Datenschutzerklärung

1.- ZWECK DER DATENSCHUTZERKLÄRUNG

Zweck dieser „Datenschutz- und Datenverarbeitungsrichtlinie“ ist es, über die Bedingungen zu informieren, die für die Erhebung und Verarbeitung personenbezogener Daten durch DUNE CERÁMICA S.L. gelten. Das Unternehmen unternimmt alle erforderlichen Anstrengungen, um die Grundrechte, die Würde und die Freiheiten der Personen zu schützen, deren personenbezogene Daten verarbeitet werden, und die geltenden Vorschriften und Gesetze zum Schutz personenbezogener Daten innerhalb der Europäischen Union und Spaniens einzuhalten, insbesondere die im Abschnitt „Datenverarbeitungstätigkeiten“ dieser Datenschutzerklärung genannten Bestimmungen.

Diese Datenschutz- und Datenverarbeitungsrichtlinie informiert die Nutzer der Website http://www.duneceramics.com daher umfassend darüber, wie diese Prozesse durchgeführt werden, zu welchen Zwecken die Daten verarbeitet werden, welche anderen Stellen gegebenenfalls Zugriff auf die Daten erhalten können und welche Rechte den Nutzern zustehen.

2.- DEFINITIONEN

„Personenbezogene Daten“: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („Nutzer der Website“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt identifiziert werden kann, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck ihrer physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität sind.

„Verarbeitung“: jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten oder Datensätzen, wie das Erheben, Erfassen, Organisieren, Ordnen, Speichern, Anpassen oder Verändern, Auslesen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreitung oder jede andere Form der Bereitstellung, Abgleichen oder Verknüpfen, Einschränken, Löschen oder Vernichten.

„Einschränkung der Verarbeitung“: die Kennzeichnung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

„Profiling“: jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, personenbezogene Daten zu verwenden, um bestimmte persönliche Aspekte einer natürlichen Person zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

„Pseudonymisierung“: die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten keiner identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

„Dateisystem“: jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich ist, unabhängig davon, ob diese Sammlung zentralisiert, dezentralisiert oder nach funktionalen oder geografischen Gesichtspunkten geordnet geführt wird.

„Verantwortlicher“ oder „für die Verarbeitung Verantwortlicher“: die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Recht der Europäischen Union oder der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Recht der Europäischen Union oder der Mitgliedstaaten vorgesehen werden.

„Auftragsverarbeiter“: eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

„Empfänger“: eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Recht der Europäischen Union oder der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger. Die Verarbeitung dieser Daten durch diese Behörden muss den für die jeweiligen Verarbeitungszwecke geltenden Datenschutzvorschriften entsprechen.

„Dritter“: eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters zur Verarbeitung personenbezogener Daten befugt sind.

„Einwilligung der betroffenen Person“: jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung der betroffenen Person in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der sie zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

„Verletzung des Schutzes personenbezogener Daten“: eine Verletzung der Sicherheit, die zur unbeabsichtigten oder unrechtmäßigen Vernichtung, zum Verlust oder zur Veränderung personenbezogener Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden, oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu solchen Daten.

„Genetische Daten“: personenbezogene Daten zu den ererbten oder erworbenen genetischen Eigenschaften einer natürlichen Person, die eindeutige Informationen über die Physiologie oder die Gesundheit dieser Person liefern und insbesondere aus der Analyse einer biologischen Probe der betreffenden Person gewonnen wurden.

„Biometrische Daten“: mit speziellen technischen Verfahren gewonnene personenbezogene Daten zu den physischen, physiologischen oder verhaltensbezogenen Merkmalen einer natürlichen Person, die deren eindeutige Identifizierung ermöglichen oder bestätigen, wie Gesichtsbilder oder daktyloskopische Daten.

„Gesundheitsdaten“: personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person beziehen, einschließlich der Erbringung von Gesundheitsdienstleistungen, und aus denen Informationen über deren Gesundheitszustand hervorgehen.

„Hauptniederlassung“:

a) im Falle eines Verantwortlichen mit Niederlassungen in mehr als einem Mitgliedstaat der Ort seiner Hauptverwaltung in der Europäischen Union, es sei denn, die Entscheidungen hinsichtlich der Zwecke und Mittel der Verarbeitung personenbezogener Daten werden in einer anderen Niederlassung des Verantwortlichen in der Union getroffen und diese Niederlassung ist befugt, diese Entscheidungen umsetzen zu lassen; in diesem Fall gilt die Niederlassung, die diese Entscheidungen getroffen hat, als Hauptniederlassung;

b) im Falle eines Auftragsverarbeiters mit Niederlassungen in mehr als einem Mitgliedstaat der Ort seiner Hauptverwaltung in der Europäischen Union oder, sofern er keine Hauptverwaltung in der Union hat, die Niederlassung des Auftragsverarbeiters in der Union, in der die wesentlichen Verarbeitungstätigkeiten im Rahmen der Tätigkeiten einer Niederlassung des Auftragsverarbeiters stattfinden, soweit der Auftragsverarbeiter spezifischen Verpflichtungen nach der DSGVO unterliegt.

„Vertreter“: eine in der Europäischen Union niedergelassene natürliche oder juristische Person, die vom Verantwortlichen oder Auftragsverarbeiter gemäß Artikel 27 DSGVO schriftlich benannt wurde und den Verantwortlichen oder Auftragsverarbeiter in Bezug auf deren jeweilige Verpflichtungen nach der DSGVO vertritt.

„Unternehmen“: eine natürliche oder juristische Person, die eine wirtschaftliche Tätigkeit ausübt, unabhängig von ihrer Rechtsform, einschließlich Gesellschaften oder Vereinigungen, die regelmäßig einer wirtschaftlichen Tätigkeit nachgehen.

„Aufsichtsbehörde“: eine von einem Mitgliedstaat gemäß Artikel 51 DSGVO eingerichtete unabhängige staatliche Stelle. In Spanien ist dies die spanische Datenschutzbehörde (Agencia Española de Protección de Datos).

„Grenzüberschreitende Verarbeitung“:

a) eine Verarbeitung personenbezogener Daten, die im Rahmen der Tätigkeiten von Niederlassungen eines Verantwortlichen oder Auftragsverarbeiters in mehr als einem Mitgliedstaat der Europäischen Union erfolgt, sofern der Verantwortliche oder Auftragsverarbeiter in mehr als einem Mitgliedstaat niedergelassen ist; oder

b) eine Verarbeitung personenbezogener Daten, die im Rahmen der Tätigkeiten einer einzelnen Niederlassung eines Verantwortlichen oder Auftragsverarbeiters in der Europäischen Union erfolgt, aber erhebliche Auswirkungen auf betroffene Personen in mehr als einem Mitgliedstaat hat oder voraussichtlich haben wird.

„Dienst der Informationsgesellschaft“: jeder Dienst der Informationsgesellschaft, also jede in der Regel gegen Entgelt, im Fernabsatz, elektronisch und auf individuellen Abruf eines Empfängers erbrachte Dienstleistung.

3.- IDENTITÄT DES VERANTWORTLICHEN

Der Verantwortliche ist die natürliche oder juristische Person öffentlich-rechtlicher oder privatrechtlicher Natur beziehungsweise die Verwaltungsstelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet, sofern diese Zwecke und Mittel nicht durch das Recht der Europäischen Union oder das spanische Recht bestimmt werden.

Für die in dieser Datenschutz- und Datenverarbeitungsrichtlinie beschriebenen Zwecke sind die folgenden Unternehmen Verantwortliche:

• Dune Cerámica S.L (B12333324)

• Estudio Cerámico S.L (B12049466)

• Vilarroig Gestión S.L (B12467270)

Anschrift: Partida Rachina S/N. 12130, Sant Juan de Moró (Castellón), Spanien

Jede der oben genannten Gesellschaften handelt als gemeinsam Verantwortlicher.

4.- ANWENDBARE GESETZE UND VORSCHRIFTEN

Diese Datenschutz- und Datenverarbeitungsrichtlinie wurde auf Grundlage der folgenden Datenschutzvorschriften und -gesetze erstellt:

• Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr. Nachfolgend DSGVO.

• Spanisches Organgesetz 3/2018 vom 5. Dezember über den Schutz personenbezogener Daten und die Gewährleistung digitaler Rechte. Nachfolgend LOPD/GDD.

• Spanisches Gesetz 34/2002 vom 11. Juli über Dienste der Informationsgesellschaft und den elektronischen Geschäftsverkehr. Nachfolgend LSSICE.

5.- GRUNDSÄTZE FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN

Die über diese Website erhobenen und verarbeiteten personenbezogenen Daten werden nach den folgenden Grundsätzen verarbeitet:

• Grundsatz der Rechtmäßigkeit, Verarbeitung nach Treu und Glauben und Transparenz: Jede Verarbeitung personenbezogener Daten über diese Website erfolgt rechtmäßig und nach Treu und Glauben. Für den Nutzer muss klar erkennbar sein, wann ihn betreffende personenbezogene Daten erhoben, verwendet, abgefragt oder auf sonstige Weise verarbeitet werden. Informationen über die durchgeführten Verarbeitungsvorgänge werden vorab leicht zugänglich, verständlich und in klarer und einfacher Sprache bereitgestellt.

• Grundsatz der Zweckbindung: Sämtliche Daten werden für festgelegte, eindeutige und rechtmäßige Zwecke erhoben und anschließend nicht in einer mit diesen Zwecken unvereinbaren Weise weiterverarbeitet.

• Grundsatz der Datenminimierung: Die erhobenen Daten sind dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt.

• Grundsatz der Richtigkeit: Die Daten müssen sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein. Es werden alle angemessenen Maßnahmen getroffen, damit personenbezogene Daten, die im Hinblick auf die Zwecke ihrer Verarbeitung unrichtig sind, unverzüglich gelöscht oder berichtigt werden.

• Grundsatz der Speicherbegrenzung: Die Daten werden in einer Form gespeichert, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie dies für die Zwecke der Verarbeitung personenbezogener Daten erforderlich ist.

• Grundsatz der Integrität und Vertraulichkeit: Die Daten werden in einer Weise verarbeitet, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich des Schutzes vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder Schädigung, durch geeignete technische und organisatorische Maßnahmen.

• Grundsatz der Rechenschaftspflicht: Die Eigentümerin der Website ist für die Einhaltung der in diesem Abschnitt genannten Grundsätze verantwortlich und muss deren Einhaltung nachweisen können.

6.- DATENVERARBEITUNGSTÄTIGKEITEN

Nachfolgend werden die über die Website durchgeführten Datenverarbeitungstätigkeiten anhand der folgenden Punkte beschrieben:

• Tätigkeit: Bezeichnung der Datenverarbeitungstätigkeit.

• Zwecke: Verwendung und Verarbeitung der erhobenen Daten.

• Rechtsgrundlage: rechtliche Grundlage, die die Datenverarbeitung legitimiert.

• Verarbeitete Daten: Art der verarbeiteten Daten.

• Herkunft: Quelle der Daten.

• Speicherdauer: Zeitraum, für den die Daten gespeichert werden.

• Empfänger: Dritte oder Stellen, denen die Daten zur Verfügung gestellt werden.

• Internationale Übermittlungen: grenzüberschreitende Übermittlung von Daten außerhalb der Europäischen Union.

6.1 WESENTLICHE VERARBEITUNGSTÄTIGKEITEN

Hierbei handelt es sich um Datenverarbeitungstätigkeiten, deren Zwecke für die Erbringung der Dienstleistungen notwendig und unerlässlich sind.

6.2 OPTIONALE VERARBEITUNGSTÄTIGKEITEN (sofern der Nutzer seine Einwilligung erteilt hat)

Hierbei handelt es sich um Verarbeitungstätigkeiten personenbezogener Daten, deren Zwecke für die Erbringung der Dienstleistung nicht erforderlich sind und die ausschließlich durchgeführt werden, wenn der Nutzer bei der Einwilligung in diese Tätigkeiten JA ausgewählt hat.

Anfragen über die Website

Rechtsgrundlage – Ausdrückliche Einwilligung der betroffenen Person.

Zwecke – Beantwortung von Anfragen, die über das elektronische Formular der Website eingehen.

Datenkategorien und betroffene Personen – Website-Kontakte (Identifikationsdaten).

Herkunft der Daten – Die betroffene Person selbst oder ihr gesetzlicher Vertreter.

Empfängerkategorien – Keine vorgesehen.

Internationale Übermittlungen – Keine vorgesehen.

Speicherdauer – Für einen Zeitraum von 1 Jahr ab der letzten Bestätigung des Interesses.

WhatsApp-Kommunikation über die Website

Rechtsgrundlage – (Art. 6 Abs. 1 lit. a DSGVO) Einwilligung der betroffenen Person; (Art. 6 Abs. 1 lit. b DSGVO) Bestehen eines Vertragsverhältnisses mit der betroffenen Person im Rahmen eines Vertrags oder vorvertraglicher Maßnahmen; (Art. 6 Abs. 1 lit. f DSGVO) berechtigte Interessen des Verantwortlichen oder Dritter.

Zwecke – Bearbeitung von Anfragen, Informationsersuchen und kommerziellen Mitteilungen über WhatsApp Web.

Datenkategorien und betroffene Personen – Website-Kontakte (Identifikationsdaten).

Herkunft der Daten – Die betroffene Person selbst oder ihr gesetzlicher Vertreter.

Empfängerkategorien – Anbieter von Telekommunikationsdiensten; Betreiber von Instant-Messaging-Anwendungen.

Internationale Übermittlungen – Keine vorgesehen.

Speicherdauer – Solange kein Widerspruch gegen die Verarbeitung erklärt wird und/oder gesetzliche Haftungs- oder Aufbewahrungspflichten bestehen können.

Sicherheitsmaßnahmen

• Beschränkter Zugriff auf Mitteilungen ausschließlich für autorisiertes Personal.

• Schutz der Systeme durch sichere Authentifizierung.

• Kontrolle der Geräte mit Zugriff auf WhatsApp.

• Vertraulichkeitsverpflichtung des Personals.

• Sichere Verwaltung von Gesprächen und gemeinsam genutzten Dokumenten.

Bewerbungen

Rechtsgrundlage – Ausdrückliche Einwilligung der betroffenen Person.

Zwecke – Personalauswahl.

Datenkategorien und betroffene Personen – Bewerber (Identifikationsdaten; akademische und berufliche Daten; persönliche Merkmale; soziale Verhältnisse; Beschäftigungsdaten).

Herkunft der Daten – Die betroffene Person selbst oder ihr gesetzlicher Vertreter.

Empfängerkategorien – Keine vorgesehen.

Internationale Übermittlungen – Keine vorgesehen.

Speicherdauer – Für einen Zeitraum von 1 Jahr ab der letzten Bestätigung des Interesses.

Benutzerverwaltung

Rechtsgrundlage – Ausdrückliche Einwilligung der betroffenen Person.

Zwecke – Elektronischer Geschäftsverkehr.

Datenkategorien und betroffene Personen – Registrierte Nutzer (Identifikationsdaten).

Herkunft der Daten – Die betroffene Person selbst oder ihr gesetzlicher Vertreter.

Empfängerkategorien – Keine vorgesehen.

Internationale Übermittlungen – Keine vorgesehen.

Speicherdauer – Für einen Zeitraum von 5 Jahren ab der letzten Bestätigung des Interesses.

Abonnentenverwaltung

Rechtsgrundlage – Ausdrückliche Einwilligung der betroffenen Person.

Zwecke – Marketing, Werbung und kommerzielle Kundenansprache.

Datenkategorien und betroffene Personen – Abonnenten (Identifikationsdaten).

Herkunft der Daten – Die betroffene Person selbst oder ihr gesetzlicher Vertreter.

Empfängerkategorien – Keine vorgesehen.

Internationale Übermittlungen – Keine vorgesehen.

Speicherdauer – Bis die betroffene Person die Löschung ihrer Daten verlangt.

Verwendung von Cookies und Tracking-Technologien auf der Website

Rechtsgrundlage – (Art. 6 Abs. 1 lit. a DSGVO) Einwilligung der betroffenen Person.

Zwecke – Analyse des Surfverhaltens der Nutzer, Messung der Reichweite der Website sowie Bereitstellung personalisierter Inhalte oder Werbung auf Grundlage des Surfverhaltens.

Datenkategorien und betroffene Personen – Nutzer der Website (technische Daten, Navigationsdaten und Online-Kennungen).

Herkunft der Daten – Die betroffene Person selbst oder ihr gesetzlicher Vertreter.

Empfängerkategorien – Organisationen oder Personen, die in unmittelbarer Beziehung zum Verantwortlichen stehen; Anbieter von Analyse- und Werbedienstleistungen.

Internationale Übermittlungen – Keine vorgesehen.

Speicherdauer – Entsprechend der Lebensdauer der Cookies (siehe Cookie-Richtlinie).

Sicherheitsmaßnahmen

• Automatische Blockierung nicht notwendiger Cookies bis zur Einholung der Einwilligung, bei ordnungsgemäß konfiguriertem Banner.

• Konfiguration des Cookie-Management-Tools, sodass der Nutzer einzelne Kategorien akzeptieren oder ablehnen kann.

• Zugriffskontrolle für das Administrationspanel der Website und die Analysedaten ausschließlich für autorisierte Nutzer.

• Jährliche Überprüfung und Aktualisierung der Cookie-Richtlinie und des Einwilligungsbanners.

• Dokumentation der Verarbeitung im Verzeichnis der Verarbeitungstätigkeiten (VVT).

• Begrenzte Datenspeicherung entsprechend der Lebensdauer der Cookies.

• Überwachung externer Dienstleister.

7.- ERFORDERLICHE UND AKTUELLE INFORMATIONEN

Alle mit einem Sternchen (*) gekennzeichneten Felder in den Formularen der Website sind Pflichtfelder. Werden einzelne Pflichtfelder nicht ausgefüllt, kann dies dazu führen, dass die gewünschten Dienstleistungen oder Informationen nicht bereitgestellt werden können.

Der Nutzer ist verpflichtet, wahrheitsgemäße und korrekte Angaben zu machen. Damit die bereitgestellten Informationen stets aktuell und fehlerfrei bleiben, muss der Nutzer den Verantwortlichen so schnell wie möglich über Änderungen oder Berichtigungen seiner personenbezogenen Daten informieren, indem er eine E-Mail an folgende Adresse sendet: rrhh@estudioceramico.es.

Durch Anklicken der Schaltfläche „Ich akzeptiere“ oder einer entsprechenden Schaltfläche in den genannten Formularen erklärt der Nutzer außerdem, dass die von ihm bereitgestellten Informationen und Daten richtig und wahrheitsgemäß sind und dass er diese Datenschutzerklärung verstanden hat und akzeptiert.

8.- DATEN VON MINDERJÄHRIGEN

Gemäß Artikel 8 DSGVO und Artikel 7 LOPD/GDD dürfen nur Personen über 14 Jahren wirksam in die Verarbeitung ihrer personenbezogenen Daten durch DUNE CERÁMICA S.L. einwilligen.

Minderjährige unter 14 Jahren dürfen die über die Website verfügbaren Dienste daher nicht ohne vorherige Zustimmung ihrer Eltern, Erziehungsberechtigten oder gesetzlichen Vertreter nutzen. Diese sind allein für sämtliche Handlungen verantwortlich, die über die Website durch die ihrer Verantwortung unterstehenden Minderjährigen vorgenommen werden, einschließlich des Ausfüllens von Online-Formularen mit personenbezogenen Daten dieser Minderjährigen und gegebenenfalls des Anklickens der entsprechenden Kontrollkästchen.

9.- TECHNISCHE UND ORGANISATORISCHE SICHERHEITSMASSNAHMEN

Der Verantwortliche trifft die erforderlichen organisatorischen und technischen Maßnahmen, um die Sicherheit und Vertraulichkeit der Daten zu gewährleisten und deren Veränderung, Verlust, unbefugte Verarbeitung oder unbefugten Zugriff zu verhindern. Dabei werden der Stand der Technik, die Art der gespeicherten Daten und die Risiken berücksichtigt, denen die Daten ausgesetzt sind.

Zu diesen Maßnahmen gehören insbesondere:

• Gewährleistung der dauerhaften Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Verarbeitungssysteme und -dienste.

• Schnelle Wiederherstellung der Verfügbarkeit personenbezogener Daten und des Zugangs zu ihnen im Falle eines physischen oder technischen Zwischenfalls.

• Regelmäßige Überprüfung, Bewertung und Beurteilung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung.

• Pseudonymisierung und Verschlüsselung personenbezogener Daten, sofern es sich um sensible Daten handelt.

Darüber hinaus hat der Verantwortliche beschlossen, die Informationssysteme nach folgenden Grundsätzen zu verwalten:

• Grundsatz der Einhaltung gesetzlicher Vorschriften: Alle Informationssysteme müssen den anwendbaren gesetzlichen, regulatorischen und branchenspezifischen Anforderungen zur Informationssicherheit entsprechen, insbesondere solchen zum Schutz personenbezogener Daten sowie zur Sicherheit von Systemen, Daten, Kommunikation und elektronischen Diensten.

• Grundsatz des Risikomanagements: Risiken werden auf ein akzeptables Maß reduziert, wobei ein angemessenes Verhältnis zwischen Sicherheitskontrollen und der Art der Informationen angestrebt wird. Sicherheitsziele müssen festgelegt und überprüft werden und mit den Anforderungen an die Informationssicherheit im Einklang stehen.

• Grundsatz der Sensibilisierung und Schulung: Für alle Nutzer mit Zugang zu Informationen werden Schulungsprogramme, Sensibilisierungsmaßnahmen und Informationskampagnen zur Informationssicherheit eingerichtet.

• Grundsatz der Verhältnismäßigkeit: Kontrollen zur Verringerung von Sicherheitsrisiken für Vermögenswerte werden unter Berücksichtigung eines angemessenen Verhältnisses zwischen Sicherheitsmaßnahmen, Art der Informationen und Risikoniveau umgesetzt.

• Grundsatz der Verantwortlichkeit: Alle Mitglieder der Organisation des Verantwortlichen tragen Verantwortung für ihr Verhalten im Hinblick auf die Informationssicherheit und müssen die festgelegten Regeln und Kontrollen einhalten.

• Grundsatz der kontinuierlichen Verbesserung: Die Wirksamkeit der innerhalb der Organisation eingeführten Sicherheitskontrollen wird regelmäßig überprüft, um die Anpassungsfähigkeit an die fortlaufende Entwicklung von Risiken und des technologischen Umfelds zu verbessern.

10.- RECHTE DER BETROFFENEN PERSONEN

Die geltenden Datenschutzvorschriften gewähren den Nutzern verschiedene Rechte hinsichtlich der Verwendung ihrer personenbezogenen Daten. Jedes dieser Rechte ist persönlich und nicht übertragbar und kann daher ausschließlich von der betroffenen Person selbst nach entsprechender Identitätsprüfung ausgeübt werden.

Die Rechte der Nutzer der Website sind:

• Auskunftsrecht: Der Nutzer der Website hat das Recht, vom Verantwortlichen eine Bestätigung darüber zu erhalten, ob ihn betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, hat er das Recht, Informationen über die betreffenden personenbezogenen Daten und die vom Verantwortlichen durchgeführten oder laufenden Verarbeitungsvorgänge zu erhalten, einschließlich unter anderem verfügbarer Informationen über die Herkunft dieser Daten und über die Empfänger erfolgter oder geplanter Offenlegungen.

• Recht auf Berichtigung: Der Nutzer der Website hat das Recht, die Berichtigung ihn betreffender unrichtiger personenbezogener Daten oder, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.

• Recht auf Löschung: Dieses Recht wird häufig als „Recht auf Vergessenwerden“ bezeichnet. Der Nutzer der Website hat, sofern die geltenden Rechtsvorschriften nichts anderes bestimmen, das Recht, die Löschung seiner personenbezogenen Daten zu verlangen, wenn die Daten für die Zwecke, für die sie erhoben oder verarbeitet wurden, nicht mehr notwendig sind; wenn der Nutzer seine Einwilligung widerrufen hat und keine andere Rechtsgrundlage für die Verarbeitung besteht; wenn der Nutzer der Verarbeitung widerspricht und keine vorrangigen berechtigten Gründe für ihre Fortsetzung vorliegen; wenn die personenbezogenen Daten unrechtmäßig verarbeitet wurden; oder wenn die personenbezogenen Daten im Zusammenhang mit einem direkten Angebot von Diensten der Informationsgesellschaft an ein Kind unter 14 Jahren erhoben wurden. Neben der Löschung der Daten wird der Verantwortliche unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen treffen, um andere möglicherweise mit der Verarbeitung befasste Verantwortliche über den Antrag der betroffenen Person auf Löschung aller Links zu diesen personenbezogenen Daten zu informieren.

• Recht auf Einschränkung der Verarbeitung: Der Nutzer der Website hat das Recht, die Einschränkung der Verarbeitung seiner personenbezogenen Daten zu verlangen. Dieses Recht besteht insbesondere, wenn der Nutzer die Richtigkeit seiner personenbezogenen Daten bestreitet; die Verarbeitung unrechtmäßig ist; der Verantwortliche die personenbezogenen Daten nicht mehr benötigt, der Nutzer sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt; oder wenn der Nutzer der Website Widerspruch gegen die Verarbeitung eingelegt hat.

• Recht auf Datenübertragbarkeit: Soweit die Verarbeitung mithilfe automatisierter Verfahren erfolgt, hat der Nutzer der Website das Recht, die ihn betreffenden personenbezogenen Daten vom Verantwortlichen in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese einem anderen Verantwortlichen zu übermitteln. Soweit dies technisch machbar ist, übermittelt der Verantwortliche die Daten direkt an diesen anderen Verantwortlichen.

• Widerspruchsrecht: Der Nutzer hat das Recht, der Verarbeitung seiner personenbezogenen Daten zu widersprechen oder die Beendigung dieser Verarbeitung durch den Verantwortlichen zu verlangen.

• Recht, nicht einer automatisierten Entscheidung und/oder einem Profiling unterworfen zu werden: Der Nutzer der Website hat das Recht, keiner ausschließlich auf einer automatisierten Verarbeitung seiner personenbezogenen Daten, einschließlich Profiling, beruhenden Einzelentscheidung unterworfen zu werden, sofern die geltenden Rechtsvorschriften nichts anderes bestimmen.

• Recht auf Widerruf der Einwilligung: Der Nutzer der Website hat das Recht, seine für die Verarbeitung seiner personenbezogenen Daten erteilte Einwilligung jederzeit zu widerrufen.

Der Nutzer der Website kann jedes der genannten Rechte nach vorheriger Identitätsprüfung gegenüber dem Verantwortlichen unter den folgenden Kontaktdaten ausüben:

• Verantwortlicher: DUNE CERÁMICA S.L

• Anschrift: Partida Rachina S/N. 12130, San Juan de Moró (Castellón), Spanien

• Telefon: 964 328 187

• E-Mail: rrhh@estudioceramico.es

• Website: http://www.duneceramics.com

11.- RECHT AUF BESCHWERDE BEI DER AUFSICHTSBEHÖRDE

Der Nutzer wird darüber informiert, dass er das Recht hat, bei der spanischen Datenschutzbehörde Beschwerde einzulegen, wenn er der Ansicht ist, dass bei der Verarbeitung seiner personenbezogenen Daten ein Verstoß gegen die Datenschutzvorschriften vorliegt.

Kontaktdaten der Aufsichtsbehörde:

Spanische Datenschutzbehörde

(Agencia Española de Protección de Datos)

E-Mail: info@aepd.es

Telefon: 900293183

Website: https://www.aepd.es

Anschrift: C/. Jorge Juan, 6. 28001, Madrid (Madrid), Spanien

12.- ANNAHME UND ÄNDERUNGEN DER DATENSCHUTZERKLÄRUNG

Der Nutzer der Website muss die in dieser Datenschutzerklärung enthaltenen Datenschutzbedingungen gelesen und akzeptiert haben und der Verarbeitung seiner personenbezogenen Daten zustimmen, damit der Verantwortliche diese in der beschriebenen Weise, für die angegebenen Aufbewahrungszeiträume und zu den genannten Zwecken verarbeiten kann.

Der Verantwortliche behält sich das Recht vor, diese Datenschutzerklärung nach eigenem Ermessen oder aufgrund gesetzlicher oder regulatorischer Änderungen, der Rechtsprechung oder von Leitlinien der spanischen Datenschutzbehörde zu ändern. Änderungen oder Aktualisierungen dieser Datenschutzerklärung, die die Verarbeitungszwecke, die Aufbewahrungsfristen, die Übermittlung von Daten an Dritte, internationale Datenübermittlungen oder Rechte des Nutzers der Website betreffen, werden dem Nutzer ausdrücklich mitgeteilt.

Version vom 20. Juli 2026

Anwendungen für 3D-Design, welche unser Sortiment enthalten