Datenschutzerklärung
Liebe Besucherin, lieber Besucher unserer Website,
wir als Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und gemäß den geltenden Datenschutzvorschriften.
Mit dieser Datenschutzerklärung möchten wir Sie darüber informieren, welche personenbezogenen Daten von Ihnen beim Besuch dieser Website erhoben werden und wozu wir diese Daten nutzen.
Ebenso enthält diese Datenschutzerklärung eine Zusammenstellung Ihrer Rechte im Zusammenhang mit Ihren personenbezogenen Daten. Zögern Sie nicht uns anzusprechen, wenn Sie Fragen haben.
- Begriffsbestimmungen
Nach dem Vorbild des Art. 4 DSGVO (Datenschutzgrundverordnung) liegen dieser Datenschutzerklärung folgende Begriffsbestimmungen zugrunde:
– „Personenbezogene Daten“ (Art. 4 Nr. 1 DSGVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („Betroffener“) beziehen. Identifizierbar ist eine Person, wenn sie direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, einer Online-Kennung, Standortdaten oder mithilfe von Informationen zu ihren physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitätsmerkmalen identifiziert werden kann. Die Identifizierbarkeit kann auch mittels einer Verknüpfung von derartigen Informationen oder anderem Zusatzwissen gegeben sein. Auf das Zustandekommen, die Form oder die Verkörperung der Informationen kommt es nicht an (auch Fotos, Video- oder Tonaufnahmen können personenbezogene Daten enthalten).
– „Verarbeiten“ (Art. 4 Nr. 2 DSGVO) ist jeder Vorgang, bei dem mit personenbezogenen Daten umgegangen wird, gleich ob mit oder ohne Hilfe automatisierter (d.h. technikgestützter) Verfahren. Dies umfasst insbesondere das Erheben (d.h. die Beschaffung), das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, die Verbreitung oder sonstige Bereitstellung, den Abgleich, die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung von personenbezogenen Daten sowie die Änderung einer Ziel- oder Zweckbestimmung, die einer Datenverarbeitung ursprünglich zugrunde gelegt wurde.
– „Verantwortlicher“ (Art. 4 Nr. 7 DSGVO) ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
– „Dritter“ (Art. 4 Nr. 10 DSGVO) ist jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer dem Betroffenen, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten; dazu gehören auch andere konzernangehörige juristische Personen.
– „Auftragsverarbeiter“ (Art. 4 Nr. 8 DSGVO) ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen, insbesondere gemäß dessen Weisungen, verarbeitet (z.B. IT-Dienstleister). Im datenschutzrechtlichen Sinne ist ein Auftragsverarbeiter insbesondere kein Dritter.
– „Einwilligung“ (Art. 4 Nr. 11 DSGVO) der betroffenen Person bezeichnet jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
- Verantwortlich für die Datenverarbeitung
Verantwortlicher gem. Art. 4 Abs. 7 DSGVO ist:
Gommini Felici
Inhaberin Roberta Felici
Frankfurter Allee 8, 10247 Berlin
Telefon: +49 1777310832
E-Mail: info@gomminifelici.com
- Rechtsgrundlagen der Datenverarbeitung
Von Gesetzes wegen ist im Grundsatz jede Verarbeitung personenbezogener Daten verboten und nur dann erlaubt, wenn die Datenverarbeitung unter einen der folgenden Rechtfertigungstatbestände fällt:
– Art. 6 Abs. 1 S. 1 lit. a DSGVO („Einwilligung“): Wenn der Betroffene freiwillig, in informierter Weise und unmissverständlich durch eine Erklärung oder eine sonstige eindeutige bestätigende Handlung zu verstehen gegeben hat, dass er mit der Verarbeitung der ihn betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke einverstanden ist;
– Art. 6 Abs. 1 S. 1 lit. b DSGVO: Wenn die Verarbeitung zur Erfüllung eines Vertrags, dessen Vertragspartei der Betroffene ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf die Anfrage des Betroffenen erfolgen;
– Art. 6 Abs. 1 S. 1 lit. c DSGVO: Wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der der Verantwortliche unterliegt (z. B. eine gesetzliche Aufbewahrungspflicht);
– Art. 6 Abs. 1 S. 1 lit. d DSGVO: Wenn die Verarbeitung erforderlich ist, um lebenswichtige Interessen des Betroffenen oder einer anderen natürlichen Person zu schützen;
– Art. 6 Abs. 1 S. 1 lit. e DSGVO: Wenn die Verarbeitung für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde oder
– Art. 6 Abs. 1 S. 1 lit. f DSGVO („Berechtigte Interessen“): Wenn die Verarbeitung zur Wahrung berechtigter (insbesondere rechtlicher oder wirtschaftlicher) Interessen des Verantwortlichen oder eines Dritten erforderlich ist, sofern nicht die gegenläufigen Interessen oder Rechte des Betroffenen überwiegen (insbesondere dann, wenn es sich dabei um einen Minderjährigen handelt).
Die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf Informationen, die bereits in der Endeinrichtung gespeichert sind, sind nur zulässig, wenn sie von einem der folgenden Rechtfertigungstatbeständen gedeckt sind:
– § 25 Abs. 1 TDDDG: Wenn der Endnutzer auf der Grundlage von klaren und umfassenden Informationen eingewilligt hat. Die Einwilligung hat gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO zu erfolgen;
– § 25 Abs. 2 Nr. 1 TDDDG: Wenn der alleinige Zweck die Durchführung der Übertragung einer Nachricht über ein öffentliches Telekommunikationsnetz ist oder
– § 25 Abs. 2 Nr. 2 TDDDG: Wenn die Speicherung oder der Zugriff unbedingt erforderlich ist, damit der Anbieter eines Telemediendienstes einen vom Nutzer ausdrücklich gewünschten Telemediendienst zur Verfügung stellen kann.
Für die von uns vorgenommenen Verarbeitungsvorgänge geben wir im Folgenden jeweils die anwendbare Rechtsgrundlage an. Eine Verarbeitung kann auch auf mehreren Rechtsgrundlagen beruhen.
- Ihre Rechte
Sie haben das Recht,
– gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechtes auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft Ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und gegebenenfalls aussagekräftigen Informationen zu deren Einzelheiten verlangen;
– gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogener Daten zu verlangen;
– gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
– gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
– gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen (Datenübertragbarkeit);
– gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen und
– gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatz oder unseres Sitzes wenden.
Zuständige Aufsichtsbehörde ist die:
|
Berliner Beauftragte für Datenschutz und Informationsfreiheit |
|
|
Adresse: |
Alt-Moabit 59-61, 10555 Berlin |
|
Telefon: |
+49 30 13889-0 |
|
E-Mail: |
|
- Ihr Recht zum Widerspruch
Wenn wir Ihre personenbezogenen Daten zur Wahrung berechtigter Interessen auf Grundlage des Art. 6 Abs. 1 S. 1 f) DSGVO verarbeiten, haben Sie nach Art. 21 DSGVO das Recht, gegen die Verarbeitung Ihrer personenbezogener Daten Widerspruch einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet.
Für den Fall des Widerspruchs gegen Direktwerbung haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation ausgeübt werden kann.
Wenn Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen wollen, reicht eine E-Mail an info@gomminifelici.com aus.
- Datensicherheit
Wir bedienen uns geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen (z.B. TLS-Verschlüsselung für unsere Webseite) unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Natur, des Umfangs, des Kontextes und des Zwecks der Verarbeitung sowie der bestehenden Risiken einer Datenpanne (inklusive von deren Wahrscheinlichkeit und Auswirkungen) für den Betroffenen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
- Datenweitergabe an Dritte
Wie bei jedem Unternehmen, setzen auch wir zur Abwicklung unseres Geschäftsverkehrs externe in- und ausländische Dienstleister ein (z.B. für die Bereiche IT, Telekommunikation, Vertrieb und Marketing). Diese werden nur nach unserer Weisung tätig und wurden i.S.v. Art. 28 DSGVO vertraglich dazu verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.
Folgende Kategorien von Empfängern, bei denen es sich im Regelfall um Auftragsverarbeiter handelt, erhalten ggf. Zugriff auf Ihre personenbezogenen Daten:
– Dienstleister für den Betrieb unserer Webseite und die Verarbeitung der durch die Systeme gespeicherten oder übermittelten Daten (z.B. für Rechenzentrumsleistungen oder IT-Sicherheit). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DSGVO, soweit es sich nicht um Auftragsverarbeiter handelt;
– Staatliche Stellen/Behörden, soweit dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. c DSGVO;
– Zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (z.B. Auditoren, Aufsichtsbehörden, Rechtsberater, Versicherungen). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 S. 1 lit. b oder lit. f DSGVO.
Darüber hinaus geben wir Ihre personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 lit. a eine ausdrückliche Einwilligung dazu erteilt haben.
Grundsätzlich übermitteln wir Ihre personenbezogenen Daten i.S.v. Art. 9 Abs. 2 DSGVO (besondere Kategorien personenbezogener Daten) nicht an Dritte. Diese geben wir ausschließlich dann weiter, wenn Sie uns nach Art. 9 Abs. 2 lit. a DSGVO eine ausdrückliche Einwilligung dazu erteilt haben.
- Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter:
AutO’Mattic A8C Irland Ltd. (WordPress)
Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland
Website: https://wordpress.com/de/
Weitere Informationen entnehmen Sie der Datenschutzerklärung von WordPress: https://automattic.com/de/privacy/ .
Die Verwendung von WordPress erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit mit Wirkung für die Zukunft.
Wir haben mit WordPress einen datenschutzrechtlich vorgeschriebenen Vertrag über Auftragsverarbeitung (AVV) geschlossen. Hierbei handelt es sich um einen Vertrag, der gewährleistet, dass der jeweilige Anbieter personenbezogene Daten der User unserer Website nur nach unseren Weisungen sowie unter Einhaltung der DSGVO verarbeitet.
- Welche Daten erheben und speichern wir und wozu benötigen wir diese?
Zwar ist die Nutzung unserer Website in der Regel ohne Angabe personenbezogener Daten möglich. Im Zusammenhang mit unserem Kontaktformular bzw. unserem Angebot an Sie, online Termine zu buchen, sind wir allerdings auf persönliche Angaben von Ihnen angewiesen. Ebenso erhebt der Provider bestimmte Daten.
Nachstehend informieren wir Sie über die entsprechenden Datenverarbeitungsvorgänge:
- Beim Besuch unserer Website
Wenn Sie unsere Website besuchen, werden durch den auf Ihrem Endgerät (z.B. Tablet, PC, Mobiltelefon) zum Einsatz kommenden Browser (Programm zur Darstellung von Internetseiten) automatisch Informationen an den Server unserer Website gesendet. Diese werden temporär in einem Logfile (Protokolldatei) gespeichert.
Dabei handelt es sich um folgende Informationen, die bis zur automatisierten Löschung gespeichert bleiben:
– IP-Adresse des anfragenden Rechners,
– Datum und Uhrzeit des Zugriffs,
– Name und URL der abgerufenen Datei/Seite,
– Zugriffsstatus/HTTP-Statuscode
– Website, von der aus der Zugriff erfolgt,
– verwendeter Browser und ggf. das Betriebssystem Ihres Rechners sowie der Name Ihres Internet-Dienstleister
Diese Daten werden für folgende Zwecke verarbeitet:
– Gewährleistung eines reibungslosen Verbindungsaufbaus der Website,
– Gewährleistung einer komfortablen Nutzung unserer Website,
– Auswertung der Systemsicherheit und -stabilität sowie
– zu weiteren administrativen Zwecken.
Diese Datenverarbeitung erfolgt auf der Rechtsgrundlage des Art. 6 Abs. 1 S. 1 f) DSGVO (berechtigtes Interesse des Verantwortlichen oder eines Dritten). Unser berechtigtes Interesse ergibt sich aus den oben aufgelisteten Zwecken der Datenerhebung.
In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.
Darüber hinaus werden auf unserer Website Cookies sowie Analysedienste eingesetzt. Nähere Erläuterungen dazu finden Sie weiter unten in dieser Datenschutzerklärung.
- Anfrage per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit mit Wikrung für die Zukunft widerrufbar.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. unmittelbar nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
- Cookies
Auf unserer Website kommen Cookies zum Einsatz. Dies sind Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät gespeichert werden, wenn Sie unsere Website besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware.
In dem Cookie werden Informationen gespeichert, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass wir dadurch unmittelbar Kenntnis von Ihrer Identität erhalten.
Wir verwenden Cookies einerseits dazu, die Nutzung unseres Web-Angebotes für Sie komfortabler zu gestalten. Dabei verwenden wir etwa sog. „Session-Cookies“, die erkennen, dass Sie einzelne Seiten unserer Website bereits besucht haben. Diese Session-Cookies werden nach Verlassen unserer Seite automatisch gelöscht.
Ebenso verwenden wir zur Optimierung der Benutzerfreundlichkeit temporäre Cookies, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Wenn Sie unsere Website dann erneut besuchen, wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und Einstellungen Sie getätigt haben, um diese nicht noch einmal vornehmen zu müssen.
Cookies dienen darüber hinaus, die Nutzungsintensität unserer Website statistisch zu erfassen und diese Erfassung zur Optimierung unseres Angebotes auszuwerten. Diese Analyse (s. unten) macht es uns möglich, bei einem erneuten Besuch unserer Website automatisch zu erkennen, dass Sie bereits bei uns waren. Diese Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht.
Rechtsgrundlage für die Datenerhebung durch die Cookies ist Art. 6 Abs. 1 S. 1 f) DSGVO. Die in diesem Zusammenhang stattfindende Datenverarbeitung dient den obengenannten Zwecken zur Wahrung unserer berechtigten Interessen. Soweit es sich um Cookies handelt, deren Datenverarbeitung über unsere Website hinausgeht, ist Rechtsgrundlage für die Datenverarbeitung ihre zuvor eingeholte ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 S. 1a) DSGVO.
Normalerweise akzeptieren Browser Cookies automatisch. Sie können Ihren Browser allerdings so einstellen, dass auf Ihrem Endgerät keine Cookies gespeichert werden oder aber ein Hinweis erscheint, bevor ein neuer Cookie angelegt wird. Wir weisen aber darauf hin, dass die vollständige Deaktivierung von Cookies dazu führen kann, dass Sie nicht alle Funktionen unserer Website nutzen können.
- Terminbuchung über TidyCal
Auf unserer Website haben Sie die Möglichkeit, Termine mit uns zu vereinbaren. Für die Terminbuchung nutzen wir das Tool TidyCal. Anbieter ist die Sumo Group Inc. (d/b/a „TidyCal“), 1305 E. 6th St #3, Austin, TX 78702, USA (nachfolgend „TidyCal“).
Zur Nutzung der Online-Terminbuchung werden Sie ggf. auf eine Terminbuchungsseite von TidyCal weitergeleitet bzw. es wird ein Terminbuchungs-Widget von TidyCal in unsere Website eingebunden. Dabei wird eine Verbindung zu den Servern von TidyCal hergestellt. Hierbei können insbesondere technische Zugriffsdaten (z. B. IP-Adresse, Datum und Uhrzeit des Zugriffs, Browser-/Geräteinformationen, Referrer-URL) verarbeitet werden.
Zum Zweck der Terminbuchung geben Sie die abgefragten Daten (z. B. Name, E-Mail-Adresse, ggf. Telefonnummer, Nachricht/Anliegen) sowie den gewünschten Termin in die dafür vorgesehene Maske ein. Die von Ihnen eingegebenen Daten werden für die Planung, Durchführung und ggf. Nachbereitung des Termins verwendet. Im Anschluss kann TidyCal Terminbestätigungen und Erinnerungen (z. B. per E-Mail) versenden.
Sofern wir Kalenderintegrationen nutzen (z. B. Google Calendar), verarbeitet TidyCal nach eigenen Angaben Kalenderdaten, um Terminkollisionen zu vermeiden. Buchende erhalten hierbei keinen Zugriff auf unseren Kalender.
Die Termindaten werden für uns auf den Servern von TidyCal gespeichert. Weitere Informationen zur Datenverarbeitung durch TidyCal finden Sie in deren Datenschutzerklärung: https://tidycal.com/privacy-policy.
Die von Ihnen eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung (sofern erteilt) widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Rechtsgrundlage für die Verarbeitung Ihrer Termindaten ist – soweit der Termin der Anbahnung oder Erfüllung eines Vertrages dient – Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einfachen und effizienten Terminorganisation). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TDDDG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Da TidyCal ein Anbieter mit Sitz in den USA ist, kann nicht ausgeschlossen werden, dass personenbezogene Daten in die USA bzw. in sonstige Drittländer übermittelt werden. TidyCal weist darauf hin, dass bei internationalen Datenübermittlungen geeignete Garantien zum Schutz personenbezogener Daten vorgesehen werden. Nähere Informationen hierzu sowie zu den eingesetzten Schutzmaßnahmen finden Sie in der Datenschutzerklärung von TidyCal sowie im Data Processing Agreement (DPA): https://tidycal.com/dpa.
Wir haben mit TidyCal einen Vertrag über Auftragsverarbeitung (AVV) geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass TidyCal personenbezogene Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
- WhatsApp Business Chat
Auf unserer Website haben Sie die Möglichkeit, über einen WhatsApp-Chat schnell mit uns in Kontakt zu treten. Hierzu nutzen wir „WhatsApp Business“. Anbieter für Nutzer in der Europäischen Region ist die WhatsApp Ireland Limited, Meta Platforms Ireland Ltd, Merrion Road, Dublin 4, D04 X2K5, Irland (nachfolgend „WhatsApp“).
Wenn Sie den WhatsApp-Chat auf unserer Website verwenden (z. B. durch Anklicken des WhatsApp-Buttons/Widgets), wird eine Verbindung zu den Servern von WhatsApp hergestellt. Dabei können bereits technische Zugriffsdaten verarbeitet werden (z. B. IP-Adresse, Datum und Uhrzeit, Geräte-/Browserinformationen, Referrer-URL). Sofern Sie anschließend über WhatsApp mit uns kommunizieren, verarbeiten wir insbesondere die von Ihnen übermittelten Kommunikationsinhalte (Nachrichten, ggf. Anhänge) sowie Ihre Telefonnummer und ggf. Ihren bei WhatsApp hinterlegten Profilnamen. WhatsApp verarbeitet außerdem – auch in eigener Verantwortung – Nutzungs- und Metadaten (z. B. Informationen zu Gerät, App, Interaktionen, Zeitpunkt/ Häufigkeit), wie in den WhatsApp-Datenschutzhinweisen beschrieben.
Die von Ihnen eingegebenen bzw. übermittelten Daten werden zur Bearbeitung Ihrer Anfrage, zur Kommunikation mit Ihnen sowie – soweit erforderlich – zur Anbahnung bzw. Durchführung eines Vertragsverhältnisses genutzt. Wir können die Kommunikation intern dokumentieren (z. B. zur Nachweisbarkeit, Bearbeitungshistorie, Servicequalität). Ihre Daten werden bei uns gelöscht, sobald Sie uns zur Löschung auffordern, Sie einer Verarbeitung wirksam widersprechen bzw. eine erteilte Einwilligung widerrufen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer schnellen, nutzerfreundlichen Kontaktaufnahme und effizienten Kundenkommunikation).
Sofern das WhatsApp-Widget/der WhatsApp-Button auf der Website erst nach Ihrer Einwilligung geladen wird oder dabei Cookies bzw. Informationen auf Ihrem Endgerät gespeichert/ ausgelesen werden, erfolgt dies ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Eine Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar.
Wir verarbeiten Ihre WhatsApp-Nachrichten in unserer Verantwortung. WhatsApp verarbeitet personenbezogene Daten im Rahmen der Bereitstellung des Dienstes regelmäßig auch als eigener Verantwortlicher (insbesondere für Zwecke der Bereitstellung, Sicherheit, Integrität sowie gemäß den WhatsApp-Datenschutzhinweisen). Hinweise zur Datenverarbeitung durch WhatsApp finden Sie in den Datenschutzhinweisen von WhatsApp.
WhatsApp ist Teil der Meta-Unternehmensgruppe. Dabei kann nicht ausgeschlossen werden, dass personenbezogene Daten in die USA oder andere Drittländer übermittelt werden. WhatsApp weist auf geeignete Garantien für internationale Datenübermittlungen hin (insbesondere Standardvertragsklauseln). Zusätzlich hat WhatsApp LLC eine Zertifizierung nach dem EU-US Data Privacy Framework (DPF) erklärt; Informationen hierzu stellt WhatsApp in einer DPF-Disclosure bereit.
Soweit WhatsApp im Rahmen bestimmter Business-Funktionen personenbezogene Daten in unserem Auftrag verarbeitet, verweist WhatsApp hierfür auf die „WhatsApp Business Data Processing Terms“.
- Analyse-Tools und Werbung
- Microsoft Advertising
Auf unserer Website nutzen wir „Microsoft Advertising“. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist in der Regel die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Eine Verarbeitung kann zudem durch die Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA erfolgen (nachfolgend zusammen „Microsoft“).
Microsoft Advertising ermöglicht es uns, Werbeanzeigen auszuspielen und den Erfolg unserer Werbekampagnen zu messen sowie Zielgruppen (Remarketing) zu bilden. Hierzu binden wir auf unserer Website das Universal Event Tracking (UET) von Microsoft ein. Wenn Sie über eine Microsoft-Advertising-Anzeige auf unsere Website gelangen, kann Microsoft erkennen, dass Sie auf eine Anzeige geklickt haben und zu unserer Website weitergeleitet wurden. Außerdem können Interaktionen auf unserer Website (z. B. Seitenaufrufe, Verweildauer, aufgerufene Bereiche und bestimmte definierte Aktionen wie z. B. Absenden eines Formulars/Bestellabschluss – soweit von uns als „Conversion“ konfiguriert) erfasst und statistisch ausgewertet werden. Wir erhalten von Microsoft in der Regel nur aggregierte Auswertungen/ Statistiken und grundsätzlich keine Informationen, mit denen wir Sie unmittelbar identifizieren können.
Im Rahmen von UET können insbesondere folgende Daten verarbeitet werden: IP-Adresse (wird technisch übermittelt), Cookie-/ Kennungsdaten (z. B. eine von Microsoft vergebene Kennung), Informationen zu Gerät und Browser, Referrer-URL, besuchte Seiten sowie Ereignis-/ Conversion-Daten. Microsoft setzt bzw. liest hierfür Cookies oder vergleichbare Technologien. Nach Microsoft-Angaben hat das relevante Microsoft-Cookie typischerweise eine Speicherdauer von bis zu 13 Monaten.
Zwecke der Verarbeitung sind die Messung der Wirksamkeit unserer Werbeanzeigen (Conversion-Tracking), die Optimierung unserer Kampagnen und die Ausspielung interessenbasierter Werbung und Remarketing (Wiederansprache von Besuchern).
Soweit wir Microsoft Advertising zu Marketing- und Trackingzwecken einsetzen und hierfür Cookies/ ähnliche Technologien gespeichert oder ausgelesen werden, erfolgt dies ausschließlich auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit über die Cookie-/Einwilligungseinstellungen unserer Website mit Wirkung für die Zukunft widerrufbar. Ohne Einwilligung werden nach Microsoft-Angaben keine Cookies für Messung/ Personalisierung genutzt und Remarketing-Listen erfassen keine Daten nicht-einwilligender Nutzer.
Eine Verarbeitung kann auch in den USA stattfinden. Microsoft gibt an, nach dem EU-US Data Privacy Framework (DPF) zertifiziert zu sein. Weitere Informationen zur Datenverarbeitung und zu etwaigen Übermittlungsmechanismen finden Sie in der Datenschutzerklärung von Microsoft: https://www.microsoft.com/de-de/privacy/privacystatement
Die von Microsoft gesetzten Kennungen/Cookies haben nach Microsoft-Angaben typischerweise eine Laufzeit von bis zu 13 Monaten. Darüber hinaus richtet sich die Speicherdauer nach den Einstellungen und Vorgaben von Microsoft.
Zusätzlich zu den Einwilligungseinstellungen auf unserer Website können Sie personalisierte Werbung bei Microsoft in den Microsoft-Einstellungen deaktivieren:
https://account.microsoft.com/privacy/ad-settings/signedout?lang=de-DE
- jQuery bzw. jQueryUI
Diese Website nutzt jQuery bzw. jQueryUI Technologien. Hierdurch wird eine Optimierung der Ladegeschwindigkeiten unserer Webseite erzielt. Diesbezüglich werden Programmbibliotheken verwendet, welche von Google bereitgestellt werden. Diese Programmbibliotheken sind lokal gespeichert, eine Verbindung zu Servern von Google findet hierbei nicht statt.
Die Nutzung von jQuery erfolgt im Interesse einer ansprechenden und schnellen Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse dar, Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO dar.
- Google Font API
Zur einheitlichen Darstellung von Schriftarten verwenden wir „Google Fonts API“, die wir lokal auf unseren Servern speichern und von dort an Ihren Browser ausliefern. Ein Verbindungsaufbau zu Servern von Google findet hierbei nicht statt. Bei der Auslieferung der Schriftdateien über unseren Webserver werden die üblichen Server-Logdaten verarbeitet (insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, angeforderte Ressource/Datei, übertragene Datenmenge, Referrer-URL, User-Agent, HTTP-Statuscode). Die Verarbeitung erfolgt zum Zweck einer schnellen, stabilen und einheitlichen Darstellung unserer Inhalte sowie der Sicherstellung des technischen Betriebs und der IT-Sicherheit.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) an der effizienten und nutzerfreundlichen Bereitstellung unserer Website ohne Drittlandübermittlungen. Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung nach Art. 21 DSGVO einlegen.
Empfänger der Daten sind unser Hosting-Dienstleister/technische Dienstleister als Auftragsverarbeiter gemäß Art. 28 DSGVO. Eine Drittlandübermittlung findet nicht statt. Server-Logdaten werden aus Sicherheits- und Betriebsgründen vorgehalten und anschließend gelöscht oder anonymisiert. Die Bereitstellung der genannten Daten ist für die Auslieferung der Schriftarten technisch erforderlich; ohne Verarbeitung können Inhalte ggf. nicht korrekt angezeigt werden. Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
- Social Media Plugins
Auf unseren Webseiten setzen wir keine Social-Media-Plugins ein. Sofern unsere Webseiten Symbole von Social-Media-Anbietern enthalten (Facebook, WhatsApp und Instagram), nutzen wir diese lediglich zur passiven Verlinkung auf die Seiten der jeweiligen Anbieter.
- Unsere Auftritte in sozialen Netzwerken
Wir haben verschiedene Auftritte in sog. Social-Media-Plattformen. Die Auftritte betreiben wir bei folgenden Anbietern:
Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland
Wir greifen für diese Informationsdienste auf die technische Plattform und die Dienste der Anbieter zurück. Wir weisen Sie darauf hin, dass Sie unsere Auftritte bei Social-Media-Plattformen und ihre Funktionen in eigener Verantwortung nutzen. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z.B. Kommentieren, Teilen, Bewerten). Beim Besuch unserer Auftritte erfassen die Anbieter der Social-Media-Plattformen ua Ihre IP-Adresse sowie weitere Informationen, die in Form von Cookies auf Ihrem Endgerät vorhanden sind. Diese Informationen werden verwendet, um uns als Betreiber der Accounts statistische Informationen über die Interaktion mit uns zur Verfügung zu stellen.
Die in diesem Zusammenhang über Sie erhobenen Daten werden von den Plattformen verarbeitet und dabei ggf. in Länder außerhalb der Europäischen Union, insbesondere die USA, übertragen. Alle der vorgenannten Anbieter halten laut eigenen Angaben ein angemessenes Datenschutzniveau ein, das dem des früheren EU-US Privacy Shield entspricht und wir haben die Standarddatenschutzklauseln mit den Unternehmen geschlossen (mit Ausnahme von Xing, da dieser Anbieter seinen Sitz innerhalb der EU hat). Uns ist nicht bekannt, in welcher Weise die Social-Media-Plattformen die Daten aus Ihrem Besuch unseres Accounts und Interaktion mit unseren Beiträgen für eigene Zwecke verwenden, wie lange diese Daten gespeichert werden und ob Daten an Dritte weitergegeben werden. Die Datenverarbeitung kann sich danach unterscheiden, ob Sie bei dem sozialen Netzwerk registriert und angemeldet sind oder als nicht-registrierter und/oder nicht-angemeldeter Nutzer die Seite besuchen. Beim Zugriff auf einen Beitrag oder den Account wird die Ihrem Endgerät zugeteilte IP-Adresse an den Anbieter der Social-Media-Plattform übermittelt. Wenn Sie als Nutzerin oder Nutzer aktuell angemeldet sind, kann über ein Cookie auf Ihrem Endgerät nachvollzogen werden, wie Sie sich im Netz bewegt haben. Über in Webseiten eingebundene Buttons ist es den Plattformen möglich, Ihre Besuche auf diesen Webseiten Seiten zu erfassen und Ihrem jeweiligen Profil zuzuordnen. Anhand dieser Daten können Inhalte oder Werbung auf Sie zugeschnitten angeboten werden. Wenn Sie dies vermeiden möchten, sollten Sie sich abmelden bzw. die Funktion „angemeldet bleiben“ deaktivieren, die auf Ihrem Gerät vorhandenen Cookies löschen und Ihren Browser neu starten.
Wir als Anbieter des Informationsdienstes verarbeiten darüber hinaus nur die Daten aus Ihrer Nutzung unseres Dienstes, die Sie uns bereitstellen und eine Interaktion erfordern. Wenn Sie bspw. eine Frage stellen, die wir nur per E-Mail beantworten können, werden wir Ihre Informationen entsprechend der allgemeinen Grundsätze unserer Datenverarbeitung speichern, die wir in dieser Datenschutzerklärung beschreiben. Rechtsgrundlage für die Verarbeitung Ihrer Daten auf der Social-Media-Plattform ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Zur Ausübung Ihrer Betroffenenrechte können Sie sich sowohl an uns oder an den Anbieter der Social-Media-Plattform wenden. Soweit eine Partei nicht für die Beantwortung zuständig ist oder die Informationen von der anderen Partei erhalten muss, werden dann wir oder der Anbieter Ihre Anfrage an den jeweiligen Partner weiterleiten. Bitte wenden Sie sich für Fragen über die Profilbildung, Verarbeitung Ihrer Daten bei Nutzung der Website direkt an den Betreiber der Social-Media-Plattform. Bei Fragen zu der Verarbeitung Ihrer Interaktion mit uns auf unserer Seite, schreiben Sie an die oben von uns angegebenen Kontaktdaten.
Welche Informationen die Social-Media-Plattform erhält und wie diese verwendet werden, beschreiben die Anbieter in ihren Datenschutzerklärungen (Link siehe in der obigen Tabelle). Dort finden Sie auch Informationen über Kontaktmöglichkeiten sowie zu den Einstellmöglichkeiten für Werbeanzeigen. Weitere Informationen zu sozialen Netzen und wie Sie Ihre Daten schützen können, finden Sie auch auf www.youngdata.de.
- Aktualität und Änderung der Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und auf dem Stand von 04.02.2026.
Die Weiterentwicklung unserer Website bzw. geänderte gesetzliche oder behördliche Vorgaben können eine Änderung bzw. Anpassung dieser Datenschutzerklärung notwendig machen.