DATENSCHUTZERKLÄRUNG
Diese Datenschutzerklärung gilt für die Website www.nataschazielke.de
Verantwortlicher[A2] :
Natascha Zielke
Bitzenweg 17
51674 Wiehl
[E-Mail]
Datenschutzbeauftragter[A3] :
[Name]
[Anschrift]
[E-Mail]
-
Verarbeitung von personenbezogenen Daten[A4]
Wir verarbeiten im Rahmen der Website personenbezogene Daten von Ihnen unter anderem wie folgt (weitere Datenverarbeitungen im Rahmen der Website entnehmen Sie bitte den nachfolgenden Ziffern dieser Datenschutzerklärung):
Logfiles beim Besuch der Website
Bei der Nutzung unserer Webseite werden von unserem Hostinganbieter bei jedem Zugriff auf die Server sog. „Logfile“-Daten protokolliert wie bspw. Name der aufgerufenen Website, zuvor besuchte Seite („Referrer“-URL), Produkt- und Versionsinformation des verwendeten Browsers und des Betriebssystems, anfragender Provider, Datum und Uhrzeit des Zugangs, verwendete Suchmaschinen, Land des Zugriffs, übertragene Datenmenge, Namen heruntergeladener Dateien und IP-Adresse.
Rechtsgrundlage für die Verarbeitung ist Artikel 6 Absatz 1 f) DSGVO. Unser berechtigtes Interesse zur Speicherung der Logfile-Daten liegt in der Gewährleistung der Systemsicherheit einschließlich der Aufklärung von Missbrauch. Die IP-Adressen wird nach höchstens 7 Tagen gelöscht, sofern sie nicht aufgrund eines sicherheitsrelevanten Vorfalls länger benötigt wird, bspw. zur Aufklärung oder zu Beweiszwecken.
Kontaktanfragen[A5] :
Bei Kontaktanfragen verarbeiten wir Ihre personenbezogenen Daten wie Name, Anschrift, E-Mail-Adresse, Telefonnummer o.ä., die wir für die Beantwortung Ihrer Anfrage benötigen.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen von Kontaktanfragen ist Art. 6 Abs. 1 b) Datenschutzgrundverordnung.
Im Rahmen von Kontaktanfragen speichern wir Ihre personenbezogenen Daten so lange, wie es für die Bearbeitung Ihrer Anfrage erforderlich ist, zuzüglich einer angemessenen Aufbewahrungsfrist für Rückfragen.
Die Bereitstellung dieser personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsschluss erforderlich. Wenn Sie uns diese Daten nicht zur Verfügung stellen, können wir allerdings Ihre Kontaktanfrage nicht oder - im Falle eingeschränkter Kontaktangaben – nicht auf allen abgefragten Kommunikationswegen beantworten.
Registrierung/ Bestellungen:
Bei Ihrer Registrierung oder Bestellungen verarbeiten wir Ihre personenbezogenen Daten wie Name, Anschrift, E-Mail-Adresse, Telefonnummer, Geburtsdatum, selbst gewählter Benutzername, Zahlungsdaten o.ä., die wir für die Erfüllung des Vertragsverhältnisses mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen, benötigen.
Ihre im Rahmen von Registrierung bzw. Bestellungen erhobenen personenbezogene Daten speichern wir jeweils so lange, wie es für die Erfüllung des Vertragsverhältnisses (ggf. einschließlich der Bereitstellung des Kundenkontos) und/oder zur Durchführung auf Ihre Anfrage hin erfolgender vorvertraglicher Maßnahmen und/oder im Hinblick auf Gewährleistungs-, Garantie- oder vergleichbare Verpflichtungen und/oder oder im Hinblick auf gesetzliche Aufbewahrungsfristen erforderlich ist.
Rechtsgrundlagen für die Verarbeitung Ihrer im Rahmen von Registrierung bzw. Bestellungen erhobenen personenbezogenen Daten sind Art. 6 Abs. 1 b) und Art. 6 Abs. 1 c) Datenschutzgrundverordnung.
Die Bereitstellung dieser personenbezogenen Daten ist nicht gesetzlich oder vertraglich vorgeschrieben. Sie ist aber für den Vertragsabschluss, also die Durchführung der Registrierung bzw. Bestellung erforderlich, soweit die betreffenden Angaben in unserem Registrierungs-/Bestellablauf zwingend (statt nur freiwillig) vorzunehmen sind.
Newsletter:
Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir die dabei erhobenen Daten wie Ihre E-Mail-Adresse, Anrede etc. zu Zwecken des Versands des Newsletters.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen der Zusendung unserer Newsletters ist Art. 6 Abs. 1 a) Datenschutzgrundverordnung.
Wir speichern die personenbezogenen Daten, die wir für die Versendung des Newsletters benötigen, so lange, bis Sie Ihre Einwilligung in den Erhalt des Newsletters widerrufen.
Soweit Angaben im Rahmen der Newsletter-Anmeldung zwingend (statt nur freiwillig) vorzunehmen sind, können wir Ihre Newsletter-Anmeldung ohne diese Angaben nicht entgegennehmen.
-
Verwendung von Cookies[A6]
In diesem Abschnitt informieren wir Sie über den Einsatz von Cookies auf unserer Website.
-
Beschreibung und Funktionsweise
Cookies sind kleine Textdateien, die auf dem Computer des Nutzers gespeichert werden und die eine Analyse der Benutzung der Website durch den Nutzer ermöglichen.
-
Eigene Cookies
Wir setzen Cookies ein, um die Nutzung der Website für den Besucher einfacher und bequemer zu gestalten bzw. bestimmte Funktionen überhaupt erst zu ermöglichen.
Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten durch uns im Zusammenhang mit der Verwendung von Cookies ist Art. 6 Abs. 1 f) Datenschutzgrundverordnung („berechtigtes Interesse“). Das berechtigte Interesse ergibt sich aus den oben genannten Zwecken.
Im Rahmen der Nutzung von Cookies speichern wir Ihre personenbezogenen Daten so lange, wie es nötig ist, um die Nutzung unserer Webseite einfacher und bequemer zu gestalten.
-
Cookies Dritter
Auf der Website können auch Cookie von Drittanbietern verwendet werden, um Informationen von unserer Webseite und anderen Stellen im Internet zu erfassen oder zu erhalten und diese Informationen dann zu nutzen, um bspw. Webtracking-Dienste, Bewertungsdienste oder auf Zielgruppen ausgerichtete Werbeanzeigen anzubieten.
Im Rahmen der Nutzung von Cookies werden Ihre personenbezogenen Daten so lange gespeichert, wie es nötig ist, um die oben beschriebenen Zwecke zu erreichen.
Soweit die Datenverarbeitung für die oben beschriebenen Zwecke mit Ihrer Einwilligung erfolgt, ist Rechtsgrundlage Artikel 6 Absatz 1 a) DSGVO (Einwilligung). Im Übrigen erfolgt die Datenverarbeitung auf Grundlage von Artikel 6 Absatz 1 f) DSGVO („berechtigte Interessen“), wobei die berechtigten Interessen in den oben genannten Zwecken liegen.
d) Widerruf/ Widerspruch/ Einstellungen
Sie haben jederzeit die Möglichkeit, eine erteilte Einwilligung in das Setzen von Cookies zu widerrufen oder der Datenverarbeitung durch Cookies zu widersprechen, indem Sie die Cookies in den Einstellungen Ihres Browsers löschen.
Auch können Sie Ihren Browser so einstellen, dass eine Speicherung von Cookies nur akzeptiert wird, wenn Sie dem zustimmen,
Eine weitere Möglichkeit zu Widerruf, Widerspruch und/oder Verwaltung Ihrer Cookies finden Sie hier:[A7]
[hier ggf. Schaltfläche/ Link zu Cookie-Einstellungen Ihres Cookie- Tools einfügen]
Was Anzeigen-Cookies anbelangt, so können Sie viele davon über folgende Dienste blockieren und/oder verwalten:
www.aboutads.info/choices/
www.youronlinechoices.com/uk/your-ad-choices/
www.networkadvertising.org/managing/opt_out.asp
Wenn Sie jedoch Cookies ablehnen, können Sie bestimmte Website-Funktionen, Services, Anwendungen oder Tools möglicherweise nicht nutzen.
-
Google Analytics[A8]
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Diese Datenübermittlung stützt Google auf die EU-Standardvertragsklauseln[A9] .
Im Falle der Aktivierung der IP-Anonymisierung [A10] auf dieser Webseite wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Soweit Cookies auf der Website nicht ohnehin lediglich bei Erteilung einer entsprechenden Einwilligung gesetzt werden, können Sie die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können.
Die im Rahmen der Verwendung von Google Analytics verarbeiteten Daten werden nach …….…...[A11] automatisch gelöscht.
Soweit die Datenverarbeitung mit Ihrer Einwilligung erfolgt, ist Rechtsgrundlage Artikel 6 Absatz 1 a) DSGVO (Einwilligung). Im Übrigen erfolgt die Datenverarbeitung auf Grundlage von Artikel 6 Absatz 1 f) DSGVO („berechtigte Interessen“), wobei die berechtigten Interessen in den nachstehend genannten Zwecken liegen.
Sie können die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren:
https://tools.google.com/dlpage/gaoptout?hl=de
-
Betroffenenrechte
Sie haben gemäß Art. 15 Datenschutzgrundverordnung das Recht Auskunft über die Verarbeitung Ihrer personenbezogenen Daten zu verlangen ("Auskunftsrecht der betroffenen Person").
Sie haben gemäß Art. 16 Datenschutzgrundverordnung das Recht, die Berichtigung und Löschung Sie betreffender unrichtiger personenbezogener Daten zu verlangen ("Recht auf Berichtigung").
Gemäß Art. 17 Datenschutzgrundverordnung können Sie die Löschung Sie betreffender personenbezogener Daten verlangen, sofern einer der dort aufgeführten Gründe zutrifft ("Recht auf Vergessenwerden").
Ebenso haben Sie gemäß Art. 18 Datenschutzgrundverordnung das Recht, die Einschränkung der Verarbeitung Sie betreffender personenbezogener Daten zu verlangen, wenn eine der dort aufgeführten Voraussetzungen zutrifft ("Recht auf Einschränkung der Verarbeitung").
Sie haben gemäß Art. 20 Datenschutzgrundverordnung das Recht, Sie betreffende personenbezogene Daten zur Verfügung gestellt zu bekommen und diese Daten einem anderen Verantwortlichen übermitteln zu lassen ("Recht auf Datenübertragbarkeit").
Widerruf von Einwilligungen: S. Abschnitt „Widerrufsrecht“ in dieser Datenschutzerklärung.
Widerspruchsrecht: Siehe Abschnitt „Widerspruchsrecht“ in dieser Datenschutzerklärung.
Sie haben das Recht sich bei der zuständigen Aufsichtsbehörde zu beschweren. Die zuständige Aufsichtsbehörde ist ........................[A12]
-
Widerrufsrecht
Ihre ggf. erteilte Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten können Sie jederzeit widerrufen, bspw. per E-Mail an unsere eingangs genannte E-Mail-Adresse. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
-
Widerspruchsrecht
Soweit unsere Datenverarbeitung auf Artikel 6 Absatz 1 f) DSGVO beruht („berechtigte Interessen“), haben Sie nach näherer Maßgabe des Artikel 21 DSGVO das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen.
-
Weitergabe Ihrer Daten
Soweit nicht bereits an anderer Stelle in dieser Datenschutzerklärung aufgeführt, geben wir Ihre personenbezogenen Daten an folgende weiteren Empfänger beziehungsweise Kategorien von Empfängern weiter
……..……….
…….…….….
…………..….[A13]
Soweit nicht bereits an anderer Stelle dieser Datenschutzerklärung bereits aufgeführt, haben wir die Absicht Ihre personenbezogenen Daten an folgendes Drittland beziehungsweise folgende internationale Organisation zu übermitteln.
……..……….
…….…….….
……………...[A14]
[A1]
Diese Datenschutzerklärung sollte von jeder einzelnen Seite der Website aus über einen Link „Datenschutzerklärung“ zugänglich gemacht werden.
In dieser Datenschutzerklärung aufgeführte Informationen wie bspw. ggf. über das Drittanbieter-Tool Google Analytics sollten Sie entfernen, wenn Sie diese Tools nicht einsetzen, damit der Erklärungswert dieser Datenschutzerklärung nicht verwässert wird. Umgekehrt wären Informationen zu ergänzen über solche Drittanbieter-Tools, die Sie einsetzen, die in dieser Datenschutzerklärung aber nicht erfasst sind.
[A2]Verantwortlicher ist in aller Regel der Betreiber der Website, also Ihr Unternehmen.
[A3]Kontaktdaten des Datenschutzbeauftragten müssen nur angegeben werden, wenn ein Datenschutzbeauftragter erforderlich ist oder freiwillig bestellt wurde. Der Name des Datenschutzbeauftragten muss nicht angegeben werden.
Erforderlich ist ein Datenschutzbeauftragter jedenfalls dann, wenn in Ihrem Unternehmen in der Regel mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind (also am PC ständig mit personenbezogenen Daten - bspw. von Mitarbeitern oder von Kunden - arbeiten). Zu Einzelheiten und weiteren Fällen, in denen ein Datenschutzbeauftragter zu beauftragen ist, siehe hier: https://www.lda.bayern.de/media/dsk_kpnr_12_datenschutzbeauftragter.pdf
[A4]Der Transport personenbezogener Daten, also bspw. auch die Erhebung personenbezogener Daten über ein Kontaktformular, sollte verschlüsselt erfolgen. Gefordert wird ein anerkanntes Verschlüsselungsverfahren.
[A5]Bitte beachten Sie bei Kontaktformularen, dass solche Angaben, die für die Bearbeitung der Kontaktanfrage nicht erforderlich sind, nur als freiwillige Angaben erhoben werden sollten.
[A6]Zu beachten ist, dass Cookies, die zur Nutzung einer Webseite nicht unbedingt erforderlich sind, also insbesondere Cookies, die zu Tracking- und Werbezwecken eingesetzt werden, nur gesetzt werden dürfen, wenn die Nutzer aktiv eine informierte Einwilligung erteilt haben.
[A7]Wenn Sie ein Cookie-Tool auf der Website einsetzen und dieses Tool eine Schaltfläche/Link zu den Cookie-Einstellungen bereitstellt, dann sollten Sie diese Schaltfläche/Link hier einbinden. Andernfalls sollten Sie diesen Satz streichen.
[A8] [A8]
Google Analytics darf nach Auffassung der Datenschutzbehörden nur mit Einwilligung der Besucher genutzt werden, insbesondere deshalb, weil Google die Daten der Websitebesucher nach Auffassung der Datenschutzbehörden auch für eigene (also über eine Auftragsverarbeitung hinausgehende) Zwecke nutze. Unabhängig davon ist eine Einwilligung jedenfalls aufgrund der EU-Cookie-Richtlinie erforderlich, nämlich für das Setzen technisch nicht notwendiger Cookies, wie sie bei Tracking-Tools regelmäßig zum Einsatz kommen. Diese Einwilligung ist dem EuGH zufolge aktiv zu erteilen, ein Weitersurfen auf der Website reicht für die Erteilung einer Einwilligung also nicht aus.
Zur Einholung der Einwilligung empfiehlt sich die Einbindung eines Cookie-Tools auf der Website. Im Blickfang der Checkbox, mit der die Cookie-Einwilligung erteilt wird, sollte deutlich sichtbar auf die vorliegende Datenschutzerklärung verwiesen werden.
Auch bei Einholung einer Einwilligung verbleibt jedoch ein Restrisiko, dass die Einwilligung unwirksam ist, insbesondere deshalb, weil die seitens Google bereitgestellten Informationen über die Datenverarbeitung womöglich nicht ausreichend sind, um den Besucher ordnungsgemäß zu informieren.
Wenn Sie das mit dem Einsatz von Google Analytics verbundene datenschutzrechtliche Risiko vermeiden wollen, müssten Sie daher auf den Einsatz vollständig verzichten.
Bei Einsatz von Google Analytics sollte außerdem der von Google zum Online-Abschluss in Ihrem Konto bereitgestellte Auftragsverarbeitungsvertrag abgeschlossen werden.
[A9]Google stützt die Übermittlung von Daten in die USA auf die EU-Standardvertragsklauseln. Nach Auffassung der Datenschutzbehörden reichen diese bei Datenübermittlungen in die USA ohne zusätzliche Maßnahmen jedoch grundsätzlich nicht aus, s. hier. Welche konkreten zusätzlichen Maßnahmen abhelfen könnten, ist bislang allerdings nicht geklärt. Abgesehen davon würden Maßnahmen allein des Nutzers sicher nicht ausreichen. Dementsprechend ist eine datenschutzrechtskonforme Nutzung des Dienstes (wie auch vieler anderer Dienste, die personenbezogene Dienste in die USA übermitteln) derzeit nicht möglich. Wenn Sie das damit verbundene datenschutzrechtliche Risiko vermeiden wollen, müssten Sie von einer Nutzung des Dienstes Abstand nehmen.
[A10]Eine datenschutzkonforme Nutzung von Google Analytics ist nur möglich, wenn die IP-Adressen der Nutzer anonymisiert werden. Die Anonymisierung erfolgt über die Code-Erweiterung „anonymizelp“ (https://developers.google.com/analytics/devguides/collection/analyticsjs/ip-anonymization
Wurden durch Google Analytics bereits Nutzerprofile ohne Anonymisierung erstellt, müssen diese gelöscht werden. Die Löschung können Sie in der Google Analytics Verwaltung vornehmen, indem Sie die sog. Properties in den Papierkorb verschieben
[A11]Gemäß Art. 13 Abs. 2 a) DSGVO müssen Sie als Verarbeiter angeben, wie lange die Daten gespeichert werden oder falls dies nicht möglich ist, Kriterien für die Festlegung der Dauer der Speicherung angeben.
Wie Sie die Dauer der Speicherung in der Google Analytics Verwaltung festlegen können, erfahren Sie hier:
https://support.google.com/analytics/answer/7667196?hl=de
Welcher Zeitraum für die Datenaufbewahrung sachgerecht ist, ist noch nicht geklärt. Nach hiesiger Einschätzung dürften die von Google Analytics als „Default“-Einstellung vorgesehenen 26 Monate jedenfalls noch angemessen sein.
[A12]
Hier muss die jeweilige zuständige Aufsichtsbehörde genannt werden.
Für das Unternehmen ist die Aufsichtsbehörde des Bundeslandes zuständig, in dem der Sitz des Unternehmens liegt. Maßgeblicher Anknüpfungspunkt ist dabei der Sitz des Unternehmens, nicht hingegen die ggf. handelnde Geschäftsstelle, Zweigstelle oder Filiale.
Für Unternehmen mit Sitz in Bayern ist der Bayerische Landesbeauftragte für den Datenschutz (BayLfD), Prof. Dr. Thomas Petri, Postanschrift: Postfach 22 12 19, 80502 München, Hausanschrift: Wagmüllerstraße 18, 80538 München zuständig. Eine Übersicht der Aufsichtsbehörden für den Datenschutz im nicht-öffentlichen Bereich in den anderen Bundesländern finden Sie hier.
Geht es um grenzüberschreitende Verarbeitung, hat die Behörde am Sitz der Hauptniederlassung eine federführende Zuständigkeit.
[A13]Listen Sie hier bitte ggf. solche Empfänger (einschließlich Auftragsverarbeiter) auf, denen Sie personenbezogene Daten offenlegen, bspw. Versanddienstleister, Bonitätsdienstleister, Zahlungsdienstleister, Marketingdienstleister o.ä. Dabei ist es in der Praxis weit verbreitet, die betreffenden Empfänger nicht konkret, sondern lediglich der Art nach zu bezeichnen, also bspw. „Versanddienstleister“ oder „Zahlungsdienstleister“. Wenn Sie rechtlich sicher gehen wollen, müssten Sie die Empfänger allerdings – soweit möglich – mit Name/Firma und Anschrift bezeichnen.
[A14]Wenn sie die Absicht haben, die Daten an einen Empfänger in einem Drittland (Drittländer sind Länder außerhalb der EU und der EWR-Staaten) oder eine Internationale Organisation zu übermitteln, müssen sie den Betroffenen ausdrücklich darüber informieren. Damit der Betroffene das damit verbundene Risiko einschätzen kann, muss ihm mitgeteilt werden, ob ein Angemessenheitsbeschluss der Kommission vorliegt, der die Datenübermittlung nach Art. 45 Abs. 1 DSGVO (angemessenes Datenschutzniveau) erlaubt. Fehlt ein solcher Beschluss, kann die Übermittlung auf der Grundlage geeigneter Garantien nach Maßgabe von Art. 46 (u.a. durch Standardschutzklauseln), 47 (verbindliche interne Datenschutzvorschriften) und 49 Abs. 1 S. 2 (u.a. Einwilligung der betroffenen Person oder Übermittlung ist nötig zur Vertragserfüllung) zulässig sein. Diese Garantien müssen dem Betroffenen auf Verlangen zugänglich gemacht werden.
Werden die Daten auf Grundlage von Art. 49 Abs. 1 S. 2 DSGVO zur Wahrung zwingender berechtigter Interessen des Verantwortlichen übermittelt, muss die betroffene Person überdies gem. Art. 49 Abs. 1 S. 4 DSGVO über die Übermittlung und die berechtigten Interessen des Verantwortlichen
informiert werden.