Datenschutzerklärung
Transparenz und Schutz Ihrer persönlichen Daten sind uns ein Anliegen. Hier erfahren Sie detailliert, wie wir Ihre Daten verarbeiten.
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Verantwortlicher
Davide Chiffi
c/o Autorenglück #77263
Albert-Einstein-Straße 47
02977 Hoyerswerda
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten
- Beschäftigtendaten
- Kontaktdaten
- Inhaltsdaten
- Nutzungsdaten
- Meta-, Kommunikations- und Verfahrensdaten
- Protokolldaten
Kategorien betroffener Personen
- Beschäftigte
- Nutzer
- Dritte Personen
- Hinweisgeber
Zwecke der Verarbeitung
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)
Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO)
Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch TLS-/SSL (HTTPS)
Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen geschieht, erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der EU-Kommission entsprechen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die Standardvertragsklauseln als zusätzliche Sicherheit dienen.
Weitere Informationen zum DPF und eine Liste der zertifizierten Unternehmen finden Sie auf der Website des US-Handelsministeriums unter:
https://www.dataprivacyframework.gov/Für andere Drittländer gelten entsprechende Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln. Informationen zu Drittlandtransfers und geltenden Angemessenheitsbeschlüssen finden Sie auf:
https://commission.europa.eu/law/law-topic/...Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen bestehen, wenn gesetzliche Pflichten eine längere Aufbewahrung erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung, entsprechend archiviert werden. Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich.
Allgemeine Aufbewahrungsfristen nach deutschem Recht
Bücher & Aufzeichnungen
Jahresabschlüsse, Inventare, Lageberichte, Buchungsunterlagen (§ 147 Abs. 1 Nr. 1 AO, § 257 HGB).
Buchungsbelege
Rechnungen, Kassenbelege und Kostenbelege (§ 147 Abs. 1 Nr. 4 AO, § 257 HGB).
Übrige Geschäftsunterlagen
Handelsbriefe, Geschäftskorrespondenz und steuerlich relevante Dokumente (§ 147 AO).
Gewährleistungs- & Vertragsklagen
Reguläre gesetzliche Verjährungsfrist für Gewährleistungsansprüche (§§ 195, 199 BGB).
Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im Fall laufender Vertragsverhältnisse ist das fristauslösende Ereignis der Zeitpunkt der Beendigung des Rechtsverhältnisses.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
HervorgehobenWiderspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung zum Zwecke derartiger Werbung einzulegen.
Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
Sie haben das Recht zu erfahren, ob und welche Daten wir verarbeiten, und können eine Kopie verlangen.
Sie können die Vervollständigung oder Berichtigung unrichtiger Daten verlangen.
Sie können verlangen, dass Daten gelöscht oder deren Verarbeitung eingeschränkt wird.
Sie haben das Recht, Ihre bereitgestellten Daten in einem maschinenlesbaren Format zu erhalten.
Sie können sich bei einer Aufsichtsbehörde beschweren, wenn Sie einen DSGVO-Verstoß vermuten.
Einsatz von Cookies
Unter dem Begriff „Cookies" werden Funktionen, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen, verstanden. Cookies können zu Zwecken der Funktionsfähigkeit, der Sicherheit und des Komforts sowie der Erstellung von Analysen der Besucherströme eingesetzt werden. Wir verwenden Cookies gemäß den gesetzlichen Vorschriften.
Rechtsgrundlagen: Liegt eine Einwilligung vor, dient sie als Rechtsgrundlage (Art. 6 Abs. 1 S. 1 lit. a DSGVO). Ohne Einwilligung stützen wir uns auf unsere berechtigten Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO), wenn dies zur Bereitstellung der Funktionen unerlässlich ist.
Arten von Cookies & Speicherdauer
Temporäre Cookies (Session-Cookies)
Werden spätestens gelöscht, nachdem ein Nutzer das Onlineangebot verlassen und den Browser geschlossen hat.
Permanente Cookies
Bleiben auch nach dem Schließen des Browsers gespeichert. Ermöglicht die Speicherung des Log-in-Status oder bevorzugter Einstellungen. Speicherdauer beträgt in der Regel bis zu zwei Jahre.
Verarbeitete Cookie-Daten:
- Meta-, Kommunikations- und Verfahrensdaten
- Nutzer (z.B. Webseitenbesucher)
- Einwilligungs-Management (Cookie-Consent)
- Opt-Out in Browsereinstellungen
Registrierung, Anmeldung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden den Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage vertraglicher Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören insbesondere die Login-Informationen (Nutzername, Passwort sowie eine E-Mail-Adresse).
Wir speichern die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung zum Schutz vor Missbrauch und unbefugter Nutzung. Eine Weitergabe an Dritte erfolgt grundsätzlich nicht.
Weitere Details:
- Registrierung mit Pseudonymen: Nutzer dürfen statt Klarnamen Pseudonyme als Nutzernamen verwenden.
- Löschung nach Kündigung: Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten gelöscht, vorbehaltlich gesetzlicher Pflichten.
- Daten sichern: Es obliegt den Nutzern, ihre Daten vor Vertragsende zu sichern. Wir sind berechtigt, gespeicherte Daten unwiederbringlich zu löschen.
Webanalyse, Monitoring und Optimierung
Die Webanalyse dient der Auswertung der Besucherströme unseres Onlineangebots und kann Verhalten, Interessen oder demografische Informationen zu den Besuchern als pseudonyme Werte umfassen. Mithilfe der Reichweitenanalyse können wir erkennen, zu welcher Zeit unser Onlineangebot am häufigsten genutzt wird und welche Bereiche der Optimierung bedürfen.
Wir nutzen IP-Masking (Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Es werden keine Klardaten (wie E-Mail-Adressen oder Namen) in den Analyse-Profilen gespeichert.
Google Analytics
Dienst von GoogleMessung und Analyse auf Grundlage einer pseudonymen Nutzeridentifikationsnummer. Google Analytics protokolliert keine individuellen IP-Adressen für EU-Nutzer. Die IP-Adressdaten werden ausschließlich zur Ableitung von Geolokalisierungsdaten verwendet und sofort gelöscht.
Google Tag Manager
Dienst von GoogleErmöglicht es uns, Website-Tags zentral über eine Benutzeroberfläche zu verwalten. Der Tag Manager selbst erstellt keine Nutzerprofile und speichert keine Cookies. Seine Funktion beschränkt sich darauf, die Einbindung anderer Tools zu vereinfachen.
Plug-ins und eingebettete Funktionen sowie Inhalte
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend als „Drittanbieter" bezeichnet) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Schriftarten handeln.
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser senden könnten.
Google Fonts (Bezug vom Google Server)
SchriftartenBezug von Schriften und Symbolen zur einheitlichen, sicheren und schnellen Darstellung. Dem Anbieter wird die IP-Adresse des Nutzers mitgeteilt. Google verwendet diese Daten laut eigener Auskunft nicht zur Profilerstellung oder Werbeanzeigen.
Font Awesome (Selbstgehostet)
IconsDie Symbole werden lokal auf unserem eigenen Server gehostet. Es werden keine Daten an den Anbieter von Font Awesome übermittelt.
Änderung und Aktualisierung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert sind, gelten deren gesetzliche Definitionen.
Personen, die in einem Beschäftigungsverhältnis stehen (Mitarbeiter, Angestellte, etc.). Beschäftigtendaten sind alle Informationen, die im Kontext ihrer Beschäftigung stehen.
Wesentliche Informationen zur Identifikation und Verwaltung von Vertragspartnern und Benutzerkonten (Namen, Adressen, Telefonnummern, etc.).
Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art generiert werden (Texte, Bilder, Videos, etc.).
Essentielle Informationen, die die Kommunikation ermöglichen (Telefonnummern, E-Mail-Adressen, Social Media Handles, etc.).
Meta-Daten beschreiben Struktur anderer Daten. Kommunikationsdaten erfassen Austausch (Zeitstempel, Kanäle). Verfahrensdaten beschreiben Abläufe in Systemen.
Informationen über Interaktionen mit digitalen Produkten (besuchte Seiten, Verweildauer, Klicks, Gerätetypen, etc.).
Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z.B. Name, IP-Adresse, Standortdaten, Cookies).
Automatisierte Verarbeitung zur Bewertung persönlicher Aspekte (Interessen, Klickverhalten, Demographie, etc.).
Informationen über Systemereignisse und -aktivitäten (Logfiles, Zeitstempel, Fehlermeldungen).
Auswertung von Besucherströmen zur Optimierung der Benutzerfreundlichkeit (häufig unter Einsatz pseudonymer Cookies).
Die natürliche oder juristische Person, die allein oder gemeinsam über Zwecke und Mittel der Datenverarbeitung entscheidet.
Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang im Zusammenhang mit personenbezogenen Daten (Erheben, Speichern, Löschen, etc.).