Datenschutz­erklärung

Inhalts­übersicht

Einleitung

Mit der folgenden Datenschutz­erklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personen­bezogenen Daten (nachfolgend auch kurz als "Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutz­erklärung gilt für alle von uns durchgeführten Verarbeitungen personen­bezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten und innerhalb externer Online­präsenzen (nachfolgend zusammen­fassend bezeichnet als "Online­angebot“).

Die verwendeten Begriffe sind nicht geschlechts­spezifisch.

Stand: 9. Februar 2020

Begriffs­definitionen

In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutz­erklärung verwendeten Begriff­lichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen. Die Begriffe sind alphabetisch sortiert.

  • Personen­bezogene Daten: "Personen­bezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, ins­besondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standort­daten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
  • Verant­wortlicher: Als "Verant­wortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personen­bezogenen Daten entscheidet, bezeichnet.
  • Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangs­reihe im Zusammenhang mit personen­bezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.

Verant­wortlicher

Creation TOP LINE

E-Mail-Adresse: creation.topline@email.de

Impressum: https://bijou-pochette.de/impressum.html

Übersicht der Ver­arbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos).
  • Meta-/Kommunikations­daten (z.B. Geräte-Informationen, IP-Adressen).
  • Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).

Kategorien betroffener Personen

  • Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).

Maß­gebliche Rechts­grundlagen

Im Folgenden teilen wir die Rechts­grundlagen der Datenschutz­grundverordnung (DSGVO), auf deren Basis wir die personen­bezogenen Daten verarbeiten, mit. Bitte beachten Sie, dass zusätzlich zu den Regelungen der DSGVO die nationalen Datenschutz­vorgaben in Ihrem bzw. unserem Wohn- und Sitzland gelten können. Sollten ferner im Einzel­fall speziellere Rechts­grundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutz­erklärung mit.

  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) - Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verant­wortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grund­rechte und Grund­freiheiten der betroffenen Person, die den Schutz personen­bezogener Daten erfordern, überwiegen.

Nationale Datenschutz­regelungen in Deutschland: Zusätzlich zu den Datenschutz­regelungen der Datenschutz-Grund­verordnung gelten nationale Regelungen zum Daten­schutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personen­bezogener Daten bei der Daten­verarbeitung (Bundes­datenschutz­gesetz – BDSG). Das BDSG enthält insbesondere Spezial­regelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchs­recht, zur Verarbeitung besonderer Kategorien personen­bezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Des Weiteren regelt es die Daten­verarbeitung für Zwecke des Beschäftigungs­verhältnisses (§ 26 BDSG), insbesondere im Hinblick auf die Begründung, Durchführung oder Beendigung von Beschäftigungs­verhältnissen sowie die Einwilligung von Beschäftigten. Ferner können Landes­datenschutz­gesetze der einzelnen Bundes­länder zur Anwendung gelangen.

Sicherheits­maßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungs­kosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintritts­wahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisa­torische Maßnahmen, um ein dem Risiko angemessenes Schutz­niveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenen­rechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personen­bezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Daten­schutzes, durch Technik­gestaltung und durch datenschutz­freundliche Vor­einstellungen.

SSL-Verschlüsselung (https): Um Ihre via unser Online-Angebot übermittelten Daten zu schützen, nutzen wir eine SSL-Verschlüsselung. Sie erkennen derart verschlüsselte Verbindungen an dem Präfix https:// in der Adress­zeile Ihres Browsers.

Bereit­stellung des Online­angebotes und Web­hosting

Um unser Online­angebot sicher und effizient bereit­stellen zu können, nehmen wir die Leistungen von einem oder mehreren Web­hosting-Anbietern in Anspruch, von deren Servern (bzw. von ihnen verwalteten Servern) das Online­angebot abgerufen werden kann. Zu diesen Zwecken können wir Infrastruktur- und Plattform­dienstleistungen, Rechen­kapazität, Speicherplatz und Datenbank­dienste sowie Sicherheits­leistungen und technische Wartungs­leistungen in Anspruch nehmen.

Zu den im Rahmen der Bereit­stellung des Hosting­angebotes ver­arbeiteten Daten können alle die Nutzer unseres Online­angebotes betreffenden Angaben gehören, die im Rahmen der Nutzung und der Kommunikation anfallen. Hierzu gehören regelmäßig die IP-Adresse, die notwendig ist, um die Inhalte von Online­angeboten an Browser ausliefern zu können, und alle innerhalb unseres Online­angebotes oder von Webseiten getätigten Eingaben.

Erhebung von Zugriffs­daten und Logfiles: Wir selbst (bzw. unser Webhosting­anbieter) erheben Daten zu jedem Zugriff auf den Server (sogenannte Server­logfiles). Zu den Server­logfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebs­system des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören.

Die Server­logfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine Über­lastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicher­zustellen.

  • Verarbeitete Datenarten: Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos), Nutzungs­daten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffs­zeiten), Meta-/Kommunikations­daten (z.B. Geräte-Informationen, IP-Adressen).
  • Betroffene Personen: Nutzer (z.B. Webseiten­besucher, Nutzer von Online­diensten).
  • Rechts­grundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).

Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B., wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind).

Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuer­rechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechts­ansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.

Weitere Hinweise zu der Löschung von personen­bezogenen Daten können ferner im Rahmen der einzelnen Datenschutz­hinweise dieser Datenschutz­erklärung erfolgen.

Änderung und Aktua­lisierung der Datenschutz­erklärung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutz­erklärung zu informieren. Wir passen die Datenschutz­erklärung an, sobald die Änderungen der von uns durchgeführten Daten­verarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungs­handlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Sofern wir in dieser Datenschutz­erklärung Adressen und Kontakt­informationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontakt­aufnahme zu prüfen.

Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 18 und 21 DSGVO ergeben:

  • Widerspruchs­recht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personen­bezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personen­bezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
  • Widerrufs­recht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
  • Auskunfts­recht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
  • Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervoll­ständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
  • Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
  • Recht auf Daten­übertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verant­wortlichen zu fordern.
  • Beschwerde bei Aufsichts­behörde: Sie haben ferner nach Maßgabe der gesetzlichen Vorgaben das Recht, bei einer Aufsichts­behörde, insbesondere in dem Mitglied­staat Ihres gewöhnlichen Aufenthalt­sorts, Ihres Arbeits­platzes oder des Orts des mutmaßlichen Verstoßes Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personen­bezogenen Daten gegen die DSGVO verstößt.

Erstellt mit Datenschutz-Generator.de von Dr. Thomas Schwenke, vom Webseite­inhaber angepasst.