1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und der sonstigen datenschutzrechtlichen Vorschriften ist:
Daniel Pierre Völkner
Hebelerweg 52
44388 Dortmund
Deutschland
Kontakt: Kontaktformular
https://www.skywatch-blog.de/kontakt/
E-Mail: info@skywatch-blog.de
2. Allgemeine Hinweise zur Datenverarbeitung
Der Schutz personenbezogener Daten ist uns wichtig. Personenbezogene Daten sind alle Informationen, mit denen eine natürliche Person unmittelbar oder mittelbar identifiziert werden kann. Dazu gehören beispielsweise Name, E-Mail-Adresse, IP-Adresse und Inhalte einer Nachricht.
Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Bearbeitung von Anfragen, zur Veröffentlichung und Moderation von Kommentaren sowie zur Gewährleistung der Sicherheit und Funktionsfähigkeit der Website erforderlich ist.
Die Verarbeitung erfolgt insbesondere auf Grundlage von:
- Art. 6 Abs. 1 lit. a DSGVO, sofern eine Einwilligung erteilt wurde;
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Bearbeitung einer entsprechenden Anfrage erforderlich ist;
- Art. 6 Abs. 1 lit. c DSGVO, soweit eine gesetzliche Verpflichtung besteht;
- Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist und keine überwiegenden Interessen oder Grundrechte betroffener Personen entgegenstehen.
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
3. Hosting
Diese Website wird bei folgendem Anbieter gehostet:
STRATO GmbH
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland
Beim Aufruf dieser Website verarbeitet der Hostinganbieter technisch erforderliche Verbindungsdaten. Dazu können insbesondere gehören:
- IP-Adresse des aufrufenden Gerätes;
- Datum und Uhrzeit des Zugriffs;
- aufgerufene Seite oder Datei;
- übertragene Datenmenge;
- HTTP-Statuscode;
- verwendeter Browser und Browserversion;
- Betriebssystem;
- Referrer-URL;
- Hostname des zugreifenden Gerätes.
Die Verarbeitung ist erforderlich, um die Website auszuliefern, die Stabilität und Sicherheit des Angebots zu gewährleisten, technische Störungen zu erkennen und missbräuchliche Zugriffe abzuwehren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und funktionsfähigen Bereitstellung dieser Website.
Serverprotokolle werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind, soweit keine gesetzlichen Pflichten oder sicherheitsrelevanten Ereignisse eine längere Aufbewahrung notwendig machen. Die konkrete technische Speicherdauer richtet sich ergänzend nach den Einstellungen und Vertragsbedingungen des Hostinganbieters.
Mit STRATO besteht eine Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Weitere Informationen zum Datenschutz bei STRATO:
https://www.strato.de/datenschutz/
4. SSL- beziehungsweise TLS-Verschlüsselung
Diese Website verwendet eine SSL- beziehungsweise TLS-Verschlüsselung. Dadurch werden Daten, die zwischen dem Browser und dem Webserver übertragen werden, vor dem unbefugten Mitlesen und Verändern geschützt.
Eine verschlüsselte Verbindung ist insbesondere an der mit „https://“ beginnenden Adresse und am Schlosssymbol des Browsers erkennbar.
Trotz der Verschlüsselung kann bei Datenübertragungen im Internet kein absoluter Schutz garantiert werden.
5. Kontaktformular und Kontaktaufnahme per E-Mail
Auf dieser Website wird ein Kontaktformular angeboten. Dabei können folgende Angaben verarbeitet werden:
- Name;
- E-Mail-Adresse;
- Betreff;
- Inhalt der Nachricht;
- Zeitpunkt der Übermittlung;
- technisch notwendige Informationen zur Spam- und Missbrauchsabwehr.
Pflichtfelder sind als solche gekennzeichnet. Die Angaben werden ausschließlich verwendet, um die jeweilige Anfrage zu bearbeiten und mögliche Anschlussfragen zu beantworten.
Die über das Kontaktformular übermittelten Nachrichten werden per E-Mail zugestellt. Eine zusätzliche dauerhafte Speicherung der Nachricht in der WordPress-Datenbank findet nicht statt.
Zum Schutz vor automatisierten Spam-Nachrichten verwendet das Formular ein nicht sichtbares Honeypot-Feld, eine zeitliche Plausibilitätsprüfung sowie eine Begrenzung wiederholter Anfragen. Hierfür können technische Verbindungsinformationen kurzfristig verarbeitet beziehungsweise in pseudonymisierter Form zur Missbrauchserkennung verwendet werden. Es wird kein externer CAPTCHA-Dienst eingesetzt.
Rechtsgrundlage ist:
- Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage auf die Anbahnung oder Durchführung eines Vertragsverhältnisses gerichtet ist;
- Art. 6 Abs. 1 lit. f DSGVO bei allgemeinen Anfragen. Das berechtigte Interesse liegt in der Bearbeitung der Anfrage sowie im Schutz des Kontaktformulars vor Spam und Missbrauch.
Kontaktanfragen werden regelmäßig gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Die Löschung erfolgt grundsätzlich spätestens sechs Monate nach abschließender Bearbeitung. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Die Angabe personenbezogener Daten ist freiwillig. Ohne eine erreichbare E-Mail-Adresse kann eine individuelle Antwort möglicherweise nicht erfolgen.
Über das Kontaktformular sollten keine besonders sensiblen oder vertraulichen Informationen übermittelt werden.
6. Kommentare
Besucher können auf dieser Website Kommentare zu Beiträgen hinterlassen.
Bei der Abgabe eines Kommentars werden die im Kommentarformular eingegebenen Angaben verarbeitet. Dazu können insbesondere gehören:
- angegebener Name oder Pseudonym;
- E-Mail-Adresse;
- gegebenenfalls angegebene Website;
- Inhalt des Kommentars;
- IP-Adresse;
- User-Agent-Zeichenfolge des verwendeten Browsers;
- Datum und Uhrzeit der Übermittlung.
Die IP-Adresse und die Browserinformationen werden insbesondere verarbeitet, um Spam, automatisierte Kommentare, Beleidigungen, rechtswidrige Inhalte und andere Formen des Missbrauchs erkennen und abwehren zu können.
Die angegebene E-Mail-Adresse wird nicht gemeinsam mit dem Kommentar veröffentlicht. Öffentlich angezeigt werden grundsätzlich nur der gewählte Name beziehungsweise das Pseudonym, der Kommentarinhalt, der zugehörige Avatar und gegebenenfalls die angegebene Website.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unsere berechtigten Interessen liegen in der Bereitstellung einer Kommentarfunktion, der Kommunikation mit den Lesern sowie der Abwehr rechtswidriger oder missbräuchlicher Inhalte.
Veröffentlichte Kommentare können grundsätzlich so lange gespeichert bleiben, wie der zugehörige Beitrag veröffentlicht wird. Dadurch bleiben Diskussionen und inhaltliche Zusammenhänge nachvollziehbar. Kommentare können gelöscht oder anonymisiert werden, wenn der Speicherung widersprochen wird und keine überwiegenden berechtigten Interessen oder gesetzlichen Pflichten entgegenstehen.
Spam-Kommentare werden regelmäßig kontrolliert und gelöscht. Technische Daten, die ausschließlich der Missbrauchsabwehr dienen, werden nicht länger gespeichert, als sie hierfür erforderlich sind.
Es besteht kein Anspruch auf Veröffentlichung eines Kommentars. Kommentare können vor der Veröffentlichung geprüft, nicht freigegeben oder nachträglich entfernt werden.
7. Spam-Erkennung mit Antispam Bee
Zur Erkennung und Abwehr von Kommentarspam verwenden wir das WordPress-Plugin „Antispam Bee“.
Das Plugin analysiert eingehende Kommentare anhand verschiedener technischer und inhaltlicher Merkmale. Dabei können insbesondere Kommentarinhalt, IP-Adresse, Zeitpunkt, Sprache, Herkunft und technische Angaben des Browsers verarbeitet werden.
Antispam Bee wird auf dieser Website so konfiguriert, dass keine personenbezogenen Daten zur Spamprüfung an externe Dienste übermittelt werden. Funktionen, die einen externen Abgleich erfordern, werden nicht verwendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Website vor Spam, Schadsoftware, automatisierten Angriffen und missbräuchlichen Kommentaren.
Als Spam erkannte Kommentare werden nach einer angemessenen Kontroll- und Aufbewahrungsfrist gelöscht.
Weitere Informationen:
https://wordpress.org/plugins/antispam-bee/
8. Lokale Avatare und Profilbilder
Für die Darstellung von Avataren bei Kommentaren und Benutzerkonten verwenden wir eine lokale Avatar-Lösung. Eine automatische Verbindung zu Gravatar oder einem anderen externen Avatar-Dienst findet dabei nicht statt.
Lokal erzeugte Pseudoavatare
Wenn für einen Kommentator oder Benutzer kein eigenes lokales Profilbild hinterlegt ist, wird auf dem Webserver ein Pseudoavatar erzeugt. Dieser kann insbesondere aus den Initialen des angegebenen Namens oder Pseudonyms sowie einem lokal erzeugten grafischen Muster bestehen.
Zur stabilen Zuordnung eines Pseudoavatars kann die beim Kommentar angegebene E-Mail-Adresse serverseitig als Ausgangswert für eine kryptographisch abgesicherte HMAC-Kennung verwendet werden. Diese Kennung wird ausschließlich lokal verarbeitet. Die E-Mail-Adresse sowie die daraus abgeleitete Kennung werden nicht an Gravatar, Automattic oder einen anderen externen Avatar-Anbieter übermittelt.
Die erzeugten Avatar-Dateien werden auf dem eigenen Webserver im Upload-Verzeichnis der Website gespeichert und von dort ausgeliefert. Der Dateiname enthält keine E-Mail-Adresse im Klartext. Die erzeugten SVG-Dateien können die aus dem angegebenen Namen oder Pseudonym gebildeten Initialen enthalten.
Die Verarbeitung dient der übersichtlichen und wiedererkennbaren Darstellung von Kommentaren und Benutzerkonten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer benutzerfreundlichen Darstellung der Kommentarfunktion, ohne hierfür einen externen Avatar-Dienst einzubinden.
Lokale Profilbilder für Benutzerkonten
Registrierte Benutzer beziehungsweise Administratoren können freiwillig ein eigenes Profilbild aus der WordPress-Mediathek auswählen. Hierbei wird die interne Kennung der ausgewählten Mediendatei dem jeweiligen Benutzerkonto zugeordnet. Das Bild selbst wird auf dem Webserver dieser Website gespeichert und von dort ausgeliefert.
Ein solches Profilbild kann überall dort öffentlich angezeigt werden, wo die Website für das betreffende Benutzerkonto einen Avatar darstellt, insbesondere bei veröffentlichten Kommentaren oder Autorenangaben. Im nicht öffentlichen Administrationsbereich kann es ebenfalls zur Kennzeichnung des Benutzerkontos verwendet werden.
Wird kein eigenes Profilbild ausgewählt oder ein vorhandenes Profilbild entfernt, wird wieder der lokal erzeugte Pseudoavatar verwendet.
Auch bei lokalen Profilbildern findet keine automatische Verbindung zu Gravatar oder einem anderen externen Avatar-Dienst statt.
9. Cookies und lokale Speichertechniken
Diese Website verwendet technisch erforderliche Cookies sowie gegebenenfalls lokale Speichertechniken des Browsers. Cookies sind kleine Textdateien, die auf dem Endgerät gespeichert werden oder Informationen enthalten, die dem Endgerät zugeordnet werden können.
Kommentarfunktion
Wenn beim Verfassen eines Kommentars die Speicherung von Name, E-Mail-Adresse und Website ausgewählt wird, speichert WordPress diese Angaben in Cookies. Dadurch müssen die Daten bei einem späteren Kommentar nicht erneut eingegeben werden.
Diese Komfortfunktion ist freiwillig. Die betreffenden Cookies werden grundsätzlich für bis zu ein Jahr gespeichert.
Anmeldung und Administration
Beim Aufruf der WordPress-Anmeldeseite kann ein temporäres Cookie gesetzt werden, um festzustellen, ob der Browser Cookies akzeptiert. Dieses Cookie enthält keine unmittelbar zur Identifikation verwendeten Profildaten und wird beim Schließen des Browsers entfernt.
Bei einer Anmeldung werden technisch notwendige Cookies für die Anmeldung, Sicherheit und Darstellung des Administrationsbereichs gesetzt. Diese Cookies betreffen grundsätzlich nur berechtigte Administratoren und Benutzer der Website.
Anmelde-Cookies werden je nach gewählter Einstellung nach Ende der Sitzung, nach zwei Tagen oder bei Nutzung der Funktion „Angemeldet bleiben“ nach bis zu zwei Wochen gelöscht. Cookies für Darstellungsoptionen können bis zu ein Jahr gespeichert werden.
Einwilligungsentscheidung für externe Inhalte
Wenn eine Entscheidung über das Laden einwilligungspflichtiger externer Inhalte, insbesondere von YouTube oder Instagram, getroffen wird, kann diese Auswahl in einem Cookie oder im lokalen Speicher des Browsers gespeichert werden. Dadurch muss die Entscheidung nicht bei jedem Seitenaufruf erneut getroffen werden.
Soweit diese Speicherung zur Verwaltung der ausdrücklich gewünschten Datenschutzeinstellung erforderlich ist, erfolgt sie auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Soweit eine Einwilligung gespeichert wird, ist zusätzlich Art. 6 Abs. 1 lit. a DSGVO maßgeblich.
Nicht technisch notwendige Cookies oder vergleichbare Speichertechniken werden nur eingesetzt, wenn hierfür eine erforderliche Einwilligung vorliegt.
10. Eingebettete YouTube-Videos
Auf dieser Website können Videos des Dienstes YouTube eingebettet werden.
Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
YouTube-Videos werden nicht automatisch beim Aufruf einer Seite geladen. Vor dem Laden wird ein Hinweis beziehungsweise eine Zwei-Klick-Lösung angezeigt. Erst nach ausdrücklicher Zustimmung wird eine Verbindung zu den Servern von YouTube beziehungsweise Google hergestellt.
Nach der Aktivierung können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse;
- Browser- und Geräteinformationen;
- aufgerufene Seite;
- Zeitpunkt des Aufrufs;
- Informationen über die Interaktion mit dem Video;
- Cookie- und Kontoinformationen, sofern der Besucher bei Google angemeldet ist.
Google kann Daten auch für eigene Zwecke verarbeiten, mit anderen Diensten verbinden und auf Servern außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeiten.
Das Laden eines YouTube-Videos erfolgt ausschließlich auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und, soweit Informationen auf dem Endgerät gespeichert oder ausgelesen werden, gemäß § 25 Abs. 1 TDDDG.
Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über die Datenschutzeinstellungen der Website widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Weitere Informationen:
https://policies.google.com/privacy
11. Eingebettete Instagram-Inhalte
Auf dieser Website können Beiträge oder andere Inhalte des Dienstes Instagram eingebettet werden.
Anbieter für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich:
Meta Platforms Ireland Limited
Merrion Road
Dublin 4
D04 X2K5
Irland
Instagram-Inhalte werden nicht automatisch beim Aufruf einer Seite geladen. Vor dem Laden wird ein Hinweis beziehungsweise eine Zwei-Klick-Lösung angezeigt. Erst nach ausdrücklicher Zustimmung wird eine Verbindung zu den Servern von Instagram beziehungsweise Meta hergestellt.
Nach der Aktivierung können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse;
- Browser- und Geräteinformationen;
- aufgerufene Seite;
- Zeitpunkt des Aufrufs;
- Cookie- und Kontoinformationen;
- Informationen über die Interaktion mit dem eingebetteten Inhalt.
Wenn der Besucher bei Instagram angemeldet ist, kann Meta den Besuch und die Interaktionen dem jeweiligen Benutzerkonto zuordnen. Meta kann die Daten auch für eigene Analyse-, Sicherheits- und Werbezwecke verwenden.
Eine Verarbeitung kann auch auf Servern außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums stattfinden.
Das Laden eingebetteter Instagram-Inhalte erfolgt ausschließlich auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und, soweit Informationen auf dem Endgerät gespeichert oder ausgelesen werden, gemäß § 25 Abs. 1 TDDDG.
Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft über die Datenschutzeinstellungen der Website widerrufen werden.
Weitere Informationen:
https://privacycenter.instagram.com/policy/
12. Externe Links zu Instagram und anderen Websites
Auf dieser Website können normale Links zu Instagram oder anderen externen Websites enthalten sein.
Bei einem normalen Link wird grundsätzlich erst dann eine Verbindung zum externen Anbieter hergestellt, wenn der Link aktiv angeklickt wird. Ab diesem Zeitpunkt gelten die Datenschutzbestimmungen des jeweiligen externen Anbieters.
Wir haben keinen Einfluss auf die anschließende Verarbeitung personenbezogener Daten durch den Betreiber der verlinkten Website.
13. Mathematische Formeln mit WP QuickLaTeX
Zur Darstellung mathematischer Formeln wird das WordPress-Plugin „WP QuickLaTeX“ verwendet.
Zur Erzeugung einer Formel kann der eingegebene Formelcode serverseitig an den Dienst QuickLaTeX übertragen werden. QuickLaTeX erzeugt daraus eine Grafik. Die erzeugte Grafik wird anschließend auf dem Webserver dieser Website zwischengespeichert und von dort an die Besucher ausgeliefert.
Bei einem normalen Seitenaufruf soll daher grundsätzlich keine unmittelbare Verbindung zwischen dem Endgerät des Besuchers und QuickLaTeX erforderlich sein. Der Formelcode enthält üblicherweise keine personenbezogenen Daten.
Die Verarbeitung dient der technisch korrekten und barrierearmen Darstellung mathematischer und wissenschaftlicher Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der verständlichen Darstellung der veröffentlichten Fachinhalte.
Es werden keine personenbezogenen Inhalte in mathematischen Formeln an QuickLaTeX übermittelt.
Weitere Informationen:
14. Lokale Bilder und Mediendateien
Bilder und andere Mediendateien werden grundsätzlich auf dem eigenen Webserver bereitgestellt.
Beim Abruf werden die technisch notwendigen Verbindungsdaten im Rahmen des Hostings verarbeitet. Eine automatische Übermittlung an externe Bild- oder CDN-Anbieter findet nicht statt, sofern nicht bei einem einzelnen Beitrag ausdrücklich anders angegeben und eine erforderliche Einwilligung eingeholt wird.
In öffentlich bereitgestellten Bildern können Metadaten enthalten sein. Standortdaten und andere nicht zur Veröffentlichung bestimmte EXIF-Daten werden vor der Veröffentlichung nach Möglichkeit entfernt.
Besucher können öffentlich zugängliche Bilder und Dateien technisch herunterladen. Ein eingeblendetes Wasserzeichen oder die Unterdrückung des Kontextmenüs verhindert einen Download nicht vollständig.
15. Lokale Schriftarten
Auf dieser Website werden Schriftarten lokal vom eigenen Webserver ausgeliefert.
Eine automatische Verbindung zu Google Fonts oder anderen externen Schriftanbietern findet nicht statt. Beim Abruf der Schriftdateien werden daher keine Daten an einen externen Schriftanbieter übermittelt.
16. Datensicherungen
Zur Sicherung und Wiederherstellung der Website werden Backups erstellt. Diese können Inhalte der Website, Einstellungen, Kommentare, Kontaktdaten sowie weitere in der WordPress-Datenbank gespeicherte Informationen enthalten.
Backups werden ausschließlich zur Wiederherstellung, Fehlerbehebung und Absicherung der Website verwendet. Sie werden vor unbefugtem Zugriff geschützt und nicht öffentlich bereitgestellt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Verfügbarkeit, Integrität und Wiederherstellbarkeit der Website sowie im Schutz vor Datenverlust und Angriffen.
Nicht mehr benötigte Backups werden im Rahmen des festgelegten Sicherungs- und Löschkonzepts gelöscht. Soweit Daten in einer Sicherung nicht einzeln gelöscht werden können, werden sie nicht erneut produktiv verarbeitet und mit dem regulären Ablauf der Sicherungsfristen gelöscht.
17. Empfänger personenbezogener Daten
Personenbezogene Daten können insbesondere an folgende Empfänger beziehungsweise Kategorien von Empfängern übermittelt werden:
- Hostinganbieter;
- E-Mail-Anbieter;
- technische Dienstleister, soweit dies für Betrieb, Wartung oder Sicherheit erforderlich ist;
- YouTube beziehungsweise Google nach ausdrücklicher Aktivierung eingebetteter Inhalte;
- Instagram beziehungsweise Meta nach ausdrücklicher Aktivierung eingebetteter Inhalte;
- Behörden oder andere Stellen, soweit eine gesetzliche Verpflichtung besteht.
Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten durch den Betreiber dieser Website findet nicht statt.
18. Datenübermittlung in Drittländer
Bei der Nutzung von YouTube, Instagram oder anderen internationalen Diensten kann es nach einer ausdrücklichen Aktivierung durch den Besucher zu einer Verarbeitung personenbezogener Daten in Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums kommen.
Eine Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen hierfür erfüllt sind. Als Grundlage können insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, geeignete Garantien wie Standardvertragsklauseln oder – soweit erforderlich – eine ausdrückliche Einwilligung dienen.
Bei einer Verarbeitung in Drittstaaten kann trotz vertraglicher und technischer Schutzmaßnahmen ein von der Europäischen Union abweichendes Datenschutzniveau bestehen. Unter den gesetzlichen Voraussetzungen des jeweiligen Staates können staatliche Stellen Zugriff auf Daten erhalten.
YouTube- und Instagram-Inhalte werden daher erst nach einer freiwilligen Einwilligung geladen.
19. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Die konkrete Speicherdauer richtet sich insbesondere nach:
- dem Zweck der Verarbeitung;
- dem Zeitpunkt der abschließenden Bearbeitung;
- gesetzlichen Aufbewahrungsfristen;
- möglichen Gewährleistungs-, Nachweis- oder Verjährungsfristen;
- Sicherheits- und Missbrauchsabwehrinteressen;
- einem erklärten Widerspruch oder Löschungsverlangen.
Entfällt der Verarbeitungszweck und besteht keine gesetzliche oder berechtigte Grundlage für die weitere Speicherung, werden die Daten gelöscht oder anonymisiert.
Soweit Daten durch externe Dienste verarbeitet werden, gelten ergänzend deren jeweilige Speicher- und Löschfristen, auf die der Betreiber dieser Website keinen vollständigen Einfluss hat.
20. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO;
- Recht auf Berichtigung nach Art. 16 DSGVO;
- Recht auf Löschung nach Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO;
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO;
- Recht auf Widerspruch nach Art. 21 DSGVO;
- Recht auf Widerruf einer Einwilligung nach Art. 7 Abs. 3 DSGVO;
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde nach Art. 77 DSGVO.
Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der Verarbeitung bis zum Zeitpunkt des Widerrufs bleibt unberührt.
Anfragen zur Wahrnehmung der Rechte können an die unter „Verantwortlicher“ angegebene E-Mail-Adresse gerichtet werden.
Vor der Erteilung einer Auskunft oder der Durchführung einer Löschung kann ein geeigneter Nachweis der Identität verlangt werden, soweit dies erforderlich ist, um eine unbefugte Offenlegung oder Löschung zu verhindern.
21. Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, besteht nach Art. 21 DSGVO das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, Widerspruch gegen die Verarbeitung einzulegen.
Nach einem wirksamen Widerspruch werden die betreffenden personenbezogenen Daten nicht weiter verarbeitet, es sei denn, es bestehen zwingende schutzwürdige Gründe für die Verarbeitung, welche die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
22. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für Nordrhein-Westfalen ist insbesondere zuständig:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Deutschland
Website:
Das Beschwerderecht kann auch bei einer anderen zuständigen Datenschutzaufsichtsbehörde ausgeübt werden.
23. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und sonstigem Missbrauch zu schützen.
Dazu gehören insbesondere:
- verschlüsselte Übertragung über HTTPS;
- beschränkte administrative Zugänge;
- sichere und getrennte Passwörter;
- regelmäßige Aktualisierung von WordPress, Plugins und Themes;
- Spam- und Missbrauchsschutz;
- regelmäßige Datensicherungen;
- Zugriffsbeschränkungen für Sicherungsdateien;
- Protokollierung sicherheitsrelevanter Ereignisse im erforderlichen Umfang.
Die Sicherheitsmaßnahmen werden entsprechend der technischen Entwicklung überprüft und angepasst.
24. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich die Website, eingesetzte Dienste, rechtliche Anforderungen oder technische Verfahren ändern.
Es gilt die jeweils auf dieser Website veröffentlichte Fassung.
Stand: 26. September 2026