Datenschutzerklärung
Informationen gemäß Art. 13, 14 DSGVO
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können (z. B. Name und Adresse, aber auch Pseudonyme wie Ihre E-Mail-Adresse). Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften, wie in dieser Datenschutzerklärung näher beschrieben.
1. Informationen zum Verarbeiter
1.1 Verantwortlicher und Kontaktdaten
Verantwortlicher gem. Art. 4 Nr. 7 DSGVO ist der Websitebetreiber, wie er im Impressum aufgeführt ist.
1.2 Kontakt zum Datenschutz
Wenn Sie Fragen zum Datenschutz haben, wenden Sie sich bitte an die zuvor bei Nr. 1.1 bzw. im Impressum genannten Kontaktdaten.
2. Ihre Rechte
Sie haben gegenüber einem Verantwortlichen folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft
- Recht auf Berichtigung oder Löschung
- Recht auf Einschränkung der Verarbeitung
- Recht auf Widerspruch gegen die Verarbeitung, gegen eine Verarbeitung im Rahmen einer Interessenabwägung oder, wenn sie betrieben wird, Direktwerbung
- Recht auf Datenübertragbarkeit
- Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren
Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, haben Sie das Recht, diese jederzeit zu widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben. Die Zulässigkeit der Verarbeitung Ihrer Daten bis zum Zeitpunkt Ihres Widerrufs bleibt unberührt.
3. Informationen zur Datenverarbeitung auf unserer Website
3.1 Verarbeitung personenbezogener Daten bei Besuch unserer Website
Bei der informatorischen Nutzung der Website, also der bloßen Betrachtung ohne eine Registrierung und ohne dass Sie uns anderweitig Informationen mitteilen, verarbeiten wir die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Die anfallenden Verbindungsdaten werden automatisch gelöscht, in der Regel maximal für sieben Tage. Sofern die Webseite missbräuchlich genutzt wird, werden Log-Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, bis zur Klärung des Vorfalls aufgehoben. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.
Die nachfolgend beschriebenen Daten sind für uns technisch erforderlich, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten und müssen daher von uns verarbeitet werden:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Inhalt der Anforderung (besuchte Seite)
- Zugriffsstatus/HTTP-Statuscode
- jeweils übertragene Datenmenge
- vorher besuchte Seite
- Browser
- Betriebssystem
- Sprache und Version der Browsersoftware
3.2 Kontaktaufnahme per E-Mail
Das Portal stellt kein Kontaktformular bereit. Wenn Sie uns per E-Mail kontaktieren (z. B. über die im Impressum genannte Adresse), werden Ihre Angaben einschließlich der von Ihnen mitgeteilten Kontaktdaten zwecks Bearbeitung Ihrer Anfrage und für den Fall von Anschlussfragen gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung Ihrer Anfrage) bzw., sofern Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist, auf Grundlage von Art. 6 Abs. 1 S. 1 lit. b DSGVO. Wir speichern Ihre Anfrage, bis der Zweck der Speicherung entfällt (etwa nach abgeschlossener Bearbeitung) oder Sie uns zur Löschung auffordern; zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
3.3 Anmeldung im Media Portal
Als registrierte Benutzer können Sie sich unter „LOG IN“ anmelden. Die Daten werden im Zuge der Mitgliedschaft verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO. Die Daten werden nur an Dritte weitergegeben, sofern es für den Vertragszweck erforderlich ist. Die Daten im Nutzerkonto werden so lange gespeichert, wie das Kundenkonto existiert. Zum Zweck der Authentifizierung und zentralen Verwaltung wird eine Verbindung zum eigenen Rotary-Single-Sign-On-Server aufgebaut.
3.4 Einsatz von Dienstleistern
Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir diese Dienstleister stets sorgfältig auswählen und überwachen und informieren Sie untenstehend im Detail über die jeweiligen Vorgänge. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.
Hosting und Bereitstellung des Media Portals
Für das Hosting und die Bereitstellung des Media Portals ist die
Backauf Computer GmbH
Steindamm 6, 25337 Elmshorn
Web: www.backauf.de
3.5 TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
3.6 Google Web Fonts
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google bereitgestellt werden (Google Fonts, Anbieter Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Beim Aufruf einer Seite lädt Ihr Browser die benötigten Schriftarten, um Texte und Schriftarten korrekt anzuzeigen. Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse unsere Website aufgerufen wurde. Die Nutzung von Google Web Fonts erfolgt im Interesse einer einheitlichen und ansprechenden Darstellung unserer Online-Angebote. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 S. 1 lit. f DSGVO dar. Wenn Ihr Browser Web Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt. Weitere Informationen zu Google Web Fonts finden Sie unter developers.google.com/fonts/faq und in der Datenschutzerklärung von Google: policies.google.com/privacy.
4. Cookies
4.1 Technisch notwendiges Session-Cookie
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert und dem von Ihnen verwendeten Browser zugeordnet werden. Dieses Portal verwendet ausschließlich ein einziges, technisch notwendiges Cookie: ein Session-Cookie, das für die Anmeldung und die sichere Verwaltung Ihrer Sitzung erforderlich ist. Es enthält lediglich eine zufällige Sitzungskennung und keine personenbezogenen Inhalte.
Das Session-Cookie wird mit den Schutzattributen HttpOnly und SameSite=Strict sowie – bei einer HTTPS-Verbindung – mit dem Attribut Secure gesetzt. Es wird beim Schließen des Browsers bzw. beim Abmelden oder nach Ablauf der Sitzung automatisch gelöscht. Eine Zusammenführung mit anderen Daten erfolgt nicht.
Rechtsgrundlage für den Einsatz dieses technisch notwendigen Cookies ist § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlicher Dienst) in Verbindung mit Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb des Portals). Da das Cookie für den Betrieb zwingend erforderlich ist, ist hierfür keine Einwilligung notwendig; es kann nicht abgewählt werden, wenn Sie das Portal nutzen möchten. Sie können das Speichern von Cookies in den Einstellungen Ihres Browsers verhindern; in diesem Fall ist eine Anmeldung am Portal nicht möglich.
Cookies zu Analyse-, Tracking- oder Werbezwecken setzen wir nicht. Es kommt kein Cookie-Consent-Tool zum Einsatz, da hierfür mangels einwilligungspflichtiger Cookies kein Anlass besteht.
4.2 Plugins und Tools
Zur Bereitstellung der Funktionen dieses Media Portals setzen wir die nachfolgend beschriebenen Tools und Dienste ein. Soweit dabei externe Anbieter eingebunden werden, informieren wir Sie hier über Art, Umfang und Zweck der Verarbeitung.
a) Google Fonts
Zur einheitlichen Darstellung von Schriftarten bindet diese Website Schriftarten von Google ein (siehe Ziffer 3.6). Beim Seitenaufruf lädt Ihr Browser die Schriften von den Servern von Google, wobei Ihre IP-Adresse an Google übermittelt wird. Anbieter ist die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung). Nähere Informationen: policies.google.com/privacy.
b) QR-Code zur Zwei-Faktor-Authentifizierung (qrcode.js über Cloudflare cdnjs)
Wenn Sie in Ihrem Konto die Zwei-Faktor-Authentifizierung (2FA) einrichten, erzeugen wir einen QR-Code zur Einbindung in Ihre Authenticator-App. Hierzu wird die JavaScript-Bibliothek „qrcode.js“ über das Content-Delivery-Network cdnjs (Anbieter: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA) geladen. Beim Laden der Bibliothek wird Ihre IP-Adresse an Cloudflare übermittelt. Der QR-Code selbst wird anschließend lokal in Ihrem Browser erzeugt. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b und lit. f DSGVO (Bereitstellung der von Ihnen aktivierten Sicherheitsfunktion). Die Einbindung erfolgt nur auf der Seite zur 2FA-Einrichtung. Datenschutzhinweise: cloudflare.com/privacypolicy.
c) E-Mail-Versand
Für systembezogene E-Mails (z. B. Einladungen, Passwort-Zurücksetzung, Bestätigungen) versenden wir Nachrichten über den von uns eingesetzten E-Mail-/SMTP-Dienst. Dabei werden die für den Versand erforderlichen Daten (insbesondere Ihre E-Mail-Adresse und der Nachrichteninhalt) an den Postfach- bzw. Mailserver-Anbieter übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO (Durchführung des Nutzungsverhältnisses) bzw. lit. f DSGVO (sicherer Betrieb des Portals).