Datenschutzerklärung

      diese datenschutzerklärung nennt die maßnahmen, die ich ergreife, um die privatsphäre meiner kunden und websitebesucher zu wahren. es folgt eine erklärung, wie und warum personenbezogene daten (nachfolgend allgemein als „daten“ benannt)  gesammelt, genutzt und wie bzw. in welchem umfang sie gegebenenfalls an dritte weitergegeben werden. ebenso enthält die erklärung informationen über verknüpfte webseiten, externe onlinepräsenzen (z.b. social media). die definitionen für verwendete begrifflichkeiten finden sie im art. 4 der datenschutzgrundverordnung (dsgvo).

      verantwortliche

      Nakischa Scheibe
      Hüxstraße 79
      23552 Lübeck
      Deutschland
      hallo@nakischascheibe.de

      verarbeitet werden…

      … bestandsdaten,  kontaktdaten, inhaltsdaten,,  nutzungsdaten, meta-/kommunikationsdaten (z.b., geräte-informationen, ip-adressen).

      betroffen sind…

      …besucher und nutzer dieser website und der damit verbundenen funktionen und inhalte (nachfolgend als „nutzer“ benannt).

      warum werden daten auf dieser website verarbeitet?

      ich brauche manche daten, um diese website mit all ihren funktionen und inhalten bereitzustellen. zudem nutze ich personenbezogene daten für die kommunikation mit potentiellen kunden und interessierten und zur erstellung von angeboten.  dies geschieht durch informationen aus dem kontaktformular oder der direkten kommunikation mit nutzern. ich nutze daten ferner zur optimierung und analyse der nutzer-reichweite und um sicherheitsvorkehrungen treffen zu können.

      definitionen

      „verarbeitung“:  jeden mit oder ohne hilfe automatisierter verfahren ausgeführten vorgang oder jede solche vorgangsreihe im zusammenhang mit personenbezogenen daten wie das erheben, das erfassen, die organisation, das ordnen, die speicherung, die anpassung oder veränderung, das auslesen, das abfragen, die verwendung, die offenlegung durch übermittlung, verbreitung oder eine andere form der bereitstellung, den abgleich oder die verknüpfung, die einschränkung, das löschen oder die vernichtung;

      „verantwortlicher“: eine natürliche oder juristische person, behörde, einrichtung oder andere stelle, die allein oder gemeinsam mit anderen über die zwecke und mittel der verarbeitung von personenbezogenen daten entscheidet.

      „pseudonymisierung“: die verarbeitung personenbezogener daten in einer weise, dass die personenbezogenen daten ohne hinzuziehung zusätzlicher informationen nicht mehr einer spezifischen betroffenen person zugeordnet werden können, sofern diese zusätzlichen informationen gesondert aufbewahrt werden und technischen und organisatorischen maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen daten nicht einer identifizierten oder identifizierbaren natürlichen person zugewiesen werden.

      „personenbezogene daten“: alle informationen, die sich auf eine identifizierte oder identifizierbare natürliche person (im folgenden “betroffene person”) beziehen; als identifizierbar wird eine natürliche person angesehen, die direkt oder indirekt, insbesondere mittels zuordnung zu einer kennung wie einem namen, zu einer kennnummer, zu standortdaten, zu einer online-kennung oder zu einem oder mehreren besonderen merkmalen identifiziert werden kann, die ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen identität dieser natürlichen person sind

      ssl- bzw. tls-verschlüsselung

      ich garantiere für die nutzer meiner website eine ssl- bzw. tls-verschlüsselung (erkennbar an der „https://“-adresszeile und dem schloss-symbol in der browserzeile). das bedeutet, dass alle inhalte, die sie senden, für dritte nicht mitlesbar sind.

      rechtsgrundlagen für die datenverarbeitung 

      • einholung von einwilligungen: art. 6 abs. 1 lit. a und art. 7 dsgvo
      • verarbeitung zur erfüllung meiner leistungen und durchführung vertraglicher maßnahmen sowie beantwortung von anfragen: art. 6 abs. 1 lit. b dsgvo
      • verarbeitung zur erfüllung der rechtlichen verpflichtungen: art. 6 abs. 1 lit. c dsgvo
      • verarbeitung zur wahrung meiner berechtigten interessen: art. 6 abs. 1 lit. f dsgvo

      falls die verarbeitung von personenbezogenen daten infolge lebenswichtiger interessen der betroffenen person oder einer anderen natürlichen person nötig ist, berufe ich mich auf art. 6 abs. 1 lit. d dsgvo als rechtsgrundlage.

      dritte und weitere auftragsverarbeiter 

      ich übermittle daten bzw. gewähre zugriff auf daten lediglich an dritte oder weitere auftragsverarbeiter, wenn dies zur erfüllung des (vor-)vertrages nötig ist, nach einer gesetzlichen erlaubnis (gem. art. 6 abs. 1 lit. b dsgvo) zur vertragserfüllung erforderlich ist), wenn eine einwilligung der betroffenen personen besteht,  eine rechtliche verpflichtung mich zwingt oder auf grundlage meiner berechtigten interessen (z.b. hosting-anbieter). grundlage für einen „auftragsverarbeitungsvertrag“, mit dem ich dritte beauftrage, ist art. 28 dsgvo.

      übermittlungen in drittländer

      hinsichtlich der für mich unerlässlichen internationalen zusammenarbeit von dienstleistern ist es nötig, daten auch an drittländer übermitteln zu können. die übermittlung von daten in länder außerhalb der europäischen union (eu) oder des europäischen wirtschaftsraums (ewr) erfolgt ausschließlich zur erfüllung meiner (vor-)verträge, nach einwilligung der betroffenen personen, aufgrund berechtigter interessen oder wenn ich rechtlich dazu verpflichtet bin. daten werden zum beispiel bei der inanspruchnahme von diensten dritter offengelegt (online-gallerien, datentransfer). die zulässigkeitsprüfung einer solchen übermittlung beinhaltet das vorliegen der besonderen voraussetzungen nach art. 44 ff. dsgvo. dazu gehört beispielsweise ein dem eu-recht offiziell anerkannt entsprechendes datenschutzniveau oder beachtung offiziell anerkannter spezieller vertraglicher verpflichtungen (so genannte „standardvertragsklauseln“). zum zeitpunkt der anwendbarkeit der datenschutz-grundverordnung gehören zu den sicheren drittstaaten: andorra, argentinien, kanada (nur kommerzielle organisationen), färöer, guernsey, israel, isle of man, jersey, neuseeland, schweiz, uruguay und die usa (wenn der empfänger dem privacy shield angehört). in diese ist die datenübermittlung daher ausdrücklich gestattet.

      rechte der betroffenen personen

      ich verpflichte mich zu transparenter information und kommunikation über die datenverarbeitung innerhalb meines betriebes.  ich unterliege der informationspflicht und dem recht auf auskunft zu personenbezogenen daten (art. 13ff dsgvo)

      sie haben das recht auf berichtigung der mir vorliegenden daten oder deren vervollständigung. ebenso können sie die sofortige löschung beantragen (art. 17 dsgvo) bzw. eine einschränkung der verarbeitung der daten zu verlangen (art. 18 dsgvo).

      ich unterliege ferner (art. 19 dsgvo) ebenso der mitteilungspflicht im zusammenhang mit der berichtigung oder löschung personenbezogener daten bzw. der einschränkung der verarbeitung. sie haben zudem das recht, dass die sie betreffenden daten einerseits zu erhalten und andererseits an andere übertragen werden (art. 20 dsgvo).

      recht auf widerspruch, widerruf und auf beschwerde

      die betroffene person hat das recht, aus gründen, die sich aus ihrer besonderen situation ergeben, jederzeit gegen die verarbeitung sie betreffender personenbezogener daten, widerspruch einzulegen (art. 21 dsgvo).

      die betroffene person hat das recht, ihre einwilligung jederzeit zu widerrufen. durch den widerruf der einwilligung wird die rechtmäßigkeit der aufgrund der einwilligung bis zum widerruf erfolgten verarbeitung nicht berührt. die betroffene person wird vor abgabe der einwilligung hiervon in kenntnis gesetzt. der widerruf der einwilligung muss so einfach wie die erteilung der einwilligung sein.

      geschieht dies beispielsweise nicht unverzüglich, so hat jede betroffene person hat unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen rechtsbehelfs das recht auf beschwerde bei einer aufsichtsbehörde, insbesondere in dem mitgliedstaat ihres gewöhnlichen aufenthaltsorts, ihres arbeitsplatzes oder des orts des mutmaßlichen verstoßes, wenn die betroffene person der ansicht ist, dass die verarbeitung der sie betreffenden personenbezogenen daten gegen diese verordnung verstößt.

      tracking & cookies 

      cookies speichern informationen zu einem nutzer (bzw. dem gerät auf dem das cookie gespeichert ist) während oder auch nach seinem besuch auf dieser website. dies dient zur besseren analyse des nutzerverhaltens der zielgruppe und zur optimierung des angebots und der zur verfügung stehenden inhalte. ich verwende cookies von anderen anbietern auf dieser website und möchte sie deshalb dazu informieren. um der nutzung von cookies entgegenzuwirken müssen entsprechende einstellungen im eigenen browser vorgenommen und bereits gesammelte daten gelöscht werden.

      löschung der daten

      auf den ausdrücklichen wunsch der betroffenen person hin lösche ich daten nach art. 17 und 18 dsgvo oder schränke deren verarbeitung ein. ansonsten lösche ich daten dann, wenn ihre speicherung nicht mehr erforderlich ist, da der zweck, für den sie erhoben wurden, bereits erfüllt wurde, und keine gesetzlichen auflagen zur archivierung bestehen. alternativ können sie eingeschränkt weiterverarbeitet werden, wenn es rechtlich nötig ist. eine ausnahme ist hier die erfüllung einer rechtlichen verpflichtung, die die verarbeitung nach dem recht der union oder der mitgliedstaaten, dem der verantwortliche unterliegt, erfordert, oder zur wahrnehmung einer aufgabe, die im öffentlichen interesse liegt oder in ausübung öffentlicher gewalt erfolgt, die dem verantwortlichen übertragen wurde.

      eine aufbewahrung erfolgt auf rechtlicher grundlage gemäß § 257 hgb für sechs jahre bei empfangenen handels- und geschäftsbriefen und wiedergaben der abgesandten handels- und geschäftsbriefe. zehn jahre aufzubewahren sind z.b. handelsbücher, inventare, eröffnungsbilanzen, jahresabschlüsse und buchungsbelege nach § 147 ao.

      erbringung vertraglicher leistungen

      ich erhebe personenbezogene daten zur erfüllung vertraglich vereinbarter pflichten (art. 6  dsgvo). dazu gehören daten wie die ip-adresse, zeit- und standortangaben der besucher und die von ihnen unternommenen handlungen. diese daten verbleiben bei mir sofern keine andere rechtliche pflicht zur weitergabe besteht oder ich auf dritte zur erfüllung des vertrages angewiesen bin. dass diese informationen wahrgenommen werden dient lediglich meinen berechtigten interessen. die erhobenen daten werden nach gesetzlich vorgegebener frist gelöscht, wenn die aufbewahrung der daten nicht mehr zur erfüllung des vertrages dienlich ist oder diese bereits abgeschlossen wurde und auch danach keine weitere erforderlichkeit zur speicherung besteht.

      kontakt & kontaktformular

      im falle einer kontaktierung durch nutzer der website (via  z.b. email, telefon oder formulare auf der website) verarbeite ich die damit erhaltenen daten zur erstellung eines angebotes bzw. zur beantwortung der anfrage. ohne eine einwilligung werden die daten niemandem sonst weitervermittelt. es ist möglich, dass ein crm system oder ein dem ähnliches system verwendet wird zur organisation der anfrage.

      mit der nutzung des kontaktformulars willigt der nutzer ein, dass die übermittelten daten erhoben werden, um eine adäquate antwort zu generieren. bei einem widerruf der einwilligung (art. 6  dsgvo) werden ihre angaben jedoch unverzüglich gelöscht, hierfür genügt eine formlose email. die rechtmäßigkeit der bis zum widerruf erfolgten datenverarbeitungsvorgänge bleibt vom widerruf unberührt.

      google analytics

      aufgrund meiner berechtigten interessen (analyse und optimierung meiner website nach art. 6 abs. 1 lit. f. dsgvo) verwende ich google analytics der google llc („google“). dieser dienst verwendet cookies und die dadurch erzeugten informationen werden gewöhnlich an einen google-server in den usa übermittelt und dort gespeichert. google nutzt informationen in meinem auftrag zur analyse des nutzerverhaltens auf meiner website und um weitere, mit der nutzung dieser website verbundene funktionen, zu erbringen. dabei können  pseudonyme nutzungsprofile der nutzer angelegt und verwendet werden werden.

      ich nutze die ip-anonymisierung, die sich über die mitgliedstaaten der europäischen union und andere vertragsstaaten des abkommens über den europäischen wirtschaftsraum, erstreckt. nur in ausnahmefällen wird die volle ip-adresse an einen server von google in den usa übertragen und dort gekürzt. die von dem browser des nutzers übermittelte ip-adresse wird nicht mit anderen daten von google zusammengeführt. die erfassung der durch das cookie erzeugten daten durch google sowie deren verarbeitung können hier durch ein plug-in verhindert: http://tools.google.com/dlpage/gaoptout?hl=de.

      google ist unter dem privacy-shield-abkommen zertifiziert und garantiert, konform dem eu-datenschutz zu handeln (https://www.privacyshield.gov/participant?id=a2zt000000001l5aai&status=active).

      weitere informationen zur datennutzung durch google, einstellungs- und widerspruchsmöglichkeiten erfahren sie auf den webseiten von google.

      nutzung von sozialen medien

      ich nutze soziale netzwerke (z.b. instagram, facebook) für eine erweiterung meines web-auftritts für interessierte kunden, ebenso zur kommunikation und information über mein angebot. beim aufruf der jeweiligen netzwerke und plattformen gelten die geschäftsbedingungen und die datenverarbeitungsrichtlinien deren jeweiligen betreiber. sofern nicht anders angegeben, verarbeite ich nutzerdaten im falle einer kommunikation (z.b. nachrichten, kommentare)

      einbindung von diensten und inhalten dritter

      ich beziehe die angebote von dritten aufgrund berechtigter interessen ein (z.b. analyse und optimierung der abläufe im unternehmen und des angebots (nach art. 6 abs. 1 lit. f. dsgvo) um deren funktionen und inhalte, wie z.b. videos oder schriftarten einzubinden (nachfolgend einheitlich bezeichnet als “inhalte”). dabei wird die ip-adresse an diese drittanbieter übermittelt, da diese nötig ist zur übermittlung und damit der darstellung der inhalte. ich bemühe mich nur dienste von anbietern zu nutzen, die ip-adressen vertraulich behandeln und sie lediglich zur bereitstellung der inhalte nutzen. drittanbieter können ferner so genannte pixel-tags verwenden. dadurch können informationen über die besuche auf dieser website gewonnen werden, die  pseudonym gespeichert sind und  ferner in cookies auf dem gerät der nutzer gespeichert werden. sie können  technische informationen zum browser und betriebssystem, verweisende webseiten, besuchszeit sowie weitere angaben zur nutzung meiner website enthalten und auch mit solchen informationen aus anderen quellen verbunden werden.

      hosting und logfiles

      zur bereitstellung der website und deren funktionen (datenbanken, server-kapzitäten) benötige ich einen hosting-anbieter.  serviceleistungen (z.b. empfang von e-mails der kunden oder interessenten oder kontaktformulareintragungen) auf der website sind ein umgang mit personenbezogenen daten des unternehmens als auftraggeber dar und sind als datenverarbeitung im auftrag nach § 11 bdsg einzuordnen. mein hostinganbieter verarbeitet alle gesammelten daten seiner nutzer mit dem beginn der gültigkeit der verordnungen zum datenschutz dsgvo-konform‎.

      vimeo

      ich verwende ggf. videos der plattform “vimeo” des anbieters vimeo inc. (legal department, 555 west 18th street new york, new york 10011, usa).

      datenschutzerklärung: https://vimeo.com/privacy.

      google maps

      ich verwende ggf. die landkarten des dienstes “google maps” des anbieters google llc (1600 amphitheatre parkway, mountain view, ca 94043, usa).

      datenschutzerklärung: https://www.google.com/policies/privacy/

      facebook

      ich verwende aufgrund von interesse an der analyse und der optimierung der website social plugins („plugins“) von facebook (facebook ireland ltd., 4 grand canal square, grand canal harbour, dublin 2, irland). facebook erstellt eine verknüpfung zum facebook-server bei verwendung eines plugins was schließlich zu einer übermittlung des inhalts direkt an das gerät des nutzers führt. so können nutzungsprofile der nutzer entstehen, diesen vorgang verantworte ich jedoch in keiner weise mit. falls der nutzer bei facebook eingeloggt ist, ordnet facebook die aktivität dem entsprechenden facebook-konto zu und auch das verwenden der plugins wird von facebook gespeichert. doch auch ip-adressen von nicht-mitgliedern des netzwerkes können gespeichert werden.

      facebook ist unter dem privacy-shield-abkommen zertifiziert und garantiert, konform dem eu-datenschutz zu handeln (https://www.privacyshield.gov/participant?id=a2zt0000000gnywaac&status=active).

      datenschutzhinweise von facebook: https://www.facebook.com/about/privacy/.

      instagram

      ich nutze auf meiner website ebenso den dienst instagram (instagram inc., 1601 willow road, menlo park, ca, 94025, usa) und dessen inhalte bzw. funktionen (z.b. bilder-schaltflächen), um die aktuellen aktivitäten in sozialen netzwerken auf der website einzubinden. instagram kann den aufruf der inhalte mit den profilen seiner nutzer verknüpfen.

      datenschutzerklärung von instagram: http://instagram.com/about/legal/privacy/.