Datenschutzerklärung

  1. Einleitung

Der Schutz Ihrer per­sön­li­chen Daten hat höchs­te Prio­ri­tät. Die­se Daten­schutz­er­klä­rung erläu­tert die Art, den Umfang und den Zweck der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten (im Fol­gen­den „Daten“ genannt) in Zusam­men­hang mit dem Online­an­ge­bot. Dies umfasst die zuge­hö­ri­ge Web­site, Funk­tio­nen und Inhal­te sowie die exter­nen Online­prä­sen­zen, wie bei­spiels­wei­se die Social-Media-Pro­fi­le (im Fol­gen­den zusam­men­ge­fasst als „Online­an­ge­bot“). Ihre per­so­nen­be­zo­ge­nen Daten wer­den ver­trau­lich behan­delt und es wird strikt den gesetz­li­chen Daten­schutz­vor­schrif­ten sowie den Bestim­mun­gen die­ser Daten­schutz­er­klä­rung ent­spro­chen.

Allgemeine Hinweise

Die­se Daten­schutz­er­klä­rung gibt Ihnen einen umfas­sen­den Über­blick dar­über, was mit Ihren per­so­nen­be­zo­ge­nen Daten geschieht, wenn Sie die­se Web­site besu­chen. Per­so­nen­be­zo­ge­ne Daten sind alle Infor­ma­tio­nen, die dazu genutzt wer­den kön­nen, Sie per­sön­lich zu iden­ti­fi­zie­ren. Detail­lier­te Infor­ma­tio­nen zum Daten­schutz ent­neh­men Sie bit­te die­ser voll­stän­di­gen Daten­schutz­er­klä­rung.

Verantwortliche Stelle

Die Daten­ver­ar­bei­tung auf die­ser Web­site erfolgt durch den Web­site­be­trei­ber. Die Kon­takt­da­ten des Ver­ant­wort­li­chen fin­den Sie im Abschnitt „Ver­ant­wort­li­cher“ in die­ser Daten­schutz­er­klä­rung.

Erhebung Ihrer Daten

Per­so­nen­be­zo­ge­ne Daten wer­den zum einen dadurch erho­ben, dass Sie die­se aktiv mit­tei­len, z.B. durch das Aus­fül­len eines Kon­takt­for­mu­lars. Ande­re Daten wer­den auto­ma­tisch oder nach Ihrer Ein­wil­li­gung beim Besuch der Web­site durch die IT-Sys­te­me des Ver­ant­wort­li­chen erfasst. Hier­bei han­delt es sich vor allem um tech­ni­sche Daten (z.B. Inter­net­brow­ser, Betriebs­sys­tem oder Uhr­zeit des Sei­ten­auf­rufs). Die­se Daten­er­fas­sung erfolgt auto­ma­tisch, sobald Sie die Web­site betre­ten.

Verwendung Ihrer Daten

Ein Teil der Daten wird erho­ben, um die feh­ler­freie Bereit­stel­lung der Web­site sicher­zu­stel­len. Ande­re Daten kön­nen zur Ana­ly­se Ihres Nut­zer­ver­hal­tens ver­wen­det wer­den, um das Ange­bot zu opti­mie­ren und auf Ihre Bedürf­nis­se anzu­pas­sen.

Datenübermittlung an externe Stellen

Im Rah­men der Geschäfts­tä­tig­keit des Ver­ant­wort­li­chen kann es erfor­der­lich sein, per­so­nen­be­zo­ge­ne Daten an exter­ne Stel­len zu über­mit­teln. Die­se Über­mitt­lung erfolgt aus­schließ­lich unter bestimm­ten Bedin­gun­gen: wenn die Wei­ter­ga­be zur Erfül­lung eines Ver­trags not­wen­dig ist, wenn eine gesetz­li­che Ver­pflich­tung besteht, bei­spiels­wei­se an Steu­er­be­hör­den, wenn ein berech­tig­tes Inter­es­se gemäß Art.

6 Abs. 1 lit. f DSGVO vor­liegt, oder wenn eine ande­re recht­li­che Grund­la­ge die Daten­über­mitt­lung erlaubt. Beim Ein­satz exter­ner Dienst­leis­ter zur Daten­ver­ar­bei­tung erfolgt die Wei­ter­ga­be per­so­nen­be­zo­ge­ner Daten aus­schließ­lich auf Grund­la­ge eines gül­ti­gen Ver­trags zur Auf­trags­ver­ar­bei­tung gemäß Art. 28 DSGVO. Wenn eine gemein­sa­me Ver­ar­bei­tung der Daten mit ande­ren Stel­len statt­fin­det, wird ein Ver­trag über die gemein­sa­me Ver­ar­bei­tung gemäß Art. 26 DSGVO abge­schlos­sen.

Widerruf von Einwilligungen zur Datenverarbeitung

Bestimm­te Daten­ver­ar­bei­tun­gen kön­nen nur mit Ihrer aus­drück­li­chen Ein­wil­li­gung erfol­gen. Die­se Ein­wil­li­gung kann jeder­zeit wider­ru­fen wer­den. Die Recht­mä­ßig­keit der bis zum Zeit­punkt des Wider­rufs erfolg­ten Daten­ver­ar­bei­tung bleibt durch den Wider­ruf unbe­rührt.

Widerspruchsrecht bei spezifischen Datenverarbeitungen und Werbemaßnahmen (Art. 21 DSGVO)

Erfolgt die Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten auf der Basis von Art. 6 Abs. 1 lit. E oder F DSGVO, haben Sie das Recht, jeder­zeit gegen die­se Ver­ar­bei­tung Wider­spruch ein­zu­le­gen, sofern Sie Grün­de haben, die sich aus Ihrer beson­de­ren Situa­ti­on erge­ben. Dies betrifft auch das Pro­fil­ing, das auf die­sen Bestim­mun­gen basiert. Die kon­kre­te Rechts­grund­la­ge der Daten­ver­ar­bei­tung fin­den Sie in die­ser Daten­schutz­er­klä­rung. Bei einem Wider­spruch wird der Ver­ant­wort­li­che Ihre per­so­nen­be­zo­ge­nen Daten nicht mehr ver­ar­bei­ten, es sei denn, es kön­nen zwin­gen­de schutz­wür­di­ge Grün­de nach­ge­wie­sen wer­den, die Ihre Inter­es­sen, Rech­te und Frei­hei­ten über­wie­gen oder die Ver­ar­bei­tung dient der Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen (Wider­spruch gemäß Art. 21 Abs. 1 DSGVO).

Wer­den Ihre per­so­nen­be­zo­ge­nen Daten für Zwe­cke der Direkt­wer­bung genutzt, steht Ihnen das Recht zu, jeder­zeit Wider­spruch gegen die­se Ver­ar­bei­tung ein­zu­le­gen. Dies gilt auch für das Pro­fil­ing, sofern es in Ver­bin­dung mit Direkt­wer­bung steht. Nach Ihrem Wider­spruch wird der Ver­ant­wort­li­che Ihre per­so­nen­be­zo­ge­nen Daten nicht mehr für die­se Wer­be­zwe­cke ver­wen­den (Wider­spruch gemäß Art. 21 Abs. 2 DSGVO).

Rechte gemäß Datenschutz-Grundverordnung

Sie haben das Recht, bei Ver­stö­ßen gegen die DSGVO eine Beschwer­de bei einer zustän­di­gen Auf­sichts­be­hör­de ein­zu­rei­chen. Die­ses Recht kann ins­be­son­de­re in dem Mit­glied­staat aus­ge­übt wer­den, in dem sich der gewöhn­li­che Auf­ent­halts­ort, der Arbeits­platz oder der Ort des mut­maß­li­chen Ver­sto­ßes befin­det. Ande­re ver­wal­tungs­recht­li­che oder gericht­li­che Rechts­be­hel­fe blei­ben hier­von unbe­rührt.

Per­so­nen­be­zo­ge­ne Daten, die auf Basis einer Ein­wil­li­gung oder zur Erfül­lung eines Ver­trags auto­ma­ti­siert ver­ar­bei­tet wer­den, kön­nen in einem struk­tu­rier­ten, gän­gi­gen und maschi­nen­les­ba­ren For­mat ange­for­dert wer­den. Auf Wunsch kann auch eine direk­te Über­mitt­lung die­ser Daten an einen ande­ren Ver­ant­wort­li­chen erfol­gen, sofern dies tech­nisch mög­lich ist.

Jede betrof­fe­ne Per­son hat das Recht, unent­gelt­lich Aus­kunft über ihre gespei­cher­ten per­so­nen­be­zo­ge­nen Daten, deren Her­kunft, Emp­fän­ger sowie den Zweck der Daten­ver­ar­bei­tung zu erhal­ten. Dar­über hin­aus besteht ein Recht auf Berich­ti­gung oder Löschung die­ser Daten, sofern gesetz­li­che Bestim­mun­gen dies zulas­sen. Bei wei­te­ren Fra­gen oder Anlie­gen zum The­ma­per­so­nen­be­zo­ge­ne Daten kann jeder­zeit Kon­takt mit dem Ver­ant­wort­li­chen auf­ge­nom­men wer­den.

Es besteht das Recht, die Ein­schrän­kung der Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten zu ver­lan­gen, wenn die Rich­tig­keit der Daten bestrit­ten wird und eine Über­prü­fung aus­steht. Auch bei unrecht­mä­ßi­ger Ver­ar­bei­tung kann anstel­le einer Löschung die Ein­schrän­kung der Daten­ver­ar­bei­tung ver­langt wer­den. Wei­ter­hin kann die Ein­schrän­kung gefor­dert wer­den, wenn die Daten nicht mehr benö­tigt wer­den, aber zur Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen erfor­der­lich sind. Bei Wider­spruch gegen die Ver­ar­bei­tung gemäß Art. 21 Abs. 1 DSGVO, bis zur Klä­rung, wes­sen Inter­es­sen über­wie­gen, besteht eben­falls das Recht auf Ein­schrän­kung.

Sind die per­so­nen­be­zo­ge­nen Daten in der Ver­ar­bei­tung ein­ge­schränkt, dür­fen die­se, abge­se­hen von der Spei­che­rung, nur mit Ein­wil­li­gung der betrof­fe­nen Per­son oder zur Gel­tend­ma­chung, Aus­übung oder Ver­tei­di­gung von Rechts­an­sprü­chen, zum Schutz der Rech­te ande­rer natür­li­cher oder juris­ti­scher Per­so­nen oder aus Grün­den eines wich­ti­gen öffent­li­chen Inter­es­ses der EU oder eines Mit­glied­staa­tes ver­ar­bei­tet wer­den.

2. Verantwortlicher

Ver­ant­wort­li­cher für die Daten­ver­ar­bei­tung auf die­ser Web­site im Sin­ne der Daten­schutz-Grund­ver­ord­nung (DSGVO) ist:

Eva-Maria Bast
Adres­se: St. Ulrich Str. 11

Web­site: www.evamariabast.de
E‑Mail: eva-maria.bast@bast-medien.de
Tele­fon: 0151/11510224

3. Auftragsverarbeiter

Die Zusam­men­ar­beit erfolgt mit ver­schie­de­nen Auf­trags­ver­ar­bei­tern, die im Auf­trag Daten ver­ar­bei­ten.

Die­se Dienst­leis­ter sind ver­trag­lich ver­pflich­tet, die Daten ver­trau­lich zu behan­deln und aus­schließ­lich im Rah­men der jewei­li­gen Dienst­leis­tung zu nut­zen. Zudem gibt es Fäl­le, in denen die Ver­ant­wor­tung­für die Daten­ver­ar­bei­tung gemein­sam mit ande­ren Stel­len getra­gen wird. In sol­chen Fäl­len wer­den die Ver­ant­wort­lich­kei­ten trans­pa­rent gere­gelt und doku­men­tiert, um die Ein­hal­tung der Daten­schutz­an­for­de­run­gen sicher­zu­stel­len.

4. Begriffsbestimmungen

Um die Trans­pa­renz die­ser Daten­schutz­er­klä­rung zu gewähr­leis­ten und sie für jeder­mann ver­ständ­lich zu machen, wer­den in die­ser Erklä­rung vor­ran­gig Begrif­fe ver­wen­det, die auch in der Daten­schutz-Grund­ver­ord­nung (DSGVO) defi­niert sind. Die voll­stän­di­gen gesetz­li­chen Defi­ni­tio­nen fin­den sich in Art. 4 DSGVO. Im Fol­gen­den wer­den die wich­tigs­ten Begrif­fe im Zusam­men­hang mit die­ser Daten­schutz­er­klä­rung erläu­tert:

Per­so­nen­be­zo­ge­ne Daten: Dies umfasst alle Infor­ma­tio­nen, die sich auf eine iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Per­son (im Fol­gen­den „betrof­fe­ne Per­son“) bezie­hen. Eine Per­son gilt als iden­ti­fi­zier­bar, wenn sie direkt oder indi­rekt, ins­be­son­de­re durch Zuord­nung zu einer Ken­nung wie einem Namen, einer Kenn­num­mer, Stand­ort­da­ten, einer Online-Ken­nung (z.B. Coo­kie) oder einem oder meh­re­ren spe­zi­fi­schen Merk­ma­len iden­ti­fi­ziert wer­den kann, die Aus­druck der phy­si­schen, phy­sio­lo­gi­schen, gene­ti­schen, psy­chi­schen, wirt­schaft­li­chen, kul­tu­rel­len oder sozia­len Iden­ti­tät die­ser Per­son sind.

Ver­ar­bei­tung: Die­ser Begriff umfasst jede Hand­lung oder eine Rei­he von Hand­lun­gen, die im Zusam­men­hang mit per­so­nen­be­zo­ge­nen Daten durch­ge­führt wer­den, unab­hän­gig davon, ob sie mit oder ohne Hil­fe auto­ma­ti­sier­ter Ver­fah­ren erfol­gen. Dies kann das Erhe­ben, Erfas­sen, Orga­ni­sie­ren, Ord­nen, Spei­chern, Anpas­sen oder Ver­än­dern, Aus­le­sen, Abfra­gen, Ver­wen­den, Offen­le­gen durch Über­mitt­lung, Ver­brei­ten oder eine ande­re Form der Bereit­stel­lung, Abglei­chen oder Ver­knüp­fen, Ein­schrän­ken, Löschen oder Ver­nich­ten von Daten umfas­sen.

Ver­ant­wort­li­cher: Dies ist die natür­li­che oder juris­ti­sche Per­son, Behör­de, Ein­rich­tung oder ande­re Stel­le, die allein oder gemein­sam mit ande­ren über die Zwe­cke und Mit­tel der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten ent­schei­det.

Auf­trags­ver­ar­bei­ter: Eine natür­li­che oder juris­ti­sche Per­son, Behör­de, Ein­rich­tung oder ande­re Stel­le, die per­so­nen­be­zo­ge­ne Daten im Auf­trag des Ver­ant­wort­li­chen verarbeitet.Einwilligung: Jede frei­wil­lig, für den bestimm­ten Fall, in infor­mier­ter Wei­se und unmiss­ver­ständ­lich abge­ge­be­ne Wil­lens­be­kun­dung in Form einer Erklä­rung oder einer sons­ti­gen ein­deu­ti­gen bestä­ti­gen­den Hand­lung, mit der die betrof­fe­ne Per­son zu ver­ste­hen gibt, dass sie mit der Ver­ar­bei­tung der sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ein­ver­stan­den ist.

Web­site: Die Web­site bezeich­net das gesam­te Inter­net­an­ge­bot, das von dem Ver­ant­wort­li­chen unter einer spe­zi­fi­schen URL bereit­ge­stellt wird. Dazu gehö­ren sämt­li­che durch den Ver­ant­wort­li­chen publi­zier­ten Inhal­te, Infor­ma­tio­nen, Funk­tio­nen und Diens­te, die dem Nut­zer über die­se URL zugäng­lich gemacht wer­den. Die Web­site dient als digi­ta­le Platt­form zur Bereit­stel­lung von Infor­ma­tio­nen, Dienst­leis­tun­gen und zur Inter­ak­ti­on zwi­schen dem Ver­ant­wort­li­chen und den Nut­zern.

End­ge­rät: Ein End­ge­rät ist ein elek­tro­ni­sches Gerät, das in der Lage ist, auf das Inter­net zuzu­grei­fen und Web­sei­ten zu laden. Dazu zäh­len unter ande­rem Com­pu­ter, Lap­tops, Tablets und Smart­phones.

Die­se Begriffs­be­stim­mun­gen hel­fen dabei, die Daten­schutz­er­klä­rung bes­ser zu ver­ste­hen und die Bedeu­tung der ver­wen­de­ten Begrif­fe nach­zu­voll­zie­hen.

5. Hosting

Die­se Web­site wird auf den Ser­vern eines exter­nen Dienst­leis­ters gehos­tet, um Ihnen eine zuver­läs­si­ge und siche­re Nut­zung die­ses Online­an­ge­bots zu gewähr­leis­ten.

Die Daten­ver­ar­bei­tung durch den Hos­ting-Anbie­ter erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO, da der Ver­ant­wort­li­che ein berech­tig­tes Inter­es­se dar­an hat, eine sta­bi­le und siche­re Web­site bereit­zu­stel­len.

Soll­te es not­wen­dig sein, die Ein­wil­li­gung des Nut­zers ein­zu­ho­len (bei­spiels­wei­se für die Nut­zung bestimm­ter Coo­kies oder Track­ing-Tech­no­lo­gien), basiert die Daten­ver­ar­bei­tung auf der Ein­wil­li­gung des Nut­zers gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TTDSG. Ihre Ein­wil­li­gung kön­nen Sie jeder­zeit mit Wir­kung für die Zukunft wider­ru­fen.

Der Hos­ting-Anbie­ter ist:
1&1 Ionos
Elgen­dor­fer Str. 57, 56410 Mon­ta­baur, Deutsch­land

Details zur Daten­ver­ar­bei­tung und zum Daten­schutz kön­nen Sie der Daten­schutz­er­klä­rung des Hos­ting-Anbie­ters ent­neh­men. Die­se fin­den Sie hier: https://www.ionos.de/terms-gtc/datenschutzerklaerung/

Um sicher­zu­stel­len, dass Ihre Daten im Ein­klang mit den gel­ten­den Daten­schutz­vor­schrif­ten ver­ar­bei­tet wer­den, wur­de mit dem Hos­ting-Anbie­ter ein Ver­trag zur Auf­trags­ver­ar­bei­tung (AVV) abge­schlos­sen. Die­ser Ver­trag ver­pflich­tet den Hos­ting-Anbie­ter, die per­so­nen­be­zo­ge­nen Daten der Web­sei­ten­be­su­cher aus­schließ­lich nach den Anwei­sun­gen des Ver­ant­wort­li­chen und in Über­ein­stim­mung mit der DSGVO zu ver­ar­bei­ten. Der Hos­ting-Anbie­ter garan­tiert durch tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men einen umfas­sen­den Schutz Ihrer Daten.

6. Rechtliche Grundlagen der Datenverarbeitung

Die Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten erfolgt auf Grund­la­ge der Daten­schutz-Grund­ver­ord­nung (DSGVO) sowie wei­te­rer rele­van­ter gesetz­li­cher Bestim­mun­gen. Je nach Zweck der Daten­ver­ar­bei­tung kom­men unter­schied­li­che Rechts­grund­la­gen zur Anwen­dung.

Sofern Sie der Ver­ar­bei­tung Ihrer per­so­nen­be­zo­ge­nen Daten zuge­stimmt haben, erfolgt die­se auf Grund­la­ge Ihrer Ein­wil­li­gung gemäß Art. 6 Abs. 1 lit. a DSGVO. Dies gilt ins­be­son­de­re für die Ver­ar­bei­tung beson­de­rer Kate­go­rien per­so­nen­be­zo­ge­ner Daten gemäß Art. 9 Abs. 2 lit. a DSGVO sowie für die Über­mitt­lung per­so­nen­be­zo­ge­ner Daten in Dritt­län­der nach Art. 49 Abs. 1 lit. a DSGVO.

Ihre Ein­wil­li­gung kann jeder­zeit wider­ru­fen wer­den.

Die Ver­ar­bei­tung Ihrer Daten kann zur Erfül­lung eines Ver­trags oder zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men not­wen­dig sein und erfolgt in die­sem Fall auf Grund­la­ge von Art. 6 Abs. 1 lit. b DSGVO.

Dar­über hin­aus kann eine Ver­ar­bei­tung erfor­der­lich sein, um recht­li­chen Ver­pflich­tun­gen nach­zu­kom­men, was dann gemäß Art. 6 Abs. 1 lit. c DSGVO geschieht.

In bestimm­ten Fäl­len erfolgt die Ver­ar­bei­tung zur Wah­rung berech­tig­ter Inter­es­sen des Ver­ant­wort­li­chen oder eines Drit­ten, sofern nicht Ihre Inter­es­sen oder Grund­rech­te und Grund­frei­hei­ten über­wie­gen. Die­se Ver­ar­bei­tung basiert auf Art. 6 Abs. 1 lit. f DSGVO.

Für bestimm­te Ver­ar­bei­tun­gen kön­nen zudem natio­na­le Rege­lun­gen, wie bei­spiels­wei­se § 25 TTDSGbei der Spei­che­rung von Coo­kies oder dem Zugriff auf Infor­ma­tio­nen auf Ihrem End­ge­rät, zur Anwen­dung kom­men. Die jeweils anwend­ba­ren Rechts­grund­la­gen wer­den in den spe­zi­fi­schen Abschnit­ten die­ser Daten­schutz­er­klä­rung detail­liert erläu­tert.

Sofern Ihre Daten zur Erfül­lung eines Ver­tra­ges oder zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich sind, erfolgt die Ver­ar­bei­tung Ihrer Daten auf Grund­la­ge von Art. 6 Abs. 1 lit. b DSGVO.

Für die Erfül­lung einer recht­li­chen Ver­pflich­tung stützt sich die Daten­ver­ar­bei­tung auf Art. 6 Abs. 1 lit. c DSGVO. Dar­über hin­aus kann eine Daten­ver­ar­bei­tung auf Basis berech­tig­ter Inter­es­sen gemäß Art. 6 Abs. 1 lit. f DSGVO erfol­gen. Die spe­zi­fi­schen Rechts­grund­la­gen im Ein­zel­fall wer­den in den fol­gen­den Abschnit­ten die­ser Daten­schutz­er­klä­rung jeweils erläu­tert.

7. Datenweitergabe an unsichere Drittstaaten und nicht DPF-zertifizierte US-Unternehmen

Falls auf die­ser Web­site Tools von Unter­neh­men ein­ge­setzt wer­den, die ihren Sitz in daten­schutz­recht­lich unsi­che­ren Dritt­staa­ten haben, oder US-Tools ver­wen­det wer­den, deren Anbie­ter nicht nach dem EU-US Data Pri­va­cy Frame­work (DPF) zer­ti­fi­ziert sind, kön­nen Ihre per­so­nen­be­zo­ge­nen Daten in die­se Staa­ten über­tra­gen und dort ver­ar­bei­tet wer­den. Es wird dar­auf hin­ge­wie­sen, dass in daten­schutz­recht­lich unsi­che­ren Dritt­staa­ten kein Daten­schutz­ni­veau gewähr­leis­tet wer­den kann, das dem der EU ent­spricht. Für die USA als unsi­che­ren Dritt­staat wird grund­sätz­lich kein mit der EU ver­gleich­ba­res Daten­schutz­ni­veau garan­tiert. Eine Daten­über­tra­gung in die USA ist daher nur dann zuläs­sig, wenn der Emp­fän­ger ent­we­der eine Zer­ti­fi­zie­rung unter dem „EU-US Data Pri­va­cy Frame­work“ (DPF) besitzt oder über geeig­ne­te zusätz­li­che Garan­tien ver­fügt.

Aus­führ­li­che Infor­ma­tio­nen zur mög­li­chen Über­mitt­lun­gen an Dritt­staa­ten ein­schließ­lich der Daten­emp­fän­ger fin­den Sie in die­ser Daten­schutz­er­klä­rung.

8. Speicherdauer

Soweit inner­halb die­ser Daten­schutz­er­klä­rung kei­ne spe­zi­el­le­re Spei­cher­dau­er genannt wur­de, ver­blei­ben per­so­nen­be­zo­ge­ne Daten beim Ver­ant­wort­li­chen, bis der Zweck für die Daten­ver­ar­bei­tung ent­fällt. Wenn ein berech­tig­tes Löscher­su­chen gel­tend gemacht wird oder eine Ein­wil­li­gung zur Daten­ver­ar­bei­tung wider­ru­fen wird, wer­den die betref­fen­den Daten gelöscht, sofern kei­ne ande­ren recht­lich zuläs­si­gen Grün­de für die Spei­che­rung der per­so­nen­be­zo­ge­nen Daten vor­lie­gen (z. B.steuer- oder han­dels­recht­li­che Auf­be­wah­rungs­fris­ten). In die­sen Fäl­len erfolgt die Löschung nach Fort­fall die­ser Grün­de.

Der Ver­ant­wort­li­che spei­chert per­so­nen­be­zo­ge­ne Daten nur so lan­ge, wie es zur Erfül­lung der jewei­li­gen Zwe­cke erfor­der­lich ist, für die die Daten erho­ben wur­den. Hier­zu zäh­len ins­be­son­de­re die Erfül­lung ver­trag­li­cher Ver­pflich­tun­gen, die Ein­hal­tung gesetz­li­cher Auf­be­wah­rungs­fris­ten sowie die Wah­rung berech­tig­ter Inter­es­sen des Ver­ant­wort­li­chen, wie z. B. IT-Sicher­heit und Schutz vor Miss­brauch. Soll­te die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten auf einer Ein­wil­li­gung beru­hen, erfolgt die Spei­che­rung bis zum Wider­ruf die­ser Ein­wil­li­gung durch die betrof­fe­ne Per­son. Ein sol­cher Wider­ruf ist jeder­zeit mit Wir­kung für die Zukunft mög­lich. Danach wer­den die Daten unver­züg­lich gelöscht, es sei denn, es lie­gen gesetz­li­che Auf­be­wah­rungs­pflich­ten oder ande­re vor­ran­gi­ge recht­li­che Grün­de vor, die eine wei­te­re Spei­che­rung erfor­der­lich machen.

Zusam­men­fas­send wer­den per­so­nen­be­zo­ge­ne Daten nach Erfül­lung des Zwecks oder Weg­fall der recht­li­chen Grund­la­ge für die Spei­che­rung gelöscht, es sei denn, es bestehen wei­ter­hin recht­li­che Ver­pflich­tun­gen oder berech­tig­te Inter­es­sen, die eine wei­te­re Spei­che­rung recht­fer­ti­gen.

9. Sicherheitsmaßnahmen und Datenminimierung

Es wer­den umfas­sen­de tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men ergrif­fen, um Ihre per­so­nen­be­zo­ge­nen Daten wirk­sam vor zufäl­li­ger oder unrecht­mä­ßi­ger Zer­stö­rung, Ver­lust, Ver­än­de­rung oder unbe­fug­ter Offen­le­gung bzw. unbe­fug­tem Zugriff zu schüt­zen. Dabei wird dar­auf geach­tet, dass aus­schließ­lich die für den jewei­li­gen Zweck unbe­dingt erfor­der­li­chen Daten erho­ben und ver­ar­bei­tet wer­den. Die­se Stra­te­gie der Daten­mi­ni­mie­rung trägt dazu bei, das Risi­ko für Miss­brauch und unbe­rech­tig­ten Zugriff deut­lich zu ver­rin­gern. Die Sicher­heits­maß­nah­men wer­den kon­ti­nu­ier­lich an den Stand der Tech­nik ange­passt, um den Schutz Ihrer Daten dau­er­haft auf einem hohen Niveau zu gewähr­leis­ten.

10. SSL/TLS-Verschlüsselung

Um die Sicher­heit Ihrer Daten bei der Über­tra­gung zu schüt­zen, wer­den dem aktu­el­len Stand der Tech­nik ent­spre­chen­de Ver­schlüs­se­lungs­ver­fah­ren (z. B. SSL oder TLS) über HTTPS ver­wen­det. SSL(Secure Socket Lay­er) bzw. TLS (Trans­port Lay­er Secu­ri­ty) sind Pro­to­kol­le zur Ver­schlüs­se­lung von Daten­über­tra­gun­gen im Inter­net. Dadurch wird sicher­ge­stellt, dass die zwi­schen Ihrem Brow­ser und dem Ser­ver aus­ge­tausch­ten Daten vor unbe­fug­tem Zugriff geschützt sind. Eine ver­schlüs­sel­te Ver­bin­dung erken­nen Sie dar­an, dass die Adress­zei­le des Brow­sers von “http://” auf “https://” wech­selt und an dem Schloss-Sym­bol in Ihrer Brow­ser­zei­le.

11. Verschlüsselter Zahlungsverkehr über die Website

Besteht nach dem Abschluss eines kos­ten­pflich­ti­gen Ver­trags eine Ver­pflich­tung, dem Ver­ant­wort­li­chen Zah­lungs­da­ten (z. B. Kon­to­num­mer bei Ein­zugs­er­mäch­ti­gung) zu über­mit­teln, erfolgt die Daten­über­tra­gung ver­schlüs­selt. Die­se Ver­schlüs­se­lungs­tech­no­lo­gie bie­tet einen hohen Schutz der Zah­lungs­da­ten und ver­hin­dert den Zugriff durch Drit­te. Der ver­schlüs­sel­te Über­tra­gungs­weg kann dar­an erkannt wer­den, dass die Adress­zei­le des Brow­sers von “http://” auf “https://” wech­selt und das Schloss-Sym­bol in der Brow­ser­zei­le ange­zeigt wird. Der Ein­satz von SSL bzw. TLS gewähr­leis­tet, dass Zah­lungs­da­ten sicher und ver­trau­lich behan­delt wer­den.

12. Cookies

Die­se Web­site ver­wen­det Coo­kies. Dabei han­delt es sich um klei­ne Datei­en, die Ihr Brow­ser auto­ma­tisch erstellt und die auf Ihrem End­ge­rät (Lap­top, Tablet, Smart­phone o.ä.) gespei­chert wer­den, wenn Sie die Sei­te besu­chen. Coo­kies rich­ten auf Ihrem End­ge­rät kei­nen Scha­den an, ent­hal­ten kei­ne Viren, Tro­ja­ner oder sons­ti­ge Schad­soft­ware.

In dem Coo­kie wer­den Infor­ma­tio­nen abge­legt, die sich jeweils im Zusam­men­hang mit dem spe­zi­fisch ein­ge­setz­ten End­ge­rät erge­ben. Dies bedeu­tet jedoch nicht, dass der Ver­ant­wort­li­che dadurch unmit­tel­bar Kennt­nis von Ihrer Iden­ti­tät erhält.

Der Ein­satz von Coo­kies dient einer­seits dazu, die Nut­zung des Ange­bots für Sie ange­neh­mer zu gestal­ten. So setzt der Ver­ant­wort­li­che soge­nann­te Ses­si­on-Coo­kies ein, um zu erken­nen, dass Sie ein­zel­ne Sei­ten der Web­site bereits besucht haben. Die­se wer­den nach Ver­las­sen der Sei­te auto­ma­tisch gelöscht.Darüber hin­aus setzt der Ver­ant­wort­li­che eben­falls zur Opti­mie­rung der Benut­zer­freund­lich­keit tem­po­rä­re Coo­kies ein, die für einen bestimm­ten fest­ge­leg­ten Zeit­raum auf Ihrem End­ge­rät gespei­chert wer­den. Besu­chen Sie die Sei­te erneut, um die Diens­te in Anspruch zu neh­men, wird auto­ma­tisch erkannt, dass Sie bereits dort waren und wel­che Ein­ga­ben und Ein­stel­lun­gen Sie getä­tigt haben, um die­se nicht noch ein­mal ein­ge­ben zu müs­sen.

Zum ande­ren setzt der Ver­ant­wort­li­che Coo­kies ein, um die Nut­zung der Web­site sta­tis­tisch zu erfas­sen und zum Zwe­cke der Opti­mie­rung des Ange­bo­tes für Sie aus­zu­wer­ten. Die­se Coo­kies ermög­li­chen es dem Ver­ant­wort­li­chen, bei einem erneu­ten Besuch der Sei­te auto­ma­tisch zu erken­nen, dass Sie bereits dort waren. Die­se Coo­kies wer­den nach einer jeweils defi­nier­ten Zeit auto­ma­tisch gelöscht.

Die durch Coo­kies ver­ar­bei­te­ten Daten sind für die genann­ten Zwe­cke zur Wah­rung berech­tig­ter Inter­es­sen des Ver­ant­wort­li­chen sowie Drit­ter nach Art. 6 Abs. 1 S. 1 lit. f DSGVO erfor­der­lich.

Die meis­ten Brow­ser akzep­tie­ren Coo­kies auto­ma­tisch. Sie kön­nen Ihren Brow­ser jedoch so kon­fi­gu­rie­ren, dass kei­ne Coo­kies auf Ihrem Com­pu­ter gespei­chert wer­den oder stets ein Hin­weis erscheint, bevor ein neu­er Coo­kie ange­legt wird. Die voll­stän­di­ge Deak­ti­vie­rung von Coo­kies kann jedoch dazu füh­ren, dass Sie nicht alle Funk­tio­nen der Web­site nut­zen kön­nen.

13. Nutzung des Kontaktformulars

Bei Fra­gen jeg­li­cher Art besteht die Mög­lich­keit, über ein auf die­ser Web­site bereit­ge­stell­tes For­mu­lar Kon­takt mit dem Ver­ant­wort­li­chen auf­zu­neh­men.

Die Daten­ver­ar­bei­tung zum Zwe­cke der Kon­takt­auf­nah­me mit dem Ver­ant­wort­li­chen erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grund­la­ge der frei­wil­lig erteil­ten Ein­wil­li­gung.

Die für die Benut­zung des Kon­takt­for­mu­lars erho­be­nen per­so­nen­be­zo­ge­nen Daten wer­den nach Erle­di­gung der gestell­ten Anfra­ge regel­mä­ßig gelöscht.

14. Anfragen per E‑Mail oder Telefon

Es besteht die Mög­lich­keit, Anfra­gen per E‑Mail oder tele­fo­nisch an den Ver­ant­wort­li­chen zu rich­ten.

Die dabei über­mit­tel­ten per­so­nen­be­zo­ge­nen Daten (z.B. Name, E‑Mail-Adres­se, Tele­fon­num­mer und die Anfra­ge selbst) wer­den vom Ver­ant­wort­li­chen aus­schließ­lich zum Zwe­cke der Bear­bei­tung der Anfra­ge und etwa­iger Anschluss­fra­gen ver­ar­bei­tet und gespei­chert.

Die Rechts­grund­la­ge für die­se Daten­ver­ar­bei­tung ist Art. 6 Abs. 1 lit. b DSGVO, da die Ver­ar­bei­tung zur Erfül­lung eines Ver­trags oder zur Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich ist. Wenn die Ver­ar­bei­tung nicht auf einen Ver­trag bezo­gen ist, erfolgt sie auf Grund­la­ge von Art. 6 Abs. 1 lit. f DSGVO, da der Ver­ant­wort­li­che ein berech­tig­tes Inter­es­se an der Bear­bei­tung und Beant­wor­tung der Anfra­gen hat.

Versenden an Bestandskunden ohne Einwilligung

News­let­ter wer­den an Bestands­kun­den auch ohne deren aus­drück­li­che Ein­wil­li­gung unter bestimm­ten Vor­aus­set­zun­gen ver­sen­det. Dies ist gemäß Art. 6 Abs. 1 lit. f DSGVO zuläs­sig, wenn die fol­gen­den Bedin­gun­gen erfüllt sind:

a) Bestands­kun­den­ei­gen­schaft: Der Kun­de hat im Zusam­men­hang mit dem Ver­kauf einer Ware oder Dienst­leis­tung sei­ne E‑Mail-Adres­se hin­ter­legt.

b) Direkt­wer­bung für eige­ne ähn­li­che Pro­duk­te oder Dienst­leis­tun­gen: Der News­let­ter ent­hält nur Wer­bung für eige­ne ähn­li­che Pro­duk­te oder Dienst­leis­tun­gen.

c) Hin­weis auf Wider­spruchs­recht: Der Kun­de wur­de bereits bei der Erhe­bung der E‑Mail-Adres­se und in jedem News­let­ter klar und deut­lich dar­auf hin­ge­wie­sen, dass er der Ver­wen­dung sei­ner E‑Mail-Adres­se jeder­zeit wider­spre­chen kann, ohne dass hier­für ande­re als die Über­mitt­lungs­kos­ten nach den Basis­ta­ri­fen ent­ste­hen.

d) Kein Wider­spruch des Kun­den: Der Kun­de hat der Ver­wen­dung sei­ner E‑Mail-Adres­se nicht wider­spro­chen.

Die­se Art des News­let­ter-Ver­sands erfolgt auf Grund­la­ge des berech­tig­ten Inter­es­ses des Ver­ant­wort­li­chen, Bestands­kun­den über ähn­li­che Pro­duk­te oder Dienst­leis­tun­gen zu infor­mie­ren und die Geschäfts­be­zie­hung zu pfle­gen. Die Ver­ar­bei­tung der Daten erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO. Selbst­ver­ständ­lich kön­nen Kun­den jeder­zeit der Ver­wen­dung ihrer E‑Mail-Adres­se zu die­sem Zweck wider­spre­chen. Hier­zu reicht eine form­lo­se Mit­tei­lung per E‑Mail an den Ver­ant­wort­li­chen oder­die Nut­zung des “Austragen”-Links im jewei­li­gen News­let­ter.

15. Bonitätsprüfung vor Vertragsschluss

Zur Sicher­stel­lung der Zah­lungs­fä­hig­keit der Kun­den kön­nen unter bestimm­ten Umstän­den Boni­täts­prü­fun­gen durch­ge­führt wer­den, bevor ein Ver­trag geschlos­sen wird. Die­se Prü­fun­gen die­nen dazu, das Risi­ko von Zah­lungs­aus­fäl­len zu mini­mie­ren und eine siche­re Geschäfts­be­zie­hung zu gewähr­leis­ten.

Im Rah­men der Boni­täts­prü­fung kön­nen per­so­nen­be­zo­ge­ne Daten wie Name, Anschrift, Geburts­da­tum und Kon­takt­da­ten an spe­zia­li­sier­te Aus­kunftei­en über­mit­telt wer­den. Die­se Aus­kunftei­en ver­wen­den die Daten zur Ermitt­lung der Kre­dit­wür­dig­keit und stel­len die ent­spre­chen­den Infor­ma­tio­nen zur Ver­fü­gung. Die Boni­täts­prü­fung erfolgt aus­schließ­lich zur Bewer­tung des Kre­dit­ri­si­kos und zur Ent­schei­dung über die Begrün­dung, Durch­füh­rung oder Been­di­gung eines Ver­trags­ver­hält­nis­ses.

Die Ver­ar­bei­tung der per­so­nen­be­zo­ge­nen Daten für die Boni­täts­prü­fung erfolgt auf Grund­la­ge von Art.

6 Abs. 1 lit. b DSGVO, da sie für die Durch­füh­rung vor­ver­trag­li­cher Maß­nah­men erfor­der­lich ist, die auf Ihre Anfra­ge hin erfol­gen. Zudem erfolgt die Ver­ar­bei­tung auf Grund­la­ge von Art. 6 Abs. 1 lit. f DSGVO zur Wah­rung berech­tig­ter Inter­es­sen, näm­lich dem Schutz vor Zah­lungs­aus­fäl­len und der Sicher­stel­lung der Ver­trags­er­fül­lung.

Soll­te die Boni­täts­prü­fung nega­tiv aus­fal­len, behält sich der Ver­ant­wort­li­che das Recht vor, den Ver­trags­ab­schluss zu ver­wei­gern oder alter­na­ti­ve Zah­lungs­me­tho­den anzu­bie­ten. Selbst­ver­ständ­lich wer­den alle im Rah­men der Boni­täts­prü­fung erho­be­nen und ver­ar­bei­te­ten Daten gemäß den gel­ten­den Daten­schutz­be­stim­mun­gen ver­trau­lich behan­delt und nur so lan­ge gespei­chert, wie dies für den Zweck der Boni­täts­prü­fung erfor­der­lich ist. Eine wei­ter­ge­hen­de Über­mitt­lung der Daten an Drit­te erfolgt nicht, es sei denn, der Über­mitt­lung wur­de aus­drück­lich zuge­stimmt.

Zahlungsdienst

Sie haben die Mög­lich­keit, Ihre Ein­käu­fe mit dem fol­gen­den Zah­lungs­dienst zu bezah­len: _________