Datenschutzerklärung
Einleitung
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot“).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 31. Oktober 2022
Verantwortlicher
Patricia Foitzik
Aindorferstr. 104
80689 München
E-Mail: [email protected]
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten- Bestandsdaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-/Kommunikationsdaten.
- Kunden.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Geschäfts- und Vertragspartner.
- Erbringung vertraglicher Leistungen und Kundenservice.
- Kontaktanfragen und Kommunikation.
- Sicherheitsmaßnahmen.
- Büro- und Organisationsverfahren.
- Verwaltung und Beantwortung von Anfragen.
- Feedback.
- Marketing.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland, insbesondere das Bundesdatenschutzgesetz (BDSG).
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten sowie die TLS-Verschlüsselung (https) unseres Onlineangebotes.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung kommt es vor, dass Daten an andere Stellen, Unternehmen oder Personen übermittelt werden. Zu den Empfängern können z.B. IT-Dienstleister oder Anbieter von Diensten und Inhalten gehören, die in eine Webseite eingebunden werden. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen entsprechende Verträge zum Schutz Ihrer Daten ab.
Datenverarbeitung in Drittländern
Sofern wir Daten in einem Drittland (außerhalb der EU oder des EWR) verarbeiten, geschieht dies nur im Einklang mit den gesetzlichen Vorgaben (Art. 44 bis 49 DSGVO). Wir verarbeiten Daten nur in Drittländern mit einem anerkannten Datenschutzniveau oder beim Vorliegen spezieller Garantien wie Standardschutzklauseln der EU-Kommission.
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen. Sofern Daten für andere und gesetzlich zulässige Zwecke erforderlich sind (z.B. handels- oder steuerrechtliche Aufbewahrungsgründe), wird deren Verarbeitung auf diese Zwecke beschränkt.
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner (z.B. Kunden und Interessenten) im Rahmen von vertraglichen Verhältnissen und zur Kommunikation. Wir löschen diese Daten grundsätzlich nach Ablauf von 4 Jahren oder nach Ablauf gesetzlicher Aufbewahrungsfristen (bis zu 10 Jahre).
Veranstaltungen und EventsWir verarbeiten die Daten der Teilnehmer von uns angebotener Veranstaltungen, um die Teilnahme und Abrechnung zu ermöglichen.
Bereitstellung des Onlineangebotes und Webhosting
Wir verarbeiten IP-Adressen der Nutzer, um Inhalte an deren Browser zu übermitteln. Zudem werden Server-Logfiles erhoben (Zugriffsdaten, IP-Adressen, Datum/Uhrzeit), die nach maximal 30 Tagen gelöscht oder anonymisiert werden.
Kontakt- und Anfragenverwaltung
Bei der Kontaktaufnahme (z.B. Kontaktformular, E-Mail) verarbeiten wir die Angaben zur Bearbeitung des Anliegens auf Grundlage der Vertragserfüllung oder unserer berechtigten Interessen.
Plugins und eingebettete Funktionen sowie Inhalte
Wir binden Funktionselemente von Drittanbietern ein (Grafiken, Videos). Hierbei wird die IP-Adresse der Nutzer verarbeitet.
- Google Fonts (Eigener Server): Werden lokal gehostet, keine Datenübermittlung an Google.
- Font Awesome (Eigener Server): Werden lokal gehostet, keine Datenübermittlung an den Anbieter.
Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen diese an, sobald Änderungen der Datenverarbeitung dies erforderlich machen.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu (Art. 15 bis 21 DSGVO):
- Widerspruchsrecht: Jederzeitiger Widerspruch aus besonderen Gründen oder gegen Direktwerbung.
- Widerrufsrecht: Erteilte Einwilligungen jederzeit widerrufen.
- Auskunftsrecht: Bestätigung und Informationen über verarbeitete Daten.
- Recht auf Berichtigung, Löschung und Einschränkung: Gemäß gesetzlichen Vorgaben.
- Datenübertragbarkeit: Erhalt der Daten in strukturiertem Format.
- Beschwerderecht: Bei einer Aufsichtsbehörde (z.B. am Wohnort).
Begriffsdefinitionen
- Personenbezogene Daten: Alle Informationen zu einer identifizierten oder identifizierbaren natürlichen Person.
- Verantwortlicher: Die Instanz, die über Zwecke und Mittel der Verarbeitung entscheidet.
- Verarbeitung: Jeder Vorgang im Zusammenhang mit personenbezogenen Daten.
Erstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke