Datenschutzerklärung für jemaxwory.com
jemaxwory.com (nachfolgend „diese Website“) wird von RICHTRON GLOBAL TECH CO., LTD (nachfolgend „wir“) betrieben, einem Unternehmen, das sich auf die Bereitstellung hochwertiger Produkte und damit verbundener Dienstleistungen für Nutzer in Deutschland spezialisiert hat. Datensicherheit ist die Grundlage unserer Dienstleistungen. Wir sind uns bewusst, dass die Sicherheit der Daten (einschließlich personenbezogener Daten und Bestelldaten), die Sie bei der Nutzung dieser Website generieren oder angeben, von größter Bedeutung ist. Wir verpflichten uns zur strikten Einhaltung der geltenden Datenschutzgesetze, -bestimmungen und Branchenstandards und ergreifen umfassende Maßnahmen zum Schutz Ihrer Daten. Einzelheiten zu unserem Datenschutzsystem finden Sie im Folgenden:
I. Geltungsbereich des Datenschutzes
Die unter diese Datenschutzerklärung fallenden Daten umfassen alle Daten, die Sie bei der Interaktion mit uns über diese Website generieren oder angeben. Dies umfasst insbesondere:
Persönliche Daten: Ihr Name, Ihre E-Mail-Adresse (z. B. eine private E-Mail-Adresse einer inoffiziellen service@mail.jemaxwory.com-Adresse), Ihre Mobiltelefonnummer (z. B. eine private Telefonnummer einer inoffiziellen Nummer wie 19212742396) und Ihre Lieferadresse innerhalb Deutschlands, die Sie bei der Registrierung eines Kontos oder bei einer Bestellung angeben. Diese Daten sind direkt mit Ihrer Identität verknüpft und ein wesentlicher Bestandteil unserer Sicherheitsmaßnahmen.
Bestell- und Transaktionsdaten: Daten zur Bestellabwicklung, wie z. B. Ihre auf dieser Website generierte Bestellnummer, Art/Spezifikation/Menge der gekauften Artikel, Zahlungsmethode, Zahlungsbetrag, Transaktionszeitpunkt und weitere Daten zur Bestellabwicklung sowie Aufzeichnungen und Bearbeitungsstatus von Anträgen auf Rückgabe und Umtausch (14-tägiges Rückgabe- und Umtauschrecht ohne Angabe von Gründen).
Geräte- und Verhaltensdaten: Daten, die von Ihrem Gerät beim Besuch dieser Website generiert werden, einschließlich Gerätemodell, Betriebssystemversion, Browsertyp, IP-Adresse, Browserverlauf, Suchbegriffe und Verweildauer auf der Seite. Obwohl diese Daten in der Regel anonymisiert werden, sind sie dennoch durch unsere Sicherheitsmaßnahmen geschützt.
Kommunikations- und Feedbackdaten: Dazu gehören beispielsweise Daten wie Gesprächsinhalte, Problembeschreibungen und hochgeladene Produktfotos, die entstehen, wenn Sie uns per E-Mail (service@mail.jemaxwory.com) kontaktieren.
II. Datensicherheitsmaßnahmen
Um Ihre Daten umfassend zu schützen, haben wir ein strenges Sicherheitssystem auf technischer, organisatorischer und physischer Ebene implementiert. Diese Maßnahmen umfassen insbesondere:
Technische Ebene: Einrichtung einer robusten Datensicherheitsbarriere
Verschlüsselte Datenübertragung: Wenn Sie Daten auf dieser Website übermitteln (z. B. Registrierungs- und Zahlungsinformationen), werden alle Daten mithilfe von SSL/TLS-Verschlüsselungsprotokollen übertragen. Dies stellt sicher, dass Ihre Daten während der Übertragung nicht abgehört, manipuliert oder abgefangen werden. Es garantiert die sichere Datenübertragung von Ihrem Gerät zu unseren Servern.
Anonymisierung sensibler Daten: Wir verwenden Anonymisierungstechniken, um sensible personenbezogene Daten wie Mobiltelefonnummern und E-Mail-Adressen zu speichern (z. B. eine Mobiltelefonnummer, die als „192****2396“ angezeigt wird). Nur autorisiertes Personal, das für das Unternehmen zuständig ist (z. B. Kundendienstmitarbeiter), hat Zugriff auf alle Informationen. Alle Zugriffsvorgänge werden protokolliert. Strenge Zugriffskontrolle: Wir setzen ein rollenbasiertes Zugriffskontrollsystem ein, das Mitarbeitern, die bestimmte Aufgaben bearbeiten (z. B. Auftragsbearbeitung und Kundendienstanfragen), nur die erforderlichen Zugriffsrechte gewährt und so unbefugten Zugriff auf Ihre Daten verhindert. Zusätzlich protokollieren wir alle Datenzugriffe, -änderungen und -löschungen zur Nachverfolgbarkeit.
Anwendung von Sicherheitstechnologien: Wir setzen serverseitige Firewalls, Intrusion-Detection-Systeme (IDS) und Intrusion-Prevention-Systeme (IPS) ein, um Angriffe in Echtzeit zu überwachen und abzuwehren (z. B. SQL-Injection und DDoS-Angriffe). Wir führen regelmäßig Schwachstellenscans und Penetrationstests des Website-Systems durch, um potenzielle Sicherheitslücken frühzeitig zu erkennen und zu beheben und so einen stabilen Systembetrieb zu gewährleisten.
Managementebene: Standardisierung des gesamten Datensicherheitsprozesses
Etablierung eines Datensicherheitssystems: Wir etablieren interne Systeme wie den „Standard für Datensicherheitsmanagement“ und das „Handbuch zum Schutz personenbezogener Daten“, um Standards für den gesamten Datenerfassungsprozess festzulegen.