Datenschutzrichtlinie für Kunden
Zuletzt aktualisiert: 11. September 2024
Wir bei Forged Steel Tools sind entschlossen, Werkzeuge höchster Qualität für die Holz- und Lederverarbeitung sowie für alle anderen kreativen Unternehmungen herzustellen. Wir wenden das gleiche Maß an Qualität auch auf den Schutz Ihrer persönlichen Daten an, da wir ihren Wert als leistungsstarkes Werkzeug in der heutigen Welt erkennen.
Diese Datenschutzrichtlinie legt die Bedingungen fest, auf deren Grundlage Forged Steel Tools Ihre personenbezogenen Daten verarbeitet – bestimmte Informationen, die Sie als bestimmte Einzelperson identifizieren oder dazu verwendet werden können, Sie zu kontaktieren oder zu identifizieren.
1. Verbindliche Vereinbarung
Indem Sie bei uns einen Kauf tätigen oder ein Konto auf unserer Site registrieren, erklären Sie sich mit dieser Datenschutzrichtlinie einverstanden, die ein wesentlicher Bestandteil der Benutzervereinbarung ist.
Diese Datenschutzrichtlinie stellt eine rechtsverbindliche Vereinbarung zwischen Ihnen als Kunde (nachfolgend „Sie“, „Kunde“) und uns – Forged Steel Tools, betrieben von FST 106906 LLC, dem ordnungsgemäß nach den Gesetzen des US-Bundesstaates Florida gegründeten Unternehmen mit eingetragener Adresse in 3500 W HALLANDALE BEACH BLVD, STE 156, HOLLYWOOD, FL 33023, dar (nachfolgend „das Unternehmen“, kann sich in der Datenschutzrichtlinie oder allen hierin genannten Richtlinien auch auf „Forged Steel Tools“, „wir“, „uns“, „unser“, „unsere“ beziehen).
Alle hier verwendeten Definitionen haben die gleiche Bedeutung wie in der Benutzervereinbarung .
2. Datenverarbeitungsrollen
Wir fungieren als Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten. Das heißt, wir verwalten alle Angelegenheiten im Zusammenhang mit Ihren personenbezogenen Daten. Im Folgenden erläutern wir die Grundsätze und Methoden, die wir für den Umgang mit den personenbezogenen Daten verwenden.
Der Online-Shop von Forged Steel Tools wird von der E-Commerce-Plattform Shopify (im Folgenden „Shopify“) betrieben. Alle personenbezogenen Daten, die wir während der Kaufabwicklung von Ihnen erhalten, werden direkt an die Rechenzentren von Shopify übertragen. Shopify fungiert für die Verarbeitung Ihrer personenbezogenen Daten als Datenverarbeiter. Weitere Informationen darüber, wie Shopify mit den personenbezogenen Daten der Benutzer umgeht, finden Sie in der allgemeinen Datenschutzrichtlinie und der Datenschutzrichtlinie für Verbraucher (diese gilt direkt für Sie).
Falls Sie Fragen oder Anfragen zu Ihren personenbezogenen Daten haben, wenden Sie sich bitte an uns. Wenn Ihre Anfragen in die Zuständigkeit des Datenverarbeiters fallen, leiten wir sie an Shopify weiter und stellen sicher, dass sie bearbeitet werden. Wir halten Sie über die neuesten Updates zu Ihren Datenanfragen auf dem Laufenden.
3. Kategorien personenbezogener Daten, die wir von Ihnen erheben
Während der Kaufabwicklung und nur wenn Sie den Kauf abschließen, erfassen wir die folgenden Kategorien personenbezogener Daten von Ihnen:
- E-Mail;
- Land/Region;
- Vor- und Nachname;
- Adresse (einschließlich Wohnung/Suite);
- Telefonnummer.
Während der Kaufabwicklung werden Sie außerdem aufgefordert, Ihre Zahlungsdaten anzugeben, um die Zahlung für das Produkt durchzuführen. Bitte beachten Sie, dass wir Ihre Zahlungsdaten weder sehen, verarbeiten noch speichern. Alle Ihre Zahlungsdaten gehen direkt an Shopify als Datenverarbeiter und an die Unterverarbeiter von Shopify, die spezielle Lizenzen für Finanzinstrumente wie PCI DSS betreiben, um Finanzinformationen zu sammeln, zu verarbeiten und zu schützen. Weitere Informationen dazu, wie Shopify Ihre Kreditkartendaten schützt, finden Sie hier .
Während der Kontoregistrierung auf unserer Site erfassen wir die folgenden Kategorien personenbezogener Daten von Ihnen:
- E-Mail;
- Vor- und Nachname.
4. Zwecke, für die wir Ihre personenbezogenen Daten verarbeiten
Wir erfassen Ihren Vor- und Nachnamen, Ihr Land/Ihre Region, Ihre Adresse und Ihre Telefonnummer, um den Versand Ihres Einkaufs zu organisieren. Dies sind die üblichen Daten, die jeder Postdienstleister benötigt, um das Paket zuzustellen.
Wir erfassen Ihre E-Mail-Adresse, um Ihnen Bestelldetails und Versandaktualisierungen zu senden.
Sie können sich auch dazu entschließen, ein Benutzerkonto bei uns anzulegen. In diesem Fall benötigen wir Ihre E-Mail-Adresse für die Kontoregistrierung und zukünftige Anmeldungen. Die Kontoregistrierung ist jedoch für den Einkauf bei uns nicht obligatorisch und Sie sind nicht dazu verpflichtet.
Während des Bestellvorgangs können Sie sich aktiv für den Erhalt von Marketingmaterialien von uns entscheiden. In diesem Fall benötigen wir auch Ihre E-Mail-Adresse, um Ihnen Marketingmaterialien zusenden zu können.
Shopify wird Ihre Telefonnummer für schnellere Bezahlvorgänge verwenden, wenn Sie das nächste Mal etwas in einem von Shopify betriebenen Geschäft kaufen. Sie erhalten einen Code per SMS, mit dem Sie sicher mit Shop Pay einkaufen können. In diesem Fall fungiert nur Shopify als Datenverantwortlicher. Wir verwenden Ihre Telefonnummer nicht für diesen Zweck.
Während der Kontoregistrierung auf unserer Site erfassen wir Ihre E-Mail-Adresse sowie Ihren Vor- und Nachnamen, um Ihr Konto zu erstellen, Ihnen die Kontobestätigungs-E-Mail zu senden und Ihnen personalisierte technische E-Mails über Site- und Produktaktualisierungen zu senden.
Wir verarbeiten keine besonderen Kategorien Ihrer personenbezogenen Daten (in manchen Rechtsgebieten können diese auch als „sensible Daten“ bezeichnet werden).
5. Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten
Wir verarbeiten Ihre personenbezogenen Daten, um unseren Pflichten als Verkäufer im Rahmen der Benutzervereinbarung nachzukommen, einen Kauf unsererseits abzuschließen und den Produktversand an Sie zu organisieren (Rechtsgrundlage: Artikel 6-1-(b) DSGVO).
In bestimmten Situationen, beispielsweise beim Versenden von Marketingmaterialien an Sie oder beim Beantworten Ihrer über das Kontaktformular erhaltenen Anfrage, können wir Ihre personenbezogenen Daten auch auf Grundlage Ihrer Einwilligung verarbeiten (Rechtsgrundlage: Artikel 6-1-(a) DSGVO). In diesen Situationen verarbeiten wir Ihre personenbezogenen Daten zu den Bedingungen, die in der Einwilligung, die Sie uns erteilt haben, festgelegt sind.
Bitte beachten Sie: Wenn Sie Ihre Einwilligung zur Verwendung Ihrer personenbezogenen Daten für die oben genannten Zwecke erteilt haben, können Sie diese Einwilligung jederzeit widerrufen, indem Sie uns einfach eine E-Mail an support@forgedsteeltools.com senden .
Im Lichte des Vorstehenden verarbeiten wir Ihre personenbezogenen Daten:
- Um Ihnen das Produkt zu verkaufen und die Benutzervereinbarung zu erfüllen;
- Um für Sie ein Konto auf unserer Site zu erstellen;
- Um die Funktionalität der Site bereitzustellen;
- Um auf Ihre Anfragen zu antworten und Ihre Wünsche zu erfüllen, wenn Sie mit uns Kontakt aufnehmen oder Informationen zu den Produkten anfordern.
Bitte beachten Sie: Wenn Sie die angeforderten Informationen nicht bereitstellen, sind wir möglicherweise nicht in der Lage, Ihnen die erforderliche Kommunikation oder Website-Funktionalität bereitzustellen oder Ihnen die Produkte zu verkaufen.
6. Wann wir Ihre personenbezogenen Daten weitergeben können
Um Ihnen das Produkt zu verkaufen, die Analyseaktivitäten durchzuführen und unsere Produkte in Zukunft zu verbessern, beauftragen wir unsere externen Dienstleister.
Wir geben Ihre personenbezogenen Daten zu den oben genannten Zwecken an unsere Drittanbieter weiter. Wir geben nur die personenbezogenen Daten weiter, die für die jeweiligen Dienste und Zwecke ausdrücklich erforderlich sind, und stellen sicher, dass die Drittanbieter alle erforderlichen Sicherheitsmaßnahmen einhalten. Zu solchen Übermittlungen kann auch die Übermittlung Ihrer personenbezogenen Daten in Drittländer durch Drittanbieter gemäß deren Datenschutzrichtlinien gehören. Wir führen selbst keine grenzüberschreitenden Datenübertragungen durch.
Unsere externen Dienstleister fungieren als Datenverarbeiter in Bezug auf Ihre personenbezogenen Daten, das heißt, sie verarbeiten die personenbezogenen Daten unserer Kunden in unserem Namen.
Unser wichtigster Datenverarbeiter ist Shopify, wo wir als Händler registriert sind und die E-Commerce-Funktionen von Shopify für den Verkauf nutzen. Shopify nutzt mehrere Unterverarbeiter zur Verwaltung Ihrer personenbezogenen Daten und deren Datenschutzbestimmungen sind in der Datenschutzrichtlinie für den Verbraucher aufgeführt .
Wir haben also unsere Datenverarbeiter und Shopify hat seine Unterverarbeiter.
Für die Zwecke dieser Klausel bezeichnet der Begriff „Unterauftragsverarbeiter“ einen anderen Auftragsverarbeiter, einschließlich, jedoch nicht beschränkt auf Konzernunternehmen, Tochtergesellschaften und Hilfslieferanten, der vom Auftragsverarbeiter beauftragt wird, bestimmte Verarbeitungstätigkeiten im Auftrag des Verantwortlichen durchzuführen.
Wir verwenden die folgenden Datenverarbeiter und Plattformintegrationen mit Shopify, die als Unterverarbeiter für die Verwaltung Ihrer personenbezogenen Daten fungieren:
Unsere Datenverarbeiter:
- Shopify
Von uns verwendete Shopify-Subprozessoren:
- Keycrm.app (Kundenverwaltungssystem);
- Judge.me Reviews (Produktbewertungstool für die Website);
- Trustpilot-Bewertungen (Produktbewertungstool für die Website);
- Hotjar (Analysetool für das Kundenverhalten);
- UpPromote Affiliate (Empfehlungs- und Partnerprogramm-App);
- Microsoft Channel und Clarity (Integration, die es ermöglicht, den Shopify-Produktkatalog online ins Microsoft Merchant Center zu bringen);
- TikTok Shop (TikTok-Plattform zum Präsentieren und Verkaufen von Produkten);
- Linktree (Link-in-Bio-Lösung);
- auf facebook.
- Google Mail
Wir geben Ihre personenbezogenen Daten auch dann an Dritte weiter, wenn wir gesetzlich oder durch andere geltende Gesetze dazu verpflichtet sind.
Wir geben Informationen an Behörden weiter, soweit gesetzlich vorgeschrieben. Wir arbeiten mit Regierungs- und Strafverfolgungsbehörden sowie privaten Parteien zusammen, um das Gesetz durchzusetzen und einzuhalten. Wir geben Informationen über Sie an Regierungs- oder Strafverfolgungsbehörden weiter, wenn dies notwendig oder angemessen ist, um auf Ansprüche und Rechtsverfahren zu reagieren, auf Anfrage von Regierungsbehörden oder anderen Dritten, die eine Untersuchung durchführen, um das Eigentum und die Rechte von uns oder Dritten zu schützen, um die Sicherheit der Öffentlichkeit oder einer Person zu schützen oder um Aktivitäten zu verhindern oder zu stoppen, die wir als illegal, betrügerisch oder unethisch erachten.
Wir können Ihre personenbezogenen Daten an unsere Tochtergesellschaften weitergeben, d. h. an mit uns verbundene juristische Personen, die derselben Geschäftsleitung unterliegen und/oder dieselben Eigentümer haben wie wir.
7. Wie speichern wir Ihre personenbezogenen Daten?
Ihre persönlichen Daten werden auf Servern gehostet, die von Shopify auf Amazon Web Services in seinen US-Rechenzentren bereitgestellt werden. Die AWS-Infrastruktur bietet starke Sicherheitsvorkehrungen zum Schutz Ihrer persönlichen Daten. Alle Daten werden in hochsicheren AWS-Rechenzentren gespeichert.
Nachfolgend finden Sie eine unvollständige Liste der von AWS eingehaltenen Qualitätssicherungsprogramme:
SOC 1/ISAE 3402, SOC 2, SOC 3
FISMA, DIACAP und FedRAMP
PCI DSS Stufe 1
ISO 9001, ISO 27001, ISO 27017, ISO 27018.
8. Wie schützen wir Ihre personenbezogenen Daten?
Um Ihre personenbezogenen Daten vor unbefugtem Zugriff, unrechtmäßiger Verarbeitung oder Offenlegung, versehentlichem Verlust, Änderung oder Zerstörung zu schützen, verwenden wir die entsprechenden technischen und organisatorischen Maßnahmen:
1) Verschlüsselung
Die Übertragung Ihrer Daten wird über HTTPS verschlüsselt, was den Daten unserer Kunden während der Übertragung zusätzlichen Schutz bietet.
2) Eingeschränkter Zugriff auf personenbezogene Daten
Wir arbeiten mit Ihren personenbezogenen Daten nach dem Prinzip der strikten Rollenverteilung. Die Liste der Personen, die Zugriff auf Ihre personenbezogenen Daten haben, ist streng begrenzt und basiert auf dem Need-to-know-Prinzip.
9. Dauer der Speicherung
Entsprechend dem Grundsatz der Speicherbegrenzung bei der Datenverarbeitung speichern wir Ihre personenbezogenen Daten nur so lange, wie es erforderlich ist, um Ihnen das Produkt zu verkaufen und den Benutzervertrag zu erfüllen, oder bis Sie Ihre Einwilligung widerrufen (wenn wir die Daten mit Ihrer Einwilligung verarbeiten) oder uns direkt mitteilen, dass Sie Ihre personenbezogenen Daten löschen möchten, bzw. Ihr Konto löschen möchten (wenn Sie sich zuvor für eine Registrierung entschieden haben).
Darüber hinaus speichert Shopify als unser Datenverarbeiter Ihre personenbezogenen Daten gemäß den in seiner Datenschutzrichtlinie für Verbraucher festgelegten Bedingungen und den von uns bereitgestellten Anweisungen. Wenn Sie Fragen zur Aufbewahrungsfrist von Shopify-Daten haben, kontaktieren Sie uns bitte.
Falls wir jedoch per Gesetz oder einer zwingenden Vorschrift dazu verpflichtet sind, Ihre personenbezogenen Daten länger aufzubewahren, oder falls wir personenbezogene Daten zur Geltendmachung oder Verteidigung von Rechtsansprüchen benötigen, bewahren wir Ihre personenbezogenen Daten bis zum Ende der jeweiligen Aufbewahrungsfrist oder bis zur Beilegung der betreffenden Ansprüche auf.
10. Ihre Datenschutzrechte
Sie haben die folgenden Datenschutzrechte in Bezug auf die Verarbeitung Ihrer personenbezogenen Daten:
- Recht auf Unterrichtung
Dieses Recht bedeutet, dass Sie von uns Auskunft darüber erhalten können, wie wir Ihre personenbezogenen Daten verwenden.
- Recht auf Auskunft
Dieses Recht berechtigt Sie dazu, die von uns gespeicherten personenbezogenen Daten zu überprüfen und sich über die Art und Weise ihrer Verwendung und die Zwecke ihrer Verarbeitung zu informieren. Um Zugriff auf Ihre personenbezogenen Daten zu erhalten, müssen Sie Ihr persönliches Konto eröffnen (falls Sie sich entschieden haben, das Konto zu registrieren) oder uns unter support@forgedsteeltools.com kontaktieren . Wir werden Ihnen mitteilen, welche Ihrer personenbezogenen Daten wir speichern und verarbeiten.
- Recht auf Berichtigung
Sie können Ihre in Ihrem Konto gespeicherten personenbezogenen Daten bearbeiten (sofern Sie sich entschieden haben, das Konto zu registrieren). Sie können dies selbst in Ihrem Konto tun oder uns unter support@forgedsteeltools.com kontaktieren und in Ihrer Anfrage angeben, welche Daten Sie berichtigen möchten. Wir werden Ihre Daten innerhalb von 24 Stunden nach Erhalt Ihrer Anfrage berichtigen.
Wenn Sie kein Konto haben, kontaktieren Sie uns bitte unter: support@forgedsteeltools.com und wir werden Ihre personenbezogenen Daten berichtigen.
- Recht auf Löschung, „Recht auf Vergessenwerden“
Dieses Recht bedeutet, dass Sie die Löschung Ihrer von uns gespeicherten und verarbeiteten personenbezogenen Daten verlangen können. Bitte beachten Sie jedoch, dass wir Ihre personenbezogenen Daten nur löschen können, wenn keine gesetzliche oder behördliche Verpflichtung zur Aufbewahrung besteht. Wenn Sie möchten, dass wir Ihre personenbezogenen Daten löschen, stellen Sie bitte eine Anfrage, indem Sie uns per E-Mail kontaktieren: support@forgedsteeltools.com .
- Recht auf Einschränkung der Verarbeitung
Dieses Recht bedeutet, dass Sie uns auffordern können, die Verarbeitung Ihrer personenbezogenen Daten einzustellen. Bitte beachten Sie jedoch, dass wir bestimmte Datenkategorien benötigen, um Ihnen das Produkt zu verkaufen. Wenn wir die Verarbeitung dieser Daten einstellen, können Sie das Produkt nicht kaufen.
- Widerspruchs- und Widerrufsrecht
Sie können den Erhalt von Newslettern und Marketingmaterialien per E-Mail ablehnen, indem Sie in Ihrer E-Mail auf die Schaltfläche „Abmelden“ klicken oder uns unter support@forgedsteeltools.com kontaktieren .
11. Widerruf Ihrer Einwilligung
Wenn wir Ihre personenbezogenen Daten mit Ihrer Einwilligung als Rechtsgrundlage erheben und verarbeiten, können Sie Ihre Einwilligung jederzeit widerrufen. Hierzu können Sie uns unter support@forgedsteeltools.com kontaktieren und uns über den Widerruf Ihrer Einwilligung in Bezug auf bestimmte Kategorien Ihrer personenbezogenen Daten informieren.
Im Falle eines Widerrufs werden wir die Verarbeitung Ihrer personenbezogenen Daten, die auf dieser Einwilligung beruhen, einstellen. Wenn wir jedoch aus rechtlichen Gründen verpflichtet sind, Ihre personenbezogenen Daten aufzubewahren, wird die weitere Verarbeitung Ihrer Daten eingeschränkt und sie werden nur für den gesetzlich vorgeschriebenen Zeitraum aufbewahrt.
Bitte beachten Sie, dass der Widerruf Ihrer Einwilligung keinen Einfluss auf die Rechtmäßigkeit der Verarbeitungsvorgänge hat, die wir vor Ihrem Widerruf durchgeführt haben. Und wir können Ihre personenbezogenen Daten weiterhin aus anderen rechtlichen Gründen als der Einwilligung verarbeiten.
12. Vermarktung
Mit Ihrer Zustimmung können wir Ihre personenbezogenen Daten verarbeiten, um Sie über unsere Aktivitäten und Produktaktualisierungen zu informieren. In Fällen, in denen Sie beim Bezahlvorgang oder bei der Kontoregistrierung Ihre Zustimmung zum Erhalt von Marketingmaterialien gegeben haben, senden wir Ihnen solche Marketingmaterialien per E-Mail zu.
Bitte beachten Sie: Wenn Sie diese Option bei der Registrierung nicht ausgewählt haben, können wir Ihnen trotzdem Briefe an Ihre E-Mail-Adresse senden. Dies gilt jedoch nur in Fällen, in denen wir gesetzlich oder im Rahmen der Benutzervereinbarung dazu verpflichtet sind, Ihnen bestimmte Informationen bereitzustellen (z. B. wenn wir unsere Benutzervereinbarung und Datenschutzrichtlinie ändern, Aktualisierungen an der Website vornehmen usw.). In diesem Fall können wir Sie per E-Mail darüber informieren.
Wir können Ihre personenbezogenen Daten (mit Ihrer vorherigen Zustimmung) auch verwenden, um sie den Diensten Dritter zur Verfügung zu stellen und so gezieltes Marketing einzurichten.
13. Datenschutzbestimmungen und Datenschutzhinweise
Unser Unternehmen ist im US-Bundesstaat Florida registriert. Trotz unserer US-amerikanischen Gerichtsbarkeit wenden wir weltweite Datenschutzbestimmungen an, um die personenbezogenen Daten unserer Kunden nach den höchsten Standards zu behandeln. Wir halten uns an die DSGVO, da die Sicherheit der personenbezogenen Daten unserer Kunden für uns oberste Priorität hat. Kunden von Forged Steel Tools haben im Rahmen der DSGVO alle Datenschutzrechte.
Wir halten uns auch an die US-Datenschutzgesetze. Die Datenschutzbestimmungen des Bundesstaates Florida – der Florida Digital Bill of Rights (FDBR) – gewähren betroffenen Personen Datenschutzrechte, die denen in den Datenschutzgesetzen anderer Bundesstaaten ähneln. Da wir als kleines Unternehmen keine Datenschutzverpflichtungen gemäß dem FDBR haben, gewähren wir unseren Kunden aus dem Bundesstaat Florida dennoch das Recht, auf personenbezogene Daten zuzugreifen, diese zu korrigieren, zu löschen und ihre Zustimmung zu bestimmten Arten der Verarbeitung personenbezogener Daten zu widerrufen.
Dasselbe gilt für Einwohner Kaliforniens und anderer Rechtsgebiete: Sie haben das Recht, Ihre personenbezogenen Daten zu verwalten, und wir sind hier, um Ihnen diese Rechte zu ermöglichen. Informationen zur Ausübung Ihrer Datenschutzrechte finden Sie in Abschnitt 10.
14. Änderungen dieser Datenschutzrichtlinie
Wir können diese Datenschutzrichtlinie in Zukunft aktualisieren, wenn dies erforderlich ist, um den Datenschutzgesetzen und -vorschriften zu entsprechen. In solchen Fällen können wir Ihnen vor Inkrafttreten der Änderung einen Benachrichtigungsbrief an Ihre E-Mail-Adresse senden. Wir werden Ihre personenbezogenen Daten immer in Übereinstimmung mit der DSGVO und anderen Datenschutzgesetzen und in einer Weise verwenden, die mit der Datenschutzrichtlinie übereinstimmt, die zum Zeitpunkt der Übermittlung der Informationen gültig war, es sei denn, Sie stimmen der neuen oder überarbeiteten Richtlinie zu.
15. Kontaktdaten
Wenn Sie Fragen zu dieser Datenschutzrichtlinie oder zur Verarbeitung Ihrer personenbezogenen Daten haben, kontaktieren Sie uns bitte unter: support@forgedsteeltools.com .