Datenschutzrichtlinie
Konform mit DSGVO und US-Datenschutzrecht
Bestrido — Verantwortlicher
Diese Richtlinie erläutert, welche personenbezogenen Daten wir erheben, warum wir sie erheben und wie Sie Ihre Rechte ausüben können. Sie gilt für alle Besucher, Privatkunden und Großhandelspartner.
Bestrido verpflichtet sich, mit Ihren personenbezogenen Daten sorgfältig und transparent umzugehen. Diese Datenschutzrichtlinie beschreibt, wie wir Informationen erheben, verwenden, speichern und schützen, wenn Sie unsere Website besuchen, einen Kauf tätigen, eine Kontaktanfrage stellen oder sich für ein Großhandelskonto bewerben.
Wenn Sie sich in der Europäischen Union befinden, unterliegt die Verarbeitung Ihrer Daten der Datenschutz-Grundverordnung (DSGVO). Wenn Sie sich in den Vereinigten Staaten befinden, halten wir zudem die geltenden Bundes- und Landesdatenschutzgesetze ein, einschließlich des California Consumer Privacy Act (CCPA).
1Von uns erhobene Informationen
Von Ihnen bereitgestellte personenbezogene Daten
Wenn Sie mit unserer Website interagieren, können Sie Folgendes angeben:
- Identitätsdaten: Vorname, Nachname
- Kontaktdaten: E-Mail-Adresse, Telefonnummer
- Lieferdaten: Lieferadresse und Land
- Kontodaten: Passwort (in gehashter Form gespeichert; wir sehen oder speichern Ihr Klartext-Passwort niemals)
- Kommunikationsdaten: Nachrichten, die über unser Kontaktformular oder Support-Tickets gesendet werden
- Newsletter-Daten: E-Mail-Adresse, sofern Sie unseren Newsletter abonniert haben
Automatisch erhobene Daten
Wenn Sie unsere Website besuchen, erhalten wir automatisch:
- Gerätedaten: Browsertyp, Betriebssystem, Bildschirmauflösung
- Nutzungsdaten: besuchte Seiten, Verweildauer, verweisende URLs, Klicks
- IP-Adresse: wird für Sicherheit, Betrugsprävention und regionale Analysen verwendet
- Cookie-Daten: siehe Abschnitt 6 für vollständige Details
Daten von Großhandelsbewerbern
Wenn Sie eine Großhandelsanfrage stellen, erheben wir zusätzliche Geschäftsinformationen, darunter Ihren Firmennamen, die Unternehmensart, das Betriebsland und das geschätzte Bestellvolumen. Diese Informationen werden ausschließlich zur Bewertung Ihrer Bewerbung und zur Verwaltung Ihres Großhandelskontos bei Genehmigung verwendet. Sie werden sicher gespeichert und nicht an Dritte weitergegeben, außer soweit dies für die Kontoverwaltung erforderlich ist.
2Wie wir Ihre Daten verwenden
Wir verwenden Ihre personenbezogenen Daten für folgende Zwecke:
- Abwicklung und Versand Ihrer Bestellungen sowie Kommunikation zum Bestellstatus
- Beantwortung Ihrer Supportanfragen und Kontaktformular-Einreichungen
- Bearbeitung von Großhandelsanträgen und Verwaltung genehmigter Großhandelskonten
- Versand von Newslettern und Werbe-E-Mails an Abonnenten (mit Ihrer Einwilligung)
- Verbesserung unserer Website auf Basis aggregierter Analysen
- Erkennung und Verhinderung von Betrug, Missbrauch und Sicherheitsbedrohungen
- Erfüllung gesetzlicher Pflichten, wie der steuerlichen Aufbewahrungspflicht
Wir verwenden Ihre personenbezogenen Daten nicht für automatisierte Entscheidungsfindung, die rechtliche oder ähnlich erhebliche Auswirkungen hat, ohne menschliche Überprüfung.
3Rechtsgrundlage der Verarbeitung (DSGVO)
Für Nutzer in der Europäischen Union verarbeiten wir Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
- Vertragserfüllung: Verarbeitung, die zur Erfüllung einer von Ihnen aufgegebenen Bestellung erforderlich ist
- Berechtigte Interessen: Betrugsprävention, Website-Sicherheit und Geschäftsanalysen
- Einwilligung: Newsletter-Abonnements und nicht essenzielle Cookies (Sie können Ihre Einwilligung jederzeit widerrufen)
- Gesetzliche Verpflichtung: Aufbewahrung von Transaktionsdaten gemäß steuer- und buchhalterischen Vorschriften
4Datenweitergabe und Dritte
Wir verkaufen Ihre personenbezogenen Daten nicht. Wir geben sie nur an die folgenden Kategorien von Dritten weiter, soweit dies für den Betrieb unseres Unternehmens erforderlich ist:
Airwallex
Die Zahlungsabwicklung im Einzelhandel erfolgt über Airwallex. Wenn Sie zur Kasse gehen, werden Sie auf die Plattform von Airwallex weitergeleitet. Airwallex erhebt und verarbeitet Ihre Zahlungsdaten gemäß seiner eigenen Datenschutzrichtlinie. Wir erhalten oder speichern keine vollständigen Kartendaten.
TikTok Shop
Käufe über TikTok Shop werden gemäß den Nutzungsbedingungen und der Datenschutzrichtlinie von TikTok Shop abgewickelt und erfüllt. Wenn Sie uns bezüglich einer TikTok-Shop-Bestellung kontaktieren, erhalten wir möglicherweise Ihre Kontaktdaten, jedoch regelt die Plattform von TikTok Shop diese Transaktion.
Dienstleister
Wir nutzen Drittanbieterdienste für Website-Hosting (Vercel), Datenbankinfrastruktur (Supabase) und Analysen (Google Analytics). Diese Anbieter verarbeiten Daten in unserem Auftrag im Rahmen strenger Auftragsverarbeitungsverträge und dürfen Ihre Daten nicht für eigene Zwecke verwenden.
Gesetzliche Anforderungen
Wir können Ihre Daten an Strafverfolgungsbehörden, Regulierungsbehörden oder Gerichte weitergeben, wenn dies nach geltendem Recht, einem Gerichtsverfahren oder zum Schutz der Rechte und Sicherheit von Bestrido und seinen Kunden erforderlich ist.
5Datenaufbewahrung
Wir bewahren Ihre Daten nur so lange auf, wie es für die in dieser Richtlinie beschriebenen Zwecke erforderlich ist:
- Bestelldaten: 7 Jahre aufbewahrt zur Erfüllung steuerlicher und buchhalterischer Pflichten
- Kontakt- und Supportanfragen: 2 Jahre aufbewahrt, danach gelöscht, sofern kein laufender Vorgang besteht
- Newsletter-Abonnements: aufbewahrt, bis Sie sich abmelden
- Großhandelskonten: aufbewahrt, solange das Konto aktiv ist, und 3 Jahre nach Kontoschließung
- Analysedaten: aggregiert und anonymisiert; individuelle Sitzungsdaten werden gemäß den Standardeinstellungen von Google Analytics aufbewahrt
- Kontodaten: aufbewahrt, bis Sie die Löschung beantragen
6Cookies und Analysen
Cookie-Hinweis
Wir verwenden Cookies, um unsere Website funktionsfähig zu halten, Ihre Präferenzen zu speichern und zu verstehen, wie Besucher unsere Website nutzen. Bei Ihrem ersten Besuch wird ein Cookie-Einwilligungsbanner angezeigt.
Arten von Cookies, die wir verwenden
- Essenzielle Cookies: erforderlich für die Funktion der Website (Sitzungsverwaltung, Warenkorb-Status, Authentifizierung). Diese können nicht deaktiviert werden.
- Analyse-Cookies: Google Analytics erfasst Seitenaufrufe, Sitzungsdauer und Nutzerverhalten in aggregierter Form. Sie können dies über Ihre Browsereinstellungen oder das Google Analytics Opt-out-Browser-Add-on deaktivieren.
- Präferenz-Cookies: speichern Ihre Sprach- und Design-Einstellungen (hell/dunkel).
- Drittanbieter-Cookies: Airwallex und TikTok können Cookies setzen, wenn Sie mit ihren eingebetteten Komponenten interagieren. Diese unterliegen den jeweiligen Datenschutzrichtlinien.
Cookies verwalten
Sie können nicht essenzielle Cookies jederzeit über Ihre Browsereinstellungen oder unser Cookie-Einwilligungsbanner deaktivieren. Die Deaktivierung bestimmter Cookies kann die Funktionalität der Website beeinträchtigen.
7Datensicherheit
Wie wir Ihre Daten schützen
Ihre Daten werden auf der Supabase-Infrastruktur mit Verschlüsselung im Ruhezustand und bei der Übertragung (HTTPS) gespeichert. Die Zahlungsabwicklung erfolgt vollständig über Airwallex; wir erhalten, speichern oder übermitteln Ihre vollständige Kartennummer nicht.
Unsere Sicherheitsmaßnahmen umfassen:
- TLS/HTTPS-Verschlüsselung für alle Daten bei der Übertragung
- Verschlüsselung im Ruhezustand für die Datenbankspeicherung
- Zugriffskontrollen, die einschränken, welche Mitarbeiter auf personenbezogene Daten zugreifen können
- Zeilenbasierte Sicherheitsrichtlinien in unserer Datenbank zur Verhinderung unbefugten Datenzugriffs
- Passwörter werden gehasht und niemals im Klartext gespeichert
Hinweis: Kein System ist vollständig immun gegen Sicherheitsvorfälle. Wenn Sie vermuten, dass Ihr Konto kompromittiert wurde, ändern Sie bitte sofort Ihr Passwort und kontaktieren Sie uns unter support@bestrido.com.
8Internationale Datenübermittlung
Grenzüberschreitende Verarbeitung
Bestrido bedient Kunden in den USA, Europa und international. Ihre Daten können in Ländern außerhalb Ihres eigenen verarbeitet werden.
Unsere Infrastrukturanbieter (Vercel, Supabase) können Daten in mehreren Regionen verarbeiten. Soweit nach der DSGVO erforderlich, werden Datenübermittlungen außerhalb des Europäischen Wirtschaftsraums durch geeignete Garantien geschützt, wie Standardvertragsklauseln (SVK). Wir überprüfen unsere Übermittlungsmechanismen, wenn sich die Vorschriften weiterentwickeln.
9Ihre Rechte
Abhängig von Ihrem Standort haben Sie bestimmte Rechte in Bezug auf Ihre personenbezogenen Daten. Um eines dieser Rechte auszuüben, kontaktieren Sie uns unter support@bestrido.com.
EU / DSGVO-Rechte
- Recht auf Auskunft: Fordern Sie eine Kopie der personenbezogenen Daten an, die wir über Sie gespeichert haben
- Recht auf Berichtigung: Bitten Sie uns, unrichtige oder unvollständige Daten zu korrigieren
- Recht auf Löschung: Beantragen Sie die Löschung Ihrer Daten, wenn wir keinen rechtmäßigen Grund haben, sie aufzubewahren
- Recht auf Datenübertragbarkeit: Erhalten Sie Ihre Daten in einem strukturierten, maschinenlesbaren Format
- Widerspruchsrecht: Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen oder für Direktwerbung einlegen
- Recht auf Beschwerde: Reichen Sie eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde ein, wenn Sie der Meinung sind, dass wir Ihre Rechte verletzt haben
Kalifornien / CCPA-Rechte
- Auskunftsrecht: Beantragen Sie die Offenlegung der personenbezogenen Daten, die wir erheben, verwenden und weitergeben
- Recht auf Löschung: Beantragen Sie die Löschung Ihrer personenbezogenen Daten (vorbehaltlich bestimmter Ausnahmen)
- Recht auf Widerspruch gegen den Verkauf: Wir verkaufen keine personenbezogenen Daten; ein Widerspruch ist nicht erforderlich
- Recht auf Nichtdiskriminierung: Die Ausübung Ihrer Rechte führt nicht zu einer unterschiedlichen Behandlung bei Dienstleistung oder Preisgestaltung
Wir werden auf verifizierte Anfragen innerhalb von 30 Tagen antworten. Wir können Sie bitten, Ihre Identität zu bestätigen, bevor wir eine Anfrage bearbeiten.
10Datenschutz von Kindern
Unsere Website und Dienste richten sich nicht an Kinder unter 13 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 13 Jahren. Wenn wir feststellen, dass wir solche Daten versehentlich erhoben haben, werden wir sie umgehend löschen. Wenn Sie glauben, dass ein Kind personenbezogene Daten an uns übermittelt hat, kontaktieren Sie uns bitte unter support@bestrido.com.
11Aktualisierungen dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen aktualisieren wir das Datum „Zuletzt aktualisiert“ oben auf dieser Seite. Wir empfehlen Ihnen, diese Seite regelmäßig zu überprüfen.
Die fortgesetzte Nutzung unserer Website nach einer Aktualisierung dieser Richtlinie gilt als Kenntnisnahme der Änderungen.
12Datenschutzrechte in Kalifornien (CCPA)
Wenn Sie in Kalifornien ansässig sind, haben Sie die in Abschnitt 9 beschriebenen Rechte gemäß dem California Consumer Privacy Act. Darüber hinaus:
- Wir verkaufen keine personenbezogenen Daten an Dritte
- Wir geben keine personenbezogenen Daten für kontextübergreifende verhaltensbasierte Werbung ohne Einwilligung weiter
- Sie können eine bevollmächtigte Person benennen, die Anträge in Ihrem Namen stellt
Um einen kalifornischen Datenschutzantrag zu stellen, senden Sie eine E-Mail an support@bestrido.com mit „CCPA-Anfrage“ in der Betreffzeile.
13Kontakt zum Verantwortlichen
Für alle datenschutzbezogenen Anfragen, einschließlich Datenzugang, Löschung oder Beschwerden, kontaktieren Sie uns bitte direkt. Wir bemühen uns, innerhalb von 30 Tagen zu antworten.
14Verwandte Richtlinien
Ihre Rechte gemäß unseren anderen Richtlinien:
- Informationen zu Rücksendungen und Erstattungen finden Sie in unserer Rücksendung & Erstattung.
- Die vollständigen Bedingungen für die Nutzung unserer Website und Produkte finden Sie in unseren Allgemeine Geschäftsbedingungen.