Wir freuen uns, dass Sie unsere Website besuchen. Der Schutz und die Sicherheit Ihrer persönlichen Informationen bei der Nutzung unserer Website ist für uns sehr wichtig. Wir möchten Sie daher an dieser Stelle darüber informieren, welche Ihrer personenbezogenen Daten wir beim Besuch unserer Website erfassen und für welche Zwecke diese verwendet werden.
Diese Datenschutzerklärung gilt für das Internetangebot der Württembergischer Landessportbund e.V., welches unter der Domain www.sportstuttgart.de sowie den verschiedenen Subdomains („unsere Website“) erreichbar ist.
Verantwortlicher
Württembergischer Landessportbund e.V.
Fritz-Walter-Weg 19
70372 Stuttgart
E-Mail-Adresse: info@sportstuttgart.de
Kontakt Datenschutzbeauftragter
SILISTA GmbH
datenschutz@sportstuttgart.de
Übersicht der Verarbeitungen
Die folgende Übersicht bietet eine Zusammenfassung der verarbeiteten Datenarten, ihrer Verwendungszwecke sowie der betroffenen Personenkreise.
Arten der verarbeiteten Daten
Bestandsdaten.
Zahlungsdaten.
Kontaktdaten.
Inhaltsdaten.
Vertragsdaten.
Nutzungsdaten.
Meta-, Kommunikations- und Verfahrensdaten.
Protokolldaten.
Kategorien betroffener Personen
Leistungsempfänger und Auftraggeber.
Interessenten.
Kommunikationspartner.
Nutzer.
Geschäfts- und Vertragspartner.
Zwecke der Verarbeitung
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
Kommunikation.
Sicherheitsmaßnahmen.
Büro- und Organisationsverfahren.
Organisations- und Verwaltungsverfahren.
Feedback.
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
Informationstechnische Infrastruktur.
Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Rechtsgrundlagen gemäß der DSGVO: Im Folgenden finden Sie eine Übersicht der DSGVO-Bestimmungen, auf deren Basis personenbezogene Daten verarbeitet werden. Es ist wichtig zu beachten, dass neben der DSGVO auch nationale Datenschutzvorgaben in Ihrem oder unserem Wohn- bzw. Sitzland gelten können. Sollten für bestimmte Fälle besondere Rechtsgrundlagen relevant sein, informieren wir Sie darüber in unserer Datenschutzerklärung.
· Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO): Die betroffene Person hat zugestimmt, ihre personenbezogenen Daten für einen oder mehrere bestimmte Zwecke zu verarbeiten.
· Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO): Die Verarbeitung ist notwendig, um einen Vertrag zu erfüllen, dessen Vertragspartei die betroffene Person ist, oder um vorvertragliche Maßnahmen durchzuführen, die auf Wunsch der betroffenen Person erfolgen.
· Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO): Die Verarbeitung ist erforderlich, um einer rechtlichen Verpflichtung nachzukommen, der der Verantwortliche unterliegt.
· Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO): Die Verarbeitung dient dazu, die berechtigten Interessen des Verantwortlichen oder eines Dritten zu wahren, sofern die Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz ihrer personenbezogenen Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Neben den Vorschriften der DSGVO gelten in Deutschland auch nationale Datenschutzgesetze. Besonders hervorzuheben ist hierbei das Bundesdatenschutzgesetz (BDSG), das Regelungen zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung enthält. Dieses Gesetz umfasst unter anderem spezielle Bestimmungen zu den Rechten auf Auskunft und Löschung, zum Widerspruchsrecht, zur Verarbeitung sensibler Datenkategorien, zur Verarbeitung für andere Zwecke sowie zur Datenübermittlung und zur automatisierten Entscheidungsfindung einschließlich Profiling. Darüber hinaus können auch die Datenschutzgesetze der einzelnen Bundesländer relevant sein.
Diese Datenschutzhinweise gelten sowohl für das Schweizer Datenschutzgesetz (DSG) als auch für die Datenschutz-Grundverordnung (DSGVO). Zur besseren Verständlichkeit und aufgrund der breiteren Anwendung der DSGVO verwenden wir deren Begriffe in diesen Hinweisen. Beispielsweise wird der Begriff „Verarbeitung“ von „personenbezogenen Daten“ aus der DSGVO anstelle von „Bearbeitung“ von „Personendaten“ aus dem DSG verwendet. Ebenso ersetzen wir „berechtigtes Interesse“ und „besondere Kategorien von Daten“ die Begriffe „überwiegendes Interesse“ und „besonders schützenswerte Personendaten“ aus dem Schweizer DSG. Dennoch bleibt die gesetzliche Bedeutung der Begriffe bei der Anwendung des Schweizer DSG unverändert und richtet sich weiterhin nach dessen Vorgaben.
Sicherheitsmaßnahmen
Gemäß den gesetzlichen Vorgaben und unter Berücksichtigung des aktuellen Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Datenverarbeitung treffen wir geeignete technische und organisatorische Maßnahmen. Diese gewährleisten ein Schutzniveau, das dem jeweiligen Risiko angemessen ist und die Rechte und Freiheiten natürlicher Personen schützt.
Zu den Maßnahmen zählen insbesondere die Sicherstellung der Vertraulichkeit, Integrität und Verfügbarkeit der Daten durch die Kontrolle des physischen und elektronischen Zugangs, des Zugriffs auf die Daten, der Eingabe, Weitergabe, Sicherung der Verfügbarkeit sowie deren Trennung. Darüber hinaus haben wir Verfahren etabliert, die die Ausübung von Betroffenenrechten, die Löschung von Daten und die Reaktion auf Datenrisiken ermöglichen. Wir berücksichtigen den Datenschutz bereits bei der Entwicklung oder Auswahl von Hardware, Software und Verfahren, indem wir das Prinzip des Datenschutzes durch Technikgestaltung und datenschutzfreundliche Voreinstellungen umsetzen.
Übermittlung von personenbezogenen Daten
Während der Verarbeitung personenbezogener Daten kann es erforderlich sein, diese an andere Organisationen, Unternehmen, eigenständige rechtliche Einheiten oder Einzelpersonen zu übermitteln oder ihnen offenzulegen. Zu den potenziellen Empfängern gehören beispielsweise Dienstleister, die mit IT-Aufgaben betraut sind, oder Anbieter von integrierten Diensten und Inhalten auf einer Website. In solchen Fällen halten wir uns strikt an die gesetzlichen Vorgaben und schließen insbesondere entsprechende Vereinbarungen mit den Empfängern ab, um den Schutz Ihrer Daten sicherzustellen.
Internationale Datentransfers
Datenübermittlung in Drittländer: Falls wir personenbezogene Daten in ein Drittland übertragen, also außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR), geschieht dies stets im Einklang mit den gesetzlichen Regelungen. Dies kann im Rahmen der Nutzung von Diensten Dritter oder durch Offenlegung und Weitergabe der Daten an andere Personen, Organisationen oder Unternehmen notwendig sein, erkennbar zum Beispiel durch die Anschrift des Anbieters oder explizite Hinweise in der Datenschutzerklärung.
Für Übertragungen in die USA stützen wir uns primär auf das EU-U.S. Data Privacy Framework (DPF), das durch den Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 als sicherer Rechtsrahmen anerkannt wurde. Zusätzlich haben wir Standardvertragsklauseln mit den entsprechenden Anbietern vereinbart. Diese Klauseln entsprechen den Vorgaben der EU-Kommission und beinhalten klare Verpflichtungen zum Schutz Ihrer Daten.
Wir setzen auf eine doppelte Absicherung: Das DPF dient als Hauptregelung, während die Standardvertragsklauseln eine zusätzliche Schutzebene darstellen. Sollte es Änderungen oder Herausforderungen bei der Anwendung des DPF geben, garantieren die Standardvertragsklauseln weiterhin einen verlässlichen Schutz Ihrer Daten. Dadurch gewährleisten wir auch bei politischen oder rechtlichen Veränderungen die Sicherheit Ihrer personenbezogenen Informationen.
Bei jedem einzelnen Dienstanbieter erhalten Sie Informationen darüber, ob dieser nach dem DPF zertifiziert ist und ob Standardvertragsklauseln gelten. Weitere Details zum DPF und eine Liste zertifizierter Unternehmen sind auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache) verfügbar.
Für Datenübermittlungen in andere Drittländer setzen wir ebenfalls geeignete Sicherheitsmaßnahmen ein, wie Standardvertragsklauseln, ausdrückliche Einwilligungen oder gesetzlich vorgeschriebene Übertragungen. Eine Übersicht zu Drittlandtransfers und den geltenden Angemessenheitsbeschlüssen stellt die EU-Kommission auf ihrer Website bereit: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Allgemeine Informationen zur Datenspeicherung und Löschung
Personenbezogene Daten, die wir verarbeiten, werden gemäß den gesetzlichen Vorgaben gelöscht, sobald die zugrunde liegende Einwilligung widerrufen wird oder keine rechtliche Grundlage für die Verarbeitung mehr besteht. Dies gilt insbesondere, wenn der ursprüngliche Zweck der Verarbeitung entfällt oder die Daten nicht mehr benötigt werden. Bei bestimmten Fällen, wie etwa rechtlichen Verpflichtungen oder besonderen Interessen, kann eine längere Speicherung oder Archivierung notwendig sein.
Darüber hinaus müssen Daten, die aus steuer- oder handelsrechtlichen Gründen gespeichert werden müssen oder deren Archivierung erforderlich ist, um rechtliche Ansprüche geltend zu machen oder die Rechte anderer zu schützen, entsprechend aufbewahrt werden.
Zusätzliche Informationen zu spezifischen Verarbeitungsprozessen, sowie zur Aufbewahrung und Löschung von Daten, finden sich in unseren Datenschutzhinweisen. Falls für bestimmte Daten mehrere Aufbewahrungs- oder Löschfristen angegeben sind, gilt stets die längste Frist.
Beginnt eine Frist ohne ein explizit festgelegtes Startdatum und beträgt mindestens ein Jahr, wird sie immer ab dem Ende des Kalenderjahres berechnet, in dem das fristauslösende Ereignis eintritt. Bei laufenden Vertragsverhältnissen, in deren Rahmen Daten gespeichert werden, markiert das fristauslösende Ereignis den Zeitpunkt der Kündigung oder anderweitigen Beendigung des Vertrags.
Daten, die nicht mehr für ihren ursprünglichen Zweck erforderlich sind, jedoch aus gesetzlichen Gründen oder anderen legitimen Interessen gespeichert werden, werden ausschließlich für diese spezifischen Aufbewahrungsgründe verarbeitet.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Aufbewahrung und Löschung von Daten: Für die Archivierung und Aufbewahrung von Unterlagen gelten nach deutschem Recht die folgenden allgemeinen Fristen:
· 10 Jahre: Für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanzen sowie die dazugehörigen Arbeitsanweisungen und Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
· 8 Jahre: Für Buchungsbelege wie Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
· 6 Jahre: Für sonstige Geschäftsunterlagen wie empfangene und abgesandte Handels- oder Geschäftsbriefe sowie weitere Unterlagen, die für steuerliche Zwecke relevant sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen und Preisauszeichnungen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 und 3 i.V.m. Abs. 4 HGB).
· 3 Jahre: Für Daten, die benötigt werden, um mögliche Gewährleistungs- oder Schadensersatzansprüche sowie andere vertragliche Ansprüche und Rechte zu berücksichtigen. Diese Frist basiert auf der regulären gesetzlichen Verjährungsfrist (§§ 195, 199 BGB).
Rechte der betroffenen Personen
Betroffene Personen haben gemäß der DSGVO verschiedene Rechte, die sich insbesondere aus den Artikeln 15 bis 21 DSGVO ergeben.
· Widerspruchsrecht: Sie können jederzeit aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung Ihrer personenbezogenen Daten widersprechen, wenn diese auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt. Gleiches gilt für Profiling auf Basis dieser Bestimmungen. Darüber hinaus können Sie der Verarbeitung Ihrer personenbezogenen Daten für Direktwerbung sowie dem damit verbundenen Profiling jederzeit widersprechen.
· Widerrufsrecht: Falls Sie der Verarbeitung Ihrer Daten zugestimmt haben, können Sie diese Einwilligung jederzeit widerrufen.
· Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Ihre Daten verarbeitet werden. Außerdem können Sie Informationen über diese Daten sowie eine Kopie dieser Daten anfordern.
· Recht auf Berichtigung: Sie können verlangen, dass unrichtige Daten, die Sie betreffen, korrigiert oder ergänzt werden.
· Recht auf Löschung und Einschränkung: Es besteht das Recht, die unverzügliche Löschung Ihrer Daten zu verlangen oder alternativ eine Einschränkung der Verarbeitung Ihrer Daten zu fordern.
· Recht auf Datenübertragbarkeit: Sie können verlangen, dass die Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format übermittelt werden. Alternativ können Sie die Übertragung dieser Daten an einen anderen Verantwortlichen fordern.
· Beschwerderecht: Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie das Recht, sich bei einer zuständigen Aufsichtsbehörde zu beschweren. Dies kann in Ihrem Aufenthaltsland, Ihrem Arbeitsplatzland oder am Ort des mutmaßlichen Verstoßes erfolgen.
Geschäftliche Leistungen
Wir verarbeiten die Daten unserer Kunden und Geschäftspartner, darunter auch Interessenten, im Rahmen von vertraglichen Vereinbarungen sowie vergleichbaren rechtlichen Beziehungen. Dies schließt Maßnahmen zur Kommunikation mit den Vertragspartnern ein, beispielsweise zur Beantwortung von Anfragen oder im vorvertraglichen Kontext.
Diese Informationen dienen dazu, unsere vertraglichen Verpflichtungen zu erfüllen. Dazu gehört die Bereitstellung der vereinbarten Leistungen, die Abwicklung von etwaigen Aktualisierungen, und die Bearbeitung von Gewährleistungs- sowie Leistungsstörungen. Zusätzlich nutzen wir die Daten, um unsere Rechte zu wahren, administrative Aufgaben zu erledigen und eine ordnungsgemäße Unternehmensorganisation sicherzustellen. Unsere berechtigten Interessen liegen zudem in einer effektiven Geschäftsführung und in Sicherheitsmaßnahmen, um die Daten, Geheimnisse und Rechte unserer Vertragspartner sowie unseres Unternehmens vor Missbrauch und Gefährdungen zu schützen. Für Aufgaben wie Telekommunikations- oder Transportdienste, Subunternehmen, juristische und steuerliche Beratung sowie Zahlungsdienstleistungen oder Finanzbehörden können die Daten, wenn erforderlich, an Dritte weitergegeben werden. Weiterführende Verarbeitungsaspekte, etwa für Marketingzwecke, werden den Vertragspartnern separat im Rahmen dieser Datenschutzerklärung mitgeteilt.
Die notwendigen Angaben für diese Zwecke werden den Vertragspartnern während der Datenerhebung, etwa durch Onlineformulare, farblich hervorgehobene Symbole (wie Sternchen) oder persönlich, kenntlich gemacht.
Löschfristen für die Daten richten sich nach gesetzlichen Vorgaben, beispielsweise nach Ablauf der Garantiezeit, in der Regel vier Jahre. Wenn Daten in einem Kundenkonto gespeichert sind oder aus steuerlichen Gründen archiviert werden müssen, liegt die Aufbewahrungsdauer bei bis zu zehn Jahren. Daten, die uns durch einen Vertragspartner im Rahmen eines Auftrags bereitgestellt wurden, löschen wir gemäß den vereinbarten Vorgaben, normalerweise nach Abschluss des Auftrags.
· Verarbeitete Datenarten: Zu den verarbeiteten Daten gehören unter anderem Bestandsdaten, wie etwa vollständige Namen, Wohnadressen, Kontaktinformationen und Kundennummern; Zahlungsdaten, darunter Bankverbindungen, Rechnungsdetails und Zahlungshistorien; Kontaktdaten, wie Post- und E-Mail-Adressen sowie Telefonnummern; und Vertragsdaten, wie Vertragsgegenstände, Laufzeiten und Kundenkategorien.
· Betroffene Personen: Die Datenverarbeitung betrifft Leistungsempfänger, Auftraggeber, Interessenten sowie Geschäfts- und Vertragspartner.
· Zwecke der Verarbeitung: Die Daten werden zu verschiedenen Zwecken verarbeitet, einschließlich der Erbringung vertraglicher Leistungen, der Erfüllung vertraglicher Pflichten sowie der Kommunikation und Verwaltung von Büro- und Organisationsverfahren. Dazu zählen auch administrative Aufgaben sowie geschäftliche und betriebswirtschaftliche Abläufe.
· Aufbewahrung und Löschung: Die Daten werden entsprechend den Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“ gespeichert und gelöscht.
· Rechtsgrundlagen: Die Verarbeitung der Daten erfolgt auf Grundlage der Vertragserfüllung und vorvertraglicher Anfragen gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO, rechtlicher Verpflichtungen gemäß Art. 6 Abs. 1 S. 1 lit. c) DSGVO sowie berechtigter Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Arten der verarbeiteten Daten umfassen unter anderem Bestandsdaten wie vollständige Namen, Wohnadressen, Kontaktinformationen und Kundennummern; Zahlungsdaten wie Bankverbindungen, Rechnungsdetails und Zahlungshistorien; Kontaktdaten wie Postadressen, E-Mail-Adressen und Telefonnummern sowie Vertragsdaten, darunter Vertragsgegenstände, Laufzeiten und Kundenkategorien.
Betroffene Personen sind Leistungsempfänger, Auftraggeber, Interessenten sowie Geschäfts- und Vertragspartner.
Die Verarbeitung der Daten erfolgt zu verschiedenen Zwecken, wie der Erbringung vertraglicher Leistungen, der Erfüllung vertraglicher Pflichten, der Kommunikation sowie der Durchführung von Büro- und Organisationsverfahren. Dazu zählen auch organisatorische und administrative Aufgaben sowie betriebswirtschaftliche und geschäftliche Abläufe.
Die Aufbewahrung und Löschung der Daten erfolgt gemäß den Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
Rechtsgrundlagen für die Datenverarbeitung sind die Vertragserfüllung und vorvertragliche Anfragen gemäß Art. 6 Abs. 1 S. 1 lit. b) DSGVO, rechtliche Verpflichtungen gemäß Art. 6 Abs. 1 S. 1 lit. c) DSGVO sowie berechtigte Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Eventmanagement: Für die Durchführung von Veranstaltungen, Events und ähnlichen Aktivitäten (nachfolgend zusammenfassend als "Veranstaltungen" bezeichnet) verarbeiten wir die Daten der Teilnehmer. Ziel ist es, diesen die Teilnahme an den Veranstaltungen sowie die Nutzung der damit verbundenen Leistungen und Aktionen zu ermöglichen.
Falls in diesem Zusammenhang besondere Kategorien von Daten wie gesundheitsbezogene, religiöse oder politische Informationen verarbeitet werden, geschieht dies gemäß rechtlichen Vorgaben – beispielsweise bei themenbezogenen Veranstaltungen, zur Gesundheitsvorsorge oder Sicherheit oder basierend auf der Einwilligung der betroffenen Personen.
Die notwendigen Angaben werden im Rahmen von Aufträgen, Bestellungen oder ähnlichen vertraglichen Vereinbarungen klar gekennzeichnet. Dazu gehören Informationen, die für die Leistungserbringung und Abrechnung erforderlich sind, sowie Kontaktdaten, um Rückfragen zu klären. Falls wir Zugang zu Informationen von Endkunden, Mitarbeitenden oder anderen Personen erhalten, erfolgt die Verarbeitung dieser Daten gemäß gesetzlichen und vertraglichen Anforderungen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Bereitstellung des Onlineangebots und Webhosting
Die Daten der Nutzer werden verarbeitet, um unsere Online-Dienste bereitstellen zu können. Dabei wird insbesondere die IP-Adresse der Nutzer genutzt, da sie erforderlich ist, um die Inhalte und Funktionen unserer Dienste an den Browser oder das Endgerät zu übermitteln.
Verarbeitete Datenarten: Daten über die Nutzung, wie beispielsweise Seitenbesuche, Verweildauer, Klickverläufe, Häufigkeit und Intensität der Nutzung, sowie Informationen zu den verwendeten Geräten und Betriebssystemen, werden verarbeitet. Zusätzlich werden Meta-, Kommunikations- und Verfahrensdaten, wie IP-Adressen, Zeitangaben und Identifikationsnummern, sowie Protokolldaten, etwa Logfiles zu Logins oder Datenabrufen, erfasst. Inhalte wie textliche oder bildliche Nachrichten und Beiträge, inklusive Informationen zur Autorenschaft und Erstellungszeitpunkt, gehören ebenfalls zu den verarbeiteten Daten.
Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebots und Verbesserung der Benutzerfreundlichkeit sowie der Betrieb und die Bereitstellung von informationstechnischen Infrastrukturen (wie Computersystemen, Servern und anderen technischen Geräten). Sicherheitsmaßnahmen.
Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung und Löschung".
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Erhebung von Zugriffsdaten und Logfiles: Die Nutzung unseres Onlineangebots wird durch sogenannte "Server-Logfiles" erfasst. Diese enthalten beispielsweise die Adresse und den Namen der aufgerufenen Webseiten und Dateien, Datum und Uhrzeit des Zugriffs, übertragene Datenmengen, Hinweise auf erfolgreiche Abrufe, den verwendeten Browsertyp und dessen Version, das Betriebssystem des Nutzers, die Referrer URL (also die zuvor besuchte Seite) sowie in der Regel IP-Adressen und den anfragenden Provider. Die Server-Logfiles dienen einerseits der Sicherheit, etwa zur Abwehr von Überlastungen der Server durch missbräuchliche Angriffe wie sogenannte DDoS-Attacken, und andererseits dazu, die Auslastung und Stabilität der Server sicherzustellen. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO. Die gespeicherten Logfile-Informationen werden maximal 30 Tage lang aufbewahrt, danach entweder gelöscht oder anonymisiert. Daten, die für Beweiszwecke weiterhin benötigt werden, bleiben bis zur endgültigen Klärung des betreffenden Vorfalls gespeichert.
E-Mail-Versand und -Hosting: Unsere Webhosting-Dienstleistungen umfassen ebenfalls die Verarbeitung von E-Mails, einschließlich des Versands, Empfangs und der Speicherung. Dabei werden die Adressen von Absendern und Empfängern sowie weitere Informationen zum E-Mail-Verkehr, wie beteiligte Provider oder Inhalte der E-Mails, verarbeitet. Diese Daten können auch zur Erkennung von SPAM verwendet werden. Bitte beachten Sie, dass E-Mails im Internet in der Regel nicht vollständig verschlüsselt versendet werden. Zwar erfolgt die Verschlüsselung üblicherweise während des Transports, doch ohne ein sogenanntes Ende-zu-Ende-Verschlüsselungsverfahren bleiben die Inhalte auf den Servern, über die sie gesendet und empfangen werden, unverschlüsselt. Daher können wir keine Verantwortung für die Sicherheit der Übertragung zwischen Absender und Server übernehmen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO.
Hetzner: Dienstleistungen im Bereich der Bereitstellung von informationstechnischen Infrastrukturen und dazugehörigen Diensten (wie z. B. Speicherplatz oder Rechenkapazitäten); Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.hetzner.com; Datenschutzerklärung: https://www.hetzner.com/de/rechtliches/datenschutz. Vertrag zur Auftragsverarbeitung: https://docs.hetzner.com/de/general/general-terms-and-conditions/data-privacy-faq/.
Einsatz von Cookies
Der Begriff „Cookies“ bezieht sich auf Technologien, die Informationen auf den Endgeräten der Nutzer speichern und auslesen können. Diese Cookies dienen verschiedenen Zwecken, wie der Sicherstellung der Funktionalität, der Sicherheit und des Komforts von Onlineangeboten oder der Analyse von Besucherströmen. Die Verwendung von Cookies erfolgt in Übereinstimmung mit den gesetzlichen Vorgaben. Falls erforderlich, holen wir vorher die Zustimmung der Nutzer ein. Ist diese nicht notwendig, berufen wir uns auf unsere berechtigten Interessen, insbesondere dann, wenn das Speichern und Abrufen von Informationen erforderlich ist, um ausdrücklich angeforderte Inhalte und Funktionen bereitzustellen. Dazu gehört beispielsweise das Speichern von Einstellungen oder die Gewährleistung der Funktionalität und Sicherheit unseres Onlineangebots. Nutzer können ihre Einwilligung jederzeit widerrufen, wobei wir klar darüber informieren, welche Cookies eingesetzt werden und in welchem Umfang.
Datenschutzrechtliche Rechtsgrundlagen: Die Verarbeitung personenbezogener Daten durch Cookies basiert entweder auf einer Einwilligung oder auf berechtigten Interessen. Sofern eine Einwilligung vorliegt, bildet diese die rechtliche Grundlage. Fehlt eine Einwilligung, stützen wir uns auf berechtigte Interessen, die im vorherigen Abschnitt und im Zusammenhang mit den jeweiligen Diensten und Verfahren erläutert wurden.
Speicherdauer: Hinsichtlich der Dauer der Speicherung lassen sich folgende Arten von Cookies unterscheiden:
Temporäre Cookies (auch: Session- oder Sitzungscookies): Sitzungscookies (auch als temporäre Cookies bekannt): Diese Cookies werden automatisch gelöscht, sobald ein Nutzer ein Onlineangebot verlässt und das Endgerät, wie beispielsweise den Browser oder eine App, schließt.
Permanente Cookies: Diese bleiben selbst nach dem Schließen des Endgeräts gespeichert. Dadurch können zum Beispiel der Log-in-Status erhalten bleiben oder bevorzugte Inhalte direkt angezeigt werden, sobald der Nutzer eine Website erneut besucht. Ebenso können Informationen, die mithilfe von Cookies erfasst werden, zur Analyse der Reichweite genutzt werden. Falls wir den Nutzern keine spezifischen Informationen zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einwilligungserklärung), sollte davon ausgegangen werden, dass sie permanent sind und bis zu zwei Jahre gespeichert bleiben können.
Informationen zum Widerruf und Widerspruch (Opt-out): Nutzer haben die Möglichkeit, ihre erteilten Einwilligungen jederzeit zurückzuziehen und können darüber hinaus gemäß den gesetzlichen Regelungen Widerspruch gegen die Verarbeitung einlegen, beispielsweise über die Datenschutzeinstellungen ihres Browsers.
Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten: Verarbeitung von Cookie-Daten basierend auf der Einwilligung: Wir verwenden ein System zum Management von Einwilligungen, mit dem die Zustimmung der Nutzer für die Verwendung von Cookies oder die in diesem Verfahren genannten Anbieter und Prozesse eingeholt wird. Dieses System dient dazu, die Zustimmung der Nutzer zu erfassen, zu protokollieren, zu verwalten und ihnen die Möglichkeit zum Widerruf zu geben. Dies betrifft insbesondere Cookies und ähnliche Technologien, die Informationen auf Endgeräten speichern, auslesen und verarbeiten.
Im Rahmen dieses Verfahrens werden die Zustimmungserklärungen der Nutzer gespeichert, um eine erneute Abfrage zu vermeiden und gesetzlichen Anforderungen zu entsprechen. Die Speicherung erfolgt entweder serverseitig oder durch das Setzen eines speziellen Cookies (sogenanntes Opt-In-Cookie) oder vergleichbare Technologien. Dies ermöglicht die Zuordnung der Einwilligung zu einem spezifischen Nutzer oder Gerät. Falls keine spezifischen Anbieter für das Einwilligungs-Management genannt werden, gelten folgende allgemeine Hinweise: Die Zustimmung wird bis zu zwei Jahre gespeichert. Dabei wird ein pseudonymisierter Identifikator generiert, der zusammen mit Zeitstempel, Umfang der Einwilligung (z. B. Kategorien von Cookies oder Diensteanbieter) sowie Informationen zum Browser, System und Gerät gespeichert wird; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Kontakt- und Anfrageverwaltung
Wenn Sie mit uns Kontakt aufnehmen (beispielsweise per Post, über das Kontaktformular, per E-Mail, Telefon oder über soziale Netzwerke), verarbeiten wir die Angaben der anfragenden Personen, sofern dies notwendig ist, um die Anfragen zu beantworten und eventuelle geforderte Maßnahmen durchzuführen.
Verarbeitete Datenarten: Die verarbeiteten Datenarten umfassen Bestandsdaten wie vollständige Namen, Wohnadressen, Kontaktinformationen oder Kundennummern. Außerdem zählen dazu Kontaktdaten wie Postadressen, E-Mail-Adressen oder Telefonnummern sowie Inhaltsdaten, beispielsweise textliche oder bildliche Nachrichten und Beiträge zusammen mit relevanten Informationen wie Angaben zur Autorenschaft oder dem Zeitpunkt der Erstellung. Auch Nutzungsdaten gehören dazu, wie Seitenaufrufe, Verweildauer, Klickpfade, Nutzungsintensität und -frequenz oder die verwendeten Gerätetypen und Betriebssysteme. Ergänzend werden Meta-, Kommunikations- und Verfahrensdaten wie IP-Adressen, Zeitangaben, Identifikationsnummern oder beteiligte Personen verarbeitet.
Betroffene Personen: Kommunikationspartner.
Verarbeitungszwecke: Kommunikation, organisatorische und verwaltungstechnische Abläufe sowie die Entgegennahme von Rückmeldungen, beispielsweise über ein Online-Formular. Zudem dienen die Verarbeitungsvorgänge der Bereitstellung unseres Onlineangebots und der Nutzerfreundlichkeit.
Speicherung und Löschung: Die Löschung erfolgt gemäß den Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Kontaktformular: Wenn Sie über unser Kontaktformular, per E-Mail oder andere Kommunikationskanäle Kontakt zu uns aufnehmen, verarbeiten wir die dabei übermittelten personenbezogenen Daten, um Ihr Anliegen zu beantworten und zu bearbeiten. Dazu gehören in der Regel Informationen wie Ihr Name, Ihre Kontaktdaten sowie gegebenenfalls weitere Angaben, die Sie uns im Rahmen Ihrer Anfrage mitteilen und die für die Bearbeitung erforderlich sind. Diese Daten nutzen wir ausschliesslich für den Zweck der Kommunikation und Bearbeitung Ihrer Anfrage; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
OpenStreetMap:
Für die Darstellung von Kartenfunktionen nutzen wir den Dienst „OpenStreetMap“, welcher gemäß der Open Data Commons Open Database Lizenz (ODbL) durch die OpenStreetMap Foundation (OSMF) bereitgestellt wird. Die von OpenStreetMap erhobenen Daten dienen ausschließlich der Darstellung der Karten und der Zwischenspeicherung der gewählten Einstellungen. Verarbeitete Daten umfassen unter anderem IP-Adressen und Standortdaten der Nutzer*innen, die jedoch nur mit deren Zustimmung (in der Regel durch Einstellungen am Endgerät oder im Browser) erfasst werden; Dienstanbieter: OpenStreetMap Foundation (OSMF); Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.openstreetmap.de. Datenschutzerklärung: https://osmfoundation.org/wiki/Privacy_Policy.