PRIVACY POLICY / Datenschutzerklärung

English translation below  ↓

Datenschutzerklärung

1. Einleitung

Der Schutz Ihrer persönlichen Daten hat höchste Priorität. Diese Datenschutzerklärung erläutert die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten (im Folgenden „Daten” genannt) in Zusammenhang mit dem Onlineangebot. Dies umfasst die zugehörige Website, Funktionen und Inhalte sowie die externen Onlinepräsenzen, wie beispielsweise die Social-Media-Profile (im Folgenden zusammengefasst als „Onlineangebot”). Ihre personenbezogenen Daten werden vertraulich behandelt und es wird strikt den gesetzlichen Datenschutzvorschriften sowie den Bestimmungen dieser Datenschutzerklärung entsprochen.

Allgemeine Hinweise

Diese Datenschutzerklärung gibt Ihnen einen umfassenden Überblick darüber, was mit Ihren personenbezogenen Daten geschieht, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Informationen, die dazu genutzt werden können, Sie persönlich zu identifizieren. Detaillierte Informationen zum Datenschutz entnehmen Sie bitte dieser vollständigen Datenschutzerklärung.

Verantwortliche Stelle

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Die Kontaktdaten des Verantwortlichen finden Sie im Abschnitt „Verantwortlicher” in dieser Datenschutzerklärung.

Erhebung Ihrer Daten

Personenbezogene Daten werden zum einen dadurch erhoben, dass Sie diese aktiv mitteilen, z.B. durch das Ausfüllen eines Kontaktformulars. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch die IT-Systeme des Verantwortlichen erfasst. Hierbei handelt es sich vor allem um technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Diese Datenerfassung erfolgt automatisch, sobald Sie die Website betreten.

Verwendung Ihrer Daten

Ein Teil der Daten wird erhoben, um die fehlerfreie Bereitstellung der Website sicherzustellen. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden, um das Angebot zu optimieren una auf Ihre Bedürfnisse anzupassen.

Datenübermittlung an externe Stellen

Im Rahmen der Geschäftstätigkeit des Verantwortlichen kann es erforderlich sein, personenbezogene Daten an externe Stellen zu übermitteln. Diese Übermittlung erfolgt ausschließlich unter bestimmten Bedingungen: wenn die Weitergabe zur Erfüllung eines Vertrags notwendig ist, wenn eine gesetzliche Verpflichtung besteht, beispielsweise an Steuerbehörden, wenn ein berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. fIDSGVO vorliegt, oder wenn eine andere rechtliche Grundlage die Datenübermittlung erlaubt.

Beim Einsatz externer Dienstleister zur Datenverarbeitung erfolgt die Weitergabe personenbezogener Daten ausschließlich auf Grundlage eines gültigen Vertrags zur Auftragsverarbeitung gemäß Art. 28 DSGVO. Wenn eine gemeinsame Verarbeitung der Daten mit anderen Stellen stattfindet, wird ein Vertrag über die gemeinsame Verarbeitung gemäß Art. 26 DSGVO abgeschlossen.

Widerruf von Einwilligungen zur Datenverarbeitung

Bestimmte Datenverarbeitungen können nur mit Ihrer ausdrücklichen Einwilligung erfolgen. Diese Einwilligung kann jederzeit widerrufen werden. Die Rechtmäßigkeit der bis zum Zeitpunkt des Widerrufs erfolgten Datenverarbeitung bleibt durch den Widerruf unberührt.

Widerspruchsrecht bei spezifischen Datenverarbeitungen und Werbemaßnahmen (Art. 21 DSGVO)

Erfolgt die Verarbeitung Ihrer personenbezogenen Daten auf der Basis von Art. 6 Abs. 1 lit. E oder F DSGVO haben Sie das Recht, jederzeit gegen diese Verarbeitung Widerspruch einzulegen, sofern Sie Gründe haben, die sich aus Ihrer besonderen Situation ergeben. Dies betrifft auch das Profiling, das auf diesen Bestimmungen basiert. Die konkrete Rechtsgrundlage der Datenverarbeitung finden Sie in dieser Datenschutzerklärung. Bei einem Widerspruch wird der Verantwortliche Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, es können zwingende schutzwürdige Gründe nachgewiesen werden, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch gemäß Art. 21 Abs. 1 DSGVO).

Werden Ihre personenbezogenen Daten für Zwecke der Direktwerbung genutzt, steht Ihnen das Recht zu, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Dies gilt auch für das Profiling, sofern es in Verbindung mit Direktwerbung steht. Nach Ihrem Widerspruch wird der Verantwortliche Ihre personenbezogenen Daten nicht mehr für diese Werbezwecke verwenden (Widerspruch gemäß Art. 21 Abs. 2 DSGVO).

2. Verantwortlicher

Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Hannah Detterbeck

Adresse: Wahlenstr. 15, 93047 Regensburg

Website: www.hannah-detterbeck.com

E-Mail: mail[at]hannah-detterbeck.com

3. Auftragsverarbeiter

Die Zusammenarbeit erfolgt mit verschiedenen Auftragsverarbeitern, die im Auftrag Daten verarbeiten. Diese Dienstleister sind vertraglich verpflichtet, die Daten vertraulich zu behandeln und ausschließlich im Rahmen der jeweiligen Dienstleistung zu nutzen.

Zudem gibt es Fälle, in denen die Verantwortung für die Datenverarbeitung gemeinsam mit anderen Stellen getragen wird. In solchen Fällen werden die Verantwortlichkeiten transparent geregelt und dokumentiert, um die Einhaltung der Datenschutzanforderungen sicherzustellen.

4. Begriffsbestimmungen

Um die Transparenz dieser Datenschutzerklärung zu gewährleisten und sie für jedermann verständlich zu machen, werden in dieser Erklärung vorrangig Begriffe verwendet, die auch in der Datenschutz-Grundverordnung (DSGVO) definiert sind. Die vollständigen gesetzlichen Definitionen finden sich in Art. 4 DSGVO. Im Folgenden werden die wichtigsten Begriffe im Zusammenhang mit dieser Datenschutzerklärung erläutert:

Personenbezogene Daten: Dies umfasst alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person”) beziehen. Eine Person gilt als identifizierbar, wenn sie direkt oder indirekt, insbesondere durch Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung (z.B. Cookie) oder einem oder mehreren spezifischen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser Person sind.

Verarbeitung: Dieser Begriff umfasst jede Handlung oder eine Reihe von Handlungen, die im Zusammenhang mit personenbezogenen Daten durchgeführt werden, unabhängig davon, ob sie mit oder ohne Hilfe automatisierter Verfahren erfolgen. Dies kann das Erheben, Erfassen, Organisieren, Ordnen, Speichern, Anpassen oder Verändern, Auslesen, Abfragen, Verwenden, Offenlegen durch Übermittlung, Verbreiten oder eine andere Form der Bereitstellung, Abgleichen oder Verknüpfen, Einschränken, Löschen oder Vernichten von Daten umfassen.

Verantwortlicher: Dies ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Auftragsverarbeiter: Eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Einwilligung: Jede freiwillig, für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

Website: Die Website bezeichnet das gesamte Internetangebot, das von dem Verantwortlichen unter einer spezifischen URL bereitgestellt wird. Dazu gehören sämtliche durch den Verantwortlichen publizierten Inhalte, Informationen, Funktionen und Dienste, die dem Nutzer über diese URL zugänglich gemacht werden. Die Website dient als digitale Plattform zur Bereitstellung von Informationen, Dienstleistungen und zur Interaktion zwischen dem Verantwortlichen und den Nutzern.

Endgerät: Ein Endgerät ist ein elektronisches Gerät, das in der Lage ist, auf das Internet zuzugreifen und Webseiten zu laden. Dazu zählen unter anderem Computer, Laptops, Tablets und Smartphones.

5. SSL/TLS-Verschlüsselung

Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, werden dem aktuellen Stand der Technik entsprechende Verschlüsselungsverfahren (z. B. SSL oder TLS) über HTTPS verwendet. SSL (Secure Socket Layer) bzw. TLS (Transport Layer Security) sind Protokolle zur Verschlüsselung von Datenübertragungen im Internet. Dadurch wird sichergestellt, dass die zwischen Ihrem Browser und dem Server ausgetauschten Daten vor unbefugtem Zugriff geschützt sind. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

6. Speicherung von Nutzerinformationen in Log-Files

Bei jedem Zugriff auf die Website werden automatisch Informationen allgemeiner Natur erfasst, die Ihr Browser an den Server übermittelt. Diese Informationen werden in sogenannten Log-Files gespeichert und umfassen im Regelfall:

  • IP-Adresse des anfragenden Rechners
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von welcher der Zugriff erfolgt (Referrer-URL)
  • Verwendeter Browser und User Agent String
  • Betriebssystem
  • Name Ihres Access-Providers
  • HTTP-Statuscode

Die Speicherung dieser Daten erfolgt aus Sicherheitsgründen zur Gewährleistung eines reibungslosen Verbindungsaufbaus der Website, zur komfortablen Nutzung der Website, zur Auswertung der systemsicherheit und -stabilität sowie zu weiteren administrativen Zwecken.

Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ergibt sich aus den genannten Zwecken zur Datenerhebung. In keinem Fall werden die erhobenen Daten zu dem Zweck verwendet, Rückschlüsse auf Ihre Person zu ziehen. Die gespeicherten Daten werden anonymisiert oder gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

7. Cookies

Diese Website verwendet Cookies. Dabei handelt es sich um kleine Dateien, die Ihr Browser automatisch erstellt und die auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert werden, wenn Sie die Seite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware.

In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass der Verantwortliche dadurch unmittelbar Kenntnis von Ihrer Identität erhält.

Der Einsatz von Cookies dient einerseits dazu, die Nutzung des Angebots für Sie angenehmer zu gestalten. So setzt der Verantwortliche sogenannte Session-Cookies ein, um zu erkennen, dass Sie einzelne Seiten der Website bereits besucht haben. Diese werden nach Verlassen der Seite automatisch gelöscht.

Darüber hinaus setzt der Verantwortliche ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert werden. Besuchen Sie die Seite erneut, um die Dienste in Anspruch zu nehmen, wird automatisch erkannt, dass Sie bereits dort waren und welche Eingaben und Einstellungen Sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.

Zum anderen setzt der Verantwortliche Cookies ein, um die Nutzung der Website statistisch zu erfassen und zum Zwecke der Optimierung des Angebotes für Sie auszuwerten. Diese Cookies ermöglichen es dem Verantwortlichen, bei einem erneuten Besuch der Seite automatisch zu erkennen, dass Sie bereits dort waren. Diese Cookies werden nach einer jeweils definierten Zeit automatisch gelöscht.

8. Cookie Consent Banner

Diese Website verwendet ein Cookie Consent Banner, um Ihre Einwilligungen zur Nutzung von Cookies zu verwalten. Anbieter dieses Dienstes ist:

CookieYes

Limited of 3 Warren Yard Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, United Kingdom

Weitere Informationen zur Datenverarbeitung finden Sie unter: https://www.cookieyes.com/privacy-policy/

Funktionsweise und Zweck

Das Cookie Consent Banner setzt ein technisch notwendiges Cookie, um Ihre Cookie-Einwilligungen zu speichern. Dieses Cookie verarbeitet keine personenbezogenen Daten. Es speichert lediglich Ihre gewählten Einstellungen, die Sie bei Betreten der Website getroffen haben, einschließlich:

  • Einwilligung oder Ablehnung bestimmter Cookies
  • Zeitpunkt der Einwilligung
  • Dauer der Speicherung der Einstellungen
  • Rechtsgrundlage der Datenverarbeitung

Die Datenverarbeitung durch das Cookie Consent Banner erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Verantwortlichen besteht darin, die rechtmäßige Einwilligung zur Nutzung von Cookies sicherzustellen. Falls eine Einwilligung abgefragt wurde, basiert die Verarbeitung auf Art. 6 Abs. 1 lit. a DSGVO.

Speicherdauer und Löschung

Die gespeicherten Daten bleiben so lange gespeichert, bis Sie die Cookies in Ihrem Browser selbst löschen oder die Einwilligungen widerrufen. Ihre Einstellungen können Sie jederzeit in den Cookie-Einstellungen dieser Website ändern.

9. Anfragen per E-Mail

Es besteht die Möglichkeit, Anfragen per E-Mail an den Verantwortlichen zu richten. Die dabei übermittelten personenbezogenen Daten (z.B. Name, E-Mail-Adresse und die Anfrage selbst) werden vom Verantwortlichen ausschließlich zum Zwecke der Bearbeitung der Anfrage und etwaiger Anschlussfragen verarbeitet und gespeichert.

10. Untersagung der Zusendung von Werbe-E-Mails

Die Nutzung der im Impressum veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit untersagt.

Jegliche unautorisierte Verwendung der Kontaktdaten für Werbezwecke stellt eine Verletzung der Rechte des Betreibers dieser Website dar und wird nicht toleriert. Der Betreiber dieser Website behält sich ausdrücklich rechtliche Schritte vor, falls es zu Verstößen kommt, insbesondere bei der unverlangten Zusendung von Werbeinformationen wie Spam-E-Mails.

11. Registrierung auf der Website

Es besteht die Möglichkeit, sich auf der Website zu registrieren. Die dazu eingegebenen Daten werden vom Verantwortlichen nur zum Zwecke der Nutzung des jeweiligen Angebots oder Dienstes verwendet, für den die Registrierung erfolgt. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls wird die Registrierung abgelehnt.

Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutzt der Verantwortliche die bei der Registrierung angegebene E-Mail-Adresse, um auf diesem Wege zu informieren.

12. Newsletter

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötigt der Verantwortliche von Ihnen eine gültige E-Mail-Adresse sowie Informationen, die die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind (Double-Opt-In-Verfahren). Weitere Daten werden nicht erhoben. Diese Daten werden ausschließlich für den Versand der angeforderten Informationen verwendet und nicht an Dritte weitergegeben.

Die Verarbeitung der in das Newsletter-Anmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1lit. a DSGVO. Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den “Austragen”-Link im Newsletter oder durch eine entsprechende Nachricht an den Verantwortlichen Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Die von Ihnen zum Zwecke des Newsletter-Bezugs hinterlegten Daten werden bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters gelöscht. Daten, die zu anderen Zwecken beim Verantwortlichen gespeichert wurden (z.B. E-Mail-Adressen für den Mitgliederbereich), bleiben hiervon unberührt.

MailPoet

Der Versand des Newsletters erfolgt über den Anbieter MailPoet. MailPoet ist ein Dienst der Automattic Inc., 60 29th Street #343, San Francisco, CA 94710, USA. Die E-Mail-Adressen der Newsletter-Empfänger sowie weitere, im Rahmen dieser Hinweise beschriebene Daten, werden auf den Servern von MailPoet in der EU gespeichert. MailPoet verwendet diese Informationen zum Versand und zur Auswertung der Newsletter im Auftrag des Verantwortlichen. Zudem kann MailPoet nach eigenen Informationen diese Daten zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versands und der Darstellung der Newsletter oder für wirtschaftliche Zwecke, um zu bestimmen, aus welchen Ländern die Empfänger kommen. MailPoet nutzt die Daten der Newsletter-Empfänger jedoch nicht, um diese selbst anzuschreiben oder an Dritte weiterzugeben.

Weitere Informationen zum Datenschutz bei MailPoet finden Sie unter: https://automattic.com/privacy/.

Zusätzlich werden technische und organisatorische Sicherheitsmaßnahmen eingesetzt, um Ihre personenbezogenen Daten gegen Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Diese Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

13. Versand und Lieferung von Waren

Sofern Waren an Kunden versendet werden, erhebt und verarbeitet der Verantwortliche zusätzliche personenbezogene Daten, die für die Abwicklung des Versands notwendig sind. Dazu gehören insbesondere der Name, die Lieferadresse und gegebenenfalls besondere Lieferanweisungen. Diese Daten werden ausschließlich für die Durchführung des Versandprozesses und die Lieferung der bestellten Waren verwendet.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, da sie zur Erfüllung des Vertrags, nämlich der Lieferung der bestellten Waren, notwendig ist.

Im Rahmen der Versandabwicklung werden Ihre Daten an beauftragte Versanddienstleister weitergegeben, soweit dies zur Lieferung erforderlich ist. Diese Dienstleister sind vertraglich verpflichtet, Ihre Daten vertraulich zu behandeln und nur im Rahmen der Leistungserbringung zu nutzen.

Nach Abschluss des Versands und Erfüllung der Vertragsbeziehung werden Ihre Versanddaten gemäß den gesetzlichen Aufbewahrungsfristen gespeichert und anschließend gelöscht, sofern keine weiteren rechtlichen Verpflichtungen zur Aufbewahrung bestehen.

14. Zahlungsdienste von Drittanbietern

Auf dieser Website werden Zahlungsdienste von Drittanbietern eingesetzt, um Ihnen eine sichere und bequeme Zahlungsmöglichkeit zu gewährleisten. Wenn Sie einen Kauf über die Website tätigen, werden Ihre Zahlungsdaten (z. B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer) direkt vom jeweiligen Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet. Hierfür gelten die Vertrags- und Datenschutzbestimmungen des entsprechenden Anbieters.

Die Verarbeitung Ihrer Daten erfolgt auf Grundlage von Art. 6 Abs. 1lit. b DSGVO zur Erfüllung des Vertrags sowie im Interesse eines reibungslosen, komfortablen und sicheren Zahlungsvorgangs gemäß Art. 6 Abs. 1 lit. f DSCVO. Soweit für bestimmte Handlungen Ihre Einwilligung erforderlich ist, erfolgt die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Einwilligungen sind jederzeit mit Wirkung für die Zukunft widerrufbar.

PayPal

Sie haben die Möglichkeit, Ihre Einkäufe über PayPal zu bezahlen. PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. Wenn Sie PayPal nutzen, werden Ihre Zahlungsinformationen direkt von PayPal erhoben und verarbeitet.

PayPal ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, welches einen angemessenen Schutz für die Übertragung von personenbezogenen Daten aus der EU in die USA gewährleistet. Jedes Unternehmen, das nach dem DPF zertifiziert ist, verpflichtet sich zur Einhaltung dieser strengen Datenschutzstandards. Weitere Informationen zum EU-US DPF finden Sie unter: www.dataprivacyframework.gov.

Zusätzliche Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch PayPal finden Sie in der PayPal Datenschutzerklärung unter: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

15. Google fonts

Auf dieser Website werden Google Fonts verwendet. Google Fonts ist ein Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dieser Dienst ermöglicht die Nutzung von Schriftarten, die von Google bereitgestellt werden, um die visuelle Gestaltung dieser Website zu verbessern.

Um den Schutz Ihrer Daten zu gewährleisten, werden die Google Fonts lokal auf dem eigenen Server gehostet. Dadurch wird keine Verbindung zu den Servern von Google hergestellt, und es erfolgt keine Übertragung Ihrer IP-Adresse an Google. Ihre Daten bleiben vollständig auf dem Server des Verantwortlichen und werden nicht an Dritte weitergegeben.

16. Externe Videos

Diese Website bindet externe Videos ein, um Ihnen multimediale Inhalte und ein interaktives Nutzererlebnis zu bieten. Diese Einbindungen erfolgen durch Drittanbieter, welche personenbezogene Daten verarbeiten können, wenn Sie deren Dienste nutzen.

YouTube

Um Videos auf dieser Website einzubetten, wird YouTube genutzt. YouTube ist ein Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Beim Besuch einer Seite mit YouTube-Videos wird eine Verbindung zu den Servern von YouTube hergestellt. Dabei werden Informationen über Ihre Nutzung dieser Website, einschließlich Ihrer IP-Adresse, an YouTube übertragen und dort gespeichert.

Google ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, was einen angemessenen Schutz für die Übertragung von personenbezogenen Daten aus der EU in die USA gewährleistet. Weitere Informationen zum EU-US DPF finden Sie unter: https://www.dataprivacyframework.gov.

Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch YouTube finden Sie in der YouTube-Datenschutzerklärung: https://policies.google.com/privacy.

17. Sicherheits-Tool

Diese Website verwendet ein Sicherheits-Tool, um die Integrität, Vertraulichkeit und Verfügbarkeit der Daten zu gewährleisten und den Schutz vor Cyberangriffen zu erhöhen.

Das Sicherheits-Tool kann personenbezogene Daten verarbeiten, wenn Sie die Website nutzen.

Akismet

Diese Website nutzt Akismet, um Spam in Kommentaren zu erkennen und zu verhindern.

Akismet ist ein Dienst der Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA. Beim Absenden eines Kommentars werden personenbezogene Daten wie Ihre IP-Adresse und der Kommentarinhalt an die Server von Akismet übertragen und dort analysiert.

Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch Akismet finden Sie in der Datenschutzerklärung von Automattic: https://automattic.com/privacy.

18. Audio- und Musikdienst

Diese Website verwendet einen Audio- und Musikdienst, um Ihnen ein reichhaltiges multimediales Erlebnis zu bieten. Diese Einbindung erfolgen durch einen Drittanbieter, der personenbezogene Daten verarbeiten kann, wenn Sie dessen Dienst nutzen.

Spotify

Es wird Spotify genutzt, um Musik und Podcasts auf der Website einzubetten. Spotify ist ein Dienst der Spotify AB, Regeringsgatan 19, SE-111 53 Stockholm, Schweden. Beim Abspielen von Spotify-Inhalten wird eine Verbindung zu den Servern von Spotify hergestellt. Dabei können personenbezogene Daten wie Ihre IP-Adresse und Ihre Interaktionen mit dem Audioinhalt an Spotify übertragen werden.

Weitere Informationen zur Verarbeitung Ihrer personenbezogenen Daten durch Spotify finden Sie in der Datenschutzerklärung von Spotify: https://www.spotify.com/de/legal/privacy-policy/.

19. Website-Management-Tool

Diese Website verwendet ein Website-Management-Tool, um die Verwaltung und Wartung der Website zu optimieren. Dieses Tool ermöglicht es, verschiedene Aufgaben effizient zu verwalten, einschließlich der Verwaltung von Updates, Backups und Sicherheitsmaßnahmen.

Jetpack

Diese Website verwendet Jetpack, einen Dienst der Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA, um die Verwaltung und Überwachung dieser Website zu optimieren. Dabei können personenbezogene Daten wie Ihre IP-Adresse und Nutzungsdaten an Jetpack übertragen werden.

Automattic Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, was einen angemessenen Schutz für die Übertragung von personenbezogenen Daten aus der EU in die USA gewährleistet. Weitere Informationen zum EU-US DPF finden Sie unter: https://www.dataprivacyframework.gov.

Weitere Informationen zur Datenverarbeitung durch Jetpack finden Sie in der Datenschutzerklärung von Jetpack: https://automattic.com/privacy/.

20. EU-Streitschlichtung

Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung (OS) bereit: https://ec.europa.eu/consumers/odr/. Die Emailadresse des Verantwortlichen finden Sie im Abschnitt „Verantwortlicher” in dieser Datenschutzerklärung.

Verbraucherstreitbeilegung/Universalschlichtungsstelle

Wir sind nicht bereit oder verpflichtet, an Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.

21. Änderungen

Diese Datenschutzerklärung gilt ausschließlich für die Nutzung des Onlineangebots des Verantwortlichen. Sie gilt nicht für die Internetseiten anderer Diensteanbieter, auf die wir lediglich durch einen Link verweisen.

Wir behalten uns das Recht vor, die vorstehenden Datenschutzbestimmungen von Zeit zu Zeit entsprechend künftiger Änderungen hinsichtlich der Erhebung und Verarbeitung von personenbezogenen Daten anzupassen.

Privacy Policy

1. Introduction

The protection of your personal data is of the highest priority. This privacy policy explains the nature, scope, and purpose of the processing of personal data (hereinafter referred to as “data”) in connection with the online offer. This includes the associated website, functions, and content, as well as external online presences, such as social media profiles (hereinafter referred to as “online offer”). Your personal data will be treated confidentially and will strictly comply with the legal data protection regulations as well as the provisions of this privacy policy.

General Information

This privacy policy provides a comprehensive overview of what happens to your personal data when you visit this website. Personal data is any information that can be used to identify you personally. For detailed information on data protection, please refer to this complete privacy policy.

Responsible Party

Data processing on this website is carried out by the website operator. You can find the contact information of the person responsible in the “Responsible” section of this privacy policy.

Collection of you Data

Personal data is collected by you actively providing it, e.g. by filling out a contact form. Other data are automatically collected by the data controller’s IT systems when you visit the website, or with your consent. This primarily includes technical data (e.g., Internet browser, operating system, or time of page view). This data collection takes place automatically as soon as you enter the website.

Use of your Data

Some of the data is collected to ensure the error-free provision of the website. Other data may be used to analyse your user behaviour, optimise the offer and tailor it to your needs.

Transmission of data to external bodies

As part of the controller’s business activities, it may be necessary to transfer personal data to external parties. This transmission occurs exclusively under certain conditions: if the transfer is necessary to fulfil a contract, if there is a legal obligation, for example to tax authorities, if there is a legitimate interest in accordance with 6 Abs. 1 lit. fIDSGVO, or if another legal basis permits the data transmission.

When using external service providers for data processing, personal data is only passed on on the basis of a valid contractfor order processing in accordance with Art. 28 DSGVO. If joint processing of the data with other bodies takes place, a contract on joint processing is concluded in accordance with Article 26 DSGVO.

Withdrawal of consent to data processing

Certain data processing activities can only take place with your explicit consent. This consent can be revoked at any time. The legality of data processing that occurred prior to the revocation remains unaffected by the revocation.

Right to object to specific data processing and advertising measures (Art. 21 DSGVO)

Your personal data is processed based on Art. 6 (1) lit. Under E or F of the DSGVO, you have the right to object to this processing at any time, provided you have reasons that arise from your particular situation. This also applies to profiling based on these provisions. You can find the specific legal basis for data processing in this privacy policy. In the event of an objection, the controller will no longer process your personal data, unless compelling legitimate grounds can be demonstrated that outweigh your interests, rights and freedoms or the processing serves the assertion, exercise or defense of legal claims (objection under Art. 21 (1) DSGVO).

If your personal data is used for direct marketing purposes, you have the right to object to this processing at any time. This also applies to profiling, insofar as it is connected with direct advertising. After you object, the controller will no longer use your personal data for these advertising purposes (objection under Article 21(2) DSGVO).

2. Responsible

The data protection officer responsible for data processing on this website within the meaning of the General Data Protection Regulation (GDPR / DSGVO) is:

Hannah Detterbeck

Adresse: Wahlenstr. 15, 93047 Regensburg

Website: www.hannah-detterbeck.com

E-Mail: mail[at]hannah-detterbeck.com

3. Processor

The cooperation takes place with various processors who process data on behalf of the company. These service providers are contractually obligated to treat the data confidentially and use it exclusively within the scope of the respective service.

Additionally, there are cases in which responsibility for data processing is shared with other entities. In such cases, responsibilities are transparently regulated and documented to ensure compliance with data protection requirements.

4. Definitions of Terms

To ensure the transparency of this privacy policy and to make it understandable for everyone, this policy primarily uses terms that are also defined in the General Data Protection Regulation (GDPR / DSGVO). The complete legal definitions can be found in Article 4 of the DSGVO. The following explains the most important terms in connection with this privacy policy:

Personal data: This includes all information that relates to an identified or identifiable natural person (hereinafter “data subject”). A person is considered identifiable if they can be identified directly or indirectly, in particular by assignment to an identifier such as a name, an identification number, location data, an online identifier (e.g. cookie) or one or more specific characteristics that are an expression of the physical, physiological, genetic, mental, economic, cultural or social identity of this person.

Processing: This term includes any action or series of actions performed in connection with personal data, whether or not they are performed with the aid of automated procedures. This may include collecting, recording, organising, sorting, storing, adapting or changing, reading, querying, using, disclosing by transmission, disseminating or any other form of provision, comparing or linking, restricting, erasing or destroying data.

Responsible person: This is the natural or legal person, authority, institution or other body that decides alone or together with others on the purposes and means of processing personal data.

Processor: A natural or legal person, public authority, agency or other body that processes personal data on behalf of the controller.

Consent: Any voluntary, specific, informed, and unambiguous indication of the data subject’s wishes by which the data subject signifies his or her agreement to the processing of personal data relating to him or her.

Website: The website refers to the entire internet offering provided by the controller under a specific URL. This includes all content, information, functions, and services published by the controller and made available to the user via this URL. The website serves as a digital platform for providing information, services, and interaction between the controller and users.

Terminal device: A terminal device is an electronic device that can access the Internet and load web pages.This includes, among other things, computers, laptops, tablets, and smartphones.

5. SSL/TLS-encryption

To protect the security of your data during transmission, encryption methods (e.g. SSL or TLS) that are up to date withcurrent technology are used via HTTPS. SSL (Secure Socket Layer) or TLS (Transport Layer Security) are protocols for encrypting data transfers on the internet. This ensures that the data exchanged between your browser and the server is protected from unauthorized access. You can recognise an encrypted connection by the fact that the address line of the browser changes from “http://” to “https://” and by the lock symbol in your browser line.

6. Storage of user information in log files

With each access to the website, information of a general nature is automatically recorded, which your browser transmits to the server. This information is stored in so-called log files and typically includes:

  • IP address of the requesting computer
  • Date and time of access
  • Name and URL of the retrieved file
  • Website, from which the access is made (referrer URL)
  • Browser used and User Agent String
  • Operating System
  • Name of your access provider
  • HTTP Status Code

These data are stored for security reasons to ensure a smooth connection to the website, for comfortable use of the website, for evaluating system security and stability, and for further administrative purposes.

The legal basis for data processing is Article 6(1)(f) of the DSGVO. The legitimate interest arises from the purposes of data collection mentioned above. Under no circumstances will the data collected be used to draw conclusions about your person. The stored data is anonymised or deleted, provided there are no legal retention requirements.

7. Cookies

This website uses cookies. These are small files that your browser automatically creates and that are stored on your device (laptop, tablet, smartphone, etc.) when you visit the site. Cookies do not cause any damage to your device, do not contain any viruses, Trojans or other malware.

Information is stored in the cookie that results from the specific end device used. However, this does not mean that the person responsible will immediately gain knowledge of your identity.

The use of cookies serves to make the use of the offer more pleasant for you. The person responsible uses so-called session cookies to recognise that you have already visited individual pages of the website. These are automatically deleted when you leave the site.

In addition, the controller also uses temporary cookies to optimise user-friendliness, which are stored on your device for a specific, predetermined period of time. If you visit the site again to use the services, it will automatically recognise that you have already been there and what inputs and settings you have made so that you do not have to enter them again.

On the other hand, the controller uses cookies to statistically record the use of the website and to evaluate it for the purpose of optimising the offer for you. These cookies enable the controller to automatically recognise that you have visited the site before when you visit the site again. These cookies are automatically deleted after a defined time.

8. Cookie Consent Banner

This website uses a cookie consent banner to manage your consent to the use of cookies. The provider of this service is:

CookieYes

Limited of 3 Warren Yard Warren Park, Wolverton Mill, Milton Keynes, MK12 5NW, United Kingdom

For more information on data processing, see: https://www.cookieyes.com/privacy-policy/

Function and Purpose

The cookie consent banner sets a technically necessary cookie to store your cookie consents. This cookie does not process any personal data. It only stores your selected settings that you made when you entered the website, including:

  • Consent or rejection of certain cookies
  • Time of consent
  • Duration of storage of settings
  • Legal basis for data processing

Data processing by the cookie consent banner is carried out in accordance with Article 6 (1) (f) DSGVO. The legitimate interest of the controller is to ensure lawful consent to the use of cookies. If consent has been requested, processing is based on Article 6(1)(a) of the DSGVO.

Storage duration and deletion

The stored data remains saved until you delete the cookies in your browser yourself or revoke the consent. You can change your preferences at any time in the cookie settings on this website.

9. Email Inquiries

It is possible to send inquiries to the person responsible via email. The personal data transmitted in the process (e.g., name, email address, and the request itself) will be processed and stored by the controller solely for the purpose of processing the request and any follow-up questions.

10. Prohibition of sending promotional emails

The use of the contact data published in the legal notice on this website for sending unsolicited advertising and information materials is hereby prohibited.

Any unauthorized use of the contact information for advertising purposes constitutes a violation of the rights of the operator of this website and will not be tolerated. The operator of this website explicitly reserves the right to take legal action in the event of violations, particularly in the case of unsolicited promotional information such as spam emails.

11. Registration on the website

There is the possibility to register on the website. The data entered for this purpose will only be used by the controller for the purpose of using the respective offer or service for which the registration is made. The mandatory information requested during registration must be provided in full. Otherwise, the registration will be rejected.

For important changes, such as changes to the scope of the offer or technically necessary changes, the person responsible will use the email address provided during registration to inform you.

12. Newsletter

If you would like to receive the newsletter offered on the website, the person responsible will need a valid email address from you, as well as information that allows verification that you are the owner of the email address provided and that you agree to receive the newsletter (double opt-in procedure). No further data will be collected. This data will be used exclusively for sending the requested information and will not be passed on to third parties.

The processing of data entered into the newsletter registration form is based solely on your consent in accordance with Article 6 (1) (a) DSGVO. You can revoke your consent to store the data, your email address, and use it to send the newsletter at any time, for example, via the “Unsubscribe” link in the newsletter or by sending a message to the controller. The legality of any data processing that has already taken place remains unaffected by the revocation.

The data you provide for the purpose of receiving the newsletter will be stored until you unsubscribe from the newsletter and will be deleted after you cancel the newsletter. Data that was stored by the controller for other purposes (e.g., email addresses for the member area) remain unaffected.

MailPoet

The newsletter is sent via MailPoet. MailPoet is a service of Automattic Inc., 60 29th Street #343, San Francisco, CA94710, USA. The email addresses of newsletter recipients and other data described in these notes are stored on MailPoet servers in the EU. MailPoet uses this information to send and evaluate newsletters on behalf of the controller. According to its own information, MailPoet can also use this data to optimise or improve its own services, e.g. for technical optimisation of sending and displaying newsletters or for economic purposes, to determine which countries the recipients come from. However, MailPoet does not use the data of newsletter recipients to write to them or pass it on to third parties.

For more information about data protection at MailPoet, please visit: https://automattic.com/privacy/.

Additionally, technical and organizational security measures are used to protect your personal data against manipulation, loss, destruction, or access by unauthorized persons. These security measures are continually improved in line with technological developments.

13. Shipping and delivery of goods

If goods are shipped to customers, the controller collects and processes additional personal data necessary for shipping. This includes, in particular, the name, delivery address, and any special delivery instructions. These data are used exclusively for the execution of the shipping process and the delivery of the ordered goods.

The processing of this data is based on Article 6 (1) b DSGVO, as it is necessary for the fulfilment of the contract, namely the delivery of the ordered goods.

As part of the shipping process, your data will be passed on to contracted shipping service providers as far as this is necessary for delivery. These service providers are contractually obligated to keep your data confidential and use it only within the scope of providing the service.

After the completion of the shipment and fulfilment of the contractual relationship, your shipping data will be stored in accordance with the statutory retention periods and then deleted, unless there are further legal obligations to retain them.

14. Third-party payment services

This website uses third-party payment services to ensure a secure and convenient payment option for you. If you make a purchase through the website, your payment data (e.g., name, payment amount, account connection, credit card number) will be processed directly by the respective payment service provider for the purpose of payment processing. The contract and data protection provisions of the respective provider apply.

The processing of your data is based on Article 6 (1) b GDPR for the fulfilment of the contract and in the interest of a smooth, convenient, and secure payment process in accordance with Article 6 (1) f DSGVO. To the extent that your consent is required for certain actions, data processing is carried out on the basis of Article 6 (1) (a) DSGVO. Consents can be revoked at any time with effect for the future.

PayPal

You have the option to pay for your purchases via PayPal. PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg. If you use PayPal, your payment information is collected and processed directly by PayPal.

PayPal is certified under the EU-US Data Privacy Framework (DPF), which ensures adequate protection for the transfer of personal data from the EU to the US. Every company that is certified according to the DPF commits to adhering to these strict data protection standards. For more information about the EU-US DPF, please visit: www.dataprivacyframework.gov.

For additional information on how PayPal processes your personal data, please see the PayPal Privacy Policy at: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

15. Google fonts

Google Fonts are used on this website. Google Fonts is a service of Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. This service allows the use of fonts provided by Google to improve the visual design of this website.

To ensure the protection of your data, Google Fonts are hosted locally on your own server. This does not establish a connection to Google’s servers and does not transfer your IP address to Google. Your data remains entirely on the server of the responsible party and is not passed on to third parties.

16. External Videos

This website integrates external videos to provide you with multimedia content and an interactive user experience. These integrations are provided by third-party providers who may process personal data when you use their services.

YouTube

To embed videos on this website, YouTube is used. YouTube is a service of Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. When visiting a page with YouTube videos, a connection to YouTube’s servers is established. Information about your use of this website, including your IP address, will be transmitted to YouTube and stored there.

Google is certified under the EU-US Data Privacy Framework (DPF), which ensures adequate protection for the transfer of personal data from the EU to the US. For more information on the EU-US DPF, see: https://www.dataprivacyframework.gov.

For more information about how YouTube processes your personal data, see the YouTube Privacy Policy: https://policies.google.com/privacy.

17. Security Tool

This website uses a security tool to ensure the integrity, confidentiality, and availability of data and to increase protection against cyber attacks.

The security tool may process personal data when you use the website.

Akismet

This website uses Akismet to recognize and prevent spam in comments.

Akismet is a service provided by Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA. When you submit a comment, personal data such as your IP address and the comment content are transmitted to Akismet’s servers and analysed there.

For more information about how Akismet processes your personal data, please see Automattic’s privacy policy: https://automattic.com/privacy.

18. Audio and Music Service

This website uses an audio and music service to provide you with a rich multimedia experience. This integration is performed by a third-party provider who may process personal data if you use their service.

Spotify

Spotify is used to embed music and podcasts on the website. Spotify is a service provided by Spotify AB, Regeringsgatan 19, SE-111 53 Stockholm, Sweden. When playing Spotify content, a connection is established with Spotify’s servers. Personal data, such as your IP address and your interactions with the audio content, may be transferred to Spotify.

For more information about how Spotify processes your personal data, please see the Spotify Privacy Policy: https://www.spotify.com/de/legal/privacy-policy/.

19. Website Management Tool

This website uses a website management tool to optimize the administration and maintenance of the website. This tool allows you to efficiently manage various tasks, including the management of updates, backups, and security measures.

Jetpack

This website uses Jetpack, a service of Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA, to optimise the management and monitoring of this website. Personal data such as your IP address and usage data may be transferred to Jetpack.

Automattic Inc. is certified under the EU-US Data Privacy Framework (DPF), which ensures adequate protection for the transfer of personal data from the EU to the US. For more information on the EU-US DPF, see: https://www.dataprivacyframework.gov.

For more information on data processing by Jetpack, please see Jetpack’s privacy policy: https://automattic.com/privacy/.

20. EU Dispute Resolution

The European Commission provides a platform for online dispute resolution (ODR): https://ec.europa.eu/consumers/odr/. The email address of the person responsible can be found in the “Person responsible” section of this privacy policy.

Consumer Dispute Resolution

We are not willing or obliged to participate in dispute resolution proceedings before a consumer arbitration board.

21. Corrections

This privacy policy applies exclusively to the use of the online offer of the controller. It does not apply to the websites of other service providers to which we merely refer by a link.

We reserve the right to adjust this privacy policy from time to time in accordance with future changes regarding the collection and processing of personal data.

Join the newsletter

Sign up to receive emails with free content and be the first to know when I'm adding originals to the shop!

By subscribing you agree to receive my promotional marketing materials and agree to the privacy policy. You may unsubscribe from these monthly emails at any time.