Datenschutzerklärung

 

I. Kontaktinformationen 

Verena Volmer 

Pontstr. 21, 52062 Aachen 

Tel: +491786329002 

E-Mail: [email protected] 

II. Datenverarbeitung 

Beschreibung: Unsere Website wird bei einem Website-Hosting-Anbieter gehostet, der Cloud-basierte Server innerhalb der EU nutzt, um eine stabile und sichere Hosting-Plattform bereitzustellen. Unsere Website wird über ein Content Delivery Network mit Servern in der ganzen Welt verteilt, um eine schnelle und sichere Bereitstellung unserer Website für unsere Website-Besucher zu gewährleisten.
Arten der verarbeiteten Daten:
Nutzungsdaten: z. B. besuchte Webseiten, Zugriffszeiten, alle Eingaben innerhalb unseres Onlineangebotes oder von Websites
Kommunikationsdaten: z.B. Browsertyp, Betriebssystem oder IP-Adressen
Datenschutzsubjekte: Nutzer (Website-Besucher).
Zweck der Verarbeitung: Schnelle Bereitstellung eines stabilen und sicheren Online-Angebotes.
Rechtsgrundlage: Technisch notwendig (§ 25 Abs. 2 Nr. 2 TTDSG) sowie berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Empfänger oder Kategorien von Empfängern: Website-Hosting-Anbieter, SSL-Zertifikatsanbieter, Content-Delivery-Network-Anbieter
Datenübermittlung in Drittländer: Wir übermitteln Ihre personenbezogenen Daten zu diesem Zweck an Auftragsverarbeiter in den USA. Informationen zur Übermittlung von personenbezogenen Daten in Drittländer finden Sie im Abschnitt Übermittlung in Drittländer.
Aufbewahrungsfristen oder Kriterien, anhand derer Aufbewahrungsfristen bestimmt werden: Weitere Informationen findest du im Abschnitt "Aufbewahrungsfristen".

Erhebung von Protokolldateien 

Beschreibung: Wir speichern Log-Dateien zur Analyse und Aufrechterhaltung des technischen Betriebs der Server sowie zur Unterstützung von Anti-Missbrauchsmaßnahmen und zum Schutz der Sicherheit der Hosting-Plattform.
Arten der verarbeiteten Daten:
Nutzungsdaten: z. B. besuchte Webseiten, Zugriffszeiten.
Kommunikationsdaten: z. B. Browsertyp, Betriebssystem oder IP-Adressen.
Betroffene Personen: Nutzer*innen (Website-Besucher*innen).
Zweck der Verarbeitung: Verbesserung der Stabilität und Funktionalität unserer Website. Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO). Unser berechtigtes Interesse ist es, die Stabilität und Funktionalität der Website zu gewährleisten.
Empfänger oder Kategorien von Empfängern: Website-Hosting-Anbieter, Website-Analyse-Anbieter
Datenübermittlung in Drittländer: Deine personenbezogenen Daten werden innerhalb der EU verarbeitet.
Aufbewahrungsfristen oder Kriterien, anhand derer Aufbewahrungsfristen bestimmt werden:
Die Log-Dateien werden für 7 Tage gespeichert und danach gelöscht. 

Kontaktformular 

Beschreibung: Wir bieten auf unserer Website eine Kontaktformularfunktion an, die dir die Möglichkeit gibt, mit uns in Kontakt zu treten, indem du deine Kontaktdaten und dein Anliegen eingibst und auf "Absenden" klickst.
Arten der verarbeiteten Daten:
Nutzungsdaten: Name, E-Mail-Adresse und Inhalt der Nachricht, besuchte Webseiten, Zugriffszeiten
Kommunikationsdaten: z.B. IP-Adressen, Browsertyp, Betriebssystem oder IP-Adressen
Betroffene Personen: Nutzer*innen (Website-Besucher*innen).
Zweck der Verarbeitung: Bearbeitung von Kontakt- und vorvertraglichen Anfragen über unsere Website.
Rechtsgrundlage: Berechtigtes Interesse (Art. 6 Abs. 1 S. 1 lit. f. GDPR), Vertragserfüllung und/oder vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. GDPR). Unser berechtigtes Interesse ist es, deine Anfrage zu beantworten.
Empfänger oder Kategorien von Empfängern: Website-Hosting-Anbieter, Anbieter von Transaktions-E-Mails
Datenübermittlung in Drittländer: Wir übermitteln deine personenbezogenen Daten zu diesem Zweck an Auftragsverarbeiter in den USA. Informationen zur Übermittlung von personenbezogenen Daten in Drittländer findest du im Abschnitt "Übermittlung an Drittländer".
Aufbewahrungsfristen oder Kriterien, anhand derer Aufbewahrungsfristen bestimmt werden: Weitere Informationen findest du im Abschnitt "Aufbewahrungsfristen".

Analyse von Webseitenbesuchern 

Beschreibung: Wenn du unsere Website besuchst, erheben wir Informationen über deine Nutzung unserer Website mit Hilfe einer von unserem Website-Hosting-Anbieter entwickelten Webanalysefunktion und speichern diese pseudonymisiert. Dieses Tool sammelt deine IP-Adresse und deinen User-Agent, führt sie zusammen und kürzt und speichert diese Daten mit einer sogenannten Hash-Funktion. Auf diese Weise erzeugen wir eine Besucherkennung, die mit einem Zufallswert, dem sogenannten SALT, verschlüsselt wird, der sich alle 24 Stunden ändert. Dadurch wird sichergestellt, dass deine IP-Adresse nicht aus der von uns gespeicherten Besucherkennung wiederhergestellt werden kann und dass du nicht persönlich identifiziert werden kannst. Außerdem führen wir diese Daten nicht mit anderen Daten zusammen und speichern sie nur auf dem Server des Website-Hosting-Anbieters. Wir verarbeiten auch Webanalyse-, HTTP-Daten und Webanalyse-Profildaten. Die von uns verwendete Webanalysefunktion erstellt und speichert das Webanalyseprofil. Dieses enthält Informationen über die Nutzung unserer Website, insbesondere Seitenaufrufe, Aufrufhäufigkeit und Verweildauer auf aufgerufenen Seiten sowie den Client User Agent deines Endgeräts.
Arten der verarbeiteten Daten:
Nutzungsdaten: z. B. besuchte Webseiten, Zugriffszeiten
Kommunikationsdaten: z.B. Browsertyp, Betriebssystem oder IP-Adressen
Betroffene Personen: Nutzer*innen (Website-Besucher*innen).
Zweck der Verarbeitung: Analyse des Nutzerverhaltens in aggregierter Form, um unsere Website einschließlich Präsentation und Inhalt zu verbessern.
Rechtsgrundlage: Legitimes Interesse (Art. 6 Abs. 1 lit. (f) GDPR). Unser berechtigtes Interesse ist es, Webmessungen durchzuführen, um unsere Produkte und unsere Website zu verbessern.
Empfänger oder Kategorien von Empfängern: Website-Hosting-Anbieter
Datenübermittlung in Drittländer: Deine personenbezogenen Daten werden innerhalb der EU verarbeitet.
Aufbewahrungsfristen oder Kriterien, anhand derer Aufbewahrungsfristen bestimmt werden: Weitere Informationen findest du im Abschnitt "Aufbewahrungsfristen".

Videoinhalte (Vimeo, Youtube) 

Beschreibung: Wir betten Videoinhalte auf unserer Website ein, um dir eine ansprechende Präsentation unserer Online-Angebote zu bieten. Nachdem du über die Einwilligungsebene oder das Cookie-Banner deine Zustimmung gegeben hast, wird der Videoinhalt geladen und die Daten werden an die Server des Video-Hosting-Anbieters übertragen.
Arten der verarbeiteten Daten:
Nutzungsdaten: z. B. besuchte Websites, Zugriffszeiten.
Kommunikationsdaten: z. B. Browsertyp, Betriebssystem oder IP-Adressen.
Betroffene Personen: Nutzer*innen (Website-Besucher*innen).
Zweck der Verarbeitung: Ansprechende Präsentation unserer Online-Angebote durch den Einsatz von Videoinhalten.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a GDPR).
Empfänger oder Kategorien von Empfängern:
Optional:
Vimeo, Inc., 555 West 18th Street, New York, New York 10011, USA, https://vimeo.com/features/video-privacy
Optional: YouTube by Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, https://policies.google.com/privacy
Datenübermittlung in Drittländer:
Optional:
Vimeo: Deine personenbezogenen Daten werden zu diesem Zweck an die oben genannten Auftragsverarbeiter in den USA übermittelt. Informationen zur Übermittlung von personenbezogenen Daten in Drittländer findest du im Abschnitt "Übermittlung an Drittländer".
Optional: Youtube: Deine personenbezogenen Daten werden innerhalb der EU verarbeitet.
Aufbewahrungsfristen oder Kriterien, anhand derer Aufbewahrungsfristen bestimmt werden: Weitere Informationen findest du im Abschnitt "Aufbewahrungsfristen".

Audioinhalte (Apple Music, Spotify) 

Beschreibung: Wir betten Audioinhalte auf unserer Website ein, um dir eine ansprechende Präsentation unserer Online-Angebote zu bieten. Nachdem du über die Einwilligungsebene oder das Cookie-Banner deine Zustimmung gegeben hast, wird der Audioinhalt geladen und die Daten werden an die Server des Audio-Hosting-Anbieters übertragen. 

Arten der verarbeiteten Daten:
Nutzungsdaten: z. B. besuchte Webseiten, Zugriffszeiten.
Kommunikationsdaten: z. B. Browsertyp, Betriebssystem oder IP-Adressen.
Betroffene Personen: Nutzer*innen (Website-Besucher*innen).
Zweck der Verarbeitung: Ansprechende Präsentation unserer Online-Angebote und Implementierung von Videoinhalten.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a GDPR)
Empfänger oder Kategorien von Empfängern:
Optional:
Apple Music by Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA, https://www.apple.com/privacy/
Optional: Spotify USA Inc, 4 World Trade Center, 150 Greenwich Street, 62nd Floor, New York, NY 10007, USA, https://www.spotify.com/us/legal/privacy-policy/
Datenübermittlung in Drittländer: Deine personenbezogenen Daten werden zu diesem Zweck an die oben genannten Auftragsverarbeiter in den USA übermittelt. Informationen zur Übermittlung von personenbezogenen Daten in Drittländer findest du im Abschnitt Übermittlung in Drittländer.
Aufbewahrungsfristen oder Kriterien, anhand derer Aufbewahrungsfristen bestimmt werden: Weitere Informationen findest du im Abschnitt"Aufbewahrungsfristen".

Google Ads 

Beschreibung: Wir nutzen Google Ads, um bei Google und über das Google-Werbenetzwerk basierend auf unseren Kampagnen Werbung auszuspielen.
Arten von verarbeiteten Daten:
Nutzungsdaten: z. B. besuchte Websites, Zugriffszeiten
Kommunikationsdaten: z. B. Browsertyp, Betriebssystem, IP-Adressen
Betroffene Personen: Nutzer*innen (Website-Besucher*innen).
Zweck der Verarbeitung: Auslieferung von personalisierten Inhalten an Nutzer*innen basierend auf deren Interessen und Erhöhung der Webseitenbesuche und des Traffics.
Rechtsgrundlage: Einwilligung (§ 25 Abs. 1 TTDSG, Art. 6 Abs. 1 S. 1 lit. a. DSGVO)
Empfänger oder Kategorien von Empfängern: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, https://policies.google.com/privacy
Datenübermittlung in Drittländer: Deine personenbezogenen Daten werden innerhalb der EU verarbeitet.
Aufbewahrungsfristen oder Kriterien, anhand derer Aufbewahrungsfristen bestimmt werden: Weitere Informationen findest du im Abschnitt "Aufbewahrungsfristen".

Externe Dienste über Jimdo Smart Apps 

Jimdo bietet seinen Nutzer*innen die Möglichkeit, Dienste von Drittanbietern über ein Drittanbieter-Tool auf deiner Website zu integrieren. Wir nennen diese Integration Jimdo Smart Apps. Erst nachdem die Website-Besucher*innen ihre Einwilligung gegeben haben, wird eine Verbindung zu den Servern des Drittanbieters hergestellt. Die Rechtsgrundlage hierfür ist die Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. GDPR). Nachdem die Website-Besucher*innen ihre Einverständnis gegeben haben, speichert die Integrations-App Cookies auf den Geräten der Website-Besucher*innen, die Daten speichern, damit du bestimmte Apps/Dienste Dritter auf deiner Website implementieren kannst. 


III. Aufbewahrungsfristen 

Im Allgemeinen verarbeiten und speichern wir deine personenbezogenen Daten für die Dauer, für die der jeweilige Verwendungszweck eine entsprechende Speicherung erfordert. Dazu gehören ggf. auch die Zeiträume der Vertragsanbahnung (vorvertragliches Rechtsverhältnis) und der Vertragsabwicklung. Auf dieser Grundlage werden personenbezogene Daten im Rahmen der Erfüllung unserer vertraglichen und/oder gesetzlichen Verpflichtungen regelmäßig gelöscht, es sei denn, ihre vorübergehende Weiterverarbeitung ist für die folgenden Zwecke erforderlich: 

  • Erfüllung von gesetzlichen Aufbewahrungspflichten (Handels- oder Steuerrecht) 
  • Aufbewahrung von Beweismitteln unter Berücksichtigung der Verjährungsfristen 
  • Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person.


IV. Übermittlung in Drittländer 

Wir stellen sicher, dass deine Daten in der EU oder im Europäischen Wirtschaftsraum verarbeitet werden. Sollte dies nicht mehr möglich sein und die Daten in ein Drittland übertragen werden müssen, stellt Jimdo nach vorheriger Prüfung sicher, dass in dem Land, in das die Daten übertragen werden, ein angemessenes Datenschutzniveau eingehalten wird, das den Anforderungen des Gerichtshofs der Europäischen Union und der EU-Kommission entspricht.
In diesen Fällen erfolgt die Übermittlung der Daten auf der Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission oder der Standardvertragsklauseln für die Übermittlung personenbezogener Daten in Drittländer in ihrer jeweils gültigen Fassung. Diese können hier eingesehen werden.
Die Datenübermittlung in ein Drittland kann auch auf der Grundlage deiner Zustimmung erfolgen. Einzelheiten dazu werden dir gegebenenfalls gesondert mitgeteilt. 

V. Betroffenenrechte 

  • Zugang zu Informationen
    Du kannst Zugang zu Informationen über deine von uns verarbeiteten personenbezogenen Daten verlangen. 
  • Berichtigung
    Wenn deine Daten nicht (oder nicht mehr) richtig sind, kannst du die Berichtigung deiner Daten verlangen. Wenn deine Daten unvollständig sind, kannst du verlangen, dass sie vervollständigt werden. 
  • Löschung
    Du hast das Recht, die Löschung deiner Daten in Übereinstimmung mit den geltenden Datenschutzgesetzen zu verlangen. Bitte beachte, dass ein Antrag auf Löschung davon abhängen kann, ob ein legitimer Grund vorliegt und ob es keinen gesetzlichen Grund gibt, der uns zur Aufbewahrung deiner Daten verpflichtet. 
  • Einschränkung der Verarbeitung
    Du hast das Recht, die Einschränkung der Verarbeitung deiner Daten zu verlangen. Bitte beachte, dass ein Antrag auf Einschränkung der Verarbeitung vom Vorliegen eines berechtigten Grundes abhängt. 
  • Einspruch
    Du hast das Recht, der Verarbeitung deiner Daten aus Gründen, die sich auf deine besondere Situation beziehen, zu widersprechen. Im Falle eines berechtigten Widerspruchs werden wir deine Daten nicht mehr verarbeiten. 
  • Widerspruch gegen die Verarbeitung deiner Daten zu Direktmarketingzwecken
    Du hast das Recht, jederzeit gegen die Verarbeitung deiner Daten zu Direktmarketingzwecken Widerspruch einzulegen. Das gilt auch für das Profiling in Verbindung mit Direktwerbung. Du kannst deinen Widerspruch formlos an uns senden, am besten an die oben genannten Kontaktdaten, unter Angabe des Stichworts "Widerspruch gegen die Verarbeitung meiner personenbezogenen Daten zu Werbezwecken". 
  • Recht auf Beschwerdeerhebung
    Du hast das Recht, eine Beschwerde bei einer Datenschutzaufsichtsbehörde einzureichen, wenn du mit der Verarbeitung deiner Daten nicht einverstanden bist. 
  • Datenübertragbarkeit
    Du hast das Recht, personenbezogene Daten, die du uns zur Verfügung gestellt hast, in einem elektronischen Format zu erhalten. 
  • Rücknahme deiner Zustimmung
    Du hast das Recht, deine Zustimmung, die du uns gegeben hast, jederzeit zu widerrufen. Am einfachsten kannst du deine Zustimmung zurückziehen, indem du eine E-Mail an die oben genannten Kontaktdaten schickst. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die auf der Einwilligung vor deren Widerruf beruht.