Datenschutzhinweise

Die Kurzform im Klartext

Und nun im Detail:

Verantwortlich für den Datenschutz

Ricarda Kiel
Helgoländer Weg 4
04157 Leipzig
post@ricardakiel.de

Stand: Januar 2021 | Keine Nennung einer Datenschutzbeauftragten nötig

zum Impressum

Grundsätzliche Angaben zur Datenverarbeitung und Rechtsgrundlagen

Diese Datenschutzerklärung klärt dich über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb meines Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte (nachfolgend gemeinsam bezeichnet als „Onlineangebot“ oder „Website“) auf. Die Datenschutzerklärung gilt unabhängig von den verwendeten Domains, Systemen, Plattformen und Geräten (zum Beispiel Desktop oder Mobile) auf denen das Onlineangebot ausgeführt wird.

Zu den verwendeten Begrifflichkeiten, wie zum Beispiel „personenbezogene Daten“ oder deren „Verarbeitung“, findest du mehr Informationen im Artikel 4 der Datenschutzgrundverordnung (DSGVO).

Arten der verarbeiteten Daten

Zu den im Rahmen dieses Onlineangebotes verarbeiteten personenbezogenen Daten der Nutzer:innen gehören:

Zweck der Verarbeitung

Der Zweck der Verarbeitung umfasst das Zurverfügungstellen des Onlineangebotes, seiner Funktionen und Inhalte, die Beantwortung von Kontaktanfragen und Kommunikation mit Nutzer:innen sowie Sicherheitsmaßnahmen.

Kategorien betroffener Personen

Der Begriff „Nutzer:innen“ umfasst alle Kategorien von der Datenverarbeitung betroffener Personen. Zu ihnen gehören alle Besucher:innen meines Onlineangebotes.

Maßgebliche Rechtsgrundlagen

Ich verarbeite personenbezogene Daten der Nutzer:innen nur unter Einhaltung der einschlägigen Datenschutzbestimmungen. Das bedeutet, die Daten der Nutzer:innen werden nur bei Vorliegen einer gesetzlichen Erlaubnis verarbeitet.

Das heißt, insbesondere wenn die Datenverarbeitung zur Erbringung meiner vertraglichen Leistungen (zum Beispiel Bearbeitung von Aufträgen) sowie Online-Services erforderlich beziehungsweise gesetzlich vorgeschrieben ist, liegt eine Einwilligung der Nutzer:innen vor. Außerdem liegt eine Einwilligung der Nutzer:innen auch aufgrund meiner berechtigten Interessen vor (zum Beispiel Interesse an der Optimierung und und Sicherheit meines Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO).

Ich weise darauf hin, dass die Rechtsgrundlage der Einwilligungen Art. 6 Abs. 1 lit. a. und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen Art. 6 Abs. 1 lit. b. DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen Art. 6 Abs. 1 lit. c. DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen Art. 6 Abs. 1 lit. f. DSGVO ist.

Sicherheitsmaßnahmen

Ich treffe organisatorische, vertragliche und technische Sicherheitsmaßnahmen entsprechend dem Stand der Technik, um sicherzustellen, dass die Vorschriften der Datenschutzgesetze eingehalten werden und um damit die durch mich verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.

Zu den Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen deinem Browser und meinem Server.

Weitergabe von Daten an Dritte und Drittanbieter

Eine Weitergabe von Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben. Ich gebe die Daten der Nutzer:innen an Dritte nur dann weiter, wenn dies zum Beispiel auf Grundlage des Art. 6 Abs. 1 lit. b) DSGVO für Vertragszwecke erforderlich ist.

Sofern ich Subunternehmer:innen einsetze, um meine Leistungen bereitzustellen, ergreife ich geeignete rechtliche Vorkehrungen sowie entsprechende technische und organisatorische Maßnahmen, um für den Schutz der personenbezogenen Daten gemäß den einschlägigen gesetzlichen Vorschriften zu sorgen.

Sofern im Rahmen dieser Datenschutzerklärung Inhalte, Werkzeuge oder sonstige Mittel von anderen Anbietern (nachfolgend gemeinsam bezeichnet als „Drittanbieter“) eingesetzt werden und deren genannter Sitz sich in einem Drittland befindet, ist davon auszugehen, dass ein Datentransfer in die Sitzstaaten der Drittanbieter stattfindet. Als Drittstaaten sind Länder zu verstehen, in denen die DSGVO kein unmittelbar geltendes Recht ist, das heißt grundsätzlich Länder außerhalb der EU beziehungsweise des Europäischen Wirtschaftsraums. Die Übermittlung von Daten in Drittstaaten erfolgt entweder, wenn ein angemessenes Datenschutzniveau, eine Einwilligung der Nutzer:innen oder sonst eine gesetzliche Erlaubnis vorliegt.

Erbringung vertraglicher Leistungen

Ich verarbeite gegebenenfalls Bestandsdaten (zum Beispiel Namen sowie Kontaktdaten von Nutzer:innenn) und Vertragsdaten (zum Beispiel in Anspruch genommene Leistungen, Namen von Kontaktpersonen, Zahlungsinformationen) zwecks Erfüllung meiner vertraglichen Verpflichtungen und Serviceleistungen gem. Art. 6 Abs. 1 lit b. DSGVO.

Kontaktaufnahme

Bei der Kontaktaufnahme mit mir (per Kontaktformular oder E-Mail) werden die Angaben der Nutzer:innen zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet.

Hosting und E-Mail-Versand

Die von mir in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, E-Mail-Versand, Sicherheitsleistungen sowie technische Wartungsleistungen, die ich zum Zwecke des Betriebs dieses Onlineangebotes einsetzen.

Hierbei verarbeitet mein Hostinganbieter Domainfactory Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieses Onlineangebotes auf Grundlage meiner berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).

Erhebung von Zugriffsdaten und Logfiles

Ich erhebe auf Grundlage meiner berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem der Nutzer:innen, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.

Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal drei Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen. Details dazu findest du hier.

Cookies

Diese Website setzt keine Cookies.

Newsletter

Mit den nachfolgenden Hinweisen informiere ich dich über die Inhalte meines Newsletters sowie das Anmelde-, Versand- und das statistische Auswertungsverfahren sowie deine Widerspruchsrechte. Indem du meinen Newsletter abonnierst, erklärst du dich mit dem Empfang und den beschriebenen Verfahren einverstanden.

Inhalt des Newsletters: Ich versende Newsletter, E-Mails und weitere elektronische Benachrichtigungen mit eventuell werblichen Informationen (nachfolgend „Newsletter“) nur mit der Einwilligung der Empfänger:innen oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer:innen maßgeblich. Meine Newsletter enthalten Informationen zu meiner Arbeit und mir, sowie Links auf aktuelle Blogartikel.

Double-Opt-In und Protokollierung: Die Anmeldung zu meinem Newsletter erfolgt in einem sogenannten Double-Opt-In-Verfahren. Das bedeutet: Du erhältst nach der Anmeldung eine E-Mail, in der du um die Bestätigung deiner Anmeldung gebeten wirst. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts und der IP-Adresse. Außerdem werden die Änderungen deiner bei dem Versanddienstleister gespeicherten Daten protokolliert.

Anmeldedaten: Um sich für den Newsletter anzumelden, reicht es aus, wenn du deine E-Mail-Adresse angibst.

Der Versand des Newsletters und die mit ihm verbundene Erfolgsmessung erfolgen auf Grundlage einer Einwilligung der Empfänger:innen gem. Art. 6 Abs. 1 lit. a, Art. 7 DSGVO i.V.m § 7 Abs. 2 Nr. 3 UWG oder falls eine Einwilligung nicht erforderlich ist, auf Grundlage meiner berechtigten Interessen am Direktmarketing gem. Art. 6 Abs. 1 lt. f. DSGVO i.V.m. § 7 Abs. 3 UWG.

Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage meiner berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO. Mein Interesse richtet sich auf den Einsatz eines nutzerfreundlichen sowie sicheren Newslettersystems, das sowohl meinen geschäftlichen Interessen dient, als auch den Erwartungen der Nutzer:innen entspricht und mir ferner den Nachweis von Einwilligungen erlaubt.

Kündigung/Widerruf: Du kannst den Empfang meines Newsletters jederzeit kündigen, das bedeutet, deine Einwilligungen widerrufen. Einen Link zur Kündigung des Newsletters findest du am Ende eines jeden Newsletters. Ich kann die ausgetragenen E-Mailadressen bis zu drei Jahren auf Grundlage meiner berechtigten Interessen speichern, bevor ich sie lösche, um eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird.

Plattform MailerLite

Der Versand der Newsletter erfolgt mittels der litauischen Newsletterversandplattform UAB „MailerLite“, J. Basanavičiaus 15, LT-03108 Vilnius, Litauen. Die Datenschutzbestimmungen dieses DSGVO-konformen Versanddienstleisters kannst du hier einsehen, den Auftragsverarbeitungsvertrag hier. Der Versanddienstleister wird auf Grundlage meiner berechtigten Interessen gem. Art. 6 Abs. 1 lit. f DSGVO und eines Auftragsverarbeitungsvertrages gem. Art. 28 Abs. 3 S. 1 DSGVO eingesetzt.

Der Versanddienstleister kann die Daten der Empfänger in pseudonymer Form, d.h. ohne Zuordnung zu einem:einer Nutzer:in, zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische Zwecke. Der Versanddienstleister nutzt die Daten meiner Newsletterempfänger:innen jedoch nicht, um diese selbst anzuschreiben oder um die Daten an Dritte weiterzugeben.

Erfolgsmessung

Die Newsletter enthalten einen sog. „web-beacon“, d.h. eine pixelgroße Datei, die beim Öffnen des Newsletters von dem Server des Versanddienstleisters abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und deinem System, als auch deine IP-Adresse und Zeitpunkt des Abrufs erhoben.

Diese Informationen werden zur technischen Verbesserung der Services anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens anhand derer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. Zu den statistischen Erhebungen gehört ebenfalls die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden. Diese Informationen können aus technischen Gründen zwar den einzelnen Newsletterempfänger:innen zugeordnet werden, es ist jedoch weder mein Bestreben, noch das des Versanddienstleisters, einzelne Nutzer:innen zu beobachten. Die Auswertungen dienen mir viel mehr dazu, die Lesegewohnheiten meiner Nutzer:innen zu erkennen und meine Inhalte auf sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen meiner Nutzer:innen zu versenden.

Ein getrennter Widerruf der Erfolgsmessung ist leider nicht möglich, in diesem Fall muss das gesamte Newsletterabonnement gekündigt werden.

Einbindung von Diensten und Inhalten Dritter

Ich setze derzeit keine Serviceangebote von Drittanbietern ein.

Rechte der Nutzer:innen

Nutzer:innen haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend Art. 15 DSGVO.

Sie haben entsprechend. Art. 16 DSGVO das Recht, die Vervollständigung der sie betreffenden Daten oder die Berichtigung der sie betreffenden unrichtigen Daten zu verlangen.

Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.

Sie haben das Recht zu verlangen, dass die sie betreffenden Daten, die sie mir bereitgestellt haben nach Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.

Sie haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwerde bei einer zuständigen Aufsichtsbehörde einzureichen.

Löschung von Daten

Die bei mir gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten der Nutzer:nnen nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. Das heißt die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt zum Beispiel für Daten der Nutzer:innen, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.

Nach gesetzlichen Vorgaben erfolgt die Aufbewahrung für 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege, etc.) sowie für 10 Jahre gemäß § 147 Abs. 1 AO (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, Für Besteuerung relevante Unterlagen, etc.).

Widerspruchsrecht

Nutzer:innen können der künftigen Verarbeitung ihrer personenbezogenen Daten entsprechend den gesetzlichen Vorgaben jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.

Änderungen der Datenschutzerklärung

Ich behalte mir vor, die Datenschutzerklärung zu ändern, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen. Dies gilt jedoch nur im Hinblick auf Erklärungen zur Datenverarbeitung. Sofern Einwilligungen der Nutzer:innen erforderlich sind, oder Bestandteile der Datenschutzerklärung Regelungen des Vertragsverhältnisses mit den Nutzer:innenn enthalten, erfolgen die Änderungen nur mit Zustimmung der Nutzer:innen.

Die Nutzer:innen werden gebeten sich regelmäßig über den Inhalt der Datenschutzerklärung zu informieren.