Stand 01.07.2022
Mit dieser Information unterrichtet die unter Ziffer 1
genannte verantwortliche Stelle („Wir“) den Nutzer der Website
(„Sie“ oder „Nutzer“) nach Art. 13 und 14 der
Datenschutz-Grundverordnung (DS-GVO) über die Erhebung und
Verarbeitung von personenbezogenen Daten. Zugleich unterrichten
wir darüber, wenn wir Informationen in der Endeinrichtung, die
Sie bei Aufruf unserer Webseiten nutzen, speichern oder wenn
wir Zugriff auf Informationen nehmen, die bereits in Ihrer
Endeinrichtung gespeichert sind.
Für die Nutzung von Internetseiten anderer Anbieter, auf die
z.B. über Links verwiesen wird, gelten die dortigen
Datenschutzinformationen.
A Allgemeine Informationen
1 Verantwortlicher und Datenschutzbeauftragter
1.1 Verantwortlicher Datenverarbeiter für diese Website ist: …
[Gestaltungshinweis: Name, Postadresse, E-Mail-Adresse des
Verantwortlichen, vgl. Art. 13 Abs. 1 a und Art. 14
DS-GVO.]
1.2 Den Datenschutzbeauftragten erreichen Sie per E-Mail unter
[Hinweis: E-Mail-Adresse des Datenschutzbeauftragten texten,
das muss aber nicht sein], oder über die Adresse zu Ziffer 1.1.
mit dem Adresszusatz „zu Händen des Datenschutzbeauftragten“.
[Gestaltungshinweis: Besteht keine Pflicht, einen
Datenschutzbeauftragten zu benennen, steht anstelle des
vorstehenden Satzes: „Ein Datenschutzbeauftragter ist durch uns
nicht zu benennen.“ vgl. Art. 13 Abs. 1 b und Art. 14
DS-GVO.]
1.3 Unsere Website wird bei ALL-INKL.COM (www.all-inkl.com)
gehostet, d.h. auf Webservern dieses Webhosters technisch
bereitgestellt. Der Webhoster ist ein durch uns verpflichteter
Auftragsverarbeiter nach Art. 28 DS-GVO. [Gestaltungshinweis:
der letzte Satz ist nur richtig, wenn Sie mit uns einen
Auftragsverarbeitungsvertrag auch tatsächlich geschlossen
haben.]
2 Betroffenenrechte
Sie haben, wenn personenbezogene Daten durch uns von Ihnen
erhoben werden, als „Betroffener“ folgende Rechte:
2.1 Recht auf Auskunft
Sie können Auskunft nach Art. 15 DS-GVO über Ihre
personenbezogenen Daten verlangen, die wir verarbeiten.
2.2 Recht auf Widerspruch
Sie haben ein Recht auf Widerspruch aus den besonderen Gründen
des Art. 21 Abs. 1 DS-GVO. Hierüber informieren wir Sie
getrennt von diesen Informationen unter „B“.
2.3 Recht auf Berichtigung
Sollten die Sie betreffenden Angaben nicht (mehr) zutreffend
sein, können Sie nach Art. 16 DS-GVO eine Berichtigung
verlangen. Sollten Ihre Daten unvollständig sein, können Sie
eine Vervollständigung verlangen.
2.4 Recht auf Löschung
Sie können unter den Voraussetzungen des Art. 17 DS-GVO die
Löschung Ihrer personenbezogenen Daten verlangen.
2.5 Recht auf Einschränkung der Verarbeitung
Sie haben in den Fällen des Art. 18 DS-GVO das Recht, eine
Einschränkung der Verarbeitung Ihrer personenbezogenen Daten
(“Sperrung“) zu verlangen.
2.6 Recht auf Beschwerde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer
personenbezogenen Daten gegen Datenschutzrecht verstößt, haben
Sie nach Art. 77 Abs. 1 DS-GVO das Recht, sich bei einer
Datenschutzaufsichtsbehörde eigener Wahl zu beschweren.
2.7 Recht auf Datenübertragbarkeit
Für den Fall, dass Sie uns personenbezogene Daten nach Art. 20
Abs. 1 DS-GVO bereitgestellt haben, steht Ihnen das Recht zu,
sich Daten, die wir auf Grundlage Ihrer Einwilligung oder in
Erfüllung eines Vertrags automatisiert verarbeiten, an sich
oder an Dritte in einem strukturierten, gängigen und
maschinenlesbaren Format aushändigen zu lassen. Die Erfassung
der Daten zur Bereitstellung der Website und die Speicherung
der Protokolldateien (nachstehend Ziffer 3.1) sind für den
Betrieb der Internetseite zwingend erforderlich. Sie beruhen
daher nicht auf einer Einwilligung nach Art. 6 Abs. 1 Buchstabe
a DS-GVO oder auf einem Vertrag nach Art. 6 Abs. 1 Buchstabe b
DS-GVO, sondern sind nach Art. 6 Abs. 1 Buchstabe f DS-GVO
gerechtfertigt. Die Voraussetzungen des Art. 20 Abs. 1 DS-GVO
sind demnach insoweit nicht erfüllt.
3 Verfahren: Bereitstellung der Website und Erstellung von
Protokolldateien
3.1 Welche Daten werden für welchen Zweck verarbeitet?
Bei jedem Zugriff auf Inhalte der Website werden durch den
Webserver unseres Webhosters, bei welchem unsere Webseite
gespeichert ist, vorübergehend Informationen (Daten) vom
Internetbrowser des aufrufenden Rechners bzw. Endgerätes des
Nutzers erhoben und gespeichert. Diese Daten ermöglichen
möglicherweise eine Identifizierung des Nutzers und sind darum
personenbezogene Daten.
3.1.1 Es werden durch unseren Webhoster folgenden Daten hierbei
erhoben und gespeichert:
IP-Adresse des Nutzers,
Datum und Uhrzeit des Aufrufs der Webseite,
das Protokoll, z.B. HTTP,
die Anfragemethode „Get“ bzw. „Post“,
Inhalt zur Anfrage bzw. Angabe der abgerufenen
Datei, die an den Nutzer übermittelt wurde,
der Zugriffsstatus (erfolgreiche Übermittlung,
Fehler etc),
die jeweils übertragene Datenmenge in Byte,
ein- und ausgehender Datenverkehr
(„Traffic“),
eine Prozess-Identifikationsnummer
(„Prozess-ID“),
die Dauer, bis der Webserver die Anfrage des
Nutzers beantwortet hat,
die Webseite, von der aus der Zugriff des Nutzers
erfolgt ist,
der durch den Nutzer verwendeter Browser, das
Betriebssystem, die Oberfläche, die Sprache des Browsers und
die Version der Browsersoftware.
3.1.2 Die vorübergehende Speicherung dieser Daten des Nutzers
ist für den Ablauf eines Websitebesuchs erforderlich, um eine
Auslieferung der Website zu ermöglichen. Hierfür muss die
IP-Adresse des Nutzers zwangsläufig für die Dauer der Sitzung
(d.h. des Webseitenbesuchs) gespeichert bleiben.
3.1.3 Eine weitere Speicherung der IP-Adresse mit den
nachbenannten Daten aus der oben genannten Liste über diesen
Zweck hinaus erfolgt in Protokolldateien (Logs). Dies
geschieht, damit unser Webhoster die Funktionsfähigkeit der
Website und die Sicherheit der informationstechnischen Systeme
sicherstellen kann.
3.2 Auf welcher Rechtsgrundlage werden diese Daten verarbeitet?
Die Daten aus Ziffer 3.1 werden für den genannten
vorübergehenden Speicherzweck und auch für den weiteren
Speicherzweck nach Art. 6 Abs. 1 Buchstabe f DS-GVO durch
unseren Webhoster erhoben und verarbeitet. In diesem Zweck
liegt auch das berechtigte Interesse an der Datenverarbeitung.
Dieses berechtigte Interesse ist das Interesse unseres
Webhosters, aber auch unser berechtigtes Interesse an einer
funktionsfähigen Website.
3.3 Gibt es neben dem Verantwortlichen weitere Empfänger der
vorgenannten Daten? Unser Webhoster hat als unser
Auftragsverarbeiter einen technischen Zugang zu den in 3.1
genannten Daten.
3.4 Wie lange werden die Daten gespeichert? Die Daten aus 3.1.1
werden gelöscht, sobald sie für die Erreichung des Zwecks ihrer
Erhebung nicht mehr erforderlich sind. Bei der Bereitstellung
der Website ist dies der Fall, wenn die jeweilige Sitzung
beendet ist. Die Protokolldateien werden bis maximal 7 Tage
aufbewahrt, soweit nicht ein Sicherheitsereignis eine längere
Aufbewahrung erfordert. [Gestaltungshinweis: Hier müssen Sie,
abweichend vom Standardtext eine andere individuelle Handhabung
Ihrerseits beschreiben.]
3.5 Besteht eine Bereitstellungsverpflichtung? Die Daten aus
3.1 müssen Sie unserem Webhoster bereitstellen. Anderenfalls
können Sie unsere Website technisch nicht nutzen und unser
Webhoster kann keinen sicheren technischen Betrieb
gewährleisten.
4 Verfahren der Datenverarbeitung
4.1 Einwilligungsbedürftige Daten- und
Informationsverarbeitungen
Soweit wir personenbezogene Daten nur mit Ihrer Einwilligung
erheben und verarbeiten dürfen, informieren wir hierzu in
unserem Zustimmungsbannner (Consent-Banner) im Kontext des
Einwilligungsdialogs.
4.2 Nutzung von E-Mail-Adresse und Kontaktformulardaten
aufgrund berechtigter Interessen
4.2.1 Welche Daten werden für welchen Zweck verarbeitet?
Soweit wir Ihnen eine E-Mail-Adresse und ein mit Eingabefeldern
versehenes Kontaktformular zur Verfügung stellen, dient dies
dem Zweck, dass Sie mit uns in Kontakt treten können.
Übermitteln Sie uns personenbezogene Daten, dann werden diese
durch uns gespeichert und für Zwecke der Kontaktaufnahme
verarbeitet. [Gestaltungshinweis: Wenn Sie Ihr Kontaktformular
für andere Zwecke gestalten, müssen Sie den Standardtext
abändern und auch über diese Zwecke informieren. Zum Beispiel,
wenn Sie die eingegebenen und an Sie übermittelten
personenbezogenen Daten auch für Werbung Dritter nach
irgendwohin weiterleiten.]
4.2.2 Auf welcher Rechtsgrundlage werden diese Daten
verarbeitet?
Die Daten aus Ziffer 4.2.1 werden auf der Grundlage des Art. 6
Abs. 1 Buchstabe f DS-GVO verarbeitet (berechtigtes Interesse
von uns als verantwortliche Stelle). Zielt Ihre Anfrage auf den
Abschluss eines Vertrags ab, dann ist Art. 6 Abs. 1 Buchstabe b
DS-GVO eine zusätzliche Rechtsgrundlage (Anbahnung, Abschluss
und Durchführung eines Vertrags).
4.2.3 Gibt es neben dem Verantwortlichen weitere Empfänger der
vorgenannten Daten?
Unser Webhoster hat als unser Auftragsverarbeiter einen
technischen Zugang zu den in 4.2.1 genannten Daten. [Hinweis:
Sollten Sie einen anderen Dienstleister (Mailprovider)
einsetzen, so ist dieser anstelle "Unser Webhoster" zu
bezeichnen.]
4.2.4 Wie lange werden die Daten gespeichert?
Die Daten aus 4.2.1 werden gelöscht, sobald sie für die
Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich
sind. Für die personenbezogenen Daten, die per E-Mail oder das
Kontaktformular an uns gesendet wurden, ist dies dann der Fall,
wenn die jeweilige Korrespondenz mit dem Nutzer beendet ist und
die Speicherung nicht aus anderen Gründen noch erforderlich
ist. Beendet ist die Konversation dann, wenn sich aus den
Umständen entnehmen lässt, dass der betroffene Sachverhalt
abschließend geklärt ist.
4.2.5 Besteht eine Bereitstellungsverpflichtung?
Sie sind nicht verpflichtet, uns Daten aus 4.2.1
bereitzustellen. Sie müssen mit uns nicht kommunizieren.
4.3 Nutzung des Session-Cookies „wbk_sid“ aufgrund berechtigter
Interessen
[Gestaltungshinweis: Werden Login- und Kontaktformular nicht
benutzt, entfällt Ziffer 4.3, denn dann wird dieses Cookie ja
gar nicht gesetzt. Entfällt nur eine der beiden Dienste, ist
nachstehend entweder nur für den einen oder für den anderen
Dienst zu texten.]
4.3.1 Welche Daten werden für welchen Zweck verarbeitet?
Sobald Sie das Login-Formular oder das Kontaktformular
benutzen, wird standardmäßig das Session-Cookie „wbk_sid“ auf
Ihrem Endgerät gespeichert. Dieses Cookie enthält eine lange
Zahlen- und Buchstabenkombination („ID“). Zweck des Cookies
ist, dass der Nutzer im Falle des Aufrufs der Absendung von
Login-Daten bzw. von Kontaktinformationen als solcher erkannt
und von missbräuchlichen Nutzern (z.B. SPAM-Bots) unterschieden
werden kann.
4.3.2 Auf welcher Rechtsgrundlage werden diese Daten
verarbeitet?
Die Information in diesem Cookie stellen zwar ein
personenbezogenes Datum dar. Der Einsatz des Cookies „wbk_sid“
erfordert jedoch keine datenschutzrechtliche Einwilligung, weil
die Datenverarbeitung zur Wahrung der berechtigten Interessen
des Webseitenbetreibers erforderlich ist und weil die
Interessen oder Grundrechte und Grundfreiheiten der betroffenen
Person, die den Schutz personenbezogener Daten erfordern, nicht
überwiegen. Rechtsgrundlage für die Datenverarbeitung ist
folglich Art. 6 Abs. 1 Satz 1 Buchstabe f DS-GVO.
4.3.3 Gibt es neben dem Verantwortlichen weitere Empfänger der
vorgenannten Daten?
Unser Webhoster hat als unser Auftragsverarbeiter einen
technischen Zugang zu den in 4.3.1 genannten Daten.
4.3.4 Wie lange werden die Daten gespeichert?
Schließt der Nutzer den Browser, dann wird das Cookie auf dem
Betriebssystem des Nutzers automatisch gelöscht. Er gilt also
nur für die Dauer des Besuchs der Webseiten
(Session-Cookie).
4.3.5 Besteht eine Bereitstellungsverpflichtung?
Sie sind verpflichtet, uns Daten aus 4.3.1 bereitzustellen.
Anderenfalls können Sie das Login-Formular oder das
Kontaktformular nicht benutzen.
4.3.6 Einwilligung zum Einsatz des Cookies?
Ihre Einwilligung zur Speicherung von Informationen zum Cookie
„wbk_sid“ in Ihrer Endeinrichtung bzw. unser Zugriff auf diese
in Ihrer Endeinrichtung gespeicherten Informationen sind
entbehrlich, weil Speicherung und/oder Zugriff unbedingt
erforderlich sind, damit Sie das Login-Formular oder das
Kontaktformular nutzen können (§ 25 Abs. 2 Nr. 2 TTDSG).
4.4 <ggf. weiteres Datenverarbeitungsverfahren>
[Gestaltungshinweis: Möchten bzw. müssen Sie über weitere
Verfahren zu Ihrer Datenverarbeitung informieren, können Sie
als Muster folgende Gliederung pro Verfahren nutzen und das
Verfahren in der Überschrift kurz bezeichnen, z.B. „Nutzung
Kommentarfunktion“]
4.4.1 Welche Daten werden für welchen Zweck verarbeitet?
[Gestaltungshinweis: es folgt Ihr Text für das ggf. weitere
Datenverarbeitungsverfahren]
4.4.2 Auf welcher Rechtsgrundlage werden diese Daten
verarbeitet?
[Gestaltungshinweis: es folgt Ihr Text für das ggf. weitere
Datenverarbeitungsverfahren]
4.4.3 Gibt es neben dem Verantwortlichen weitere Empfänger der
vorgenannten Daten?
[Gestaltungshinweis: es folgt Ihr Text für das ggf. weitere
Datenverarbeitungsverfahren]
4.4.4 Wie lange werden die Daten gespeichert?
[Gestaltungshinweis: es folgt Ihr Text für das ggf. weitere
Datenverarbeitungsverfahren]
4.4.5 Besteht eine Bereitstellungsverpflichtung?
[Gestaltungshinweis: es folgt Ihr Text für das ggf. weitere
Datenverarbeitungsverfahren]
5 Verarbeitung von Informationen aus Ihren Endgeräten
5.1 Soweit wir Informationen in der Endeinrichtung, die Sie
beim Besuch unserer Webseiten nutzen, speichern wollen und/oder
Zugriff auf Informationen, die bereits in Ihrer Endeinrichtung
gespeichert sind, nehmen wollen, fragen wir Sie auf der
Grundlage von klaren und umfassenden Informationen nach Ihrer
Einwilligung. Dies geschieht über ein durch uns eingesetztes
Zustimmungsbanner (Consent-Banner). Eine erforderliche
Einwilligung holen wir vor unserem Zugriff ein. Ihre
Einwilligung ist durch Sie jederzeit widerruflich. Für
bestimmte, im Gesetz genannte Zwecke ist ihre Einwilligung
jedoch nicht notwendig, so dass wir in diesen Fällen auch nicht
danach fragen. Die Einwilligung ist einerseits dann nicht
erforderlich, wenn der alleinige Zweck der Speicherung von
Informationen in der Endeinrichtung des Endnutzers oder der
alleinige Zweck des Zugriffs auf bereits in der Endeinrichtung
des Endnutzers gespeicherte Informationen die Durchführung der
Übertragung einer Nachricht über ein öffentliches
Telekommunikationsnetz ist. Andererseits ist eine Einwilligung
in die Inanspruchnahme Ihres Endgerätes nicht erforderlich,
wenn die Speicherung von Informationen in der Endeinrichtung
des Endnutzers oder der Zugriff auf bereits in der
Endeinrichtung des Endnutzers gespeicherte Informationen
unbedingt erforderlich ist, damit wir als Anbieter eines
Telemediendienstes einen vom Nutzer ausdrücklich gewünschten
Telemediendienst zur Verfügung stellen können.
5.2 Solche Zugriffe auf Endgeräte sind über bestimmte
Technologien möglich. Die bekannteste Technologie betrifft
Cookies. Bei Cookies handelt es sich um Objekte, die im
Internetbrowser bzw. vom Internetbrowser auf dem Endgerät des
Nutzers gespeichert werden können. Ruft ein Nutzer eine Website
auf, so kann der Server des Betreibers der Webseiten oder ein
Dritter über das Betriebssystem des Nutzers das dort abgelegte
Cookie auslesen und folglich diejenigen Informationen, die
hierin abgelegt sind. Ein Cookie kann, muss aber nicht, eine
charakteristische Zeichenfolge, die eine eindeutige
Identifizierung des Browsers des Nutzers beim erneuten Aufrufen
der Website ermöglicht, enthalten.
5.3 Beseitigungsmöglichkeit: Der Nutzer kann die Installation
der Cookies durch eine entsprechende Einstellung seines
Browsers verhindern oder einschränken. Bereits gespeicherte
Cookies können ebenfalls jederzeit durch den Nutzer über dessen
Browser gelöscht werden. Die Einstellungen hierzu sind vom
jeweiligen Browser abhängig. Sollte der Nutzer die Installation
der Cookies verhindern oder einschränken, kann dies allerdings
dazu führen, dass nicht sämtliche Funktionen der Website
vollumfänglich nutzbar sind. Was für Cookies gilt, gilt auch
für sonstige Technologien, die das Endgerät des Nutzers in
Anspruch nehmen.
5.4 Einwilligungsbedürftige Cookies und ähnliche Technologien:
Zu den einwilligungsbedürftigen Cookies und ähnlichen
Technologien informiert unser Zustimmungsbanner
(Consent-Banner) auf der Website.
5.5 Nicht einwilligungsbedürftige Cookies und ähnliche
Technologien: Zu den nicht einwilligungsbedürftigen Cookies und
ähnlichen Technologien haben wir intern dokumentiert, dass die
Einwilligung nach § 25 Abs. 2 TTDSG nicht erforderlich
ist.
6 Zustimmungsbanner (Consent-Banner)
6.1 Um von Ihnen eine gesetzlich erforderliche Einwilligung für
bestimmte Dienste oder Funktionen einholen zu können oder um
Ihren diesbezüglichen Widerruf zu beachten, wird Ihnen ein
Zustimmungsbanner angezeigt (Consent-Banner). Ihre Einwilligung
bzw. Nichteinwilligung betrifft unsere Inanspruchnahme Ihres
Endgerätes (Computer, Laptop, Smartphone, Tablet) durch Cookies
oder ähnliche Technologien, womit Informationen auf Ihrem
Endgerät abgelegt oder von diesem ausgelesen werden können.
Ihre Einwilligung kann auch zur Verarbeitung von
personenbezogenen Daten durch uns oder Dritte nach Art. 6 Abs.
1 Satz 1 Buchstabe a DS-GVO erforderlich sein, die mit Ihrer
Nutzung unserer Webseiten verbunden ist. In bestimmten Fällen
gestattet uns das Gesetz eine einwilligungsfreie
Inanspruchnahme Ihres Endgerätes und/oder auch die nachfolgende
Verarbeitungen Ihrer personenbezogenen Daten ohne Ihre
Einwilligung.
6.2 Über das Zustimmungsbanner informieren wir über sämtliche
Dienste bzw. Funktionen, die Ihrer Einwilligung bedürfen, bevor
wir den Dienst bzw. die Funktion einsetzen. Das
Zustimmungsbanner besteht aus einer Übersicht über alle
einwilligungsbedürftigen Verarbeitungsvorgänge und beschreibt
dazu jeweils Details, damit Sie als Nutzer den Sinn und die
Tragweite ihrer Einwilligung abschätzen können. Jedem Vorgang
können Sie über eine Schaltfläche/Klickfläche zustimmen, indem
sie diese aktivieren oder diesen Vorgang durch Deaktivieren
ablehnen. Es gibt drei Möglichkeiten der Entscheidung:
- Die Wahl von „Auswahl treffen und speichern“ führt dazu, dass
die Entscheidung des Nutzers so gespeichert wird, wie er sie
durch seine Auswahl über die Schaltflächen/Klickfläche
getroffen hat. Alle einwilligungsbedürftigen Dienste und
Funktionen, denen der Nutzer zustimmt, sind aktiv und können
genutzt werden. Die nicht ohne Einwilligung nutzbaren Dienste
und Funktionen werden auf der Webseite nicht eingebunden.
- Die Wahl von „Alles ablehnen und speichern“ führt dazu, dass
diese Entscheidung nicht gespeichert wird. Die Entscheidung des
Nutzers ist somit, dass er in gar nichts einwilligt, was seiner
Einwilligung bedarf und hat zur Folge, dass alle
einwilligungsbedürftigen Dienste und Funktionen für diesen
Nutzer nicht funktionieren. Das Banner wird ausgeblendet.
- Die Wahl von „Alles akzeptieren und speichern“ führt dazu,
dass alle einwilligungsbedürftigen Dienste und Funktionen
„scharf“ sind. Das bedeutet, dass Sie Einwilligungen nach der
DS-GVO abgegeben haben und auch der Endgeräteinanspruchnahme
zustimmen. Das Banner wird dann ausgeblendet.
Im Verlauf seiner weiteren Nutzung der Webseiten kann der
Nutzer das Aufblenden des Consent-Banners aktiv dadurch
herbeiführen, indem er eine erteilte Einwilligung widerruft
oder eine zunächst nicht erforderliche Einwilligung nachholt.
Dazu betätigt er den Link „Zustimmungs-Einstellungen“. Das
Consent-Banner erscheint erneut.
Ihre Einwilligung kann somit jederzeit mit Wirkung für die
Zukunft widerrufen werden. Ein späterer Widerruf wirkt sich
nicht mehr auf die Rechtmäßigkeit des bis zum Widerruf
erfolgten Zugriffs bzw. der bis dahin erfolgten Speicherung von
Informationen aus.
6.3 Alle genannten drei Entscheidungen des Nutzers („Auswahl
treffen und speichern“, „Alles ablehnen und speichern“ oder
„Alles akzeptieren und speichern“) werden jeweils über den
Brows