DreamCraft-Datenschutzrichtlinie
DreamCraft hält sich an das Personal Information Protection Act und die damit verbundenen Gesetze, um die Rechte und Freiheiten der betroffenen Personen zu schützen. Wir verarbeiten personenbezogene Daten rechtmäßig und verwalten sie sicher.
Gemäß Artikel 30 des Gesetzes zum Schutz personenbezogener Daten erstellen und veröffentlichen wir die folgenden Datenschutzrichtlinien, um betroffene Personen über Verfahren und Standards im Zusammenhang mit der Verarbeitung personenbezogener Daten zu informieren und Beschwerden im Zusammenhang mit personenbezogenen Daten schnell und reibungslos zu bearbeiten.
Zweck der Verarbeitung personenbezogener Daten
DreamCraft verarbeitet personenbezogene Daten für die folgenden Zwecke.
Die verarbeiteten personenbezogenen Daten werden nicht für andere als die angegebenen Zwecke verwendet. Wenn sich der Verwendungszweck ändert, holen wir eine gesonderte Einwilligung gemäß Artikel 18 des Gesetzes zum Schutz personenbezogener Daten ein und ergreifen die erforderlichen Maßnahmen.
1. Registrierung und Verwaltung der Mitgliedschaft
Wir verarbeiten personenbezogene Daten, um die Mitgliedschaftsabsicht zu bestätigen, Mitglieder zu identifizieren, Mitglieder zu verwalten und eine betrügerische Nutzung von Diensten zu verhindern.
2. Bereitstellung von Waren oder Dienstleistungen
Wir verarbeiten personenbezogene Daten zu Zwecken wie der Erbringung von Dienstleistungen, der Zusendung von Verträgen und Rechnungen, der Identitäts- und Altersprüfung sowie der Zahlungsabwicklung.
Verarbeitungs- und Aufbewahrungsdauer personenbezogener Daten
DreamCraft vernichtet personenbezogene Daten grundsätzlich unverzüglich, sobald der Zweck der Verarbeitung erreicht ist.
Die folgenden Informationen werden jedoch aus folgenden Gründen für den angegebenen Zeitraum gespeichert.
1. Registrierung und Verwaltung der Mitgliedschaft: Bis zum Widerruf der Mitgliedschaft auf der Website des Betreibers/der Organisation. Wenn jedoch einer der folgenden Gründe zutrifft, bis der Grund behoben ist.
1) Wenn eine Untersuchung aufgrund eines Verstoßes gegen relevante Gesetze läuft, bis die Untersuchung abgeschlossen ist.
2) Wenn ausstehende Verpflichtungen oder Schulden im Zusammenhang mit der Nutzung der Website bestehen, bis zur Begleichung der Verpflichtungen oder Schulden.
2. Bereitstellung von Waren oder Dienstleistungen: Aufzeichnungen im Zusammenhang mit der Lieferung von Waren oder Dienstleistungen oder der Kündigung eines Vertrags.
1) Aufzeichnungen im Zusammenhang mit Verträgen oder Kündigungen: 5 Jahre
2) Aufzeichnungen über Zahlungen und Warenlieferungen: 5 Jahre
3) Aufzeichnungen im Zusammenhang mit Kundenbeschwerden oder Streitbeilegung: 3 Jahre
Verarbeitete personenbezogene Daten
DreamCraft verarbeitet die folgenden personenbezogenen Daten:
1. Registrierung und Verwaltung der Mitgliedschaft: Erforderliche Elemente: E-Mail
Bereitstellung personenbezogener Daten an Dritte
DreamCraft verkauft keine persönlichen Daten. Wir geben möglicherweise begrenzte personenbezogene Daten an Drittanbieter weiter, wenn dies für die Zahlungsabwicklung, Rückerstattungen, Steuerberechnung, Kundensupport, KI-gestützte Funktionen, Hosting und die Einhaltung gesetzlicher Vorschriften erforderlich ist.
- Approved merchant of record / payment processing provider: an approved MoR or payment processing provider and related group entities. Purpose: payment processing, order and subscription management, tax calculation, payment confirmation, refunds, settlement, and payment-related support. Data: email, order/payment identifiers, payment status information. Retention: according to applicable law and the provider privacy policy.
Vernichtung personenbezogener Daten
1) DreamCraft vernichtet personenbezogene Daten grundsätzlich unverzüglich, sobald der Zweck der Verarbeitung erreicht ist.
2) Wenn die von der betroffenen Person vereinbarte Aufbewahrungsfrist für personenbezogene Daten abgelaufen ist oder der Zweck der Verarbeitung erreicht wurde, werden die personenbezogenen Daten in eine separate Datenbank (DB) verschoben oder an einem anderen Ort gespeichert und gemäß anderen geltenden Gesetzen aufbewahrt.
3) Das Verfahren und die Methode zur Vernichtung personenbezogener Daten sind wie folgt:
1. Vernichtungsverfahren: Zur Vernichtung ausgewählte personenbezogene Daten werden vom Datenschutzbeauftragten von DreamCraft genehmigt und anschließend vernichtet.
2. Vernichtungsmethode: In elektronischer Form erfasste oder gespeicherte personenbezogene Daten werden mithilfe technischer Methoden vernichtet, die eine Wiederherstellung der Aufzeichnungen unmöglich machen. In Papierform erfasste oder gespeicherte personenbezogene Daten werden geschreddert oder verbrannt.
Maßnahmen zum Schutz der personenbezogenen Daten inaktiver Benutzer
1) Benutzer, die den Dienst ein Jahr lang nicht genutzt haben, werden in inaktive Konten umgewandelt und ihre persönlichen Daten werden separat gespeichert. Die abgetrennten personenbezogenen Daten werden unverzüglich nach einem Jahr vernichtet.
2) DreamCraft informiert inaktive Benutzer 30 Tage im Voraus über die geplante Trennung ihrer persönlichen Daten per E-Mail oder SMS.
Approved merchant of record / payment processing provider - transfer countries: countries where the approved MoR or payment processing provider operates, such as the United States and the United Kingdom / transfer items: email, order/payment identifiers, payment status information / transfer purpose: payment processing, order and subscription management, tax calculation, payment confirmation, refunds, and settlement / timing and method: network transfer during payment processing.
Rechte der betroffenen Personen und gesetzlichen Vertreter
Als Betroffener personenbezogener Daten stehen den Betroffenen folgende Rechte zu:
- 1. Bitte um Einsicht in persönliche Daten
- 2. Fordern Sie eine Korrektur an, wenn ein Fehler vorliegt
- 3. Löschung beantragen
- 4. Beantragen Sie die Aussetzung der Verarbeitung
- 5. Fordern Sie den Widerruf der Einwilligung an
Gewährleistung der Sicherheit personenbezogener Daten
DreamCraft ergreift die folgenden Maßnahmen, um die Sicherheit personenbezogener Daten zu gewährleisten:
- 1. Administrative Maßnahmen: Erstellung und Umsetzung eines internen Managementplans, regelmäßige Schulung der Mitarbeiter zur Sensibilisierung für den Schutz personenbezogener Daten.
- 2. Technische Maßnahmen: Verwaltung der Zugriffsrechte auf Systeme zur Verarbeitung personenbezogener Daten, Installation von Zugriffskontrollsystemen und Verwendung von Einbruchschutzgeräten zum sicheren Schutz personenbezogener Daten.
- 3. Physische Maßnahmen: Aufbewahrung von Dokumenten mit persönlichen Informationen und zusätzlichen Speichermedien an sicheren Orten mit Schließvorrichtungen.
Installation, Betrieb und Ablehnung automatisierter Geräte zur Erfassung personenbezogener Daten
DreamCraft verwendet Cookies, um Benutzern personalisierte Dienste bereitzustellen. Bei Cookies handelt es sich um kleine Textdateien, die vom Server, über den die Website betrieben wird, an den Browser des Nutzers gesendet und auf der Festplatte des Computers des Nutzers gespeichert werden. Benutzer haben das Recht zu wählen, ob sie Cookies akzeptieren möchten, indem sie ihre Webbrowser-Einstellungen so konfigurieren, dass sie alle Cookies zulassen, alle Cookies ablehnen oder Benutzer benachrichtigen, wenn ein Cookie gespeichert wird.
Kriterien für die zusätzliche Nutzung und Bereitstellung
DreamCraft kann personenbezogene Daten ohne Zustimmung der betroffenen Person für zusätzliche Zwecke gemäß Artikel 15(3) und Artikel 17(4) des Gesetzes zum Schutz personenbezogener Daten und Artikel 14-2 des Durchsetzungsbeschlusses verwenden oder bereitstellen. Folgende Bedingungen werden berücksichtigt:
- 1. Artikel: E-Mail
- 2. Zweck der Nutzung/Bereitstellung: Zusätzliche dienstbezogene Ankündigungen
- 3. Aufbewahrungs- und Nutzungszeitraum: Die personenbezogenen Daten des Kunden werden bei Aufforderung zum Widerruf des Dienstes oder zur Löschung des Kontos sofort vernichtet.
Beauftragter für den Schutz personenbezogener Daten
DreamCraft benennt den folgenden Datenschutzbeauftragten für die Bearbeitung von Beschwerden und Schadensersatz im Zusammenhang mit dem Schutz personenbezogener Daten.
Beauftragter für den Schutz personenbezogener Daten
Name: Mi-Kyung Seol
Position: Beauftragter für den Schutz personenbezogener Daten
Kontakt: 070-8095-9262
E-Mail: smkmk2351@gmail.com
??Verbunden mit der Abteilung, die für den Schutz personenbezogener Daten zuständig ist.
Rechtsmittel bei Rechtsverletzungen
Wenn Sie der Meinung sind, dass Ihre Rechte im Zusammenhang mit personenbezogenen Daten verletzt wurden, haben Sie das Recht, Rechtsmittel einzulegen. Abhängig von Ihrem Wohnsitzland können Sie sich für Unterstützung an die zuständige Datenschutzbehörde oder Datenschutzaufsichtsbehörde wenden. Nachfolgend finden Sie Beispiele für globale Behörden, an die Sie sich wenden können:
- 1. Europäische Union: Europäischer Datenschutzausschuss (EDPB) - https://edpb.europa.eu
- 2. Vereinigte Staaten: Federal Trade Commission (FTC) - https://www.ftc.gov
- 3. Kanada: Büro des kanadischen Datenschutzbeauftragten – https://www.priv.gc.ca
- 4. Australien: Büro des australischen Informationskommissars (OAIC) - https://www.oaic.gov.au
- 5. Vereinigtes Königreich: Information Commissioner's Office (ICO) - https://ico.org.uk
- Für andere Regionen oder Länder wenden Sie sich bitte an Ihre örtliche Datenschutzbehörde oder Ihren Rechtsberater.
Änderungen der Datenschutzrichtlinie
Diese Datenschutzrichtlinie gilt ab dem 29. April 2024.
Die bisherige Datenschutzerklärung können Sie unter folgendem Link einsehen.
Keine Änderungen aufgezeichnet.
