Inhalt

§1 Gegenstand und Geltungsbereich
§2 Name und Kontaktdaten des Verantwortlichen
§3 Allgemeines Hinweise, Kommunikation per E-Mail
§4 Hosting und E-Mail
§5 Spezifische Datenverarbeitung innerhalb dieses Angebots
§6 Weitere Verarbeitungszwecke
§7 Weitergabe personenbezogener Daten
§8 Speicherfristen allgemein
§9 Gesetzliche oder vertragliche Vorschriften
§10 Ihre Rechte

§1 Gegenstand und Geltungsbereich

Dieses Dokument klärt Sie über die Verarbeitung sogenannter personenbezogener Daten innerhalb dieses Angebots (Internetseite) auf. Personenbezogene Daten sind solche Informationen, die sich auf identifizierbare natürliche Personen (Betroffene) beziehen.

Wann natürliche Personen als identifizierbar gelten, ist in der Datenschutzgrundverordnung (DS-GVO) näher definiert (Art. 4 Nr. 1 DS-GVO).

§2 Name und Kontaktdaten des Verantwortlichen

Die verantwortliche Stelle für die Datenverarbeitung ist gemäß Art. 4 Abs. 7 DS-GVO die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Für dieses Angebot ist die verantwortliche Stelle:

Damenmoden Annabell's
Katrin Maßenth
Brühl 4 / Ecke Hainstr.
04109 Leipzig

E-Mail:
info@damenmoden-leipzig.de

Telefon:
+49 (0) 341 9610142

§3 Allgemeine Hinweise, Kommunikation per E-Mail

Die Sicherheit Ihrer Daten ist uns ein wichtiges Anliegen. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften.

Wir setzen in geeignetem und angemessenem Ausmaß technische und organisatorische Sicherheitsmaßnahmen ein, um vor zufälliger oder vorsätzlicher Manipulation, teilweisem oder vollständigem Verlust, Zerstörung oder unbefugtem Zugriff durch Dritte zu schützen.

Wir überprüfen regelmäßig Eignung und Angemessenheit der Sicherheitsvorkehrungen und werden diese auch in Hinblick auf die allgemeine technologische Entwicklung anpassen.

Wir weisen darauf hin, dass die Datenübertragung im Internet Sicherheitslücken aufweisen kann. Ein hundertprozentiger Schutz der Daten vor unbefugtem Zugriff ist nicht möglich: bei der Kommunikation per E-Mail kann die vollständige Datensicherheit von uns nicht gewährleistet werden. Daten, die Sie über normale, unverschlüsselte E-Mail an uns senden, könnten auf dem Übertragungsweg von Unbefugten eingesehen werden. Wir empfehlen daher, bei Informationen mit Schutzbedürfnis den Postweg zu wählen oder auf Verschlüsselungsverfahren für Ihre E-Mail-Inhalte zu setzen.

§4 Hosting und E-Mail

Diese Seiten werden in unserem Auftrag auf einem Server, betrieben durch den Dienstleister

Host Europe GmbH, Hansestrasse 111, 51149 Köln (Deutschland)

gehostet. Der Hosting-Auftrag umfasst die Bereitstellung von

  • Infrastrukturdienstleistungen
  • Rechenkapazität
  • Speicherplatz
  • Datenbankdiensten
  • E-Mail-Kommunikation
  • Sicherheitsleistungen
  • technischen Wartungsleistungen

Die genannten Leistungen wurden beauftragt, um den sicheren Betrieb dieses Online-Angebots zu gewährleisten und die damit verbundenen Arbeiten im Bereich IT(-Sicherheit) in professionelle Hände zu legen

Im Rahmen der beauftragten Tätigkeiten erlangt der Dienstleister zwangsläufig Zugriff auf personenbezogene Daten von Besuchern dieses Onlineangebotes bzw. ist an deren Verarbeitung (z. B. bei der Erstellung von Server-Log-Files) beteiligt.

Die Host Europe GmbH ist somit im Rahmen oben genannter Arbeiten Empfänger Ihrer personenbezogenen Daten i. S. d. Art. 4 DS-GVO. Es besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DS-GVO.

§5 Spezifische Datenverarbeitung innerhalb dieses Angebots

Verbindungssicherheit / Transportverschlüsselung

Ihre über das Login-Formular versendeten Daten werden zum Schutz der Übertragung mit einer SSL- bzw. TLS-Verschlüsselung von Ihrem Rechner an den von uns genutzten Server übertragen. Diese verschlüsselte Verbindung erkennen Sie an der Adresszeile des von Ihnen verwendeten Browsers, in welcher dann „https://“ statt nur "http://" stehen sollte. In der Regel wird die Verschlüsselung der Verbindung zudem durch ein Schloss-Symbol neben der Adresse gekennzeichnet.

Einsatz sogenannter Cookies

Wenn Sie diese Internetseite verwenden, kommen dabei ggf. sogenannte Cookies zum Einsatz.

Es handelt sich hierbei um kleine Textdateien, welche Ihr Browser von unserem Server empfängt und diese speichert. Durch diese Textdateien ist unser Server in der Lage, den Aufruf von Einzelseiten unserer Internetseite nach den auslösenden Besuchern zu ordnen.

Die von uns verwendete Cookie-Technik wird nicht zu Tracking- oder Targetingzwecken oder anderweitig zur Analyse Ihres Nutzerverhaltens eingesetzt.

Wir setzen die Wiedererkennung des Besuchers über diese Cookies ein, um verschiedene Zugriffsberechtigungen (Benutzer-Accounts) innerhalb dieses Angebots umzusetzen, z. B. beim Login für unsere Redakteure und Administratoren. Dafür ist es notwendig, Seitenaufrufe serverseitig zu unterscheiden und einzelnen Nutzern zuzuweisen.

Die Datenverarbeitung stützt sich auf unser berechtigtes Interesse an der sicheren und effizienten Ausgestaltung und Wartung dieses Angebots (Art. 6 Abs. 1 lit. f DS-GVO).

Ihr Browser löscht Session-Cookies i. d. R. spätestens nach Ablauf der angegebenen Vorhaltezeit ("Cookie-Lifetime"). Diese ist bei den von uns verwendeten Cookies mit "bis zum Sitzungsende" (Schließen des Browsers) eingestellt.

Datenvorhaltung zu Fehleranalyse, IT-Sicherheit und statistischer Auswertung

Datenbank-Logs

Im Rahmen des Betriebs dieses Angebots speichern wir zu Zwecken der Fehleranalyse sowie aus Sicherheitsgründen Log-Einträge zu bestimmten Vorfällen in unserer Datenbank. Diese können enthalten:

  • IP-Adresse
  • angefordertes Dokument
  • Referrer-Dokument
  • Zeitstempel des Zugriffs

Die Vorhaltung und Auswertung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DS-GVO), eine möglichst störungs- und fehlerfreie Bereitstellung unseres Angebots zu gewährleisten sowie auf Art. 6 Abs. 1 lit. c, da wir hierüber unsere gesetzlichen Pflichten zu technischen und organisatorischen Sicherheitsmaßnahmen (Nachvollziehbarkeit Zugriff) umsetzen.

Die fallspezifischen Logdaten werden i. d. R. nach spätestens 7 Tagen automatisch gelöscht.

Sollten Daten aus Log-Einträgen über diesen Zeitraum hinaus aufbewahrt werden, so geschieht dies ausschließlich zum Zwecke der Beweissicherung in Vorbereitung straf- und zivilrechtlicher Schritte im konkreten Fall.

Server-Logs

Im Rahmen des Hostings dieses Angebots erstellen wir bzw. der von uns beauftragte Dienstleister zu Zwecken der Fehleranalyse und einfacher statistischer Auswertung in sogenannten Logfiles. Diese können enthalten:

  • IP-Adresse in anonymisierter Form
  • angefordertes Dokument
  • Referrer-Dokument
  • verwendeter Browsertyp/-version
  • verwendetes Betriebssystem
  • verwendeter Gerätetyp
  • Zeitstempel des Zugriffs

Die Vorhaltung und Auswertung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DS-GVO), eine möglichst störungs- und fehlerfreie Bereitstellung unseres Angebots zu gewährleisten sowie eine grundsätzliche Übersicht zur Reichweite unseres Angebots zu erhalten.

Die Server-Log-Dateien werden unmittelbar nach Erstellung durch unseren Hosting-Anbieter anonymisiert.

§6 Weitere Verarbeitungszwecke

Gesetzliche Aufbewahrungspflichten

Verarbeitungstätigkeiten erfolgen auf Grundlage Art. 6 Abs. 1 lit. c DS-GVO in Verbindung mit anderen Rechtsvorschriften, womit wir unseren gesetzlichen Pflichten nachkommen.

Insbesondere seien hier steuerrechtliche Aufbewahrungspflichten im jeweils vorgeschriebenen Umfang sowie die Aufbewahrungspflichten für geschäftliche Kommunikation im Sinne des HGB genannt.

Direktwerbung

Soweit Sie uns hierzu Ihre Einwilligung erteilt haben, verarbeiten wir Ihre personenbezogenen Daten auch zu Zwecken der Direktwerbung (z. B. beim Versand von Newslettern, Veranstaltungseinladungen, Informationsbroschüren oder sonstigen Informationen zu aktuellen Projekten oder Events). Rechtsgrundlage für die Nutzung Ihrer Daten zu diesen Zwecken ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO). Sie können diese Einwilligung jederzeit widerrufen, was sich für die Zukunft auswirkt, nicht aber die Rechtmäßigkeit der bereits erfolgten Verarbeitung berührt.

Zum Widerruf genügt eine formlose Nachricht in Textform (z. B. per E-Mail).

Sonstige Werbezwecke

Die sonstige Nutzung Ihrer personenbezogenen Daten zu Werbezwecken kann im gesetzlich zulässigen Umfang auf Grundlage unseres berechtigten Interesses an der Pflege des Kundenverhältnisses sowie der Kundenakquise (Art. 6 Abs. 1 lit. f DS-GVO) erfolgen.

§7 Weitergabe personenbezogener Daten

Wir geben Ihre personenbezogenen Daten grundsätzlich nur dann an Dritte weiter, wenn dies zur Vertragsdurchführung erforderlich ist oder wir gesetzlich dazu verpflichtet sind.

Eine Übermittlung personenbezogener Daten an Drittländer im Sinne der DS-GVO findet nicht statt. Im Rahmen unserer Leistungserbringung beauftragen wir zudem sogenannte Auftragsverarbeiter, welche in unserem Auftrag weisungsgebunden Tätigkeiten durchführen, die den Zugriff auf Ihre personenbezogene Daten ermöglichen oder erfordern.

Ein Beispiel hierfür ist der von uns beauftragte Rechenzentrums-Dienstleister, der als IT-Spezialist im Interesse größtmöglicher Datensicherheit den Betrieb unserer Server-Umgebung übernimmt.

§8 Speicherfristen allgemein

Wir verarbeiten personenbezogene Daten nur solange, wie dies für die Erreichung des jeweiligen Verarbeitungszwecks notwendig ist. Ausgenommen hiervon sind gesetzlich vorgeschriebene Aufbewahrungsfristen, welche z. B. Gemäß § 147 AO sechs und zehn Jahre betragen können.

Eine längere Speicherung Ihrer Daten kann im Einzelfall zum Zwecke der Geltendmachung, Ausübung und Verteidigung rechtlicher Ansprüche im Zusammenhang mit erbrachten Leistungen notwendig sein, dies ist zum Beispiel mit Hinblick auf die gesetzlichen Verjährungsgristen (§§ 195 ff. BGB, § 64 UrhG) möglich.

Nach dem Ablauf vorgenannter Fristen werden Ihre Daten gelöscht, es sei denn, Sie haben einer Speicherung über den Zweckwegfall hinaus ausdrücklich zugestimmt.

§9 Gesetzliche oder vertragliche Vorschriften

Wir weisen Sie darauf hin, dass die Bereitstellung personenbezogener Daten im ausgeführten Geltungsbereich nicht immer gesetzlich oder vertraglich vorgeschrieben ist. Sollte eine Erhebung personenbezogener Daten gesetzlich oder vertraglich vorgeschrieben sein, so werden wir Sie bei der Erhebung individuell und fallbezogen darüber unterrichtet, ebenso falls die Nichtbereitstellung Konsequenzen nach sich ziehen würde.

Die Nichtbereitstellung gesetzlich oder vertraglich vorgeschriebener Daten führt in aller Regel dazu,dass ein Vertrag nicht zustande kommen oder Ihre Anfrage nicht bearbeitet werden kann, über weitergehende Konsequenzen unterrichten wir Sie bei der Erhebung individuell.

Sollten Unklarheiten über die gesetzlichen oder vertraglichen Vorschriften zur Bereitstellung Ihrer personenbezogenen Daten gegenüber uns bestehen, so wenden Sie sich bitte zur Klärung an die angegebene Anschrift des Verantwortlichen.

§10 Ihre Rechte

Widerruf bei Einwilligung

Im Falle einer Datenverarbeitung mit Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO) können Sie Ihre bereits erteilte Einwilligung jederzeit widerrufen. Es genügt eine formlose Nachricht in Textform (z. B. per E-Mail). Die vor Ihrem Widerruf erfolgte Datenverarbeitung bleibt in ihrer Rechtmäßigkeit unberührt.

Widerspruch gegen Direktwerbung und Datenerhebung in besonderen Fällen

Der vorgenannten Datenverarbeitung auf Grundlage Art. 6 Abs. 1 lit. f DS-GVO können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Dieses Widerspruchsrecht würde auch für Verarbeitungstätigkeiten auf Rechtsgrundlage Art. 6 Abs. 1 lit. e DS-GVO sowie für ein auf die vorgenannten Rechtsgrundlagen gestütztes Profiling gelten. Im Falle Ihres Widerspruchs werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn wir können zwingend schutzwürdige Gründe für die Verarbeitungstätigkeit nachweisen, welche in der Interessenabwägung Ihren Interessen, Rechten und Freiheiten den Vorrang erhalten oder der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dienen (Widerspruch gemäß Art. 21 Abs. 1 DS-GVO).

Gegen die Datenverarbeitung zur Direktwerbung können Sie jederzeit Widerspruch erheben, so auch gegen ein etwaiges im Zusammenhang mit Direktwerbung stehendes Profiling. Wenn Sie gemäß Art. 21 Abs. 2 DS-GVO widersprechen, werden wir Ihre Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwenden.

Beschwerde bei einer zuständigen Aufsichtsbehörde

Sie haben ein Beschwerderecht gegenüber einer zuständigen Aufsichtsbehörde. Dieses Recht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Die aktuellen Kontaktdaten der zuständigen Aufsichtsbehörde entnehmen Sie zum Beispiel der Anschriftenliste des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit unter

oder Sie wenden sich direkt an uns, wir helfen Ihnen selbstverständlich bei der Recherche.

Datenübertragbarkeit

Die DS-GVO räumt Ihnen das Recht ein, sich personenbezogene Daten, welche auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeitet werden, in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sie können verlangen, diese maschinenlesbaren Daten an einen Dritten übertragen zu lassen.

Auskunft, Sperrung, Löschung

Gemäß Art. 15 Abs. 1 DS-GVO haben Sie jederzeit das Recht auf unentgeltliche Auskunft über die Verarbeitung Ihrer personenbezogenen Daten sowie auf weitere Informationen (Herkunft, Zweck der Verarbeitung, Empfänger) im Falle einer tatsächlichen Verarbeitung. Auch stehen Ihnen gegebenenfalls Rechte im Zusammenhang mit Berichtigung, Sperrung und Löschung der verarbeiteten Daten zu.

Einschränkung der Verarbeitung

Die Einschränkung der Verarbeitung Ihrer Daten bedeutet, dass diese abgesehen von Ihrer Speicherung ohne Ihre Zustimmung nur

  • mit Ihrer Einwilligung oder
  • zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder
  • zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder
  • aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats

verarbeitet werden dürfen.

Sie haben das Recht, die Einschränkung der Verarbeitung zu fordern

  • wenn wir Zeit für die von Ihnen geforderte Prüfung und / oder Berichtigung der Daten benötigen oder
  • eine Interessenabwägung nach Ihrem Widerspruch gemäß Art. 21 Abs. 1 DS-GVO stattfindet oder
  • wenn die Verarbeitung unrechtmäßig geschah/geschieht und Sie statt der Löschung die Einschränkung der Verarbeitung wünschen oder
  • wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie diese jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen und statt der Löschung die Einschränkung der Verarbeitung wünschen.