1. Verantwortlicher für die Verarbeitung
Albye (die Marke) mit Geschäftssitz in Mexiko-Stadt ist für die Verarbeitung Ihrer personenbezogenen Daten gemäß dem Bundesgesetz zum Schutz personenbezogener Daten im Besitz von Privatpersonen (LFPDPPP) und seiner Reform 2025 verantwortlich.
2. Erhobene personenbezogene Daten
Wir erheben die folgenden Daten, wenn Sie kaufen oder Kontakt aufnehmen: Name, E-Mail-Adresse, Telefon, Lieferadresse. Wenn Sie eine Rechnung anfordern: Steuerdaten (RFC, Firmenname, CFDI-Verwendung). Bei der Zahlung verarbeitet Stripe Ihre Bankdaten; Albye speichert diese nicht.
3. Zwecke der Verarbeitung
Ihre Daten werden verwendet, um: Ihre Bestellung zu bearbeiten und zuzustellen, den CFDI auf Anfrage auszustellen, Ihre Nachrichten zu beantworten, Ihnen Statusaktualisierungen zur Bestellung zu senden sowie für Marketingkommunikation, wenn Sie ausdrücklich einwilligen.
4. Übermittlungen
Wir teilen die mindestens erforderlichen Daten mit: Stripe (Zahlungsabwickler, USA), mexikanischen Paketdiensten (Versand) und Anbietern von Cloud-Infrastruktur. Wir verkaufen oder überlassen keine Daten an Dritte zu Zwecken, die über den Betrieb des Dienstes hinausgehen.
5. ARCO-Rechte
Sie können Auskunft, Berichtigung, Löschung oder Widerspruch hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten beantragen. Bis ein eigenes Datenschutzpostfach eingerichtet ist, senden Sie den Antrag an [email protected]. Das endgültige Verfahren, Identitätsanforderungen und Fristen benötigen vor Öffnung des Shops eine rechtliche Freigabe.
6. Cookies
Die Website verwendet funktionalen Browserspeicher, um Warenkorb und Einstellungen zu erhalten. Derzeit sind weder eine Analyseplattform noch Werbe-Cookies von Drittanbietern eingerichtet. Jede zukünftige Ergänzung muss diesen Hinweis und den anwendbaren Einwilligungsmechanismus aktualisieren.
7. Sicherheitsmaßnahmen
Zu den derzeit verifizierten Kontrollen gehören TLS bei der Übertragung, Geheimnisse außerhalb des Repositorys, minimale Berechtigungen und eingeschränkte Verwaltungsoberflächen. Backup-Verschlüsselung und -Wiederherstellung sowie Zwei-Faktor-Authentifizierung bleiben Aktivierungsgates und gelten erst nach einem Test als betriebsbereit. Vorfälle werden nach geltendem Recht behandelt.
8. Änderungen des Hinweises
Wir können diesen Hinweis aktualisieren. Die jeweils geltende Fassung ist stets auf dieser Seite mit ihrem Datum der letzten Aktualisierung veröffentlicht. Wesentliche Änderungen werden per E-Mail mitgeteilt, wenn das Gesetz dies verlangt.