Datenschutzerklärung

Datenschutzerklärung

1. Verantwortlicher und Anwendungsbereich

Galvenix, 2041 PLYMOUTH RD, MANHATTAN, KS 66503, ist für die Verarbeitung personenbezogener Daten im Shopify-Shop galvenix.com verantwortlich. Diese Erklärung gilt für den Verkauf von Hockern, Standardssofas, Funktionssofas und Schlafsofas an Personen in Deutschland. Galvenix bestimmt, welche Daten für Shopbetrieb, Bestellung, Bezahlung, Möbellieferung, Rückgabe und Kundenservice benötigt werden. Shopify stellt die technische Shop-Infrastruktur bereit und verarbeitet Händlerdaten überwiegend im Auftrag von Galvenix; soweit Shopify Daten für eigene, ausdrücklich ausgewiesene Zwecke verarbeitet, trägt Shopify hierfür die eigene Verantwortung.

Logistikunternehmen und Zahlungsdienstleister erhalten nur die Daten, die sie für ihren jeweiligen Auftrag benötigen. Sie handeln entweder nach Weisung von Galvenix oder in eigener Verantwortung, wenn sie gesetzlich oder technisch selbst über einzelne Verarbeitungsschritte entscheiden. Diese Abgrenzung vermindert keine Rechte der betroffenen Person.

2. Verarbeitete Daten, Zweck, Grundlage und Speicherdauer

Galvenix verarbeitet folgende Daten:

– Bestell- und Vertragsdaten: Name, Rechnungs- und Lieferanschrift, E-Mail-Adresse, Telefonnummer, bestellte Möbel, Ausführung, Menge, Preis, Steuer, Versandkosten, Bestellnummer, Zahlungsstatus, Versand- und Rückgabestatus. Die Verarbeitung ist für Bestellung, Lieferung, die freiwillige 30-Tage-Rückgabe, Erstattung und Mängelbearbeitung erforderlich. Vertrags- und Rechnungsunterlagen werden 8 Jahre, geschäftliche Korrespondenz 6 Jahre aufbewahrt, soweit eine gesetzliche Dokumentationspflicht besteht.

– Zahlungsdaten: gewählte Zahlungsart, Zahlungsreferenz, Betrag, Währung, Autorisierungs- und Erstattungsstatus. Vollständige Karten- oder Kontozugangsdaten werden von Galvenix nicht gespeichert; sie werden im Zahlungsprozess unmittelbar durch den angezeigten Zahlungsdienstleister verarbeitet. Galvenix speichert nur die für Zahlungsabgleich, Betrugsprüfung, Rückzahlung und Buchhaltung erforderlichen Nachweise. Zahlungs- und Rechnungsbelege werden 8 Jahre aufbewahrt; abgelehnte Transaktionsdaten ohne anschließenden Vertrag werden spätestens nach 6 Monaten gelöscht, sofern kein Sicherheits- oder Rechtsfall besteht.

– Liefer- und Aufbaudaten: Empfängername, Anschrift, Telefonnummer, E-Mail-Adresse, Lieferzeitfenster, Erreichbarkeit, Zugangshinweise wie Etage, Aufzug, Tür- oder Treppenmaße sowie ausdrücklich mitgeteilte Hinweise, die für die sichere Zustellung oder vereinbarte Aufstellung großer Möbel erforderlich sind. Diese Daten dienen ausschließlich der Abstimmung mit USPS, DHL Express, UPS oder FedEx und einer gegebenenfalls konkret vereinbarten Zustell- oder Aufbauleistung. Operative Zugangshinweise werden 90 Tage nach abgeschlossener Lieferung gelöscht; lieferbezogene Nachweise werden für mögliche Ansprüche bis zu 3 Jahre nach Jahresende gespeichert.

– Service- und Reklamationsdaten: E-Mails, Gesprächsnotizen, Fotos von Möbeln oder Verpackungen, Schadensbeschreibung, Ersatzteilbedarf, Abholtermine und Rücksendenachweise. Sie werden zur Bearbeitung von Fragen, Transportmängeln, Reparatur, Ersatz, Rückgabe und Erstattung verwendet und regelmäßig 3 Jahre nach Abschluss des Vorgangs gelöscht. Soweit Inhalte Bestandteil steuerlich relevanter Unterlagen sind oder ein Rechtsstreit anhängig ist, gilt die längere erforderliche Dauer.

– Nutzungs- und Sicherheitsdaten: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Produkt- und Warenkorbseiten, Geräte- und Browsertyp, Sprache, Referrer innerhalb des Shops, Sitzungskennung sowie technische Fehler- und Sicherheitsereignisse. Diese Daten gewährleisten Seitenauslieferung, Warenkorbfunktion, Missbrauchsschutz und die technische Optimierung der Darstellung von Hockern und Sofas. Sicherheitsprotokolle werden höchstens 30 Tage gespeichert, sofern ein festgestellter Angriff keine längere Beweissicherung erfordert. Statistikdaten werden nur zusammengefasst oder nach wirksamer Einwilligung verarbeitet.

– Kommunikations- und Rechtsausübungsdaten: Identitäts- und Kontaktdaten, Inhalt und Bearbeitungsstand von Auskunfts-, Berichtigungs-, Lösch-, Widerspruchs-, Einschränkungs- oder Übertragungsanträgen. Sie werden zur Prüfung und Erfüllung des Antrags sowie zum Nachweis ordnungsgemäßer Bearbeitung für 3 Jahre nach Abschluss gespeichert.

Die Verarbeitung beruht je nach Vorgang auf Vertragserfüllung, Erfüllung verbindlicher Aufbewahrungs- und Nachweispflichten, Einwilligung oder einem abgewogenen berechtigten Interesse an sicherem Shopbetrieb, Forderungsabwehr und Fehleranalyse. Galvenix verwendet die Daten nicht für unvereinbare Zwecke, verkauft keine Kundendaten und erstellt keine Profile für Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung.

3. Privatkunden und geschäftliche Besteller

Bei Privatkunden werden die Daten der bestellenden Person und gegebenenfalls eines abweichenden Empfängers verarbeitet. Bei Sammel- oder Firmenbestellungen verarbeitet Galvenix zusätzlich Firmenname, Funktion, geschäftliche Kontaktdaten, Umsatzsteuer- und Rechnungsangaben sowie interne Bestellreferenzen. Datenschutzrechte gelten auch für Ansprechpartner geschäftlicher Kunden, soweit die Angaben eine natürliche Person betreffen. Reine Unternehmensdaten ohne Personenbezug fallen nicht darunter. Die längeren Dokumentationsfristen für Geschäftsunterlagen gelten unabhängig davon, ob Möbel privat oder betrieblich bestellt wurden.

4. Empfänger und Verantwortungsgrenzen

Shopify verarbeitet Shop-, Bestell- und technische Nutzungsdaten zur Bereitstellung und Absicherung des Shops. Der im Checkout gewählte Zahlungsdienstleister erhält Identitäts-, Transaktions-, Geräte- und Zahlungsdaten zur Autorisierung, Betrugsprävention, Abrechnung und Erstattung. USPS, DHL Express, UPS oder FedEx erhalten Empfänger-, Adress-, Kontakt-, Paket- beziehungsweise Möbelmaß- und Termindaten. Aufbau- oder Zugangsinformationen werden nur übermittelt, wenn sie für den konkret beauftragten Möbeltransport erforderlich sind.

Vor einer Beauftragung prüft Galvenix, ob der Dienstleister angemessene Sicherheitsmaßnahmen, Vertraulichkeit, Weisungsbindung, Löschregeln, Unterstützung bei Betroffenenanfragen und geregelte Unterauftragsverhältnisse zusichert. Jeder Empfänger haftet für Schäden, die aus einer von ihm zu verantwortenden unzulässigen Verarbeitung oder Sicherheitsverletzung entstehen. Soweit mehrere Beteiligte für denselben Schaden verantwortlich sind, werden Ansprüche der betroffenen Person nicht durch interne Zuständigkeits- oder Erstattungsabreden beschränkt. Galvenix verlangt intern Ausgleich nur entsprechend dem jeweiligen Verantwortungsanteil.

5. Übermittlungen außerhalb des Europäischen Wirtschaftsraums

Da Galvenix in den Vereinigten Staaten ansässig ist und Shopify sowie einzelne Logistik- oder Zahlungsdienstleister internationale Systeme einsetzen können, können Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Eine Übermittlung erfolgt nur, wenn für das Empfängerland ein anerkanntes Schutzniveau besteht oder vertragliche Datenschutzgarantien, Zugriffsbeschränkungen und ergänzende technische Maßnahmen eingesetzt werden. Galvenix prüft dabei Datenumfang, Verarbeitungsort, behördliche Zugriffsmöglichkeiten, Verschlüsselung und Löschbarkeit. Auskunft über die für eine konkrete Übermittlung verwendete Garantie kann über frontservice@galvenix.com verlangt werden.

6. Cookies und ähnliche Speichertechniken

Notwendige Cookies sichern Sitzung, Warenkorb, Checkout, Sprache, Cookie-Auswahl, Lastverteilung und Missbrauchsschutz. Sie werden ohne gesonderte Einwilligung nur eingesetzt, soweit der vom Nutzer gewünschte Shopvorgang sie erfordert; Sitzungs-Cookies enden beim Schließen des Browsers, dauerhafte notwendige Cookies spätestens nach 12 Monaten.

Optionale Statistik-Cookies dürfen erst nach aktiver Zustimmung gesetzt werden. Sie messen ausschließlich innerhalb von galvenix.com, welche Möbel- und Informationsseiten aufgerufen werden, damit Darstellung, Navigation und technische Leistung verbessert werden können. Galvenix verwendet keine shopübergreifenden Werbeprofile und kein Cross-Site-Tracking. Marketing-Cookies werden nicht eingesetzt.

Die Auswahl kann beim ersten Besuch im Cookie-Banner getroffen und später über die dort erreichbaren Cookie-Einstellungen widerrufen oder geändert werden. Ablehnen ist so einfach wie Zustimmen. Zusätzlich können Cookies im Browser gelöscht oder blockiert werden; notwendige Warenkorb- oder Checkout-Funktionen können dann eingeschränkt sein. Eine Ablehnung optionaler Cookies beeinträchtigt Bestellung und reguläre Produktanzeige nicht.

7. Datensicherheit

Galvenix begrenzt Zugriffe nach Aufgabenbereich, verwendet verschlüsselte Übertragung, geschützte Administrationszugänge, Mehrfaktor-Authentifizierung, Protokollierung sicherheitsrelevanter Zugriffe, regelmäßige Berechtigungsprüfung und gesicherte Backups. Dienstleister dürfen Daten nur für den festgelegten Auftrag verwenden. Nicht mehr benötigte Daten werden gelöscht oder so anonymisiert, dass sie keiner Person mehr zugeordnet werden können. Eine absolute Sicherheit kann technisch nicht zugesagt werden; Schutzmaßnahmen werden deshalb nach Risiko und technischem Stand überprüft.

8. Rechte betroffener Personen

Betroffene Personen können Auskunft über verarbeitete Daten, Zwecke, Empfänger, Herkunft und Dauer verlangen. Sie können unrichtige Daten berichtigen, unter den jeweiligen Voraussetzungen löschen oder die Verarbeitung einschränken lassen, bereitgestellte Daten in einem strukturierten, maschinenlesbaren Format erhalten und deren Übertragung verlangen. Gegen eine Verarbeitung aufgrund berechtigter Interessen kann aus Gründen der persönlichen Situation widersprochen werden. Direktwerbung findet derzeit nicht statt; sollte sie künftig eingeführt werden, kann ihr jederzeit und ohne Begründung widersprochen werden. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Anträge sind an frontservice@galvenix.com zu richten und sollten die betroffene E-Mail-Adresse oder Bestellnummer nennen. Galvenix verlangt nur die zur Identitätsprüfung erforderlichen Angaben, bestätigt den Eingang und antwortet grundsätzlich innerhalb von 1 Monat. Bei komplexen oder zahlreichen Anträgen kann die Bearbeitung verlängert werden; darüber und über die Gründe wird innerhalb des ersten Monats informiert. Gesetzlich aufzubewahrende Rechnungs- und Vertragsdaten werden trotz Löschantrag bis zum Fristablauf gesperrt und nur noch für den vorgeschriebenen Zweck verwendet.

9. Datenschutzverletzungen

Bei Verdacht auf Verlust, Fehlversand, unbefugten Zugriff oder Offenlegung sperrt Galvenix betroffene Zugänge, sichert Protokolle, begrenzt den Datenabfluss und bewertet Datenart, Personenkreis, Missbrauchsrisiko und Folgen. Auftragsverarbeiter müssen Vorfälle unverzüglich an Galvenix melden und bei Untersuchung und Abhilfe mitwirken. Besteht ein Risiko für Rechte und Freiheiten, wird die zuständige Datenschutzaufsichtsbehörde möglichst innerhalb von 72 Stunden informiert. Bei voraussichtlich hohem Risiko werden betroffene Personen ohne unangemessene Verzögerung in klarer Sprache über Art des Vorfalls, wahrscheinliche Folgen, Schutzmaßnahmen und Kontaktmöglichkeit unterrichtet.

10. Beschwerde und Datenschutzkontakt

Betroffene Personen können sich unbeschadet anderer Rechtsbehelfe bei der Datenschutzaufsichtsbehörde ihres deutschen Wohn- oder Aufenthaltsorts oder des Orts des vermuteten Verstoßes beschweren. Eine vorherige Kontaktaufnahme mit Galvenix ist nicht erforderlich.

Verantwortlicher und Datenschutzkontakt: Galvenix
2041 PLYMOUTH RD
MANHATTAN, KS 66503
E-Mail: frontservice@galvenix.com
Telefon: +1 620 203 2914
Servicezeiten: Montag bis Freitag, 10:00–17:00 Uhr; samstags, sonntags und an gesetzlichen Feiertagen kein Kundenservice.