Datenschutzerklärung
Stand: 16. Januar 2026
Inhalt
- 1. Einleitung und Geltungsbereich
- 2. Verantwortlicher
- 3. Überblick der Datenverarbeitungen
- 4. Rechtsgrundlagen
- 5. Sicherheitsmaßnahmen
- 6. Weitergabe und Empfänger
- 7. Datenübermittlungen in Drittländer
- 8. Speicherdauer und Löschung
- 9. Rechte betroffener Personen
- 10. Geschäftliche Leistungen
- 11. Zahlungsdienstleister
- 12. Websitebetrieb und Hosting
- 13. Cookies und Einwilligungs-Management
- 14. Kontakt und Anfragen
- 15. Newsletter
- 16. Werbliche Kommunikation
- 17. Webanalyse und Optimierung
- 18. Onlinemarketing
- 19. Social Media Präsenzen
- 20. Eingebettete Inhalte und Drittressourcen
- 21. Änderungen dieser Erklärung
- 22. Begriffe
1. Einleitung und Geltungsbereich
Mit dieser Datenschutzerklärung informieren wir darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken dies geschieht und auf welcher Grundlage. Die Hinweise gelten für sämtliche Verarbeitungsvorgänge, die im Zusammenhang mit unserem Onlineangebot stehen, also insbesondere für unsere Website sowie unsere externen Auftritte, zum Beispiel auf Social Media.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. In dieser Erklärung verwenden wir Formulierungen, die unabhängig vom Geschlecht gelten.
Hinweis: Diese Datenschutzhinweise stellen keine Rechtsberatung dar. Sie bilden die von uns beschriebenen Prozesse nach bestem Wissen ab.
2. Verantwortlicher
Csaba Schneider
Hunky Dory Bar & Event GmbH
Baseler Straße 10
60329 Frankfurt am Main
Vertretungsberechtigte Person: Csaba Schneider
E-Mail: cheers@hunkydorybar.com
Telefon: +49 (0) 69 272 40 111
Impressum: https://hunkydorybar.com/imprint/
3. Überblick der Datenverarbeitungen
Nachfolgend findest Du eine zusammengefasste Übersicht, welche Datenarten typischerweise verarbeitet werden, welche Personengruppen betroffen sein können und wofür wir die Daten nutzen. Details zu einzelnen Services stehen in den jeweiligen Abschnitten.
3.1 Datenarten
- Bestandsdaten (z. B. Name, Kontaktdaten, Kundenzuordnung)
- Kontaktdaten (z. B. E-Mail, Telefonnummer, Anschrift)
- Inhaltsdaten (z. B. Nachrichteninhalte, Formularangaben)
- Vertragsdaten (z. B. Vertragsgegenstand, Laufzeiten, Leistungsumfang)
- Zahlungsdaten (z. B. Zahlungsstatus, Rechnungsinformationen)
- Nutzungsdaten (z. B. Seitenaufrufe, Klickpfade, Verweildauer)
- Protokolldaten (z. B. Server-Logfiles)
- Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adresse, Zeitstempel, Geräteinfos)
3.2 Betroffene Personengruppen
- Nutzer (Besucher unserer Website und Onlineangebote)
- Interessenten
- Kommunikationspartner (z. B. Anfragende)
- Kunden, Vertragspartner, Teilnehmer an Veranstaltungen
3.3 Zwecke
- Bereitstellung und Betrieb der Website
- Kommunikation und Bearbeitung von Anfragen
- Vertragsabwicklung, Leistungen, Events
- Sicherheitsmaßnahmen und Missbrauchsprävention
- Reichweitenmessung, Analyse und Optimierung
- Marketing, sofern Einwilligungen vorliegen oder dies gesetzlich zulässig ist
4. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, wenn dies rechtlich erlaubt ist. Je nach Vorgang stützen wir uns insbesondere auf folgende Grundlagen:
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO): Du hast der Verarbeitung für bestimmte Zwecke zugestimmt.
- Vertrag und vorvertragliche Maßnahmen (Art. 6 Abs. 1 S. 1 lit. b DSGVO): Verarbeitung ist notwendig, um einen Vertrag zu erfüllen oder Anfragen im Vorfeld zu bearbeiten.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO): Wir müssen Daten verarbeiten, um gesetzliche Pflichten zu erfüllen.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO): Verarbeitung ist erforderlich, um unser Angebot wirtschaftlich und sicher zu betreiben, solange Deine Interessen nicht überwiegen.
Zusätzlich zur DSGVO gelten in Deutschland ergänzende Datenschutzregelungen, insbesondere das BDSG sowie ggf. landesrechtliche Vorgaben.
5. Sicherheitsmaßnahmen
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um Daten gegen Verlust, Missbrauch, unberechtigten Zugriff, Veränderung oder Offenlegung zu schützen. Dazu zählen unter anderem Zugriffs- und Berechtigungskonzepte sowie organisatorische Prozesse zur Wahrnehmung von Betroffenenrechten und zur Reaktion auf Sicherheitsereignisse.
Verschlüsselung: Daten, die über unsere Website übertragen werden, sichern wir mit TLS-/SSL (HTTPS), sodass Inhalte zwischen Browser und Server verschlüsselt übertragen werden.
6. Weitergabe und Empfänger
Es kann vorkommen, dass wir Daten an externe Stellen übermitteln oder offenlegen, etwa an IT-Dienstleister, Hostinganbieter oder Anbieter eingebundener Inhalte. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen, soweit erforderlich, Verträge zur Auftragsverarbeitung oder geeignete Vereinbarungen.
7. Datenübermittlungen in Drittländer
Wenn wir Daten an Stellen außerhalb der EU bzw. des EWR übertragen oder dort verarbeiten lassen, erfolgt dies nur unter Einhaltung der DSGVO-Vorgaben. Bei einzelnen Diensten kann eine Verarbeitung in Drittländern nicht ausgeschlossen werden.
USA: Für Übermittlungen in die USA stützen wir uns vorrangig auf das EU-US Data Privacy Framework (DPF). Zusätzlich können Standardvertragsklauseln (SCC) vereinbart sein, um ein angemessenes Datenschutzniveau abzusichern. Ob ein Anbieter DPF-zertifiziert ist und ob SCC eingesetzt werden, weisen wir in den jeweiligen Anbieterhinweisen aus.
Informationen zum DPF findest Du unter https://www.dataprivacyframework.gov/. Hinweise zu Angemessenheitsbeschlüssen und internationalen Datentransfers stellt auch die EU-Kommission bereit: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
8. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist. Danach werden Daten gelöscht oder anonymisiert, es sei denn, gesetzliche Pflichten oder berechtigte Gründe (z. B. Rechtsdurchsetzung) erfordern eine längere Aufbewahrung. Wenn mehrere Speicherfristen greifen, gilt grundsätzlich die längste.
8.1 Typische Aufbewahrungsfristen nach deutschem Recht
- 10 Jahre – z. B. Bücher, Aufzeichnungen, Jahresabschlüsse, Inventare und vergleichbare Unterlagen (steuer- und handelsrechtlich)
- 8 Jahre – z. B. Buchungsbelege wie Rechnungen und Kostenbelege
- 6 Jahre – z. B. sonstige Geschäftsunterlagen, Handels- oder Geschäftsbriefe, steuerrelevante Unterlagen
- 3 Jahre – zur Berücksichtigung möglicher Gewährleistungs-, Schadensersatz- oder ähnlicher Ansprüche (regelmäßige Verjährung)
8.2 Beginn der Fristen
Fristen laufen häufig ab dem Ende des Kalenderjahres, in dem das auslösende Ereignis stattgefunden hat. Bei laufenden Vertragsverhältnissen ist dies in der Regel der Zeitpunkt der wirksamen Beendigung (Kündigung oder sonstiges Vertragsende).
9. Rechte betroffener Personen
Dir stehen die Rechte aus der DSGVO zu. Dazu gehören insbesondere:
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO), insbesondere gegen Direktwerbung
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
- Auskunft über verarbeitete Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO)
- Löschung und Einschränkung der Verarbeitung (Art. 17 und 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)
10. Geschäftliche Leistungen
Wenn Du unsere Leistungen nutzt oder eine Anfrage stellst, verarbeiten wir Daten von Kunden, Interessenten und Vertragspartnern, um Verträge vorzubereiten, zu erfüllen und abzuwickeln. Dazu zählen auch organisatorische Vorgänge, Kommunikation, Abrechnung und die Wahrnehmung unserer Rechte.
Wir geben Daten nur insoweit an Dritte weiter, wie dies für die Leistungserbringung, Abrechnung, Sicherheit oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Welche Angaben notwendig sind, ergibt sich aus dem jeweiligen Vorgang (z. B. Formulareingaben oder als Pflichtfeld markierte Informationen).
Löschung: Wir löschen Daten nach Ablauf gesetzlicher Gewährleistungs- oder vergleichbarer Pflichten (typischerweise nach 4 Jahren), sofern keine längeren Aufbewahrungspflichten (z. B. steuerrechtliche Archivierung) bestehen. Daten, die uns im Rahmen eines Auftrags offengelegt wurden, löschen wir grundsätzlich nach Ende des Auftrags, soweit keine Pflicht zur weiteren Aufbewahrung greift.
10.1 Onlineshop, Bestellungen, E-Commerce
Wenn Bestellungen oder vergleichbare Erwerbsvorgänge angeboten werden, verarbeiten wir die dafür erforderlichen Daten, um Auswahl, Bestellung, Bezahlung sowie Bereitstellung oder Ausführung zu ermöglichen. Soweit nötig, setzen wir Versand- oder Dienstleistungspartner ein. Für Zahlungsabwicklungen nutzen wir Banken und Zahlungsdienstleister.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen).
10.2 Veranstaltungs- und Eventmanagement
Für Veranstaltungen, Events oder vergleichbare Aktivitäten verarbeiten wir Daten von Teilnehmern, um Anmeldungen, Teilnahme, Kommunikation und damit verbundene Leistungen zu ermöglichen. Falls im Einzelfall besondere Kategorien personenbezogener Daten (z. B. Gesundheitsdaten) relevant werden, erfolgt dies nur im Rahmen der gesetzlichen Vorgaben, etwa bei ausdrücklicher Einwilligung oder wenn Umstände die Information offensichtlich machen.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO, ggf. Art. 9 Abs. 2 DSGVO bei besonderen Daten.
11. Zahlungsdienstleister
Für die Abwicklung von Zahlungen binden wir Zahlungsdienstleister ein. Dabei erhalten die Anbieter die für die Zahlungsabwicklung notwendigen Informationen (z. B. Transaktionsdaten).
-
PayPal
Anbieter: PayPal (Europe) S.Ã r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
Website: https://www.paypal.com/de
Datenschutzhinweise: https://www.paypal.com/de/legalhub/paypal/privacy-full
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO
12. Websitebetrieb und Hosting
Um unsere Website bereitzustellen, verarbeiten wir insbesondere die IP-Adresse, damit Inhalte technisch an Dein Endgerät ausgeliefert werden können. Dabei können Nutzungs- und Protokolldaten anfallen, die für Betrieb, Stabilität und Sicherheit erforderlich sind.
12.1 Server-Logfiles
Bei Zugriffen auf die Website werden Server-Logfiles verarbeitet. Dazu können gehören: aufgerufene Seite oder Datei, Datum und Uhrzeit, Datenmenge, Statusmeldung, Browsertyp und Version, Betriebssystem, Referrer-URL, IP-Adresse sowie Providerinformationen. Logfiles dienen der Absicherung (z. B. Abwehr von Angriffen) und der technischen Stabilität.
Speicherdauer: Logfile-Informationen werden bis zu 30 Tage gespeichert und anschließend gelöscht oder anonymisiert.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse am sicheren, stabilen Betrieb).
12.2 Hostingdienstleister
-
ALL-INKL (Bereitstellung von Speicherplatz, Rechenkapazität und Software)
Anbieter: ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland
Website: https://all-inkl.com/
Datenschutzhinweise: https://all-inkl.com/datenschutzinformationen/
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO
13. Cookies und Einwilligungs-Management
13.1 Cookies allgemein
Wir verwenden Cookies und ähnliche Technologien, um Funktionen bereitzustellen, Einstellungen zu speichern, die Nutzung auszuwerten oder Inhalte zu optimieren. Cookies sind kleine Textdateien, die auf Deinem Endgerät gespeichert werden oder dort ausgelesen werden.
Rechtsgrundlagen:
Notwendige Cookies setzen wir auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO), sofern sie für Betrieb und Sicherheit erforderlich sind.
Für optionale Cookies und vergleichbare Technologien holen wir, soweit erforderlich, Deine Einwilligung ein (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Speicherdauer: Wenn wir keine konkreten Angaben zur Dauer machen (z. B. im Consent-Banner), kann die Speicherdauer bis zu 2 Jahre betragen.
13.2 Widerruf, Widerspruch und Opt-Out
Du kannst Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen. Zusätzlich kannst Du Cookies über die Einstellungen Deines Browsers löschen oder blockieren. Bitte beachte: Bei einer Deaktivierung können Funktionen der Website eingeschränkt sein.
Ergänzend verweisen wir auf gebündelte Opt-Out-Angebote:
- Europa: https://www.youronlinechoices.eu
- Kanada: https://youradchoices.ca/
- USA: https://optout.aboutads.info/
- Gebietsübergreifend: https://optout.aboutads.info
13.3 Einwilligungs-Management (Consent)
Wir nutzen eine Einwilligungs-Management-Lösung, um Einwilligungen für Cookies und vergleichbare Technologien einzuholen, zu dokumentieren, zu verwalten und einen Widerruf zu ermöglichen. Dabei kann ein pseudonymer Identifikator erzeugt werden, zusammen mit Zeitpunkt, Umfang der Einwilligung (z. B. Kategorien oder Anbieter) sowie technischen Informationen zum Browser und Endgerät.
Die Speicherung erfolgt serverseitig und/oder in einem Opt-In-Cookie oder über vergleichbare Verfahren, damit Deine Auswahl nicht bei jedem Besuch erneut abgefragt werden muss und wir den Einwilligungsnachweis führen können. Sofern keine abweichenden Angaben gemacht werden, kann die Dokumentation bis zu 2 Jahre gespeichert werden.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO.
14. Kontakt und Anfragen
Wenn Du uns kontaktierst (z. B. per E-Mail, Telefon, Kontaktformular, Post oder über Social Media), verarbeiten wir die übermittelten Angaben, um Dein Anliegen zu bearbeiten und zu beantworten. Dazu gehören typischerweise Name, Kontaktdaten und der Nachrichteninhalt sowie technische Metadaten, sofern diese anfallen.
Rechtsgrundlagen: Art. 6 Abs. 1 S. 1 lit. b DSGVO (bei Vertragsbezug) und/oder Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation).
14.1 Kontaktformular
Bei Nutzung des Kontaktformulars verarbeiten wir die von Dir eingegebenen Informationen ausschließlich zur Bearbeitung der Anfrage.
15. Newsletter
Wir versenden Newsletter oder vergleichbare elektronische Informationen nur, wenn Du eingewilligt hast oder eine gesetzliche Grundlage dies erlaubt. Für die Anmeldung genügt regelmäßig die E-Mail-Adresse. Optional können weitere Angaben (z. B. Name) zur personalisierten Ansprache erhoben werden, sofern dies für den Zweck sinnvoll ist.
Abmeldung: Du kannst den Newsletter jederzeit abbestellen, also Deine Einwilligung widerrufen. Einen Abmeldelink findest Du üblicherweise in jeder Newsletter-Mail oder Du nutzt eine der oben genannten Kontaktmöglichkeiten.
Nachweis und Sperrlisten: Ausgetragene E-Mail-Adressen können wir bis zu 3 Jahre speichern, um eine frühere Einwilligung nachweisen zu können oder Widersprüche dauerhaft zu beachten. Die Verarbeitung wird in dieser Zeit auf den Nachweis- bzw. Abwehrzweck beschränkt.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. a DSGVO.
16. Werbliche Kommunikation
Wir können personenbezogene Daten für werbliche Kommunikation nutzen, zum Beispiel per E-Mail, Telefon, Post, Fax, sofern dies gesetzlich zulässig ist oder entsprechende Einwilligungen vorliegen.
Du kannst Einwilligungen jederzeit widerrufen oder der werblichen Ansprache jederzeit kostenlos widersprechen. Nach Widerruf oder Widerspruch speichern wir die erforderlichen Minimaldaten bis zu 3 Jahre ab Ende des Jahres des Widerrufs/Widerspruchs, um die vorherige Berechtigung nachweisen zu können und erneute Kontaktaufnahme zu vermeiden.
Rechtsgrundlagen: Art. 6 Abs. 1 S. 1 lit. a DSGVO und/oder Art. 6 Abs. 1 S. 1 lit. f DSGVO.
17. Webanalyse, Monitoring und Optimierung
Zur Auswertung von Besucherströmen und zur Verbesserung unseres Onlineangebots können wir Analyse- und Testverfahren einsetzen. Dabei werden in der Regel Nutzungsdaten (z. B. besuchte Seiten, Interaktionen, Nutzungszeiten) und technische Informationen (z. B. Browser, Betriebssystem) verarbeitet. Soweit möglich, arbeiten wir mit Pseudonymen. Klardaten wie Name oder E-Mail werden hierfür grundsätzlich nicht benötigt.
Wenn Einwilligungen erforderlich sind, holen wir diese vor Einsatz entsprechender Tools ein. Andernfalls erfolgt die Verarbeitung auf Grundlage berechtigter Interessen an einer wirtschaftlichen und nutzerfreundlichen Optimierung.
17.1 Google Analytics
Wir nutzen Google Analytics, um die Nutzung unseres Onlineangebots zu messen und auszuwerten. Dabei werden Interaktionen und Nutzungsinformationen pseudonym einem Endgerät zugeordnet, um zu erkennen, welche Inhalte genutzt werden, wie lange der Besuch dauert, aus welchen Quellen Besucher kommen und welche technischen Merkmale (Browser, Gerät) vorliegen.
Wir setzen IP-Masking ein. Bei EU-Nutzern werden keine individuellen IP-Adressen als vollständige IP protokolliert, es können jedoch grobe Standortdaten aus IP-Metadaten abgeleitet werden, die nur für diese Ableitung genutzt und anschließend verworfen werden.
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
- Website: https://marketingplatform.google.com/intl/de/about/analytics/
- Datenschutzhinweise: https://policies.google.com/privacy
- Auftragsverarbeitung: https://business.safety.google/adsprocessorterms/
- Drittlandtransfer: Data Privacy Framework (DPF), zusätzlich Standardvertragsklauseln (SCC)
- Opt-Out: Browser-Add-on https://tools.google.com/dlpage/gaoptout?hl=de
- Weitere Einstellungen: Werbepersonalisierung deaktivieren https://myadcenter.google.com/personalizationoff
- Weitere Infos: https://business.safety.google/adsservices/
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), soweit erforderlich.
17.2 Google Tag Manager
Wir verwenden den Google Tag Manager, um Website-Tags zentral zu verwalten und Tools effizient einzubinden. Der Tag Manager führt selbst keine eigenen Analysen durch und erstellt keine Nutzerprofile. Technisch bedingt kann die IP-Adresse an Google übermittelt werden, insbesondere wenn über den Tag Manager weitere Dienste geladen werden. Dabei können Cookies gesetzt werden, sofern die eingebundenen Tools dies vorsehen.
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
- Website: https://marketingplatform.google.com
- Datenschutzhinweise: https://policies.google.com/privacy
- Auftragsverarbeitung: https://business.safety.google/adsprocessorterms
- Drittlandtransfer: Data Privacy Framework (DPF), zusätzlich Standardvertragsklauseln (SCC)
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), soweit erforderlich.
18. Onlinemarketing
Im Rahmen von Onlinemarketing können wir Daten verarbeiten, um Inhalte und Werbung interessenbezogen auszuspielen und die Wirksamkeit von Kampagnen zu messen (Konversionsmessung). Zu diesem Zweck können pseudonyme Nutzerprofile angelegt werden, die in Cookies oder ähnlichen Technologien gespeichert sind.
Wir erhalten üblicherweise nur aggregierte oder anonyme Auswertungen. Eine direkte Identifizierung einzelner Personen ist für uns grundsätzlich nicht erforderlich.
18.1 Google Ads und Konversionsmessung
Wir nutzen Google Ads zur Platzierung von Anzeigen und zur Messung von Konversionen, also ob und wie Nutzer nach dem Klick auf eine Anzeige mit unserem Angebot interagieren. Die Konversionsmessung verwenden wir zur Erfolgsauswertung unserer Marketingmaßnahmen.
- Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
- Website: https://marketingplatform.google.com
- Datenschutzhinweise: https://policies.google.com/privacy
- Drittlandtransfer: Data Privacy Framework (DPF)
- Weitere Infos: https://business.safety.google/adsservices/
- SCC und Controller Terms: https://business.safety.google/adscontrollerterms
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) und/oder berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO), abhängig von Ausgestaltung und Einbindung.
19. Social Media Präsenzen
Wir betreiben Onlinepräsenzen in sozialen Netzwerken, um dort zu kommunizieren und über uns zu informieren. Dabei kann es vorkommen, dass Daten außerhalb der EU verarbeitet werden, was die Durchsetzung von Rechten erschweren kann.
Soziale Netzwerke verarbeiten Nutzerdaten häufig auch für Marktforschung und Werbezwecke. Dabei können Nutzungsprofile entstehen, die geräteübergreifend gespeichert werden, insbesondere wenn Du bei der Plattform eingeloggt bist.
Betroffenenrechte lassen sich meist am wirksamsten direkt gegenüber dem jeweiligen Plattformanbieter geltend machen, da dort der Zugriff auf die Plattformdaten liegt. Wenn Du dennoch Unterstützung brauchst, kannst Du Dich auch an uns wenden.
19.1 Instagram
- Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
- Website: https://www.instagram.com
- Datenschutzhinweise: https://privacycenter.instagram.com/policy/
- Drittlandtransfer: Data Privacy Framework (DPF)
- Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an Öffentlichkeitsarbeit und Kommunikation)
19.2 Facebook-Seite (Fanpage) und Seiten-Insights
Beim Betrieb unserer Facebook-Seite sind wir gemeinsam mit Meta Platforms Ireland Limited für die Erhebung und Übermittlung bestimmter Daten der Seitenbesucher verantwortlich (z. B. Seiten-Insights). Seiten-Insights liefern uns statistische Auswertungen darüber, wie Nutzer mit unserer Seite interagieren. Die gemeinsame Verantwortlichkeit ist auf die Erhebung und Übermittlung dieser Daten innerhalb der EU beschränkt. Für die weitere Verarbeitung, einschließlich möglicher Übermittlungen an Meta in den USA, ist Meta verantwortlich.
Informationen zu Seiten-Insights und zur Vereinbarung gemeinsamer Verantwortlichkeit: https://www.facebook.com/legal/terms/page_controller_addendum und https://www.facebook.com/legal/terms/information_about_page_insights_data.
- Anbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland
- Website: https://www.facebook.com
- Datenschutzhinweise: https://www.facebook.com/privacy/policy/
- Drittlandtransfer: Data Privacy Framework (DPF) und Standardvertragsklauseln (SCC) https://www.facebook.com/legal/EU_data_transfer_addendum
- Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO
20. Eingebettete Inhalte und Drittressourcen
Auf unserer Website können Inhalte und Funktionen eingebunden sein, die von Servern Dritter geladen werden (z. B. Skripte, Bibliotheken, grafische Elemente). Damit solche Inhalte ausgeliefert werden können, verarbeiten Drittanbieter in der Regel die IP-Adresse, da sonst eine technische Auslieferung an den Browser nicht möglich ist.
Drittanbieter können zudem Tracking-Technologien wie Pixel-Tags einsetzen, um statistische oder Marketinginformationen zu erfassen. Soweit hierfür Einwilligungen erforderlich sind, holen wir diese vorab ein. Andernfalls stützen wir uns auf berechtigte Interessen an einem effizienten, nutzerfreundlichen Betrieb.
20.1 Einbindung von Drittsoftware (z. B. jQuery oder vergleichbare Frameworks)
Wenn wir Bibliotheken oder Frameworks von Servern Dritter laden, kann der jeweilige Anbieter Deine IP-Adresse verarbeiten, um die Ressourcen auszuliefern und ggf. Sicherheit sowie Optimierung des eigenen Angebots zu unterstützen.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO.
20.2 Google Fonts (lokal gehostet)
Wir verwenden Google Fonts zur ansprechenden Darstellung von Schriftarten. Die Schriftdateien werden auf unserem eigenen Server bereitgestellt, sodass dabei nach unserer Kenntnis keine Daten an Google übertragen werden.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO.
21. Änderungen dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich unsere Verarbeitungen ändern oder rechtliche Anpassungen erforderlich werden. Wenn eine Mitwirkung notwendig ist (z. B. erneute Einwilligung), informieren wir entsprechend.
Adressen und Kontaktdaten von Drittanbietern können sich ändern. Bitte prüfe im Zweifel die Angaben beim jeweiligen Anbieter.
22. Begriffe
Soweit Begriffe gesetzlich definiert sind, gelten die gesetzlichen Definitionen. Die folgenden Erläuterungen dienen dem besseren Verständnis.
- Personenbezogene Daten: Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
- Verarbeitung: Jeder Vorgang im Umgang mit personenbezogenen Daten, z. B. Erheben, Speichern, Nutzen, Übermitteln oder Löschen.
- Verantwortlicher: Stelle, die über Zwecke und Mittel der Verarbeitung entscheidet.
- Bestandsdaten: Grunddaten zur Identifikation und Verwaltung von Kontakten oder Vertragsbeziehungen, z. B. Name und Kontaktangaben.
- Kontaktdaten: Daten zur Kontaktaufnahme, z. B. E-Mail-Adresse, Telefonnummer oder Postanschrift.
- Inhaltsdaten: Inhalte von Mitteilungen oder Formularen, z. B. Texte, Bilder, Kommentare sowie Metainformationen zum Inhalt.
- Nutzungsdaten: Daten darüber, wie ein Onlineangebot genutzt wird, z. B. Seitenaufrufe, Verweildauer, Interaktionen.
- Protokolldaten: Technische Logdaten, die bei Systemzugriffen entstehen, z. B. Logfiles.
- Meta-, Kommunikations- und Verfahrensdaten: Begleitdaten von Kommunikation und Prozessen, z. B. IP-Adresse, Zeitstempel, Gerätekennungen.
- Vertragsdaten: Angaben zur Vertragsbeziehung und ihren Bedingungen, z. b. Laufzeit, Leistungsumfang, Konditionen.
- Zahlungsdaten: Daten zur Zahlungsabwicklung, z. B. Transaktionsdetails, Rechnungsinformationen oder Zahlungsstatus.
- Reichweitenmessung: Auswertung von Besucherströmen zur Analyse der Nutzung, oft auf Basis pseudonymer Daten.
- Tracking: Wiedererkennung oder Nachverfolgung von Nutzungsabläufen, häufig über Cookies oder ähnliche Technologien.
- Konversionsmessung: Messung, ob eine Marketingmaßnahme zu einer gewünschten Handlung geführt hat (z. B. Anfrage oder Kauf).
- Zielgruppenbildung: Zusammenfassung von Nutzern in Gruppen (z. B. Custom Audiences oder Lookalike Audiences), um Inhalte oder Werbung zielgerichteter auszuspielen, typischerweise pseudonym.