DSGVO

1. Grundsätze des Datenschutzes

Soweit die GDPR/DSGVO anwendbar ist, erfolgt die Verarbeitung personenbezogener Daten nach den jeweils geltenden Datenschutzgrundsätzen. Dazu gehören insbesondere:

  • Rechtmässigkeit, Fairness und Transparenz: Personenbezogene Daten werden rechtmässig, fair und nachvollziehbar verarbeitet.
  • Zweckbindung: Daten werden für festgelegte, eindeutige und rechtmässige Zwecke verarbeitet.
  • Datenminimierung: Die Verarbeitung beschränkt sich auf Daten, die für den jeweiligen Zweck erforderlich und angemessen sind.
  • Richtigkeit: Es werden angemessene Massnahmen getroffen, um personenbezogene Daten richtig und erforderlichenfalls aktuell zu halten.
  • Speicherbegrenzung: Personenbezogene Daten werden nicht länger aufbewahrt, als es für den jeweiligen Zweck erforderlich ist, soweit keine andere rechtliche Grundlage besteht.
  • Integrität und Vertraulichkeit: Personenbezogene Daten sind nach den anwendbaren Anforderungen angemessen zu schützen.
  • Rechenschaftspflicht: Die Verarbeitung soll den geltenden Datenschutzanforderungen entsprechen und deren Einhaltung gegebenenfalls nachweisbar sein.

Für Verarbeitungsvorgänge, die dem Schweizer Datenschutzrecht unterliegen, gelten die jeweils anwendbaren schweizerischen gesetzlichen Anforderungen.

2. Rechtsgrundlagen der Verarbeitung

Soweit die GDPR/DSGVO anwendbar ist, kann die Verarbeitung personenbezogener Daten insbesondere auf folgenden Rechtsgrundlagen beruhen:

  • Einwilligung: Die betroffene Person hat, soweit erforderlich, eine wirksame Einwilligung für einen bestimmten Verarbeitungsvorgang erteilt.
  • Vertrag oder vorvertragliche Massnahmen: Die Verarbeitung ist für die Erfüllung eines Vertrags oder für vorvertragliche Massnahmen auf Anfrage der betroffenen Person erforderlich.
  • Rechtliche Verpflichtung: Die Verarbeitung ist zur Erfüllung einer für den Verantwortlichen geltenden rechtlichen Verpflichtung erforderlich.
  • Schutz lebenswichtiger Interessen: Die Verarbeitung ist unter den gesetzlichen Voraussetzungen zum Schutz lebenswichtiger Interessen erforderlich.
  • Berechtigte Interessen: Die Verarbeitung ist zur Wahrung berechtigter Interessen erforderlich, sofern nicht die Interessen, Grundrechte oder Grundfreiheiten der betroffenen Person überwiegen.

Für unterschiedliche Verarbeitungsvorgänge können unterschiedliche Rechtsgrundlagen gelten. Nicht jede Verarbeitung personenbezogener Daten beruht auf einer Einwilligung.

3. Wichtige Rechte betroffener Personen

Soweit die GDPR/DSGVO anwendbar ist, können betroffene Personen insbesondere folgende Rechte haben:

  • Auskunftsrecht: Das Recht, Auskunft darüber zu erhalten, ob und in welchem Umfang personenbezogene Daten verarbeitet werden, sowie unter den gesetzlichen Voraussetzungen entsprechende Informationen und eine Kopie der Daten zu erhalten.
  • Recht auf Berichtigung: Das Recht, die Berichtigung unrichtiger personenbezogener Daten und, soweit erforderlich, die Vervollständigung unvollständiger Daten zu verlangen.
  • Recht auf Löschung: Das Recht, unter den gesetzlichen Voraussetzungen die Löschung personenbezogener Daten zu verlangen.
  • Recht auf Einschränkung der Verarbeitung: Das Recht, unter den gesetzlichen Voraussetzungen eine Einschränkung der Verarbeitung zu verlangen.
  • Recht auf Datenübertragbarkeit: Unter den anwendbaren Voraussetzungen das Recht, personenbezogene Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und, soweit gesetzlich zulässig, an einen anderen Verantwortlichen übertragen zu lassen.
  • Widerspruchsrecht: Unter den anwendbaren Voraussetzungen das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, gegen bestimmte Verarbeitungen Widerspruch einzulegen.
  • Recht auf Widerruf der Einwilligung: Wenn die Verarbeitung auf einer Einwilligung beruht, kann diese unter den anwendbaren Voraussetzungen jederzeit für die Zukunft widerrufen werden.
  • Rechte bei automatisierten Entscheidungen und Profiling: Soweit anwendbar, bestehen Rechte im Zusammenhang mit Entscheidungen, die ausschliesslich auf automatisierter Verarbeitung beruhen und rechtliche oder vergleichbar erhebliche Auswirkungen haben.

Diese Rechte gelten nicht in jedem Fall uneingeschränkt. Ihr Umfang kann von den gesetzlichen Voraussetzungen und Ausnahmen abhängen.

4. Widerruf der Einwilligung

Wenn die Verarbeitung personenbezogener Daten auf Ihrer Einwilligung beruht, können Sie eine zuvor erteilte Einwilligung grundsätzlich für die Zukunft widerrufen.

Der Widerruf:

  • berührt nicht die Rechtmässigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage einer gültigen Einwilligung erfolgt ist;
  • bedeutet nicht automatisch, dass jede Verarbeitung personenbezogener Daten beendet wird;
  • führt dazu, dass die weitere Verarbeitung nach den anwendbaren gesetzlichen Bestimmungen und gegebenenfalls auf einer anderen zulässigen Rechtsgrundlage beurteilt wird.

Bestimmte notwendige Verarbeitungsvorgänge können auf einer anderen Rechtsgrundlage als einer Einwilligung beruhen. Daher beendet ein Widerruf nicht automatisch jede Verarbeitung personenbezogener Daten.

5. Ausübung Ihrer Rechte

Wenn Sie ein anwendbares Datenschutzrecht ausüben möchten, können Sie uns über folgende Kontaktmöglichkeiten erreichen:

E-Mail: care@grelinnor.com
Telefon: +1 (323) 628-4726 

Bitte teilen Sie nach Möglichkeit mit, welches Recht Sie ausüben möchten, und stellen Sie die für die Bearbeitung erforderlichen grundlegenden Informationen zur Verfügung.

Soweit dies nach dem anwendbaren Recht zulässig oder erforderlich ist, können angemessene Massnahmen zur Überprüfung der Identität der antragstellenden Person erforderlich sein.

Bitte senden Sie zum Schutz Ihrer Zahlungsdaten keine vollständigen Karten- oder Kontonummern, Passwörter, CVV-/CVC-Codes, Sicherheitscodes oder andere unnötige vertrauliche Zahlungsinformationen per E-Mail oder Telefon.

6. Bearbeitung von Anfragen

Wir bearbeiten Anfragen betroffener Personen nach den jeweils anwendbaren Datenschutzvorschriften.

Wenn die GDPR/DSGVO auf eine Anfrage anwendbar ist, werden Informationen über die aufgrund der Anfrage getroffenen Massnahmen grundsätzlich spätestens innerhalb eines Monats nach Eingang der Anfrage bereitgestellt. Bei komplexen oder zahlreichen Anfragen kann diese Frist unter den gesetzlichen Voraussetzungen verlängert werden.

Soweit das anwendbare Recht eine Einschränkung, Ablehnung oder gegebenenfalls eine angemessene Gebühr zulässt oder verlangt, wird die Anfrage nach den entsprechenden gesetzlichen Vorgaben behandelt und die betroffene Person gegebenenfalls entsprechend informiert.

Wir geben keine zusätzlichen, nicht bestätigten Bearbeitungsversprechen wie eine Bearbeitung innerhalb von 24 oder 48 Stunden.

7. Beschwerde bei einer Datenschutzaufsichtsbehörde

Wenn Sie der Ansicht sind, dass Ihre Datenschutzrechte verletzt wurden, können Sie sich je nach Situation an die zuständige Datenschutzaufsichtsbehörde wenden.

Für Datenschutzangelegenheiten in der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB/FDPIC) für die entsprechende Aufsicht zuständig. Unter den geltenden Voraussetzungen können betroffene Personen dort eine Datenschutzverletzung melden. Der EDÖB empfiehlt grundsätzlich, Datenschutzfragen zunächst mit dem Verantwortlichen zu klären, soweit dies möglich ist.

Wenn eine Verarbeitung personenbezogener Daten in den Anwendungsbereich der GDPR/DSGVO fällt, kann zusätzlich eine Beschwerde bei der nach der GDPR/DSGVO zuständigen Datenschutzaufsichtsbehörde eingereicht werden.

Für aktuelle Informationen zu Beschwerden nach Schweizer Datenschutzrecht können die offiziellen Informationen des EDÖB/FDPIC herangezogen werden.

8. Kontakt

Wenn Sie Fragen zum Datenschutz haben oder ein anwendbares Datenschutzrecht ausüben möchten, können Sie uns kontaktieren:

Adresse: 2000 W 79th St, Los Angeles, CA 90047, USA
Telefon: +1 (323) 628-4726
E-Mail: care@grelinnor.com
Servicezeiten: Montag bis Freitag, 09:00 bis 18:00 Uhr (Mitteleuropäische Zeit, CET)