Datenschutzerklärung:DieseDatenschutzerklärungklärtSieüberdieArt,denUmfangundZweckderVerarbeitungvonpersonenbezogenenDaten(nachfolgendkurz „Daten“)innerhalbunseresOnlineangebotesunddermitihmverbundenenWebseiten,FunktionenundInhaltesowieexternen Onlinepräsenzen,wiez.B.unserSocialMediaProfileauf(nachfolgendgemeinsambezeichnetals„Onlineangebot“).ImHinblickaufdie verwendetenBegrifflichkeiten,wiez.B.„Verarbeitung“oder„Verantwortlicher“verweisenwiraufdieDefinitionenimArt.4der Datenschutzgrundverordnung (DSGVO).VerantwortlicherStiller Ankerc/o Thorsten SchadeMarktstr. 18b26506 NordenTel.: 04926-9095185Mail: erdenbuerger@gmx.deArten der verarbeiteten Daten:- Bestandsdaten (z.B., Namen, Adressen).- Kontaktdaten (z.B., E-Mail, Telefonnummern).- Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).- Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).- Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-Adressen).Kategorien betroffener PersonenBesucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“).Zweck der Verarbeitung- Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte.- Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern.- Sicherheitsmaßnahmen.- Reichweitenmessung/MarketingVerwendete Begrifflichkeiten„PersonenbezogeneDaten“sindalleInformationen,diesichaufeineidentifizierteoderidentifizierbarenatürlichePerson(imFolgenden „betroffenePerson“)beziehen;alsidentifizierbarwirdeinenatürlichePersonangesehen,diedirektoderindirekt,insbesonderemittels ZuordnungzueinerKennungwieeinemNamen,zueinerKennnummer,zuStandortdaten,zueinerOnline-Kennung(z.B.Cookie)oderzu einemodermehrerenbesonderenMerkmalenidentifiziertwerdenkann,dieAusdruckderphysischen,physiologischen,genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.„Verarbeitung“istjedermitoderohneHilfeautomatisierterVerfahrenausgeführteVorgangoderjedesolcheVorgangsreiheimZusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.„Pseudonymisierung“dieVerarbeitungpersonenbezogenerDatenineinerWeise,dassdiepersonenbezogenenDatenohneHinzuziehung zusätzlicherInformationennichtmehreinerspezifischenbetroffenenPersonzugeordnetwerdenkönnen,soferndiesezusätzlichen InformationengesondertaufbewahrtwerdenundtechnischenundorganisatorischenMaßnahmenunterliegen,diegewährleisten,dassdie personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.„Profiling“jedeArtderautomatisiertenVerarbeitungpersonenbezogenerDaten,diedarinbesteht,dassdiesepersonenbezogenenDaten verwendetwerden,umbestimmtepersönlicheAspekte,diesichaufeinenatürlichePersonbeziehen,zubewerten,insbesondereumAspekte bezüglichArbeitsleistung,wirtschaftlicheLage,Gesundheit,persönlicheVorlieben,Interessen,Zuverlässigkeit,Verhalten,Aufenthaltsortoder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.Als„Verantwortlicher“wirddienatürlicheoderjuristischePerson,Behörde,EinrichtungoderandereStelle,diealleinodergemeinsammit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.„Auftragsverarbeiter“einenatürlicheoderjuristischePerson,Behörde,EinrichtungoderandereStelle,diepersonenbezogeneDatenimAuftrag des Verantwortlichen verarbeitet.Maßgebliche RechtsgrundlagenNachMaßgabedesArt.13DSGVOteilenwirIhnendieRechtsgrundlagenunsererDatenverarbeitungenmit.SoferndieRechtsgrundlageinder Datenschutzerklärungnichtgenanntwird,giltFolgendes:DieRechtsgrundlagefürdieEinholungvonEinwilligungenistArt.6Abs.1lit.aund Art.7DSGVO,dieRechtsgrundlagefürdieVerarbeitungzurErfüllungunsererLeistungenundDurchführungvertraglicherMaßnahmensowie BeantwortungvonAnfragenistArt.6Abs.1lit.bDSGVO,dieRechtsgrundlagefürdieVerarbeitungzurErfüllungunsererrechtlichen VerpflichtungenistArt.6Abs.1lit.cDSGVO,unddieRechtsgrundlagefürdieVerarbeitungzurWahrungunsererberechtigtenInteressenist Art.6Abs.1lit.fDSGVO.FürdenFall,dasslebenswichtigeInteressenderbetroffenenPersonodereineranderennatürlichenPersoneine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.SicherheitsmaßnahmenWirtreffennachMaßgabedesArt.32DSGVOunterBerücksichtigungdesStandsderTechnik,derImplementierungskostenundderArt,des Umfangs,derUmständeundderZweckederVerarbeitungsowiederunterschiedlichenEintrittswahrscheinlichkeitundSchweredesRisikosfür dieRechteundFreiheitennatürlicherPersonen,geeignetetechnischeundorganisatorischeMaßnahmen,umeindemRisikoangemessenes Schutzniveau zu gewährleisten.ZudenMaßnahmengehöreninsbesonderedieSicherungderVertraulichkeit,IntegritätundVerfügbarkeitvonDatendurchKontrolledes physischenZugangszudenDaten,alsauchdessiebetreffendenZugriffs,derEingabe,Weitergabe,derSicherungderVerfügbarkeitundihrer Trennung.DesWeiterenhabenwirVerfahreneingerichtet,dieeineWahrnehmungvonBetroffenenrechten,LöschungvonDatenundReaktion aufGefährdungderDatengewährleisten.FernerberücksichtigenwirdenSchutzpersonenbezogenerDatenbereitsbeiderEntwicklung,bzw. AuswahlvonHardware,SoftwaresowieVerfahren,entsprechenddemPrinzipdesDatenschutzesdurchTechnikgestaltungunddurch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).Zusammenarbeit mit Auftragsverarbeitern und DrittenSofernwirimRahmenunsererVerarbeitungDatengegenüberanderenPersonenundUnternehmen(AuftragsverarbeiternoderDritten) offenbaren,sieandieseübermittelnoderihnensonstZugriffaufdieDatengewähren,erfolgtdiesnuraufGrundlageeinergesetzlichen Erlaubnis(z.B.wenneineÜbermittlungderDatenanDritte,wieanZahlungsdienstleister,gem.Art.6Abs.1lit.bDSGVOzurVertragserfüllung erforderlichist),Sieeingewilligthaben,einerechtlicheVerpflichtungdiesvorsiehtoderaufGrundlageunsererberechtigtenInteressen(z.B. beim Einsatz von Beauftragten, Webhostern, etc.).SofernwirDrittemitderVerarbeitungvonDatenaufGrundlageeinessog.„Auftragsverarbeitungsvertrages“beauftragen,geschiehtdiesauf Grundlage des Art. 28 DSGVO.Übermittlungen in DrittländerSofernwirDatenineinemDrittland(d.h.außerhalbderEuropäischenUnion(EU)oderdesEuropäischenWirtschaftsraums(EWR)) verarbeitenoderdiesimRahmenderInanspruchnahmevonDienstenDritteroderOffenlegung,bzw.ÜbermittlungvonDatenanDritte geschieht,erfolgtdiesnur,wenneszurErfüllungunserer(vor)vertraglichenPflichten,aufGrundlageIhrerEinwilligung,aufgrundeiner rechtlichenVerpflichtungoderaufGrundlageunsererberechtigtenInteressengeschieht.Vorbehaltlichgesetzlicherodervertraglicher Erlaubnisse,verarbeitenoderlassenwirdieDatenineinemDrittlandnurbeimVorliegenderbesonderenVoraussetzungenderArt.44ff. DSGVOverarbeiten.D.h.dieVerarbeitungerfolgtz.B.aufGrundlagebesondererGarantien,wiederoffiziellanerkanntenFeststellungeinesder EUentsprechendenDatenschutzniveaus(z.B.fürdieUSAdurchdas„PrivacyShield“)oderBeachtungoffiziellanerkannterspezieller vertraglicher Verpflichtungen (so genannte „Standardvertragsklauseln“).Rechte der betroffenen PersonenSiehabendasRecht,eineBestätigungdarüberzuverlangen,obbetreffendeDatenverarbeitetwerdenundaufAuskunftüberdieseDatensowie auf weitere Informationen und Kopie der Daten entsprechend Art. 15 DSGVO.Siehabenentsprechend.Art.16DSGVOdasRecht,dieVervollständigungderSiebetreffendenDatenoderdieBerichtigungderSie betreffenden unrichtigen Daten zu verlangen.SiehabennachMaßgabedesArt.17DSGVOdasRechtzuverlangen,dassbetreffendeDatenunverzüglichgelöschtwerden,bzw.alternativnach Maßgabe des Art. 18 DSGVO eine Einschränkung der Verarbeitung der Daten zu verlangen.SiehabendasRechtzuverlangen,dassdieSiebetreffendenDaten,dieSieunsbereitgestellthabennachMaßgabedesArt.20DSGVOzu erhalten und deren Übermittlung an andere Verantwortliche zu fordern.Sie haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.WiderrufsrechtSie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die Zukunft zu widerrufenWiderspruchsrechtSiekönnenderkünftigenVerarbeitungderSiebetreffendenDatennachMaßgabedesArt.21DSGVOjederzeitwidersprechen.Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.Cookies und Widerspruchsrecht bei DirektwerbungAls„Cookies“werdenkleineDateienbezeichnet,dieaufRechnernderNutzergespeichertwerden.InnerhalbderCookieskönnen unterschiedlicheAngabengespeichertwerden.EinCookiedientprimärdazu,dieAngabenzueinemNutzer(bzw.demGerätaufdemdas Cookiegespeichertist)währendoderauchnachseinemBesuchinnerhalbeinesOnlineangeboteszuspeichern.AlstemporäreCookies,bzw. „Session-Cookies“oder„transienteCookies“,werdenCookiesbezeichnet,diegelöschtwerden,nachdemeinNutzereinOnlineangebotverlässt undseinenBrowserschließt.IneinemsolchenCookiekannz.B.derInhalteinesWarenkorbsineinemOnlineshopodereinLogin-Status gespeichertwerden.Als„permanent“oder„persistent“werdenCookiesbezeichnet,dieauchnachdemSchließendesBrowsersgespeichert bleiben.Sokannz.B.derLogin-Statusgespeichertwerden,wenndieNutzerdiesenachmehrerenTagenaufsuchen.Ebensokönnenineinem solchenCookiedieInteressenderNutzergespeichertwerden,diefürReichweitenmessungoderMarketingzweckeverwendetwerden.Als „Third-Party-Cookie“werdenCookiesbezeichnet,dievonanderenAnbieternalsdemVerantwortlichen,derdasOnlineangebotbetreibt, angeboten werden (andernfalls, wenn es nur dessen Cookies sind spricht man von „First-Party Cookies“).Wir können temporäre und permanente Cookies einsetzen und klären hierüber im Rahmen unserer Datenschutzerklärung auf.Derzeit werden keine Cookies eingesetzt!FallsdieNutzernichtmöchten,dassCookiesaufihremRechnergespeichertwerden,werdensiegebetendieentsprechendeOptioninden SystemeinstellungenihresBrowserszudeaktivieren.GespeicherteCookieskönnenindenSystemeinstellungendesBrowsersgelöschtwerden. Der Ausschluss von Cookies kann zu Funktionseinschränkungen dieses Onlineangebotes führen.EingenerellerWiderspruchgegendenEinsatzderzuZweckendesOnlinemarketingeingesetztenCookieskannbeieinerVielzahlderDienste, vorallemimFalldesTrackings,überdieUS-amerikanischeSeitehttp://www.aboutads.info/choices/oderdieEU-Seite http://www.youronlinechoices.com/erklärtwerden.DesWeiterenkanndieSpeicherungvonCookiesmittelsderenAbschaltunginden EinstellungendesBrowserserreichtwerden.BittebeachtenSie,dassdanngegebenenfallsnichtalleFunktionendiesesOnlineangebotesgenutzt werden können.Löschung von DatenDievonunsverarbeitetenDatenwerdennachMaßgabederArt.17und18DSGVOgelöschtoderinihrerVerarbeitungeingeschränkt.Sofern nichtimRahmendieserDatenschutzerklärungausdrücklichangegeben,werdendiebeiunsgespeichertenDatengelöscht,sobaldsiefürihre ZweckbestimmungnichtmehrerforderlichsindundderLöschungkeinegesetzlichenAufbewahrungspflichtenentgegenstehen.Soferndie Datennichtgelöschtwerden,weilsiefürandereundgesetzlichzulässigeZweckeerforderlichsind,wirdderenVerarbeitungeingeschränkt.D.h. dieDatenwerdengesperrtundnichtfürandereZweckeverarbeitet.Dasgiltz.B.fürDaten,dieaushandels-odersteuerrechtlichenGründen aufbewahrt werden müssen.NachgesetzlichenVorgabeninDeutschland,erfolgtdieAufbewahrunginsbesonderefür10Jahregemäߧ§147Abs.1AO,257Abs.1Nr.1und 4,Abs.4HGB(Bücher,Aufzeichnungen,Lageberichte,Buchungsbelege,Handelsbücher,fürBesteuerungrelevanterUnterlagen,etc.)und6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).NachgesetzlichenVorgabeninÖsterreicherfolgtdieAufbewahrunginsbesonderefür7Jgemäߧ132Abs.1BAO(Buchhaltungsunterlagen, Belege/Rechnungen,Konten,Belege,Geschäftspapiere,AufstellungderEinnahmenundAusgaben,etc.),für22JahreimZusammenhangmit Grundstückenundfür10JahrebeiUnterlagenimZusammenhangmitelektronischerbrachtenLeistungen,Telekommunikations-,Rundfunk- undFernsehleistungen,dieanNichtunternehmerinEU-MitgliedstaatenerbrachtwerdenundfürdiederMini-One-Stop-Shop(MOSS)in Anspruch genommen wird.Geschäftsbezogene VerarbeitungZusätzlich verarbeiten wir- Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit, Kundenkategorie).- Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie)von unseren Kunden, Interessenten und Geschäftspartner zwecks Erbringung vertraglicher Leistungen, Service und Kundenpflege, Marketing, Werbung und Marktforschung.Therapeutische Leistungen und CoachingWirverarbeitendieDatenunsererKlientenundInteressentenundandererAuftraggeberoderVertragspartner(einheitlichbezeichnetals „Klienten“)entsprechendArt.6Abs.1lit.b)DSGVO,umihnengegenüberunserevertraglichenodervorvertraglichenLeistungenzu erbringen.DiehierbeiverarbeitetenDaten,dieArt,derUmfangundderZweckunddieErforderlichkeitihrerVerarbeitung,bestimmensich nachdemzugrundeliegendenVertragsverhältnis.ZudenverarbeitetenDatengehörengrundsätzlichBestands-undStammdatenderKlienten (z.B.,Name,Adresse,etc.),alsauchdieKontaktdaten(z.B.,E-Mailadresse,Telefon,etc.),dieVertragsdaten(z.B.,inAnspruchgenommene Leistungen, Honorare, Namen von Kontaktpersonen, etc.) und Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie, etc.).ImRahmenunsererLeistungen,könnenwirfernerbesondereKategorienvonDatengem.Art.9Abs.1DSGVO,insbesondereAngabenzur GesundheitderKlienten,ggf.mitBezugzuderenSexuallebenoderdersexuellenOrientierung,ethnischerHerkunftoderreligiösenoder weltanschaulichenÜberzeugungen,verarbeiten.Hierzuholenwir,sofernerforderlich,gem.Art.6Abs.1lit.a.,Art.7,Art.9Abs.2lit.a. DSGVOeineausdrücklicheEinwilligungderKlienteneinundverarbeitendiebesonderenKategorienvonDatenansonstenzuZweckender Gesundheitsvorsorge auf Grundlage des Art. 9 Abs. 2 lit h. DSGVO, § 22 Abs. 1 Nr. 1 b. BDSG.SofernfürdieVertragserfüllungodergesetzlicherforderlich,offenbarenoderübermittelnwirdieDatenderKlientenimRahmender KommunikationmitanderenFachkräften,anderVertragserfüllungerforderlicherweiseodertypischerweisebeteiligtenDritten,wiez.B. AbrechnungsstellenodervergleichbareDienstleister,soferndiesderErbringungunsererLeistungengem.Art.6Abs.1litb.DSGVOdient, gesetzlichgem.Art.6Abs.1litc.DSGVOvorgeschriebenist,unserenInteressenoderdenenderKlientenaneinereffizientenund kostengünstigenGesundheitsversorgungalsberechtigtesInteressegem.Art.6Abs.1litf.DSGVOdientodergem.Art.6Abs.1litd.DSGVO notwendigist.umlebenswichtigeInteressenderKlientenodereineranderennatürlichenPersonzuschützenoderimRahmeneiner Einwilligung gem. Art. 6 Abs. 1 lit. a., Art. 7 DSGVO.DieLöschungderDatenerfolgt,wenndieDatenzurErfüllungvertraglicherodergesetzlicherFürsorgepflichtensowieUmgangmitetwaigen Gewährleistungs-undvergleichbarenPflichtennichtmehrerforderlichist,wobeidieErforderlichkeitderAufbewahrungderDatenalledrei Jahre überprüft wird; im Übrigen gelten die gesetzlichen Aufbewahrungspflichten.KontaktaufnahmeBeiderKontaktaufnahmemituns(z.B.perKontaktformular,E-Mail,TelefonoderviasozialerMedien)werdendieAngabendesNutzerszur BearbeitungderKontaktanfrageundderenAbwicklunggem.Art.6Abs.1lit.b.(imRahmenvertraglicher-/vorvertraglicherBeziehungen), Art.6Abs.1lit.f.(andereAnfragen)DSGVOverarbeitet..DieAngabenderNutzerkönnenineinemCustomer-Relationship-Management System ("CRM System") oder vergleichbarer Anfragenorganisation gespeichert werden.WirlöschendieAnfragen,soferndiesenichtmehrerforderlichsind.WirüberprüfendieErforderlichkeitallezweiJahre;Fernergeltendie gesetzlichen Archivierungspflichten.Einbindung von Diensten und Inhalten DritterWirsetzeninnerhalbunseresOnlineangebotesaufGrundlageunsererberechtigtenInteressen(d.h.InteresseanderAnalyse,Optimierungund wirtschaftlichemBetriebunseresOnlineangebotesimSinnedesArt.6Abs.1lit.f.DSGVO)Inhalts-oderServiceangebotevonDrittanbietern ein, um deren Inhalte und Services, wie z.B. Videos oder Schriftarten einzubinden (nachfolgend einheitlich bezeichnet als “Inhalte”).Diessetztimmervoraus,dassdieDrittanbieterdieserInhalte,dieIP-AdressederNutzerwahrnehmen,dasieohnedieIP-AdressedieInhalte nichtanderenBrowsersendenkönnten.DieIP-AdresseistdamitfürdieDarstellungdieserInhalteerforderlich.Wirbemühenunsnursolche Inhaltezuverwenden,derenjeweiligeAnbieterdieIP-AdresselediglichzurAuslieferungderInhalteverwenden.Drittanbieterkönnenferner sogenanntePixel-Tags(unsichtbareGrafiken,auchals"WebBeacons"bezeichnet)fürstatistischeoderMarketingzweckeverwenden.Durch die"Pixel-Tags"könnenInformationen,wiederBesucherverkehraufdenSeitendieserWebsiteausgewertetwerden.Diepseudonymen InformationenkönnenfernerinCookiesaufdemGerätderNutzergespeichertwerdenundunteranderemtechnischeInformationenzum BrowserundBetriebssystem,verweisendeWebseiten,BesuchszeitsowieweitereAngabenzurNutzungunseresOnlineangebotesenthalten,als auch mit solchen Informationen aus anderen Quellen verbunden werden.Google FontsWirbindendieSchriftarten("GoogleFonts")desAnbietersGoogleLLC,1600AmphitheatreParkway,MountainView,CA94043,USA,ein. Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.Google MapsWirbindendieLandkartendesDienstes“GoogleMaps”desAnbietersGoogleLLC,1600AmphitheatreParkway,MountainView,CA94043, USA,ein.ZudenverarbeitetenDatenkönneninsbesondereIP-AdressenundStandortdatenderNutzergehören,diejedochnichtohnederen Einwilligung(imRegelfallimRahmenderEinstellungenihrerMobilgerätevollzogen),erhobenwerden.DieDatenkönnenindenUSA verarbeitet werden. Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.*Datefix Veranstaltungskalender(1)AufdieserWebsitenutzenwirdenVeranstaltungskalenderDatefix.DabeihandeltessichumeinProduktderFirmaPoolOnline Internetservice,NürnbergerStraße64,86720Nördlingen.DadurchkönnenwirIhnenVeranstaltungsterminedirektinderWebsiteanzeigen und ermöglichen Ihnen so die komfortable Nutzung eines Veranstaltungskalenders.(2)DurchdenBesuchaufSeitenmitDatefix-VeranstaltungskalendermodulenwerdenDatengemäßdemPunkt„Erhebungpersonenbezogener Daten bei Besuch unserer Website“ auch an Datefix übermittelt.(3)DatefixstelltlediglichdietechnischePlattform(WebserverundDatenbank)zurVerfügung.DatefixnutztwederdieseDaten,wertetsiein keinsterWeiseausundgibtsieauchnichtanDritteweiter.WeitereInformationenerhaltenSieinderDatenschutzerklärungdesAnbieters unter https://www.datefix.de/datenschutz(4)DieBereitstellungdiesertechnischenPlattformerfolgtimRahmeneinerDatenschutzvereinbarungzurVerarbeitungpersonenbezogener DatenimAuftraggemäßArt.28DSGVO.DieseVereinbarungsowiediegetroffenentechnischenundorganisatorischenMaßnahmeni.S.d.Art. 28Abs.3lit.CDSGVO,Art.32DS-GVOi.V.m.Art.5Abs.1undAbs.2DSGVOkönnenbeidemindiesemDokumentbenannten Datenschutzbeauftragten eingesehen werden.Erstellt mit Datenschutz-Generator.de von RA Dr. Thomas Schwenke (mit Ausnahme *)