Rechtliche Hinweise
Datenschutzbestimmungen
Rocalè S.r.l. unipersonale, mit Sitz in Via Nicola Piccinni 3 20131 Mailand (MI) – Italien USt-IdNr. / St-Nr. 07692410967 REA MI – 1975981, Inhaber der Website, die unter der URL www.rocale.it sowie allen weiteren Domains, Subdomains oder Adressen, die dem Online-Shop www.rocalecalzature.it (im Folgenden die „Website“) zuzuordnen sind, erreichbar ist, informiert die Nutzer und Kunden (im Folgenden die „Nutzer“ oder „betroffenen Personen“) darüber, dass die personenbezogenen Daten, die sich auf die Navigation auf der Website, die Erstellung und Verwaltung des Kontos, Käufe, Zahlungen, Rücksendungen und Rückerstattungen, Supportanfragen und die Nutzung weiterer Dienste beziehen, unter Einhaltung der Verordnung (EU) 2016/679 („DSGVO“), des gesetzesvertretenden Dekrets Nr. 196/2003 in der geänderten Fassung und der geltenden Vorschriften zum Schutz personenbezogener Daten verarbeitet werden. Diese Informationen werden gemäß Art. 13 und 14 DSGVO bereitgestellt und gelten nicht für Websites oder Dienste Dritter, die über Links, Integrationen oder Verbindungen auf der Website erreichbar sind, für die die jeweiligen Datenschutzinformationen gelten.
1. VERANTWORTLICHER FÜR DIE DATENVERARBEITUNG
Der Verantwortliche für die Datenverarbeitung ist Rocalè S.r.l. unipersonale, mit Sitz in Via Nicola Piccinni 3 20131 Mailand (MI) – Italien USt-IdNr. / St-Nr. 07692410967 REA MI – 1975981 (im Folgenden der „Verantwortliche“). Für Fragen zum Schutz personenbezogener Daten und zur Ausübung der durch die DSGVO gewährten Rechte ist der Verantwortliche unter der E-Mail-Adresse support@rocale.it erreichbar.
2. ZWECKE UND RECHTSGRUNDLAGEN DER DATENVERARBEITUNG
a) Ermöglichung der korrekten Navigation und Funktion der Website. Die technischen und Navigationsdaten, die für den Betrieb der Website, die Verwaltung der Sitzung, des Warenkorbs, des Checkouts, der Sicherheit und der unbedingt erforderlichen Präferenzen notwendig sind, werden zur Erbringung der vom Nutzer angeforderten Dienste gemäß Art. 6 Abs. 1 lit. b) DSGVO und, soweit anwendbar, auf der Grundlage des berechtigten Interesses des Verantwortlichen an der Gewährleistung der Sicherheit, Integrität und korrekten Funktion der Website gemäß Art. 6 Abs. 1 lit. f) DSGVO verarbeitet.
b) Ermöglichung der Nutzung der Funktionen des Kundenkontos. Die Website kann den Nutzern Kundenkonto-Funktionen zur Verfügung stellen, die über die Shopify-Plattform bereitgestellt und technisch verwaltet werden und es unter anderem ermöglichen, sich zu authentifizieren, den Bestellverlauf einzusehen, Profilinformationen und Adressen zu verwalten, den Bestellstatus zu überprüfen und auf etwaige Rücksendefunktionen oder andere reservierte Dienste zuzugreifen. Rocalè S.r.l. unipersonale verarbeitet die personenbezogenen Daten im Zusammenhang mit der Nutzung des Kundenkontos, um diese Funktionen bereitzustellen und die Beziehung zum Nutzer gemäß Art. 6 Abs. 1 lit. b) DSGVO zu verwalten. Die technische Verwaltung des Kontos und der zugehörigen Authentifizierungssysteme erfolgt über Shopify, wie im Abschnitt über die Empfänger und Anbieter der Plattform erläutert. Die Bereitstellung der erforderlichen Daten ist eine Voraussetzung für die Nutzung der entsprechenden Funktionen.
c) Verwaltung des Kaufprozesses und Ausführung der Kaufverträge. Identifikations-, Kontakt-, Rechnungs- und Versanddaten, Daten zu Bestellungen, Produkten, Rücksendungen, Widerrufsrecht, Rückerstattungen, gesetzlicher Gewährleistung und damit verbundener Kommunikation werden verarbeitet, um vorvertragliche Maßnahmen auf Anfrage der betroffenen Person zu ergreifen und den Vertrag gemäß Art. 6 Abs. 1 lit. b) DSGVO abzuschließen und auszuführen, sowie um den gesetzlichen Verpflichtungen im Zusammenhang mit dem Verkauf gemäß Art. 6 Abs. 1 lit. c) DSGVO nachzukommen.
d) Verwaltung von Zahlungen, Inkasso, Rückerstattungen und entsprechenden Überprüfungen. Transaktionsbezogene Daten werden verarbeitet, um Zahlungen zu empfangen und abzugleichen, Rückerstattungen zu veranlassen, Streitigkeiten, Rückbuchungen, Betrugsprävention und alle weiteren für die Durchführung des Kaufs oder der Rücksendung notwendigen Aktivitäten zu verwalten. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DSGVO und für die gesetzlichen und buchhalterischen Pflichten Art. 6 Abs. 1 lit. c) DSGVO; die Aktivitäten zur Betrugsprävention und -verwaltung können auch auf dem berechtigten Interesse des Verantwortlichen an der Sicherheit der Transaktionen gemäß Art. 6 Abs. 1 lit. f) DSGVO beruhen. Die vollständigen Daten der Zahlungsmittel, wie die vollständige Kartennummer und die zugehörigen Sicherheitscodes, werden von den Zahlungsdienstleistern gemäß ihren jeweiligen Systemen erfasst und verarbeitet und nicht direkt vom Verantwortlichen gespeichert.
e) Bearbeitung von Anfragen, Support und Kundenservice. Daten, die per E-Mail, Telefon, Kontaktformularen, Messaging oder anderen Supportkanälen übermittelt werden, werden verarbeitet, um auf Nutzeranfragen zu antworten und vorvertragliche, vertragliche und nachvertragliche Aktivitäten zu verwalten. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b) DSGVO, wenn die Anfrage eine vertragliche oder vorvertragliche Beziehung betrifft, und in anderen Fällen das berechtigte Interesse des Verantwortlichen, auf erhaltene Anfragen zu antworten, gemäß Art. 6 Abs. 1 lit. f) DSGVO.
f) Missbrauch, Betrug und illegale Nutzung der Website und von Transaktionen verhindern. Der Verantwortliche kann Daten zu Navigation, Konto, Bestellungen und Transaktionen verarbeiten, um Anomalien, Betrugsversuche, unbefugte Nutzung von Zahlungsmitteln, missbräuchliche Zugriffe oder Verstöße gegen die geltenden Bedingungen zu überprüfen. Die Verarbeitung beruht auf dem berechtigten Interesse des Verantwortlichen an der Sicherheit der Website, der Transaktionen und seines Vermögens gemäß Art. 6 Abs. 1 lit. f) DSGVO, sowie, falls zutreffend, auf der Erfüllung gesetzlicher Verpflichtungen gemäß Art. 6 Abs. 1 lit. c) DSGVO.
g) Versand von Newslettern und kommerziellen Mitteilungen. Die E-Mail-Adresse und alle weiteren Daten, die für den Versand von Newslettern, Werbemitteilungen und kommerziellen Initiativen verwendet werden, werden auf der Grundlage der Einwilligung der betroffenen Person gemäß Art. 6 Abs. 1 lit. a) DSGVO verarbeitet, es sei denn, die Gesetzgebung erlaubt in bestimmten Fällen Mitteilungen über ähnliche Produkte oder Dienstleistungen ohne erneute Einwilligung. Die Einwilligung ist freiwillig und kann jederzeit über den Link in den Mitteilungen oder durch Kontaktaufnahme mit dem Verantwortlichen widerrufen werden.
h) Durchführung statistischer Analysen, Messungen und Marketingaktivitäten mittels Cookies oder ähnlicher Technologien. Die Verarbeitungen mittels Cookies und anderer nicht unbedingt erforderlicher Technologien, einschließlich nicht-anonymisierter Analyse-Tools, Kampagnenmessung, Personalisierung und Werbung, erfolgen nach vorheriger Einwilligung des Nutzers gemäß Art. 6 Abs. 1 lit. a) DSGVO, sofern eine solche Einwilligung erforderlich ist. Detaillierte Informationen, Dauern und Verwaltungsmöglichkeiten der Präferenzen sind in der Cookie-Richtlinie der Website beschrieben.
i) Erfüllung rechtlicher, steuerlicher, buchhalterischer und administrativer Pflichten. Die Daten werden verarbeitet, um den geltenden gesetzlichen Bestimmungen, einschließlich steuerrechtlicher, buchhalterischer, verbraucherschutzrechtlicher Vorschriften, Produktsicherheit und Zusammenarbeit mit Behörden, nachzukommen. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. c) DSGVO.
j) Geltendmachung, Ausübung oder Verteidigung von Rechten. Die Daten können zur Bearbeitung von Beschwerden, Streitigkeiten und Rechtsstreitigkeiten, zur Beitreibung von Forderungen, zur Wahrung der Rechte des Verantwortlichen oder zur Abwehr von Ansprüchen Dritter verarbeitet werden, basierend auf dem berechtigten Interesse des Verantwortlichen gemäß Art. 6 Abs. 1 lit. f) DSGVO.
3. ART UND QUELLEN DER VERARBEITETEN DATEN
Die Website ist nicht für Käufe durch Personen unter 18 Jahren bestimmt. Der Verantwortliche beabsichtigt nicht, wissentlich personenbezogene Daten von Minderjährigen zu sammeln, um ihnen Käufe auf der Website zu ermöglichen.
3.1. Navigations- und technische Daten
Während der normalen Navigation können IP-Adressen, Geräte- und Sitzungs-IDs, Browser- und Betriebssystemdaten, Verbindungsinformationen, URLs und besuchte Seiten, Datum und Uhrzeit der Anfragen, technische Ereignisse, Sicherheitsprotokolle und andere durch die Interaktion mit der Website erzeugte Daten verarbeitet werden. Diese Daten können vom Verantwortlichen, von Shopify und den weiteren beteiligten technischen Dienstleistern verarbeitet werden, um den Dienst bereitzustellen, Sicherheit und Funktionalität zu gewährleisten, Missbrauch zu verhindern und, wo zulässig, Nutzungsstatistiken zu erstellen.
3.2. Cookies und ähnliche Technologien
Die Website verwendet Cookies, Pixel, Tags, Local Storage und ähnliche Technologien. Die unbedingt notwendigen Cookies werden für den Betrieb der Website und der damit verbundenen Funktionen verwendet; Präferenz-, Statistik- und Marketingtechnologien werden im Rahmen und gemäß den vom Nutzer über das Einwilligungsverwaltungssystem geäußerten Wünschen verwendet. Detaillierte Informationen zu den einzelnen Tools, Anbietern, Zwecken, Dauern und Möglichkeiten des Widerrufs oder der Änderung der Einwilligung finden Sie in der auf der Website verfügbaren Cookie-Richtlinie.
3.3. Kontodaten, Bestelldaten und Daten aus der Vertragsbeziehung
Es können Name und Nachname, E-Mail-Adresse, Telefonnummer, Zugangsdaten und Informationen, die für die Kontoverwaltung erforderlich sind, Liefer- und Rechnungsadressen, ggf. Steuernummer oder andere Steuerdaten, gekaufte oder zurückgesendete Produkte, Beträge, Rabatte, Versand- und Liefermethoden, Bestellstatus, Informationen zu Widerruf, Rücksendungen, Umtausch, Rückerstattungen, Garantie und Kundendienst verarbeitet werden.
3.4. Daten zu Zahlungen und Rückerstattungen
Der Verantwortliche kann Informationen zur Transaktion erhalten, wie z.B. die verwendete Zahlungsmethode, den Betrag, die Währung, den Autorisierungs- oder Zahlungsstatus, Transaktions-IDs, teilweise maskierte Daten des Zahlungsmittels, Informationen, die für Rückerstattungen, Streitigkeiten oder Abgleiche notwendig sind. Die vollständigen Kartendaten und vertraulichen Zahlungsdaten werden von den Zahlungsdienstleistern gemäß ihren jeweiligen Informationen und Bedingungen verarbeitet.
3.5. Daten Dritter
Der Nutzer kann Daten einer dritten Person angeben, z. B. wenn er einen anderen Empfänger für die Lieferung angibt oder ein Geschenk kauft. Diese Daten werden ausschließlich in dem Maße verarbeitet, wie es zur Ausführung der Bestellung und der damit verbundenen Aktivitäten erforderlich ist. Der Nutzer wird gebeten, Daten Dritter nur dann mitzuteilen, wenn er dazu berechtigt ist. Der Verantwortliche wird der dritten Person die gemäß Art. 14 DSGVO erforderlichen Informationen in den Fällen und zu den Zeitpunkten zukommen lassen, die in den anwendbaren Vorschriften vorgesehen sind.
3.6. Daten aus anderen Quellen als der betroffenen Person
Einige Daten können von Shopify, Sugo S.n.c., Zahlungsdienstleistern, Bankinstituten, Wallets, Zahlungskreisläufen, Kurieren, Spediteuren, Logistikdienstleistern, Anti-Betrugsdiensten, in die Website integrierten Anwendungen oder anderen an der Ausführung der Bestellung und der angeforderten Dienste beteiligten Anbietern empfangen werden, beschränkt auf die Informationen, die für die in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich sind.
4. ART UND WEISE DER DATENVERARBEITUNG
Die Verarbeitung erfolgt mit elektronischen, telematischen und, falls erforderlich, papiergestützten Mitteln, durch Vorgänge des Sammelns, Erfassens, Organisierens, Strukturierens, Speicherns, Konsultierens, Verarbeitens, Verwendens, Übermittelns, Vergleichens, Einschränkens, Löschens und Vernichtens, gemäß den Grundsätzen der Rechtmäßigkeit, Fairness, Transparenz, Datenminimierung und Sicherheit und unter Anwendung angemessener technischer und organisatorischer Maßnahmen gemäß Art. 32 DSGVO.
Der Verantwortliche kann automatisierte Sicherheits- und Betrugspräventionssysteme einsetzen, um anomale Transaktionen oder Verhaltensweisen zu erkennen und bestimmte Vorgänge zusätzlichen Überprüfungen zu unterziehen. In der Regel trifft der Verantwortliche keine Entscheidungen, die ausschließlich auf automatischer Verarbeitung beruhen und rechtliche Wirkungen entfalten oder den Betroffenen in ähnlicher Weise erheblich beeinträchtigen. Zahlungsdienstleister und andere Dritte können jedoch eigenständig automatisierte Kontrollen gemäß ihren eigenen Informationen und Bedingungen durchführen, beispielsweise um eine Transaktion zu autorisieren oder abzulehnen.
5. DATENSPEICHERUNG
Die personenbezogenen Daten werden so lange gespeichert, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist, und anschließend für die von den geltenden Gesetzen vorgeschriebenen Zeiträume oder für die Wahrung der Rechte des Verantwortlichen. Insbesondere:
– Die Daten in Bezug auf Bestellungen, Verträge, Zahlungen, Rückerstattungen und die damit verbundenen administrativen und buchhalterischen Formalitäten werden für die Dauer der Geschäftsbeziehung und, sofern dies durch zivilrechtliche, steuerliche oder buchhalterische Vorschriften vorgeschrieben ist, bis zu zehn Jahre lang aufbewahrt, unbeschadet weiterer Fristen, die im Falle von Streitigkeiten oder Rechtsstreitigkeiten erforderlich sind;
– Die Kontodaten werden bis zur Löschung des Kontos gespeichert, wobei die gesonderte Speicherung von Daten unberührt bleibt, die aufgrund gesetzlicher Verpflichtungen, zur Ausführung von Bestellungen, zur Verhinderung von Missbrauch oder zum Schutz von Rechten aufbewahrt werden müssen;
– Die Daten im Zusammenhang mit Supportanfragen werden so lange gespeichert, wie es zur Bearbeitung der Anfrage erforderlich ist, und, falls sie mit einer Bestellung oder einem Streitfall verbunden sind, für den für die jeweilige Beziehung geltenden Zeitraum;
– Die zu Newsletter- und Marketingzwecken verarbeiteten Daten werden bis zum Widerruf der Einwilligung oder zum Widerspruch der betroffenen Person gespeichert, außer der Mindestspeicherung, die zur Dokumentation der getroffenen Entscheidungen erforderlich ist;
– Die mittels Cookies und ähnlicher Technologien erhobenen Daten werden gemäß den in der Cookie-Richtlinie und den Zustimmungseinstellungen angegebenen Fristen gespeichert;
– Die zur Erfüllung gesetzlicher Pflichten verarbeiteten Daten werden für den im jeweiligen Gesetz vorgesehenen Zeitraum gespeichert;
– Daten, die zur Geltendmachung, Ausübung oder Verteidigung eines Rechts verarbeitet werden, werden für den zur Bearbeitung des jeweiligen Anspruchs erforderlichen Zeitraum und in jedem Fall bis zum Ablauf der anwendbaren Verjährungsfristen oder bis zum Abschluss eines eventuell eingeleiteten Verfahrens gespeichert.
6. DATENWEITERGABE UND AN DER VERARBEITUNG BETEILIGTE PERSONEN
Personenbezogene Daten können, im Rahmen des für die oben genannten Zwecke Notwendigen, an die nachfolgend beschriebenen Personen weitergegeben oder zugänglich gemacht werden.
6.1. Sugo S.n.c. di Federico Sacchi e Cristian Antolini
Der Verantwortliche nutzt Sugo S.n.c. di Federico Sacchi und Cristian Antolini, mit Sitz in Crevalcore (BO), Via Giacomo Matteotti 150, Steuernummer und USt-IdNr. 03269341206 (im Folgenden auch „Sugo“ genannt), für Aktivitäten im Zusammenhang mit der operativen Verwaltung der Website und der E-Commerce-Dienste, einschließlich, je nach übertragenem Auftrag, Bestellverwaltung, Kundendienst, Rücksendungen, Rückerstattungen, technischer und administrativer Unterstützung sowie Verwaltung der Zahlungsströme. Wenn Sugo im Auftrag von Rocalè S.r.l. unipersonale, gemäß deren Anweisungen und für vom Verantwortlichen festgelegte Zwecke tätig ist, agiert Sugo als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Sugo ist außerdem beauftragt, im Namen und im Auftrag des Verantwortlichen die Beträge für auf der Website getätigte Käufe zu empfangen und einzuziehen und, falls zutreffend, die damit verbundenen Rückerstattungsströme zu verwalten. Nur wenn und soweit Sugo im Zusammenhang mit spezifischen weiteren Verarbeitungen im Zusammenhang mit Bankbeziehungen oder Zahlungskonten, die auf Sugo lauten, personenbezogene Daten verarbeiten muss, um direkt auf sie entfallende rechtliche Verpflichtungen zu erfüllen, eigene Beziehungen zu Banken oder Zahlungsdienstleistern zu verwalten oder eigene Rechte zu schützen, wobei Sugo Zwecke und wesentliche Mittel der Verarbeitung autonom bestimmt, agiert Sugo nur für diese Aktivitäten als eigenständiger Verantwortlicher. Diese eventuelle Qualifikation erstreckt sich nicht auf Aktivitäten, die ausschließlich im Auftrag des Verantwortlichen durchgeführt werden.
6.2. Shopify
Die Website wird über die Shopify-Plattform erstellt und gehostet. Im Rahmen der dem Verantwortlichen erbrachten Dienstleistungen verarbeitet Shopify die personenbezogenen Daten der Kunden in der Regel als Auftragsverarbeiter gemäß dem anwendbaren Datenverarbeitungsnachtrag. In Bezug auf bestimmte eigene Dienste, die sich an Verbraucher richten, oder erweiterte Funktionen, einschließlich Dienste, die die Aktivierung von Shopify Network Intelligence erfordern können, kann Shopify bestimmte Daten auch als eigenständiger Verantwortlicher gemäß seinen eigenen Bedingungen und Datenschutzbestimmungen verarbeiten. Weitere Informationen zur Datenverarbeitung durch Shopify und zu den entsprechenden Datenschutzoptionen finden Sie unter https://www.shopify.com/de/legal/privacy und, falls zutreffend, unter https://privacy.shopify.com.
6.3. Zahlungsdienstleister, Bankinstitute und andere Empfänger
Die Daten können auch weitergegeben oder zugänglich gemacht werden an:
– Zahlungsdienstleister, digitale Geldbörsen, Kartennetzwerke, Emittenten, Banken und Zahlungsinstitute, einschließlich PayPal, Shopify Payments, Klarna oder andere jeweils im Checkout verfügbare Anbieter, die die Daten als eigenständige Verantwortliche für die in ihren jeweiligen Datenschutzbestimmungen festgelegten Zwecke verarbeiten können;
– Kuriere, Spediteure, Logistikdienstleister und Abholstellen, soweit dies für die Lieferung, Abholung und Bearbeitung eventueller Rücksendungen erforderlich ist;
– Anbieter von IT-Diensten, Hosting, Sicherheit, technischem Support, Kundenservice, Kommunikation, E-Mail, Analysen, Marketing, Retourenmanagement und weiteren in die Website integrierten Anwendungen, die als Auftragsverarbeiter oder, wenn die Voraussetzungen erfüllt sind, als eigenständige Verantwortliche agieren;
– Steuerberater, Berater, Rechtsanwälte, Wirtschaftsprüfer und andere Fachleute, im Rahmen des für die Ausübung ihrer jeweiligen Aufgaben Erforderlichen;
– Justiz-, Verwaltungs-, Steuer-, öffentliche Sicherheitsbehörden oder andere öffentliche Stellen, wenn die Übermittlung gesetzlich vorgeschrieben oder angefordert ist;
– Personal, Mitarbeiter und vom Inhaber autorisierte Personen im Rahmen ihrer jeweiligen Aufgaben und Anweisungen.
Die aktualisierte Liste der Verantwortlichen für die Verarbeitung kann beim Inhaber unter den in dieser Datenschutzerklärung angegebenen Kontaktdaten angefordert werden.
7. DATENÜBERTRAGUNG IN DRITTLÄNDER
Die Nutzung von Shopify und anderer Technologie-, Zahlungs-, Analyse-, Marketing- oder Supportanbieter kann die Verarbeitung oder Übertragung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums zur Folge haben. Shopify International Limited, als vertragliche Bezugsgröße für Händler im EMEA-Raum, kann auf Konzerngesellschaften und Subunternehmer in verschiedenen Ländern zurückgreifen; Shopify gibt außerdem an, derzeit einige Daten von europäischen Händlern und Kunden „at rest“ in Europa zu speichern, während weiterhin internationale Übertragungen, die für die Bereitstellung seiner Dienste notwendig sind, durchgeführt werden.
Wenn Daten in Länder übermittelt werden, die keine Angemessenheitsentscheidung der Europäischen Kommission genießen, erfolgt die Übermittlung durch geeignete Garantien gemäß Art. 44 ff. DSGVO, wie z. B. verbindliche interne Vorschriften (Binding Corporate Rules), von der Europäischen Kommission genehmigte Standardvertragsklauseln und weitere gemäß der anwendbaren Gesetzgebung erforderliche Maßnahmen. Für die von Shopify durchgeführten Übermittlungen wird auch auf das entsprechende Datenverarbeitungsabkommen und die von Shopify veröffentlichten Informationen zu internationalen Übermittlungen verwiesen. Die anderen möglicherweise beteiligten Anbieter wenden die in ihren jeweiligen Datenschutzhinweisen und Bedingungen angegebenen Übermittlungsmechanismen an.
8. RECHTE DES BETROFFENEN
In den von der DSGVO vorgesehenen Fällen und Grenzen kann der Betroffene gegenüber dem Inhaber folgende Rechte ausüben:
– Bestätigung der Existenz einer Verarbeitung erhalten und auf seine personenbezogenen Daten und die gemäß Art. 15 DSGVO vorgesehenen Informationen zugreifen;
– Berichtigung unrichtiger Daten und Ergänzung unvollständiger Daten gemäß Art. 16 DSGVO erhalten;
– Löschung personenbezogener Daten in den in Art. 17 DSGVO vorgesehenen Fällen erhalten;
– Einschränkung der Verarbeitung in den in Art. 18 DSGVO vorgesehenen Fällen erhalten;
– in den in Art. 20 DSGVO vorgesehenen Fällen die dem Inhaber zur Verfügung gestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und an einen anderen Verantwortlichen übermitteln;
– aus Gründen, die sich aus seiner besonderen Situation ergeben, der auf berechtigtem Interesse gemäß Art. 21 DSGVO beruhenden Verarbeitung widersprechen und der Verarbeitung für Direktmarketingzwecke jederzeit widersprechen;
– die erteilte Einwilligung jederzeit widerrufen, unbeschadet der Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung;
– in den in Art. 22 DSGVO vorgesehenen Fällen nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden, die ihm gegenüber rechtliche Wirkung entfaltet oder ihn in ähnlicher Weise erheblich beeinträchtigt;
– Beschwerde bei der zuständigen Aufsichtsbehörde einreichen. In Italien ist der Garante per la protezione dei dati personali über die Website www.garanteprivacy.it erreichbar.
Anfragen bezüglich der von Rocalè S.r.l. unipersonale durchgeführten Verarbeitungen können an den Inhaber unter der Adresse support@rocale.it gesendet werden. Für Verarbeitungen, die von Dritten als eigenständige Verantwortliche durchgeführt werden, einschließlich Shopify in den Fällen, in denen es in dieser Eigenschaft tätig ist, den Zahlungsdienstleistern und, beschränkt auf die gegebenenfalls in Punkt 6.1 genannten spezifischen Aktivitäten, Sugo, kann der Betroffene seine Rechte direkt gegenüber dem jeweiligen Verantwortlichen gemäß den jeweiligen Datenschutzhinweisen ausüben.
9. ÄNDERUNGEN DER DATENSCHUTZERKLÄRUNG
Der Inhaber behält sich das Recht vor, diese Datenschutzerklärung zu ändern oder zu aktualisieren, um sie an regulatorische, organisatorische, technische Änderungen oder Änderungen der genutzten Dienste anzupassen. Die aktualisierte Version wird auf der Website mit Angabe des Datums der letzten Aktualisierung veröffentlicht. Im Falle wesentlicher Änderungen, die eine spezifische Mitteilung an die Betroffenen erfordern, wird der Inhaber die nach geltendem Recht vorgesehenen Informationsmaßnahmen ergreifen.