§ 5 tmg:

roman phoenix stevens

prenzlauer berg, berlin, germany

studio@romanstevens.co.uk

vat identification number according to § 27a of
the german vat act: de 364344142

copyright

the content and works created by the website operators on these pages are subject to german copyright law. reproduction, processing, distribution, and any form of exploitation beyond the limits of copyright law require the written consent of the respective author or creator. downloads and copies of this page are permitted only for private, non-commercial use.

where content on this site has not been created by the operator, the copyrights of third parties are respected. In particular, third-party content is identified as such. should you nevertheless become aware of a copyright infringement, please notify us accordingly. upon notification of any legal violations, we will remove such content immediately.

liability for content

as a service provider, we are responsible for our own content on these pages in accordance with section 7 paragraph 1 of the german telemedia act (tmg). however, according to sections 8 to 10 of the tmg, we are not obligated as a service provider to monitor transmitted or stored third-party information or to investigate circumstances that indicate illegal activity.

obligations to remove or block the use of information under general law remain unaffected. however, liability in this respect is only possible from the point at which we become aware of a specific legal infringement. upon becoming aware of such legal infringements, we will remove the content in question immediately.

impressum + datenschutz

datenschutz - privacy policy

we are delighted by your interest in our company. data protection is of paramount importance to the management of roman stevens. use of the roman stevens website is generally possible without providing any personal data. however, if a data subject wishes to use special services offered by our company via our website, processing of personal data may become necessary. if the processing of personal data is necessary and there is no legal basis for such processing, we generally obtain the data subject's consent. the processing of personal data, such as the name, address, email address, or telephone number of a data subject, is always carried out in accordance with the general data protection regulation (gdpr) and in compliance with the country-specific data protection regulations applicable to roman stevens.

this privacy policy aims to inform the public about the nature, scope, and purpose of the personal data we collect, use, and process. furthermore, this privacy policy informs data subjects about their rights. roman stevens, as the data controller, has implemented numerous technical and organizational measures to ensure the most complete protection possible for personal data processed via this website. however, internet-based data transmissions can fundamentally have security vulnerabilities, meaning absolute protection cannot be guaranteed. for this reason, every data subject is free to transmit personal data to us via alternative means, such as by telephone.

1. definitions

roman stevens' privacy policy is based on the terms used by the european legislator when enacting the general data protection regulation (gdpr). our privacy policy is intended to be easily readable and understandable for both the general public and our customers and business partners. to ensure this, we would like to explain the terminology used beforehand.

In this privacy policy, we use, among other things, the following terms:

  • a) personal data

    personal data is any information relating to an identified or identifiable natural person (hereinafter referred to as "data subject"). an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person.

  • b) affected person

    a data subject is any identified or identifiable natural person whose personal data is processed by the controller.

  • c) processing

    processing means any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means, such as collection, recording, organisation, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction.

  • d) restriction of processing

    restriction of processing is the marking of stored personal data with the aim of limiting its future processing.

  • e) profiling

    profiling is any form of automated processing of personal data consisting of the use of personal data to evaluate certain personal aspects relating to a natural person, in particular to analyze or predict aspects concerning that natural person's performance at work, economic situation, health, personal preferences, interests, reliability, behavior, location or movements.

  • f) pseudonymization

    pseudonymization is the processing of personal data in such a manner that the personal data can no longer be attributed to a specific data subject without the use of additional information, provided that such additional information is kept separately and is subject to technical and organizational measures to ensure that the personal data is not attributed to an identified or identifiable natural person.

  • g) controller or data controller

    the controller is the natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the processing of personal data. where the purposes and means of such processing are determined by union or member state law, the controller or the specific criteria for its designation may be provided for by union or member state law.

  • h) data processors

    a data processor is a natural or legal person, public authority, agency or other body which processes personal data on behalf of the controller.

  • i) recipient

    a recipient is a natural or legal person, public authority, agency or other body to whom personal data are disclosed, whether a third party or not. However, public authorities that may receive personal data in the framework of a particular inquiry in accordance with union or member state law are not considered recipients.

  • j) third

    a third party is a natural or legal person, public authority, agency or body other than the data subject, the controller, the processor and persons who, under the direct authority of the controller or processor, are authorized to process personal data.

  • k) consent

    consent means any freely given, specific, informed and unambiguous indication of the data subject's wishes by which he or she, by a statement or by a clear affirmative action, signifies agreement to the processing of personal data relating to him or her.

2. name and address of the data controller

the controller within the meaning of the general data protection regulation, other data protection laws applicable in the member states of the european union and other provisions of a data protection nature is:

roman stevens

10435

germany

email: studio@romanstevens.co.uk

website: www.romanstevens.co.uk

3. cookies

die internetseiten der roman stevens verwenden cookies. cookies sind textdateien, welche über einen internetbrowser auf einem computersystem abgelegt und gespeichert werden.

zahlreiche internetseiten und server verwenden cookies. viele cookies enthalten eine sogenannte cookie-id. eine cookie-id ist eine eindeutige kennung des cookies. sie besteht aus einer zeichenfolge, durch welche internetseiten und server dem konkreten internetbrowser zugeordnet werden können, in dem das cookie gespeichert wurde. dies ermöglicht es den besuchten internetseiten und servern, den individuellen browser der betroffenen person von anderen internetbrowsern, die andere cookies enthalten, zu unterscheiden. ein bestimmter internetbrowser kann über die eindeutige cookie-id wiedererkannt und identifiziert werden.

durch den einsatz von cookies kann die roman stevens den nutzern dieser internetseite nutzerfreundlichere services bereitstellen, die ohne die cookie-setzung nicht möglich wären.

mittels eines cookies können die informationen und angebote auf unserer internetseite im sinne des benutzers optimiert werden. cookies ermöglichen uns, wie bereits erwähnt, die benutzer unserer internetseite wiederzuerkennen. zweck dieser wiedererkennung ist es, den nutzern die verwendung unserer internetseite zu erleichtern. der benutzer einer internetseite, die cookies verwendet, muss beispielsweise nicht bei jedem besuch der internetseite erneut seine zugangsdaten eingeben, weil dies von der internetseite und dem auf dem computersystem des benutzers abgelegten cookie übernommen wird. ein weiteres beispiel ist das cookie eines warenkorbes im online-shop. der online-shop merkt sich die artikel, die ein kunde in den virtuellen warenkorb gelegt hat, über ein cookie.

die betroffene person kann die setzung von cookies durch unsere internetseite jederzeit mittels einer entsprechenden einstellung des genutzten internetbrowsers verhindern und damit der setzung von cookies dauerhaft widersprechen. ferner können bereits gesetzte cookies jederzeit über einen internetbrowser oder andere softwareprogramme gelöscht werden. dies ist in allen gängigen internetbrowsern möglich. deaktiviert die betroffene person die setzung von cookies in dem genutzten internetbrowser, sind unter umständen nicht alle funktionen unserer internetseite vollumfänglich nutzbar.

4. erfassung von allgemeinen daten und informationen

die internetseite der roman stevens erfasst mit jedem aufruf der internetseite durch eine betroffene person oder ein automatisiertes system eine reihe von allgemeinen daten und informationen. diese allgemeinen daten und informationen werden in den logfiles des servers gespeichert. erfasst werden können die (1) verwendeten browsertypen und versionen, (2) das vom zugreifenden system verwendete betriebssystem, (3) die internetseite, von welcher ein zugreifendes system auf unsere internetseite gelangt (sogenannte referrer), (4) die unterwebseiten, welche über ein zugreifendes system auf unserer internetseite angesteuert werden, (5) das datum und die uhrzeit eines zugriffs auf die internetseite, (6) eine internet-protokoll-adresse (ip-adresse), (7) der internet-service-provider des zugreifenden systems und (8) sonstige ähnliche daten und informationen, die der gefahrenabwehr im falle von angriffen auf unsere informationstechnologischen systeme dienen.

bei der nutzung dieser allgemeinen daten und informationen zieht die roman stevens keine rückschlüsse auf die betroffene person. diese informationen werden vielmehr benötigt, um (1) die inhalte unserer internetseite korrekt auszuliefern, (2) die inhalte unserer internetseite sowie die werbung für diese zu optimieren, (3) die dauerhafte funktionsfähigkeit unserer informationstechnologischen systeme und der technik unserer internetseite zu gewährleisten sowie (4) um strafverfolgungsbehörden im falle eines cyberangriffes die zur strafverfolgung notwendigen informationen bereitzustellen. diese anonym erhobenen daten und informationen werden durch die roman stevens daher einerseits statistisch und ferner mit dem ziel ausgewertet, den datenschutz und die datensicherheit in unserem unternehmen zu erhöhen, um letztlich ein optimales schutzniveau für die von uns verarbeiteten personenbezogenen daten sicherzustellen. die anonymen daten der server-logfiles werden getrennt von allen durch eine betroffene person angegebenen personenbezogenen daten gespeichert.

5. kontaktmöglichkeit über die internetseite

die internetseite der roman stevens enthält aufgrund von gesetzlichen vorschriften angaben, die eine schnelle elektronische kontaktaufnahme zu unserem unternehmen sowie eine unmittelbare kommunikation mit uns ermöglichen, was ebenfalls eine allgemeine adresse der sogenannten elektronischen post (e-mail-adresse) umfasst. soweit eine betroffene person per e-mail oder über ein kontaktformular den kontakt mit dem für die verarbeitung verantwortlichen aufnimmt, werden die von der betroffenen person übermittelten personenbezogenen daten automatisch gespeichert. solche auf freiwilliger basis von einer betroffenen person an den für die verarbeitung verantwortlichen übermittelten personenbezogenen daten werden für zwecke der bearbeitung oder der kontaktaufnahme zur betroffenen person gespeichert. es erfolgt keine weitergabe dieser personenbezogenen daten an dritte

1. routinemäßige löschung und sperrung von personenbezogenen daten

der für die verarbeitung verantwortliche verarbeitet und speichert personenbezogene daten der betroffenen person nur für den zeitraum, der zur erreichung des speicherungszwecks erforderlich ist oder sofern dies durch den europäischen richtlinien- und verordnungsgeber oder einen anderen gesetzgeber in gesetzen oder vorschriften, welchen der für die verarbeitung verantwortliche unterliegt, vorgesehen wurde.

entfällt der speicherungszweck oder läuft eine vom europäischen richtlinien- und verordnungsgeber oder einem anderen zuständigen gesetzgeber vorgeschriebene speicherfrist ab, werden die personenbezogenen daten routinemäßig und entsprechend den gesetzlichen vorschriften gesperrt oder gelöscht.

7. rechte der betroffenen person

  • a)    recht auf bestätigung

    jede betroffene person hat das vom europäischen richtlinien- und verordnungsgeber eingeräumte recht, von dem für die verarbeitung verantwortlichen eine bestätigung darüber zu verlangen, ob sie betreffende personenbezogene daten verarbeitet werden. möchte eine betroffene person dieses bestätigungsrecht in anspruch nehmen, kann sie sich hierzu jederzeit an einen mitarbeiter des für die verarbeitung verantwortlichen wenden.

  • b)    recht auf auskunft

    jede von der verarbeitung personenbezogener daten betroffene person hat das vom europäischen richtlinien- und verordnungsgeber gewährte recht, jederzeit von dem für die verarbeitung verantwortlichen unentgeltliche auskunft über die zu seiner person gespeicherten personenbezogenen daten und eine kopie dieser auskunft zu erhalten. ferner hat der europäische richtlinien- und verordnungsgeber der betroffenen person auskunft über folgende informationen zugestanden:

    • die verarbeitungszwecke

    • die kategorien personenbezogener daten, die verarbeitet werden

    • die empfänger oder kategorien von empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei empfängern in drittländern oder bei internationalen organisationen

    • falls möglich die geplante dauer, für die die personenbezogenen daten gespeichert werden, oder, falls dies nicht möglich ist, die kriterien für die festlegung dieser dauer

    • das bestehen eines rechts auf berichtigung oder löschung der sie betreffenden personenbezogenen daten oder auf einschränkung der verarbeitung durch den verantwortlichen oder eines widerspruchsrechts gegen diese verarbeitung

    • das bestehen eines beschwerderechts bei einer aufsichtsbehörde

    • wenn die personenbezogenen daten nicht bei der betroffenen person erhoben werden: alle verfügbaren informationen über die herkunft der daten

    • das bestehen einer automatisierten entscheidungsfindung einschließlich profiling gemäß artikel 22 abs.1 und 4 ds-gvo und — zumindest in diesen fällen — aussagekräftige Informationen über die involvierte logik sowie die tragweite und die angestrebten auswirkungen einer derartigen verarbeitung für die betroffene person

    ferner steht der betroffenen person ein auskunftsrecht darüber zu, ob personenbezogene daten an ein drittland oder an eine internationale organisation übermittelt wurden. sofern dies der fall ist, so steht der betroffenen person im übrigen das recht zu, auskunft über die geeigneten garantien im zusammenhang mit der übermittlung zu erhalten.

    möchte eine betroffene person dieses auskunftsrecht in anspruch nehmen, kann sie sich hierzu jederzeit an einen mitarbeiter des für die verarbeitung verantwortlichen wenden.

  • c)    recht auf berichtigung

    jede von der verarbeitung personenbezogener daten betroffene person hat das vom europäischen richtlinien- und verordnungsgeber gewährte recht, die unverzügliche berichtigung sie betreffender unrichtiger personenbezogener daten zu verlangen. ferner steht der betroffenen person das recht zu, unter berücksichtigung der zwecke der verarbeitung, die vervollständigung unvollständiger personenbezogener daten — auch mittels einer ergänzenden erklärung — zu verlangen.

    möchte eine betroffene person dieses berichtigungsrecht in anspruch nehmen, kann sie sich hierzu jederzeit an einen mitarbeiter des für die verarbeitung verantwortlichen wenden.

  • d)    recht auf löschung (recht auf vergessen werden)

    jede von der verarbeitung personenbezogener daten betroffene person hat das vom europäischen richtlinien- und verordnungsgeber gewährte recht, von dem verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen daten unverzüglich gelöscht werden, sofern einer der folgenden gründe zutrifft und soweit die verarbeitung nicht erforderlich ist:

    die personenbezogenen daten wurden für solche zwecke erhoben oder auf sonstige weise verarbeitet, für welche sie nicht mehr notwendig sind. die betroffene person widerruft ihre einwilligung, auf die sich die verarbeitung gemäß art. 6 abs. 1 buchstabe a ds-gvo oder art. 9 abs. 2 buchstabe a ds-gvo stützte, und es fehlt an einer anderweitigen rechtsgrundlage für die verarbeitung. die betroffene person legt gemäß art. 21 abs. 1 ds-gvo widerspruch gegen die verarbeitung ein, und es liegen keine vorrangigen berechtigten gründe für die verarbeitung vor, oder die betroffene person legt gemäß art. 21 abs. 2 ds-gvo widerspruch gegen die verarbeitung ein. die personenbezogenen daten wurden unrechtmäßig verarbeitet. die löschung der personenbezogenen daten ist zur erfüllung einer rechtlichen verpflichtung nach dem unionsrecht oder dem recht der mitgliedstaaten erforderlich, dem der verantwortliche unterliegt. die personenbezogenen daten wurden in bezug auf angebotene dienste der informationsgesellschaft gemäß art. 8 abs. 1 ds-gvo erhoben.

    sofern einer der oben genannten gründe zutrifft und eine betroffene person die löschung von personenbezogenen daten, die bei der roman stevens gespeichert sind, veranlassen möchte, kann sie sich hierzu jederzeit an einen mitarbeiter des für die verarbeitung verantwortlichen wenden. der mitarbeiter der roman stevens wird veranlassen, dass dem löschverlangen unverzüglich nachgekommen wird. wurden die personenbezogenen daten von der roman stevens öffentlich gemacht und ist unser unternehmen als verantwortlicher gemäß art. 17 abs. 1 ds-gvo zur löschung der personenbezogenen daten verpflichtet, so trifft die roman stevens unter berücksichtigung der verfügbaren technologie und der implementierungskosten angemessene maßnahmen, auch technischer art, um andere für die datenverarbeitung verantwortliche, welche die veröffentlichten personenbezogenen daten verarbeiten, darüber in kenntnis zu setzen, dass die betroffene person von diesen anderen für die datenverarbeitung verantwortlichen die löschung sämtlicher links zu diesen personenbezogenen daten oder von kopien oder replikationen dieser personenbezogenen daten verlangt hat, soweit die verarbeitung nicht erforderlich ist. der mitarbeiter der roman stevens wird im einzelfall das notwendige veranlassen.

  • e)    recht auf einschränkung der verarbeitung

    jede von der verarbeitung personenbezogener daten betroffene person hat das vom europäischen richtlinien- und verordnungsgeber gewährte recht, von dem verantwortlichen die einschränkung der verarbeitung zu verlangen, wenn eine der folgenden voraussetzungen gegeben ist:

    die richtigkeit der personenbezogenen daten wird von der betroffenen person bestritten, und zwar für eine dauer, die es dem verantwortlichen ermöglicht, die richtigkeit der personenbezogenen daten zu überprüfen.

    die verarbeitung ist unrechtmäßig, die betroffene person lehnt die löschung der personenbezogenen daten ab und verlangt stattdessen die einschränkung der nutzung der personenbezogenen daten.

    der verantwortliche benötigt die personenbezogenen daten für die zwecke der verarbeitung nicht länger, die betroffene person benötigt sie jedoch zur geltendmachung, ausübung oder verteidigung von rechtsansprüchen.

    die betroffene person hat widerspruch gegen die verarbeitung gem. art. 21 abs. 1 ds-gvo eingelegt und es steht noch nicht fest, ob die berechtigten gründe des verantwortlichen gegenüber denen der betroffenen person überwiegen.

    Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten, die bei der Roman Stevens gespeichert sind, verlangen möchte, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden. Der Mitarbeiter der Roman Stevens wird die Einschränkung der Verarbeitung veranlassen.

  • f)     recht auf datenübertragbarkeit

    jede von der verarbeitung personenbezogener daten betroffene person hat das vom europäischen richtlinien- und verordnungsgeber gewährte recht, die sie betreffenden personenbezogenen daten, welche durch die betroffene person einem verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und maschinenlesbaren format zu erhalten. sie hat außerdem das recht, diese daten einem anderen verantwortlichen ohne behinderung durch den verantwortlichen, dem die personenbezogenen daten bereitgestellt wurden, zu übermitteln, sofern die verarbeitung auf der einwilligung gemäß art. 6 abs. 1 buchstabe a ds-gvo oder art. 9 abs. 2 buchstabe a ds-gvo oder auf einem vertrag gemäß art. 6 abs. 1 buchstabe b ds-gvo beruht und die verarbeitung mithilfe automatisierter verfahren erfolgt, sofern die verarbeitung nicht für die wahrnehmung einer aufgabe erforderlich ist, die im öffentlichen interesse liegt oder in ausübung öffentlicher gewalt erfolgt, welche dem verantwortlichen übertragen wurde. ferner hat die betroffene person bei der ausübung ihres rechts auf datenübertragbarkeit gemäß art. 20 abs. 1 ds-gvo das recht, zu erwirken, dass die personenbezogenen daten direkt von einem verantwortlichen an einen anderen verantwortlichen übermittelt werden, soweit dies technisch machbar ist und sofern hiervon nicht die rechte und freiheiten anderer personen beeinträchtigt werden. zur geltendmachung des rechts auf datenübertragbarkeit kann sich die betroffene person jederzeit an einen mitarbeiter der roman stevens wenden.

  • g)    recht auf widerspruch

    jede von der verarbeitung personenbezogener daten betroffene person hat das vom europäischen richtlinien- und verordnungsgeber gewährte recht, aus gründen, die sich aus ihrer besonderen situation ergeben, jederzeit gegen die verarbeitung sie betreffender personenbezogener daten, die aufgrund von art. 6 abs. 1 buchstaben e oder f ds-gvo erfolgt, widerspruch einzulegen. dies gilt auch für ein auf diese bestimmungen gestütztes profiling. die roman stevens verarbeitet die personenbezogenen daten im falle des widerspruchs nicht mehr, es sei denn, wir können zwingende schutzwürdige gründe für die verarbeitung nachweisen, die den interessen, rechten und freiheiten der betroffenen person überwiegen, oder die verarbeitung dient der geltendmachung, ausübung oder verteidigung von rechtsansprüchen. verarbeitet die roman stevens personenbezogene daten, um direktwerbung zu betreiben, so hat die betroffene person das recht, jederzeit widerspruch gegen die verarbeitung der personenbezogenen daten zum zwecke derartiger werbung einzulegen. dies gilt auch für das profiling, soweit es mit solcher direktwerbung in verbindung steht. widerspricht die betroffene person gegenüber der roman stevens der verarbeitung für zwecke der direktwerbung, so wird die roman stevens die personenbezogenen daten nicht mehr für diese zwecke verarbeiten. zudem hat die betroffene person das recht, aus gründen, die sich aus ihrer besonderen situation ergeben, gegen die sie betreffende verarbeitung personenbezogener daten, die bei der roman stevens zu wissenschaftlichen oder historischen forschungszwecken oder zu statistischen zwecken gemäß art. 89 abs. 1 ds-gvo erfolgen, widerspruch einzulegen, es sei denn, eine solche verarbeitung ist zur erfüllung einer im öffentlichen interesse liegenden aufgabe erforderlich.

    zur ausübung des rechts auf widerspruch kann sich die betroffene person direkt an jeden mitarbeiter der roman stevens oder einen anderen mitarbeiter wenden. der betroffenen person steht es ferner frei, im zusammenhang mit der nutzung von dienste n der informationsgesellschaft, ungeachtet der richtlinie 2002/58/eg, ihr widerspruchsrecht mittels automatisierter verfahren auszuüben, bei denen technische spezifikationen verwendet werden.

  • h)    automatisierte entscheidungen im sinzelfall einschließlich profiling

    jede von der verarbeitung personenbezogener daten betroffene person hat das vom europäischen richtlinien- und verordnungsgeber gewährte recht, nicht einer ausschließlich auf einer automatisierten verarbeitung — einschließlich profiling — beruhenden entscheidung unterworfen zu werden, die ihr gegenüber rechtliche wirkung entfaltet oder sie in ähnlicher weise erheblich beeinträchtigt, sofern die entscheidung (1) nicht für den abschluss oder die erfüllung eines vertrags zwischen der betroffenen person und dem verantwortlichen erforderlich ist, oder (2) aufgrund von rechtsvorschriften der union oder der mitgliedstaaten, denen der verantwortliche unterliegt, zulässig ist und diese rechtsvorschriften angemessene maßnahmen zur wahrung der rechte und freien sowie der berechtigten interessen der betroffenen person enthalten oder (3) mit ausdrücklicher einwilligung der betroffenen person erfolgt.ist die entscheidung (1) für den abschluss oder die erfüllung eines vertrags zwischen der betroffenen person und dem verantwortlichen erforderlich oder (2) erfolgt sie mit ausdrücklicher einwilligung der betroffenen person, trifft die roman stevens angemessene maßnahmen, um die rechte und freien sowie die berechtigten interessen der betroffenen person zu wahren, wozu mindestens das recht auf erwirkung des eingreifens einer person seitens des verantwortlichen, auf darlegung des eigenen standpunkts und auf anfechtung der entscheidung gehört.möchte die betroffene person rechte mit bezug auf automatisierte entscheidungen geltend machen, kann sie sich hierzu jederzeit an einen mitarbeiter des für die verarbeitung verantwortlichen wenden.

  • i)      recht auf widerruf einer datenschutzrechtlichen einwilligung

    jede von der verarbeitung personenbezogener daten betroffene person hat das vom europäischen richtlinien- und verordnungsgeber gewährte recht, eine einwilligung zur verarbeitung personenbezogener daten jederzeit zu widerrufen. möchte die betroffene person ihr recht auf widerruf einer einwilligung geltend machen, kann sie sich hierzu jederzeit an einen mitarbeiter des für die verarbeitung verantwortlichen wenden

    .

8.

datenschutzbestimmungen zu einsatz und verwendung von google analytics (mit anonymisierungsfunktion)

datenschutzerklärung — einsatz von google analytics (mit anonymisierungsfunktion)

  1. allgemeines diese website verwendet google analytics, einen webanalysedienst der google ireland limited, solange die anonymisierungsfunktion („anonymize_ip“) aktiviert ist. google analytics dient dazu, nutzungsdaten der website anonymisiert zu erfassen und statistisch auszuwerten, um die website nutzerfreundlicher zu gestalten und technische sowie inhaltliche optimierungen vorzunehmen.

  2. datenschutzrechtliche grundlagen die verwendung von google analytics erfolgt auf basis unseres berechtigteninteresses gemäß art. 6 abs. 1 lit. f ds-gvo, da die anonymisierten auswertungen zur betriebswirtschaftlichen und technischen optimierung der website erforderlich sind. sofern eine einwilligung für trackingmaßnahmen eingeholt wird, erfolgt die verarbeitung auf basis von art. 6 abs. 1 lit. a ds-gvo.

  3. anonymisierungsfunktion („anonymize_ip“) durch aktivierung der anonymisierungsfunktion werden ip-adressen vor der übermittlung in die eu/den usa gekürzt, sodass eine direkte personenbeziehbarkeit ausgeschlossen ist. die kürzung erfolgt bereits vor der speicherung und ermöglicht nur noch eine räumlich grobe lokalisierung.

  4. datenarten und verarbeitungszwecke erhobene daten (beispiele): gekürzte ip-adresse, seitenaufrufe, referrer-url, gerätetyp, browser-typ, besuchte seiten, zeitstempel, betrachtungsdauer, technische informationen (bildschirmauflösung, betriebssystem). zwecke: analyse der nutzung, fehlererkennung, statistische auswertung, verbesserung von inhalten und performance, sicherheitsüberwachung.

  5. speicherdauer google speichert personenbezogene daten in der regel für eine bestimmte frist. für die anonymisierten daten gelten verkürzte aufbewahrungsfristen; die konkreten einstellbaren aufbewahrungszeiträume können in den google-analytics-einstellungen konfiguriert werden (z. b. 14, 26, 38 oder 50 monate). wir setzen standardmäßig die kürzestmögliche frist, sofern nicht anders angegeben.

  6. weitergabe und empfänger google ist empfänger der daten. die daten können in den usa verarbeitet werden; google hat verbindliche datenschutzvorkehrungen getroffen. sofern gesetzlich erforderlich, können zudem dienstleister (z. b. hosting, it-support) eingebunden werden, die als auftragsverarbeiter nach art. 28 ds-gvo handeln.

  7. gesetzliche übermittlungen und speicherung in drittstaaten trotz anonymisierung kann eine übermittlung in drittstaaten erfolgen. google hat zusätzliche maßnahmen umgesetzt; nutzerrechte können in drittstaaten jedoch eingeschränkt sein. wir prüfen regelmäßig die rechtskonformität der datenübermittlung.

  8. rechtsgrundlagen und betroffenenrechte betroffene haben rechte auf auskunft, berichtigung, löschung, eingeschränkte verarbeitung, widerspruch und datenübertragbarkeit gemäß den artikeln 15–20 ds-gvo sowie das recht auf beschwerde bei einer aufsichtsbehörde (art. 77 ds-gvo). widerspruch: sofern die verarbeitung auf berechtigtem interesse beruht, können betroffene der zukünftigen datenerhebung widersprechen. für marketing- oder trackingmaßnahmen, die auf einwilligung beruhen, kann die einwilligung jederzeit widerrufen werden.

  9. deaktivierungsmöglichkeit / opt-out nutzer können die übermittlung an google analytics verhindern, z. b. durch:

  • deaktivierungs-browser-add-on von google zur abschaltung von google-analytics-daten (sofern verfügbar),

  • browser-einstellungen, die das setzen von cookies verhindern, oder

  • entsprechende einstellungen in unserer cookie-/tracking-einwilligungsverwaltung, sofern wir eine solche anbieten. beachten sie, dass bei deaktivierung einige funktionalitäten der website eingeschränkt sein können.

  1. sicherheitsmaßnahmen wir und google haben technische und organisatorische maßnahmen implementiert, um die sicherheit und vertraulichkeit der verarbeiteten daten zu gewährleisten. dazu gehören verschlüsselung, zugangsbeschränkungen und regelmäßig überprüfte sicherheitsprozesse.

  2. verantwortlicher und kontaktdaten verantwortlicher für die datenverarbeitung: [name / firma], [adresse], [kontakt-email], [telefonnummer]. datenschutzbeauftragter (sofern benannt): [name], [kontakt-email].

  3. änderungen dieser erklärung diese datensch

der für die verarbeitung verantwortliche hat auf dieser internetseite die komponente google analytics (mit anonymisierungsfunktion) integriert. google analytics ist ein web-analyse-dienst. web-analyse ist die erhebung, sammlung und auswertung von daten über das verhalten von besuchern von internetseiten. ein web-analyse-dienst erfasst unter anderem daten darüber, von welcher internetseite eine betroffene person auf eine internetseite gekommen ist (sogenannte referrer), auf welche unterseiten der internetseite zugegriffen oder wie oft und für welche verweildauer eine unterseite betrachtet wurde. eine web-analyse wird überwiegend zur optimierung einer internetseite und zur kosten-nutzen-analyse von internetwerbung eingesetzt.

betreibergesellschaft der google-analytics-komponente ist die google ireland limited, gordon house, barrow street, d04 e5w5, ireland.

der für die verarbeitung verantwortliche verwendet für die web-analyse über google analytics den zusatz "_gat._anonymizeip". mittels dieses zusatzes wird die ip-adresse des internetanschlusses der betroffenen person von google gekürzt und anonymisiert, wenn der zugriff auf unsere internetseiten aus einem mitgliedstaat der europäischen union oder aus einem anderen vertragsstaat des abkommens über den europäischen wirtschaftsraum erfolgt.

der zweck der google-analytics-komponente ist die analyse der besucherströme auf unserer internetseite. google nutzt die gewonnenen daten und informationen unter anderem dazu, die nutzung unserer internetseite auszuwerten, um für uns online-reports, welche die aktivitäten auf unseren internetseiten aufzeigen, zusammenzustellen, und um weitere mit der nutzung unserer internetseite in verbindung stehende dienstleistungen zu erbringen.

google analytics setzt ein cookie auf dem informationstechnologischen system der betroffenen person. was cookies sind, wurde oben bereits erläutert. mit setzung des cookies wird google eine analyse der benutzung unserer internetseite ermöglicht. durch jeden aufruf einer der einzelseiten dieser internetseite, die durch den für die verarbeitung verantwortlichen betrieben wird und auf welcher eine google-analytics-komponente integriert wurde, wird der internetbrowser auf dem informationstechnologischen system der betroffenen person automatisch durch die jeweilige google-analytics-komponente veranlasst, daten zum zwecke der online-analyse an google zu übermitteln. im rahmen dieses technischen verfahrens erhält google kenntnis über personenbezogene daten, wie der ip-adresse der betroffenen person, die google unter anderem dazu dienen, die herkunft der besucher und klicks nachzuvollziehen und in der folge provisionsabrechnungen zu ermöglichen.

mittels des cookies werden personenbezogene informationen, beispielsweise die zugriffszeit, der ort, von welchem ein zugriff ausging und die häufigkeit der besuche unserer internetseite durch die betroffene person, gespeichert. bei jedem besuch unserer internetseiten werden diese personenbezogenen daten, einschließlich der ip-adresse des von der betroffenen person genutzten internetanschlusses, an google in den vereinigten staaten von amerika übertragen. diese personenbezogenen daten werden durch google in den vereinigten staaten von amerika gespeichert. google gibt diese über das technische verfahren erhobenen personenbezogenen daten unter umständen an dritte weiter. die betroffene person kann die setzung von cookies durch unsere internetseite, wie oben bereits dargestellt, jederzeit mittels einer entsprechenden einstellung des genutzten internetbrowsers verhindern und damit der setzung von cookies dauerhaft widersprechen. eine solche einstellung des genutzten internetbrowsers würde auch verhindern, dass google ein cookie auf dem informationstechnologischen system der betroffenen person setzt. zudem kann ein von google analytics bereits gesetzter cookie jederzeit über den internetbrowser oder andere softwareprogramme gelöscht werden.

ferner besteht für die betroffene person die möglichkeit, einer erfassung der durch google analytics erzeugten, auf eine nutzung dieser internetseite bezogenen daten sowie der verarbeitung dieser daten durch google zu widersprechen und eine solche zu verhindern. hierzu muss die betroffene person ein browser-add-on unter dem link https://tools.google.com/dlpage/gaoptout herunterladen und installieren. dieses browser-add-on teilt google analytics über javascript mit, dass keine daten und informationen zu den besuchen von internetseiten an google analytics übermittelt werden dürfen. die installation des browser-add-ons wird von google als widerspruch gewertet. wird das informationstechnologische system der betroffenen person zu einem späteren zeitpunkt gelöscht, formatiert oder neu installiert, muss durch die betroffene person eine erneute installation des browser-add-ons erfolgen, um google analytics zu deaktivieren. sofern das browser-add-on durch die betroffene person oder einer anderen person, die ihrem machtbereich zuzurechnen ist, deinstalliert oder deaktiviert wird, besteht die möglichkeit der neuinstallation oder der erneuten aktivierung des browser-add-ons. weitere informationen und die geltenden datenschutzbestimmungen von google können unter https://www.google.de/intl/de/policies/privacy/ und unter http://www.google.com/analytics/terms/de.html abgerufen werden. google analytics wird unter diesem link https://www.google.com/intl/de_de/analytics/ genauer erläutert.

9.

datenschutzbestimmungen zu einsatz und verwendung von instagram

  1. verantwortliche stelle für die verarbeitung personenbezogener daten im zusammenhang mit dem einsatz von instagram auf unseren webseiten ist die jeweils angegebene verantwortliche stelle. soweit personenbezogene daten durch instagram selbst verarbeitet werden, ist meta platforms, inc. (instagram) verantwortlich. kontaktinformationen finden sich in den jeweiligen datenschutzinformationen von instagram/meta.

  2. zweck und rechtsgrundlagen der datenverarbeitung wir setzen instagram zur verlinkung, einbettung von inhalten und zu marketingzwecken (z. b. anzeigen, social plugins) ein. dabei können personenbezogene daten verarbeitet werden, insbesondere ip-adressen, geräte- und browserinformationen, nutzungs- und logdaten sowie bei authentifizierten nutzern profil- und kontaktinformationen. die rechtsgrundlage ergibt sich je nach verarbeitungsfall aus:

  • einwilligung (art. 6 abs. 1 lit. a ds-gvo), wenn tracking- oder marketing-technologien erst nach aktiver zustimmung geladen werden;

  • berechtigtes interesse (art. 6 abs. 1 lit. f ds-gvo), z. b. zur bereitstellung und optimierung unseres online-angebots, soweit keine überwiegenden interessen der betroffenen personen entgegenstehen.

  1. datentransfer an drittstaaten instagram/meta ist ein unternehmen mit sitz in den usa; daher können daten in drittstaaten außerhalb der eu/des ewea übermittelt werden. solche übermittlungen erfolgen nur, wenn geeignete gewährleistungen bestehen (z. b. standardvertragsklauseln) oder andere zulässige übermittlungsgrundlagen vorliegen. informationen zu den gewährleistungen sind in den datenschutz-hinweisen von meta zu finden.

  2. cookies und tracking-technologien instagram verwendet cookies und ähnliche technologien zur funktionalität, analysen und werbezwecken. wir erklären in unserer cookie-richtlinie, welche kategorien von cookies verwendet werden und wie nutzer einstellungen vornehmen oder ablehnen können. soweit gesetzlich erforderlich, wird das laden nicht notwendiger tracking-technologien erst nach einwilligung erfolgen.

  3. zwecke der gemeinsamen nutzung und weitergabe personenbezogene daten, die im zusammenhang mit instagram anfallen, können von meta für eigene zwecke genutzt werden (z. b. zur personalisierung von inhalten und werbung). wir geben keine zusätzlichen daten an instagram weiter, außer den daten, die durch die nutzung unserer seiten automatisch übermittelt werden. weitergaben an dienstleister oder behörden erfolgen nur, soweit sie zur erfüllung gesetzlicher pflichten oder vertraglicher leistungen erforderlich sind.

  4. speicherdauer daten werden nur so lange gespeichert, wie es für die jeweiligen zwecke erforderlich ist oder gesetzliche aufbewahrungsfristen bestehen. meta speichert und verarbeitet daten nach eigenen richtlinien; nähere informationen finden sich in den datenrichtlinien von instagram/meta.

  5. rechte der betroffenen personen betroffene personen haben gegenüber uns die rechte auf auskunft, berichtigung, löschung, einschränkung der verarbeitung, widerspruch sowie datentransportabilität gemäß der ds-gvo. soweit verarbeitungen durch instagram/meta erfolgen, können diese rechte auch direkt gegenüber meta geltend gemacht werden. zusätzlich steht das beschwerderecht bei einer aufsichtsbehörde zu.

  6. sicherheitsmaßnahmen wir und instagram/meta treffen technische und organisatorische maßnahmen zum schutz personenbezogener daten vor unbefugtem zugriff, veränderung oder löschung. absolute sicherheit kann jedoch nicht garantiert werden.

  7. weitere hinweise und aktualisierungen diese datenschutzbestimmungen zum einsatz von instagram sind ergänzend zu unseren allgemeinen datenschutzhinweisen zu verstehen. wir behalten uns vor, diese hinweise bei änderungen der rechtslage oder der dienstleistungen anzupassen. das aktualisierungsdatum ist in unseren datenschutzunterlagen ausgewiesen.

der für die verarbeitung verantwortliche hat auf dieser internetseite komponenten des dienstes instagram integriert. instagram ist ein dienst, der als audiovisuelle plattform zu qualifizieren ist und den nutzern das teilen von fotos und videos und zudem eine weiterverbreitung solcher daten in anderen sozialen netzwerken ermöglicht. betreibergesellschaft der dienste von instagram ist die facebook ireland ltd., 4 grand canal square, grand canal harbour, dublin 2 ireland. durch jeden aufruf einer der einzelseiten dieser internetseite, die durch den für die verarbeitung verantwortliche betrieben wird und auf welcher eine instagram-komponente (insta-button) integriert wurde, wird der internetbrowser auf dem informationstechnologischen system der betroffenen person automatisch durch die jeweilige instagram-komponente veranlasst, eine darstellung der entsprechenden komponente von instagram herunterzuladen. im rahmen dieses technischen verfahrens erhält instagram kenntnis darüber, welche konkrete unterseite unserer internetseite durch die betroffene person besucht wird. sofern die betroffene person gleichzeitig bei instagram eingeloggt ist, erkennt instagram mit jedem aufruf unserer internetseite durch die betroffene person und während der gesamten dauer des jeweiligen aufenthaltes auf unserer internetseite, welche konkrete unterseite die betroffene person besucht. diese informationen werden durch die instagram-komponente gesammelt und durch instagram dem jeweiligen instagram-account der betroffenen person zugeordnet. betätigt die betroffene person einen der auf unserer internetseite integrierten instagram-buttons, werden die damit übertragenen daten und informationen dem persönlichen instagram-benutzerkonto der betroffenen person zugeordnet und von instagram gespeichert und verarbeitet.

instagram erhält über die instagram-komponente immer dann eine information darüber, dass die betroffene person unsere internetseite besucht hat, wenn die betroffene person zum zeitpunkt des aufrufs unserer internetseite gleichzeitig bei instagram eingeloggt ist; dies findet unabhängig davon statt, ob die betroffene person die instagram-komponente anklickt oder nicht. ist eine derartige übermittlung dieser informationen an instagram von der betroffenen person nicht gewollt, kann diese die übermittlung dadurch verhindern, dass sie sich vor einem aufruf unserer internetseite aus ihrem instagram-account ausloggt. weitere informationen und die geltenden datenschutzbestimmungen von instagram können unter https://help.instagram.com/155833707900388 und https://www.instagram.com/about/legal/privacy/ abgerufen werden.

  1. datenschutzbestimmungen zu einsatz und verwendung von twitter der für die verarbeitung verantwortliche hat auf dieser internetseite komponenten von twitter integriert. twitter ist ein multilingualer öffentlich zugänglicher mikroblogging-dienst, auf welchem die nutzer sogenannte tweets, also kurznachrichten, die auf 280 zeichen begrenzt sind, veröffentlichen und verbreiten können. diese kurznachrichten sind für jedermann, also auch für nicht bei twitter angemeldete personen abrufbar. die tweets werden aber auch den sogenannten followern des jeweiligen nutzers angezeigt. follower sind andere twitter-nutzer, die den tweets eines nutzers folgen. ferner ermöglicht twitter über hashtags, verlinkungen oder retweets die ansprache eines breiten publikums.

betreibergesellschaft von twitter international company, one cumberland place, fenian street dublin 2, d02 ax07, ireland.

durch jeden aufruf einer der einzelseiten dieser internetseite, die durch den für die verarbeitung verantwortlichen betrieben wird und auf welcher eine twitter-komponente (twitter-button) integriert wurde, wird der internetbrowser auf dem informationstechnologischen system der betroffenen person automatisch durch die jeweilige twitter-komponente veranlasst, eine darstellung der entsprechenden twitter-komponente von twitter herunterzuladen. weitere informationen zu den twitter-buttons sind unter https://about.twitter.com/de/resources/buttons abrufbar. im rahmen dieses technischen verfahrens erhält twitter kenntnis darüber, welche konkrete unterseite unserer internetseite durch die betroffene person besucht wird. zweck der integration der twitter-komponente ist es, unseren nutzern eine weiterverbreitung der inhalte diese internetseite zu ermöglichen, diese internetseite in der digitalen welt bekannt zu machen und unsere besucherzahlen zu erhöhen. sofern die betroffene person gleichzeitig bei twitter eingeloggt ist, erkennt twitter mit jedem aufruf unserer internetseite durch die betroffene person und während der gesamten dauer des jeweiligen aufenthalts auf unserer internetseite, welche konkrete unterseite unserer internetseite die betroffene person besucht. diese informationen werden durch die twitter-komponente gesammelt und durch twitter dem jeweiligen twitter-account der betroffenen person zugeordnet. betätigt die betroffene person einen der auf unserer internetseite integrierten twitter-buttons, werden die damit übertragenen daten und informationen dem persönlichen twitter-benutzerkonto der betroffenen person zugeordnet und von twitter gespeichert und verarbeitet.

twitter erhält über die twitter-komponente immer dann eine information darüber, dass die betroffene person unsere internetseite besucht hat, wenn die betroffene person zum zeitpunkt des aufrufs unserer internetseite gleichzeitig bei twitter eingeloggt ist; dies findet unabhängig davon statt, ob die betroffene person die twitter-komponente anklickt oder nicht. ist eine derartige übermittlung dieser informationen an twitter von der betroffenen person nicht gewollt, kann diese die übermittlung dadurch verhindern, dass sie sich vor einem aufruf unserer internetseite aus ihrem twitter-account ausloggt. die geltenden datenschutzbestimmungen von twitter sind unter https://twitter.com/privacy?lang=de abrufbar.

11. rechtsgrundlage der verarbeitung

art. 6 i lit. a ds-gvo dient unserem unternehmen als rechtsgrundlage für verarbeitungsvorgänge, bei denen wir eine einwilligung für einen bestimmten verarbeitungszweck einholen. ist die verarbeitung personenbezogener daten zur erfüllung eines vertrags, dessen vertragspartei die betroffene person ist, erforderlich, wie dies beispielsweise bei verarbeitungsvorgängen der fall ist, die für eine lieferung von waren oder die erbringung einer sonstigen leistung oder gegenleistung notwendig sind, so beruht die verarbeitung auf art. 6 i lit. b ds-gvo. gleiches gilt für solche verarbeitungsvorgänge die zur durchführung vorvertraglicher maßnahmen erforderlich sind, etwa in fällen von anfragen zu unseren produkten oder leistungen. unterliegt unser unternehmen einer rechtlichen verpflichtung durch welche eine verarbeitung von personenbezogenen daten erforderlich wird, wie beispielsweise zur erfüllung steuerlicher pflichten, so basiert die verarbeitung auf art. 6 i lit. c ds-gvo. in seltenen fällen könnte die verarbeitung von personenbezogenen daten erforderlich werden, um lebenswichtige interessen der betroffenen person oder einer anderen natürlichen person zu schützen. dies wäre beispielsweise der fall, wenn ein besucher in unserem betrieb verletzt werden würde und daraufhin sein name, sein alter, seine krankenkassendaten oder sonstige lebenswichtige informationen an einen arzt, ein krankenhaus oder sonstige dritte weitergegeben werden müssten. dann würde die verarbeitung auf art. 6 i lit. d ds-gvo beruhen. letztlich könnten verarbeitungsvorgänge auf art. 6 i lit. f ds-gvo beruhen. auf dieser rechtsgrundlage basieren verarbeitungsvorgänge, die von keiner der vorgenannten rechtsgrundlagen erfasst werden, wenn die personenbezogene datenverarbeitung zur wahrung unserer oder fremder berechtigter interessen erforderlich ist, sofern nicht die interessen oder grundrechte und grundfreiheiten der betroffenen person, die den schutz personenbezogener daten erfordern, überwiegen. verarbeitung zur wahrung eines berechtigten interessen unseres unternehmens oder eines dritten erforderlich ist, sofern die interessen, grundrechte und grundfreiheiten des betroffenen nicht überwiegen. solche verarbeitungsvorgänge sind uns insbesondere deshalb gestattet, weil sie durch den europäischen gesetzgeber besonders erwähnt wurden. er vertrat insoweit die auffassung, dass ein berechtigtes interesse anzunehmen sein könnte, wenn die betroffene person ein kunde des verantwortlichen ist (erwägungsgrund 47 satz 2 ds-gvo).

12. berechtigte interessieren an der verarbeitung, die von dem verantwortlichen oder einem dritten verfolgt werden

basiert die verarbeitung personenbezogener daten auf artikel 6 i lit. f ds-gvo ist unser berechtigtes interesse die durchführung unserer geschäftstätigkeit zugunsten des wohlergehens all unserer mitarbeiter und unserer anteilseigner.

13. dauer, für die die personenbezogenen Daten gespeichert werden

das kriterium für die dauer der speicherung von personenbezogenen daten ist die jeweilige gesetzliche aufbewahrungsfrist. nach ablauf der frist werden die entsprechenden daten routinemäßig gelöscht, sofern sie nicht mehr zur vertragserfüllung oder vertragsanbahnung erforderlich sind.

14. legal or contractual requirements for providing personal data; necessity for entering into a contract; obligation of the data subject to provide the personal data; possible consequences of not providing the data

we would like to inform you that the provision of personal data is sometimes required by law (e.g., tax regulations) or may also arise from contractual provisions (e.g., information about the contracting party). in some cases, it may be necessary for a data subject to provide us with personal data that we subsequently need to process in order to conclude a contract. for example, the data subject is obligated to provide us with personal data if our company enters into a contract with them. failure to provide personal data would mean that the contract with the data subject could not be concluded. before providing personal data, the data subject must contact one of our employees. our employee will explain to the data subject, on a case-by-case basis, whether the provision of personal data is required by law or contract, or necessary for the conclusion of the contract, whether there is an obligation to provide the personal data, and what the consequences of not providing the personal data would be.

15. existence of automated decision-making

as a responsible company, we refrain from automated decision-making or profiling.

this sample privacy policy was created by the privacy policy generator of dgd deutsche gesellschaft für datenschutz gmbh, which conducts data protection audits, in cooperation with the media law firm wilde beuger solmecke.