I. Grundlegende Bestimmungen
1. Der für die Verarbeitung Verantwortliche im Sinne von Artikel 4, Punkt 7 der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (im Folgenden „DSGVO“ genannt) ist Bestmarkings (im Folgenden „für die Verarbeitung Verantwortlicher“ genannt).
2. Kontaktdaten des für die Verarbeitung Verantwortlichen:
◦ Adresse: Alter Schulweg 42, Rupperswil 5102
◦ E-Mail: jozef.majtan@bestmarkings.com
◦ Telefon: +41762439096
3. Unter personenbezogenen Daten sind alle Informationen zu verstehen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität identifiziert werden kann.
4. Der für die Verarbeitung Verantwortliche hat keinen Datenschutzbeauftragten ernannt.

II. Quellen und Kategorien der verarbeiteten personenbezogenen Daten
1. Der für die Verarbeitung Verantwortliche verarbeitet personenbezogene Daten, die Sie uns zur Verfügung gestellt haben oder personenbezogene Daten, die wir aufgrund der Erfüllung Ihrer Bestellung erhalten haben:
◦ Vor- und Nachname
◦ E-Mail-Adresse
◦ Postanschrift
◦ Telefonnummer
2. Der für die Verarbeitung Verantwortliche verarbeitet Ihre Identifikations- und Kontaktdaten sowie Daten, die für die Erfüllung des Vertrags erforderlich sind.

III. Rechtsgrundlage und Zweck der Verarbeitung personenbezogener Daten
1. Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist:
◦ Erfüllung eines Vertrags zwischen Ihnen und dem für die Verarbeitung Verantwortlichen gemäß Artikel 6(1)(b) GDPR,
◦ Erfüllung einer rechtlichen Verpflichtung des für die Verarbeitung Verantwortlichen gemäß Artikel 6(1)(c) GDPR,
◦ Berechtigte Interessen des für die Verarbeitung Verantwortlichen an der Bereitstellung von Direktmarketing (insbesondere für den Versand von kommerziellen Mitteilungen und Newslettern) gemäß Artikel 6(1)(f) GDPR,
◦ Ihre Einwilligung zur Verarbeitung für Zwecke des Direktmarketings (insbesondere für den Versand von kommerziellen Mitteilungen und Newslettern) gemäß Artikel 6 Absatz 1 Buchstabe a) GDPR in Verbindung mit Abschnitt 7 Absatz 2 des Gesetzes Nr. 480/2004 Slg. über bestimmte Dienste der Informationsgesellschaft, wenn keine Bestellung von Waren oder Dienstleistungen erfolgt ist.
2Die Zwecke der Verarbeitung personenbezogener Daten sind:
◦ Ihre Bestellung zu bearbeiten und die Rechte und Pflichten zu erfüllen, die sich aus dem Vertragsverhältnis zwischen Ihnen und dem für die Verarbeitung Verantwortlichen ergeben; bei einer Bestellung sind personenbezogene Daten erforderlich, die für eine erfolgreiche Auftragsabwicklung notwendig sind (Name, Adresse, Kontakt). Die Bereitstellung personenbezogener Daten ist eine notwendige Voraussetzung für den Abschluss und die Erfüllung des Vertrages; ohne die Bereitstellung personenbezogener Daten kann der Vertrag von der verantwortlichen Stelle nicht abgeschlossen oder erfüllt werden,
◦ Erfüllung gesetzlicher Verpflichtungen gegenüber dem Staat,
◦ Versendung kommerzieller Mitteilungen und Durchführung anderer Marketingaktivitäten.
3. Die verantwortliche Stelle trifft keine automatisierten individuellen Entscheidungen im Sinne von Artikel 22 DSGVO.

IV. Aufbewahrungsfrist der Daten
1. Der für die Verarbeitung Verantwortliche speichert personenbezogene Daten:
◦ Für die Dauer, die erforderlich ist, um die Rechte und Pflichten aus dem Vertragsverhältnis zwischen Ihnen und dem für die Verarbeitung Verantwortlichen auszuüben und um Ansprüche aus diesen Vertragsverhältnissen geltend zu machen (für einen Zeitraum von 15 Jahren nach Beendigung des Vertragsverhältnisses).
◦ Für die Dauer, bis die Einwilligung in die Verarbeitung personenbezogener Daten zu Marketingzwecken widerrufen wird, maximal 10 Jahre, wenn die personenbezogenen Daten aufgrund einer Einwilligung verarbeitet werden.
2. Nach Ablauf der Aufbewahrungsfrist wird der für die Verarbeitung Verantwortliche die personenbezogenen Daten löschen.
V. Empfänger von personenbezogenen Daten (Unterauftragnehmer des für die Verarbeitung Verantwortlichen)
1. Zu den Empfängern personenbezogener Daten gehören:
◦ Parteien, die an der Lieferung von Waren/Dienstleistungen/Zahlungsabwicklung auf der Grundlage des Vertrags beteiligt sind,
◦ Anbieter von E-Shop-Betriebsdiensten (Shoptet) und anderen damit verbundenen Diensten,
◦ Anbieter von Marketingdienstleistungen.
2. Der für die Verarbeitung Verantwortliche beabsichtigt, personenbezogene Daten in ein Drittland (außerhalb der EU) oder an eine internationale Organisation zu übermitteln. Zu den Empfängern personenbezogener Daten in Drittländern gehören Versanddienstleister und Cloud-Service-Anbieter.

VI. Verarbeiter von persönlichen Daten
1. Die Verarbeitung personenbezogener Daten erfolgt durch den für die Verarbeitung Verantwortlichen; die folgenden Auftragsverarbeiter können jedoch ebenfalls personenbezogene Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeiten:
◦ Mailchimp,
◦ Unternehmen wie Google und Facebook,
◦ Möglicherweise andere Anbieter von Verarbeitungssoftware und -diensten, die der für die Verarbeitung Verantwortliche derzeit nicht nutzt.

VII. Ihre Rechte
1. Unter den in der GDPR festgelegten Bedingungen haben Sie das Recht auf:
◦ Zugang zu Ihren persönlichen Daten gemäß Artikel 15 GDPR,
◦ Berichtigung Ihrer personenbezogenen Daten gemäß Artikel 16 GDPR oder Einschränkung der Verarbeitung gemäß Artikel 18 GDPR,
◦ Löschung personenbezogener Daten gemäß Artikel 17 GDPR,
◦ Widerspruch gegen die Verarbeitung gemäß Artikel 21 GDPR,
◦ Datenübertragbarkeit gemäß Artikel 20 GDPR,
◦ Widerruf Ihrer Einwilligung in die Verarbeitung entweder schriftlich oder elektronisch an die in Artikel III dieser Erklärung angegebene Adresse oder E-Mail des für die Verarbeitung Verantwortlichen.
2. Sie haben auch das Recht, eine Beschwerde beim Amt für den Schutz personenbezogener Daten einzureichen, wenn Sie der Meinung sind, dass Ihr Recht auf den Schutz personenbezogener Daten verletzt wurde, oder den Rechtsweg zu beschreiten.

VIII. Maßnahmen zur Datensicherheit
1. Der für die Verarbeitung Verantwortliche erklärt, dass er alle geeigneten technischen und organisatorischen Maßnahmen ergriffen hat, um personenbezogene Daten zu schützen.
2. Der für die Verarbeitung Verantwortliche hat technische Maßnahmen ergriffen, um die Datenspeicherung und die in physischem Format gespeicherten personenbezogenen Daten zu sichern.
3. Der für die Verarbeitung Verantwortliche erklärt, dass personenbezogene Daten nur für befugtes Personal zugänglich sind.
IX. Schlussbestimmungen
1. Indem Sie eine Bestellung über das Online-Bestellformular aufgeben, bestätigen Sie, dass Sie mit den Datenschutzbestimmungen vertraut sind und diese in vollem Umfang akzeptieren.
2. Sie stimmen diesen Bedingungen zu, indem Sie das Zustimmungsfeld im Online-Formular ankreuzen. Indem Sie das Zustimmungsfeld ankreuzen, bestätigen Sie, dass Sie mit den Datenschutzbestimmungen vertraut sind und diese in vollem Umfang akzeptieren.
3. Der Controller behält sich das Recht vor, diese Bedingungen zu ändern. Eine neue Version der Datenschutzbestimmungen wird auf seiner Website veröffentlicht, und Sie erhalten die neue Version dieser Bestimmungen auch an die E-Mail-Adresse, die Sie dem Controller mitgeteilt haben.