmöglichkeit erfolgt, werden die übermittelten Angaben zur Bearbeitung des jeweiligen Anliegens verwendet.

Dies kann beispielsweise umfassen:

  • Name und Kontaktdaten;

  • Bestellnummer;

  • Inhalt der Nachricht;

  • Informationen zu Rückgabe, Erstattung oder Reklamation;

  • freiwillig übermittelte Unterlagen oder Bilder.

Die konkrete Rechtsgrundlage richtet sich nach dem Inhalt der Anfrage. Bei bestellbezogenen Anliegen kann die Verarbeitung insbesondere der Vertragsdurchführung dienen. Bei allgemeinen Anfragen kommen je nach Situation vorvertragliche Maßnahmen oder berechtigte Interessen in Betracht.

Kommunikationsdaten werden nicht länger aufbewahrt, als dies für die Bearbeitung, nachvollziehbare Dokumentation oder gesetzliche Anforderungen erforderlich ist.

8. Versand und Logistik

Für die Zustellung einer Bestellung werden die hierfür erforderlichen Informationen verarbeitet und, soweit notwendig, an den eingesetzten Versand- oder Logistikdienstleister übermittelt.

Dazu können insbesondere gehören:

  • Name des Empfängers;

  • Lieferanschrift;

  • erforderliche Kontaktdaten;

  • Informationen zur betreffenden Sendung.

Die Daten werden für Organisation, Durchführung und gegebenenfalls Abstimmung der Lieferung verwendet.

Nach Abschluss des Versandvorgangs richtet sich die weitere Speicherung nach gesetzlichen Anforderungen sowie den jeweils erforderlichen Nachweis- und Dokumentationszwecken.

9. Technische Protokoll- und Sicherheitsdaten

Zur Sicherstellung des technischen Betriebs können Server- und Systemprotokolle verarbeitet werden.

Solche Datensätze können unter anderem IP-Adressen, Zugriffszeitpunkte, technische Anfragen, Fehlerangaben und sicherheitsrelevante Ereignisse enthalten.

Die Verarbeitung kann insbesondere dazu dienen,

  • technische Störungen zu erkennen;

  • unzulässige Zugriffe zu untersuchen;

  • IT-Systeme vor Missbrauch zu schützen;

  • die Stabilität des Online-Angebots zu gewährleisten.

Protokolldaten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Sicherheits- oder technischen Zweck erforderlich ist. Eine längere Aufbewahrung kann erfolgen, wenn konkrete Sicherheitsereignisse untersucht oder gesetzliche Anforderungen erfüllt werden müssen.

10. Produktanfragen und Angebotsinformationen

Bei Anfragen zu Produkten oder individuellen Angebotsinformationen können die vom Nutzer mitgeteilten Daten verarbeitet werden.

Hierzu zählen abhängig von der Anfrage beispielsweise Name, E-Mail-Adresse, Kontaktdaten, Produktangaben und der Inhalt der gewünschten Auskunft.

Die Daten werden verwendet, um die Anfrage zu bearbeiten und die damit verbundene Kommunikation zu führen.

Entsteht daraus keine Bestellung oder weitere Vertragsbeziehung, werden die Angaben grundsätzlich gelöscht oder anonymisiert, sobald sie für die Anfrage nicht mehr benötigt werden und keine anderweitige zulässige Aufbewahrung erforderlich ist.

11. Empfänger und eingesetzte Dienstleister

Personenbezogene Daten werden nicht ohne Rechtsgrundlage beliebig weitergegeben. Eine Übermittlung kann jedoch erforderlich sein, wenn externe Dienste an der Durchführung einer Bestellung oder am technischen Betrieb beteiligt sind.

Je nach Vorgang können insbesondere folgende Kategorien von Empfängern betroffen sein:

  • Versand- und Logistikdienstleister für die Zustellung;

  • Zahlungsdienstleister zur Durchführung von Transaktionen;

  • Hosting-, IT- und Infrastruktur-Dienste für den technischen Betrieb;

  • Buchhaltungs-, Steuer- oder sonstige fachliche Dienste, soweit dies für gesetzliche oder administrative Aufgaben erforderlich ist.

Empfänger erhalten nur die Daten, die für den jeweiligen Zweck erforderlich sind.

Soweit ein Dienstleister Daten als Auftragsverarbeiter verarbeitet, erfolgt die Einbindung auf Grundlage der hierfür geltenden datenschutzrechtlichen Anforderungen. Andere Empfänger können Daten im Rahmen ihrer eigenen datenschutzrechtlichen Verantwortlichkeit verarbeiten.

12. Übermittlung in Staaten außerhalb des EWR

Im Zusammenhang mit eingesetzten Diensten oder Empfängern kann es vorkommen, dass personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden.

Eine solche Übermittlung erfolgt nur, wenn hierfür eine nach der GDPR vorgesehene Grundlage besteht.

Abhängig vom Empfänger kann dies insbesondere erfolgen auf Grundlage

  • eines gültigen Angemessenheitsbeschlusses der Europäischen Kommission oder

  • geeigneter Garantien, beispielsweise Standardvertragsklauseln (SCCs).

Soweit erforderlich, können ergänzende technische, organisatorische oder vertragliche Schutzmaßnahmen berücksichtigt werden.

Welche Grundlage im konkreten Fall gilt, richtet sich nach dem Staat, dem Empfänger und der jeweiligen Verarbeitung.

13. Speicherdauer und Löschung

Personenbezogene Daten werden grundsätzlich nur für den Zeitraum aufbewahrt, der für den jeweiligen Verarbeitungszweck erforderlich ist.

Die tatsächliche Dauer unterscheidet sich daher je nach Datenart:

  • Bestell-, Vertrags- und Abrechnungsdaten können entsprechend gesetzlicher Aufbewahrungsanforderungen gespeichert bleiben.

  • Technische Protokolle werden grundsätzlich für einen begrenzten Zeitraum aufbewahrt, sofern kein Sicherheitsereignis eine weitere Verarbeitung erforderlich macht.

  • Support- und Kommunikationsdaten können nach Abschluss einer Anfrage noch für eine angemessene Dokumentationsdauer gespeichert werden.

  • Daten aus freiwillig erteilten Einwilligungen werden nicht mehr für den betreffenden einwilligungsabhängigen Zweck verwendet, wenn die Einwilligung wirksam widerrufen wurde, sofern keine andere Rechtsgrundlage besteht.

Nach Ablauf der maßgeblichen Aufbewahrungsdauer werden Daten gelöscht oder anonymisiert, soweit keine weitere gesetzliche oder zulässige Grundlage für ihre Verarbeitung besteht.

14. Bereitstellung erforderlicher Angaben

Bestimmte personenbezogene Angaben sind erforderlich, um eine Bestellung entgegenzunehmen, eine Zahlung abzuwickeln oder die Ware an die gewünschte Anschrift zu liefern.

Dies betrifft insbesondere Angaben, die im Bestellprozess als erforderlich gekennzeichnet sind.

Werden notwendige Informationen nicht bereitgestellt, kann der betreffende Bestell-, Zahlungs- oder Lieferprozess gegebenenfalls nicht durchgeführt werden.

Freiwillige Angaben werden entsprechend gekennzeichnet oder ergeben sich aus dem jeweiligen Nutzungskontext.

15. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn sie der Ansicht sind, dass die Verarbeitung ihrer personenbezogenen Daten gegen die GDPR verstößt.

Eine Beschwerde kann insbesondere bei einer zuständigen Aufsichtsbehörde am gewöhnlichen Aufenthaltsort, am Arbeitsplatz oder am Ort des vermuteten Datenschutzverstoßes eingereicht werden.

Die Nutzung dieses Beschwerderechts schließt andere verwaltungsrechtliche oder gerichtliche Rechtsbehelfe nicht aus.

16. Datensicherheit

Zum Schutz personenbezogener Daten werden technische und organisatorische Maßnahmen eingesetzt, die sich am jeweiligen Risiko der Verarbeitung orientieren.

Dazu können insbesondere gehören:

  • verschlüsselte Datenübertragung, soweit für den jeweiligen Vorgang vorgesehen;

  • Zugriffsbeschränkungen und Berechtigungskonzepte;

  • technische Maßnahmen gegen unbefugte Zugriffe;

  • organisatorische Vorgaben zum vertraulichen Umgang mit personenbezogenen Informationen;

  • Prüfung und Anpassung von Schutzmaßnahmen entsprechend den technischen und betrieblichen Anforderungen.

Trotz angemessener Sicherheitsmaßnahmen lassen sich Risiken bei einer Datenübertragung über das Internet nicht vollständig ausschließen.

Deshalb wird kein absoluter Schutz vor sämtlichen technischen oder externen Risiken vorausgesetzt oder zugesichert.

17. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich Verarbeitungsprozesse, technische Funktionen oder rechtliche Anforderungen ändern.

Die jeweils veröffentlichte Fassung beschreibt den zum Veröffentlichungszeitpunkt vorgesehenen Umgang mit personenbezogenen Daten.

Soweit Änderungen eine neue Einwilligung oder andere zusätzliche Maßnahmen erfordern, werden die hierfür geltenden gesetzlichen Voraussetzungen berücksichtigt.

Die aktuelle Fassung kann über morvencio.com eingesehen werden.