ELIXYZ Datenschutzerklärung
Gültig ab: 6. März 2025
Letzte Aktualisierung: 6. März 2025
1. Verantwortliche Stelle
- Unternehmensname: Handan Weilai Chuangxiang E-Commerce Co., Ltd.
- Registrierter Sitz: Raum 1309, Gebäude 1, Dongyuecheng, Congtai Oststraße, Wirtschaftsentwicklungszone, Handan, Hebei, China
- EU-Vertreter gemäß Art. 27 DSGVO:
[Name und Anschrift des benannten EU-Vertreters ergänzen] E-Mail: service@elixyz.com
- Datenschutzbeauftragte (DSB): Yanhua Wei
- Telefon: +86 19937937297 (Mo.-Fr. 9:00-18:00 CST)
- E-Mail: service@elixyz.com
2. Verarbeitete Datenarten & Rechtsgrundlagen
Datenkategorie | Spezifische Daten | Verarbeitungszweck | Rechtsgrundlage |
---|---|---|---|
Identitätsdaten | Name, Rechnungsadresse, E-Mail | Auftragsabwicklung, Steuercompliance | Art. 6(1)(b) DSGVO (Vertragserfüllung) |
Gesundheitsdaten | Vom Nutzer angegebene Sehstärken (Dioptrien, Pupillendistanz) | Anfertigung maßgefertigter Gläser | Art. 6(1)(a) DSGVO (ausdrückliche Einwilligung) |
Zahlungsdaten | Kreditkartennummern, PayPal-Konten (verschlüsselt durch Stripe) | Transaktionsabwicklung | Art. 6(1)(f) DSGVO (berechtigtes Interesse) |
Gerätedaten | IP-Adresse, Browsertyp, Betriebssystem | Betrugsprävention | Art. 6(1)(c) DSGVO (gesetzliche Verpflichtung) |
3. Datenübermittlung in Drittländer
- Übermittlungsszenario: Daten EU-Nutzer werden zur Auftragsbearbeitung an Server in China übermittelt.
- Sicherheitsmaßnahmen:
- Anwendung von **Standardvertragsklauseln (SCCs)** gemäß Art. 46 DSGVO
- Monatliche Datenschutz-Folgenabschätzung (DSFA) durch TÜV-zertifizierte Auditoren
- Ihre Rechte: Auf Anfrage (service@elixyz.com) erhalten Sie vollständige Kopien der SCCs.
4. Ihre DSGVO-Rechte
- Auskunftsrecht: Maschinenlesbare Datenexporte (.JSON) über Ihr Benutzerkonto
- Löschungsrecht: Online-Formular für "Recht auf Vergessenwerden" ([Link zum Formular])
- Widerspruchsrecht: Opt-out für Analyse Ihrer Sehstärkendaten unter Einstellungen → Datenschutz
- Beschwerderecht: Direkte Meldung an die Bundesbeauftragte für den Datenschutz (BfDI):
Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit Graurheindorfer Str. 153, 53117 Bonn Tel.: +49 228 997799 0 Web: www.bfdi.bund.de
5. Datenverarbeiter
Dienstleister | Sitzland | Vertragliche Basis |
---|---|---|
Stripe (Zahlungen) | USA | SCCs + EU-US Data Privacy Framework |
Shopify (Shopsystem) | Kanada | Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO |
SF Express (Logistik) | China | AES-256-Verschlüsselung |
6. Speicherdauer
Datenart | Aufbewahrung | Löschmethode |
---|---|---|
Bestellungen | 6 Jahre (Chinesische Steuervorgaben) | Physikalische Datenbanklöschung |
Sehstärken | 2 Jahre nach letztem Login | 7-faches Überschreiben |
Chatverläufe | 3 Jahre | Anonymisierung |
7. Aktualisierungen
Erhebliche Änderungen werden mitgeteilt durch:
- Pop-up-Banner auf der Website (aktive Bestätigung erforderlich)
- E-Mail-Benachrichtigung an registrierte Nutzer (72 Stunden Vorlauf)
- Veröffentlichung durch den EU-Vertreter
Bei Widersprüchen zwischen chinesischer und deutscher Fassung hat die deutsche Version Vorrang.
Erstellt von: Yanhua Wei Geprüft von: [Juristische Berater ergänzen]