| Bezeichnung der Verarbeitungstätigkeit |
Verarbeitung der Kundendaten des Onlineshops |
| Aktenzeichen des Verzeichnisses der Verarbeitungstätigkeiten |
DZS-WS-01 |
| Beginn der Verarbeitungstätigkeit |
2026 |
| Name des Verantwortlichen (Unternehmen, Organisationseinheit) |
DZSUNGELORSZÁG Korlátolt Felelősségű Társaság |
| Kontaktdaten des Verantwortlichen |
9200 Mosonmagyaróvár, Kőris utca 4–6. |
| Name des Vertreters des Verantwortlichen |
Lobitz Ákos Zsolt, Geschäftsführer |
| Name des Datenschutzbeauftragten (falls vorhanden) |
– |
| Zweck bzw. Zwecke der Verarbeitung |
- Entgegennahme von Onlinebestellungen sowie Abschluss und Erfüllung des Vertrags (Verkauf von Produkten, Lieferung und Rechnungsstellung).
- Kommunikation im Zusammenhang mit dem Kauf (Bestellbestätigung, Abstimmung der Lieferung und Kundenservice).
- Bearbeitung von Gewährleistungsfällen und Beschwerden sowie Korrespondenz zur Produktqualität.
- Erfüllung der gesetzlichen Rechnungslegungs- und Buchführungspflichten.
- Geltendmachung von Rechtsansprüchen und Forderungseinzug (z. B. bei Zahlungsverzug).
|
| Kategorien betroffener Personen |
Kunden, die im Onlineshop eine Bestellung aufgeben:
- registrierte Kunden (natürliche Personen mit einem Benutzerkonto);
- natürliche Personen, die als Gast einkaufen (Bestellung ohne Registrierung);
- Vertreter von Unternehmen, die mit entsprechender Vertretungsberechtigung einkaufen, sofern auf der Rechnung eine natürliche Person als Ansprechpartner angegeben ist.
|
| Kategorien personenbezogener Daten |
- Identifikations- und Kontaktdaten: Name, E-Mail-Adresse und Telefonnummer.
- Liefer- und Rechnungsdaten: Wohnanschrift bzw. Lieferanschrift, Rechnungsanschrift, Firmenname und Steuernummer (sofern zutreffend).
- Bestelldaten: bestellte Produkte, Menge, Kaufpreis, Bestellzeitpunkt, Zahlungsart, Versandart und Bestellnummer.
- Finanzdaten: Transaktions-ID und Zahlungsstatus. Kartendaten werden in der Regel vom Zahlungsdienstleister verarbeitet; der Onlineshop erhält lediglich die Transaktionsdaten.
- Technische Daten: IP-Adresse, Datum und Uhrzeit (Protokollierung, Fehleranalyse und IT-Sicherheit).
|
| Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt werden oder noch offengelegt werden, einschließlich Empfänger in Drittländern oder internationaler Organisationen |
- Kurierdienst bzw. Logistikpartner: Name und Anschrift des Empfängers, Telefonnummer und Bestellnummer zum Zweck der Zustellung.
- Buchhalter bzw. Buchhaltungsunternehmen: Rechnungs- und Buchführungsdaten (Name, Anschrift, Steuernummer und Rechnungsbetrag).
- Hostinganbieter: technische Daten, die für den Betrieb des Onlineshops erforderlich sind; der administrative Zugriff ist auf die Systemverwaltung beschränkt.
- Online-Zahlungsdienstleister (z. B. für Kartenzahlung oder Banküberweisung): für die Zahlung erforderliche Daten (Transaktions-ID, Betrag und Status).
- Behörden und Gerichte: zur Erfüllung gesetzlicher Verpflichtungen oder zur Geltendmachung, Ausübung bzw. Verteidigung von Rechtsansprüchen.
|
| Angaben zur Datenübermittlung (Angabe des Drittlands oder der internationalen Organisation) |
Es findet keine Übermittlung personenbezogener Daten an ein Drittland oder eine internationale Organisation statt. Die Kurier-, Rechnungsstellungs-, Hosting- und Zahlungsdienstleister haben ihren Sitz in Ungarn oder in einem anderen Mitgliedstaat der Europäischen Union. |
| Beschreibung der geeigneten Garantien für die Datenübermittlung |
– |
| Vorgesehene Fristen für die Löschung der einzelnen Datenkategorien |
- Daten des Onlineshop-Kontos: bis zur Löschung des Kontos bzw. – sofern ein offener Rechtsanspruch besteht – bis zum Ablauf der zivilrechtlichen Verjährungsfrist.
- Bestelldaten und Rechnungen: acht Jahre gemäß den geltenden Rechnungslegungs- und Steuervorschriften.
- Lieferdaten beim Kurierdienst: für den im Logistikvertrag festgelegten Zeitraum.
- Protokolldaten (IP-Adresse, Logdaten): sechs Monate zu Zwecken der IT-Sicherheit und Fehleranalyse.
|
| Technische und organisatorische Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung |
- Technische Maßnahmen: passwortgeschützter Administrationsbereich, rollenbasierte Zugriffssteuerung, verschlüsselte HTTPS-Verbindung, regelmäßige Datensicherung und Protokollierung.
- Organisatorische Maßnahmen: Zugriff ausschließlich für entsprechend autorisierte Mitarbeiter, Verpflichtung zur Vertraulichkeit und regelmäßige Datenschutzschulungen.
- Physische Maßnahmen: Server in einem geschlossenen Raum, abschließbare Büroräume, Aufbewahrung von Papierbelegen in verschlossenen Schränken und Beschränkung des Kreises der Zugriffsberechtigten.
|
| Ist es zu einer Verletzung des Schutzes personenbezogener Daten gekommen? Falls ja: Verweis auf das Aktenzeichen des Verzeichnisses der Datenschutzverletzungen |
Nein. |
| Aufbewahrungsdauer der Unterlagen im Zusammenhang mit der Verarbeitung |
- Daten des Onlineshop-Kontos: bis zur Löschung des Kontos bzw. – sofern ein offener Rechtsanspruch besteht – bis zum Ablauf der zivilrechtlichen Verjährungsfrist.
- Bestelldaten und Rechnungen: acht Jahre gemäß den geltenden Rechnungslegungs- und Steuervorschriften.
- Lieferdaten beim Kurierdienst: für den im Logistikvertrag festgelegten Zeitraum.
- Protokolldaten (IP-Adresse, Logdaten): sechs Monate zu Zwecken der IT-Sicherheit und Fehleranalyse.
|
| Zeitpunkt der Löschung der verarbeiteten Daten, Name der Person, die die Löschung durchgeführt hat, und Nummer des Löschprotokolls |
Auszufüllen, wenn eine konkrete Datenlöschung erfolgt, beispielsweise im Rahmen einer regelmäßigen Aussonderung oder auf Antrag einer betroffenen Person. |
| Sonstige Informationen |
– |