Datenschutzerklärung

Datenschutzerklärung
Verantwortlicher im Sinne der Datenschutzgrundverordnung, sonstiger in den Mitgliedstaaten
der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit
datenschutzrechtlichem Charakter ist Ronja Gerstendorf.

Verantwortlicher:
Ronja Gerstendorf
Fotografin
Scheidemannstraße 45
51371 Leverkusen
Email: Ronja-Gerstendorf@live.de

Arten der verarbeiteten Daten:
– Bestandsdaten (z.B., Namen, Adressen).
– Kontaktdaten (z.B., E-Mail, Telefonnummern).
– Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
– Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
– Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-Adressen).

Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes (nachfolgend bezeichne ich die betroffenen
Personen zusammenfassend auch als „Nutzer“).

Zweck der Verarbeitung
– Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte.
– Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern.
– Sicherheitsmaßnahmen.
– Reichweitenmessung/Marketing

Verwendete Begrifflichkeiten
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als
identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere
mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren
besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen,
physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen
Identität dieser natürlichen Person sind.

„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang
oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der
Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.

„Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise, dass die
personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer
spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen
Informationen gesondert aufbewahrt werden und technischen und organisatorischen
Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer
identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin
besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche
Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um
Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben,
Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen
Person zu analysieren oder vorherzusagen.

Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder
andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der
Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.

„Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder
andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teile ich Ihnen die Rechtsgrundlagen meiner
Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht
genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist
Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung
unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von
Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur
Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die
Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6
Abs. 1 lit. f DSGVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder
einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich
machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Sicherheitsmaßnahmen
Ich treffe nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik,
der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der
Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des
Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und
organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu
gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und
Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des
sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer
Trennung. Des Weiteren habe ich Verfahren eingerichtet, die eine Wahrnehmung von
Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten
gewährleisten. Ferner berücksichtige ich den Schutz personenbezogener Daten bereits bei
der Entwicklung, bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem
Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche
Voreinstellungen (Art. 25 DSGVO).

Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern ich im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und
Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder
ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen
Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister,
gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben,
eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten
Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).
Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog.
„Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28
DSGVO.

Übermittlungen in Drittländer
Sofern ich Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des
Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der
Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an
Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten,
auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf
Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder
vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim
Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. D.h. die
Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten
Feststellung eines der EU entsprechenden Datenschutzniveaus (z.B. für die USA durch das
„Privacy Shield“) oder Beachtung offiziell anerkannter spezieller vertraglicher
Verpflichtungen (so genannte „Standardvertragsklauseln“).

Rechte der betroffenen Personen
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten
verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und
Kopie der Daten entsprechend Art. 15 DSGVO.
Sie haben entsprechend. Art. 16 DSGVO das Recht, die Vervollständigung der Sie
betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu
verlangen.
Sie haben nach Maßgabe des Art. 17 DSGVO das Recht zu verlangen, dass betreffende
Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe des Art. 18 DSGVO eine
Einschränkung der Verarbeitung der Daten zu verlangen.
Sie haben das Recht zu verlangen, dass die Sie betreffenden Daten, die Sie uns bereitgestellt
haben nach Maßgabe des Art. 20 DSGVO zu erhalten und deren Übermittlung an andere
Verantwortliche zu fordern.
Sie haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwerde bei der zuständigen
Aufsichtsbehörde einzureichen.

Widerrufsrecht
Sie haben das Recht, erteilte Einwilligungen gem. Art. 7 Abs. 3 DSGVO mit Wirkung für die
Zukunft zu widerrufen

Widerspruchsrecht
Sie können der künftigen Verarbeitung der Sie betreffenden Daten nach Maßgabe des Art. 21
DSGVO jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die
Verarbeitung für Zwecke der Direktwerbung erfolgen.

Cookies und Widerspruchsrecht bei Direktwerbung
Als „Cookies“ werden kleine Dateien bezeichnet, die auf Rechnern der Nutzer gespeichert
werden. Innerhalb der Cookies können unterschiedliche Angaben gespeichert werden. Ein
Cookie dient primär dazu, die Angaben zu einem Nutzer (bzw. dem Gerät auf dem das
Cookie gespeichert ist) während oder auch nach seinem Besuch innerhalb eines
Onlineangebotes zu speichern. Als temporäre Cookies, bzw. „Session-Cookies“ oder
„transiente Cookies“, werden Cookies bezeichnet, die gelöscht werden, nachdem ein Nutzer
ein Onlineangebot verlässt und seinen Browser schließt. In einem solchen Cookie kann z.B.
der Inhalt eines Warenkorbs in einem Onlineshop oder ein Login-Status gespeichert werden.
Als „permanent“ oder „persistent“ werden Cookies bezeichnet, die auch nach dem Schließen
des Browsers gespeichert bleiben. So kann z.B. der Login-Status gespeichert werden, wenn
die Nutzer diese nach mehreren Tagen aufsuchen. Ebenso können in einem solchen Cookie
die Interessen der Nutzer gespeichert werden, die für Reichweitenmessung oder
Marketingzwecke verwendet werden. Als „Third-Party-Cookie“ werden Cookies bezeichnet,
die von anderen Anbietern als dem Verantwortlichen, der das Onlineangebot betreibt,
angeboten werden (andernfalls, wenn es nur dessen Cookies sind spricht man von „First-Party
Cookies“).
Ich kann temporäre und permanente Cookies einsetzen und kläre hierüber im Rahmen
meiner Datenschutzerklärung auf.
Falls die Nutzer nicht möchten, dass Cookies auf ihrem Rechner gespeichert werden, werden
sie gebeten die entsprechende Option in den Systemeinstellungen ihres Browsers zu
deaktivieren. Gespeicherte Cookies können in den Systemeinstellungen des Browsers
gelöscht werden. Der Ausschluss von Cookies kann zu Funktionseinschränkungen dieses
Onlineangebotes führen.
Ein genereller Widerspruch gegen den Einsatz der zu Zwecken des Onlinemarketing
eingesetzten Cookies kann bei einer Vielzahl der Dienste, vor allem im Fall des Trackings,
über die US-amerikanische Seite http://www.aboutads.info/choices/ oder die EU-Seite http://
www.youronlinechoices.com/ erklärt werden. Des Weiteren kann die Speicherung von
Cookies mittels deren Abschaltung in den Einstellungen des Browsers erreicht werden. Bitte
beachten Sie, dass dann gegebenenfalls nicht alle Funktionen dieses Onlineangebotes
genutzt werden können.

Löschung von Daten
Die von mir verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht
oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser
Datenschutzerklärung ausdrücklich angegeben, werden die bei mir gespeicherten Daten
gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der
Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht
gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird
deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere
Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen
aufbewahrt werden müssen.

Nach gesetzlichen Vorgaben in Deutschland, erfolgt die Aufbewahrung insbesondere für 10
Jahre gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher,
Aufzeichnungen, Lageberichte, Buchungsbelege, Handelsbücher, für Besteuerung relevanter
Unterlagen, etc.) und 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Handelsbriefe).
Nach gesetzlichen Vorgaben in Österreich erfolgt die Aufbewahrung insbesondere für 7 J
gemäß § 132 Abs. 1 BAO (Buchhaltungsunterlagen, Belege/Rechnungen, Konten, Belege,
Geschäftspapiere, Aufstellung der Einnahmen und Ausgaben, etc.), für 22 Jahre im
Zusammenhang mit Grundstücken und für 10 Jahre bei Unterlagen im Zusammenhang mit
elektronisch erbrachten Leistungen, Telekommunikations-, Rundfunk- und Fernsehleistungen,
die an Nichtunternehmer in EU-Mitgliedstaaten erbracht werden und für die der Mini-One-
Stop-Shop (MOSS) in Anspruch genommen wird.

Agenturdienstleistungen
Ich verarbeite die Daten meiner Kunden im Rahmen der vertraglichen Leistungen zu denen
konzeptionelle und strategische Beratung, Kampagnenplanung, Software- und
Designentwicklung/-beratung oder Pflege, Umsetzung von Kampagnen und Prozessen/
Handling, Serveradministration, Datenanalyse/ Beratungsleistungen und Schulungsleistungen
gehören.
Hierbei verarbeiten wir Bestandsdaten (z.B., Kundenstammdaten, wie Namen oder
Adressen), Kontaktdaten (z.B., E-Mail, Telefonnummern), Inhaltsdaten (z.B., Texteingaben,
Fotografien, Videos), Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit), Zahlungsdaten (z.B.,
Bankverbindung, Zahlungshistorie), Nutzungs- und Metadaten (z.B. im Rahmen der
Auswertung und Erfolgsmessung von Marketingmaßnahmen). Besondere Kategorien
personenbezogener Daten verarbeite ich grundsätzlich nicht, außer wenn diese Bestandteile
einer beauftragten Verarbeitung sind. Zu den Betroffenen gehören meine Kunden,
Interessenten sowie deren Kunden, Nutzer, Websitebesucher oder Mitarbeiter sowie Dritte.
Der Zweck der Verarbeitung besteht in der Erbringung von Vertragsleistungen, Abrechnung
und unserem Kundenservice. Die Rechtsgrundlagen der Verarbeitung ergeben sich aus Art. 6
Abs. 1 lit. b DSGVO (vertragliche Leistungen), Art. 6 Abs. 1 lit. f DSGVO (Analyse, Statistik,
Optimierung, Sicherheitsmaßnahmen). Wir verarbeiten Daten, die zur Begründung und
Erfüllung der vertraglichen Leistungen erforderlich sind und weisen auf die Erforderlichkeit
ihrer Angabe hin. Eine Offenlegung an Externe erfolgt nur, wenn sie im Rahmen eines
Auftrags erforderlich ist. Bei der Verarbeitung der uns im Rahmen eines Auftrags überlassenen
Daten handeln wir entsprechend den Weisungen der Auftraggeber sowie der gesetzlichen
Vorgaben einer Auftragsverarbeitung gem. Art. 28 DSGVO und verarbeiten die Daten zu
keinen anderen, als den auftragsgemäßen Zwecken.
Ich lösche die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten.
die Erforderlichkeit der Aufbewahrung der Daten wird alle drei Jahre überprüft; im Fall der
gesetzlichen Archivierungspflichten erfolgt die Löschung nach deren Ablauf (6 J, gem. § 257
Abs. 1 HGB, 10 J, gem. § 147 Abs. 1 AO). Im Fall von Daten, die mir gegenüber im Rahmen
eines Auftrags durch den Auftraggeber offengelegt wurden, lösche ich die Daten
entsprechend den Vorgaben des Auftrags, grundsätzlich nach Ende des Auftrags.

Vertragliche Leistungen
Ich verarbeite die Daten der Vertragspartner und Interessenten sowie anderer Auftraggeber,
Kunden, Mandanten, Klienten oder Vertragspartner (einheitlich bezeichnet als
„Vertragspartner“) entsprechend Art. 6 Abs. 1 lit. b. DSGVO, um ihnen gegenüber meiner
vertraglichen oder vorvertraglichen Leistungen zu erbringen. Die hierbei verarbeiteten Daten,
die Art, der Umfang und der Zweck und die Erforderlichkeit ihrer Verarbeitung, bestimmen
sich nach dem zugrundeliegenden Vertragsverhältnis.
Zu den verarbeiteten Daten gehören die Stammdaten der Vertragspartner (z.B., Namen und
Adressen), Kontaktdaten (z.B. E-Mailadressen und Telefonnummern) sowie Vertragsdaten
(z.B., in Anspruch genommene Leistungen, Vertragsinhalte, vertragliche Kommunikation,
Namen von Kontaktpersonen) und Zahlungsdaten (z.B., Bankverbindungen,
Zahlungshistorie).
Besondere Kategorien personenbezogener Daten verarbeiten ich grundsätzlich nicht, außer
wenn diese Bestandteile einer beauftragten oder vertragsgemäßen Verarbeitung sind.
Ich verarbeite Daten, die zur Begründung und Erfüllung der vertraglichen Leistungen
erforderlich sind und weisen auf die Erforderlichkeit ihrer Angabe, sofern diese für die
Vertragspartner nicht evident ist, hin. Eine Offenlegung an externe Personen oder
Unternehmen erfolgt nur, wenn sie im Rahmen eines Vertrags erforderlich ist. Bei der
Verarbeitung der uns im Rahmen eines Auftrags überlassenen Daten, handeln wir
entsprechend den Weisungen der Auftraggeber sowie der gesetzlichen Vorgaben.
Im Rahmen der Inanspruchnahme meiner Onlinedienste, kann ich die IP-Adresse und den
Zeitpunkt der jeweiligen Nutzerhandlung speichern. Die Speicherung erfolgt auf Grundlage
der berechtigten Interessen, als auch der Interessen der Nutzer am Schutz vor Missbrauch
und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht, außer sie ist zur Verfolgung meiner Ansprüche gem. Art. 6 Abs. 1 lit. f.
DSGVO erforderlich oder es besteht hierzu eine gesetzliche Verpflichtung gem. Art. 6 Abs. 1
lit. c. DSGVO.
Die Löschung der Daten erfolgt, wenn die Daten zur Erfüllung vertraglicher oder gesetzlicher
Fürsorgepflichten sowie für den Umgang mit etwaigen Gewährleistungs- und vergleichbaren
Pflichten nicht mehr erforderlich sind, wobei die Erforderlichkeit der Aufbewahrung der
Daten alle drei Jahre überprüft wird; im Übrigen gelten die gesetzlichen
Aufbewahrungspflichten.

Administration, Finanzbuchhaltung, Büroorganisation, Kontaktverwaltung
Ich verarbeite Daten im Rahmen von Verwaltungsaufgaben sowie Organisation meines
Betriebs, Finanzbuchhaltung und Befolgung der gesetzlichen Pflichten, wie z.B. der
Archivierung. Hierbei verarbeite ich dieselben Daten, die ich im Rahmen der Erbringung
meiner vertraglichen Leistungen verarbeite. Die Verarbeitungsgrundlagen sind Art. 6 Abs. 1
lit. c. DSGVO, Art. 6 Abs. 1 lit. f. DSGVO. Von der Verarbeitung sind Kunden, Interessenten,
Geschäftspartner und Websitebesucher betroffen. Der Zweck und mein Interesse an der
Verarbeitung liegt in der Administration, Finanzbuchhaltung, Büroorganisation, Archivierung
von Daten, also Aufgaben die der Aufrechterhaltung meiner Geschäftstätigkeiten,
Wahrnehmung meiner Aufgaben und Erbringung meiner Leistungen dienen. Die Löschung
der Daten im Hinblick auf vertragliche Leistungen und die vertragliche Kommunikation
entspricht den, bei diesen Verarbeitungstätigkeiten genannten Angaben.
Ich offenbare oder übermitteln hierbei Daten an die Finanzverwaltung, Berater, wie z.B.,
Steuerberater oder Wirtschaftsprüfer sowie weitere Gebührenstellen und
Zahlungsdienstleister.
Ferner speichern ich auf Grundlage meiner betriebswirtschaftlichen Interessen Angaben zu
Lieferanten, Veranstaltern und sonstigen Geschäftspartnern, z.B. zwecks späterer
Kontaktaufnahme. Diese mehrheitlich unternehmensbezogenen Daten, speichern wir
grundsätzlich dauerhaft.

Kontaktaufnahme
Bei der Kontaktaufnahme mit mir (z.B. per Kontaktformular, E-Mail, Telefon oder via sozialer
Medien) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren
Abwicklung gem. Art. 6 Abs. 1 lit. b. (im Rahmen vertraglicher-/vorvertraglicher
Beziehungen), Art. 6 Abs. 1 lit. f. (andere Anfragen) DSGVO verarbeitet.. Die Angaben der
Nutzer können in einem Customer-Relationship-Management System („CRM System“) oder
vergleichbarer Anfragenorganisation gespeichert werden.
Ich lösche die Anfragen, sofern diese nicht mehr erforderlich sind. Ich überprüfe die
Erforderlichkeit alle zwei Jahre; Ferner gelten die gesetzlichen Archivierungspflichten.

Hosting und E-Mail-Versand
Die von mir in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung
der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität,
Speicherplatz und Datenbankdienste, E-Mail-Versand, Sicherheitsleistungen sowie technische
Wartungsleistungen, die ich zum Zwecke des Betriebs dieses Onlineangebotes einsetzen.
Hierbei verarbeite ich, bzw. mein Hostinganbieter Bestandsdaten, Kontaktdaten,
Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden,
Interessenten und Besuchern dieses Onlineangebotes auf Grundlage unserer berechtigten
Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes
gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss
Auftragsverarbeitungsvertrag).

Erhebung von Zugriffsdaten und Logfiles
Ich, bzw. mein Hostinganbieter, erhebt auf Grundlage unserer berechtigten Interessen im
Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich
dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der
abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge,
Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des
Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchsoder
Betrugshandlungen) für die Dauer von maximal 7 Tagen gespeichert und danach
gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis
zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Onlinepräsenzen in sozialen Medien
Ich unterhalte Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den
dort aktiven Kunden, Interessenten und Nutzern zu kommunizieren und sie dort über unsere
Leistungen informieren zu können. Beim Aufruf der jeweiligen Netzwerke und Plattformen
gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jeweiligen
Betreiber.
Soweit nicht anders im Rahmen der Datenschutzerklärung angegeben, verarbeite ich die
Daten der Nutzer sofern diese mit mir innerhalb der sozialen Netzwerke und Plattformen
kommunizieren, z.B. Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten
zusenden.

Einbindung von Diensten und Inhalten Dritter
Ich setze innerhalb meines Onlineangebotes auf Grundlage meiner berechtigten Interessen
(d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb meines
Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Inhalts- oder Serviceangebote von
Drittanbietern ein, um deren Inhalte und Services, wie z.B. Videos oder Schriftarten
einzubinden (nachfolgend einheitlich bezeichnet als “Inhalte”).
Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse der Nutzer
wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten.
Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Ich bemühe mich nur
solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur
Auslieferung der Inhalte verwenden. Drittanbieter können ferner so genannte Pixel-Tags
(unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet) für statistische oder
Marketingzwecke verwenden. Durch die „Pixel-Tags“ können Informationen, wie der
Besucherverkehr auf den Seiten dieser Website ausgewertet werden. Die pseudonymen
Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und
unter anderem technische Informationen zum Browser und Betriebssystem, verweisende
Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes
enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden.

Im Falle eines Vertragsabschlusses
1. Umfang und Zweck der Verarbeitung personenbezogener Daten
Im Rahmen des Vertragsschlusses erheben und verarbeite ich Ihre personenbezogene Daten
zu dem Zweck der Vertragserfüllung und bestmöglichen Vorbereitung meiner Leistungen. Zu
diesem Zweck speichere ich nicht nur Ihre Namen und Ihre Anschrift sowie Ihre
Kontaktdaten, sondern auch weitere Informationen über die geplante Hochzeit, die Gäste
und die Location. Dies dient alles dazu, mich auf den großen Tag vorzubereiten und
unvergessliche Erinnerungen für Sie anfertigen zu können.
Darüber hinaus verwende ich einige der auf Ihrer Hochzeit angefertigten Fotos zu eigenen
Werbezwecken. Dies erfolgt ohne Nennung Ihrer Zunamen oder anderer Kontaktdaten,
allerdings unter Verwendung Ihrer jeweiligen Vornamen. Die Verbreitung dieser Fotos wird
überwiegend in digitaler Form auf meiner eigenen Webseite vorgenommen, kann aber im
Zusammenhang mit Referenzen an andere Stelle von mir aufgeführt und veröffentlicht
werden.
Nach Absprache (Angebot) lade ich Ihre Hochzeitsbilder auf die Plattform „Picdrop“ hoch,
um Ihnen hier einen Zugriff auf alle Fotos zu gestatten. Die Plattform wird betrieben
von „Picdrop“ Ein Zugriff auf die hochgeladenen Fotos ist nur den jeweils berechtigten
Inhabern eines Passwortes möglich.
2. Rechtsgrundlage
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages,
dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b
DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung
vorvertraglicher Maßnahmen erforderlich sind.
Bei der weiteren Verarbeitung und Speicherung personenbezogener Daten, in denen eine
Einwilligung vorliegt, ist 6 Abs. 1 lit. a DSGVO Rechtsgrundlage.
3. Datenlöschung und Speicherdauer
Die personenbezogenen Daten meiner Kunden werden gelöscht oder gesperrt, sobald der
Zweck der Speicherung entfällt. Dies ist in dem vorliegenden Fall dann erfüllt, wenn der
Vertrag vollständig erfüllt ist, die Gewährleistungs- und sonstigen mit dem Vertrag in
Verbindung stehenden Rechte beider Seiten erloschen sind und die steuer- oder
handelsrechtlichen Vorschriften über die Speicherdauer von Vertragsdokumenten abgelaufen
ist. Eine darüber hinausgehende Speicherung erfolgt nur dann, wenn dies durch den
europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen
oder sonstigen Vorschriften, denen ich unterliege, ausdrücklich vorgesehen wurde. Eine
Sperrung oder Löschung der Daten erfolgt, wenn eine durch die genannten Normen
vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren
Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
Ich weise ausdrücklich darauf hin, dass die Onlinegalerie nur eine Woche nach der Hochzeit
erreichbar ist und im Anschluss hieran gelöscht wird.
4. Weitergabe der Daten an Dritte
Eine Weitergabe personenbezogener Daten an Dritte mit Ausnahme der zuvor beschriebenen
Verwendung von Lichtbildern zur eigenen Werbung und der Onlinegalerie erfolgt nicht.
5. Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DS-GVO
und es stehen Ihnen folgende Rechte gegenüber uns („dem Verantwortlichen“) zu:
(1) Auskunftsrecht
Sie können von mir eine Bestätigung darüber verlangen, ob personenbezogene Daten, die
Sie betreffen, von mir verarbeitet werden. Liegt eine solche Verarbeitung vor, können Sie von
mir über folgende Informationen Auskunft verlangen:
a. die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
b. die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
c. die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie
betreffenden personenbezogenen Daten offen gelegt wurden oder noch offen gelegt
werden;
d. die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten
oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der
Speicherdauer;
e. das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden
personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung oder
eines Widerspruchsrechts gegen diese Verarbeitung;
f. das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
g. alle verfügbaren Informationen über die Herkunft der Daten, wenn die
personenbezogenen Daten nicht bei der betroffenen Person erhoben werden.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden
personenbezogenen Daten in ein Drittland oder an eine internationale Organisation
übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten
Garantien gem. Art. 46 DS-GVO im Zusammenhang mit der Übermittlung unterrichtet zu
werden.
(2) Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung, sofern die verarbeiteten
personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Wir haben
die Berichtigung unverzüglich vorzunehmen.
(3) Recht auf Löschung
3.1) Sie können von mir verlangen, dass die Sie betreffenden personenbezogenen Daten
unverzüglich gelöscht werden, und ich bin verpflichtet diese Daten unverzüglich zu
löschen, sofern einer der folgenden Gründe zutrifft:
a. Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie
erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
b. Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a
oder Art. 9 Abs. 2 lit. a DS-GVO stützte, und es fehlt an einer anderweitigen
Rechtsgrundlage für die Verarbeitung.
c. Sie legen gem. Art. 21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung ein und
es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die Sie
legen gem. Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein.
d. Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
e. Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer
rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Bundesrepublik
Deutschland erforderlich.
f. Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene
Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.
(4) Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie
betreffenden personenbezogenen Daten verlangen:
a. Wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer
bestreiten, die es uns ermöglicht, die Richtigkeit der personenbezogenen Daten zu
überprüfen;
b. Die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen
Daten ablehnen und stattdessen die Einschränkung der Nutzung der
personenbezogenen Daten verlangen;
c. Wir die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger
benötigen, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von
Rechtsansprüchen benötigen, oder
d. Wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DS-GVO
eingelegt haben und noch nicht feststeht, ob unsere berechtigten Gründe Ihren
Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt,
dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der
Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen
öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt,
werden Sie von uns unterrichtet, bevor die Einschränkung aufgehoben wird.

(5) Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung
geltend gemacht, bin ich verpflichtet, allen Empfängern, denen die Sie betreffenden
personenbezogenen Daten offen gelegt wurden, diese Berichtigung oder Löschung der Daten
oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als
unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden. Ihnen steht zudem
das Recht zu, über diese Empfänger unterrichtet zu werden.
(6) Recht auf Datenübertragbarkeit
Sie haben das das Recht, die Sie betreffenden personenbezogenen Daten, die Sie mir
bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu
erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne
Behinderung durch mich zu übermitteln, sofern dies technisch machbar ist. Freiheiten und
Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

(7) Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit
gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von
Art. 6 Abs. 1 lit. e oder f DS-GVO erfolgt, Widerspruch einzulegen.
Nach einem Widerspruch verarbeiten ich die Sie betreffenden personenbezogenen Daten
nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung
nachweisen, die Ihren Interessen, Rechten und Freiheiten überwiegen, oder die Verarbeitung
dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
(8) Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs
steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem
Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen
Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden
personenbezogenen Daten gegen die DSGVO verstößt.

TYPE AND HIT ENTER