Diese Datenschutzerklärung beschreibt, wie Korean Car Blog, LLC (die "Website", erreichbar unter https://thekoreancarblog.com) Informationen über Sie sammelt, verwendet und weitergibt, wenn Sie die Website besuchen, unseren Newsletter abonnieren oder mit unseren Inhalten interagieren. Wir halten die Datenschutz-Grundverordnung (GDPR) der EU/des EWR/des Vereinigten Königreichs, den California Consumer Privacy Act (CCPA/CPRA), das brasilianische LGPD, das südkoreanische PIPA und andere regionale Datenschutzgesetze ein, die in dem Land gelten, von dem aus Sie auf die Website zugreifen.
1. Wer wir sind (Verantwortlicher / Unternehmen)
Rechtsträger: Korean Car Blog, LLC
Gründungsstaat: Texas, Vereinigte Staaten
Datenschutzkontakt: info@thekoreancarblog.com
Datenschutzbeauftragter (GDPR Art. 37): info@thekoreancarblog.com
Für die Zwecke der GDPR / UK GDPR ist Korean Car Blog, LLC der Verantwortliche. Für die Zwecke des CCPA / CPRA und anderer US-amerikanischer Datenschutzgesetze der Bundesstaaten ist Korean Car Blog, LLC das Unternehmen. Wir sind auch der Betreiber für die Zwecke von CalOPPA.
2. Von uns erhobene Daten
- Newsletter-Abonnement: E-Mail-Adresse (wenn Sie sich anmelden). Rechtsgrundlage: Einwilligung (GDPR Art. 6(1)(a)) / Opt-in (CAN-SPAM, CASL).
- Kommentare & Benutzerkonten (optional): Wenn Sie sich mit Google oder einem anderen OAuth-Anbieter anmelden, erhalten wir Ihre E-Mail-Adresse und Ihren Anzeigenamen. Der Kommentarinhalt wird in unserer Datenbank gespeichert. Rechtsgrundlage: Vertrag (GDPR Art. 6(1)(b)).
- Seitenanalyse: Aggregierte und anonymisierte Statistiken darüber, welche Beiträge gelesen werden (keine personenbezogenen Daten, die direkt Ihnen zugeordnet werden können). Rechtsgrundlage: berechtigtes Interesse (GDPR Art. 6(1)(f)) / Opt-out (CCPA).
- Serverprotokolle: IP-Adresse, Browser-User-Agent, Land (über Vercel Edge-Geolokalisierung). 30 Tage für Sicherheits-/Missbrauchsüberwachung aufbewahrt. Rechtsgrundlage: berechtigtes Interesse.
- Cookies: siehe die spezielle Cookie-Richtlinie.
Wir erheben nicht: Zahlungsinformationen, Ausweisdokumente, biometrische Daten, genaue GPS-Daten, Gesundheitsdaten, Daten von Kindern (Personen unter 16 — GDPR / 13 — COPPA).
3. Cookies & Tracking
Wir verwenden Cookies für Analysen (Google Analytics 4), Werbung (Google AdSense — nur nach Einwilligung in GDPR/UK/EWR/BR/KR-Gebieten) und wesentliche Funktionalität (Sitzung, Spracheinstellung, Einwilligungsstatus). Siehe die vollständige Cookie-Liste.
4. Auftragsverarbeiter (Dritte)
- Vercel (Hosting, Edge-Cache, Bildoptimierung) — USA. Standardvertragsklauseln (SCCs) vorhanden.
- Supabase (Datenbank, Authentifizierung) — EU-Server (Frankfurt).
- Resend (Newsletter-Zustellung) — USA. SCCs.
- Upstash Redis (Rate-Limiting-Cache) — EU-Server.
- Google Analytics 4 + AdSense (Analysen, Werbung) — USA. Consent Mode v2 aktiv in GDPR/UK/EWR-Gebieten.
- Sentry (Fehlerüberwachung, keine personenbezogenen Daten) — USA. IP anonymisiert.
- KI-Übersetzungsdienste (Übersetzung redaktioneller Inhalte nur — keine Benutzerdaten).
5. Aufbewahrungsdauer
- Newsletter-E-Mail: bis Sie sich abmelden (ein Klick in jeder E-Mail).
- Kommentare: veröffentlicht, bis Sie Ihr Konto löschen oder die Entfernung beantragen.
- Server-/Analyseprotokolle: 30 Tage für Rohdaten, 26 Monate aggregiert (GA4-Standard).
6. Ihre Rechte (universell)
- Auskunft: Eine Kopie der personenbezogenen Daten anfordern, die wir über Sie gespeichert haben.
- Berichtigung: Uns bitten, unrichtige Daten zu korrigieren.
- Löschung: Die Löschung Ihrer Daten beantragen (vorbehaltlich gesetzlicher Aufbewahrungspflichten).
- Widerspruch & Einschränkung: Der Verarbeitung für Analysen/Werbung widersprechen.
- Datenübertragbarkeit: Ihre Daten in einem maschinenlesbaren Format erhalten.
- Einwilligung widerrufen: Jederzeit, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren.
Um eines dieser Rechte auszuüben, senden Sie eine E-Mail an info@thekoreancarblog.com. Wir antworten innerhalb von 30 Tagen (GDPR / CCPA) oder 45 Tagen (CCPA, mit einer möglichen Verlängerung um 45 Tage).
7. EU / UK / EWR — Spezifische Hinweise zur GDPR
Wenn Sie sich in der Europäischen Union, im Europäischen Wirtschaftsraum oder im Vereinigten Königreich befinden, gibt Ihnen die Datenschutz-Grundverordnung (Verordnung (EU) 2016/679) und der UK Data Protection Act 2018 zusätzliche Rechte:
- Recht auf Beschwerde bei Ihrer Aufsichtsbehörde — z. B. dem BfDI (Deutschland), der AEPD (Spanien), der CNIL (Frankreich), dem ICO (Vereinigtes Königreich) oder Ihrer lokalen Datenschutzbehörde in jedem anderen EU/EWR-Mitgliedstaat.
- Recht auf Widerspruch gegen automatisierte Entscheidungsfindung (wir führen keine durch).
- Grenzüberschreitende Übermittlungen: Personenbezogene Daten, die aus der EU/dem EWR/dem Vereinigten Königreich in die Vereinigten Staaten übermittelt werden, sind durch Standardvertragsklauseln (SCCs) geschützt, die von der Europäischen Kommission genehmigt wurden (Beschluss 2021/914), sowie durch ergänzende Maßnahmen, soweit nach Schrems II erforderlich. Eine Kopie der SCCs ist auf Anfrage erhältlich unter info@thekoreancarblog.com.
- Cookies und Tracking-Pixel erfordern eine Opt-in-Einwilligung — Google Consent Mode v2 startet im abgelehnten Zustand, bis Sie über das Cookie-Banner zustimmen.
8. Kalifornien — CCPA / CPRA Hinweis
Einwohner Kaliforniens haben spezifische Rechte gemäß dem California Consumer Privacy Act (CCPA) in der durch den California Privacy Rights Act (CPRA) geänderten Fassung:
- Recht auf Auskunft: Kategorien und spezifische Teile der von uns erhobenen personenbezogenen Informationen, Quellen, Geschäftszwecke und Dritte, mit denen wir sie geteilt haben (letzte 12 Monate).
- Recht auf Löschung: Löschung der von uns erhobenen personenbezogenen Informationen beantragen.
- Recht auf Berichtigung: Berichtigung unrichtiger personenbezogener Informationen beantragen.
- Recht auf Opt-out bei Verkauf oder Weitergabe: Wir verkaufen keine personenbezogenen Informationen gegen Geld, aber Werbe-Cookies (Google AdSense) könnten eine "Weitergabe" für kontextübergreifende verhaltensbezogene Werbung gemäß CPRA darstellen. Sie können jederzeit über Ihre Datenschutzeinstellungen widersprechen.
- Recht auf Einschränkung der Nutzung sensibler personenbezogener Informationen: Wir erheben keine sensiblen personenbezogenen Informationen gemäß der Definition des CPRA.
- Recht auf Nichtdiskriminierung: Wir werden Ihnen keine Dienste verweigern oder unterschiedliche Preise berechnen, basierend auf der Ausübung dieser Rechte.
Wir respektieren das Global Privacy Control (GPC)-Signal als gültiges Opt-out- Verlangen von Einwohnern Kaliforniens (Cal. Civ. Code § 1798.135).
9. Andere US-Bundesstaaten
Einwohner von Colorado (CPA), Connecticut (CTDPA), Utah (UCPA), Virginia (VCDPA), Oregon (OCPA), Montana (MTCDPA), Iowa (ICDPA), Tennessee (TIPA), Indiana (INDPA), Delaware (DPDPA), New Hampshire und New Jersey haben vergleichbare Rechte auf Auskunft, Löschung, Berichtigung und Widerspruch gegen gezielte Werbung / Verkauf. Nutzen Sie dieselben Kanäle: info@thekoreancarblog.com und Ihre Datenschutzeinstellungen.
9.a. Texas — TDPSA Hinweis
Einwohner von Texas haben spezifische Rechte gemäß dem Texas Data Privacy and Security Act (TDPSA, Tex. Bus. & Com. Code Ch. 541), der am 1. Juli 2024 in Kraft getreten ist. Der TDPSA gilt für Unternehmen, die in Texas Geschäfte tätigen oder Produkte oder Dienstleistungen herstellen, die von Einwohnern von Texas genutzt werden, und personenbezogene Daten verarbeiten oder verkaufen, unabhängig vom Umsatz. Wir respektieren die folgenden texasspezifischen Hinweise und Rechte:
- Recht auf Auskunft: Bestätigung, ob wir Ihre personenbezogenen Daten verarbeiten, und Zugang zu diesen.
- Recht auf Berichtigung von Ungenauigkeiten in Ihren personenbezogenen Daten, unter Berücksichtigung der Art und der Zwecke der Verarbeitung.
- Recht auf Löschung von personenbezogenen Daten, die von Ihnen bereitgestellt oder über Sie erlangt wurden.
- Recht auf Datenübertragbarkeit: Erhalt einer Kopie in einem portablen und, soweit technisch machbar, ohne weiteres nutzbaren Format.
- Recht auf Opt-out von (i) gezielter Werbung, (ii) Verkauf personenbezogener Daten und (iii) Profiling zur Förderung von Entscheidungen, die rechtliche oder ähnlich bedeutsame Auswirkungen haben. Wir verkaufen keine personenbezogenen Daten gegen Geld, aber cookie-basierte Werbung (Google AdSense) könnte gezielte Werbung gemäß TDPSA darstellen. Sie können über Ihre Datenschutzeinstellungen widersprechen oder das Global Privacy Control (GPC)-Signal in Ihrem Browser aktivieren, das wir als gültiges Opt-out respektieren.
- Hinweis zu sensiblen Daten: HINWEIS: Wir können Ihre sensiblen personenbezogenen Daten verkaufen. — dieser Hinweis ist erforderlich nach Tex. Bus. & Com. Code § 541.107(c), wenn zutreffend. Wir verkaufen KEINE sensiblen personenbezogenen Daten. Wir verkaufen auch keine biometrischen Daten. Die Website erhebt nach unserem Wissen keine sensiblen personenbezogenen Daten von Einwohnern von Texas.
- Hinweis zum Datenverkauf: HINWEIS: Wir können Ihre personenbezogenen Daten verkaufen. — erforderlich nach § 541.107(b), wenn zutreffend. Wir verkaufen KEINE personenbezogenen Daten gegen Geld. Gezielte Werbung über Cookies kann jedoch einen "Verkauf" oder eine "Weitergabe" im Sinne der weiten Definitionen des TDPSA darstellen; widersprechen Sie über den obigen Link.
- Widerspruchsverfahren: Wenn wir es ablehnen, auf ein Verlangen zu reagieren, können Sie innerhalb einer angemessenen Frist Widerspruch einlegen, indem Sie auf unsere Antwort-E-Mail antworten oder an info@thekoreancarblog.com mit dem Betreff "TDPSA Appeal" schreiben. Wir werden Sie über alle ergriffenen oder nicht ergriffenen Maßnahmen innerhalb von 60 Tagen informieren. Wenn Ihr Widerspruch abgelehnt wird, können Sie sich an die Abteilung für Verbraucherschutz des texanischen Generalstaatsanwalts wenden, um eine Beschwerde einzureichen.
- Bevollmächtigte Vertreter: Einwohner von Texas können einen Vertreter benennen, der Verlangen in ihrem Namen einreicht. Wir werden einen Nachweis der Bevollmächtigung verlangen (unterschriebene Erlaubnis, Vollmacht oder gleichwertiges Dokument).
Texasspezifische Verlangen sind zu senden an info@thekoreancarblog.com mit dem Betreff "TDPSA Request". Wir antworten innerhalb von 45 Tagen, wie in § 541.105(b) gefordert, mit einer möglichen Verlängerung um 45 Tage nach Mitteilung.
10. Brasilien — LGPD Hinweis
Brasilianische Einwohner haben Rechte gemäß der Lei Geral de Proteção de Dados (Lei nº 13.709/2018), einschließlich Auskunft, Berichtigung, Anonymisierung, Datenübertragbarkeit und Information über die Verarbeitung. Unser Datenschutzbeauftragter (Encarregado): info@thekoreancarblog.com. Sie können auch eine Beschwerde bei der ANPD einreichen.
11. Südkorea — PIPA Hinweis
Koreanische Einwohner haben Rechte gemäß dem Personal Information Protection Act (PIPA), einschließlich Auskunft, Berichtigung, Löschung und Aussetzung der Verarbeitung. Cookies und verhaltensbezogene Werbung erfordern eine ausdrückliche Einwilligung. Unser Datenschutzbeauftragter: info@thekoreancarblog.com. Beschwerden können bei der Personal Information Protection Commission (PIPC) eingereicht werden.
12. Recht der Öffentlichkeit / Nutzung des Abbilds
Redaktionelle Artikel können Fotografien, Namen und Abbilder von Persönlichkeiten des öffentlichen Lebens (Fahrer, Führungskräfte, Designer usw.) für nachrichtenwürdige und kommentierende Zwecke enthalten, im Einklang mit dem ersten Verfassungszusatz der USA und den Rechten der Öffentlichkeit der anwendbaren US-Bundesstaaten (z. B. Cal. Civ. Code § 3344, N.Y. Civil Rights Law §§ 50–51). Wenn Sie eine Person sind, die in unseren Inhalten abgebildet ist, und glauben, dass Ihr Abbild außerhalb der zulässigen Nutzungen verwendet wurde, kontaktieren Sie info@thekoreancarblog.com mit dem Betreff "Right of Publicity request", und wir werden den Fall prüfen.
13. Datenschutz von Kindern (COPPA)
Die Website richtet sich nicht an Kinder unter 13 Jahren (COPPA, 15 U.S.C. § 6501) und 16 Jahren (GDPR Art. 8). Wir erheben nach unserem Wissen keine personenbezogenen Daten von Minderjährigen unter diesen Altersgrenzen.
Verfahren zur überprüfbaren elterlichen Einwilligung: Wenn wir feststellen, dass wir personenbezogene Daten von einem Kind unter 13 Jahren ohne überprüfbare elterliche Einwilligung erhoben haben, werden wir diese Daten innerhalb von 30 Tagen löschen. Eltern, die glauben, dass ihr Kind Daten übermittelt hat, können eine E-Mail an info@thekoreancarblog.com mit dem Betreff "COPPA — parental request" senden und Folgendes angeben:
- Den Benutzernamen, die E-Mail-Adresse oder eine andere Kennung des Kindes, die es möglicherweise verwendet hat.
- Einen Nachweis des Eltern-Kind-Verhältnisses (eine unterschriebene Erklärung ist akzeptabel).
- Die angeforderte Maßnahme (Auskunft, Löschung, Verweigerung der weiteren Erhebung).
Wir antworten innerhalb von 30 Tagen. Wir machen die Teilnahme eines Kindes an keiner Aktivität davon abhängig, dass mehr personenbezogene Informationen offengelegt werden, als angemessen erforderlich, gemäß 16 CFR § 312.7.
14. Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, wenn sich unsere Praktiken oder anwendbaren Gesetze ändern. Wesentliche Änderungen werden mindestens 30 Tage vor ihrem Inkrafttreten über ein Banner auf der Startseite mitgeteilt.
15. Kontakt
Anfragen zum Datenschutz / von betroffenen Personen: info@thekoreancarblog.com
Datenschutzbeauftragter: info@thekoreancarblog.com
Allgemeiner Kontakt: info@thekoreancarblog.com