Success!
Registered & Logged In
Datenschutzrichtlinie
1- Zweck
Canna Cabana ist eine Tochtergesellschaft von High Tide Inc.
Der Schutz der Privatsphäre und der Vertraulichkeit personenbezogener Daten ist ein wichtiger Aspekt der Geschäftstätigkeit der High Tide Inc. und ihrer Tochtergesellschaften (zusammen als „das Unternehmen“, „wir“ bezeichnet). Die angemessene, verantwortungsvolle, ethische und gesetzeskonforme Erhebung, Nutzung, Speicherung und Weitergabe personenbezogener Daten ist ein zentraler Wert des Unternehmens.
Diese Datenschutzrichtlinie erklärt, wie das Unternehmen personenbezogene Daten erhebt, nutzt, speichert, schützt und offenlegt und sie gilt für alle personenbezogenen Daten, die wir erheben.
Durch den Zugriff auf unsere Websites und Dienste stimmen Sie den Bedingungen dieser Datenschutzrichtlinie und der Erfassung, Nutzung und Offenlegung Ihrer personenbezogenen Daten gemäß dieser Datenschutzrichtlinie zu. Wenn Sie den Bedingungen dieser Datenschutzrichtlinie nicht zustimmen und mit diesen nicht einverstanden sind, müssen Sie die Nutzung unserer Websites und Dienste unverzüglich einstellen. Sie können Ihre Zustimmung jederzeit widerrufen.
Wir behalten uns das Recht vor, diese Datenschutzrichtlinie von Zeit zu Zeit ohne vorherige Ankündigung zu ändern oder zu aktualisieren. Sollten jedoch wesentliche Änderungen an dieser Datenschutzrichtlinie vorgenommen werden, bemühen wir uns, Sie zu benachrichtigen, sofern uns Ihre Kontaktdaten vorliegen. Die fortgesetzte Nutzung der Websites oder Geschäfte des Unternehmens gilt als Zustimmung zu den jeweils aktuellen Bedingungen.
Fragen oder Bedenken bezüglich dieser Datenschutzrichtlinie können an unseren Datenschutzbeauftragten unter privacy@hightideinc.com gerichtet werden.
2. Begriffsbestimmungen
"Personenbezogene Informationen" oder "personenbezogene Daten" sind Informationen über eine identifizierbare Person oder Personengruppe, einschließlich, aber nicht beschränkt auf: Name, Geburtsdatum, Adresse, Einkommen, E-Mail-Adresse, Sozialversicherungsnummer, Geschlecht, Bewertung, Kreditdaten sowie Ergebnisse von Strafregisterüberprüfungen. Anonymisierte oder aggregierte Daten, die nicht zur Identifizierung einer Person verwendet werden können, gelten nicht als personenbezogene Daten.
Der Begriff "Einwilligung" umfasst (i) die ausdrückliche, mündlich oder schriftlich erteilte Einwilligung; (ii) die stillschweigende Einwilligung, wenn sie aus Handlungen (oder Unterlassungen) vernünftigerweise geschlossen werden kann.
3. Erhebung personenbezogener Daten
Diese Datenschutzrichtlinie gilt für alle personenbezogenen Daten, die wir im Rahmen unserer Geschäftstätigkeit erheben.
Personenbezogene Daten werden auf verschiedene Weise erfasst, unter anderem:
- Beim Zugriff auf unsere Websites. Bei altersbeschränkten Inhalten, müssen Sie z.B. Ihr Geburtsdatum und Ihren Standort angeben. Unsere Websites können automatisch Informationen wie IP-Adresse, Seitenanfragen, Browsertyp, Betriebssystem, Datum und Uhrzeit des Zugriffs, Referrer-Websites und Surfverhalten durch „Cookies“ sammeln. Diese automatisch erfassten Informationen enthalten keine direkt identifizierbaren Daten (z. B. Name, Adresse, Telefonnummer, E-Mail) und werden ausschließlich zu statistischen und Analysezwecken verwendet.
- Beim Kauf von Produkten oder Dienstleistungen. Wenn Sie über unsere Websites eine Bestellung aufgeben oder sich für Dienstleistungen anmelden benötigen wir beispielsweise Ihre Rechnungs- und Lieferadresse, Ihre E-Mail-Adresse und/oder Ihre Telefonnummer. Wir pflegen auch Informationen über Einkäufe, einschließlich der gekauften Artikel, der Uhrzeit und des Datums des Kaufs sowie der bevorzugten Liefermethode.
- Wenn Sie mit uns mündlich, schriftlich oder elektronisch kommunizieren. In einigen unserer E-Mail-Nachrichten finden Sie zum Beispiel eine „Click-through-URL“, die mit Inhalten auf unserer Website verknüpft ist. Wir verfolgen diese Click-through-Daten, um das Interesse an bestimmten Themen zu ermitteln und die Wirksamkeit unserer Kundenkommunikation zu messen. Wenn Sie nicht möchten, dass solche Daten erfasst und nachverfolgt werden, sollten Sie nicht auf solche Links klicken.
- Bei der Nutzung unserer Chatfunktion auf der Website. Jede Kommunikation über unsere private Chat-Funktion wird vollständig aufgezeichnet und im Einklang mit dieser Datenschutzrichtlinie aufbewahrt.
- Wenn Sie sich um eine Stelle bei dem Unternehmen bewerben.
- Wenn Sie unsere physischen Geschäftsräume betreten. So werden beispielsweise unsere Einzelhandelsgeschäfte, Lager und Büros aus Sicherheitsgründen und zur Einhaltung gesetzlicher Vorschriften mit Kameras überwacht.
Darüber hinaus können wir personenbezogene Daten von Drittanbietern, Dienstleistern oder aus öffentlichen Quellen stammen.
4. Nutzung personenbezogener Daten
Die Erhebung personenbezogener Daten erfolgt ausschließlich zur Durchführung unserer Geschäftstätigkeit und Verbesserung unseres Kundenservices.
Die von uns erfassten personenbezogenen Daten dürfen nur für die folgenden Zwecke verwendet werden:
- Geschäftsbetrieb in Kanada, den Vereinigten Staaten von Amerika ("USA") und Europa, einschließlich der Verbesserung unserer Geschäftsabläufe und Dienstleistungsangebote;
- Abwicklung von Transaktionen zwischen Ihnen und dem Unternehmen;
- Marketingzwecke einschließlich E-Mail-Marketing (mit Opt-out-Möglichkeit) und gezielter Werbung auf Websites Dritter;
- Einhaltung gesetzlicher Vorschriften, einschließlich der auf Reaktion auf Ermittlungen und Vorladungen;
- Zur Prävention von Betrug, Missbrauch und anderen kriminellen Aktivitäten (z. B. wenn dies zur Untersuchung von Zahlungsbetrug oder Verstößen gegen unsere Nutzungsbedingungen erforderlich ist);
- Zum Zweck der Personalverwaltung, einschließlich der Führung von Personalakten, der Verwaltung von Sozialleistungen und der Bearbeitung von Gehaltsabrechnungen, sowie
- zur Kontaktaufnahme mit Mitarbeitern oder deren Notfallkontakten.
Wenn zusätzliche Zwecke ermittelt werden, wird Ihre Einwilligung für die Nutzung ihrer personenbezogenen Daten separat eingeholt.
5. Speicherung und Schutz
Wir ergreifen alle angemessenen Maßnahmen zum Schutz personenbezogener Daten durch geeignete physische und elektronische Sicherheitsvorkehrungen. Die von uns erfassten personenbezogenen Daten werden in Papierform und elektronisch gespeichert. Wenn gesetzlich vorgeschrieben oder durch Notfallwiederherstellungs- bzw. Geschäftskontinuitätsrichtlinien erforderlich, können ältere Unterlagen an einem externen, sicheren Ort aufbewahrt werden.
Wir bewahren personenbezogene Daten je nach Art der Daten und dem Zweck ihrer Erhebung für eine bestimmte Dauer auf:
- Transaktionsdaten werden mindestens sieben (7) Jahre ab dem Datum der Transaktion zu Steuer- und Prüfzwecken aufbewahrt.
- Marketingdaten werden so lange aufbewahrt, bis Sie Ihre Einwilligung widerrufen oder der Nutzung widersprechen.
- Kontobezogene Daten werden zwei (2) Jahre nach Inaktivität des Kontos aufbewahrt, sofern gesetzlich nichts anderes vorgeschrieben.
- Die Sicherheitsaufzeichnungen werden mindestens sechzig Tage lang aufbewahrt, oder länger, sofern dies durch lokale Vorschriften erforderlich ist.
Wir können Drittanbieter beauftragen, personenbezogene Daten in unserem Auftrag zu speichern und zu verarbeiten. Sowohl das Unternehmen als auch unsere Dienstleister und/oder deren Beauftragte können Server oder andere Einrichtungen nutzen, die sich außerhalb der Gerichtsbarkeit befinden, in der Sie Ihre personenbezogenen Daten bereitstellen – einschließlich, aber nicht beschränkt auf die USA. Regierungsstellen, Gerichte, Strafverfolgungs-, Sicherheits- oder Aufsichtsbehörden der USA oder anderer ausländischer Rechtsordnungen können gemäß den örtlich geltenden Gesetzen Zugang zu personenbezogenen Daten erhalten oder deren Offenlegung verlangen. Wir ergreifen angemessene Maßnahmen, um sicherzustellen, dass Ihre personenbezogenen Daten in den Ländern, in denen sie verarbeitet werden, ein angemessenes Schutzniveau erhalten, unter anderem durch geeignete schriftliche Vereinbarungen zur Datenverarbeitung und/oder Datenübertragungsvereinbarungen mit unseren Dienstleistern.
6. Offenlegung personenbezogener Daten
Vorbehaltlich Abschnitt 8 unten werden wir Ihre personenbezogenen Daten unter keinen Umständen ohne Ihre vorherige Zustimmung verkaufen, weitergeben oder anderweitig offenlegen.
Wir können personenbezogene Daten, die angemessen anonymisiert oder pseudonymisiert wurden, verkaufen, weitergeben oder anderweitig offenlegen. Zum Beispiel können wir Informationen über Ihre Nutzung der Unternehmenswebsites und Ihre Einkäufe verkaufen, weitergeben oder offenlegen, jedoch nur, nachdem diese Informationen von allen personenbezogenen Daten getrennt wurden, die zur Identifizierung Ihrer Person verwendet werden könnten.
7. Zugriff der betroffenen Person auf personenbezogene Daten
Sie haben das Recht, auf die personenbezogenen Daten, die sich in unserem Besitz und unter unserer Kontrolle befinden, zuzugreifen, diese zu aktualisieren, zu überprüfen und zu berichtigen.
Ihr Recht auf Zugang, Aktualisierung und Berichtigung Ihrer personenbezogenen Daten ist unter bestimmten Umständen eingeschränkt. Der Zugang kann verweigert werden, zum Beispiel wenn:
- Zu den personenbezogenen Daten auch personenbezogene Daten von Dritten gehören;
- Die personenbezogenen Informationen dem Anwaltsgeheimnis, dem Prozessgeheimnis oder anderen gesetzlich anerkannten Privilegien unterliegen;
- Der Zugang zu den personenbezogenen Daten sensible Geschäftsinformationen offenbaren würde; oder,
- Die Informationen im Rahmen eines förmlichen Streitbeilegungsverfahrens erstellt wurden.
Anträge auf Zugang zu personenbezogenen Daten können per E-Mail an den Datenschutzbeauftragten des Unternehmens unter privacy@hightideinc.com gestellt werden. Das Unternehmen wird innerhalb eines angemessenen Zeitraums antworten und entweder die angeforderten Informationen bereitstellen oder eine Erklärung dafür geben, warum die Informationen zurückgehalten werden müssen.
Wenn Sie mit einer Antwort des Datenschutzbeauftragten des Unternehmens unzufrieden sind,an die zuständige Datenschutzbehörde vor Ort wenden.
8. Erhebung, Nutzung und Offenlegung ohne Einwilligung
Wir können Ihre personenbezogenen Daten unter bestimmten gesetzlich geregelten Umständen ohne Ihre Einwilligung erheben, nutzen und/oder offenlegen.
Das Unternehmen kann Ihre personenbezogenen Daten ohne Ihr Wissen oder Ihre Einwilligung in Fällen erheben, in denen zum Beispiel:
- Die Erhebung der personenbezogenen Daten eindeutig in Ihrem Interesse liegt und die Zustimmung nicht rechtzeitig eingeholt werden kann;
- Die personenbezogenen Daten dem Unternehmen im Rahmen Ihres Arbeitsverhältnisses, Ihrer Geschäftstätigkeit oder Ihres Berufs bereitgestellt werden, und die Erhebung im Einklang mit den Zwecken, für die die Daten bereitgestellt wurden erfolgt;
- Die personenbezogenen Daten zum Zweck einer gesetzlich vorgeschriebenen Offenlegung erhoben wurden, oder
- Die personenbezogenen Daten öffentlich zugänglich sind und durch die geltenden Vorschriften festgelegt wurden.
Das Unternehmen kann Ihre personenbezogenen Daten ohne Ihr Wissen oder Ihre Einwilligung in Fällen nutzen, in denen zum Beispiel:
- Uns im Rahmen unserer Tätigkeit Informationen bekannt werden von denen wir vernünftigerweise annehmen können, dass sie bei der Untersuchung eines Verstoßes gegen die Gesetze Kanadas, einer Provinz oder einer ausländischen Rechtsordnung, der bereits begangen wurde, gerade begangen wird oder kurz bevorsteht, nützlich sein könnten, und die Informationen zum Zweck der Untersuchung dieses Verstoßes verwendet werden;
- Die Verwendung dem Zweck, in einem Notfall zu handeln, der das Leben, die Gesundheit oder die Sicherheit einer Person bedroht dient;
- Die Informationen in einer Zeugenaussage enthalten sind und die Verwendung für die Beurteilung, Bearbeitung oder Regulierung eines Versicherungsfalls erforderlich ist;
- Die Informationen dem Unternehmen im Rahmen Ihrer Beschäftigung, Ihrer Geschäftsabwicklung oder Ihres Berufs zur Verfügung gestellt wurden, und die Verwendung im Einklang mit dem Zweck, für den die Informationen zur Verfügung gestellt wurden steht;
- Die personenbezogenen Daten zum Zweck einer gesetzlich vorgeschriebenen Offenlegung erhoben wurden, oder
- Die personenbezogenen Daten öffentlich zugänglich und in den geltenden Vorschriften festgelegt sind.
Das Unternehmen kann Ihre personenbezogenen Daten ohne Ihr Wissen oder Ihre Einwilligung in Fällen offenlegen, in denen zum Beispiel:
- Wenn die Informationen an einen Rechtsanwalt oder Solicitor weitergegeben werden, der das Unternehmen vertritt;
- Zum Zwecke der Einziehung einer Forderung, die Sie gegenüber dem Unternehmen haben;
- Zur Erfüllung einer Vorladung, eines Haftbefehls oder eines von einem Gericht, einer Person oder einer Behörde mit Zuständigkeit zur Offenlegung erlassenen Beschlusses oder zur Einhaltung von Gerichtsregeln bezüglich der Vorlage von Unterlagen;
- Wenn die personenbezogenen Daten an eine staatliche Einrichtung weitergegeben werden, die einen Antrag auf diese Daten gestellt hat;
- Wenn die personenbezogenen Daten an eine andere Organisation weitergegeben werden, um einen Verstoß oder eine Zuwiderhandlung gegen die Gesetze Kanadas oder einer anderen Provinz zu untersuchen, und es vernünftigerweise zu erwarten ist, dass die Offenlegung mit Ihrem Wissen oder Ihrer Zustimmung diese Untersuchung gefährden würde;
- Die Offenlegung gesetzlich vorgeschrieben ist; oder
- Die personenbezogenen Daten öffentlich zugänglich und in den geltenden Vorschriften festgelegt sind.
Zusatzvereinbarung zur EU- und UK-DSGVO
Diese Zusatzvereinbarung zur Datenschutzrichtlinie gilt für Website-Nutzer mit Wohnsitz im Vereinigten Königreich ("UK") und im Europäischen Wirtschaftsraum ("EWR") und soll die Anforderungen der in diesen Ländern geltenden Allgemeinen Datenschutzverordnung ("GDPR") erfüllen.
Die Arten personenbezogener Daten, die wir erheben und verarbeiten, die Zwecke, zu denen wir personenbezogene Daten erheben und verarbeiten, sowie die Aufbewahrungsdauer personenbezogener Daten sind in dieser Datenschutzerklärung dargelegt.
Wir erheben und verarbeiten personenbezogene Daten auf mehreren Rechtsgrundlagen, darunter:
- Mit Ihrer Einwilligung, die Sie jederzeit widerrufen können (siehe unten);
- Zur Erfüllung von Verträgen mit Ihnen (z. B. zur Abwicklung von Bestellungen über unsere E-Commerce-Plattformen);
- Zur Erfüllung unserer gesetzlichen und regulatorischen Verpflichtungen;
- Zum Schutz der Integrität unseres Unternehmens, einschließlich, falls erforderlich, zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen; und
- Um Ihre Interessen als Kunde besser zu bedienen, einschließlich um Ihre Kaufpräferenzen zu erkennen und unser Angebot auf Ihre spezifischen Interessen und Ziele anzupassen.
Personen im EWR und im Vereinigten Königreich haben zusätzlich zu den in dieser Datenschutzrichtlinie genannten Rechten bestimmte Rechte in Bezug auf ihre personenbezogenen Daten, darunter:
- Das Recht auf Auskunft: Sie haben das Recht, von uns eine Kopie Ihrer personenbezogenen Daten zu verlangen. Für diesen Service können wir eine geringe Gebühr erheben.
- Das Recht auf Berichtigung: Sie haben das Recht, von uns die Berichtigung aller Ihrer personenbezogenen Daten zu verlangen, die sich in unserem Besitz befinden und die Sie für ungenau halten. Sie haben auch das Recht zu verlangen, dass wir personenbezogene Daten über Sie vervollständigen, die Ihrer Meinung nach unvollständig sind.
- Das Recht, der Verarbeitung zu widersprechen:
a. Generell gilt: Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, dieses Recht ist jedoch eingeschränkt, wenn wir zwingende berechtigte Gründe für die Verarbeitung haben, die Ihre persönlichen Interessen überwiegen, oder wenn wir Ihre personenbezogenen Daten für die Begründung, Ausübung oder Verteidigung eines Rechtsanspruchs oder von Rechtsansprüchen benötigen.
b. Direktmarketing: Wenn Ihre personenbezogenen Daten für Direktmarketingzwecke verarbeitet werden, haben Sie das Recht, der Verarbeitung Ihrer personenbezogenen Daten für solche Zwecke zu widersprechen.
- Recht auf Einschränkung der Verarbeitung: Sie haben das Recht, unter bestimmten Bedingungen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Das Recht auf Löschung: Sie haben das Recht, unter bestimmten Bedingungen die Löschung Ihrer personenbezogenen Daten zu verlangen, die sich in unserem Besitz und Kontrolle befinden. Dieses Recht kann zum Beispiel in folgenden Fällen gelten:
a. Die personenbezogenen Daten werden für die Zwecke, für die sie erhoben wurden, nicht mehr benötigt, und Sie haben Ihre Einwilligung zurückgezogen;
b. Sie haben der Verarbeitung der personenbezogenen Daten widersprochen, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor;
c. Die personenbezogenen Daten wurden unrechtmäßig verarbeitet, oder
d. Die personenbezogenen Daten müssen zur Erfüllung einer rechtlichen Verpflichtung nach dem Recht der Europäischen Union oder dem Recht eines Mitgliedstaates gelöscht werden.
Das Recht auf Datenübertragbarkeit: Sie haben das Recht, von uns unter bestimmten Bedingungen die Übertragung der personenbezogenen Daten, die wir von Ihnen erhoben haben, an Sie oder an eine andere Organisation zu verlangen.
- Recht auf Widerruf der Einwilligung: Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen, sofern wir uns bei der Verarbeitung Ihrer personenbezogenen Daten auf Ihre Einwilligung gestützt haben, unter bestimmten Bedingungen.
- Das Recht auf Beschwerde bei einer Datenschutzbehörde: Sie haben das Recht, sich bei einer Datenschutzbehörde über unsere Erhebung, Nutzung und Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Für weitere Informationen wenden Sie sich bitte an Ihre lokale Datenschutzbehörde im EWR bzw. im UK, je nachdem, was zutrifft.
Für weitere Informationen oder zur Einreichung einer Anfrage wenden Sie sich bitte an unseren Datenschutzbeauftragten unter privacy@hightideinc.com
Datenübertragungen
Ihre personenbezogenen Daten können auf Computerservern gespeichert und übertragen werden, die sich außerhalb Ihres Wohnsitzes befinden, einschließlich außerhalb des EWR oder des UK, wobei die Datenschutzgesetze dort von denen Ihrer Rechtsordnung abweichen können. Wenn Sie sich im EWR oder im UK befinden und sich dafür entscheiden, uns Ihre Daten zur Verfügung zu stellen, können wir diese Daten nach Kanada, in die Vereinigten Staaten oder in andere Länder übertragen und sie dort verarbeiten. Ihre Zustimmung zu dieser Datenschutzrichtlinie und Zusatzvereinbarung gilt als Zustimmung zu solchen Übermittlungen.
Wir ergreifen alle angemessenen Maßnahmen, um sicherzustellen, dass Ihre personenbezogenen Daten sicher und in Übereinstimmung mit den Datenschutzbestimmungen der DSGVO verarbeitet werden. Wir werden Ihre personenbezogenen Daten nicht ohne angemessene Schutzmaßnahmen (z. B. vertragliche Vereinbarungen oder erforderliche Zertifizierungen) zum Schutz Ihrer personenbezogenen Daten übermitteln.
Wir können diese Zusatzvereinbarung von Zeit zu Zeit überarbeiten, unter anderem wenn dies durch die DSGVO erforderlich ist. Wir werden Sie über alle wesentlichen Änderungen dieser Zusatzvereinbarung informieren (sofern uns Ihre Kontaktdaten vorliegen) und Ihre Zustimmung hierzu einholen. Wenn wir Sie über Änderungen dieses Zusatzes (oder der Datenschutzerklärung) informiert haben und Sie diesen Änderungen nicht zustimmen, müssen Sie die Nutzung und den Zugriff auf unsere Websites unverzüglich einstellen.