Datenschutzerklärung

  1. Einleitung

Der Schutz Ihrer per­sön­lichen Dat­en hat höch­ste Pri­or­ität. Diese Daten­schutzerk­lärung erläutert die Art, den Umfang und den Zweck der Ver­ar­beitung per­so­n­en­be­zo­gen­er Dat­en (im Fol­gen­den „Dat­en“ genan­nt) in Zusam­men­hang mit dem Onlin­eange­bot. Dies umfasst die zuge­hörige Web­site, Funk­tio­nen und Inhalte sowie die exter­nen Onlinepräsen­zen, wie beispiel­sweise die Social-Media-Pro­file (im Fol­gen­den zusam­menge­fasst als „Onlin­eange­bot“). Ihre per­so­n­en­be­zo­ge­nen Dat­en wer­den ver­traulich behan­delt und es wird strikt den geset­zlichen Daten­schutzvorschriften sowie den Bes­tim­mungen dieser Daten­schutzerk­lärung entsprochen.

Allgemeine Hinweise

Diese Daten­schutzerk­lärung gibt Ihnen einen umfassenden Überblick darüber, was mit Ihren per­so­n­en­be­zo­ge­nen Dat­en geschieht, wenn Sie diese Web­site besuchen. Per­so­n­en­be­zo­gene Dat­en sind alle Infor­ma­tio­nen, die dazu genutzt wer­den kön­nen, Sie per­sön­lich zu iden­ti­fizieren. Detail­lierte Infor­ma­tio­nen zum Daten­schutz ent­nehmen Sie bitte dieser voll­ständi­gen Daten­schutzerk­lärung.

Verantwortliche Stelle

Die Daten­ver­ar­beitung auf dieser Web­site erfol­gt durch den Web­site­be­treiber. Die Kon­tak­t­dat­en des Ver­ant­wortlichen find­en Sie im Abschnitt „Ver­ant­wortlich­er“ in dieser Daten­schutzerk­lärung.

Erhebung Ihrer Daten

Per­so­n­en­be­zo­gene Dat­en wer­den zum einen dadurch erhoben, dass Sie diese aktiv mit­teilen, z.B. durch das Aus­füllen eines Kon­tak­t­for­mu­la­rs. Andere Dat­en wer­den automa­tisch oder nach Ihrer Ein­willi­gung beim Besuch der Web­site durch die IT-Sys­teme des Ver­ant­wortlichen erfasst. Hier­bei han­delt es sich vor allem um tech­nis­che Dat­en (z.B. Inter­net­brows­er, Betrieb­ssys­tem oder Uhrzeit des Seit­e­naufrufs). Diese Daten­er­fas­sung erfol­gt automa­tisch, sobald Sie die Web­site betreten.

Verwendung Ihrer Daten

Ein Teil der Dat­en wird erhoben, um die fehler­freie Bere­it­stel­lung der Web­site sicherzustellen. Andere Dat­en kön­nen zur Analyse Ihres Nutzerver­hal­tens ver­wen­det wer­den, um das Ange­bot zu opti­mieren und auf Ihre Bedürfnisse anzu­passen.

Datenübermittlung an externe Stellen

Im Rah­men der Geschäft­stätigkeit des Ver­ant­wortlichen kann es erforder­lich sein, per­so­n­en­be­zo­gene Dat­en an externe Stellen zu über­mit­teln. Diese Über­mit­tlung erfol­gt auss­chließlich unter bes­timmten Bedin­gun­gen: wenn die Weit­er­gabe zur Erfül­lung eines Ver­trags notwendig ist, wenn eine geset­zliche Verpflich­tung beste­ht, beispiel­sweise an Steuer­be­hör­den, wenn ein berechtigtes Inter­esse gemäß Art.

6 Abs. 1 lit. f DSGVO vor­liegt, oder wenn eine andere rechtliche Grund­lage die Datenüber­mit­tlung erlaubt. Beim Ein­satz extern­er Dien­stleis­ter zur Daten­ver­ar­beitung erfol­gt die Weit­er­gabe per­so­n­en­be­zo­gen­er Dat­en auss­chließlich auf Grund­lage eines gülti­gen Ver­trags zur Auf­tragsver­ar­beitung gemäß Art. 28 DSGVO. Wenn eine gemein­same Ver­ar­beitung der Dat­en mit anderen Stellen stat­tfind­et, wird ein Ver­trag über die gemein­same Ver­ar­beitung gemäß Art. 26 DSGVO abgeschlossen.

Widerruf von Einwilligungen zur Datenverarbeitung

Bes­timmte Daten­ver­ar­beitun­gen kön­nen nur mit Ihrer aus­drück­lichen Ein­willi­gung erfol­gen. Diese Ein­willi­gung kann jed­erzeit wider­rufen wer­den. Die Recht­mäßigkeit der bis zum Zeit­punkt des Wider­rufs erfol­gten Daten­ver­ar­beitung bleibt durch den Wider­ruf unberührt.

Widerspruchsrecht bei spezifischen Datenverarbeitungen und Werbemaßnahmen (Art. 21 DSGVO)

Erfol­gt die Ver­ar­beitung Ihrer per­so­n­en­be­zo­ge­nen Dat­en auf der Basis von Art. 6 Abs. 1 lit. E oder F DSGVO, haben Sie das Recht, jed­erzeit gegen diese Ver­ar­beitung Wider­spruch einzule­gen, sofern Sie Gründe haben, die sich aus Ihrer beson­deren Sit­u­a­tion ergeben. Dies bet­rifft auch das Pro­fil­ing, das auf diesen Bes­tim­mungen basiert. Die konkrete Rechts­grund­lage der Daten­ver­ar­beitung find­en Sie in dieser Daten­schutzerk­lärung. Bei einem Wider­spruch wird der Ver­ant­wortliche Ihre per­so­n­en­be­zo­ge­nen Dat­en nicht mehr ver­ar­beit­en, es sei denn, es kön­nen zwin­gende schutzwürdi­ge Gründe nachgewiesen wer­den, die Ihre Inter­essen, Rechte und Frei­heit­en über­wiegen oder die Ver­ar­beitung dient der Gel­tend­machung, Ausübung oder Vertei­di­gung von Recht­sansprüchen (Wider­spruch gemäß Art. 21 Abs. 1 DSGVO).

Wer­den Ihre per­so­n­en­be­zo­ge­nen Dat­en für Zwecke der Direk­twer­bung genutzt, ste­ht Ihnen das Recht zu, jed­erzeit Wider­spruch gegen diese Ver­ar­beitung einzule­gen. Dies gilt auch für das Pro­fil­ing, sofern es in Verbindung mit Direk­twer­bung ste­ht. Nach Ihrem Wider­spruch wird der Ver­ant­wortliche Ihre per­so­n­en­be­zo­ge­nen Dat­en nicht mehr für diese Wer­bezwecke ver­wen­den (Wider­spruch gemäß Art. 21 Abs. 2 DSGVO).

Rechte gemäß Datenschutz-Grundverordnung

Sie haben das Recht, bei Ver­stößen gegen die DSGVO eine Beschw­erde bei ein­er zuständi­gen Auf­sichts­be­hörde einzure­ichen. Dieses Recht kann ins­beson­dere in dem Mit­glied­staat aus­geübt wer­den, in dem sich der gewöhn­liche Aufen­thalt­sort, der Arbeit­splatz oder der Ort des mut­maßlichen Ver­stoßes befind­et. Andere ver­wal­tungsrechtliche oder gerichtliche Rechts­be­helfe bleiben hier­von unberührt.

Per­so­n­en­be­zo­gene Dat­en, die auf Basis ein­er Ein­willi­gung oder zur Erfül­lung eines Ver­trags automa­tisiert ver­ar­beit­et wer­den, kön­nen in einem struk­turi­erten, gängi­gen und maschi­nen­les­baren For­mat ange­fordert wer­den. Auf Wun­sch kann auch eine direk­te Über­mit­tlung dieser Dat­en an einen anderen Ver­ant­wortlichen erfol­gen, sofern dies tech­nisch möglich ist.

Jede betrof­fene Per­son hat das Recht, unent­geltlich Auskun­ft über ihre gespe­icherten per­so­n­en­be­zo­ge­nen Dat­en, deren Herkun­ft, Empfänger sowie den Zweck der Daten­ver­ar­beitung zu erhal­ten. Darüber hin­aus beste­ht ein Recht auf Berich­ti­gung oder Löschung dieser Dat­en, sofern geset­zliche Bes­tim­mungen dies zulassen. Bei weit­eren Fra­gen oder Anliegen zum Themaper­so­n­en­be­zo­gene Dat­en kann jed­erzeit Kon­takt mit dem Ver­ant­wortlichen aufgenom­men wer­den.

Es beste­ht das Recht, die Ein­schränkung der Ver­ar­beitung per­so­n­en­be­zo­gen­er Dat­en zu ver­lan­gen, wenn die Richtigkeit der Dat­en bestrit­ten wird und eine Über­prü­fung ausste­ht. Auch bei unrecht­mäßiger Ver­ar­beitung kann anstelle ein­er Löschung die Ein­schränkung der Daten­ver­ar­beitung ver­langt wer­den. Weit­er­hin kann die Ein­schränkung gefordert wer­den, wenn die Dat­en nicht mehr benötigt wer­den, aber zur Gel­tend­machung, Ausübung oder Vertei­di­gung von Recht­sansprüchen erforder­lich sind. Bei Wider­spruch gegen die Ver­ar­beitung gemäß Art. 21 Abs. 1 DSGVO, bis zur Klärung, wessen Inter­essen über­wiegen, beste­ht eben­falls das Recht auf Ein­schränkung.

Sind die per­so­n­en­be­zo­ge­nen Dat­en in der Ver­ar­beitung eingeschränkt, dür­fen diese, abge­se­hen von der Spe­icherung, nur mit Ein­willi­gung der betrof­fe­nen Per­son oder zur Gel­tend­machung, Ausübung oder Vertei­di­gung von Recht­sansprüchen, zum Schutz der Rechte ander­er natür­lich­er oder juris­tis­ch­er Per­so­n­en oder aus Grün­den eines wichti­gen öffentlichen Inter­ess­es der EU oder eines Mit­glied­staates ver­ar­beit­et wer­den.

2. Verantwortlicher

Ver­ant­wortlich­er für die Daten­ver­ar­beitung auf dieser Web­site im Sinne der Daten­schutz-Grund­verord­nung (DSGVO) ist:

Eva-Maria Bast
Adresse: St. Ulrich Str. 11

Web­site: www.evamariabast.de
E‑Mail: eva-maria.bast@bast-medien.de
Tele­fon: 0151/11510224

3. Auftragsverarbeiter

Die Zusam­me­nar­beit erfol­gt mit ver­schiede­nen Auf­tragsver­ar­beit­ern, die im Auf­trag Dat­en ver­ar­beit­en.

Diese Dien­stleis­ter sind ver­traglich verpflichtet, die Dat­en ver­traulich zu behan­deln und auss­chließlich im Rah­men der jew­eili­gen Dien­stleis­tung zu nutzen. Zudem gibt es Fälle, in denen die Ver­ant­wor­tungfür die Daten­ver­ar­beitung gemein­sam mit anderen Stellen getra­gen wird. In solchen Fällen wer­den die Ver­ant­wortlichkeit­en trans­par­ent geregelt und doku­men­tiert, um die Ein­hal­tung der Daten­schutzan­forderun­gen sicherzustellen.

4. Begriffsbestimmungen

Um die Trans­parenz dieser Daten­schutzerk­lärung zu gewährleis­ten und sie für jed­er­mann ver­ständlich zu machen, wer­den in dieser Erk­lärung vor­rangig Begriffe ver­wen­det, die auch in der Daten­schutz-Grund­verord­nung (DSGVO) definiert sind. Die voll­ständi­gen geset­zlichen Def­i­n­i­tio­nen find­en sich in Art. 4 DSGVO. Im Fol­gen­den wer­den die wichtig­sten Begriffe im Zusam­men­hang mit dieser Daten­schutzerk­lärung erläutert:

Per­so­n­en­be­zo­gene Dat­en: Dies umfasst alle Infor­ma­tio­nen, die sich auf eine iden­ti­fizierte oder iden­ti­fizier­bare natür­liche Per­son (im Fol­gen­den „betrof­fene Per­son“) beziehen. Eine Per­son gilt als iden­ti­fizier­bar, wenn sie direkt oder indi­rekt, ins­beson­dere durch Zuord­nung zu ein­er Ken­nung wie einem Namen, ein­er Kennnum­mer, Stan­dort­dat­en, ein­er Online-Ken­nung (z.B. Cook­ie) oder einem oder mehreren spez­i­fis­chen Merk­malen iden­ti­fiziert wer­den kann, die Aus­druck der physis­chen, phys­i­ol­o­gis­chen, genetis­chen, psy­chis­chen, wirtschaftlichen, kul­turellen oder sozialen Iden­tität dieser Per­son sind.

Ver­ar­beitung: Dieser Begriff umfasst jede Hand­lung oder eine Rei­he von Hand­lun­gen, die im Zusam­men­hang mit per­so­n­en­be­zo­ge­nen Dat­en durchge­führt wer­den, unab­hängig davon, ob sie mit oder ohne Hil­fe automa­tisiert­er Ver­fahren erfol­gen. Dies kann das Erheben, Erfassen, Organ­isieren, Ord­nen, Spe­ich­ern, Anpassen oder Verän­dern, Ausle­sen, Abfra­gen, Ver­wen­den, Offen­le­gen durch Über­mit­tlung, Ver­bre­it­en oder eine andere Form der Bere­it­stel­lung, Abgle­ichen oder Verknüpfen, Ein­schränken, Löschen oder Ver­nicht­en von Dat­en umfassen.

Ver­ant­wortlich­er: Dies ist die natür­liche oder juris­tis­che Per­son, Behörde, Ein­rich­tung oder andere Stelle, die allein oder gemein­sam mit anderen über die Zwecke und Mit­tel der Ver­ar­beitung von per­so­n­en­be­zo­ge­nen Dat­en entschei­det.

Auf­tragsver­ar­beit­er: Eine natür­liche oder juris­tis­che Per­son, Behörde, Ein­rich­tung oder andere Stelle, die per­so­n­en­be­zo­gene Dat­en im Auf­trag des Ver­ant­wortlichen verarbeitet.Einwilligung: Jede frei­willig, für den bes­timmten Fall, in informiert­er Weise und unmissver­ständlich abgegebene Wil­lens­bekun­dung in Form ein­er Erk­lärung oder ein­er son­sti­gen ein­deuti­gen bestäti­gen­den Hand­lung, mit der die betrof­fene Per­son zu ver­ste­hen gibt, dass sie mit der Ver­ar­beitung der sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en ein­ver­standen ist.

Web­site: Die Web­site beze­ich­net das gesamte Inter­ne­tange­bot, das von dem Ver­ant­wortlichen unter ein­er spez­i­fis­chen URL bere­it­gestellt wird. Dazu gehören sämtliche durch den Ver­ant­wortlichen pub­lizierten Inhalte, Infor­ma­tio­nen, Funk­tio­nen und Dien­ste, die dem Nutzer über diese URL zugänglich gemacht wer­den. Die Web­site dient als dig­i­tale Plat­tform zur Bere­it­stel­lung von Infor­ma­tio­nen, Dien­stleis­tun­gen und zur Inter­ak­tion zwis­chen dem Ver­ant­wortlichen und den Nutzern.

Endgerät: Ein Endgerät ist ein elek­tro­n­is­ches Gerät, das in der Lage ist, auf das Inter­net zuzu­greifen und Web­seit­en zu laden. Dazu zählen unter anderem Com­put­er, Lap­tops, Tablets und Smart­phones.

Diese Begriffs­bes­tim­mungen helfen dabei, die Daten­schutzerk­lärung bess­er zu ver­ste­hen und die Bedeu­tung der ver­wen­de­ten Begriffe nachzu­vol­lziehen.

5. Hosting

Diese Web­site wird auf den Servern eines exter­nen Dien­stleis­ters gehostet, um Ihnen eine zuver­läs­sige und sichere Nutzung dieses Onlin­eange­bots zu gewährleis­ten.

Die Daten­ver­ar­beitung durch den Host­ing-Anbi­eter erfol­gt gemäß Art. 6 Abs. 1 lit. f DSGVO, da der Ver­ant­wortliche ein berechtigtes Inter­esse daran hat, eine sta­bile und sichere Web­site bere­itzustellen.

Sollte es notwendig sein, die Ein­willi­gung des Nutzers einzu­holen (beispiel­sweise für die Nutzung bes­timmter Cook­ies oder Track­ing-Tech­nolo­gien), basiert die Daten­ver­ar­beitung auf der Ein­willi­gung des Nutzers gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TTDSG. Ihre Ein­willi­gung kön­nen Sie jed­erzeit mit Wirkung für die Zukun­ft wider­rufen.

Der Host­ing-Anbi­eter ist:
1&1 Ionos
Elgen­dor­fer Str. 57, 56410 Montabaur, Deutsch­land

Details zur Daten­ver­ar­beitung und zum Daten­schutz kön­nen Sie der Daten­schutzerk­lärung des Host­ing-Anbi­eters ent­nehmen. Diese find­en Sie hier: https://www.ionos.de/terms-gtc/datenschutzerklaerung/

Um sicherzustellen, dass Ihre Dat­en im Ein­klang mit den gel­tenden Daten­schutzvorschriften ver­ar­beit­et wer­den, wurde mit dem Host­ing-Anbi­eter ein Ver­trag zur Auf­tragsver­ar­beitung (AVV) abgeschlossen. Dieser Ver­trag verpflichtet den Host­ing-Anbi­eter, die per­so­n­en­be­zo­ge­nen Dat­en der Web­seit­enbe­such­er auss­chließlich nach den Anweisun­gen des Ver­ant­wortlichen und in Übere­in­stim­mung mit der DSGVO zu ver­ar­beit­en. Der Host­ing-Anbi­eter garantiert durch tech­nis­che und organ­isatorische Maß­nah­men einen umfassenden Schutz Ihrer Dat­en.

6. Rechtliche Grundlagen der Datenverarbeitung

Die Ver­ar­beitung Ihrer per­so­n­en­be­zo­ge­nen Dat­en erfol­gt auf Grund­lage der Daten­schutz-Grund­verord­nung (DSGVO) sowie weit­er­er rel­e­van­ter geset­zlich­er Bes­tim­mungen. Je nach Zweck der Daten­ver­ar­beitung kom­men unter­schiedliche Rechts­grund­la­gen zur Anwen­dung.

Sofern Sie der Ver­ar­beitung Ihrer per­so­n­en­be­zo­ge­nen Dat­en zuges­timmt haben, erfol­gt diese auf Grund­lage Ihrer Ein­willi­gung gemäß Art. 6 Abs. 1 lit. a DSGVO. Dies gilt ins­beson­dere für die Ver­ar­beitung beson­der­er Kat­e­gorien per­so­n­en­be­zo­gen­er Dat­en gemäß Art. 9 Abs. 2 lit. a DSGVO sowie für die Über­mit­tlung per­so­n­en­be­zo­gen­er Dat­en in Drit­tlän­der nach Art. 49 Abs. 1 lit. a DSGVO.

Ihre Ein­willi­gung kann jed­erzeit wider­rufen wer­den.

Die Ver­ar­beitung Ihrer Dat­en kann zur Erfül­lung eines Ver­trags oder zur Durch­führung vorver­traglich­er Maß­nah­men notwendig sein und erfol­gt in diesem Fall auf Grund­lage von Art. 6 Abs. 1 lit. b DSGVO.

Darüber hin­aus kann eine Ver­ar­beitung erforder­lich sein, um rechtlichen Verpflich­tun­gen nachzukom­men, was dann gemäß Art. 6 Abs. 1 lit. c DSGVO geschieht.

In bes­timmten Fällen erfol­gt die Ver­ar­beitung zur Wahrung berechtigter Inter­essen des Ver­ant­wortlichen oder eines Drit­ten, sofern nicht Ihre Inter­essen oder Grun­drechte und Grund­frei­heit­en über­wiegen. Diese Ver­ar­beitung basiert auf Art. 6 Abs. 1 lit. f DSGVO.

Für bes­timmte Ver­ar­beitun­gen kön­nen zudem nationale Regelun­gen, wie beispiel­sweise § 25 TTDS­G­bei der Spe­icherung von Cook­ies oder dem Zugriff auf Infor­ma­tio­nen auf Ihrem Endgerät, zur Anwen­dung kom­men. Die jew­eils anwend­baren Rechts­grund­la­gen wer­den in den spez­i­fis­chen Abschnit­ten dieser Daten­schutzerk­lärung detail­liert erläutert.

Sofern Ihre Dat­en zur Erfül­lung eines Ver­trages oder zur Durch­führung vorver­traglich­er Maß­nah­men erforder­lich sind, erfol­gt die Ver­ar­beitung Ihrer Dat­en auf Grund­lage von Art. 6 Abs. 1 lit. b DSGVO.

Für die Erfül­lung ein­er rechtlichen Verpflich­tung stützt sich die Daten­ver­ar­beitung auf Art. 6 Abs. 1 lit. c DSGVO. Darüber hin­aus kann eine Daten­ver­ar­beitung auf Basis berechtigter Inter­essen gemäß Art. 6 Abs. 1 lit. f DSGVO erfol­gen. Die spez­i­fis­chen Rechts­grund­la­gen im Einzelfall wer­den in den fol­gen­den Abschnit­ten dieser Daten­schutzerk­lärung jew­eils erläutert.

7. Datenweitergabe an unsichere Drittstaaten und nicht DPF-zertifizierte US-Unternehmen

Falls auf dieser Web­site Tools von Unternehmen einge­set­zt wer­den, die ihren Sitz in daten­schutzrechtlich unsicheren Drittstaat­en haben, oder US-Tools ver­wen­det wer­den, deren Anbi­eter nicht nach dem EU-US Data Pri­va­cy Frame­work (DPF) zer­ti­fiziert sind, kön­nen Ihre per­so­n­en­be­zo­ge­nen Dat­en in diese Staat­en über­tra­gen und dort ver­ar­beit­et wer­den. Es wird darauf hingewiesen, dass in daten­schutzrechtlich unsicheren Drittstaat­en kein Daten­schutzniveau gewährleis­tet wer­den kann, das dem der EU entspricht. Für die USA als unsicheren Drittstaat wird grund­sät­zlich kein mit der EU ver­gle­ich­bares Daten­schutzniveau garantiert. Eine Datenüber­tra­gung in die USA ist daher nur dann zuläs­sig, wenn der Empfänger entwed­er eine Zer­ti­fizierung unter dem „EU-US Data Pri­va­cy Frame­work“ (DPF) besitzt oder über geeignete zusät­zliche Garantien ver­fügt.

Aus­führliche Infor­ma­tio­nen zur möglichen Über­mit­tlun­gen an Drittstaat­en ein­schließlich der Daten­empfänger find­en Sie in dieser Daten­schutzerk­lärung.

8. Speicherdauer

Soweit inner­halb dieser Daten­schutzerk­lärung keine speziellere Spe­icher­dauer genan­nt wurde, verbleiben per­so­n­en­be­zo­gene Dat­en beim Ver­ant­wortlichen, bis der Zweck für die Daten­ver­ar­beitung ent­fällt. Wenn ein berechtigtes Lösch­er­suchen gel­tend gemacht wird oder eine Ein­willi­gung zur Daten­ver­ar­beitung wider­rufen wird, wer­den die betr­e­f­fend­en Dat­en gelöscht, sofern keine anderen rechtlich zuläs­si­gen Gründe für die Spe­icherung der per­so­n­en­be­zo­ge­nen Dat­en vor­liegen (z. B.steuer- oder han­del­srechtliche Auf­be­wahrungs­fris­ten). In diesen Fällen erfol­gt die Löschung nach Fort­fall dieser Gründe.

Der Ver­ant­wortliche spe­ichert per­so­n­en­be­zo­gene Dat­en nur so lange, wie es zur Erfül­lung der jew­eili­gen Zwecke erforder­lich ist, für die die Dat­en erhoben wur­den. Hierzu zählen ins­beson­dere die Erfül­lung ver­traglich­er Verpflich­tun­gen, die Ein­hal­tung geset­zlich­er Auf­be­wahrungs­fris­ten sowie die Wahrung berechtigter Inter­essen des Ver­ant­wortlichen, wie z. B. IT-Sicher­heit und Schutz vor Miss­brauch. Sollte die Ver­ar­beitung per­so­n­en­be­zo­gen­er Dat­en auf ein­er Ein­willi­gung beruhen, erfol­gt die Spe­icherung bis zum Wider­ruf dieser Ein­willi­gung durch die betrof­fene Per­son. Ein solch­er Wider­ruf ist jed­erzeit mit Wirkung für die Zukun­ft möglich. Danach wer­den die Dat­en unverzüglich gelöscht, es sei denn, es liegen geset­zliche Auf­be­wahrungspflicht­en oder andere vor­rangige rechtliche Gründe vor, die eine weit­ere Spe­icherung erforder­lich machen.

Zusam­men­fassend wer­den per­so­n­en­be­zo­gene Dat­en nach Erfül­lung des Zwecks oder Weg­fall der rechtlichen Grund­lage für die Spe­icherung gelöscht, es sei denn, es beste­hen weit­er­hin rechtliche Verpflich­tun­gen oder berechtigte Inter­essen, die eine weit­ere Spe­icherung recht­fer­ti­gen.

9. Sicherheitsmaßnahmen und Datenminimierung

Es wer­den umfassende tech­nis­che und organ­isatorische Maß­nah­men ergrif­f­en, um Ihre per­so­n­en­be­zo­ge­nen Dat­en wirk­sam vor zufäl­liger oder unrecht­mäßiger Zer­störung, Ver­lust, Verän­derung oder unbefugter Offen­le­gung bzw. unbefugtem Zugriff zu schützen. Dabei wird darauf geachtet, dass auss­chließlich die für den jew­eili­gen Zweck unbe­d­ingt erforder­lichen Dat­en erhoben und ver­ar­beit­et wer­den. Diese Strate­gie der Daten­min­imierung trägt dazu bei, das Risiko für Miss­brauch und unberechtigten Zugriff deut­lich zu ver­ringern. Die Sicher­heits­maß­nah­men wer­den kon­tinuier­lich an den Stand der Tech­nik angepasst, um den Schutz Ihrer Dat­en dauer­haft auf einem hohen Niveau zu gewährleis­ten.

10. SSL/TLS-Verschlüsselung

Um die Sicher­heit Ihrer Dat­en bei der Über­tra­gung zu schützen, wer­den dem aktuellen Stand der Tech­nik entsprechende Ver­schlüs­selungsver­fahren (z. B. SSL oder TLS) über HTTPS ver­wen­det. SSL(Secure Sock­et Lay­er) bzw. TLS (Trans­port Lay­er Secu­ri­ty) sind Pro­tokolle zur Ver­schlüs­selung von Datenüber­tra­gun­gen im Inter­net. Dadurch wird sichergestellt, dass die zwis­chen Ihrem Brows­er und dem Serv­er aus­ge­tauscht­en Dat­en vor unbefugtem Zugriff geschützt sind. Eine ver­schlüs­selte Verbindung erken­nen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wech­selt und an dem Schloss-Sym­bol in Ihrer Browserzeile.

11. Verschlüsselter Zahlungsverkehr über die Website

Beste­ht nach dem Abschluss eines kostenpflichti­gen Ver­trags eine Verpflich­tung, dem Ver­ant­wortlichen Zahlungs­dat­en (z. B. Kon­ton­um­mer bei Einzugser­mäch­ti­gung) zu über­mit­teln, erfol­gt die Datenüber­tra­gung ver­schlüs­selt. Diese Ver­schlüs­selung­stech­nolo­gie bietet einen hohen Schutz der Zahlungs­dat­en und ver­hin­dert den Zugriff durch Dritte. Der ver­schlüs­selte Über­tra­gungsweg kann daran erkan­nt wer­den, dass die Adresszeile des Browsers von “http://” auf “https://” wech­selt und das Schloss-Sym­bol in der Browserzeile angezeigt wird. Der Ein­satz von SSL bzw. TLS gewährleis­tet, dass Zahlungs­dat­en sich­er und ver­traulich behan­delt wer­den.

12. Cookies

Diese Web­site ver­wen­det Cook­ies. Dabei han­delt es sich um kleine Dateien, die Ihr Brows­er automa­tisch erstellt und die auf Ihrem Endgerät (Lap­top, Tablet, Smart­phone o.ä.) gespe­ichert wer­den, wenn Sie die Seite besuchen. Cook­ies richt­en auf Ihrem Endgerät keinen Schaden an, enthal­ten keine Viren, Tro­jan­er oder son­stige Schad­soft­ware.

In dem Cook­ie wer­den Infor­ma­tio­nen abgelegt, die sich jew­eils im Zusam­men­hang mit dem spez­i­fisch einge­set­zten Endgerät ergeben. Dies bedeutet jedoch nicht, dass der Ver­ant­wortliche dadurch unmit­tel­bar Ken­nt­nis von Ihrer Iden­tität erhält.

Der Ein­satz von Cook­ies dient ein­er­seits dazu, die Nutzung des Ange­bots für Sie angenehmer zu gestal­ten. So set­zt der Ver­ant­wortliche soge­nan­nte Ses­sion-Cook­ies ein, um zu erken­nen, dass Sie einzelne Seit­en der Web­site bere­its besucht haben. Diese wer­den nach Ver­lassen der Seite automa­tisch gelöscht.Darüber hin­aus set­zt der Ver­ant­wortliche eben­falls zur Opti­mierung der Benutzer­fre­undlichkeit tem­poräre Cook­ies ein, die für einen bes­timmten fest­gelegten Zeitraum auf Ihrem Endgerät gespe­ichert wer­den. Besuchen Sie die Seite erneut, um die Dien­ste in Anspruch zu nehmen, wird automa­tisch erkan­nt, dass Sie bere­its dort waren und welche Eingaben und Ein­stel­lun­gen Sie getätigt haben, um diese nicht noch ein­mal eingeben zu müssen.

Zum anderen set­zt der Ver­ant­wortliche Cook­ies ein, um die Nutzung der Web­site sta­tis­tisch zu erfassen und zum Zwecke der Opti­mierung des Ange­botes für Sie auszuw­erten. Diese Cook­ies ermöglichen es dem Ver­ant­wortlichen, bei einem erneuten Besuch der Seite automa­tisch zu erken­nen, dass Sie bere­its dort waren. Diese Cook­ies wer­den nach ein­er jew­eils definierten Zeit automa­tisch gelöscht.

Die durch Cook­ies ver­ar­beit­eten Dat­en sind für die genan­nten Zwecke zur Wahrung berechtigter Inter­essen des Ver­ant­wortlichen sowie Drit­ter nach Art. 6 Abs. 1 S. 1 lit. f DSGVO erforder­lich.

Die meis­ten Brows­er akzep­tieren Cook­ies automa­tisch. Sie kön­nen Ihren Brows­er jedoch so kon­fig­uri­eren, dass keine Cook­ies auf Ihrem Com­put­er gespe­ichert wer­den oder stets ein Hin­weis erscheint, bevor ein neuer Cook­ie angelegt wird. Die voll­ständi­ge Deak­tivierung von Cook­ies kann jedoch dazu führen, dass Sie nicht alle Funk­tio­nen der Web­site nutzen kön­nen.

13. Nutzung des Kontaktformulars

Bei Fra­gen jeglich­er Art beste­ht die Möglichkeit, über ein auf dieser Web­site bere­it­gestelltes For­mu­lar Kon­takt mit dem Ver­ant­wortlichen aufzunehmen.

Die Daten­ver­ar­beitung zum Zwecke der Kon­tak­tauf­nahme mit dem Ver­ant­wortlichen erfol­gt nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grund­lage der frei­willig erteil­ten Ein­willi­gung.

Die für die Benutzung des Kon­tak­t­for­mu­la­rs erhobe­nen per­so­n­en­be­zo­ge­nen Dat­en wer­den nach Erledi­gung der gestell­ten Anfrage regelmäßig gelöscht.

14. Anfragen per E‑Mail oder Telefon

Es beste­ht die Möglichkeit, Anfra­gen per E‑Mail oder tele­fonisch an den Ver­ant­wortlichen zu richt­en.

Die dabei über­mit­tel­ten per­so­n­en­be­zo­ge­nen Dat­en (z.B. Name, E‑Mail-Adresse, Tele­fon­num­mer und die Anfrage selb­st) wer­den vom Ver­ant­wortlichen auss­chließlich zum Zwecke der Bear­beitung der Anfrage und etwaiger Anschlussfra­gen ver­ar­beit­et und gespe­ichert.

Die Rechts­grund­lage für diese Daten­ver­ar­beitung ist Art. 6 Abs. 1 lit. b DSGVO, da die Ver­ar­beitung zur Erfül­lung eines Ver­trags oder zur Durch­führung vorver­traglich­er Maß­nah­men erforder­lich ist. Wenn die Ver­ar­beitung nicht auf einen Ver­trag bezo­gen ist, erfol­gt sie auf Grund­lage von Art. 6 Abs. 1 lit. f DSGVO, da der Ver­ant­wortliche ein berechtigtes Inter­esse an der Bear­beitung und Beant­wor­tung der Anfra­gen hat.

Versenden an Bestandskunden ohne Einwilligung

Newslet­ter wer­den an Bestand­skun­den auch ohne deren aus­drück­liche Ein­willi­gung unter bes­timmten Voraus­set­zun­gen versendet. Dies ist gemäß Art. 6 Abs. 1 lit. f DSGVO zuläs­sig, wenn die fol­gen­den Bedin­gun­gen erfüllt sind:

a) Bestand­skun­deneigen­schaft: Der Kunde hat im Zusam­men­hang mit dem Verkauf ein­er Ware oder Dien­stleis­tung seine E‑Mail-Adresse hin­ter­legt.

b) Direk­twer­bung für eigene ähn­liche Pro­duk­te oder Dien­stleis­tun­gen: Der Newslet­ter enthält nur Wer­bung für eigene ähn­liche Pro­duk­te oder Dien­stleis­tun­gen.

c) Hin­weis auf Wider­spruch­srecht: Der Kunde wurde bere­its bei der Erhe­bung der E‑Mail-Adresse und in jedem Newslet­ter klar und deut­lich darauf hingewiesen, dass er der Ver­wen­dung sein­er E‑Mail-Adresse jed­erzeit wider­sprechen kann, ohne dass hier­für andere als die Über­mit­tlungskosten nach den Basis­tar­ifen entste­hen.

d) Kein Wider­spruch des Kun­den: Der Kunde hat der Ver­wen­dung sein­er E‑Mail-Adresse nicht wider­sprochen.

Diese Art des Newslet­ter-Ver­sands erfol­gt auf Grund­lage des berechtigten Inter­ess­es des Ver­ant­wortlichen, Bestand­skun­den über ähn­liche Pro­duk­te oder Dien­stleis­tun­gen zu informieren und die Geschäfts­beziehung zu pfle­gen. Die Ver­ar­beitung der Dat­en erfol­gt gemäß Art. 6 Abs. 1 lit. f DSGVO. Selb­stver­ständlich kön­nen Kun­den jed­erzeit der Ver­wen­dung ihrer E‑Mail-Adresse zu diesem Zweck wider­sprechen. Hierzu reicht eine form­lose Mit­teilung per E‑Mail an den Ver­ant­wortlichen oderdie Nutzung des “Austragen”-Links im jew­eili­gen Newslet­ter.

15. Bonitätsprüfung vor Vertragsschluss

Zur Sich­er­stel­lung der Zahlungs­fähigkeit der Kun­den kön­nen unter bes­timmten Umstän­den Bonität­sprü­fun­gen durchge­führt wer­den, bevor ein Ver­trag geschlossen wird. Diese Prü­fun­gen dienen dazu, das Risiko von Zahlungsaus­fällen zu min­imieren und eine sichere Geschäfts­beziehung zu gewährleis­ten.

Im Rah­men der Bonität­sprü­fung kön­nen per­so­n­en­be­zo­gene Dat­en wie Name, Anschrift, Geburts­da­tum und Kon­tak­t­dat­en an spezial­isierte Auskun­fteien über­mit­telt wer­den. Diese Auskun­fteien ver­wen­den die Dat­en zur Ermit­tlung der Kred­itwürdigkeit und stellen die entsprechen­den Infor­ma­tio­nen zur Ver­fü­gung. Die Bonität­sprü­fung erfol­gt auss­chließlich zur Bew­er­tung des Kred­itrisikos und zur Entschei­dung über die Begrün­dung, Durch­führung oder Beendi­gung eines Ver­tragsver­hält­niss­es.

Die Ver­ar­beitung der per­so­n­en­be­zo­ge­nen Dat­en für die Bonität­sprü­fung erfol­gt auf Grund­lage von Art.

6 Abs. 1 lit. b DSGVO, da sie für die Durch­führung vorver­traglich­er Maß­nah­men erforder­lich ist, die auf Ihre Anfrage hin erfol­gen. Zudem erfol­gt die Ver­ar­beitung auf Grund­lage von Art. 6 Abs. 1 lit. f DSGVO zur Wahrung berechtigter Inter­essen, näm­lich dem Schutz vor Zahlungsaus­fällen und der Sich­er­stel­lung der Ver­tragser­fül­lung.

Sollte die Bonität­sprü­fung neg­a­tiv aus­fall­en, behält sich der Ver­ant­wortliche das Recht vor, den Ver­tragsab­schluss zu ver­weigern oder alter­na­tive Zahlungsmeth­o­d­en anzu­bi­eten. Selb­stver­ständlich wer­den alle im Rah­men der Bonität­sprü­fung erhobe­nen und ver­ar­beit­eten Dat­en gemäß den gel­tenden Daten­schutzbes­tim­mungen ver­traulich behan­delt und nur so lange gespe­ichert, wie dies für den Zweck der Bonität­sprü­fung erforder­lich ist. Eine weit­erge­hende Über­mit­tlung der Dat­en an Dritte erfol­gt nicht, es sei denn, der Über­mit­tlung wurde aus­drück­lich zuges­timmt.

Zahlungsdienst

Sie haben die Möglichkeit, Ihre Einkäufe mit dem fol­gen­den Zahlungs­di­enst zu bezahlen: _________