Datenschutzerklärung
1. Allgemeines
Mit dieser Datenschutzerklärung informiere ich Sie darüber, welche Daten ich wann und zu
welchem Zweck erhebe, verarbeitete und nutze. Hierbei soll Ihnen erläutert werden, wie meine
angebotenen Dienste arbeiten und wie hierbei der Schutz Ihrer personenbezogenen Daten
gewährleistet wird.
2. Name und Kontaktdaten der für die Verarbeitung Verantwortliche
Diese Datenschutz-Information gilt für die Datenverarbeitung durch:
Simone Frings
Lichtdesign & Raumdesign
Große Barlinge 67
30171 Hannover
Telefon: 0511 - 26 028 - 60
Mobil: 0163 - 877 877 4
E-Mail: s.frings(a)lichtdesign-raumdesign.com
3. Begriffsbestimmungen
Diese Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen
Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DSGVO)
verwendet wurden. Meine Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für
meine Kunden und Geschäftspartner einfach lesbar und verständlich sein. Um dies zu
gewährleisten, möchte ich vorab die verwendeten Begrifflichkeiten erläutern.
Ich verwende in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:
- Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden: „betroffene Person“) beziehen. Als
identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt,
insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer
Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder
mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen,
genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser
natürlichen Personen sind, identifiziert werden kann.
- Betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren
personenbezogene Daten von der für die Verarbeitung Verantwortliche verwendet
werden.
- Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte
Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen
Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung,
die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die
Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der
Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen
oder die Vernichtung.
- Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener
Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
- Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die
darin besteht, dass diese personenbezogenen Daten verwendet werden, um
bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu
bewerten, insbesondere, um Aspekte bzgl. Arbeitsleistung, wirtschaftlicher Lage,
Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten,
Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder
vorherzusagen.
- Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf
welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen
nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern
diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und
organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die
personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen
Person zugewiesen werden.
- Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder
juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam
mit anderen über die Zweck und Mittel der Verarbeitung von personenbezogenen
Daten entscheidet. Sind die Zweck und Mittel dieser Verarbeitung durch das
Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der
Verantwortliche bzw. können die bestimmten Kriterien seiner Benennung nach dem
Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
- Auftragsverarbeiter
Auftragsarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder
andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen
verarbeitet.
- Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder
andere Stelle, der personenbezogene Daten offen gelegt werden, unabhängig davon,
ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines
bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der
Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht
als Empfänger.
- Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter
und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen
oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu
verarbeiten.
- Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in
informierter Weise und unmissverständlich abgegebene Willensbekundung in Form
einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die
betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden
personenbezogenen Daten einverstanden ist.
4. Erhebung und Speicherung personenbezogener Daten sowie Art und Zweck von
deren Verwendung
Meine Internetseite www.lichtdesign-raumdesign.com erfasst mit jedem Aufruf der
Internetseite durch eine betroffene Person oder ein automatisiertes System eine Reihe von
allgemeinen Daten und Informationen. Diese allgemeinen Daten und Informationen werden in
den Logfiles des Servers gespeichert. Erfasst werden können die
• verwendeten Browsertypen und Versionen,
• das vom zugreifenden System verwendete Betriebssystem,
• die Internetseite von welcher ein zugreifendes System auf meine Internetseite gelangt
(so. Referrer-URL),
• die Unterwebseiten, welche über ein zugreifendes System auch auf meine Internetseite
angesteuert werden,
• das Datum und die Uhrzeit eines Zugriffs auf die Internetseite,
• eine Internet-Protokoll-Adresse (IP-Adresse),
• der Internet-Service-Provider des zugreifenden Systems
• Name und URL der abgerufenen Datei und
• sonstige ähnliche Daten und Informationen, die der Gefahrenabwehr im Falle von
Angriffen auf meine informationstechnologischen Systeme dienen.
Bei der Nutzung dieser allgemeinen Daten und Informationen ziehe ich keine Rückschlüsse
auf die betroffene Person. Diese Informationen werden vielmehr benötigt, um
• die Inhalte meiner Internetseite korrekt auszuliefern,
• die Inhalte meiner Internetseite sowie die Werbung für diese zu optimieren,
• die dauerhafte Funktionsfähigkeit meiner informationstechnologischen Systeme und
der Technik meiner Internetseite zu gewährleisten
• die Auswertung der Systemsicherheit und –stabilität zu gewährleisten sowie
• um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung
notwendigen Informationen bereitzustellen.
Diese anonym erhobenen Daten und Informationen werden durch mich daher einerseits
statistisch und ferner mit dem Ziel ausgewertet, den Datenschutz und die Datensicherheit in
meinem Unternehmen zu erhöhen, um letztlich ein optimales Schutzniveau für die von mir
verarbeiteten personenbezogenen Daten sicherzustellen. Die anonymen Daten der Server-
Logfiles werden getrennt von allen durch eine betroffene Person angegebenen
personenbezogenen Daten gespeichert.
Die Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Satz 1 lit. f DSGVO. Mein
berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung.
Darüber hinaus setze ich beim Besuch meiner Website Cookies sowie Analysedienste ein.
Nähere Erläuterungen dazu erhalten Sie unter den Ziffern 6. und 7. dieser
Datenschutzerklärung.
Ferner erhebe, speichere und verarbeite ich Ihre Daten für die gesamte Abwicklung Ihres
Kaufs, einschließlich eventuell späterer Gewährleistungen, für meine Servicedienste, die
technische Administration sowie eigene Marketingzwecke. Ihre personenbezogenen Daten
werden an Dritte nur weitergegeben oder sonst übermittelt, wenn dies zum Zweck der
Vertragsabwicklung oder Abrechnung erforderlich ist oder Sie zuvor eingewilligt haben. Im
Rahmen der Bestellabwicklung erhalten beispielsweise die hier von mir eingesetzten
Dienstleister (Transporteur, Logistiker, Banken) die notwendigen Daten zur Bestell- und
Auftragsabwicklung. Die so weitergegebenen Daten dürfen von meinen Dienstleistern lediglich
zur Erfüllung ihrer Aufgabe verwendet werden. Eine anderweitige Nutzung der Informationen
ist nicht gestattet und erfolgt auch bei keinem der von mir betrauten Dienstleister. Für Ihre
Bestellung benötige ich Ihre korrekten Namens-, Adress- und Zahldaten. Ihre E-Mail-Adresse
benötige ich, damit ich Ihnen den Bestelleingang bestätigen und mit Ihnen kommunizieren
kann. Ich nutze diese zudem für Ihre Identifikation (Kundenlogin). Ferner erhalten Sie über
Ihre E-Mail-Adresse Ihre Bestell- und Versandbestätigung. Eine Löschung Ihrer
personenbezogenen Daten erfolgt, sofern gesetzliche Aufbewahrungspflichten dem nicht
entgegenstehen und wenn Sie einen Löschungsanspruch geltend gemacht haben, wenn die
Daten zur Erfüllung des mit der Speicherung verfolgten Zwecks nicht mehr erforderlich sind
oder wenn ihre Speicherung aus sonstigen gesetzlichen Gründen unzulässig ist.
Die Rechtsgrundlagen für die Datenverarbeitung sind Art. 6 Abs.1 S. 1 lit. a und b DSGVO.
5. Kontaktmöglichkeit über meine Internetseite
Meine Internetseite enthält aufgrund von gesetzlichen Vorschriften Angaben, die eine schnelle
elektronische Kontaktaufnahme zu meinem Unternehmen sowie eine unmittelbare
Kommunikation mit mir ermöglichen, was ebenfalls eine Adresse der so genannten
elektronischen Post (E-Mail Adresse) umfasst. Sofern eine betroffene Person per E-Mail oder
über ein Kontaktformular den Kontakt mit der für die Verarbeitung Verantwortlichen aufnimmt,
werden die von der betroffenen Person übermittelten personenbezogenen Daten automatisch
gespeichert. Solche auf freiwilliger Basis von einer betroffenen Person an die für die
Verarbeitung Verantwortliche übermittelten personenbezogenen Daten werden für Zwecke der
Bearbeitung oder der Kontaktaufnahme zur betroffenen Person gespeichert. Es erfolgt keine
Weitergabe dieser personenbezogenen Daten an Dritte.
Die Datenverarbeitung zum Zwecke der Kontaktaufnahme mit mir erfolgt nach Art. 6 Abs. 1
Satz 1 lit. a DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung.
Die für die Benutzung des Kontaktformulars von mir erhobenen personenbezogenen Daten
werden nach Erledigung der von Ihnen gestellten Anfrage automatisch gelöscht.
6. Verwendung von Cookies
Um den Besuch meiner Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen
zu ermöglichen, verwende ich auf verschiedenen Seiten so genannte Cookies. Hierbei handelt
es sich um kleine Textdateien, die auf Ihrem Endgerät gespeichert werden, wenn Sie meine
Webseite besuchen. Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine
Viren, Trojaner oder sonstige Schadsoftware.
In dem Cookie werden Informationen abgelegt, die sich jeweils im Zusammenhang mit dem
spezifisch eingesetzten Endgerät ergeben. Dies bedeutet jedoch nicht, dass ich dadurch
unmittelbar Kenntnis von Ihrer Identität erhalte.
Der Einsatz von Cookies dient einerseits dazu, die Nutzung meines Angebots für Sie
angenehmer zu gestalten. So setze ich so genannte Sitzungs-Cookies ein, um zu erkennen,
dass Sie einzelne Seiten meiner Webseite bereits besucht haben. Diese werden nach
Verlassen meiner Webseite automatisch gelöscht.
Darüber hinaus setze ich ebenfalls zur Optimierung der Benutzerfreundlichkeit temporäre
Cookies ein, die für einen bestimmten festgelegten Zeitraum auf Ihrem Endgerät gespeichert
werden. Besuchen Sie meine Webseite erneut, um meine Dienste in Anspruch zu nehmen,
wird automatisch erkannt, dass Sie bereits bei uns waren und welche Eingaben und
Einstellungen Sie getätigt haben, um diese nicht noch einmal eingeben zu müssen.
Andere Cookies verbleiben auf Ihrem Endgerät und ermöglichen mir, Ihren Browser beim
nächsten Besuch wiederzuerkennen (sog. persistente Cookies). Diese Cookies werden nach
einer jeweils definierten Zeit automatisch gelöscht.
Die durch Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung meiner
berechtigten Interessen sowie der Dritter nach Art. 6 Abs. 1 Satz 1 lit. f DSGVO erforderlich.
Die meisten Browser akzeptieren Cookies automatisch. Sie können Ihren Browser jedoch so
einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren
Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell
ausschließen können. Bei der Nichtannahme von Cookies kann die Funktionalität meiner
Webseite eingeschränkt sein.
7. Einsatz von Google Analytics zur Webanalyse
Diese Webseite benutzt Google Analytics, einen Webanalysedienst der Google Inc.
(www.google.de/intl/de/about/) (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;
im Folgenden „Google“). Google Analytics verwendet Methoden, die eine Analyse der
Benutzung der Webseite durch Sie ermöglichen, wie z.B. so genannte „Cookies“, Textdateien,
die auf Ihrem Computer gespeichert werden (siehie hierzu unter Ziff. 5). Die erzeugten
Informationen über Ihre Benutzung dieser Webseite wie
- Browsertyp und –version,
- verwendetes Betriebssystem,
- Referrer-URL (die zuvor besuchte Webseite),
- IP-Adresse,
- Uhrzeit der Sendeanfrage
werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Die Informationen werden verwendet, um die Nutzung der Webseite auszuwerten, um Reports
über die Webseitenaktivitäten zusammenzustellen und um weitere mit der Webseitennutzung
und der Internetnutzung verbundene Dienstleistungen zu Zwecken der Marktforschung und
bedarfsgerechten Gestaltung dieser Internetseiten zu erbringen. Auch werden diese
Informationen ggfs. an Dritte übertragen, sofern dies gesetzlich vorgeschrieben ist oder soweit
Dritte diese Daten im Auftrag verarbeiten. Durch die Aktivierung der IT-Anonymisierung auf
dieser Webseite wird dabei die IP-Adresse vor der Übermittlung innerhalb der Mitgliedstaaten
der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den
europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IT-Adresse an
einen Server von Google in den USA übertragen und dort gekürzt. Die im Rahmen von Google
Analytics von Ihrem Browser übermittelte anonymisierte IP-Adresse wird nicht mit anderen
Daten von Google zusammengeführt.
Sie können die Erfassung der durch das Cookie erzeugten und auf ihre Nutzung der Webseite
bezogenen Daten (inklusive Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten
durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Addon
herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de
Alternativ zum Browser-Add-on können Sie diesen Link klicken, um die Erfassung durch
Google Analytics auf dieser Website zukünftig zu verhindern. Dabei wird ein Opt-Out-Cookie
auf Ihrem Endgerät abgelegt. Löschen Sie Ihre Cookies, müssen Sie den Link erneut klicken.
Weitere Informationen zum Datenschutz im Zusammenhang mit Google Analytics finden Sie
etwa in der Google Analytics-Hilfe
(https://support.google.com/analytics/answer/6004245?hl=de).
Dieses von mir eingesetzte Analyse-Tool wird auf Grundlage des Art. 6 Abs. 1 Satz 1 litt f.
DSGVO durchgeführt. Mit dem Einsatz des Analysetools möchte ich eine bedarfsgerechte
Gestaltung und die fortlaufende Optimierung meiner Webseite sicherstellen. Zum anderen
setze ich das Analyse-Tool ein, um die Nutzung meiner Webseite statistisch zu erfassen und
zum Zwecke der Optimierung meines Angebotes für Sie auszuwerten. Diese Interessen sind
als berechtigt im Sinne der vorgenannten Vorschrift anzusehen.
8. Social Media
Ich setze auf meiner Webseite auf Grundlage des Art. 6 Abs. 1 Satz 1 lit. f DSGVO Plugins
des sozialen Netzwerkes Facebook ein, um mein Unternehmen hierüber bekannter zu
machen. Der dahinter stehende werbliche Zweck ist als berechtigtes Interesse im Sinne der
DSGVO anzusehen. Die Verantwortung für den datenschutzkonformen Betrieb ist durch den
Anbieter zu gewährleisten. Die Einbindung dieser Plugins durch mich erfolgt im Wege der so
genannten Zwei-Klick-Methode, um Besucher meiner Webseite bestmöglich zu schützen.
Auf meiner Webseite kommen Social Media Plugins von Facebook zum Einsatz, um deren
Nutzung persönlicher zu gestalten. Hierfür benutze ich den „Like“ oder „Teilen“-Button. Es
handelt sich dabei um ein Angebot von Facebook.
Wenn Sie eine Seite meines Webauftritts aufrufen, die ein solches Plugin enthält, baut Ihr
Browser eine direkte Verbindung mit den Servern von Facebook auf. Der Inhalt des Plugins
wird von Facebook direkt an Ihren Browser übermittelt und von diesem in die Webseite
eingebunden.
Durch die Einbindung der Plugins erhält Facebook die Information, dass ihr Browser die
entsprechende Seite meines Webauftritts aufgerufen hat, auch wenn Sie kein Facebook-Konto
besitzen oder gerade nicht bei Facebook eingeloggt sind. Diese Information (einschließlich
Ihrer IP-Adresse) wird von Ihrem Browser direkt an einen Server von Facebook in den USA
übermittelt und dort gespeichert.
Sind Sie bei Facebook eingeloggt, kann Facebook den Besuch meiner Webseite Ihrem
Facebook-Konto direkt zuordnen. Wenn Sie mit den Plugins interagieren, z.B. den „Like“ oder
„Teilen“-Button betätigen, wird die entsprechende Information ebenfalls direkt an einen Server
von Facebook übermittelt und dort gespeichert. Die Informationen werden zudem auf
Facebook veröffentlicht und Ihren Facebook-Freunden angezeigt.
Facebook kann diese Informationen zum Zwecke der Werbung, Marktforschung und
bedarfsgerechten Gestaltung der Facebook-Seiten benutzen. Hierzu werden von Facebook
Nutzung-, Interessen- und Beziehungsprofile erstellt, z.B. um Ihre Nutzung meiner Webseite
im Hinblick auf die Ihnen bei Facebook eingeblendeten Werbeanzeige auszuwerten, andere
Facebook-Nutzer über ihre Aktivitäten auf unserer Webseite zu informieren und um weitere
mit der Nutzung von Facebook verbundene Dienstleistungen zu erbringen.
Wenn Sie nicht möchten, dass Facebook die über meinen Webauftritt gesammelten Daten
Ihrem Facebook Konto zugeordnet, müssen Sie sich vor Ihrem Besuch auf meiner Webseite
bei Facebook ausloggen.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten
durch Facebook sowie ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum
Schutz Ihrer Privatsphäre entnehmen Sie bitte den Datenschutzhinweisen
(www.facebook.com/about/privacy/) von Facebook.
Ferner unterhalte ich auch Präsenzen bei Google +, Pinterest, Blogspot und YouTube. Soweit
Sie eine solche Präsenz besuchen, werden gegebenenfalls personenbezogene Daten an den
Anbieter des jeweiligen sozialen Netzwerks übermittelt. Es ist möglich, dass neben der
Speicherung der von Ihnen in diesem sozialen Medium konkret eingegebenen Daten auch
weitere Informationen von dem Anbieter des sozialen Netzwerks erhoben, verarbeitet oder
genutzt werden.
Überdies erhebt, verarbeitet und nutzt der Anbieter des sozialen Netzwerkes ggfs. die
wichtigsten Daten des Computersystems, von dem aus Sie dieses besuchen, z.B. Ihre IPAdresse,
den genutzten Prozessortyp und Browserversion samt Plugins.
Sofern Sie während des Besuchs eines solchen Mediums mit Ihrem persönlichen
Benutzerkonto des jeweiligen Mediums eingeloggt sind, kann dieses Medium den Besuch
diesem Konto zuordnen. Soweit Sie eine solche Zuordnung nicht wünschen, müssen Sie sich
vor dem Besuch meiner Webseite mit Ihrem Konto ausloggen.
Zweck und Umfang der Datenerhebung durch das jeweilige Medium sowie die dortige weitere
Verarbeitung und Nutzung Ihrer Daten wie auch Ihre diesbezüglichen Rechte entnehmen Sie
bitte den jeweiligen Bestimmungen des Mediums:
Google + - Bestimmungen http://www.policies.google.com/privacy?hl=de
Pinterest-Bestimmungen http://www.policy.pinterest-com/de/privacy-policy
Blogspot-Bestimmungen https://policies.google.com/privacy?hl=de
YouTube-Bestimmungen http://www.google.de/intl/de/policies/privacy/
Eingebundene Inhalte
Auf meiner Webseite nutze ich zudem eingebundene Inhalte (Videos) des Unternehmens
YouTube, LLC 901 Cherry Ave., 94066 San Bruno, CA, USA, einem Unternehmen der Google
Inc., Amphitheatre Parkway, Mountain View, CA 94043, USA.
Wenn Sie eine Webseite mit solchem Inhalt aufrufen, wird eine Verbindung zu den YouTube-
Servern hergestellt und dabei der Inhalt durch Mitteilung an Ihren Browser auf der Internetseite
hergestellt. Hierdurch wird an den YouTube-Server übermittelt, welche Webseite meiner
Internetpräsenz Sie besucht haben. Sind Sie dabei als Mitglied bei YouTube eingeloggt, ordnet
YouTube diese Information Ihrem jeweils persönlichen Benutzerkonto dieser Plattform zu.
Eine solche Zuordnung können Sie verhindern, indem Sie sich vor Besuch unserer Webseite
von Ihrem Benutzerkonto abmelden.
9. Rechte der betroffenen Personen
Jede betroffene Person hat das vom Europäischen Richtlinien- und Verordnungsgeber nach
Art. 15 Abs. 1 S. 1 DSGVO eingeräumte Recht, von der für die Verarbeitung Verantwortliche
eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten
verarbeitet werden. Möchte eine betroffene Person dieses Bestätigungsrecht in Anspruch
nehmen, kann sie sich hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden.
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber nach Art. 15 Abs. 1 DSGVO gewährte
Recht, jederzeit von dem für die Verarbeitung Verantwortliche untentgeltliche Auskunft über
die zu ihr gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu
erhalten. Ferner hat der Europäische Richtlinien- und Verordnungsgeber gemäß Art. 15 Abs.
1 DSGVO der betroffenen Person Auskunft über folgende Informationen zugestanden:
• die Verarbeitungszwecke
• die Kategorien personenbezogener Daten, die verarbeitet werden
• die Empfänger oder Kategorien von Empfängern, gegenüber denen die
personenbezogenen Daten offen gelegt worden sind oder noch offen gelegt werden,
insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen
• falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert
werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer
• das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden
personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch die
Verantwortliche oder eines Widerspruchsrechts gegen diese Verarbeitung
• das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
• wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden:
Alle verfügbaren Informationen über die Herkunft der Daten
• das Bestehen einer automatisierten Entscheidungsfindung einschließlich gemäß Art.
22 Abs. 1 und 4 DSGVO und - zumindest in diesen Fällen - aussagekräftige
Informationen über die involvierte Logik sowie die Tragweite und die angestrebten
Auswirkungen einer derartigen Verarbeitung für die betroffene Person
Ferner steht der betroffenen Person gemäß Art. 15 Abs. 2 DSGVO ein Auskunftsrecht darüber
zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation
übermittelt worden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das
Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu
erhalten.
Möchte eine betroffene Person dieses Auskunftsrecht in Anspruch nehmen, kann sie sich
hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden.
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gemäß Art. 16 DSGVO gewährte Recht, die
unverzügliche Berichtigung sie betreffende unrichtiger personenbezogener Daten zu
verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der
Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten -
auch mittels einer ergänzenden Erklärung - zu verlangen.
Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich
hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden.
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gemäß Art. 17 DSGVO gewährte Recht, von
dem Verantwortlichen zu verlangen, dass die sie betreffenden personenbezogenen Daten und
unverzüglich gelöscht werden, sofern eine der folgenden Gründe zutrifft und soweit die
Verarbeitung nicht erforderlich ist:
• Die personenbezogenen Daten wurden für solche Zwecke erhoben oder auf sonstige
Weise verarbeitet, für welche sie nicht mehr notwendig sind.
• Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß
Art. 6 Abs. 1 lit a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer
anderweitigen Rechtsgrundlage für die Verarbeitung.
• Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die
Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die
Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DSGVO
Widerspruch gegen die Verarbeitung ein.
• Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
• Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen
Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich,
dem die Verantwortliche unterliegt.
• Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der
Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von
personenbezogenen Daten, die bei mir gespeichert sind, veranlassen möchte, kann sie sich
hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden. Die für die Verarbeitung
Verantwortliche wird veranlassen, dass dem Löschverlangen unverzüglich nachgekommen
wird.
Wurden die personenbezogenen Daten von mir öffentlich gemacht und bin ich als
Verantwortlicher gemäß Art. 17 Abs. 1 DSGVO zur Löschung der personenbezogenen Daten
verpflichtet, so treffe ich unter Berücksichtigung der verfügbaren Technologie und der
Implementierungskosten angemessene Maßnahmen, auch technischer Art, um andere für die
Datenverarbeitung Verantwortliche, welche die veröffentlichten personenbezogenen Daten
verarbeiten, darüber in Kenntnis zu setzen, dass die betroffene Person von diesen anderen
für die Datenverarbeitung Verantwortlichen die Löschung sämtlicher Links zu diesen
personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen
Daten verlangt hat, soweit die Verarbeitung nicht erforderlich ist. Die für die Verarbeitung
Verantwortliche wird im Einzelfall das Notwendige veranlassen.
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gemäß Art. 18 DSGVO gewährte Recht, von
der Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der
folgenden Voraussetzungen gegeben ist:
• Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person
bestritten, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die
Richtigkeit der personenbezogenen Daten zu überprüfen.
• Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der
personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der
Nutzung der personenbezogenen Daten.
• Die Verantwortliche benötigt die personenbezogenen Daten für die Zwecke der
Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur
Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
• Die betroffene Person hat Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1
DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des
Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person
die Einschränkung von personenbezogenen Daten, die bei mir gespeichert sind, verlangen
möchte, kann sie sich hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden. Die
für die Verarbeitung Verantwortliche wird die Einschränkung der Verarbeitung veranlassen.
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gemäß Art. 20 DSGVO gewährte Recht, die
sie betreffenden personenbezogenen Daten, welche durch die betroffene Person einem
Verantwortlichen bereitgestellt wurden, in einem strukturierten, gängigen und
maschinenlesbaren Format zu erhalten. Sie hat außerdem nach Art. 20 DSGVO das Recht,
diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen,
dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die
Verarbeitung auf der Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit.a
DSGVO oder auf einem Vertrag gemäß Art. 6 Abs. 1 lit. b DSGVO beruht und die Verarbeitung
mithilfe automatisierter Verfahren erfolgt, sofern die Verarbeitung nicht für die Wahrnehmung
einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher
Gewalt erfolgt welche den Verantwortlichen übertragen wurde.
Ferner hat die betroffene Person bei der Ausübung ihres Rechts auf Datenübertragbarkeit
gemäß Art. 20 Abs. 1 DSGVO das Recht, zu erwirken, dass die personenbezogenen Daten
direkt von einem Verantwortlichen an einen anderen Verantwortlichen übermittelt werden,
soweit dies technisch machbar ist und sofern hiervon nicht die Rechte und Freiheiten anderer
Personen beeinträchtigt werden.
Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person
jeder Zeit an die für die Verarbeitung Verantwortliche wenden.
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gemäß Art. 21 DSGVO gewährte Recht, aus
Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung
sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO
erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes
Profiling.
Ich verarbeitete die personenbezogenen Daten im Falle des Widerspruchs nicht mehr, es sei
denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die
Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung
dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Verarbeite ich personenbezogene Daten, um Direktwerbung zu betreiben, so hat die
betroffene Person das Recht, jederzeit Widerspruch gegen die Verarbeitung der
personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das
Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widerspricht die betroffene
Person der Verarbeitung für Zwecke der Direktwerbung, so werde ich die personenbezogenen
Daten nicht mehr für diese Zwecke verarbeiten. Zudem hat die betroffene Person das Recht,
aus Gründen, die sich aus ihrer besonderen Situation ergeben, gegen die sie betreffende
Verarbeitung personenbezogener Daten, die bei mir zu wissenschaftlichen oder historischen
Forschungszwecken oder zu statistischen Zwecken gemäß Art. 89 Abs. 1 DSGVO erfolgen,
Widerspruch einzulegen, es sei denn, eine solche Verarbeitung ist zur Erfüllung einer im
öffentlichen Interesse liegenden Aufgabe erforderlich.
Zur Ausübung des Rechts auf Widerspruch kann sich die betroffene Person direkt an die für
die Verarbeitung Verantwortliche wenden. Der betroffenen Person steht es ferner frei, im
Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft, ungeachtet der
Richtlinie 2002/58/EG, ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei
denen technische Spezifikationen verwendet werden.
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gemäß Art. 22 DSGVO gewährte Recht,
nicht einer ausschließlich auf einer automatisierten Verarbeitung - einschließlich Profiling -
beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung
entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung
• nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen
Person und den Verantwortlichen erforderlich ist, oder
• aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der
Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene
Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten
Interessen der betroffenen Person enthalten oder
• mit ausdrücklicher Einwilligung der betroffenen Person erfolgt.
Ist die Entscheidung
• für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person
und den Verantwortlichen erforderlich oder
• erfolgte mit ausdrücklicher Einwilligung der betroffenen Person,
trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten
sowie die berechtigten Interesse der betroffenen Person zu wahren, wozu mindestens
das Recht auf Erwirkung des Eingreifens einer Person seitens der Verantwortlichen,
auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
Möchte die betroffene Person Rechte mit Bezug auf automatisierter Entscheidungen geltend
machen, kann sie sich hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden.
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gemäß Art. 7 Abs. 3 DSGVO gewährte
Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen.
Möchte die betroffene Person ihr Recht auf Widerruf einer Einwilligung geltend machen, kann
sie sich hierzu jederzeit an die für die Verarbeitung Verantwortliche wenden.
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das vom
Europäischen Richtlinien- und Verordnungsgeber gemäß Art. 77 DSGVO gewährte Recht,
sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die
Aufsichtsbehörde Ihres üblichen Wohnsitzes oder Arbeitsplatzes oder meines
Unternehmenssitzes wenden.
10. Rechtsgrundlagen der Verarbeitung
Art. 6 Abs. 1 lit. a DSGVO dient mir als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen
ich eine Einwilligung für einen bestimmten Verarbeitungszweck einhole. Ist die Verarbeitung
personenbezogener Daten zur Erfüllung eines Vertrags, dessen Vertragspartei die betroffene
Person ist, erforderlich, wie dies beispielsweise bei Verarbeitungsvorgängen der Fall ist, die
für eine Lieferung von Waren oder die Erbringung einer sonstigen Leistung oder
Gegenleistung notwendig sind, so beruht die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO.
Gleiches gilt für solche Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher
Maßnahmen erforderlich sind, etwa in Fällen von Anfragen zu meinen Produkten oder
Leistungen. Unterliege ich einer rechtlichen Verpflichtung, durch welche eine Verarbeitung von
personenbezogenen Daten erforderlich wird, wie beispielsweise zur Erfüllung steuerlicher
Pflichten, so basiert die Verarbeitung auf Art. 6 Abs. 1 lit. c DSGVO. In seltenen Fällen könnte
die Verarbeitung von personenbezogenen Daten erforderlich werden, um lebenswichtige
Interessen der betroffenen Person oder einer anderen natürlichen Person zu schützen. Dies
wäre beispielsweise der Fall, wenn ein Besucher in meinem Betrieb verletzt werden würde und
daraufhin sein Name, sein Alter, seine Krankenkassendaten oder sonstige lebenswichtige
Informationen an einen Arzt, ein Krankenhaus oder sonstige Dritte weitergegeben werden
müssten. Dann würde die Verarbeitung auf Art. 6 Abs. 1 litt d DSGVO beruhen. Letztlich
könnten Verarbeitungsvorgänge auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Auf dieser
Rechtsgrundlage passieren Verarbeitungsvorgänge, die von keiner der vorgenannten
Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten
Interesses meines Unternehmens oder eines Dritten erforderlich ist, sofern die Interessen,
Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen. Solche
Verarbeitungsvorgänge sind mir insbesondere deshalb gestattet, weil sie durch den
Europäischen Gesetzgeber besonders erwähnt worden. Er vertrat insoweit die Auffassung,
dass ein berechtigtes Interesse anzunehmen sein könnte, wenn die betroffene Person ein
Kunde des Verantwortlichen ist (Erwägungsgrund 47 Abs. 2 DSGVO).
11. Weitergabe von Daten
Eine Übermittlung Ihrer personenbezogenen Daten an Dritte zu anderen als den im folgenden
aufgeführten Zwecke findet nicht statt.
Ich gebe Ihre persönlichen Daten nur an Dritte weiter, wenn:
• Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrücklicher Einwilligung dazu erteilt
haben,
• die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung
oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme
besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe
Ihrer Daten haben,
• für den Fall, dass für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine
gesetzliche Verpflichtung besteht, sowie
• dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung
von Vertragsverhältnissen mit Ihnen erforderlich ist.
12. Datensicherheit
Ich verwende innerhalb des Webseiten-Besuchs das verbreitete SSL-Verfahren (Secure
Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem
Browser unterstützt wird. In der Regel handelt es sich dabei um eine 256 Bit Verschlüsselung.
Falls Ihr Browser keine 256 Bit Verschlüsselung unterstützt, greife ich stattdessen auf die 128
Bit v3 Technologie zurück. Ob eine einzelne Seite meines Internetauftritts verschlüsselt
übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schlüssel- bzw.
Schloss-Symbols in der unteren Statusleiste Ihres Browsers.
Ich bediene mich im Übrigen geeigneter technischer und organisatorischer
Sicherheitsmaßnahmen, um ihre Daten gegen zufällige oder vorsätzliche Manipulationen,
teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu
schützen. Meine Sicherheitsmaßnahmen werden entsprechend der technologischen
Entwicklung fortlaufend verbessert.
13. Aktualisierung/Löschung Ihrer persönlichen Daten
Sie haben jederzeit die Möglichkeit, die mir zur Verfügung gestellten persönlichen Daten zu überprüfen, zu ändern oder zu löschen, indem Sie mir eine E-Mail an s.frings@lichtdesignraumdesign.com schicken.
Ebenso haben Sie das Recht, einmal erteilte Einwilligungen mit Wirkung für die Zukunft
jederzeit zu widerrufen.
Die Löschung der gespeicherten personenbezogenen Daten erfolgt, wenn Sie Ihre
Einwilligung zur Speicherung widerrufen.
Die für die Verarbeitung Verantwortliche verarbeitet und speichert personenbezogene Daten
der betroffenen Person nur für den Zeitraum, der zur Erreichung des Speicherungszwecks
erforderlich ist oder sofern dies durch den Europäischen Richtlinien- und Verordnungsgeber
oder einen anderen Gesetzgeber in Gesetzen oder Vorschriften vorgesehen wurde, denen die
für die Verarbeitung Verantwortliche unterliegt.
Entfällt der Speicherungszweck oder läuft eine vom Europäischen Richtlinien- und
Verordnungsgeber oder einem anderen zuständigen Gesetzgeber vorgeschriebene
Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den
gesetzlichen Vorschriften gesperrt oder gelöscht.
14. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Mai 2018.
Gesetzesänderungen oder Änderungen meiner internen Prozesse können eine Anpassung
dieser Datenschutzerklärung erforderlich machen. Die jeweils aktuelle Datenschutzerklärung
kann jederzeit auf der Webseite unter der URL www.lichtdesign-raumdesign.com von Ihnen
abgerufen, gespeichert und ausgedruckt werden.