Datenschutzerklärung

Medit Shop Datenschutzrichtlinie

 

Medit (im Folgenden bezeichnet als Unternehmen) entspricht dem koreanischen Datenschutzgesetz (Personal Information Protection Act) und anderen geltenden Datenschutzgesetzen, um personenbezogene Daten rechtmäßig zu verarbeiten und deren Sicherheit zu gewährleisten.

Das Unternehmen erstellt und veröffentlicht diese Datenschutzrichtlinie, um Betroffene über die Verfahren und Standards zur Verarbeitung und zum Schutz personenbezogener Daten zu informieren und sicherzustellen, dass Anfragen und Beschwerden zeitnah und effektiv bearbeitet werden.

 

1. Datenerhebung und -nutzung

Das Unternehmen erhebt und verarbeitet personenbezogene Daten nur im notwendigen Umfang zur Erbringung der Dienstleistungen.

Kategorie

Erhobene Daten

Zweck

Aufbewahrungsdauer

Rechtsgrundlage

Mitgliedsverwaltung

Name, E-Mail-Adresse, Telefonnummer

Identitätsprüfung bei der Mitgliedsanmeldung, Bereitstellung von Mitgliederdiensten, Pflege und Verwaltung des Mitgliedsstatus

Bis zu 1 Monat nach Austritt aus der Mitgliedschaft

PIPA Artikel 15(1)(4) (Vertragserfüllung)

Bestellung und Lieferung

Name, Rechnungsadresse, Lieferadresse, Zahlungsinformationen (einschließlich Kreditkartennummer), E-Mail-Adresse, Telefonnummer

Bereitstellung von Produkten oder Dienstleistungen, Zahlungsabwicklung, Ausstellung von Rechnungen und Auftragsbestätigungen, Lieferung von Waren, Bearbeitung von Rücksendungen, Benachrichtigungen zum Lieferstatus

Bis zur Erfüllung des Zwecks oder wie gesetzlich vorgeschrieben

PIPA Artikel 15(1)(4) (Vertragserfüllung)

Kundendienst

Name, E-Mail-Adresse

Bereitstellung von Kundendienstleistungen (z. B. Anfragen)

Bis zur Erfüllung des Zwecks oder wie gesetzlich vorgeschrieben

PIPA Artikel 15(1)(4) (Vertragserfüllung)

Geräte- und Verhaltensinformationen

Browser-Version, IP-Adresse, Zugriffszeit, Cookie-Daten, besuchte Seiten/Produkte, Suchbegriffe

Bereitstellung von Dienstleistungen, Analyse der Website-Nutzung, Optimierung der Website

Bis zur Erfüllung des Zwecks oder wie gesetzlich vorgeschrieben

PIPA Artikel 15(1)(4) (Vertragserfüllung); Artikel 15(1)(1) (Einwilligung)

 

2. Aufbewahrung und Vernichtung

Das Unternehmen bewahrt personenbezogene Daten nur so lange auf, wie es zur Erfüllung der oben genannten Zwecke oder gemäß geltendem Recht erforderlich ist.

Soweit gesetzlich vorgeschrieben, werden personenbezogene Daten für bestimmte Zeiträume aufbewahrt, darunter:

  • Vertrags- und Widerrufsunterlagen: 5 Jahre
  • Zahlungs- und Lieferunterlagen: 5 Jahre
  • Kundenbeschwerden: 3 Jahre
  • Werbeaufzeichnungen: 6 Monate
  • Kommunikationsprotokolle (IP-Protokolle, Zugriffsnachverfolgung): 3 Monate

Zusätzlich:

  • Wenn Untersuchungen laufen: bis zum Abschluss
  • Wenn Rechte/Pflichten bestehen: bis zur Erledigung

Vernichtung personenbezogener Daten

Wenn personenbezogene Daten nicht mehr erforderlich sind, einschließlich nach Ablauf der Aufbewahrungsfrist oder Erreichung der Verarbeitungszwecke, vernichtet das Unternehmen diese Daten umgehend.

Personenbezogene Daten, die gemäß geltendem Recht aufbewahrt werden müssen, werden getrennt gespeichert und nur für die gesetzlich vorgeschriebenen Zwecke verwendet.

Die Verfahren und Methoden zur Vernichtung sind wie folgt:

- Für die Vernichtung ausgewählte personenbezogene Daten unterliegen vor der Entsorgung einer internen Genehmigung.

- Personenbezogene Daten in elektronischer Form werden dauerhaft gelöscht, wobei Methoden verwendet werden, die eine Wiederherstellung verhindern.

- Personenbezogene Daten in physischer Form werden sicher vernichtet, z. B. durch Schreddern oder Verbrennen.

 

3. Datenweitergabe

Das Unternehmen kann personenbezogene Daten teilen oder anderweitig offenlegen, wenn eine gültige Rechtsgrundlage nach geltendem Datenschutzrecht vorliegt, einschließlich wenn dies zur Vertragserfüllung, zur Einhaltung gesetzlicher Verpflichtungen oder zur Wahrung berechtigter Geschäftsinteressen des Unternehmens erforderlich ist, und nur im erforderlichen Umfang.

Das Unternehmen kann personenbezogene Daten mit Dienstleistern teilen, die Daten im Auftrag verarbeiten, z. B. für Zahlungsabwicklung, Logistik, Kundensupport und Systembetrieb.

Das Unternehmen kann personenbezogene Daten auch offenlegen, wenn dies durch geltende Gesetze oder rechtliche Verfahren erforderlich ist.

 

4. Beauftragung und grenzüberschreitende Übermittlungen

Das Unternehmen beauftragt bestimmte personenbezogene Datenverarbeitungen an Drittanbieter und stellt sicher, dass angemessene vertragliche und technische Schutzmaßnahmen gemäß geltendem Datenschutzrecht eingehalten werden.

Das Unternehmen kann personenbezogene Daten außerhalb Ihres Wohnsitzlandes übertragen, wenn dies für die Servicebereitstellung erforderlich ist. Wo erforderlich, holt das Unternehmen Einwilligungen ein und wendet angemessene Schutzmaßnahmen an.

Übermittelte Daten

Land

Zeitpunkt & Methode der Übermittlung

Empfänger

Zweck

Name, E-Mail, Kontaktdaten

Kanada

Zum Zeitpunkt der Service-Nutzung oder Bestellabwicklung über das System übertragen

Shopify

Website-Betrieb und Bestellmanagement

Name, Kontaktdaten, E-Mail

USA

Bei Bedarf für den Geschäftsbetrieb über das System übertragen

SAP

Geschäftsbetrieb, CRM, Spesenabrechnung

Name, Kontaktdaten, E-Mail, Zahlungsdaten

Korea

Zum Zeitpunkt der Service-Nutzung über ein sicheres Netzwerk (z. B. HTTPS) übertragen

Toss Payments

Zahlungsabwicklung und Abrechnung

Name, Kontaktdaten, E-Mail, Lieferadresse

Deutschland und andere relevante Länder

Zum Zeitpunkt des Produktversands über das System übertragen

DHL

Lieferung und Logistik

Name, E-Mail, Zugriffsinformationen

USA

Beim Absenden von Kundenanfragen über das System übertragen

Zendesk

Kundensupport und Anfragenmanagement

Name, E-Mail

USA

Zum Zeitpunkt der Zahlungsabwicklung über das System übertragen

PayPal

Internationale Zahlungsabwicklung

IP-Adresse, Geräteinformationen, Surfverhalten

USA

Automatisch über Cookies/SDK während der Website-Nutzung erfasst und übertragen

Google LLC

Website-Analyse und Serviceverbesserung

Sofern nicht anders angegeben, werden personenbezogene Daten nur so lange gespeichert, wie es zur Erfüllung der Zwecke oder nach geltendem Recht erforderlich ist.

Wenn die Verarbeitung auf Einwilligung beruht, werden personenbezogene Daten bis zum Widerruf der Einwilligung gespeichert, sofern gesetzlich nichts anderes vorgeschrieben ist.

Das Unternehmen stellt sicher, dass alle Outsourcing-Vereinbarungen angemessene Schutzmaßnahmen enthalten, wie Zweckbindung, Sicherheitsmaßnahmen, Beschränkungen der Weitergabe und laufende Überwachung.

Wenn Sie der grenzüberschreitenden Übermittlung Ihrer personenbezogenen Daten widersprechen, können bestimmte Dienste nicht verfügbar oder eingeschränkt sein. Sie können die Nutzung der Dienste einstellen oder die Löschung Ihres Kontos beantragen, indem Sie uns kontaktieren unter support@medit.com oder über https://shop.medit.com/pages/contact.

 

5. Sicherheit

Das Unternehmen setzt angemessene administrative, technische und physische Schutzmaßnahmen zum Schutz personenbezogener Daten um, darunter:

  • Verwaltung: interne Richtlinien, Schulungen, spezialisierte Teams
  • Technisch: Zugriffskontrolle, Verschlüsselung, Protokollierung, Sicherheitssysteme
  • Physisch: eingeschränkter Zugriff, sichere Speicherung, Katastrophenschutz

 

6. Cookies und Tracking

Das Unternehmen verwendet Cookies und ähnliche Technologien, um seine Dienste bereitzustellen und zu verbessern.

Das Unternehmen kann Informationen wie Browsertyp, IP-Adresse, Zugriffszeit und Surfverhalten zu Analyse- und Personalisierungszwecken erfassen.

Das Unternehmen verwendet diese Informationen, um Nutzungsmuster zu analysieren, die Qualität und Leistung der Dienste zu verbessern und personalisierte Inhalte und Werbung bereitzustellen, sofern dies nach geltendem Recht erlaubt ist.

Sie können Ihre Cookie-Einstellungen über die Browsereinstellungen verwalten oder personalisierte Werbung über folgende Dienste abwählen:

Das Deaktivieren von Cookies kann bestimmte Funktionen der Dienste beeinträchtigen. 

 

7. Ihre Rechte

Je nach Ihrem Standort und den geltenden Datenschutzgesetzen haben Sie möglicherweise das Recht:

  • Zugriff auf Ihre personenbezogenen Daten erhalten
  • Unrichtige Daten korrigieren
  • Löschung beantragen
  • Einschränkung der Verarbeitung beantragen
  • Einwilligung widerrufen
  • Datenübertragbarkeit anfordern
  • eine Beschwerde bei einer Aufsichtsbehörde einreichen

Sie können Ihre Rechte über Kontoeinstellungen, E-Mail oder andere vorgesehene Kanäle ausüben.

Das Unternehmen wird innerhalb der von den geltenden Gesetzen vorgegebenen Frist antworten.

Bitte beachten Sie, dass bestimmte Rechte gemäß geltendem Recht eingeschränkt oder begrenzt sein können.

 

8. Kalifornische Datenschutzrechte (nur für Einwohner Kaliforniens)

Das Unternehmen verkauft keine personenbezogenen Daten gegen finanzielle Gegenleistung.

Bestimmte Datenweitergaben zu Analyse-, Werbe- oder ähnlichen Zwecken können jedoch nach geltendem kalifornischem Recht als „Verkauf“ oder „Teilen“ gelten.

Soweit nach geltendem kalifornischem Recht erforderlich, haben Sie das Recht, dem „Verkauf“ oder „Teilen“ Ihrer personenbezogenen Daten zu widersprechen.

Sie können dieses Recht ausüben, indem Sie Ihre Cookie-Einstellungen anpassen oder uns kontaktieren unter privacy@medit.com.

 

9. Datenschutz für Kinder

Das Unternehmen sammelt wissentlich keine personenbezogenen Daten von Kindern unter 14 Jahren in Korea oder einem anderen gesetzlich vorgeschriebenen Alter.

Wenn Sie glauben, dass ein Kind personenbezogene Daten ohne entsprechende Einwilligung bereitgestellt hat, kontaktieren Sie uns bitte unter privacy@medit.com, und wir werden geeignete Maßnahmen ergreifen, einschließlich der Löschung dieser Daten.

 

10. Kontakt

Datenschutzbeauftragter (DPO)

Abteilung

 

11. Änderungen dieser Richtlinie

Diese Datenschutzrichtlinie ist wirksam ab: 30.04.2026.

Frühere Versionen sind unter folgendem Link verfügbar.
https://shop.medit.com/pages/privacy-policy-archive