Datenschutz-Grundverordnung

1. Einleitung

Seit dem 25. Mai 2018 ist die Datenschutz-Grundverordnung (DSGVO) in der gesamten Europäischen Union verbindlich geltendes Recht. Ihre Hauptziele sind:

  • Stärkung der Kontrollrechte betroffener Personen über ihre personenbezogenen Daten.

  • Gewährleistung transparenter und sicherer Verarbeitungsprozesse.

  • Klare Festlegung von Verantwortlichkeiten und Compliance-Pflichten für Datenverarbeiter.

Diese Datenschutzerklärung informiert Sie über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten durch die Firma Rivervillae.

2. Geltungsbereich der DSGVO

Die DSGVO gilt für:

  • Alle Organisationen mit einer Niederlassung im Hoheitsgebiet der EU, unabhängig vom Ort der Datenverarbeitung.

  • Außerhalb der EU ansässige Stellen, sofern sie Waren oder Dienstleistungen (z. B. über Cookies oder Tracking-Technologien) deutschen oder anderen EU-Bürgern anbieten oder deren Online-Verhalten überwachen.

Ausgenommen ist die Verarbeitung personenbezogener Daten zu rein persönlichen oder familiären Zwecken.

3. Verantwortliche Stelle

Verantwortlicher für die Datenverarbeitung im Sinne der DSGVO ist:

Rivervillae
Adresse: 158 Paddock Dr E #B2, Savoy, IL 61874, USA
Kundenservice-Telefon: +1 (718) 825-8129
E-Mail: customer@rivervillae.com
Online-Erreichbarkeit: Montag bis Freitag, 9:00 bis 12:30 Uhr und 14:00 bis 18:00 Uhr (MEZ/CET)

4. Grundlegende Grundsätze der Datenverarbeitung

Bei jeder Verarbeitung personenbezogener Daten beachten wir folgende Grundsätze gemäß Art. 5 DSGVO:

  • Rechtmäßigkeit und Transparenz Wir verarbeiten Daten nur auf Basis einer eindeutigen rechtlichen Grundlage (z. B. Einwilligung, Vertragserfüllung). Sie werden klar über die Verarbeitung informiert.

  • Zweckbindung Daten werden nur für festgelegte, eindeutig legitime Zwecke erhoben.

  • Datenminimierung Wir beschränken uns auf die Daten, die für den jeweiligen Zweck unbedingt erforderlich sind.

  • Richtigkeit Wir treffen angemessene Maßnahmen, um unrichtige oder unvollständige Daten zu berichtigen oder zu löschen.

  • Speicherbegrenzung Personenbezogene Daten werden nicht länger gespeichert, als es der Zweck erfordert.

  • Integrität und Vertraulichkeit Wir setzen technische und organisatorische Maßnahmen (z. B. Verschlüsselung, Zugangskontrollen, Firewalls) ein, um Daten vor unbefugter Verarbeitung oder Verlust zu schützen.

5. Ihre Rechte als betroffene Person (Art. 12–23 DSGVO)

Sie haben jederzeit folgende Rechte uns gegenüber:

  • Auskunftsrecht Sie können verlangen, zu erfahren, ob und welche personenbezogenen Daten wir von Ihnen verarbeiten, sowie eine Kopie dieser Daten erhalten.

  • Recht auf Berichtigung Sie können die Korrektur unrichtiger oder unvollständiger Daten verlangen.

  • Recht auf Löschung („Recht auf Vergessenwerden“) Sie können unter bestimmten Voraussetzungen (z. B. Widerruf Ihrer Einwilligung) die Löschung Ihrer Daten verlangen.

  • Recht auf Einschränkung der Verarbeitung In bestimmten Fällen (z. B. wenn Sie die Richtigkeit der Daten bestreiten) können Sie die vorläufige Aussetzung der Verarbeitung verlangen.

  • Recht auf Datenübertragbarkeit Sie haben das Recht, Ihre Daten in einem maschinenlesbaren Format zu erhalten und an einen anderen Verantwortlichen zu übermitteln.

  • Widerspruchsrecht Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer Daten aufgrund berechtigter Interessen (z. B. für verhaltensbasierte Werbung) Widerspruch einlegen.

  • Beschwerderecht bei einer Aufsichtsbehörde Wenn Sie der Ansicht sind, dass die Verarbeitung gegen die DSGVO verstößt, können Sie sich bei einer deutschen Datenschutzaufsichtsbehörde (z. B. dem Landesdatenschutzbeauftragten) beschweren.

Besondere Regelung für Minderjährige (Art. 8 DSGVO)
Für die Verarbeitung von Daten von Personen unter 18 Jahren ist eine ausdrückliche Einwilligung des Erziehungsberechtigten erforderlich.

Rechte nach dem Tod
Sie können per Testament oder schriftlicher Anweisung festlegen, wie nach Ihrem Tod mit Ihren personenbezogenen Daten verfahren werden soll. Fehlt eine solche Anweisung, können Ihre Erben bestimmte Datenschutzrechte ausüben, soweit gesetzlich zulässig.

6. Pflichten als Datenverarbeiter (Art. 24–43 DSGVO)

Als Verantwortlicher stellen wir sicher, dass:

  • strikt nach den schriftlichen Weisungen des Auftraggebers (falls wir Auftragsverarbeiter sind) gehandelt wird;

  • Sicherheitsmaßnahmen wie Verschlüsselung, Zugriffsbeschränkungen, Firewalls und regelmäßige Sicherheitsupdates implementiert sind;

  • Anfragen von betroffenen Personen unverzüglich (innerhalb eines Monats) beantwortet werden;

  • im Falle einer Datenpanne die zuständige Aufsichtsbehörde innerhalb von 72 Stunden benachrichtigt wird. Betroffene Personen werden informiert, wenn ein hohes Risiko für deren Rechte und Freiheiten besteht;

  • ein Verzeichnis von Verarbeitungstätigkeiten geführt wird (Art. 30 DSGVO);

  • bei hohem Risiko für die Rechte und Freiheiten natürlicher Personen eine Datenschutz-Folgenabschätzung (DSFA) gemäß Art. 35 DSGVO durchgeführt wird;

  • ein Datenschutzbeauftragter (DSB) benannt wird, wenn dies gesetzlich vorgeschrieben ist (z. B. bei umfangreichen Verarbeitungen besonderer Kategorien personenbezogener Daten). Sie können unseren DSB unter der oben genannten E-Mail-Adresse erreichen.

7. Übermittlung personenbezogener Daten in Drittländer (außerhalb des EWR, Art. 44–49 DSGVO)

Wenn wir personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln (z. B. in die USA), stellen wir sicher, dass:

  • die EU-Kommission für dieses Land ein angemessenes Datenschutzniveau festgestellt hat; oder

  • wir die Standardvertragsklauseln (SCC) der EU-Kommission verwenden, ergänzt durch zusätzliche technische Sicherheitsmaßnahmen (z. B. Ende-zu-Ende-Verschlüsselung, Pseudonymisierung).

8. Aufsicht und Sanktionen (Deutschland)

In Deutschland ist die Datenschutzaufsicht bei den jeweiligen Landesdatenschutzbehörden angesiedelt. Bei Verstößen gegen die DSGVO können diese:

  • Prüfungen und Betriebsprüfungen durchführen;

  • die Verarbeitung vorläufig oder endgültig untersagen;

  • Bußgelder verhängen – bis zu 20 Millionen Euro oder 4 % des gesamten weltweiten Jahresumsatzes (je nachdem, welcher Wert höher ist).

9. Bedeutung der DSGVO für Sie und uns

  • Für Sie als Nutzer Erhöhte Transparenz, mehr Kontrolle über Ihre Daten, erweiterte Sicherheitsgarantien.

  • Für uns als Plattform (Rivervillae) Reduzierung rechtlicher Risiken, Stärkung des Vertrauens mit unseren Kunden, Nachweis von Compliance.

  • Für den Markt Aufbau einer vertrauenswürdigeren digitalen Umgebung – im Einklang mit den Richtlinien von Google, GMC und anderen Werbenetzwerken.

10. Hinweis zur Verarbeitung von Cookies und Tracking-Technologien

Unsere Website verwendet möglicherweise Cookies oder ähnliche Technologien. Nähere Informationen dazu, welche Cookies wir einsetzen und wie Sie diese kontrollieren können, finden Sie in unserer separaten Cookie-Richtlinie.

11. Stand dieser Datenschutzerklärung

Diese Erklärung ist gültig ab Mai 2026. Wir behalten uns vor, sie bei Bedarf anzupassen, um gesetzlichen Änderungen oder neuen Verarbeitungstätigkeiten gerecht zu werden.