Krähativnest Design Bildlogo retrogelb

Datenschutzerklärung

1. Verantwortliche Stelle

Caroline Heidrich
Rotenhainer Straße 11
56244 Wölferlingen
eMail: hallo@kraehativnest.de

2. Allgemeine Hinweise

In diesem Text geht es um personenbezogene Daten. Also alle Daten, mit denen Du persönlich identifiziert werden kannst. Die Datenschutzerklärung gibt einen Überblick darüber, was mit Deinen personenbezogenen Daten passiert, wenn Du diese Website besuchst oder meine Dienstleistung in Anspruch nimmst. Du erfährst, welche Daten wie erhoben und zu welchem Zweck genutzt werden. Außerdem erfährst Du, wie Du diese Nutzung einschränken oder verbieten kannst.

Der vernünftige Umgang mit Deinen Daten ist mir als Dienstleisterin und Webseitenbetreiberin sehr wichtig. Sie werden vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften behandelt. Ich verarbeite personenbezogene Daten grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und zur Ausführung meiner Dienstleistung erforderlich ist.

Ich weise darauf hin, dass die Internetdatenübertragung im Allgemeinen Sicherheitslücken aufweisen kann (beispielsweise bei eMail-Kommunikation). Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

3. Rechtsgrundlage der Datenverarbeitung
3.1 Europäische Rechtsgrundlage

Soweit ich für Verarbeitungsvorgänge personenbezogener Daten Deine Einwilligung einhole, dient Art. 6 Abs. 1 lit. a DSGVO als Rechtsgrundlage.
Sind Deine Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, werden Deine Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO und/oder § 96 Abs 3 TKG verarbeitet.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, gilt Art. 6 Abs. 1 lit. c DSGVO.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses meines Unternehmens oder eines Dritten erforderlich und überwiegen Deine Interessen, Grundrechte und Grundfreiheiten das erstgenannte Interesse nicht, greift Art. 6 Abs. 1 lit. f DSGVO.
Wenn Du der Speicherung von Cookies oder in den Zugriff auf Informationen in Dein Endgerät zugestimmt hast, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TTDSG.

3.2 Hinweise zur Datenweitergabe in andere Drittstaaten

Beim Einsatz einiger Tools von Unternehmen aus datenschutzrechtlich nicht sicheren Drittstaaten, können Deine personenbezogene Daten in diese Staaten übertragen und dort verarbeitet werden. Ich weise darauf hin, dass in diesen Ländern kein mit der EU vergleichbares Datenschutzniveau garantiert werden kann.

Beispielsweise sind US-Unternehmen dazu verpflichtet, personenbezogene Daten an Sicherheitsbehörden herauszugeben, ohne dass Du hiergegen gerichtlich vorgehen kannst. Es kann daher nicht ausgeschlossen werden, dass US-Behörden Deine auf US-Servern befindlichen Daten zu Überwachungszwecken verarbeiten, auswerten und dauerhaft speichern.

Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO.

4. Art und Umfang der Erhebung und Verarbeitung personenbezogener Daten

Auf dieser Webseite werden Deine Daten erhoben, wenn Du sie mir persönlich mitteilst. Ein Beispiel: Wenn Du Deinen Namen und Deine eMail-Adresse in ein Kontaktformular eingibst, verarbeite ich diese Daten, um Deine Anfrage zu bearbeiten.

Andere Daten werden automatisch oder nach Deiner Einwilligung durch die IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs).

Ich verarbeite außerdem Daten, die Du mir im persönlichen Kontakt oder auf anderen Kommunikationswegen – wie eMails – zukommen lässt, um Deine Anfragen oder unsere Auftragsvereinbarung zu bearbeiten.

4.1 Hosting
4.1.1 Hostinganbieter

Diese Website wird bei IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (nachfolgend IONOS) gehostet. Wenn Du diese Website besuchst, erfasst IONOS verschiedene Logfiles inklusive Deiner IP-Adressen. Mehr Infos kannst Du der Datenschutzerklärung von IONOS entnehmen:
https://www.ionos.de/terms-gtc/terms-privacy

Ich habe einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten meiner Websitebesucher nur nach meinen Weisungen und unter Einhaltung der DSGVO verarbeitet.

Als Betreiberin habe ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung dieser Website. Die Verwendung von IONOS-Hosting erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO und § 25 Abs. 1 TTDSG.

4.1.2 SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Du an mich als Betreiberin sendest, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst Du daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Deiner Browserzeile.

4.2 Plugins und Analyse-/Tools
4.2.1 Cookies

Diese Internetseite verwendet so genannte „Cookies“. Es sind kleine Textdateien, die auf Deinem Endgerät keinen Schaden anrichten. Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Websitenfunktionen ohne diese nicht funktionieren würden (zum Beispiel die Anzeige von Videos).

Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Deinem Endgerät gespeichert. Session-Cookies werden nach Ende Deines Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Deinem Endgerät gespeichert, bis Du sie selbst löschst oder eine automatische Löschung durch Deinen Webbrowser erfolgt.

Teilweise können auch Cookies von Drittunternehmen (Third-Party-Cookies) auf Deinem Endgerät gespeichert werden, wenn Du diese Seite betrittst. Diese ermöglichen Dir oder mir die Nutzung bestimmter Dienstleistungen des entsprechenden Drittunternehmens (z.B. Cookies zur Abwicklung von Zahlungsdienstleistungen). Wenn das erfolgt, wirst Du im Rahmen dieser Datenschutzerklärung gesondert informiert und sowieso vorher um Einwilligung gefragt.

Um die gesetzlich vorgeschriebenen Einwilligungen für den Einsatz von Cookies einzuholen und diese datenschutzkonform zu dokumentieren, nutzt diese Webseite die Consent-Technologie von Borlabs Cookie. Anbieter dieser Technologie ist die deutsche Borlabs GmbH, Rübenkamp 32, 22305 Hamburg (im Folgenden Borlabs).
Wenn Du diese Website betrittst, wird ein Borlabs-Cookie in Deinem Browser gespeichert, in dem die von Dir erteilten Einwilligungen oder der Widerruf dieser Einwilligungen gespeichert werden. Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben.

Die erfassten Daten werden gespeichert, bis Du mich zur Löschung aufforderst bzw. das Borlabs-Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Details zur Datenverarbeitung von Borlabs Cookie findest Du unter
https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/

Deine Einwilligung zur Speicherung dieser Cookies ist jederzeit widerrufbar: Klicke einfach unten im Fuß dieser Webseite auf „Cookieeinstellungen“.

Du kannst Deinen Browser außerdem so einstellen, dass Du über das Setzen von Cookies informiert wirst und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

4.2.2 Google Analytics

Diese Website nutzt Funktionen des US-amerikanischen Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited (nachfolgend Google), Gordon House, Barrow Street, Dublin 4, Irland.

Ich habe mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setze die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um. Die Nutzung dieses Dienstes erfolgt auf Grundlage Deiner Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG.

Google Analytics ermöglicht es mir, das Verhalten meiner Websitebesucher zu analysieren. Diese Informationen verwende ich, um mein Webseiten-Angebot und die Inhalte zu verbessern. Dafür erhalte ich verschiedene Nutzungsdaten, wie beispielsweise Seitenaufrufe, Verweildauer der Besucher, usw. Diese Daten werden den jeweiligen Endgeräten der Besucher zugeordnet. Eine Zuordnung zu einer Geräte-ID erfolgt nicht.

Mit Google Analytics können u.a. Maus- und Scrollbewegungen und Klicks der Besucher aufgezeichnet werden. Google Analytics verwendet auch verschiedene Modellierungsansätze, um die erfassten Datensätze zu ergänzen und setzt Machine-Learning-Technologien bei der Datenanalyse ein.

Google Analytics verwendet Technologien, die die Wiedererkennung der Besucher zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (zum Beispiel Cookies oder Device-Fingerprinting). Diese erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details findest Du hier:
https://privacy.google.com/businesses/controllerterms/mccs/

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics findest Du in der Datenschutzerklärung von Google:
https://support.google.com/analytics/answer/6004245?hl=de

Du kannst die Erfassung und Verarbeitung Deiner Daten durch Google verhindern, indem Du das unter dem folgenden Link verfügbare Browser-Plugin herunterlädst und installierst:
https://tools.google.com/dlpage/gaoptout?hl=de

4.2.3 Google Web Fonts (lokales Hosting)

Zur einheitlichen Darstellung von Schriftarten benutze ich Web-Fonts, die von Google bereitgestellt werden. Diese Google-Web-Fonts sind lokal installiert. Eine Verbindung zu Servern von Google findet dabei nicht statt. Weitere Informationen zu Google-Web-Fonts findest Du unter
https://developers.google.com/fonts/faq
und in der Datenschutzerklärung von Google:
https://policies.google.com/privacy?hl=de

4.2.4 Adobe TypeKit Fonts

Zur einheitlichen Darstellung von Schriftarten benutze ich Web-Fonts, die von Adobe  bereitgestellt werden. Anbieter dieser Dienste ist die Adobe Systems Incorporated: 345 Park Avenue, San Jose, California 95110-2704, USA und Adobe Systems Software Ireland Limited: 4-6 Riverwalk, City West Business Campus, Saggart, Dublin 24, Irland.

Beim Einsatze der Adobe TypeKit Fonts wird das Datenschutzniveau von Adobe Inc. im Rahmen seiner Teilnahme am sog. „Privacy Shield“ und den von Adobe zu Datenschutz und Datensicherheit in der EU getroffenen Maßnahmen gewährleistet.

Wenn Du auf dieser Seite bist, lädt Dein Browser die benötigten Web Fonts in Deinem Browsercache, um Texte und Schriftarten richtig anzuzeigen. Dafür muss Dein Browser Verbindung zu den Servern von Adobe herstellen. Adobe erfährt dadurch, dass meine Webseite über Deine IP-Adresse aufgerufen wurde. Die Nutzung von Adobe TypeKit Fonts erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung meiner Online-Angebote. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Weitere Infos zu Adobe TypeKit Fonts findest Du in der Datenschutzerklärung von Adobe:
https://www.adobe.com/de/privacy/policies/typekit.html

Du kannst Deinen Browser über Addons (wie NoScript oder Ghostery) so einstellen, dass die Schriften nicht von Adobe-Servern geladen werden. Meine Texte werden dann in der Standardschrift des Systems angezeigt. Das führt zu Darstellungsfehlern, schränkt den Zugang zu den Inhalten aber nicht ein.

5. Übermittlung von Daten an Dritte

Ich übermittele Deine personenbezogenen Daten ausschließlich zur Erfüllung unserer Auftragsvereinbarung und Vertragsabwicklung an Dritte. Ein Beispiel: Wenn Du mich mit der Gestaltung einer Fotoleinwand beauftragst, muss ich Deine Fotos an die produzierende Druckerei übermitteln. Wenn Du das Produkt nach Hause geliefert bekommst, muss ich Deine Adresse angeben. Doch Deine Daten werden nur soweit zugänglich gemacht, wie ich hierzu nach Datenschutzrecht berechtigt oder verpflichtet bin.

6. Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Deine personenbezogenen Daten bei mir, bis der Zweck für die Datenverarbeitung entfällt. Wenn Du ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen möchtest, werden Deine Daten gelöscht, sofern ich keine anderen rechtlich zulässigen Gründe für die Speicherung habe (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im diesem Fall erfolgt die Löschung nach Fortfall dieser Gründe.

7. Deine Rechte
7.1 Auskunftsrecht, Art. 15 DSGVO

Du kannst eine Bestätigung darüber verlangen, ob ich Deine personenbezogene Daten verarbeite.

7.2 Berichtigungsrecht, Art. 16 DSGVO

Du kannst die Berichtigung und/oder Vervollständigung fordern, wenn Deine von mir verarbeiteten personenbezogenen Daten unrichtig oder unvollständig sind.

7.3. Löschungsrecht, Art. 17 DSGVO

Ich bin verpflichtet, Deine personenbezogenen Daten unverzüglich zu löschen, wenn Du das verlangst und einer der folgenden Gründe zutrifft:

  • Deine Daten wurden unrechtmäßig verarbeitet.
  • Deine Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  • Du wiederrufst Deine Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Du legst gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und ich habe keine vorrangigen berechtigten Gründe für die Verarbeitung, oder Du legst gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
  • Die Löschung Deiner Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich.
  • Deine Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

Das Recht auf Löschung besteht nicht, wenn eine Datenverarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Oder zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten erfordert.

7.4 Verarbeitungseinschränkungsrecht, Art. 18 DSGVO

Du kannst verlangen, die Verarbeitung Deiner personenbezogenen Daten einzuschränken. Dafür gelten folgende Voraussetzungen:

  • Wenn Du die Richtigkeit Deiner Daten für eine Dauer bestreitest, die es mir ermöglicht, die Richtigkeit zu überprüfen.
  • Wenn die Verarbeitung unrechtmäßig ist und Du die Löschung Deiner Daten ablehnst und stattdessen die Einschränkung der Nutzung verlangst.
  • Wenn ich die personenbezogenen Daten nicht länger zum Zweck der Verarbeitung benötigen, Du sie aber zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigst.
  • Wenn Du Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt hast und noch nicht feststeht, ob meine berechtigten Gründe gegenüber Deinen überwiegen.

Wurde die Verarbeitung Deiner personenbezogenen Daten eingeschränkt, dürfen sie – von ihrer Speicherung abgesehen – nur mit Deiner Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden. Wenn solch ein Fall eintreten sollte, wirst Du von mir unterrichtet bevor Deine Einschränkung aufgehoben wird.

7.5. Unterrichtungsrecht, Art. 19 DSGVO

Wenn Du Berichtigung, Löschung oder Einschränkung der Datenverarbeitung geltend gemacht hast, bin ich verpflichtet, alle Dritten, denen Deine Daten ebenfalls vorliegen, über Deine Geltendmachung zu informieren. Es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Du hast das Recht, über diese Schritte unterrichtet zu werden.

7.6 Datenübertragbarkeitsrecht Art. 20 DSGVO

Du hast das Recht, Deine mir bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

Außerdem kannst Du sie einem anderen Verantwortlichen übermitteln, wenn die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt. In Ausübung dieses Rechts kannst Du erwirken, dass ich diese direkt an den anderen Verantwortlichen übermittel, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

7.7 Widerspruchsrecht, Art. 21 DSGVO

Du hast das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Deiner Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Ich verarbeite diese Daten nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Wenn ich Deine Daten für Direktwerbung nutze, kannst Du der Verarbeitung zum Zwekce derartiger Werbung jederzeit widersprechen. Das gilt auch für das Profiling, wenn es mit der Direktwerbung in Verbindung steht. Das ist Widerspruch nach Art. 21 Abs. 2 DGSVO.

7.8 Widerrufsrecht der datenschutzrechtlichen Einwilligungserklärung

Du kannst Deine datenschutzrechtliche Einwilligungserklärung jederzeit widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

7.9. Beschwerderecht bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Dir das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Deines Aufenthaltsorts, Deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Du der Ansicht bist, dass die Verarbeitung Deiner Daten gegen die DSGVO verstößt.

Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet die Beschwerdeführerin über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.