Datenschutzerklärung

Präambel

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem Umfang im Rahmen der Bereitstellung unserer Applikation verarbeiten.

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 8. Oktober 2024

Verantwortlicher

Anja, Scharf / dieschokoecke
Höflas, 19
91207, Lauf a.d. Pegnitz, Deutschland

E-Mail-Adresse: kontakt@dieschokoecke.de

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten, Zahlungsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten
  • Nutzungsdaten
  • Meta-, Kommunikations-, Verfahrens- und Protokolldaten

Kategorien betroffener Personen

  • Leistungsempfänger und Auftraggeber, Interessenten, Kommunikationspartner
  • Nutzer, Geschäfts- und Vertragspartner

Zwecke der Verarbeitung

  • Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten, Kommunikation, Sicherheitsmaßnahmen
  • Büro- und Organisationsverfahren, Feedback, Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit
  • Informationstechnische Infrastruktur, Öffentlichkeitsarbeit, Geschäftsprozesse und betriebswirtschaftliche Verfahren

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten:

  • **Einwilligung:** Art. 6 Abs. 1 S. 1 lit. a) DSGVO
  • **Vertragserfüllung und vorvertragliche Anfragen:** Art. 6 Abs. 1 S. 1 lit. b) DSGVO
  • **Rechtliche Verpflichtung:** Art. 6 Abs. 1 S. 1 lit. c) DSGVO
  • **Berechtigte Interessen:** Art. 6 Abs. 1 S. 1 lit. f) DSGVO

**Nationale Datenschutzregelungen in Deutschland:** Zusätzlich zu den Regelungen der DSGVO gilt in Deutschland das Bundesdatenschutzgesetz (BDSG).

**Hinweis auf Geltung DSGVO und Schweizer DSG:** Es werden die Begriffe der DSGVO verwendet, die gesetzliche Bedeutung wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten (Vertraulichkeit, Integrität und Verfügbarkeit).

**Sicherung von Online-Verbindungen:** Wir setzen auf die TLS-/SSL-Verschlüsselungstechnologie (HTTPS), um die über unsere Online-Dienste übertragenen Daten vor unbefugtem Zugriff zu schützen.

Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung kommt es vor, dass Daten an andere Stellen, Unternehmen oder Personen übermittelt beziehungsweise ihnen gegenüber offengelegt werden. Dazu gehören z.B. IT-Dienstleister. Wir beachten die gesetzlichen Vorgaben und schließen entsprechende Verträge bzw. Vereinbarungen zum Schutz Ihrer Daten ab.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen personenbezogene Daten, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen (wenn der Zweck entfällt oder die Daten nicht mehr benötigt werden).

Ausnahmen bestehen, wenn gesetzliche Pflichten (z.B. Archivierung für Steuerzwecke) oder die Rechtsverfolgung eine längere Aufbewahrung erfordern.

Gültige Fristen nach deutschem Recht:

  • **10 Jahre:** Aufbewahrungsfrist für Bücher, Rechnungen, Jahresabschlüsse und Buchungsbelege.
  • **6 Jahre:** Übrige Geschäftsunterlagen, empfangene und abgesandte Handels- oder Geschäftsbriefe.
  • **3 Jahre:** Daten für Gewährleistungs- und Schadensersatzansprüche.

Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

  • **Widerspruchsrecht:** Das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer Daten einzulegen, insbesondere gegen Direktwerbung.
  • **Widerrufsrecht bei Einwilligungen:** Das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
  • **Auskunftsrecht:** Das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden.
  • **Recht auf Berichtigung, Löschung und Einschränkung der Verarbeitung.**
  • **Recht auf Datenübertragbarkeit** sowie das Recht auf **Beschwerde bei einer Aufsichtsbehörde.**

Geschäftliche Leistungen

Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner (z.B. Kunden und Interessenten) zur Erfüllung unserer vertraglichen Verpflichtungen, zur Wahrung unserer Rechte und für Verwaltungsaufgaben. Dies schließt die Weitergabe von Daten an Dritte (z.B. Banken, Subunternehmer) ein, sofern dies erforderlich ist.

Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten (grundsätzlich nach vier Jahren, für Steuerzwecke im Regelfall zehn Jahre).

Bereitstellung des Onlineangebots und Webhosting

Wir verarbeiten die IP-Adresse des Nutzers zur Bereitstellung unserer Online-Dienste. Der Zugriff wird in Form von sogenannten "Server-Logfiles" protokolliert, die zur Sicherheit und Stabilität des Angebots dienen.

Logfile-Informationen werden maximal 30 Tage gespeichert und danach gelöscht oder anonymisiert.

Einsatz von Cookies

Wir verwenden Cookies zur Funktionalität, Sicherheit und des Komforts unseres Onlineangebots und holen, wenn erforderlich, vorab die Zustimmung der Nutzer ein. Die Einwilligung kann jederzeit widerrufen werden.

Es wird zwischen temporären (Session-) Cookies und permanenten Cookies unterschieden. Die Speicherdauer permanenter Cookies kann bis zu zwei Jahre betragen.

Wir setzen eine Einwilligungs-Management-Lösung ein, um die Zustimmung der Nutzer zur Verwendung von Cookies einzuholen und zu verwalten.

Kontakt- und Anfrageverwaltung

Bei der Kontaktaufnahme mit uns (z.B. per E-Mail oder Kontaktformular) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Anfragen erforderlich ist. Wir nutzen diese Daten ausschließlich für den angegebenen Zweck der Kontaktaufnahme und Kommunikation.

Präsenzen in sozialen Netzwerken (Social Media)

Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke. Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb der EU verarbeitet werden können und die Daten für Marktforschungs- und Werbezwecke (Nutzungsprofile) verarbeitet werden.

Auskunftsanfragen und die Geltendmachung von Betroffenenrechten sind am effektivsten bei den jeweiligen Anbietern geltend zu machen.

Plug-ins und eingebettete Funktionen sowie Inhalte

Wir integrieren in unser Onlineangebot funktionale und redaktionelle Elemente, die von den Servern ihrer jeweiligen Anbieter bezogen werden (z.B. Google Fonts). Diese Integration setzt immer voraus, dass die Drittanbieter die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten.

Änderung und Aktualisierung der Datenschutzerklärung

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Anpassungen der Datenschutzerklärung erfolgen, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald die Änderungen eine Mitwirkung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erfordern.