Datenschutzerklärung
Medit Shop Datenschutzrichtlinie
Medit (im Folgenden bezeichnet als “Unternehmen”) entspricht dem koreanischen Datenschutzgesetz (Personal Information Protection Act) und anderen geltenden Datenschutzgesetzen, um personenbezogene Daten rechtmäßig zu verarbeiten und deren Sicherheit zu gewährleisten.
Das Unternehmen erstellt und veröffentlicht diese Datenschutzrichtlinie, um Betroffene über die Verfahren und Standards zur Verarbeitung und zum Schutz personenbezogener Daten zu informieren und sicherzustellen, dass Anfragen und Beschwerden zeitnah und effektiv bearbeitet werden.
1. Datenerhebung und -nutzung
Das Unternehmen erhebt und verarbeitet personenbezogene Daten nur im notwendigen Umfang zur Erbringung der Dienstleistungen.
|
Kategorie |
Erhobene Daten |
Zweck |
Aufbewahrungsdauer |
Rechtsgrundlage |
|
Mitgliedsverwaltung |
Name, E-Mail-Adresse, Telefonnummer |
Identitätsprüfung bei der Mitgliedsanmeldung, Bereitstellung von Mitgliederdiensten, Pflege und Verwaltung des Mitgliedsstatus |
Bis zu 1 Monat nach Austritt aus der Mitgliedschaft |
PIPA Artikel 15(1)(4) (Vertragserfüllung) |
|
Bestellung und Lieferung |
Name, Rechnungsadresse, Lieferadresse, Zahlungsinformationen (einschließlich Kreditkartennummer), E-Mail-Adresse, Telefonnummer |
Bereitstellung von Produkten oder Dienstleistungen, Zahlungsabwicklung, Ausstellung von Rechnungen und Auftragsbestätigungen, Lieferung von Waren, Bearbeitung von Rücksendungen, Benachrichtigungen zum Lieferstatus |
Bis zur Erfüllung des Zwecks oder wie gesetzlich vorgeschrieben |
PIPA Artikel 15(1)(4) (Vertragserfüllung) |
|
Kundendienst |
Name, E-Mail-Adresse |
Bereitstellung von Kundendienstleistungen (z. B. Anfragen) |
Bis zur Erfüllung des Zwecks oder wie gesetzlich vorgeschrieben |
PIPA Artikel 15(1)(4) (Vertragserfüllung) |
|
Geräte- und Verhaltensinformationen |
Browser-Version, IP-Adresse, Zugriffszeit, Cookie-Daten, besuchte Seiten/Produkte, Suchbegriffe |
Bereitstellung von Dienstleistungen, Analyse der Website-Nutzung, Optimierung der Website |
Bis zur Erfüllung des Zwecks oder wie gesetzlich vorgeschrieben |
PIPA Artikel 15(1)(4) (Vertragserfüllung); Artikel 15(1)(1) (Einwilligung) |
2. Aufbewahrung und Vernichtung
Das Unternehmen bewahrt personenbezogene Daten nur so lange auf, wie es zur Erfüllung der oben genannten Zwecke oder gemäß geltendem Recht erforderlich ist.
Soweit gesetzlich vorgeschrieben, werden personenbezogene Daten für bestimmte Zeiträume aufbewahrt, darunter:
- Vertrags- und Widerrufsunterlagen: 5 Jahre
- Zahlungs- und Lieferunterlagen: 5 Jahre
- Kundenbeschwerden: 3 Jahre
- Werbeaufzeichnungen: 6 Monate
- Kommunikationsprotokolle (IP-Protokolle, Zugriffsnachverfolgung): 3 Monate
Zusätzlich:
- Wenn Untersuchungen laufen: bis zum Abschluss
- Wenn Rechte/Pflichten bestehen: bis zur Erledigung
Vernichtung personenbezogener Daten
Wenn personenbezogene Daten nicht mehr erforderlich sind, einschließlich nach Ablauf der Aufbewahrungsfrist oder Erreichung der Verarbeitungszwecke, vernichtet das Unternehmen diese Daten umgehend.
Personenbezogene Daten, die gemäß geltendem Recht aufbewahrt werden müssen, werden getrennt gespeichert und nur für die gesetzlich vorgeschriebenen Zwecke verwendet.
Die Verfahren und Methoden zur Vernichtung sind wie folgt:
- Für die Vernichtung ausgewählte personenbezogene Daten unterliegen vor der Entsorgung einer internen Genehmigung.
- Personenbezogene Daten in elektronischer Form werden dauerhaft gelöscht, wobei Methoden verwendet werden, die eine Wiederherstellung verhindern.
- Personenbezogene Daten in physischer Form werden sicher vernichtet, z. B. durch Schreddern oder Verbrennen.
3. Datenweitergabe
Das Unternehmen kann personenbezogene Daten teilen oder anderweitig offenlegen, wenn eine gültige Rechtsgrundlage nach geltendem Datenschutzrecht vorliegt, einschließlich wenn dies zur Vertragserfüllung, zur Einhaltung gesetzlicher Verpflichtungen oder zur Wahrung berechtigter Geschäftsinteressen des Unternehmens erforderlich ist, und nur im erforderlichen Umfang.
Das Unternehmen kann personenbezogene Daten mit Dienstleistern teilen, die Daten im Auftrag verarbeiten, z. B. für Zahlungsabwicklung, Logistik, Kundensupport und Systembetrieb.
Das Unternehmen kann personenbezogene Daten auch offenlegen, wenn dies durch geltende Gesetze oder rechtliche Verfahren erforderlich ist.
4. Beauftragung und grenzüberschreitende Übermittlungen
Das Unternehmen beauftragt bestimmte personenbezogene Datenverarbeitungen an Drittanbieter und stellt sicher, dass angemessene vertragliche und technische Schutzmaßnahmen gemäß geltendem Datenschutzrecht eingehalten werden.
Das Unternehmen kann personenbezogene Daten außerhalb Ihres Wohnsitzlandes übertragen, wenn dies für die Servicebereitstellung erforderlich ist. Wo erforderlich, holt das Unternehmen Einwilligungen ein und wendet angemessene Schutzmaßnahmen an.
|
Übermittelte Daten |
Land |
Zeitpunkt & Methode der Übermittlung |
Empfänger |
Zweck |
|
Name, E-Mail, Kontaktdaten |
Kanada |
Zum Zeitpunkt der Service-Nutzung oder Bestellabwicklung über das System übertragen |
Shopify |
Website-Betrieb und Bestellmanagement |
|
Name, Kontaktdaten, E-Mail |
USA |
Bei Bedarf für den Geschäftsbetrieb über das System übertragen |
SAP |
Geschäftsbetrieb, CRM, Spesenabrechnung |
|
Name, Kontaktdaten, E-Mail, Zahlungsdaten |
Korea |
Zum Zeitpunkt der Service-Nutzung über ein sicheres Netzwerk (z. B. HTTPS) übertragen |
Toss Payments |
Zahlungsabwicklung und Abrechnung |
|
Name, Kontaktdaten, E-Mail, Lieferadresse |
Deutschland und andere relevante Länder |
Zum Zeitpunkt des Produktversands über das System übertragen |
DHL |
Lieferung und Logistik |
|
Name, E-Mail, Zugriffsinformationen |
USA |
Beim Absenden von Kundenanfragen über das System übertragen |
Zendesk |
Kundensupport und Anfragenmanagement |
|
Name, E-Mail |
USA |
Zum Zeitpunkt der Zahlungsabwicklung über das System übertragen |
PayPal |
Internationale Zahlungsabwicklung |
|
IP-Adresse, Geräteinformationen, Surfverhalten |
USA |
Automatisch über Cookies/SDK während der Website-Nutzung erfasst und übertragen |
Google LLC |
Website-Analyse und Serviceverbesserung |
Sofern nicht anders angegeben, werden personenbezogene Daten nur so lange gespeichert, wie es zur Erfüllung der Zwecke oder nach geltendem Recht erforderlich ist.
Wenn die Verarbeitung auf Einwilligung beruht, werden personenbezogene Daten bis zum Widerruf der Einwilligung gespeichert, sofern gesetzlich nichts anderes vorgeschrieben ist.
Das Unternehmen stellt sicher, dass alle Outsourcing-Vereinbarungen angemessene Schutzmaßnahmen enthalten, wie Zweckbindung, Sicherheitsmaßnahmen, Beschränkungen der Weitergabe und laufende Überwachung.
Wenn Sie der grenzüberschreitenden Übermittlung Ihrer personenbezogenen Daten widersprechen, können bestimmte Dienste nicht verfügbar oder eingeschränkt sein. Sie können die Nutzung der Dienste einstellen oder die Löschung Ihres Kontos beantragen, indem Sie uns kontaktieren unter support@medit.com oder über https://shop.medit.com/pages/contact.
5. Sicherheit
Das Unternehmen setzt angemessene administrative, technische und physische Schutzmaßnahmen zum Schutz personenbezogener Daten um, darunter:
- Verwaltung: interne Richtlinien, Schulungen, spezialisierte Teams
- Technisch: Zugriffskontrolle, Verschlüsselung, Protokollierung, Sicherheitssysteme
- Physisch: eingeschränkter Zugriff, sichere Speicherung, Katastrophenschutz
6. Cookies und Tracking
Das Unternehmen verwendet Cookies und ähnliche Technologien, um seine Dienste bereitzustellen und zu verbessern.
Das Unternehmen kann Informationen wie Browsertyp, IP-Adresse, Zugriffszeit und Surfverhalten zu Analyse- und Personalisierungszwecken erfassen.
Das Unternehmen verwendet diese Informationen, um Nutzungsmuster zu analysieren, die Qualität und Leistung der Dienste zu verbessern und personalisierte Inhalte und Werbung bereitzustellen, sofern dies nach geltendem Recht erlaubt ist.
Sie können Ihre Cookie-Einstellungen über die Browsereinstellungen verwalten oder personalisierte Werbung über folgende Dienste abwählen:
- Facebook: https://www.facebook.com/settings/?tab=ads
- Google: https://www.google.com/settings/ads/anonymous
- Bing: https://advertise.bingads.microsoft.com/en-us/resources/policies/personalized-ads
- Digital Advertising Alliance: https://optout.aboutads.info/
Das Deaktivieren von Cookies kann bestimmte Funktionen der Dienste beeinträchtigen.
7. Ihre Rechte
Je nach Ihrem Standort und den geltenden Datenschutzgesetzen haben Sie möglicherweise das Recht:
- Zugriff auf Ihre personenbezogenen Daten erhalten
- Unrichtige Daten korrigieren
- Löschung beantragen
- Einschränkung der Verarbeitung beantragen
- Einwilligung widerrufen
- Datenübertragbarkeit anfordern
- eine Beschwerde bei einer Aufsichtsbehörde einreichen
Sie können Ihre Rechte über Kontoeinstellungen, E-Mail oder andere vorgesehene Kanäle ausüben.
Das Unternehmen wird innerhalb der von den geltenden Gesetzen vorgegebenen Frist antworten.
Bitte beachten Sie, dass bestimmte Rechte gemäß geltendem Recht eingeschränkt oder begrenzt sein können.
8. Kalifornische Datenschutzrechte (nur für Einwohner Kaliforniens)
Das Unternehmen verkauft keine personenbezogenen Daten gegen finanzielle Gegenleistung.
Bestimmte Datenweitergaben zu Analyse-, Werbe- oder ähnlichen Zwecken können jedoch nach geltendem kalifornischem Recht als „Verkauf“ oder „Teilen“ gelten.
Soweit nach geltendem kalifornischem Recht erforderlich, haben Sie das Recht, dem „Verkauf“ oder „Teilen“ Ihrer personenbezogenen Daten zu widersprechen.
Sie können dieses Recht ausüben, indem Sie Ihre Cookie-Einstellungen anpassen oder uns kontaktieren unter privacy@medit.com.
9. Datenschutz für Kinder
Das Unternehmen sammelt wissentlich keine personenbezogenen Daten von Kindern unter 14 Jahren in Korea oder einem anderen gesetzlich vorgeschriebenen Alter.
Wenn Sie glauben, dass ein Kind personenbezogene Daten ohne entsprechende Einwilligung bereitgestellt hat, kontaktieren Sie uns bitte unter privacy@medit.com, und wir werden geeignete Maßnahmen ergreifen, einschließlich der Löschung dieser Daten.
10. Kontakt
Datenschutzbeauftragter (DPO)
- Name: Ki-young Hwang
- Titel: CPO
- E-Mail: privacy@medit.com
Abteilung
- Datenplattform- & Ops-Team
- E-Mail: privacy@medit.com
11. Änderungen dieser Richtlinie
Diese Datenschutzrichtlinie ist wirksam ab: 30.04.2026.
Frühere Versionen sind unter folgendem Link verfügbar.
https://shop.medit.com/pages/privacy-policy-archive