Privacy Policy
Information on the processing of your data in accordance with Art. 13 and Art. 14 of the General Data Protection Regulation (GDPR)
Contents
General Information
Contact Details of the Data Controller and Data Protection Inquiries
Data Processing in Connection with our Social Media Presence
Data Processing when Using our Website
Data Transfer to Third Parties and External Recipients (incl. Zapier & Google Sheets)
Use of Data for Communication and Marketing (Newsletter via MailerLite)
Use of Impressum-Privatschutz (IP Management)
Retention Period
Data Security
Your Rights as a Data Subject
1. General Information
In the following, we wish to inform you about how we use and store personal data. If you access certain services (e.g., send us an e-mail), personal data may be collected. We comply with the applicable European data protection regulations.
2. Contact Details of the Data Controller
The party responsible for the online presence associated with this privacy policy is:
Sandra Spirou
c/o IP-Management #9906
Ludwig-Erhard-Straße 18
20459 Hamburg,
Germany
Phone: +49 15678 309888
E-Mail: contact@sandraspirou.com
3. Data Processing in Connection with our Social Media Presence
3.1 Social Media Platforms
Instagram We use the platform and services of Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland ("Meta"). Using our Meta pages is at your own responsibility, particularly regarding interactive functions (e.g., commenting or rating). We have no influence on the type and scope of data Meta collects. Generally, your IP address is transmitted to Meta, which is reportedly anonymized and deleted after 90 days. For further details on data transfers to third countries and privacy settings, please visit: Meta Privacy Center.
YouTube We operate a YouTube channel provided by Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland ("YouTube"). YouTube collects data about your usage (e.g., videos watched, interaction duration). We use anonymized statistics provided by YouTube to optimize our content. The legal basis is our legitimate interest (Art. 6(1)(f) GDPR). More info: Google Privacy Policy.
TikTok We use TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland ("TikTok"). TikTok processes data such as your IP address and interaction data. We receive anonymized statistics to understand our audience better. More info: TikTok Privacy Policy.
3.2 Use of Payment Service Providers
Currently, we do not use any payment service providers. Should this change, we will inform you transparently.
4. Data Processing when Using our Website
When you access our website, your browser automatically transmits data to our server for technical reasons (IP address, date/time, URL, browser type, etc.). The legal basis is Art. 6(1)(f) GDPR (Legitimate Interest).
Contact Form If you use our contact form, your details are used exclusively to process your inquiry (Art. 6(1)(b) and Art. 6(1)(f) GDPR).
Essential Cookies Required for basic website functions. Legal basis: Art. 6(1)(f) GDPR.
Google Analytics We use Google Analytics (Google Ireland Limited) to analyze website usage. IP anonymization is active. Legal basis: Art. 6(1)(f) GDPR or your consent via the cookie banner (Art. 6(1)(a) GDPR).
Embedded Content and Third-Party Functions
Widget: Instagram: Allows photos/videos to be displayed. Data may be transferred to Instagram Inc. in the USA.
Widget: MailerLite (Signup Form): Used for newsletter subscriptions. Data (email, name) is transferred to MailerLite (UAB MailerLite, Lithuania) based on your consent (Art. 6(1)(a) GDPR).
5. Data Transfer to Third Parties and External Recipients
We only transfer data to third parties if legally required, if you have consented, or if it is necessary to perform a requested service.
Automation Tools (Zapier) We use Zapier (Zapier Inc., USA) to automate workflows between applications.
Legal Basis: Legitimate interest in efficient data processing (Art. 6(1)(f) GDPR).
Third Country Transfer: Secured via Standard Contractual Clauses (SCCs).
Data Management and Storage (Google Workspace / Google Sheets) We use Google Ireland Limited to organize contacts and store form data in Google Sheets.
Legal Basis: Legitimate interest (Art. 6(1)(f) GDPR) and contract performance (Art. 6(1)(b) GDPR).
Note: We have a Data Processing Agreement with Google; transfers to the USA are covered by the EU-US Data Privacy Framework or SCCs.
6. Use of Data for Communication and Marketing
Surveys and Marketing for Similar Products We may use your email for customer satisfaction surveys or to send info on similar products (Art. 6(1)(f) GDPR). You can object to this at any time.
Newsletter Registration and MailerLite If you subscribe to the "pearly birdie" or "diary of a hidden pearl" newsletters, we use MailerLite (Lithuania) for distribution.
Double-Opt-In: We use a confirmation link to verify your identity.
Analysis: We may analyze open rates via web beacons to improve content.
Withdrawal: You can unsubscribe via the link in every email. Legal basis: Consent (Art. 6(1)(a) GDPR).
7. Use of Impressum-Privatschutz (IP Management)
We use IMPRESSUM-PRIVATSCHUTZ GmbH, Hamburg, for postal management. This ensures a secure address for our project. A Data Processing Agreement is in place.
8. Retention Period
We store data only as long as necessary for the intended purpose, as long as consent is not withdrawn, or as required by law.
9. Data Security
We implement technical and organizational measures (TOMs) to protect your data from unauthorized access, loss, or manipulation.
10. Your Rights as a Data Subject
You have the following rights:
Access (Art. 15 GDPR)
Rectification (Art. 16 GDPR)
Erasure ("Right to be forgotten") (Art. 17 GDPR)
Restriction of processing (Art. 18 GDPR)
Data portability (Art. 20 GDPR)
Objection (Art. 21 GDPR)
Withdrawal of consent (Art. 7(3) GDPR)
You also have the right to lodge a complaint with a supervisory authority (Art. 77 GDPR).
Source: Impressum-Privatschutz
Datenschutzerklärung
Informationen über die Verarbeitung Ihrer Daten gemäß Art. 13 und Art. 14 der Datenschutz-Grundverordnung (DS-GVO)
Inhalt
1. Allgemeine Informationen
2. Kontaktdaten des Verantwortlichen und bei Fragen zum Datenschutz
3. Datenverarbeitung in Zusammenhang mit unseren Online-Auftritten
3.1 Auftritte auf sozialen Medien
3.2 Verwendung von Zahlungsdienstleistern
4. Datenverarbeitung bei Nutzung unserer Website
5. Datenweitergabe an Dritte und externe Empfänger
6. Verwendung von Daten für Kommunikation und Marketing
7. Verwendung von Impressum-Privatschutz (IP-Management)
8. Speicherdauer der Daten
9. Datensicherheit
10. Ihre Rechte als betroffene Person
1. Allgemeine Informationen
Nachfolgend möchten wir Sie informieren, wie wir personenbezogene Daten verwenden und speichern. Sofern Sie bestimmte Leistungen abrufen (z. B. uns eine E-Mail senden), können personenbezogene Daten erhoben werden. Wir beachten dabei die geltenden europäischen Bestimmungen zum Datenschutz.
2. Kontaktdaten des Verantwortlichen und bei Fragen zum Datenschutz
Verantwortlich für den mit dieser Datenschutzerklärung verbundenen Online-Auftritt ist
Sandra Spirou
c/o IP-Management #9906
Ludwig-Erhard-Straße 18
20459 Hamburg
Telefon: +49 15678 309888
E-Mail: contact@sandraspirou.com
3. Datenverarbeitung in Zusammenhang mit unseren Online-Auftritten
3.1 Auftritte auf sozialen Medien
Datenverarbeitung bei unserem Auftritt auf Instagram
Wir greifen für die von uns veröffentlichten Informationen auf die Plattform und Dienste der Firma Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (nachfolgend "Meta") zurück. Wenn Sie sich für die Nutzung unserer Meta-Seiten entscheiden, tun Sie dies in eigener Verantwortung. Dies gilt insbesondere für die Nutzung der interaktiven Funktionen (z. B. Kommentieren oder Bewerten). Wir haben keinen Einfluss auf Art und Umfang der Daten, die Meta erhebt und verarbeitet. Grundsätzlich wird bei Nutzung unserer Meta-Seiten die Ihrem Endgerät zugeteilte IP-Adresse an Meta übermittelt. Nach Angaben von Meta wird diese IP-Adresse anonymisiert (bei IP-Adressen aus Deutschland) und nach 90 Tagen gelöscht. Meta speichert darüber hinaus Informationen über Ihr Endgerät. Diese Informationen werden verwendet, um uns als Seiten-Betreibern statistische Informationen zur Verfügung zu stellen.
Auch für unsere Seiten stellt uns Meta statistische Daten zur Verfügung. Hierbei handelt es sich um zusammengefasste Daten, durch die wir Aufschluss darüber erlangen können, wie Nutzer mit unserer Seite interagieren und die uns eine optimierte Darstellung unseres Angebots sowie eine effektive Kommunikation mit Nutzern ermöglichen. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DS-GVO, wobei sich unser berechtigtes Interesse aus den oben genannten Zwecken ergibt. Die in diesem Zusammenhang über Sie erhobenen Daten werden von Meta verarbeitet und dabei gegebenenfalls in Länder außerhalb der Europäischen Union übertragen. Informationen zur Übermittlung europäischer Daten in Drittländer durch Meta, einschließlich der Plattform Instagram, finden Sie hier: https://www.facebook.com/legal/EU_data_transfer_addendum
Weitere Informationen zum Datenschutz bei Meta und insbesondere darüber, wie Sie ggf. der Verarbeitung widersprechen können oder die über Sie vorhandene Informationen verwalten oder löschen können, finden Sie in den Datenschutzrichtlinien von Meta: https://privacycenter.instagram.com/policy/
Wenn Sie bei Meta-Diensten angemeldet sind, befindet sich auf Ihrem Endgerät ein Cookie mit Ihrer Kennung. Dadurch kann Meta nachvollziehen, dass Sie unsere Seite besucht haben und wie Sie diese genutzt haben. Dies gilt auch für alle anderen Meta-Seiten. Meta ist es zudem möglich, Ihre Besuche auf diesen Webseiten Ihrem Meta-Profil zuzuordnen. Anhand dieser Daten kann Meta Inhalte oder Werbung auf Sie zugeschnitten anbieten. Wenn Sie dies vermeiden möchten, können Sie sich bei Meta ausloggen beziehungsweise die Funktion „angemeldet bleiben” deaktivieren und die auf Ihrem Gerät vorhandenen Cookies löschen. Auf diese Weise werden Meta-Informationen, über welche Sie unmittelbar identifiziert werden können, gelöscht. Danach können Sie unsere Meta-Seiten nutzen, ohne dass Ihre Meta-Kennung offenbart wird. Wenn Sie interaktive Funktionen der Seite verwenden möchten (z. B. Gefällt mir, Kommentieren und Nachrichten), erscheint ein Meta-Anmeldefenster. Nach Anmeldung kann Meta Sie erneut Ihrem Profil zuordnen.
Soweit wir als Anbieter unserer Meta-Seiten personenbezogene Daten ausschließlich selbst verarbeiten, z. B. wenn Sie uns hinsichtlich unserer Produkte kontaktieren oder uns hierzu Ihre Zustimmung geben, erfolgt die Erhebung, Verarbeitung und Nutzung Ihrer Daten zu dem Zweck, Ihre Anfrage zu beantworten oder die von Ihnen angefragte Dienstleistung zu erbringen. Rechtsgrundlagen der Verarbeitung sind Art. 6 Abs. 1 lit. a DS-GVO (Einwilligung), Art. 6 Abs. 1 lit. b DS-GVO und Art. 6 Abs. 1 lit. f DS-GVO.
Als Anbieter unserer Meta-Seiten erheben und verarbeiten wir darüber hinaus keine Daten aus Ihrer Nutzung unseres Dienstes.
Datenverarbeitung bei unserem Auftritt auf YouTube
Wir betreiben einen YouTube-Kanal, um unsere Inhalte und Angebote über die Plattform von YouTube, einem Dienst von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend "YouTube") zu teilen. Wenn Sie unseren YouTube-Kanal besuchen oder mit unseren Videos interagieren, werden durch YouTube verschiedene Daten von Ihnen erfasst und verarbeitet. YouTube erhebt Daten über Ihre Nutzung der Plattform, wie z. B. welche Videos Sie ansehen, die Dauer Ihrer Nutzung und Ihre Interaktionen (z. B. Likes, Kommentare). Diese Daten verwendet YouTube unter anderem zur Bereitstellung und Verbesserung des Dienstes, zur Personalisierung von Werbung und zur Analyse Ihrer Nutzung. Auf diese Datenverarbeitung durch YouTube haben wir keinen Einfluss.
Wir nutzen die von YouTube bereitgestellten Statistiken und Berichte, um Einblicke in das Nutzerverhalten auf unserem Kanal zu erhalten und unsere Inhalte besser an die Interessen der Zuschauer anzupassen. Darüber hinaus verarbeiten wir Ihre Daten, um auf Anfragen zu reagieren und mit Ihnen zu kommunizieren, falls Sie über YouTube mit uns in Kontakt treten. Die Verarbeitung Ihrer Daten durch uns erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse besteht darin, den Erfolg unserer Inhalte zu analysieren und Ihnen eine bestmögliche Kommunikation zu bieten.
Weitere Informationen zur Datenverarbeitung durch YouTube finden Sie in der Datenschutzerklärung von YouTube: https://policies.google.com/privacy
Datenverarbeitung bei unserem Auftritt auf TikTok
Wir nutzen für die von uns veröffentlichten Inhalte die Plattform und Dienste der Firma TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland (nachfolgend "TikTok"). Wenn Sie unseren Auftritt auf TikTok besuchen oder mit unseren Inhalten interagieren, verarbeitet TikTok verschiedene personenbezogene Daten, wie z. B. Ihre IP-Adresse, Interaktionsdaten (Likes, Kommentare, geteilte Inhalte) und Nutzungsdaten (angesehene Videos, Verweildauer). Diese Daten werden genutzt, um uns anonymisierte Statistiken über die Nutzung unserer TikTok-Inhalte zur Verfügung zu stellen, die Reichweite unserer Beiträge zu analysieren und unsere Inhalte zu optimieren. Die Verarbeitung dieser Daten erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, um unsere Social-Media-Präsenz zu verbessern und unsere Zielgruppen besser zu verstehen.
TikTok selbst verarbeitet Ihre Daten gemäß den eigenen Datenschutzrichtlinien, auf die wir keinen Einfluss haben. Weitere Informationen zur Datenverarbeitung durch TikTok finden Sie in der Datenschutzerklärung von TikTok: https://www.tiktok.com/legal/privacy-policy
3.2 Verwendung von Zahlungsdienstleistern
Derzeit setzen wir keine Zahlungsdienstleister ein. Sollte sich dies zukünftig ändern, werden wir Sie selbstverständlich transparent informieren und sicherstellen, dass Ihre personenbezogenen Daten auch hierbei den geltenden Datenschutzbestimmungen entsprechend geschützt werden.
4. Datenverarbeitung bei Nutzung unserer Website
Wenn Sie auf unsere Website zugreifen, übermittelt Ihr Internetbrowser aus technischen Gründen automatisch die nachfolgenden Daten an unseren Webserver:
• IP-Adresse
• Datum und Uhrzeit der Serveranfrage
• URL der abgerufenen Datei
• Übertragene Datenmenge
• Betriebssystem
• Informationen über den Browsertyp und die verwendete Version
• Bezeichnung des Internet-Providers
• Website, von der aus diese Website aufgerufen wurde
• Besuchte Seite auf unserer Website
Die Erhebung, Verarbeitung und Nutzung der oben genannten Daten erfolgt zu dem Zweck, die Nutzung und Auslieferung unserer Website zu ermöglichen. Weitere Zwecke sind die Sicherheit unserer IT-Systeme sowie die technische Administration. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DS-GVO, wobei sich unser berechtigtes Interesse aus den oben genannten Zwecken ergibt.
Wenn Sie sich zur Nutzung unseres Kontaktformulars entscheiden, werden Ihre Angaben ausschließlich zu Zwecken der Abwicklung Ihrer Anfrage und zur Ausführung der von Ihnen möglicherweise hierüber angeforderten Leistungen verwendet. Weitere bzw. sonstige personenbezogene Daten erheben und verarbeiten wir nur dann, wenn Sie bestimmte Dienstleistungen in Anspruch nehmen und wir hierfür Ihre Daten benötigen oder wenn Sie uns Ihre ausdrückliche Zustimmung erteilt haben. Beispielsweise indem Sie ein entsprechendes Formular ausfüllen, uns eine E-Mail senden, Dienstleistungen beauftragen oder Anfragen an uns richten. Rechtsgrundlagen der Verarbeitung sind Art. 6 Abs. 1 lit. b DS-GVO und Art. 6 Abs. 1 lit. f DS-GVO.
Essenzielle Cookies und Dienste für den Webseitenbetrieb
Essenzielle Cookies sind erforderlich, um grundlegende Funktionen unserer Website sicherzustellen und ihren Betrieb zu ermöglichen. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der grundlegenden Bereitstellung unserer Website. Rechtsgrundlage ist Art. 6 Abs. 1 f DS-GVO. Ohne diese Cookies ist die Funktion unserer Website nicht gegeben. Diese Cookies können nur in den Browsereinstellungen deaktiviert werden.
Datenverarbeitung in Zusammenhang mit dem Cookie-Management-Tool
Diese Website verwendet ein Cookie-Consent-Management-System. Dieses System dient der Einholung und Dokumentation der gesetzlich erforderlichen Einwilligungen für den Einsatz technisch nicht erforderlicher Cookies sowie vergleichbarer Technologien.
Beim Aufruf der Website wird ein entsprechendes Consent-Cookie im Browser des Nutzers gespeichert, in dem die jeweils erteilten Einwilligungen oder deren Widerruf hinterlegt werden. Die auf diese Weise erhobenen Informationen werden ausschließlich lokal im Browser verarbeitet und nicht an den Anbieter des Consent-Tools oder Dritte übermittelt.
Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer rechtskonformen Gestaltung unserer Website sowie der Erfüllung gesetzlicher Verpflichtungen zur Nachweispflicht gemäß Art. 6 Abs. 1 lit. f DS-GVO i. V. m. Art. 6 Abs. 1 lit. c DS-GVO
Nicht technisch notwendige Cookies und Dienste
Google Analytics
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (nachfolgend „Google“). Google Analytics verwendet sog. „Cookies“, Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Wir haben die IP-Anonymisierung aktiviert. Auf dieser Webseite wird Ihre IP-Adresse von Google daher innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.
In unserem Auftrag wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber uns zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt. Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich nutzen können. Google nutzt die gesammelten Informationen, um die Nutzung der Website auszuwerten, Berichte diesbezüglich zu verfassen und andere diesbezügliche Dienstleistungen für uns zu erbringen. Die Verarbeitung und Auswertung der Daten erfolgt auf Grundlage unseres berechtigten Interesses an einer Optimierung unserer Website und unseren Angeboten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. f DS-GVO oder Ihre Einwilligung, indem Sie alle Cookies in meinem Cookie-Banner akzeptieren (Rechtsgrundlage Art. 6 Abs. 1 lit. a DS-GVO).
Weitere Informationen zur Datenverarbeitung durch Google und zu Ihren Rechten finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245
Eingebettete Inhalte und Funktionen von Drittanbietern
Widget: Instagram
Instagram, Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA (nachfolgend "Instagram"), ist ein Social-Media-Widget, das es Nutzern ermöglicht, Fotos und Videos auf unserer Website anzuzeigen und Inhalte auf der Instagram-Plattform zu teilen. Durch die Integration des Instagram-Widgets können IP-Adressen der Nutzer sowie Cookies und Web Beacons zur Analyse der Nutzung und Reichweite des Widgets verarbeitet werden. Diese Daten können auch an Server von Instagram in die USA übertragen und dort gespeichert werden. Weitere Informationen zur Datenverarbeitung durch Instagram finden Sie in der Datenschutzerklärung des Anbieters: https://help.instagram.com/519522125107875
Widget: MailerLite
MailerLite, UAB "MailerLite", J. Basanavičiaus g. 15, 03108 Vilnius, Litauen (nachfolgend "MailerLite"), ist ein E-Mail-Marketing-Widget, das es uns ermöglicht, Newsletter an interessierte Nutzer zu versenden. Bei der Anmeldung zum Newsletter werden die E-Mail-Adresse und gegebenenfalls der Name des Nutzers verarbeitet und an Server von MailerLite in Litauen übertragen. Rechtsgrundlage ist Ihre ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO. Nutzer haben das Recht, der Verwendung ihrer Daten jederzeit zu widersprechen. MailerLite bietet Garantien durch EU-Standardvertragsklauseln zum Schutz personenbezogener Daten bei internationalen Datenübertragungen. Weitere Informationen zur Datenverarbeitung und Datenschutz bei MailerLite finden Sie in der Datenschutzerklärung des Anbieters: https://www.mailerlite.com/privacy-policy
5. Datenweitergabe an Dritte und externe Empfänger
In bestimmten Fällen sind wir gesetzlich verpflichtet, Daten an eine anfragende staatliche Stelle zu übermitteln, z.B. im Rahmen nationaler Rechtsvorschriften. Zudem nutzen wir externe Dienstleister, um unsere internen Abläufe effizient zu organisieren und Daten sicher zu verwalten.
.Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. c DS-GVO. Bei Einbindung von Dienstleistern im Rahmen einer Datenverarbeitung im Auftrag halten wir die datenschutzrechtlichen Bestimmungen gem. Art. 28 DS-GVO und Art. 44 ff. DS-GVO ein.
Darüber hinaus geben wir nur dann Daten an Dritte weiter, wenn Sie hierzu ausdrücklich eingewilligt haben, die Übermittlung zur Durchführung einer von Ihnen angeforderten Leistung erkennbar notwendig (z. B. Einbindung eines Versanddienstleisters) oder die Übermittlung gesetzlich vorgesehen ist.
Wir unternehmen im Falle einer Übermittlung von personenbezogenen Daten in Länder außerhalb der EU bzw. des EWR alle notwendigen Schritte, um sicherzustellen, dass angemessene Maßnahmen zum Schutz Ihrer personenbezogenen Daten gemäß den Datenschutzbestimmungen ergriffen wurden, z.B. Anwendung der von der EU-Kommission genehmigten Standardvertragsklauseln.
Datenverarbeitung durch Automatisierungstools (Zapier)
Zur Automatisierung von Arbeitsabläufen und zur Übertragung von Daten zwischen verschiedenen Anwendungen nutzen wir den Dienst Zapier der Firma Zapier Inc., 548 Market St. #62411, San Francisco, CA 94104-5401, USA. Wenn Sie unser Kontaktformular nutzen oder sich für einen Newsletter anmelden, können Ihre Daten über Zapier an unsere internen Verwaltungstools weitergeleitet werden.
Rechtsgrundlage: Unser berechtigtes Interesse an einer effizienten und fehlerfreien Organisation unserer Datenprozesse gemäß Art. 6 Abs. 1 lit. f DS-GVO.
Drittlandtransfer: Da Zapier seinen Sitz in den USA hat, nutzen wir zur Absicherung des Datenschutzes die EU-Standardvertragsklauseln.
Datenverwaltung und Speicherung (Google Workspace / Google Sheets)
Zur Organisation unserer Kontakte und zur Verwaltung der übermittelten Daten nutzen wir Cloud-basierte Anwendungen von Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Hierbei werden Daten (z. B. aus Formulareingaben) in Google Sheets gespeichert.
Rechtsgrundlage: Unser berechtigtes Interesse an einer strukturierten Datenverwaltung gemäß Art. 6 Abs. 1 lit. f DS-GVO sowie zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DS-GVO.
Hinweis: Wir haben mit Google einen Auftragsverarbeitungsvertrag abgeschlossen. Soweit Daten in die USA übertragen werden, erfolgt dies auf Grundlage des EU-US Data Privacy Frameworks oder vergleichbarer Garantien.
6. Verwendung von Daten und Kommunikation und Marketing
Umfragen und Werbung für ähnliche Produkte
Um sicherzustellen, dass unser Service Ihren Wünschen entspricht, können wir Ihre E-Mail-Adresse, welche Sie im Rahmen einer Anfrage, Bestellung oder in Zusammenhang mit der Nutzung unserer kostenlosen Angebote übermitteln, für Umfragen zur Kundenzufriedenheit verwenden. Als Kunde können wir Ihnen – auch ohne vorherige Einwilligung – Werbung per E-Mail für ähnliche Produkte zusenden, wie für in der Vergangenheit bei uns in Auftrag gegebene bzw. in Anspruch genommene Dienstleistungen. Rechtsgrundlage der Verarbeitung ist unser berechtigtes Interesse an einer Verbesserung unserer Leistungen (Art. 6 Abs. 1 lit. f DS-GVO).
Sie können der zukünftigen Nutzung durch eine Nachricht an die oben genannten Kontaktdaten widersprechen oder im Falle eines Newsletters den darin befindlichen Abmeldelink verwenden.
Newsletter Registrierung
Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir die von Ihnen angegebenen personenbezogenen Daten, um Ihnen regelmäßig Informationen zu unseren Angeboten, Produkten, Dienstleistungen oder relevanten Neuigkeiten zukommen zu lassen. Zu den verarbeiteten personenbezogenen Daten gehören insbesondere Ihre E-Mail-Adresse sowie, je nach Angabe, Ihr Name oder weitere freiwillig bereitgestellte Informationen, die der Personalisierung des Newsletters dienen.
Die Verarbeitung Ihrer Daten erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO, die Sie durch Ihre aktive Registrierung erteilen, sowie auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DS-GVO, unser Angebot und unsere Kommunikation mit Ihnen zu optimieren.
Für die Anmeldung zu unserem Newsletter verwenden wir das sogenannte Double-Opt-In-Verfahren. Nach der Registrierung erhalten Sie eine Bestätigungs-E-Mail, in der Sie gebeten werden, Ihre Anmeldung durch Anklicken eines Links zu bestätigen. Dieses Verfahren dient dazu, sicherzustellen, dass keine unberechtigten Dritten Ihre E-Mail-Adresse für den Newsletter registrieren können. Die Protokollierung des Double-Opt-In-Verfahrens (Zeitpunkt der Anmeldung und Bestätigung, IP-Adresse) erfolgt, um unsere gesetzlichen Nachweispflichten zu erfüllen.
Sie können Ihre Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten für den Newsletterversand jederzeit widerrufen. Dafür können Sie beispielsweise den in jedem Newsletter enthaltenen Abmeldelink nutzen. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung Ihrer Daten.
Newsletter-Versand via MailerLite
Wenn Sie sich für unseren Newsletter („pearly birdie“ oder „diary of a hidden pearl“) anmelden, nutzen wir für den Versand und die technische Abwicklung den Dienst MailerLite (UAB „MailerLite“, J. Basanavičiaus g. 15, 03108 Vilnius, Litauen).
Zweck: Versand von Informationen über neue Veröffentlichungen, Einblicke in den Produktionsprozess und Community-Updates.
Double-Opt-In: Zur Verifizierung Ihrer E-Mail-Adresse nutzen wir das Double-Opt-In-Verfahren.
Analyse: Die Newsletter von MailerLite enthalten sog. „Web-Beacons“, mit denen wir analysieren können, ob die E-Mails geöffnet wurden. Dies dient der Optimierung unserer Inhalte. Sie können dieser Analyse durch Abmeldung vom Newsletter jederzeit widersprechen.
Rechtsgrundlage: Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO.
7. Verwendung von Impressum-Privatschutz (IP-Management)
Wir verwenden für die Verwaltung der an uns gesendeten Post die Dienstleistungen der IMPRESSUM- PRIVATSCHUTZ GmbH, Ludwig-Erhard-Str. 18, 20459 Hamburg. Dieser Dienstleister bietet eine sichere und zuverlässige Postanschrift für unser Projekt (z.B. Impressum, Datenschutzerklärung, Widerrufsbelehrung und ggf. weitere Bereiche). Dies stellt auch unser berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DS-GVO dar. Wir haben mit Impressum-Privatschutz einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung dieser Dienstleistung vollständig um. Weitere Informationen über Datenschutz bei Impressum-Privatschutz GmbH finden Sie hier: https://impressum-privatschutz.de/datenschutzerklaerung/
8. Speicherdauer der Daten
Wir speichern personenbezogene Daten solange, bis Sie Ihre Einwilligung widerrufen oder die Daten zur Erfüllung unserer Geschäftsinteressen bzw. zur Erbringung der von Ihnen angeforderten Dienstleistung nicht mehr erforderlich sind oder dies gesetzlich notwendig ist.
9. Datensicherheit
Wir legen großen Wert auf den Schutz Ihrer personenbezogenen Daten und haben deshalb technische und organisatorische Maßnahmen (TOMs) implementiert, um ein angemessenes Schutzniveau gemäß den gesetzlichen Anforderungen, insbesondere der Datenschutz-Grundverordnung (DSGVO), zu gewährleisten. Diese Maßnahmen dienen dazu, die Vertraulichkeit, Integrität und Verfügbarkeit der von mir verarbeiteten Daten sicherzustellen und diese vor unbefugtem Zugriff, Verlust, Zerstörung oder Manipulation zu schützen.
Die technischen und organisatorischen Maßnahmen werden, soweit erforderlich, an den Stand der Technik angepasst, um den Schutz Ihrer Daten weiterhin zu gewährleisten.
10. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht, unentgeltlich Auskunft über den Zweck, den Umfang, die Herkunft und die Empfänger der von Ihnen gespeicherten personenbezogenen Daten zu verlangen (Art. 15 DS-GVO). Zusätzlich haben Sie das Recht, die Berichtigung unrichtiger oder unvollständiger Daten zu verlangen (Art. 16 DS-GVO).
Gemäß den datenschutzrechtlichen Bestimmungen steht Ihnen weiterhin das Recht auf Löschung Ihrer personenbezogenen Daten zu, sofern die Voraussetzungen des Art. 17 DS-GVO vorliegen (Recht auf Vergessenwerden), sowie das Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 18 DS-GVO. Zudem haben Sie das Recht, der Verarbeitung Ihrer personenbezogenen Daten jederzeit zu widersprechen (Art. 21 DS-GVO), wenn diese auf Grundlage von Art. 6 Abs. 1 lit. e oder f DS-GVO erfolgt. Dies gilt insbesondere für die Verarbeitung Ihrer Daten zu Zwecken der Direktwerbung.
Ferner steht Ihnen das Recht auf Datenübertragbarkeit zu, d.h. Sie können die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder die Übermittlung dieser Daten an einen anderen Verantwortlichen verlangen, sofern die Voraussetzungen des Art. 20 DS-GVO vorliegen.
Sollten Sie der Auffassung sein, dass die Verarbeitung Ihrer personenbezogenen Daten gegen datenschutzrechtliche Bestimmungen verstößt oder Ihre Rechte auf sonstige Weise verletzt worden sind, haben Sie das Recht, Beschwerde bei der zuständigen Aufsichtsbehörde gemäß Art. 77 DS-GVO einzureichen.
Darüber hinaus haben Sie das Recht, Ihre erteilte Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten jederzeit mit Wirkung für die Zukunft zu widerrufen, beispielsweise durch eine formlose Mitteilung per E-Mail oder schriftlich an die oben genannten Kontaktdaten (Art. 7 Abs. 3 DS-GVO). Die Rechtmäßigkeit der bis zum Zeitpunkt des Widerrufs erfolgten Verarbeitung auf Grundlage Ihrer Einwilligung bleibt hiervon unberührt.
Quelle: Impressum-Privatschutz