Datenschutzerklärung
Stand: 01.04.2025
Wir informieren Sie nachfolgend gemäß den gesetzlichen Vorgaben des Datenschutzrechts (insb. gemäß BDSG n.F. und der europäischen Datenschutz-Grundverordnung „DSGVO") über die Art, den Umfang und Zweck der Verarbeitung personenbezogener Daten durch unser Unternehmen. Diese Datenschutzerklärung gilt auch für unsere Websites und Sozial-Media-Profile. Bezüglich der Definition von Begriffen wie etwa „personenbezogene Daten" oder „Verarbeitung" verweisen wir auf Art. 4 DSGVO.
Name und Kontaktdaten des / der Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist:
Datenarten, Zwecke der Verarbeitung und Kategorien betroffener Personen
Nachfolgend informieren wir Sie über Art, Umfang und Zweck der Erhebung, Verarbeitung und Nutzung personenbezogener Daten. Arten der Daten, die wir verarbeiten: Nutzungsdaten (Zugriffszeiten, besuchte Websites etc.), Bestandsdaten (Name, Adresse etc.), Kontaktdaten (Telefonnummer, E-Mail, Fax etc.), Inhaltsdaten (Texteingaben, Videos, Fotos etc.),
Zwecke der Verarbeitung nach Art. 13 Abs. 1 c) DSGVO: Website technisch und wirtschaftlich optimieren, Erfüllung vertraglicher Verpflichtungen, Optimierung und statistische Auswertung unserer Dienste, Kommerzielle Nutzung der Website unterstützen, Nutzererfahrung verbessern, Website benutzerfreundlich gestalten, Wirtschaftlicher Betrieb der Werbung und Website, Marketing / Vertrieb / Werbung, Erstellung von Statistiken, Kundenservice und Kundenpflege, Kontaktanfragen abwickeln,
Kategorien der betroffenen Personen nach Art. 13 Abs. 1 e) DSGVO: Besucher/Nutzer der Website, Kunden, Interessenten, Die betroffenen Personen werden zusammenfassend als „Nutzer" bezeichnet.
Rechtsgrundlagen der Verarbeitung personenbezogener Daten
Nachfolgend Informieren wir Sie über die Rechtsgrundlagen der Verarbeitung personenbezogener Daten:
Wenn wir Ihre Einwilligung für die Verarbeitung personenbezogenen Daten eingeholt haben, ist Art. 6 Abs. 1 S. 1 lit. a) DSGVO Rechtsgrundlage.
Ist die Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Ihre Anfrage hin erfolgen, so ist Art. 6 Abs. 1 S. 1 lit. b) DSGVO Rechtsgrundlage.
Ist die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der wir unterliegen (z.B. gesetzliche Aufbewahrungspflichten), so ist Art. 6 Abs. 1 S. 1 lit. c) DSGVO Rechtsgrundlage.
Ist die Verarbeitung erforderlich, um lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen, so ist Art. 6 Abs. 1 S. 1 lit. d) DSGVO Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung unserer oder der berechtigten Interessen eines Dritten erforderlich und überwiegen diesbezüglich Ihre Interessen oder Grundrechte und Grundfreiheiten nicht, so ist Art. 6 Abs. 1 S. 1 lit. f) DSGVO Rechtsgrundlage.
Weitergabe personenbezogener Daten an Dritte und Auftragsverarbeiter
Ohne Ihre Einwilligung geben wir grundsätzlich keine Daten an Dritte weiter. Sollte dies doch der Fall sein, dann erfolgt die Weitergabe auf der Grundlage der zuvor genannten Rechtsgrundlagen z.B. bei der Weitergabe von Daten an Online-Paymentanbieter zur Vertragserfüllung oder aufgrund gerichtlicher Anordnung oder wegen einer gesetzlichen Verpflichtung zur Herausgabe der Daten zum Zwecke der Strafverfolgung, zur Gefahrenabwehr oder zur Durchsetzung der Rechte am geistigen Eigentum.
Wir setzen zudem Auftragsverarbeiter (externe Dienstleister z.B. zum Webhosting unserer Websites und Datenbanken) zur Verarbeitung Ihrer Daten ein. Wenn im Rahmen einer Vereinbarung zur Auftragsverarbeitung an die Auftragsverarbeiter Daten weitergegeben werden, erfolgt dies immer nach Art. 28 DSGVO. Wir wählen dabei unsere Auftragsverarbeiter sorgfältig aus, kontrollieren diese regelmäßig und haben uns ein Weisungsrecht hinsichtlich der Daten einräumen lassen. Zudem müssen die Auftragsverarbeiter geeignete technische und organisatorische Maßnahmen getroffen haben und die Datenschutzvorschriften gem. BDSG n.F. und DSGVO einhalten
Datenübermittlung in Drittstaaten
Durch die Verabschiedung der europäischen Datenschutz-Grundverordnung (DSGVO) wurde eine einheitliche Grundlage für den Datenschutz in Europa geschaffen. Ihre Daten werden daher vorwiegend durch Unternehmen verarbeitet, für die DSGVO Anwendung findet. Sollte doch die Verarbeitung durch Dienste Dritter außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden, so müssen diese die besonderen Voraussetzungen der Art. 44 ff. DSGVO erfüllen. Das bedeutet, die Verarbeitung erfolgt aufgrund besonderer Garantien, wie etwa die von der EU-Kommission offiziell anerkannte Feststellung eines der EU entsprechenden Datenschutzniveaus oder der Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen, der so genannten „Standardvertragsklauseln". Wir weisen darauf hin, dass in diesen Ländern kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann. Beispielsweise sind US-Unternehmen dazu verpflichtet, personenbezogene Daten an Sicherheitsbehörden herauszugeben, ohne dass Sie als Betroffener hiergegen gerichtlich vorgehen könnten. Es kann daher nicht ausgeschlossen werden, dass US-Behörden (z. B. Geheimdienste) Ihre auf US-Servern befindlichen Daten zu Überwachungszwecken verarbeiten, auswerten und dauerhaft speichern. Wir haben auf diese Verarbeitungstätigkeiten keinen Einfluss.
Löschung von Daten und Speicherdauer
Sofern nicht in dieser Datenschutzerklärung ausdrücklich angegeben, werden Ihre personenbezogen Daten gelöscht oder gesperrt, sobald der Zweck für die Speicherung entfällt, es sei denn deren weitere Aufbewahrung ist zu Beweiszwecken erforderlich oder dem stehen gesetzliche Aufbewahrungspflichten entgegenstehen. Darunter fallen etwa handelsrechtliche Aufbewahrungspflichten von Geschäftsbriefen nach § 257 Abs. 1 HGB (6 Jahre) sowie steuerrechtliche Aufbewahrungspflichten nach § 147 Abs. 1 AO von Belegen (10 Jahre). Wenn die vorgeschriebene Aufbewahrungsfrist abläuft, erfolgt eine Sperrung oder Löschung Ihrer Daten, es sei denn die Speicherung ist weiterhin für einen Vertragsabschluss oder zur Vertragserfüllung erforderlich.
Bestehen einer automatisierten Entscheidungsfindung
Wir setzen keine automatische Entscheidungsfindung oder ein Profiling ein.
Bereitstellung unserer Website und Erstellung von Logfiles
Wenn Sie unsere Webseite lediglich informatorisch nutzen (also keine Registrierung und auch keine anderweitige Übermittlung von Informationen), erheben wir nur die personenbezogenen Daten, die ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten:
IP-Adresse; Internet-Service-Provider des Nutzers; Datum und Uhrzeit des Abrufs; Browsertyp; Sprache und Browser-Version; Inhalt des Abrufs; Zeitzone; Zugriffsstatus/HTTP-Statuscode; Datenmenge; Websites, von denen die Anforderung kommt; Betriebssystem.
Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten von Ihnen findet nicht statt. Diese Daten dienen dem Zweck der nutzerfreundlichen, funktionsfähigen und sicheren Auslieferung unserer Website an Sie mit Funktionen und Inhalten sowie deren Optimierung und statistischen Auswertung.
Rechtsgrundlage hierfür ist unser in den obigen Zwecken auch liegendes berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 S.1 lit. f) DSGVO.
Wir speichern aus Sicherheitsgründen diese Daten in Server-Logfiles für die Speicherdauer von Tagen. Nach Ablauf dieser Frist werden diese automatisch gelöscht, es sei denn wir benötigen deren Aufbewahrung zu Beweiszwecken bei Angriffen auf die Serverinfrastruktur oder anderen Rechtsverletzungen.
Datenverarbeitung nach Vertragsschluss
Kommt es zu einem Vertragsschluss, durch die Buchung in einem Buchungsportal oder den Abschluss eines Softwarenutzungsvertrages regelt der Auftragsverarbeitungsvertrag (AVV) die Verarbeitung von Daten.
netcup
Wir nutzen für unsere Website das Webhosting-Service von netcup. Dienstanbieter ist das deutsche Unternehmen netcup GmbH, Daimlerstraße 25, D-76185 Karlsruhe, Deutschland.
Durch das Speichern Ihrer IP-Adresse verarbeitet netcup auch personenbezogene Daten. Wenn Sie unsere Website besuchen, werden zudem noch folgende Daten von Ihnen bzw. von Ihrem Computer bei netcup gespeichert:
- die zuvor besuchte Website (auch Referrer genannt)
- die angeforderte Website (also in diesem Fall unsere Website)
- Browsertyp und Browserversion
- Ihr verwendetes Betriebssystem und Ihr Gerätetyp
- Uhrzeit des Seitenzugriffs
Die erhobenen Daten werden verwendet, um die Sicherheit der Website zu steigern, mögliche Fehler zu erkennen und auch um anonyme statistische Analysen durchzuführen.
Von unserer Seite besteht ein berechtigtes Interesse, netcup zu verwenden, um unser Online-Service anbieten zu können. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).
Mehr über die Daten, die durch die Verwendung von netcup verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://www.netcup.de/kontakt/datenschutzerklaerung.php. Vertragsgrundlage: AVV
Stripe
Wir nutzen die Dienste von Stripe, Inc. (510 Townsend Street, San Francisco, CA 94103, USA) zur Abwicklung von Online-Zahlungen. Stripe ermöglicht uns, Zahlungen sicher und effizient abzuwickeln.
Im Rahmen der Zahlungsabwicklung werden Daten verarbeitet. Die Daten werden in individuellen Verträgen erfasst oder vom Kunden im Buchungsportal eingegeben. Die erhobenen Daten werden genutzt, um Zahlungen abzuwickeln, Betrug zu verhindern und die Sicherheit unserer Zahlungstransaktionen zu gewährleisten. Stripe verwendet diese Daten auch zur Durchführung von Prüfungen zur Verhinderung von Betrug und zur Einhaltung gesetzlicher Verpflichtungen.
Die Verarbeitung der Daten erfolgt zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO), da diese zur Durchführung der Zahlung und damit zur Erfüllung unserer vertraglichen Verpflichtungen erforderlich sind. Zudem besteht unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) an einer sicheren und effizienten Zahlungsabwicklung.
Stripe kann personenbezogene Daten auch in die USA übermitteln. Stripe hat sich dem EU-US-Privacy-Shield unterworfen und garantiert dadurch die Einhaltung europäischen Datenschutzrechts. Zudem bestehen EU-Standardvertragsklauseln mit Stripe, um ein angemessenes Datenschutzniveau sicherzustellen.
Sie können der Verarbeitung Ihrer personenbezogenen Daten jederzeit widersprechen und Ihre Einwilligung zur Verarbeitung widerrufen, sofern diese erteilt wurde. Bitte kontaktieren Sie uns hierzu unter den angegebenen Kontaktinformationen. Alle bis zu diesem Zeitpunkt durchgeführten Verarbeitungen bleiben davon unberührt.
Stripe (Stripe Payments Europe, Limited (SPEL), 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland) Datenschutzerklärung: https://stripe.com/en-de/privacy. Vertragsgrundlage: AVV, aktuelle Version 15. Dezember 2023
HubSpot
Wir nutzen Dienste der HubSpot Inc., einem Softwareunternehmen aus den USA, das Marketing- und Vertriebssoftware bereitstellt. HubSpot unterstützt uns bei der Analyse und Optimierung unserer Marketingmaßnahmen sowie bei der Verwaltung unserer Kundenbeziehungen (CRM) und dem Versenden des Newsletters.
Die Verarbeitung der Daten erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese erteilt wurde. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Daten können in die USA übermittelt werden. HubSpot hat sich dem EU-US-Privacy-Shield unterworfen und garantiert dadurch die Einhaltung europäischen Datenschutzrechts.
HubSpot (HubSpot, Inc., 25 First Street, Cambridge, MA 02141 USA) Datenschutzerklärung: https://legal.hubspot.com/de/privacy-policy. Vertragsgrundlage: AVV, aktuelle Version 18. September 2024
Hetzner
Wir nutzen für Backups unserer Website den Webhosting-Anbieter Hetzner. Dienstanbieter ist das deutsche Unternehmen Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.
Mehr über die Daten, die durch die Verwendung von Hetzner verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://www.hetzner.com/de/legal/privacy-policy. Vertragsgrundlage: AVV
Ionos
Wir nutzen für Backups unserer Website den Webhosting-Anbieter Ionos. Dienstanbieter ist das deutsche Unternehmen IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland.
Mehr über die Daten, die durch die Verwendung von Ionos verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://www.ionos.de/terms-gtc/datenschutzerklaerung/. Vertragsgrundlage: AVV, aktuelle Version Juni 2023
Lexware Office
Wir benutzen zum Erstellen und Verwaltung unserer Rechnungen, Angebote und Steuerunterlagen Lexoffice (Haufe-Lexware GmbH & Co. KG), Munzinger Straße 9, 79111 Freiburg im Breisgau, Deutschland.
Mehr über die Daten, die durch die Verwendung von Lexware Office verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf https://office.lexware.de/datenschutz/. Vertragsgrundlage: AVV, aktuelle Version 25. September 2024