Datenschutzerklärung

DATENSCHUTZRICHTLINIE Ewident – SK s. r. o.

Letzte Überarbeitung: 15. Juli 2025
Gültig ab: 1. August 2025

EINFÜHRUNG

Der Schutz Ihrer personenbezogenen Daten ist für uns von zentraler Bedeutung. Diese Richtlinie erklärt, welche Daten wir erheben, auf welcher Rechtsgrundlage wir sie verarbeiten, wie lange wir sie speichern, mit wem wir sie teilen und welche Rechte Sie als betroffene Person haben. Wir verarbeiten Daten gemäß der Verordnung (EU) 2016/679 (DSGVO), dem Gesetz Nr. 18/2018 über den Schutz personenbezogener Daten, relevanten branchenspezifischen Vorschriften (z. B. E-Commerce-Gesetz) sowie neuen EU-Vorgaben wie dem Digital Services Act (DSA) und dem Data Privacy Framework.

1. VERANTWORTLICHER UND KONTAKTDATEN

Verantwortlicher: Ewident – SK s. r. o., A. Markuša 54, 979 01 Rimavská Sobota, Firmen-ID: 53088751
E-Mail: privacy@ewident.com | Tel.: +421 903 507 898
Datenschutzbeauftragte (DPO): Mgr. Ivana Kováčová, dpo@ewident.com

2. BEGRIFFSBESTIMMUNGEN

„Personenbezogene Daten“, „Verarbeitung“, „Betroffene Person“, „Verantwortlicher“, „Auftragsverarbeiter“, „Profiling“ und andere Begriffe entsprechen den Definitionen der DSGVO.

3. WELCHE DATEN WIR VERARBEITEN

  • Identifikations- und Kontaktdaten (Name, Adresse, Telefon, E-Mail, Firmen-/USt-ID)
  • Bestell- und Zahlungsdaten
  • Nutzungsdaten des Webshops und der App (Logs, IP-Adresse, Uhrzeit, Browsereinstellungen)
  • Präferenzen und Interaktionen mit sozialen Netzwerken
  • Cookies und ähnliche Technologien (SDK, Pixel, lokaler Speicher)
  • Automatisch abgeleitete Daten aus Analytik und Profiling (Kundensegmentierung, Empfehlungen)
  • Freiwillige Angaben bei Gewinnspielen, Bewertungen oder Supportanfragen

4. RECHTSGRUNDLAGEN DER VERARBEITUNG

  • a) Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – Bestellabwicklung, Kontoführung
  • b) Einwilligung (Art. 6 Abs. 1 lit. a) – Newsletter, personalisierte Angebote, Cookies, Profiling
  • c) Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) – Buchhaltung, Steuerrecht
  • d) Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) – Rechtsschutz, Betrugsprävention, Direktmarketing eigener Produkte
  • e) Lebenswichtige oder öffentliche Interessen – nur in Ausnahmefällen

5. ZWECKE DER VERARBEITUNG

  • 5.1 Betrieb und Optimierung des Webshops
  • 5.2 Bestellabwicklung und Reklamationen
  • 5.3 Erstellung und Verwaltung von Kundenkonten
  • 5.4 Zahlungen und Transaktionen (GoPay, PayPal, Karte, Nachnahme)
  • 5.5 Marketing (Newsletter, SMS, Push-Benachrichtigungen) mit Abmeldemöglichkeit
  • 5.6 Personalisierung von Inhalten und automatisierte Empfehlungen (KI)
  • 5.7 Besuchsanalytik (Google Analytics 4, Hotjar – mit gekürzter IP)
  • 5.8 Missbrauchsprävention und Cybersicherheit
  • 5.9 Einhaltung gesetzlicher Pflichten

6. PROFILIERUNG UND AUTOMATISIERTE ENTSCHEIDUNGEN

Für personalisierte Empfehlungen nutzen wir maschinelles Lernen, das auf Basis Ihrer Kauf- und Browserverläufe relevante Produkte vorschlägt. Das Ergebnis hat keine rechtliche Wirkung und beeinflusst Sie nicht wesentlich. Sie können widersprechen oder einen menschlichen Eingriff verlangen.

7. COOKIES

Wir verwenden:

  • Technische Cookies (erforderlich)
  • Analytische Cookies (Statistik – Google Analytics 4)
  • Personalisierungs-Cookies (Inhalte/Empfehlungen)
  • Werbe-Cookies (Meta, Google Ads, TikTok)

Cookies, für die eine Einwilligung erforderlich ist, werden erst geladen, nachdem Sie über unser transparentes Banner eine Auswahl getroffen haben – gemäß EDPB-Leitlinien 2022/04 zu „Dark Patterns“.

8. EMPFÄNGER UND DATENÜBERMITTLUNG IN DRITTLÄNDER

Daten werden mit folgenden Kategorien geteilt: Zahlungsdienstleister, Logistikpartner, Hosting- und Cloud-Anbieter (Upgates, AWS EU/EWR), Marketingagenturen, IT-Support.

Übermittlungen in die USA (z. B. Google, Meta, PayPal) basieren auf dem EU-US Data Privacy Framework oder Standardvertragsklauseln mit ergänzenden Schutzmaßnahmen.

9. SPEICHERDAUER

  • Buchhaltungsunterlagen: 10 Jahre
  • Kundenkonto: während der Aktivität + 5 Jahre nach dem letzten Login
  • Marketingdaten: bis Widerruf oder 3 Jahre nach letzter Interaktion
  • Logs und Analysen: 26 Monate (GA4), Server-Logs: 12 Monate

10. SICHERHEIT

Wir setzen TLS 1.3-Verschlüsselung, regelmäßige Penetrationstests, starke Administrator-Authentifizierung (MFA), Logging und Monitoring ein. Die Cloud-Infrastruktur erfüllt ISO 27001 und PCI DSS (für Zahlungsdienste).

11. RECHTE DER BETROFFENEN PERSONEN

  1. Recht auf Auskunft
  2. Recht auf Berichtigung
  3. Recht auf Löschung („Recht auf Vergessenwerden“)
  4. Recht auf Einschränkung der Verarbeitung
  5. Recht auf Datenübertragbarkeit
  6. Widerspruchsrecht, einschließlich gegen Profiling
  7. Recht auf Widerruf der Einwilligung
  8. Beschwerderecht – Datenschutzamt der Slowakischen Republik, Hraničná 12, 820 07 Bratislava 27

12. ALTERSBESCHRÄNKUNG

Unsere Website darf von Kindern unter 16 Jahren nur mit Zustimmung eines Erziehungsberechtigten genutzt werden.

13. KONTAKT DER AUFSICHTSBEHÖRDE

Amt für den Schutz personenbezogener Daten der Slowakischen Republik
Hraničná 12, 820 07 Bratislava 27
www.dataprotection.gov.sk

14. ÄNDERUNGEN UND AKTUALISIERUNGEN

Bei wesentlichen Änderungen veröffentlichen wir eine neue Version hier und informieren Sie per E-Mail oder in der App mindestens 14 Tage vor Inkrafttreten.

–––––––––––––––––––––––––––––––
(Text erstellt von Ewident – SK s. r. o., 2025; Weitergabe ohne vorherige schriftliche Zustimmung ist untersagt.)

Kein Posten
%s ...
%s
%image %title %code %s