DSGVO-Richtlinie

1. Allgemeine Informationen und Geltungsbereich

Diese DSGVO-Richtlinie gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von sinalynest.com und den dort angebotenen Einkaufs- und Servicefunktionen. Sie erläutert die grundlegenden Datenschutzprinzipien und Rechte betroffener Personen.

Der Geltungsbereich umfasst insbesondere Datenverarbeitungen, die beim Besuch der Website, bei der Nutzung eines Kundenkontos, während des Bestell- und Zahlungsvorgangs, bei der Lieferung sowie bei Anfragen, Stornierungen, Rückgaben oder Rückerstattungen entstehen können.

2. Grundsätze der Datenverarbeitung

Bei der Verarbeitung personenbezogener Daten beachten wir insbesondere folgende Grundsätze:

 • Rechtmäßigkeit und Transparenz: Personenbezogene Daten werden nur verarbeitet, wenn eine geeignete Rechtsgrundlage besteht. Die wesentlichen Verarbeitungsvorgänge sollen klar und verständlich erläutert werden.
 • Zweckbindung: Daten werden für festgelegte und nachvollziehbare Zwecke erhoben. Eine weitere Verwendung erfolgt nur, wenn sie mit dem ursprünglichen Zweck vereinbar oder anderweitig gesetzlich zulässig ist.
 • Datenminimierung: Wir verarbeiten nur Daten, die für die Bearbeitung von Bestellungen, die Bereitstellung unserer Leistungen, die Erfüllung rechtlicher Pflichten oder den Schutz der Website erforderlich sind.
 • Richtigkeit: Personenbezogene Daten sollen sachlich richtig und, soweit erforderlich, aktuell sein. Unrichtige oder unvollständige Angaben können auf Antrag berichtigt oder ergänzt werden.
 • Speicherbegrenzung: Personenbezogene Daten werden nicht ohne einen fortbestehenden Zweck oder eine andere rechtliche Grundlage unbegrenzt gespeichert.
 • Integrität und Vertraulichkeit: Wir treffen angemessene Maßnahmen, um das Risiko eines unbefugten Zugriffs, einer Offenlegung, eines Verlusts, einer Veränderung oder einer Zerstörung von Daten zu reduzieren.
 • Rechenschaftspflicht: Datenschutzmaßnahmen werden entsprechend den tatsächlichen Verarbeitungsvorgängen dokumentiert, überprüft und bei Bedarf angepasst.

Diese Grundsätze bedeuten nicht, dass keine personenbezogenen Daten verarbeitet werden. Sie stellen sicher, dass die Verarbeitung auf das erforderliche und rechtlich zulässige Maß begrenzt bleibt.

3. Verarbeitete personenbezogene Daten

Abhängig davon, wie Sie unsere Website und Leistungen nutzen, können insbesondere folgende Datenkategorien verarbeitet werden:

 • Identitäts- und Kontaktdaten: Name, E-Mail-Adresse, Telefonnummer (optional), Rechnungsadresse, Lieferadresse und Angaben zu einem Kundenkonto.
 • Bestell- und Transaktionsdaten: Bestellnummer, bestellte Artikel, Mengen, Preise, Bestelldatum, ausgewählte Zahlungsmethode, Zahlungsstatus, Liefer- und Sendungsverfolgungsstatus, Transaktionskennungen sowie Angaben zu Stornierungen, Rückgaben und Rückerstattungen.
 • Kommunikationsdaten: Inhalte von E-Mails und Anfragen, Beschwerden, Kundendienst- und Nachkaufanliegen sowie Erläuterungen zu Produkten, Bestellungen, Lieferungen oder Rückerstattungen.
 • Bildmaterial: Fotos von Artikeln, Verpackungen, Versandetiketten, fehlenden Bestandteilen oder beschädigten Stellen, sofern solche Bilder für die Bearbeitung eines konkreten Anliegens erforderlich sind.
 • Technische und nutzungsbezogene Daten: IP-Adresse, Browser- und Gerätetyp, Betriebssystem, Zugriffszeit, aufgerufene Seiten, technische Fehler, Sicherheitsprotokolle, Cookie-Kennungen und gespeicherte Cookie-Einstellungen.

Diese Daten können auf unterschiedliche Weise erhoben werden:

 • durch Angaben, die Sie selbst auf der Website, bei einer Bestellung oder in einer Nachricht übermitteln;
 • automatisch bei der technischen Bereitstellung und Nutzung der Website;
 • durch Zahlungs-, Versand- oder sonstige erforderliche Dienstleister, soweit diese Informationen für die jeweilige Leistung benötigt werden.

Soweit vollständige Kartendaten oder Sicherheitscodes unmittelbar durch einen Zahlungsdienst verarbeitet werden, speichern wir diese nicht als vollständige Zahlungsinformationen. Wir können jedoch Angaben zur verwendeten Zahlungsart, zum Zahlungsstatus oder zur zugehörigen Transaktion erhalten.

Der Verkauf von Kinderbetten erfordert grundsätzlich nicht die Erhebung des Namens, Alters, Gesundheitszustands oder anderer personenbezogener Daten des Kindes, das den Artikel später nutzt. Besondere Kategorien personenbezogener Daten werden nicht gezielt angefordert, sofern keine konkrete und gesetzlich zulässige Verarbeitung hierfür erforderlich ist.

4. Zwecke und Rechtsgrundlagen der Verarbeitung

Personenbezogene Daten können insbesondere für folgende Zwecke verarbeitet werden:

 • Bearbeitung, Bestätigung und Erfüllung von Bestellungen;
 • Prüfung und Bestätigung des Zahlungsstatus;
 • Organisation von Versand, Zustellung und Sendungsverfolgung;
 • Erstellung und Verwaltung eines Kundenkontos;
 • Beantwortung von Produkt-, Bestell- und Serviceanfragen;
 • Bearbeitung von Stornierungen, Rückgaben, Reklamationen und Rückerstattungen;
 • Gewährleistung des technischen Betriebs und der Sicherheit der Website;
 • Erkennung und Verhinderung von Betrug, Missbrauch und unbefugtem Zugriff;
 • Erfüllung steuerlicher, buchhalterischer, verbraucherschutzrechtlicher und sonstiger gesetzlicher Pflichten;
 • Begründung, Ausübung oder Verteidigung rechtlicher Ansprüche;
 • Durchführung optionaler Analyse- oder Marketingmaßnahmen nach einer gegebenenfalls erforderlichen Einwilligung.

Je nach Verarbeitung können insbesondere folgende Rechtsgrundlagen gelten:

 • Vertragserfüllung: Diese Rechtsgrundlage kann für die Bearbeitung von Bestellungen, Zahlungen, Lieferungen, Kundenkonten, Rückgaben, Rückerstattungen sowie für vorvertragliche oder bestellbezogene Anfragen gelten.
 • Rechtliche Verpflichtung: Daten können verarbeitet werden, wenn dies zur Erfüllung steuerlicher, buchhalterischer, verbraucherschutzrechtlicher, dokumentationsbezogener oder anderer gesetzlicher Pflichten erforderlich ist.
 • Berechtigte Interessen: Eine Verarbeitung kann zur technischen Sicherung der Website, zur Betrugsprävention, zur Fehlerbehebung, zur Verbesserung unserer Abläufe oder zur Wahrung rechtlicher Ansprüche erforderlich sein. Dabei berücksichtigen wir die Rechte, Interessen und vernünftigen Erwartungen der betroffenen Personen.
 • Einwilligung: Diese Rechtsgrundlage gilt für freiwillige Verarbeitungsvorgänge, die eine vorherige Zustimmung erfordern.

Ein berechtigtes Interesse erlaubt keine unbegrenzte Erhebung, Speicherung oder Weitergabe personenbezogener Daten. Vor einer entsprechenden Verarbeitung ist zu prüfen, ob sie für den vorgesehenen Zweck erforderlich ist und ob überwiegende Rechte oder Interessen der betroffenen Person entgegenstehen.

5. Einwilligung und Widerruf

Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, soll diese:

 • freiwillig erteilt werden;
 • einen bestimmten Zweck betreffen;
 • auf ausreichenden Informationen beruhen;
 • durch eine eindeutige und aktive Handlung erklärt werden;
 • jederzeit für die Zukunft widerrufen werden können.

Eine Einwilligung kann sich beispielsweise auf folgende Verarbeitungen beziehen:

 • nicht notwendige Cookies;
 • optionale Analysefunktionen;
 • Marketing-Cookies;
 • Marketing-E-Mails;
 • andere freiwillige und einwilligungsabhängige Funktionen.

Eine erteilte Einwilligung kann je nach Verarbeitung über die Cookie-Einstellungen, über eine Abmeldefunktion in einer Marketing-E-Mail oder durch eine Kontaktaufnahme mit uns widerrufen werden.

Der Widerruf gilt für die Zukunft. Er berührt nicht die Rechtmäßigkeit einer Verarbeitung, die vor dem Widerruf auf Grundlage einer wirksamen Einwilligung erfolgt ist.

Das bloße Weitersurfen, Scrollen oder Aufrufen weiterer Seiten gilt nicht als Einwilligung in sämtliche nicht notwendigen Cookies. Die Zustimmung zu Analyse- oder Marketingfunktionen ist keine Voraussetzung für die Nutzung der grundlegenden Einkaufsfunktionen.

Nach einer Abmeldung von Marketingnachrichten können weiterhin notwendige Mitteilungen zu Bestellungen, Zahlungen, Lieferungen, Stornierungen, Rückgaben, Rückerstattungen oder anderen von Ihnen angeforderten Leistungen versendet werden.

Weitere Einzelheiten zu konkreten Verarbeitungsvorgängen finden Sie in der Datenschutzerklärung. Informationen zur Verwendung von Cookies und ähnlichen Technologien enthält die Cookie-Richtlinie.

6. Rechte der betroffenen Personen

Nach der Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und weiteren anwendbaren deutschen Datenschutzvorschriften können betroffene Personen insbesondere folgende Rechte haben:

 • Auskunftsrecht: Sie können Auskunft darüber verlangen, ob personenbezogene Daten über Sie verarbeitet werden, und gegebenenfalls Informationen über die Verarbeitung sowie eine Kopie der betreffenden Daten erhalten.
 • Recht auf Berichtigung: Sie können die Korrektur unrichtiger Angaben oder die Vervollständigung unvollständiger personenbezogener Daten verlangen.
 • Recht auf Löschung: Sie können unter den gesetzlichen Voraussetzungen die Löschung personenbezogener Daten verlangen.
 • Recht auf Einschränkung der Verarbeitung: Sie können in bestimmten Fällen verlangen, dass personenbezogene Daten vorübergehend nur noch eingeschränkt verarbeitet werden.
 • Recht auf Datenübertragbarkeit: Bei einer automatisierten Verarbeitung auf Grundlage einer Einwilligung oder eines Vertrags können Sie unter den gesetzlichen Voraussetzungen die betreffenden Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
 • Widerspruchsrecht: Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, einer Verarbeitung widersprechen, die auf berechtigten Interessen beruht.
 • Widerspruch gegen Direktwerbung: Der Verarbeitung personenbezogener Daten für Zwecke der Direktwerbung können Sie jederzeit widersprechen.
 • Widerruf einer Einwilligung: Sie können eine zuvor erteilte Einwilligung widerrufen.
 • Beschwerderecht: Wenn Sie der Auffassung sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen geltendes Datenschutzrecht verstößt, können Sie sich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren.

Die Ausübung dieser Rechte kann gesetzlichen Voraussetzungen, Einschränkungen und Ausnahmen unterliegen.

Datenschutzanfragen können an logistics@sinalynest.com gesendet werden. Damit wir die Anfrage zuordnen und bearbeiten können, können je nach Anliegen folgende Angaben hilfreich sein:

 • Ihr Name;
 • die mit dem Vorgang verbundene E-Mail-Adresse;
 • eine Bestellnummer, sofern die Anfrage eine Bestellung betrifft;
 • das Recht, das Sie ausüben möchten;
 • die betroffenen Daten oder Verarbeitungsvorgänge;
 • die zur angemessenen Identitätsprüfung erforderlichen Angaben.

Um einen unbefugten Zugriff, eine unberechtigte Änderung oder eine unzulässige Löschung zu verhindern, können wir eine dem Risiko der Anfrage entsprechende Identitätsprüfung durchführen. Dabei verlangen wir nur Informationen, die für die Prüfung und Bearbeitung erforderlich sind.

7. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck, die Vertragserfüllung, die Erfüllung rechtlicher Pflichten oder die Wahrung berechtigter rechtlicher Interessen erforderlich ist.

Bei der Bestimmung der konkreten Speicherdauer berücksichtigen wir insbesondere den Status einer Bestellung oder eines Kundenkontos, die Bearbeitung von Versand- und Nachkaufanliegen, bestehende gesetzliche Aufbewahrungspflichten, Beschwerden oder Streitigkeiten, Sicherheitsrisiken, die Wahrung rechtlicher Ansprüche sowie den Widerruf einer Einwilligung oder einen wirksamen Löschungsantrag.

Für einzelne Datenkategorien können insbesondere folgende Grundsätze gelten:

 • Bestell- und Transaktionsdaten: Diese können nach Abschluss einer Bestellung weiter gespeichert werden, soweit steuerliche, buchhalterische, verbraucherschutzrechtliche oder streitbezogene Gründe dies erfordern.
 • Kontodaten: Diese werden grundsätzlich bis zur Löschung des Kontos oder bis zum Wegfall des Verarbeitungszwecks gespeichert, soweit keine andere Rechtsgrundlage eine weitere Speicherung erfordert.
 • Kundenkommunikation: Nachrichten und zugehörige Unterlagen können für einen angemessenen Zeitraum gespeichert werden, wenn dies zur Bearbeitung einer Anfrage, Reklamation, Rückgabe oder Streitigkeit erforderlich ist.
 • Marketingdaten: Diese werden grundsätzlich nur so lange für Marketingzwecke verwendet, bis Sie widersprechen, Ihre Einwilligung widerrufen oder der betreffende Zweck entfällt.
 • Cookie-Daten: Die Speicherdauer richtet sich nach Cookie-Kategorie, Zweck, Einwilligungsstatus und technischer Einstellung.
 • Sicherheitsprotokolle: Diese können für einen angemessenen Zeitraum gespeichert werden, soweit dies zur Erkennung von Betrug, Sicherheitsrisiken oder ungewöhnlichen Aktivitäten erforderlich ist.

Entfällt der Verarbeitungszweck und besteht keine andere Rechtsgrundlage, werden die betreffenden Daten gelöscht, anonymisiert oder nicht mehr für den bisherigen Zweck verwendet.

Ein Löschungsantrag kann nicht immer zu einer sofortigen oder vollständigen Löschung führen. Eine weitere Speicherung kann beispielsweise aufgrund gesetzlicher Aufbewahrungspflichten, einer noch nicht abgeschlossenen Bestellung, einer laufenden Rückgabe, eines Betrugsverdachts, einer Streitigkeit oder zur Wahrung rechtlicher Ansprüche erforderlich sein.

8. Weitergabe von Daten und Übermittlung in Drittländer

Personenbezogene Daten werden nur weitergegeben, soweit dies für die Bearbeitung einer Bestellung, die Bereitstellung einer angeforderten Leistung, die Erfüllung rechtlicher Pflichten oder die Wahrung rechtlicher Ansprüche erforderlich und zulässig ist.

Mögliche Empfänger können insbesondere sein:

 • Zahlungsdienstleister;
 • Versand- und Logistikdienstleister;
 • Anbieter für Hosting, technische Bereitstellung und Wartung;
 • erforderliche Kundendienst- oder Kommunikationsdienstleister;
 • Analyse- oder Marketingdienstleister, sofern deren Einsatz zulässig und gegebenenfalls von einer Einwilligung gedeckt ist;
 • Rechts-, Steuer-, Buchhaltungs- oder andere professionelle Berater;
 • öffentliche Stellen, sofern eine gesetzliche Verpflichtung oder eine rechtmäßige Anfrage besteht.

Die Weitergabe wird auf die Daten beschränkt, die der jeweilige Empfänger für seine konkrete Aufgabe benötigt. Eine pauschale Übermittlung an beliebige Partner erfolgt nicht.

Sofern personenbezogene Daten an Empfänger außerhalb des Europäischen Wirtschaftsraums übermittelt werden, erfolgt dies nur auf einer nach dem anwendbaren Datenschutzrecht zulässigen Grundlage. Abhängig vom Empfängerland und der konkreten Verarbeitung können hierzu insbesondere gehören:

 • ein anwendbarer Angemessenheitsbeschluss der Europäischen Kommission;
 • von der Europäischen Kommission genehmigte Standardvertragsklauseln;
 • ergänzende vertragliche, organisatorische oder technische Schutzmaßnahmen;
 • andere gesetzlich anerkannte Übermittlungsmechanismen.

Die Angabe einer Kontaktadresse in Japan bedeutet nicht automatisch, dass sämtliche personenbezogenen Daten dort gespeichert oder verarbeitet werden. Ebenso wird nicht zugesichert, dass sämtliche Daten ausschließlich in Deutschland oder im Europäischen Wirtschaftsraum verbleiben.

Weitere Informationen zu einer konkreten Drittlandübermittlung und den dabei eingesetzten Schutzmaßnahmen können bei uns angefragt werden.

9. Datensicherheit und Datenschutzverletzungen

Wir treffen unter Berücksichtigung der Art der Daten, des Verarbeitungszwecks und der bestehenden Risiken angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.

Solche Maßnahmen können insbesondere folgende Bereiche umfassen:

 • Kontrolle und Begrenzung von Zugriffsrechten;
 • angemessene Verfahren zur Authentifizierung;
 • Schutz von Systemen und Datenübertragungen;
 • Protokollierung und Prüfung ungewöhnlicher Aktivitäten;
 • Beschränkung des Datenzugriffs auf erforderliche Personen und Dienstleister;
 • Auswahl und Kontrolle eingesetzter Dienstleister;
 • notwendige Maßnahmen zur Datensicherung und Wiederherstellung.

Keine technische oder organisatorische Maßnahme kann jedes Risiko vollständig ausschließen. Unsere Maßnahmen dienen dazu, bestehende Risiken auf ein angemessenes Maß zu reduzieren und entsprechend der technischen und organisatorischen Entwicklung überprüft zu werden.

Wird ein Sicherheitsereignis bekannt, das personenbezogene Daten betrifft, prüfen wir Art, Umfang, mögliche Folgen und die erforderlichen Schutzmaßnahmen. Nicht jeder technische Fehler oder jede kurzzeitige Störung stellt automatisch eine Datenschutzverletzung dar.

Besteht durch eine Datenschutzverletzung voraussichtlich ein Risiko für die Rechte und Freiheiten betroffener Personen, wird der Vorfall nach den anwendbaren DSGVO-Vorgaben behandelt. Soweit gesetzlich erforderlich, wird die zuständige Aufsichtsbehörde informiert. Besteht voraussichtlich ein hohes Risiko, erhalten betroffene Personen angemessene Informationen über den Vorfall und mögliche Schutzmaßnahmen.

10. Kontakt

Bei Fragen zur DSGVO, zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Datenschutzrechte können Sie uns über die folgenden Kontaktdaten erreichen.

E-Mail: logistics@sinalynest.com
Telefon: +81 (905) 151 12 96
Adresse: TAMATSU 2-11-30-402, HIGASHINARI-KU, OSAKA, PRÄFEKTUR OSAKA 537-0023, JAPAN
Geschäftszeiten: Montag bis Freitag, 9:00 bis 18:00 Uhr

Warenkorb