Rechtliche Hinweise
Datenschutzerklärung
CT Direct d.o.o. za trgovinu i usluge, Zagreb, Kroatien
Dies ist eine Übersetzung zu Informationszwecken. Bei Abweichungen ist die kroatische Fassung maßgeblich.
Diese Erklärung beschreibt, wie CT Direct d.o.o. personenbezogene Daten gemäß der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO) und dem kroatischen Gesetz zur Durchführung der DSGVO (Amtsblatt 42/18) verarbeitet.
1. Verantwortlicher
CT Direct d.o.o. za trgovinu i usluge, Sitz Zagreb, Kroatien, OIB 80199781062, eingetragen im Gerichtsregister des Handelsgerichts Zagreb unter MBS 081619621. Fragen zum Datenschutz richten Sie an info@ctd.hr. Einen Datenschutzbeauftragten haben wir nicht benannt, da keine gesetzliche Pflicht besteht (Art. 37 DSGVO).
2. Welche Daten wir verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage
- Anfragen und Kommunikation. Wenn Sie uns per E-Mail, Telefon oder WhatsApp kontaktieren, verarbeiten wir Name, Kontaktdaten, Firmenname und Inhalt Ihrer Nachricht, um zu antworten und ein Angebot zu erstellen. Rechtsgrundlage: vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f). Das Formular sendet keine Daten an unseren Server, es bereitet nur eine Nachricht vor, die Sie selbst senden.
- Geschäftliche Zusammenarbeit und Verträge. Daten von Ansprechpartnern unserer Partner und Kunden verarbeiten wir zur Vertragserfüllung, Lieferung und Rechnungsstellung (lit. b).
- Partnerzugang. Für registrierte Partner speichern wir Firmenname, E-Mail-Adresse, Namen der Kontaktperson und einen kryptografischen Hash des Passworts, nie das Passwort selbst (lit. b und f).
- Gesetzliche Pflichten. Buchhaltungs- und Steuerunterlagen bewahren wir nach kroatischem Recht auf. Als Händler von Edelsteinen führen wir bei Barzahlungen über dem gesetzlichen Schwellenwert die Sorgfaltspflichten nach dem kroatischen Geldwäschegesetz durch (lit. c).
- Technische Daten. Beim Besuch der Website protokolliert unser Hosting-Anbieter IP-Adresse, Zeitpunkt und Browsertyp zur Sicherheit und Missbrauchsabwehr (lit. f).
- Werbung. Werbenachrichten senden wir nur mit Ihrer ausdrücklichen Einwilligung (lit. a), die Sie jederzeit widerrufen können.
3. Empfänger und Auftragsverarbeiter
Wir verkaufen keine Daten und geben sie nicht für Werbezwecke weiter. Zugriff haben nur:
- unser Hosting- und Sicherheitsanbieter (Cloudflare, Inc.);
- unser E-Mail-Anbieter;
- WhatsApp (Meta Platforms), wenn Sie uns über diesen Kanal kontaktieren;
- Google Fonts (Google LLC), das beim Laden der Schriften die IP-Adresse Ihres Browsers sieht;
- Steuerberater, Banken, Transporteure und Versicherer, soweit für den Vertrag erforderlich;
- zuständige Behörden, soweit gesetzlich vorgeschrieben.
4. Übermittlung in Drittländer
Einige Anbieter (Cloudflare, Google, Meta) können Daten in den USA verarbeiten. Grundlage ist das EU-U.S. Data Privacy Framework oder die Standardvertragsklauseln der Europäischen Kommission.
5. Speicherdauer
- Anfragen ohne Zusammenarbeit: bis zu 12 Monate nach der letzten Kommunikation;
- Vertrags- und Buchhaltungsunterlagen: 11 Jahre;
- Daten nach dem Geldwäschegesetz: 10 Jahre nach der Transaktion;
- Partnerkonten: für die Dauer der Zusammenarbeit und bis zu 12 Monate danach;
- technische Protokolle: kurzzeitig, nach den Regeln des Anbieters;
- Daten auf Grundlage einer Einwilligung: bis zum Widerruf.
6. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) und Widerruf der Einwilligung. Schreiben Sie an info@ctd.hr; wir antworten innerhalb eines Monats.
7. Beschwerde
Sie können sich bei der kroatischen Datenschutzbehörde (AZOP), Selska cesta 136, 10000 Zagreb, azop.hr, oder bei der Aufsichtsbehörde Ihres EU-Landes beschweren.
8. Sonstiges
Die Angabe von Daten ist gesetzlich nicht vorgeschrieben, ohne Kontaktdaten können wir jedoch nicht antworten. Wir nutzen keine automatisierte Entscheidungsfindung und kein Profiling. Wir schützen Daten durch geeignete technische und organisatorische Maßnahmen, darunter HTTPS und beschränkten Zugriff. Zu Cookies siehe unsere Cookie-Richtlinie.