datenschutzerklärung

in kürze

prinzip der datensparsamkeit
ebenso wie ich selbst vermeide meine daten überall zu hinterlassen, gilt das umso mehr für besucher meiner online-angebote und erst recht für meine kunden.
ein kommerzielles interesse an ihren daten besteht in keinem fall.

Überblick

  • e-mail-empfang & versand: kommunikation via e-mail, wird in meinem posteingang/postausgang gespeichert und erst nach ablauf des kalenderjahres archiviert. ihre e-mail-adresse wird in meinem adressbuch gespeichert, welches ich nicht bereinige.
  • whatsapp: kommunikation via whatsapp möchte ich gerne vermeiden. sollte es trotzdem dazu kommen, werden diese informationen im ausland gespeichert und von mir nicht unbedingt gelöscht.
  • facebook: kommunikation via messenger möchte ich gerne vermeiden. sollte es trotzdem dazu kommen, werden diese informationen im ausland gespeichert und von mir nicht unbedingt gelöscht.
  • telefon: mein telefon speichert ihre nummer. diese liste lösche ich üblicherweise nicht.
  • sicherheit: ich habe handelsübliche computerhardware. sicherheitsmaßnahmen bestehen in kommerzieller sicherheits-software, einem backup-system und einer passwortgeschützen kundendaten-datenbank.
  • hosting: meine eigenen onlineangebote liegen auf deutschen servern. serverlogfiles sehe ich nicht ein.
  • cookies: meine eigenen onlineangebote nutzen keine cookies.
  • tracking: mein blog erstellt eine zugriffsstatistik, damit ich sehen kann, ob er gelesen wird.
  • youtube: meine webseite enthält youtube-videos. rufen sie eine solche seite auf, wird ihre ip-adresse bei youtube registriert.


inhaltsübersicht

  • einleitung
  • verantwortlicher
  • übersicht der verarbeitungen
  • maßgebliche rechtsgrundlagen
  • sicherheitsmaßnahmen
  • übermittlung und offenbarung von personenbezogenen daten
  • datenverarbeitung in drittländern
  • einsatz von cookies
  • kommerzielle und geschäftliche leistungen
  • blogs und publikationsmedien
  • kontaktaufnahme
  • bereitstellung des onlineangebotes und webhosting
  • präsenzen in sozialen netzwerken
  • plugins und eingebettete funktionen sowie inhalte
  • löschung von daten
  • änderungen und aktualisierungen der datenschutzerklärung
  • rechte der betroffenen personen

einleitung

mit der folgenden datenschutzerklärung möchte ich sie darüber aufklären, welche arten ihrer personenbezogenen daten (nachfolgend auch kurz als „daten“ bezeichnet) ich zu welchen zwecken und in welchem umfang verarbeite. die datenschutzerklärung gilt für alle von mir durchgeführten verarbeitungen personenbezogener daten, sowohl in rahmen der erbringung meiner leistungen als auch insbesondere auf meinen webseiten, in mobilen applikationen sowie innerhalb externer onlinepräsenzen, wie z.b. meiner social-media-profile (nachfolgend zusammenfassend bezeichnet als „onlineangebot“).

verantwortlicher

verantwortlich für die verwaltung der daten bin ich: christoph schütz, bahnhofstraße 7, 55595 weinsheim

übersicht der verarbeitungen

die nachfolgende übersicht fasst die arten der verarbeiteten daten und die zwecke ihrer verarbeitung zusammen und verweist auf die betroffenen personen.

arten der verarbeiteten daten

  • bestandsdaten (namen, adressen, etc.).
  • inhaltsdaten (texteingaben, fotografien, videos).
  • kontaktdaten (e-mail, telefonnummern).
  • meta-/kommunikationsdaten (geräte-informationen, ip-adressen).
  • nutzungsdaten (besuchte webseiten, interesse an inhalten, zugriffszeiten).
  • vertragsdaten (vertragsgegenstand, laufzeit, kundenkategorie).
  • zahlungsdaten (bankverbindungen, rechnungen, zahlungshistorie).

kategorien betroffener personen

  • geschäfts- und vertragspartner.
  • interessenten.
  • kommunikationspartner.
  • nutzer (websitebesucher, nutzer von onlinediensten).

zwecke der verarbeitung

  • bereitstellung meines onlineangebotes
  • büro- und organisationsverfahren
  • kontaktanfragen und kommunikation
  • sicherheitsmaßnahmen
  • vertragliche leistungen und service
  • verwaltung und beantwortung von anfragen

maßgebliche rechtsgrundlagen

im folgenden teile ich die rechtsgrundlagen der datenschutzgrundverordnung (dsgvo), auf deren basis ich die personenbezogenen daten verarbeiten, mit. bitte beachten sie, dass zusätzlich zu den regelungen der dsgvo die nationalen datenschutzvorgaben in ihrem bzw. meinem wohn- und sitzland gelten können.

  • einwilligung (art. 6 abs. 1 s. 1 lit. a dsgvo) - die betroffene person hat ihre einwilligung zu der verarbeitung der sie betreffenden personenbezogenen daten für einen oder mehrere bestimmte zwecke gegeben.
  • vertragserfüllung und vorvertragliche anfragen (art. 6 abs. 1 s. 1 lit. b. dsgvo) - die verarbeitung ist für die erfüllung eines vertrags, dessen vertragspartei die betroffene person ist, oder zur durchführung vorvertraglicher maßnahmen erforderlich, die auf anfrage der betroffenen person erfolgen.
  • rechtliche verpflichtung (art. 6 abs. 1 s. 1 lit. c. dsgvo) - die verarbeitung ist zur erfüllung einer rechtlichen verpflichtung erforderlich, der der verantwortliche unterliegt.
  • berechtigte interessen (art. 6 abs. 1 s. 1 lit. f. dsgvo) - die verarbeitung ist zur wahrung der berechtigten interessen des verantwortlichen oder eines dritten erforderlich, sofern nicht die interessen oder grundrechte und grundfreiheiten der betroffenen person, die den schutz personenbezogener daten erfordern, überwiegen.

sicherheitsmaßnahmen

ich betreibe agenturübliche computersysteme zur contenterstellung. diese systeme sind durch kommerzielle softwareprodukte geschützt. der zugang zu diesen systemen ist durch normale türen und schlösser geschützt.

sensible daten und zugangsinformationen landen außschließlich in einer passwortgeschützen applikation, zu der nur ich zugang habe. sollte ich entsprechende informationen versenden müsse, geschieht das über passwortgeschützte archive. sollten sie mir sensible informationen im klartext z.b. per e-mail zusenden, tun sie dies auf eigenes risiko.

übermittlung und offenbarung von personenbezogenen daten

ohne ihre einwilligung übermittele ich keine daten an niemand. sollte ich ihre daten z.b. zwecks rückfragen an einen mitarbeiter:in übermitteln müssen, kläre ich dies vorher mit ihnen ab.

datenverarbeitung in drittländern

eine verarbeitung von daten in ländern außer deutschland ist nicht vorgesehen. die server meines onlineangebotes stehen in deutschland. sollten sie ein eingebettetes youtube-video aufrufen oder verlassen sie meine webseite um z.b. zu meinem facebok-, youtube- oder pixabay-angebot zu gelangen, müssen sie damit rechnen, dass z.b. ihre ip-adresse im ausland registriert wird.

einsatz von cookies

diese webseite setzt keine cookies ein. verlassen sie meine webseite um z.b. zu meinem facebok-, youtube- oder pixabay-angebot zu gelangen, müssen sie damit rechnen, das diese seiten cookies einsetzen.

kommerzielle und geschäftliche leistungen

ich verarbeite daten meiner vertrags- und geschäftspartner, z.b. kunden und von interessenten (zusammenfassend bezeichnet als "vertragspartner") im rahmen von vertraglichen und vergleichbaren rechtsverhältnissen sowie damit verbundenen maßnahmen und die kommunikation mit den vertragspartnern (oder vorvertraglich), z.b. um anfragen zu beantworten.

diese daten verarbeite ich zur erfüllung meiner vertraglichen pflichten, sicherung meiner rechte und zu zwecken der mit diesen angaben einhergehenden verwaltungsaufgaben sowie der unternehmerischen organisation. hierbei gebe ich die daten der vertragspartner im rahmen des geltenden rechts nur insoweit an dritte weiter, als dies zu den vorgenannten zwecken oder zur erfüllung gesetzlicher pflichten erforderlich ist oder mit einwilligung der vertragspartner erfolgt (z.b. an beteiligte telekommunikations-, transport- und sonstige hilfsdienste sowie subunternehmer, banken, steuer- und rechtsberater, zahlungsdienstleister oder steuerbehörden). über weitere verarbeitungen, z.b. zu zwecken des marketings, werden die vertragspartner im rahmen dieser datenschutzerklärung informiert.

die e-mail-kommunikation mit meinen kunden archiviere ich jedes kalenderjahr. sensible daten speichere ich für folgeaufträge. daten, die in dokumenten für verwaltungsaufgaben (rechnungen, steuererklärungen) gespeichert sind lösche ich gerne auf nachfrage.

agenturdienstleistungen: ich verarbeiten die daten meiner kunden im rahmen meiner vertraglichen leistungen zu denen z.b. konzeptionelle und strategische beratung, kampagnenplanung, software- und designentwicklung/-beratung oder pflege, umsetzung von kampagnen und prozessen, handling, beratungsleistungen und schulungsleistungen gehören können.

  • verarbeitete datenarten: bestandsdaten (namen, adressen, etc.), zahlungsdaten (bankverbindungen, rechnungen, zahlungshistorie), kontaktdaten (e-mail, telefonnummern), vertragsdaten (vertragsgegenstand, laufzeit, kundenkategorie).
  • betroffene personen: interessenten, geschäfts- und vertragspartner.
  • zwecke der verarbeitung: vertragliche leistungen und service, kontaktanfragen und kommunikation, büro- und organisationsverfahren, verwaltung und beantwortung von anfragen.
  • rechtsgrundlagen: vertragserfüllung und vorvertragliche anfragen (art. 6 abs. 1 s. 1 lit. b. dsgvo), rechtliche verpflichtung (art. 6 abs. 1 s. 1 lit. c. dsgvo), berechtigte interessen (art. 6 abs. 1 s. 1 lit. f. dsgvo).

blogs und publikationsmedien

ich nutze einen blog. ich tracke im blog, die ip-adresse, url und das zugriffsdatum des besuchs. ab und zu analysiere ich diese daten um zu sehen, ob der blog gelesen wird. nach der analyse wird das logfile gelöscht.

kontaktaufnahme

bei der kontaktaufnahme mit mir (z.b. per e-mail, telefon, whatsapp oder via soziale medien) werden die angaben der anfragenden personen verarbeitet, soweit dies zur beantwortung der kontaktanfragen und etwaiger angefragter maßnahmen erforderlich ist.

die beantwortung der kontaktanfragen im rahmen von vertraglichen oder vorvertraglichen beziehungen erfolgt zur erfüllung meinen vertraglichen pflichten oder beantwortung von (vor)vertraglichen anfragen und im übrigen auf grundlage der berechtigten interessen an der beantwortung der anfragen.

bereitstellung des onlineangebotes und webhosting

um mein onlineangebot sicher und effizient bereitstellen zu können, nehme ich die leistungen von einem oder mehreren webhosting-anbietern in anspruch, von deren servern (bzw. von ihnen verwalteten servern) das onlineangebot abgerufen werden kann. zu diesen zwecken kann ich die infrastruktur- und plattformdienstleistungen, rechenkapazität, speicherplatz und datenbankdiensten sowie sicherheitsleistungen und technischen wartungsleistungen in anspruch nehmen.

zu den im rahmen der bereitstellung des hostingangebotes verarbeiteten daten, können alle die nutzer meines onlineangebotes betreffenden angaben gehören, die im rahmen der nutzung und der kommunikation anfallen. hierzu gehören regelmäßig die ip-adresse, die notwendig ist um die inhalte von onlineangeboten an browser ausliefern zu können und alle innerhalb meines onlineangebotes oder von webseiten getätigten eingaben.

e-mail-versand und -hosting: die von mir in anspruch genommenen webhosting-leistungen umfassen ebenfalls den versand, empfang sowie die speicherung von e-mails. zu diesen zwecken werden die adressen der empfänger sowie absender, als auch weitere informationen betreffend den e-mailversand (z.b. die beteiligten provider) sowie die inhalte der jeweiligen e-mails verarbeitet. die vorgenannten daten können ferner zu zwecken der erkennung von spam verarbeitet werden. ich bitte zu beachten, dass e-mails im internet grundsätzlich nicht verschlüsselt versendet werden. im regelfall werden e-mails zwar auf dem transportweg verschlüsselt, aber (sofern kein so genanntes ende-zu-ende-verschlüsselungsverfahren eingesetzt wird) nicht auf den servern von denen sie abgesendet und empfangen werden. ich kann daher für den übertragungsweg der e-mails zwischen dem absender und dem empfang auf meinem server keine verantwortung übernehmen.

erhebung von zugriffsdaten und logfiles: mein webhostinganbieter erhebt auf grundlage daten über jeden zugriff auf den server (sogenannte serverlogfiles). zu den serverlogfiles können die adresse und name der abgerufenen webseiten und dateien, datum und uhrzeit des abrufs, übertragene datenmengen, meldung über erfolgreichen abruf, browsertyp nebst version, das betriebssystem des nutzers, referrer url (die zuvor besuchte seite) und im regelfall ip-adressen und der anfragende provider gehören.

die serverlogfiles können zum einen zu zwecken der sicherheit eingesetzt werden, z.b. um eine überlastung der server zu vermeiden (insbesondere im fall von missbräuchlichen angriffen, sog. ddos-attacken) und zum anderen, um die auslastung der server und optimierung ihrer stabilität sicherzustellen. ich nehme keine einsicht in diese logfiles.

präsenzen in sozialen netzwerken

ich unterhalte onlinepräsenzen innerhalb sozialer netzwerke, um mit den dort aktiven nutzern zu kommunizieren oder um dort informationen über uns anzubieten.

ich weise darauf hin, dass dabei daten der nutzer außerhalb des raumes der europäischen union verarbeitet werden können. hierdurch können sich für die nutzer risiken ergeben, weil so z.b. die durchsetzung der rechte der nutzer erschwert werden könnte. im hinblick auf us-anbieter die unter dem privacy-shield zertifiziert sind oder vergleichbare garantien eines sicheren datenschutzniveaus bieten, weise ich darauf hin, dass sie sich damit verpflichten, die datenschutzstandards der eu einzuhalten.

ferner werden die daten der nutzer innerhalb sozialer netzwerke im regelfall für marktforschungs- und werbezwecke verarbeitet. so können z.b. aus dem nutzungsverhalten und sich daraus ergebenden interessen der nutzer nutzungsprofile erstellt werden. die nutzungsprofile können wiederum verwendet werden, um z.b. werbeanzeigen innerhalb und außerhalb der netzwerke zu schalten, die mutmaßlich den interessen der nutzer entsprechen. zu diesen zwecken werden im regelfall cookies auf den rechnern der nutzer gespeichert, in denen das nutzungsverhalten und die interessen der nutzer gespeichert werden. ferner können in den nutzungsprofilen auch daten unabhängig der von den nutzern verwendeten geräte gespeichert werden (insbesondere wenn die nutzer mitglieder der jeweiligen plattformen sind und bei diesen eingeloggt sind).

für eine detaillierte darstellung der jeweiligen verarbeitungen und der widerspruchsmöglichkeiten (opt-out), verweise ich auf die jeweiligen datenschutzerklärungen und angaben der betreiber der jeweiligen netzwerke.

auch im fall von auskunftsanfragen und der geltendmachung von betroffenenrechten, weise ich darauf hin, dass diese am effektivsten bei den anbietern geltend gemacht werden können. nur die anbieter haben jeweils zugriff auf die daten der nutzer und können direkt entsprechende maßnahmen ergreifen und auskünfte geben.

plugins und eingebettete funktionen sowie inhalte

ich binde innerhalb meines onlineangebotes funktions- und inhaltselemente ein, die von den servern ihrer jeweiligen anbieter (nachfolgend bezeichnet als “drittanbieter”) bezogen werden. dabei kann es sich zum beispiel um grafiken, videos oder social-media-schaltflächen sowie beiträge handeln (nachfolgend einheitlich bezeichnet als “inhalte”).

die einbindung setzt immer voraus, dass die drittanbieter dieser inhalte, die ip-adresse der nutzer verarbeiten, da sie ohne die ip-adresse die inhalte nicht an deren browser senden könnten. die ip-adresse ist damit für die darstellung dieser inhalte oder funktionen erforderlich. wir bemühen uns nur solche inhalte zu verwenden, deren jeweilige anbieter die ip-adresse lediglich zur auslieferung der inhalte verwenden. drittanbieter können ferner so genannte pixel-tags (unsichtbare grafiken, auch als "web beacons" bezeichnet) für statistische oder marketingzwecke verwenden. durch die "pixel-tags" können informationen, wie der besucherverkehr auf den seiten dieser website ausgewertet werden. die pseudonymen informationen können ferner in cookies auf dem gerät der nutzer gespeichert werden und unter anderem technische informationen zum browser und betriebssystem, verweisende webseiten, besuchszeit sowie weitere angaben zur nutzung unseres onlineangebotes enthalten, als auch mit solchen informationen aus anderen quellen verbunden werden.

hinweise zu rechtsgrundlagen: sofern ich die nutzer um deren einwilligung in den einsatz der drittanbieter bitte, ist die rechtsgrundlage der verarbeitung von daten die einwilligung. ansonsten werden die daten der nutzer auf grundlage unserer berechtigten interessen (d.h. interesse an effizienten, wirtschaftlichen und empfängerfreundlichen leistungen) verarbeitet.

  • verarbeitete datenarten: nutzungsdaten (besuchte webseiten, interesse an inhalten, zugriffszeiten), meta-/kommunikationsdaten (geräte-informationen, ip-adressen), bestandsdaten (namen, adressen, etc.), kontaktdaten (e-mail, telefonnummern), inhaltsdaten (texteingaben, fotografien, videos).
  • betroffene personen: nutzer (websitebesucher, nutzer von onlinediensten).
  • zwecke der verarbeitung: bereitstellung unseres onlineangebotes und nutzerfreundlichkeit, vertragliche leistungen und service, sicherheitsmaßnahmen, verwaltung und beantwortung von anfragen.
  • rechtsgrundlagen: einwilligung (art. 6 abs. 1 s. 1 lit. a dsgvo), vertragserfüllung und vorvertragliche anfragen (art. 6 abs. 1 s. 1 lit. b. dsgvo), berechtigte interessen (art. 6 abs. 1 s. 1 lit. f. dsgvo).

eingesetzte dienste und diensteanbieter:

löschung von daten

die von mir verarbeiteten daten werden nach maßgabe der gesetzlichen vorgaben gelöscht, sobald deren zur verarbeitung erlaubten einwilligungen widerrufen werden oder sonstige erlaubnisse entfallen (z.b. wenn der zweck der verarbeitung dieser daten entfallen ist oder sie für den zweck nicht erforderlich sind).

sofern die daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige zwecke erforderlich sind, wird deren verarbeitung auf diese zwecke beschränkt. d.h. die daten werden gesperrt und nicht für andere zwecke verarbeitet. das gilt z.b. für daten, die aus handels- oder steuerrechtlichen gründen aufbewahrt werden müssen oder deren speicherung zur geltendmachung, ausübung oder verteidigung von rechtsansprüchen oder zum schutz der rechte einer anderen natürlichen oder juristischen person erforderlich ist.

weitere hinweise zu der löschung von personenbezogenen daten können ferner im rahmen der einzelnen datenschutzhinweise dieser datenschutzerklärung erfolgen.

änderungen und aktualisierungen der datenschutzerklärung

ich bitte sie, sich regelmäßig über den inhalt unserer datenschutzerklärung zu informieren. ich passe die datenschutzerklärung an, sobald die änderungen der von uns durchgeführten datenverarbeitungen dies erforderlich machen. ich informiere sie, sobald durch die änderungen eine mitwirkungshandlung ihrerseits (z.b. einwilligung) oder eine sonstige individuelle benachrichtigung erforderlich wird.

rechte der betroffenen personen

  • widerspruchsrecht: sie haben das recht, aus gründen, die sich aus ihrer besonderen situation ergeben, jederzeit gegen die verarbeitung der sie betreffenden personenbezogenen daten, die aufgrund von art. 6 abs. 1 lit. e oder f dsgvo erfolgt, widerspruch einzulegen; dies gilt auch für ein auf diese bestimmungen gestütztes profiling. werden die sie betreffenden personenbezogenen daten verarbeitet, um direktwerbung zu betreiben, haben sie das recht, jederzeit widerspruch gegen die verarbeitung der sie betreffenden personenbezogenen daten zum zwecke derartiger werbung einzulegen; dies gilt auch für das profiling, soweit es mit solcher direktwerbung in verbindung steht.
  • widerrufsrecht bei einwilligungen: sie haben das recht, erteilte einwilligungen jederzeit zu widerrufen.
  • auskunftsrecht: sie haben das recht, eine bestätigung darüber zu verlangen, ob betreffende daten verarbeitet werden und auf auskunft über diese daten sowie auf weitere informationen und kopie der daten entsprechend den gesetzlichen vorgaben.
  • recht auf berichtigung: sie haben entsprechend den gesetzlichen vorgaben das recht, die vervollständigung der sie betreffenden daten oder die berichtigung der sie betreffenden unrichtigen daten zu verlangen.
  • recht auf löschung und einschränkung der verarbeitung: sie haben nach maßgabe der gesetzlichen vorgaben das recht zu verlangen, dass betreffende daten unverzüglich gelöscht werden, bzw. alternativ nach maßgabe der gesetzlichen vorgaben eine einschränkung der verarbeitung der daten zu verlangen.
  • recht auf datenübertragbarkeit: sie haben das recht, sie betreffende daten, die sie uns bereitgestellt haben, nach maßgabe der gesetzlichen vorgaben in einem strukturierten, gängigen und maschinenlesbaren format zu erhalten oder deren übermittlung an einen anderen verantwortlichen zu fordern.
  • beschwerde bei aufsichtsbehörde: sie haben ferner nach maßgabe der gesetzlichen vorgaben das recht, eine beschwerde bei der zuständigen aufsichtsbehörde einzureichen.