Allgemein
In dieser Datenschutzinformation informiert Gina Leonhardt | Wildkräuter Wellness , nachfolgend „Unternehmen“ genannt, über die Verarbeitung personenbezogener Daten bei der Nutzung der Webseite und sonstiger Verarbeitung personenbezogener Daten durch das Unternehmen.
Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Hierunter fallen vor allem Angaben, die Rückschlüsse auf Ihre Identität ermöglichen, beispielsweise Ihr Name, Ihre Telefonnummer, Ihre Anschrift oder E-Mail-Adresse. Aber auch bestimmte Kennungen wie Ihre IP-Adresse oder die Geräte-ID Ihres genutzten Endgerätes gehören zu personenbezogenen Daten.
Ansprechpartner
Ansprechpartner und sogenannter Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten bei Besuch dieser Website im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) ist
Gina Leonhardt
Lichttalsweg 5, 99448 Kranichfeld
| T: | +49 155 66044977 |
| E-Mail: | info@wildkraeuterwellness.de |
| Webseite: | www.wildkräuterwellness.de |
Für alle Fragen zum Thema Datenschutz in Zusammenhang mit Produkten und Dienstleistungen oder der Nutzung der Website können Sie sich jederzeit über die aufgeführten Kontaktmöglichkeiten oder unter obiger postalischer Adresse bzw. E-Mail-Adresse (Stichwort: „Datenschutz“) an das Unternehmen wenden. Wir weisen ausdrücklich darauf hin, dass bei Nutzung dieser E-Mail-Adresse die Inhalte nicht ausschließlich von den für Datenschutz zuständigen Personen zur Kenntnis genommen werden. Wenn Sie vertrauliche Informationen austauschen möchten, bitten wir Sie daher zunächst über diese E-Mail-Adresse um direkte Kontaktaufnahme.
Datenverarbeitung auf unserer Webseite
Hosting der Webseite
Zweck:
Bereitstellung der Serverinfrastruktur und Durchleitung der Webrequests an unseren Webserver.
Rechtmäßigkeit:
Unser berechtigtes Interesse an einem marktüblichen Internet-Auftritt und der Auslieferung von Inhalten, die unsere Webseitenbesucher*innen angefordert haben. Art. 6 Abs. 1 lit f. DSGVO
Datenkategorien:
IP-Adresse des Absenders von http(s)-Requests und unverschlüsselte Anteile von http(s)-Anfragen
Speicherdauer:
Die Daten werden nur zur Beantwortung von http- und https-Requests von unserem Hostinganbieter an uns weitergeleitet und nicht gespeichert.
Empfänger:
Unser Hostinganbieter: STRATO
Protokollierung von Zugriffen
Zweck:
Sicherer Betrieb des Webservers und der sonstigen IT-Infrastruktur, auf der der Telemediendienst aufbaut. Hierzu gehören z. B. verwendete Datenbanken oder Content-Management-Systeme
Rechtmäßigkeit:
Unser berechtigtes Interesse an einem sicheren Betrieb des Webservers. Art. 6 Abs. 1 lit f DSGVO
Datenkategorien:
Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage, IP-Adresse
Speicherdauer:
7 Tage. Im Falle von Sicherheitsvorfällen bis zur abschließenden Klärung des Vorfalls.
Speicherung notwendiger Cookies – als „technisch notwendig“ bezeichnet
Unsere Website verwendet Cookies. Das sind kleine Textdateien, die Ihr Webbrowser auf Ihrem Endgerät speichert. Cookies helfen uns dabei, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Zur Verwaltung der eingesetzten Cookies und ähnlichen Technologien (Tracking-Pixel, Web-Beacons etc.) und diesbezüglicher Einwilligungen setzen wir das Consent Tool „Real Cookie Banner“ ein. Details zur Funktionsweise von „Real Cookie Banner“ findest du unter https://devowl.io/de/rcb/datenverarbeitung/. Real Cookie Banner ist lokal auf unseren Servern installiert, sodass keine Verbindung zu den Servern des Anbieters von Real Cookie Banner hergestellt wird. Real Cookie Banner speichert einen Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können. Die so erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, den Real Cookie Banner-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.
Die Bereitstellung der personenbezogenen Daten ist weder vertraglich vorgeschrieben noch für den Abschluss eines Vertrages notwendig. Du bist nicht verpflichtet die personenbezogenen Daten bereitzustellen. Wenn du die personenbezogenen Daten nicht bereitstellst, können wir deine Einwilligungen nicht verwalten.
Zweck:
Zwischenspeicherung von Daten auf Ihrem Endgerät, die für die Funktion der Webseite notwendig sind.
Rechtmäßigkeit:
Das Setzen der Cookies erfolgt gemäß § 25 Abs. 2 Satz 2 Telekommunikations- und Digitale-Dienste-Datenschutzgesetz (TDDDG). Das Setzen von Cookies, die zur Ausübung elektronischer Kommunikationsvorgänge oder der Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z.B. Warenkorb) notwendig sind, erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c und lit. f DSGVO. Als Betreiber dieser Website haben wir ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und reibungslosen Bereitstellung unserer Dienste und der diesbezüglichen Einwilligungen. Sofern die Setzung anderer Cookies (z.B. für Analyse-Funktionen) erfolgt, werden diese in dieser Datenschutzerklärung separat behandelt.
Nicht notwendige Cookies/Technologien sind grundsätzlich einwilligungspflichtig; notwendige sind im engen Rahmen einwilligungsfrei.
Speicherdauer:
Einige Cookies sind “Session-Cookies.” Solche Cookies werden nach Ende Ihrer Browser-Sitzung von selbst gelöscht. Hingegen bleiben andere Cookies auf Ihrem Endgerät bestehen, bis Sie diese selbst löschen. Solche Cookies helfen uns, Sie bei Rückkehr auf unserer Website wiederzuerkennen.
Mit einem modernen Webbrowser können Sie das Setzen von Cookies überwachen, einschränken oder unterbinden. Viele Webbrowser lassen sich so konfigurieren, dass Cookies mit dem Schließen des Programms von selbst gelöscht werden. Die Deaktivierung von Cookies kann eine eingeschränkte Funktionalität unserer Website zur Folge haben.
Bereitstellung und Verarbeitung der Daten mittels Kontaktformular
Zweck:
Wir wollen Webseitenbesuchern die Möglichkeit geben, sich mit uns über unsere Webseite in Verbindung zu setzen. Dazu leiten wir die erfassten Daten aus dem Formular an unser Backend-System weiter, um die Anfrage zu beantworten.
Rechtmäßigkeit:
Wir verarbeiten diese Daten auf Grund vertraglicher oder vorvertraglicher Maßnahmen, insofern Ihre Anfrage der Geschäftsanbahnung oder zur Kommunikation bestehender Verträge dient, ansonsten nach unserem berechtigten Interesse, Ihnen einen Kontaktweg anzubieten und Anfragen von Ihnen qualifiziert zu beantworten.
Datenkategorien:
Kundenkontaktdaten: Name, Vorname, E-Mail-Adresse, Nachricht, Telefon
Speicherdauer:
Wir speichern diese Daten so lange, wie es für die Beantwortung Ihrer Anfrage notwendig ist. Die betreffenden Daten werden gelöscht, sobald entsprechende Dokumentations- oder Aufbewahrungspflichten erloschen sind. Aus organisatorischen Gründen werden die betreffenden Daten jeweils bis spätestens 31.12. des Jahres gelöscht, in dem Dokumentations- und Aufbewahrungspflichten enden. Nach Ablauf der Rechtmäßigkeiten oder Zweckerfüllung erfolgt eine Sperrung der Daten bis zur endgültigen Löschung.
Registrierung auf dieser Website
Zur Nutzung bestimmter Funktionen können Sie sich auf unserer Website registrieren. Die übermittelten Daten dienen ausschließlich zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes. Bei der Registrierung abgefragte Pflichtangaben sind vollständig anzugeben. Andernfalls werden wir die Registrierung ablehnen.
Im Falle wichtiger Änderungen, etwa aus technischen Gründen, informieren wir Sie per E-Mail. Die E-Mail wird an die Adresse versendet, die bei der Registrierung angegeben wurde.
Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ein Widerruf Ihrer bereits erteilten Einwilligung ist jederzeit möglich. Für den Widerruf genügt eine formlose Mitteilung per E-Mail. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Wir speichern die bei der Registrierung erfassten Daten während des Zeitraums, den Sie auf unserer Website registriert sind. Ihren Daten werden gelöscht, sollten Sie Ihre Registrierung aufheben. Gesetzliche Aufbewahrungsfristen bleiben unberührt.
Newsletter-Daten
Zum Versenden unseres Newsletters benötigen wir von Ihnen eine E-Mail-Adresse. Eine Verifizierung der angegebenen E-Mail-Adresse ist notwendig und der Empfang des Newsletters ist einzuwilligen. Ergänzende Daten werden nicht erhoben oder sind freiwillig. Die Verwendung der Daten erfolgt ausschließlich für den Versand des Newsletters.
Die bei der Newsletteranmeldung gemachten Daten werden ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) verarbeitet. Ein Widerruf Ihrer bereits erteilten Einwilligung ist jederzeit möglich. Für den Widerruf genügt eine formlose Mitteilung per E-Mail oder Sie melden sich über den „Austragen“-Link im Newsletter ab. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.
Zur Einrichtung des Abonnements eingegebene Daten werden im Falle der Abmeldung gelöscht. Sollten diese Daten für andere Zwecke und an anderer Stelle an uns übermittelt worden sein, verbleiben diese weiterhin bei uns.
Google CDN
Art und Umfang der Verarbeitung
Wir verwenden zur ordnungsgemäßen Bereitstellung der Inhalte unserer Website Google CDN. Google CDN ist ein Dienst der Google Ireland Limited, welcher auf unserer Website als Content Delivery Network (CDN) fungiert.
Ein CDN trägt dazu bei, Inhalte unseres Onlineangebotes, insbesondere Dateien wie Grafiken oder Skripte, mit Hilfe regional oder international verteilter Server schneller bereitzustellen. Wenn Sie auf diese Inhalte zugreifen, stellen Sie eine Verbindung zu Servern der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland her, wobei Ihre IP-Adresse und ggf. Browserdaten wie Ihr User-Agent übermittelt werden. Diese Daten werden ausschließlich zu den oben genannten Zwecken und zur Aufrechterhaltung der Sicherheit und Funktionalität von Google CDN verarbeitet.
Zweck und Rechtsgrundlage
Die Nutzung des Content Delivery Networks erfolgt auf Grundlage unserer berechtigten Interessen, d.h. Interesse an einer sicheren und effizienten Bereitstellung sowie der Optimierung unseres Onlineangebotes gemäß Art. 6 Abs. 1 lit. f. DSGVO.
Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. Die Datenübermittlung in die USA erfolgt nach Art. 45 Abs. 1 DSGVO auf Grundlage des Angemessenheitsbeschluss der Europäischen Kommission. Die beteiligten US-Unternehmen und/oder deren US-Unterauftragnehmer sind nach dem EU-U.S. Data Privacy Framework (EU-U.S. DPF) zertifiziert.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Google CDN: https://policies.google.com/privacy.
Google reCAPTCHA
Art und Umfang der Verarbeitung
Wir haben auf unserer Website Komponenten von Google reCAPTCHA integriert. Google reCAPTCHA ist ein Dienst der Google Ireland Limited und ermöglicht uns zu unterscheiden, ob eine Kontaktanfrage von einer natürlichen Person stammt oder automatisiert mittels eines Programmes geschieht. Wenn Sie auf diese Inhalte zugreifen, stellen Sie eine Verbindung zu Servern der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland her, wobei Ihre IP-Adresse und ggf. Browserdaten wie Ihr User-Agent übermittelt werden. Desweiteren zeichnet Google reCAPTCHA die Verweildauer und Mausbewegungen des Nutzers auf, um automatisierte Anfragen von menschlichen zu unterscheiden. Diese Daten werden ausschließlich zu den oben genannten Zwecken und zur Aufrechterhaltung der Sicherheit und Funktionalität von Google reCAPTCHA verarbeitet.
Zweck und Rechtsgrundlage
Der Einsatz von Google reCAPTCHA erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a. DSGVO und §25 Abs. 1 TDDDG. Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. Die Datenübermittlung in die USA erfolgt nach Art. 45 Abs. 1 DSGVO auf Grundlage des Angemessenheitsbeschluss der Europäischen Kommission. Die beteiligten US-Unternehmen und/oder deren US-Unterauftragnehmer sind nach dem EU-U.S. Data Privacy Framework (EU-U.S. DPF) zertifiziert.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Google reCAPTCHA: https://policies.google.com/privacy?hl=en-US.
Google Web Fonts
Art und Umfang der Verarbeitung
Wir verwenden Google Fonts von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Dienst zur Bereitstellung von Schriftarten für unser Onlineangebot. Um diese Schriftarten zu beziehen, stellen Sie eine Verbindung zu Servern von Google Ireland Limited her, wobei Ihre IP-Adresse übertragen wird.
Zweck und Rechtsgrundlage
Der Einsatz von Google Fonts erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a. DSGVO und §25 Abs. 1 TDDDG. Wir beabsichtigen personenbezogenen Daten an Drittländer außerhalb des Europäischen Wirtschaftsraums, insbesondere die USA, zu übermitteln. Die Datenübermittlung in die USA erfolgt nach Art. 45 Abs. 1 DSGVO auf Grundlage des Angemessenheitsbeschluss der Europäischen Kommission. Die beteiligten US-Unternehmen und/oder deren US-Unterauftragnehmer sind nach dem EU-U.S. Data Privacy Framework (EU-U.S. DPF) zertifiziert.
Speicherdauer
Die konkrete Speicherdauer der verarbeiteten Daten ist nicht durch uns beeinflussbar, sondern wird von Google Ireland Limited bestimmt. Weitere Hinweise finden Sie in der Datenschutzerklärung für Google Fonts: https://policies.google.com/privacy.
Google-Bewertungen (Einbindung auf unserer Website)
Auf unserer Website zeigen wir ausgewählte Google-Bewertungen zu unserem Unternehmen an. Die Bewertungen wurden von Nutzern auf Google öffentlich veröffentlicht und enthalten je nach Profil-Einstellungen der bewertenden Person insbesondere Profilname, Bewertungstext, Sternebewertung, Datum sowie ggf. ein Profilbild.
Die Darstellung der Google-Bewertungen erfolgt über ein WordPress-Plugin („Rich Showcase for Google Reviews“). Die Bewertungsinhalte einschließlich ggf. angezeigter Profilbilder werden dabei lokal auf unserem Webserver gespeichert und von unserer Website ausgeliefert, sodass beim Aufruf dieser Seite keine automatische Verbindung zu Servern von Google hergestellt wird.
Zweck und Rechtsgrundlage:
Die Einbindung erfolgt, um Transparenz über Kundenerfahrungen zu schaffen und Vertrauen in unser Angebot zu fördern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Hinweis zu Betroffenenrechten/Entfernung: Wenn du möchtest, dass deine Bewertung nicht (mehr) auf unserer Website angezeigt wird, kannst du dich jederzeit unter den im Impressum genannten Kontaktdaten bei uns melden. Wir prüfen dein Anliegen und entfernen die Darstellung auf unserer Website, soweit dem keine überwiegenden Gründe entgegenstehen.
Matomo
Art und Umfang der Verarbeitung
Wir nutzen auf unserer Website das Open-Source-Software-Tool Matomo (ehemals PIWIK). Die Software setzt ein Cookie in Ihrem Browser (zu Cookies siehe bereits oben). Werden Einzelseiten unserer Website aufgerufen, so werden folgende Daten gespeichert:
- Zwei Bytes der IP-Adresse des aufrufenden Systems des Nutzers (anonymisierte IP-Adresse)
- Die aufgerufene Webseite
- Die Website, von der der Nutzer auf die aufgerufene Webseite gelangt ist (Referrer)
- Die Unterseiten, die von der aufgerufenen Webseite aus aufgerufen werden
- Die Verweildauer auf der Webseite
- Die Häufigkeit des Aufrufs der Webseite
Die Software läuft dabei ausschließlich auf den Servern unserer Website. Eine Speicherung Ihrer personenbezogenen Daten findet nur dort statt. Eine Weitergabe der Daten an Dritte erfolgt nicht.
Zweck und Rechtsgrundlage
Wir verarbeiten Ihre Daten mit Hilfe der Analysesoftware Matomo zum Zweck der Auswertung der Nutzung einzelner Komponenten und Inhalte unserer Website auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Ihre Einwilligung erteilen Sie durch Einstellung zum Einsatz von Cookies (Cookie-Banner / Consent Manager), mit der Sie auch jederzeit mit Wirkung für die Zukunft Ihren Widerruf gem. Art. 7 Abs. 3 DSGVO erklären können. Es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung Ihrer Daten. Sofern Sie uns Ihre Einwilligung nicht erteilen, ist ein Besuch unserer Website ohne Einschränkung möglich, jedoch stehen ggf. nicht alle Funktionen vollumfänglich zur Verfügung.
Speicherdauer
Die konkrete Speicherdauer der gesetzten Cookies beträgt 13 Monate.
PayPal
Unsere Website ermöglicht die Bezahlung via PayPal. Anbieter des Bezahldienstes ist die PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg.
Wenn Sie mit PayPal bezahlen, erfolgt eine Übermittlung der von Ihnen eingegebenen Zahlungsdaten an PayPal.
Die Übermittlung Ihrer Daten an PayPal erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Ein Widerruf Ihrer bereits erteilten Einwilligung ist jederzeit möglich. In der Vergangenheit liegende Datenverarbeitungsvorgänge bleiben bei einem Widerruf wirksam.
Terminbuchung über Amelia (WordPress-Plugin)
Auf dieser Website nutzen wir das Buchungs-Plugin Amelia zur Online-Terminvereinbarung. Dabei verarbeiten wir Daten, die zur Terminabwicklung erforderlich sind, typischerweise:
- Name, E-Mail, ggf. Telefonnummer
- gebuchte Leistung, Termin, Standort/Anbieter
- optional: Notizen/zusätzliche Angaben, die Sie selbst eintragen
Zweck:
Terminverwaltung, Kommunikation zur Buchung, Durchführung der gebuchten Leistung.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Anbahnung).
Je nach Konfiguration kann Amelia ein Kundenprofil/Kundenkonto für das Frontend-Customer-Panel nutzen. In Amelia kann (optional) die Funktion aktiviert werden, dass Kunden ihr Profil löschen können (GDPR-Option).
Speicherdauer:
Buchungs-/Abrechnungsdaten speichern wir solange, wie es für Terminabwicklung erforderlich ist und soweit gesetzliche Aufbewahrungspflichten bestehen. Für bestimmte Buchungsbelege (z. B. Rechnungen/Kostenbelege) gelten in Deutschland je nach Dokumentart Aufbewahrungsfristen (u. a. 8 Jahre für Buchungsbelege ab 2025; andere Unterlagen teils 6 oder 10 Jahre).
Zahlungsabwicklung über Stripe
Wenn Sie bei uns mit Kreditkarte oder einer anderen über Stripe angebotenen Zahlungsart bezahlen, erfolgt die Zahlungsabwicklung über den Zahlungsdienstleister Stripe. Dabei werden die zur Zahlungsabwicklung erforderlichen Daten (z. B. Name, E-Mail-Adresse, Zahlungs-/Transaktionsdaten wie Betrag, Zeitpunkt, Status sowie ggf. Rechnungsdaten) an Stripe übermittelt. Die Verarbeitung dient der Durchführung der Zahlung, der Abwicklung von Erstattungen sowie der Betrugsprävention und Sicherheit.
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); soweit erforderlich außerdem Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrugsprävention/IT-Sicherheit) sowie ggf. Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtungen).
Stripe ist ein globaler Anbieter. Dabei kann es zu einer Verarbeitung in Drittländern (z. B. USA) kommen. Stripe nutzt hierfür geeignete Garantien, insbesondere EU-Standardvertragsklauseln.
Weitere Informationen finden Sie in den Datenschutzhinweisen von Stripe. Zahlungsdaten (z. B. Kartennummer) werden von uns nicht gespeichert, sondern direkt von Stripe verarbeitet.
Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage im Datenschutzhinweis nicht genau genannt wird, gilt Folgendes:
Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a i.V.m. Art. 7 DSGVO. Die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie zur Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO. Die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO. Ist die Verarbeitung Ihrer Daten zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
SSL- bzw. TLS-Verschlüsselung
Aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, die Sie an uns als Seitenbetreiber senden, nutzt unsere Website eine SSL-bzw. TLS-Verschlüsselung. Damit sind Daten, die Sie über diese Website übermitteln, für Dritte nicht mitlesbar. Sie erkennen eine verschlüsselte Verbindung an der „https://“ Adresszeile Ihres Browsers und am Schloss-Symbol in der Browserzeile.
Weitergabe von Daten
Eine Weitergabe der von uns erhobenen Daten erfolgt grundsätzlich nur, wenn:
- Sie nach Art. 6 Abs. 1 lit. a DSGVO Ihre ausdrückliche Einwilligung dazu erteilt haben,
- die Weitergabe nach Art. 6 Abs. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse am Unterbleiben der Weitergabe Ihrer Daten haben,
- wir nach Art. 6 Abs. 1 lit. c DSGVO zur Weitergabe gesetzlich verpflichtet sind oder
- dies gesetzlich zulässig und nach Art. 6 Abs. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen oder für die Durchführung vorvertraglicher Maßnahmen erforderlich ist, die auf Ihre Anfrage hin erfolgen.
Ein Teil der Datenverarbeitung kann durch unsere Dienstleister erfolgen. Neben den in dieser Datenschutzerklärung erwähnten Dienstleistern können hierzu insbesondere Rechenzentren, die unsere Website und Datenbanken speichern, IT-Dienstleister, die unsere Systeme warten, sowie Beratungsunternehmen gehören. Sofern wir Daten an unsere Dienstleister weitergeben, dürfen diese die Daten ausschließlich zur Erfüllung ihrer Aufgaben verwenden. Die Dienstleister wurden von uns sorgfältig ausgewählt und beauftragt. Sie sind vertraglich an unsere Weisungen gebunden, verfügen über geeignete technische und organisatorische Maßnahmen zum Schutz der Rechte der betroffenen Personen und werden von uns regelmäßig kontrolliert.
Darüber hinaus kann eine Weitergabe in Zusammenhang mit behördlichen Anfragen, Gerichtsbeschlüssen und Rechtsverfahren erfolgen, wenn es für die Rechtsverfolgung oder Durchsetzung erforderlich ist.
Datenübermittlung in Drittländer
Wie in dieser Datenschutzerklärung erläutert, setzen wir Dienste ein, deren Anbieter teilweise in sogenannten Drittländern (wie den USA) sitzen, also Ländern, deren Datenschutzniveau nicht dem der Europäischen Union entspricht. Soweit dies der Fall ist und die Europäische Kommission für diese Länder keinen Angemessenheitsbeschluss (Art. 45 DSGVO) erlassen hat, haben wir entsprechende Vorkehrungen getroffen, um ein angemessenes Datenschutzniveau für etwaige Datenübertragungen zu gewährleisten. Hierzu zählen u. a. die Standardvertragsklausel der Europäischen Union oder verbindliche interne Datenschutzvorschriften.
Wo dies nicht möglich ist, stützen wir die Datenübermittlung auf Ausnahmen des Art. 49 DSGVO, insbesondere Ihre ausdrückliche Einwilligung oder die Erforderlichkeit der Übermittlung zur Vertragserfüllung.
Sofern eine Drittstaatenübermittlung vorgesehen ist und kein Angemessenheitsbeschluss oder geeignete Garantien vorliegen, ist es möglich und besteht das Risiko, dass Behörden im jeweiligen Drittland (z. B. Geheimdienste) Zugriff auf die übermittelten Daten erlangen können, um diese zu erfassen und zu analysieren, und dass eine Durchsetzbarkeit Ihrer Betroffenenrechte nicht gewährleistet werden kann. Bei Einholung Ihrer Einwilligung über das Einwilligungsbanner werden Sie hierüber ebenfalls informiert.
Speicherdauer
Wir halten uns an die Grundsätze der Datenminimierung gem. Art. 5 Abs. 1 lit. c DSGVO und Speicherbegrenzung gem. Art. 5 Abs. 1 lit. e DSGVO. Grundsätzlich speichern wir personenbezogene Daten nur so lange, wie es zur Erfüllung der Zwecke erforderlich ist, zu denen wir die Daten erhoben haben. Danach löschen wir die Daten unverzüglich, es sei denn, wir benötigen die Daten noch bis zum Ablauf der gesetzlichen Verjährungsfrist zu Beweiszwecken für zivilrechtliche Ansprüche oder wegen gesetzlicher Aufbewahrungspflichten.
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); Im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Speicherung Vertragsdaten
Zu Beweiszwecken müssen wir Vertragsdaten noch drei Jahre ab Ende des Jahres, in dem die Geschäftsbeziehungen mit Ihnen enden, aufbewahren. Etwaige Ansprüche verjähren nach der gesetzlichen Regelverjährungsfrist frühestens zu diesem Zeitpunkt. Auch danach müssen wir Ihre
Daten teilweise noch aus buchhalterischen Gründen speichern. Wir sind dazu wegen gesetzlicher Dokumentationspflichten verpflichtet, die sich aus dem Handelsgesetzbuch, der Abgabenordnung, dem Kreditwesengesetz und dem Geldwäschegesetz ergeben können. Die dort vorgegebenen Fristen zur Aufbewahrung von Unterlagen betragen zwei bis zehn Jahre.
externe Links
Diese Webseite kann Links zu Webseiten Dritter bzw. zu anderen Webseiten in unserer Verantwortung enthalten. Folgen Sie einem Link zu einer der Webseiten außerhalb unserer Verantwortung, beachten Sie bitte, dass diese Webseiten über ihre eigenen Datenschutzinformationen verfügen. Für diese fremden Webseiten und deren Datenschutzhinweise übernehmen wir keine Verantwortung oder Haftung. Überprüfen Sie daher vor Nutzung dieser Webseiten, ob Sie mit den dortigen Datenschutzerklärungen einverstanden sind.
Externe Links erkennen Sie entweder daran, dass sie farblich etwas abgesetzt vom restlichen Text oder unterstrichen dargestellt werden. Ihr Cursor zeigt Ihnen externe Links an, wenn Sie diesen über einen solchen Link bewegen. Erst wenn Sie auf einen externen Link klicken, werden Ihre personenbezogenen Daten zum Ziel des Links übertragen. Dabei erhält der Betreiber der anderen Webseite insbesondere Ihre IP-Adresse, den Zeitpunkt, zu dem Sie den Link angeklickt haben, die Seite, auf der Sie den Link angeklickt haben, sowie weitere Informationen, die Sie in den Datenschutzhinweisen des jeweiligen Anbieters finden.
Bitte beachten Sie auch, dass einzelne Links zu einer Datenübermittlung außerhalb des europäischen Wirtschaftsraums führen können. Hierdurch könnten ausländische Behörden Zugriff auf Ihre Daten erhalten. Möglicherweise stehen Ihnen keine Rechtsbehelfe gegen diese Datenzugriffe zu. Wenn Sie nicht möchten, dass Ihre personenbezogenen Daten zum Linkziel übertragen werden oder gar unerwünscht dem Zugriff ausländischer Behörden ausgesetzt werden, klicken Sie bitte keine Links an.
Ihre Rechte
Ihnen steht jederzeit das Recht zu, Auskunft über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu verlangen. Wir werden Ihnen im Rahmen der Auskunftserteilung die Datenverarbeitung erläutern und eine Übersicht der über Ihre Person gespeicherten Daten zur Verfügung stellen. Falls bei uns gespeicherte Daten falsch oder nicht mehr aktuell sein sollten, haben Sie das Recht, diese Daten berichtigen zu lassen. Sie können außerdem die Löschung Ihrer Daten verlangen. Sollte die Löschung aufgrund anderer Rechtsvorschriften ausnahmsweise nicht möglich sein, werden die Daten gesperrt, sodass sie nur noch für diesen gesetzlichen Zweck verfügbar sind. Sie können die Verarbeitung Ihrer Daten außerdem einschränken lassen, z. B. wenn Sie der Auffassung sind, dass die von uns gespeicherten Daten nicht korrekt sind. Ihnen steht auch das Recht auf Datenübertragbarkeit zu, d. h., dass wir Ihnen auf Wunsch eine digitale Kopie der von Ihnen bereitgestellten personenbezogenen Daten zukommen lassen.
Recht auf Auskunft
Sie haben jederzeit das Recht auf eine unentgeltliche Auskunft über Ihre bei uns gespeicherten personenbezogenen Daten. Sie haben das Recht, Ihre Daten in einem üblichen maschinenlesbaren Format zu erhalten.
Gesetzliche Grundlage:
Art. 15 DSGVO
Ausnahme:
Wir können die Auskunft verweigern, wenn Ihre Anfrage offensichtlich rechtsmissbräuchlich ist, wir Sie nicht eindeutig identifizieren können oder die Auskünfte die Rechte und Freiheiten anderer einschränkt.
Recht auf Berichtigung
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
Gesetzliche Grundlage:
Art. 16 DSGVO
Recht auf Löschung der Daten
Sie haben unter bestimmten Voraussetzungen das Recht, die Löschung Ihrer Daten von uns zu verlangen.
Gesetzliche Grundlage:
Art. 17 DSGVO
Ausnahme:
Die Löschung Ihrer Daten können wir unter bestimmten Umständen verweigern. Gründe hierfür können u.a. sein, dass die Daten für die Ausübung des Rechts auf freie Meinungsäußerung und Information noch benötigt werden, dass wir die Daten noch wegen einer rechtlichen Pflicht benötigen, der wir unterliegen oder dass wir die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen.
Recht auf Einschränkung der Verarbeitung
Sie haben unter bestimmten Voraussetzungen das Recht, die Verarbeitung durch uns einzuschränken. Dies ist insbesondere der Fall, wenn Sie die Richtigkeit der gespeicherten Daten bestreiten und wir eine angemessene Zeit zur Prüfung des Sachverhalts benötigen. Dies gilt auch, wenn wir die Daten nicht mehr benötigen, Sie sie aber zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüche benötigen. Sofern wir Daten unrechtmäßig verarbeitet haben, können Sie anstatt der Löschung auch die Einschränkung der Nutzung der Daten verlangen. Letztlich wird die Nutzung der Daten durch uns eingeschränkt, solange über Ihren Widerspruch nach Art. 21 DSGVO noch nicht abschließend entschieden wurde.
Gesetzliche Grundlage:
Art. 18 DSGVO
Recht auf Datenübertragbarkeit
Sie haben das Recht, die personenbezogenen Daten, die Sie uns zur Verfügung gestellt haben, von uns in einem gängigen, strukturierten maschinenlesbaren Format zu erhalten oder an einen anderen Verantwortlichen übertragen zu lassen.
Gesetzliche Grundlage:
Art. 20 DSGVO Ausnahme:
Dies gilt allerdings nur, wenn die Daten in einem automatisierten Verfahren bearbeitet wurden und entweder auf der Grundlage eines Vertrags oder einer Einwilligung erhoben wurden.
Widerspruchsrecht
Sofern die Verarbeitung auf Basis unseres berechtigten Interesses nach Art 6 Abs 1 lit f DSGVO erfolgte, können Sie gegen die Verarbeitung Widerspruch einlegen.
Gesetzliche Grundlage:
Art. 21 Abs. 1 DSGVO Ausnahme:
Wir sind berechtigt, die Daten trotz Ihres Widerspruchs weiter zu bearbeiten, wenn wir zwingende, schutzwürdige Gründe für die Verarbeitung vorbringen können, die Ihre Interessen, Rechte und Freiheiten überwiegen. Auch können wir die Daten entgegen Ihrem Widerspruch weiterverarbeiten, wenn die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Widerspruchsrecht gegen Direktmarketing
Sie haben das Recht gegen die Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung jederzeit zu widersprechen.
Gesetzliche Grundlage:
Art. 21 Abs. 2 DSGVO
Recht, nicht automatisierten Entscheidungen unterworfen zu sein
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Gesetzliche Grundlage:
Art. 22 DSGVO Ausnahme:
Dieses Recht gilt jedoch nicht, wenn die Entscheidung zum Abschluss oder zur Erfüllung eines Vertrags mit Ihnen erforderlich ist. Es gilt auch nicht, wenn eine automatisierte Entscheidung nach anderen Gesetzen erlaubt ist oder Sie einer solchen Entscheidung ausdrücklich zugestimmt haben.
Recht auf Beschwerde bei einer Aufsichtsbehörde
Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.
Die für uns zuständige Aufsichtsbehörde ist:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Postfach 900455
99107 Erfurt
Gesetzliche Grundlage:
Art. 77 DSGVO
Um Ihre hier beschriebenen Rechte geltenden zu machen, können Sie sich jederzeit an die oben genannten Kontaktdaten wenden. Dies gilt auch, sofern Sie Kopien von Garantien zum Nachweis eines
angemessenen Datenschutzniveaus erhalten möchten. Sofern die jeweiligen rechtlichen Voraussetzungen vorliegen, werden wir Ihrem Datenschutzbegehren entsprechen.
Ihre Anfragen zur Geltendmachung von Betroffenenrechten und unsere Antworten darauf werden zu Dokumentationszwecken für die Dauer von bis zu drei Jahren und im Einzelfall bei gegebenem Anlass zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen auch darüber hinaus aufbewahrt. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO, beruhend auf unserem Interesse an der Verteidigung gegen etwaige zivilrechtliche Ansprüche nach Art. 82 DSGVO, der Vermeidung von Bußgeldern nach Art. 83 DSGVO sowie der Erfüllung unserer Rechenschaftspflicht aus Art. 5 Abs. 2 DSGVO.
Sie haben schließlich das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Sie können dieses Recht beispielsweise bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.
Die für uns zuständige Aufsichtsbehörde ist:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Postfach 900455
99107 Erfurt
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Nur mit Ihrer ausdrücklichen Einwilligung sind einige Vorgänge der Datenverarbeitung möglich. Ein Widerruf Ihrer bereits erteilten Einwilligung ist jederzeit möglich. Für den Widerruf genügt eine formlose Mitteilung per E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Änderungen der Datenschutzerklärung
Gelegentlich aktualisieren wir diese Datenschutzerklärung, beispielsweise wenn wir unsere Website anpassen oder sich die gesetzlichen oder behördlichen Vorgaben ändern.
Stand: Februar 2026