Wir informieren Sie nachfolgend gemäß den gesetzlichen Vorgaben des Datenschutzrechts (insb. gemäß BDSG n.F. und der europäischen Datenschutz-Grundverordnung „DSGVO“) über die Art, den Umfang und Zweck der Verarbeitung personenbezogener Daten durch unser Unternehmen. Diese Datenschutzerklärung gilt auch für unsere Websites und Social-Media-Profile. Bezüglich der Definition von Begriffen wie etwa „personenbezogene Daten“ oder „Verarbeitung“ verweisen wir auf Art. 4 DSGVO.
Sebastian Staudt
Heidestr. 11c
66839 Schmelz
E-Mail-Adresse: atelier@annaflora.de
Nachfolgend informieren wir Sie über Art, Umfang und Zweck der Erhebung, Verarbeitung und Nutzung personenbezogener Daten.
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen
Person einholen, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen
Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO
als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung
vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung
erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als
Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen
natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6
Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines
Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des
Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als
Rechtsgrundlage für die Verarbeitung.
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
Ohne Ihre Einwilligung geben wir grundsätzlich keine Daten an Dritte weiter. Sollte dies doch
der Fall sein, dann erfolgt die Weitergabe auf der Grundlage der zuvor genannten
Rechtsgrundlagen z.B. bei der Weitergabe von Daten an Online-Paymentanbieter zur
Vertragserfüllung oder aufgrund gerichtlicher Anordnung oder wegen einer gesetzlichen
Verpflichtung zur Herausgabe der Daten zum Zwecke der Strafverfolgung, zur Gefahrenabwehr oder
zur Durchsetzung der Rechte am geistigen Eigentum.
Wir setzen zudem Auftragsverarbeiter (externe Dienstleister z.B. zum Webhosting unserer
Websites und Datenbanken) zur Verarbeitung Ihrer Daten ein. Wenn im Rahmen einer Vereinbarung
zur Auftragsverarbeitung an die Auftragsverarbeiter Daten weitergegeben werden, erfolgt dies
immer nach Art. 28 DSGVO. Wir wählen dabei unsere Auftragsverarbeiter sorgfältig aus,
kontrollieren diese regelmäßig und haben uns ein Weisungsrecht hinsichtlich der Daten
einräumen lassen. Zudem müssen die Auftragsverarbeiter geeignete technische und
organisatorische Maßnahmen getroffen haben und die Datenschutzvorschriften gem. BDSG n.F. und
DSGVO einhalten
Diese Website wird extern gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst
werden, werden auf den Servern des Hosters / der Hoster gespeichert. Hierbei kann es sich v. a.
um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten,
Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.
Das externe Hosting erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und
bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und
effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6
Abs. 1 lit. f DSGVO). Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die
Verarbeitung ausschließlich auf Grundlage von Art. Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG,
soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im
Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung
ist jederzeit widerrufbar.
Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner
Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen
Wir setzen folgenden Hoster ein:
Kinsta Inc.
kinsta.com
Datenschutzinformationen: https://kinsta.com/legal/privacy-policy/
Durch die Verabschiedung der europäischen Datenschutz-Grundverordnung (DSGVO) wurde eine
einheitliche Grundlage für den Datenschutz in Europa geschaffen. Ihre Daten werden daher
vorwiegend durch Unternehmen verarbeitet, für die DSGVO Anwendung findet. Sollte doch die
Verarbeitung durch Dienste Dritter außerhalb der Europäischen Union oder des Europäischen
Wirtschaftsraums stattfinden, so müssen diese die besonderen Voraussetzungen der Art. 44 ff.
DSGVO erfüllen. Das bedeutet, die Verarbeitung erfolgt aufgrund besonderer Garantien, wie
etwa die von der EU-Kommission offiziell anerkannte Feststellung eines der EU entsprechenden
Datenschutzniveaus oder der Beachtung offiziell anerkannter spezieller vertraglicher
Verpflichtungen, der so genannten „Standardvertragsklauseln“.
Soweit wir aufgrund der Unwirksamkeit des sog. „Privacy Shields“, nach Art. 49 Abs. 1 S. 1
lit. a DSGVO die ausdrückliche Einwilligung in die Datenübermittlung in die USA von Ihnen
einholen, weisen wir diesbezüglich auf das Risiko eines geheimen Zugriffs durch US-Behörden
und die Nutzung der Daten zu Überwachungszwecken, ggf. ohne Rechtsbehelfsmöglichkeiten für
EU-Bürger, hin.
Wir setzen keine automatische Entscheidungsfindung oder ein Profiling ein.
Wenn Sie unsere Webseite lediglich informatorisch nutzen (also keine Registrierung und auch
keine anderweitige Übermittlung von Informationen vornehmen), erheben wir nur die
personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website
betrachten möchten, erheben wir bzw. unser Hoster die folgenden Daten:
Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten von Ihnen sowie eine Auswertung dieser Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.
Die Datenschutzhinweise, Auskunftsmöglichkeiten und Widerspruchmöglichkeiten (Opt-Out) der jeweiligen Netzwerke / Diensteanbieter finden Sie hier:
Im Sinne der DSGVO zählen Sie als betroffen, wenn personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Aus diesem Grund können Sie von verschiedenen Betroffenenrechten Gebrauch machen, die in der Datenschutz-Grundverordnung verankert sind. Hierbei handelt es sich um das Auskunftsrecht (Art. 15 DSGVO), das Recht auf Berichtigung (Art. 16 DSGVO), das Recht auf Löschung (Art. 17 DSGVO), das Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO), das Widerspruchsrecht (Art. 21 DSGVO), das Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) sowie das Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
Um alle personenbezogen Daten, die an uns übermittelt werden, zu schützen und um sicherzustellen, dass die Datenschutzvorschriften von uns, aber auch unseren externen Dienstleistern eingehalten werden, haben wir geeignete technische und organisatorische Sicherheitsmaßnahmen getroffen. Deshalb werden unter anderem alle Daten zwischen Ihrem Browser und unserem Hosting über eine sichere TLS-Verbindung verschlüsselt übertragen.