Datenschutz
Allgemeiner Hinweis und Pflichtinformationen
Verantwortliche Stelle:
AusterRegion (Schnackenberg, Marco; Becken, Joost GbR)
Rückertstraße 22, 28199 Bremen, Deutschland.
E-Mail: info@austerregion.de
Die verantwortliche Stelle entscheidet allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, Kontaktdaten o. Ä.). Für Fragen zum Datenschutz können Sie sich jederzeit unter der oben angegebenen Adresse oder E-Mail an uns wenden.
Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung erläutert, welche Daten wir erheben, wie wir sie verwenden und welche Rechte Sie in Bezug auf Ihre Daten haben. Bitte lesen Sie diese Erklärung sorgfältig durch und stellen Sie sicher, dass Sie unsere Praktiken vollständig verstehen, bevor Sie unsere Website nutzen. Wenn Sie mit diesen Datenschutzrichtlinien nicht einverstanden sind, nutzen Sie unsere Website bitte nicht. Mit der Nutzung unserer Website erklären Sie sich mit den Bedingungen dieser Datenschutzerklärung einverstanden. Die fortgesetzte Nutzung der Website nach Bekanntgabe von Änderungen gilt als Zustimmung zu diesen Änderungen.
Wie wir Daten sammeln
Wir erheben personenbezogene Daten auf verschiedene Weise:
-
Automatisch bei Nutzung der Website: Wenn Sie unsere Website besuchen oder unsere digitalen Dienste nutzen, erfassen und speichern wir automatisch bestimmte Nutzungs- und Sitzungsinformationen. Dazu gehören technische Daten wie die IP-Adresse, Browser- und Geräteinformationen, Datum/Uhrzeit des Zugriffs sowie die besuchten Seiten. Auch unser Hosting-Provider (Wix.com) erhebt solche Daten in Server-Logfiles, um den technischen Betrieb und die Sicherheit der Website zu gewährleisten .
-
Daten, die Sie uns mitteilen: Wenn Sie z. B. über ein Kontaktformular mit uns in Verbindung treten oder uns per E-Mail Feedback geben, erfassen wir alle Informationen, die Sie uns freiwillig übermitteln (wie Name, E-Mail-Adresse, Telefon oder den Inhalt Ihrer Anfrage). Diese Daten nutzen wir ausschließlich zur Bearbeitung Ihrer Anfrage und speichern sie nur so lange, wie es für diesen Zweck erforderlich ist .
-
Daten aus Drittquellen: Wir können auch Daten aus zulässigen Drittquellen erhalten. Dies geschieht z. B., wenn Sie sich über einen Drittanbieter (etwa Login via Google oder Facebook) auf unserer Website registrieren oder anmelden. In diesem Fall erhalten wir von dem jeweiligen Anbieter bestimmte personenbezogene Daten (z. B. Ihren Namen und Ihre E-Mail-Adresse), soweit Sie dem Drittanbieter deren Übermittlung an uns erlaubt haben. Beachten Sie, dass in diesen Fällen die Nutzungs- und Datenschutzbestimmungen des jeweiligen Drittanbieters (Google, Facebook etc.) zusätzlich gelten.
-
Newsletter-Anmeldung: Wenn Sie sich für unseren Newsletter anmelden, erheben wir die hierfür erforderlichen Daten (insbesondere Ihre E-Mail-Adresse). Details dazu finden Sie im Abschnitt Newsletter weiter unten.
Hinweis: Unsere Website ist auf der Plattform Wix.com gehostet. Wix.com Ltd. (Namal 40, 6350671 Tel Aviv, Israel) stellt uns die Online-Plattform zur Verfügung, über die wir unsere Website und Dienste anbieten . Ihre Daten können dabei in den Datenbanken und Anwendungen von Wix gespeichert werden. Wix speichert Ihre Daten auf sicheren Servern hinter einer Firewall . Weitere Informationen finden Sie in der Datenschutzerklärung von Wix.com .
Welche Daten erfassen wir?
Nicht-personenbezogene Daten: Dies sind Informationen, die keinen Rückschluss auf Ihre Identität zulassen. Bei Nutzung unserer Dienste können wir technische Daten und aggregierte Nutzungsinformationen erfassen, z. B. Browsertyp, Betriebssystem, besuchte Seiten, Verweildauer und ähnliche Informationen. Diese Daten helfen uns, die Funktionalität und Benutzerfreundlichkeit unserer Website zu verbessern. Sie werden ausschließlich anonym oder pseudonymisiert und ohne Personenbezug ausgewertet.
Personenbezogene Daten: Darunter fallen alle Informationen, durch die Sie persönlich identifiziert werden können oder die zu Ihrer Identifizierung genutzt werden könnten. Solche Daten erfassen wir nur, wenn Sie sie uns aktiv mitteilen (etwa durch eine Eingabe) oder wenn sie im Rahmen der Nutzung der Website technisch anfallen. Zu personenbezogenen Daten, die wir erheben, gehören beispielsweise: Ihr Name, Ihre E-Mail-Adresse, Ihre Anschrift, Telefonnummer oder auch eindeutige Online-Kennungen wie Ihre IP-Adresse . Wenn wir personenbezogene mit nicht-personenbezogenen Daten kombinieren (z. B. Zuordnung technischer Nutzungsdaten zu einer bestimmten Person), behandeln wir die kombinierte Information als personenbezogene Daten.
Warum erfassen wir diese Daten?
Wir verwenden die erhobenen Daten grundsätzlich für die folgenden Zwecke:
-
Bereitstellung unserer Dienste: Wir verarbeiten Ihre Daten, um Ihnen unsere Website und deren Funktionen zur Verfügung zu stellen und einen reibungslosen Ablauf zu gewährleisten (z. B. Aufbau der Verbindung, Darstellung der Inhalte, Navigationsfunktionen). Hierzu zählen auch technisch erforderliche Cookies und Funktionen, ohne die unsere Website nicht ordnungsgemäß funktionieren würde. Unser berechtigtes Interesse an dieser Datenverarbeitung liegt in der technisch fehlerfreien Darstellung und Optimierung unserer Website .
-
Kommunikation und Support: Wir nutzen Kontaktdaten (wie E-Mail-Adresse oder Telefonnummer), um auf Ihre Anfragen, Feedbacks oder Wünsche zu reagieren. Wenn Sie z. B. eine Anfrage per E-Mail stellen, verarbeiten wir Ihre Angaben zur Beantwortung Ihrer Fragen und etwaiger Anschlussfragen . Diese Verarbeitung erfolgt je nach Inhalt Ihrer Anfrage entweder zur Erfüllung (vor-)vertraglicher Pflichten (Art. 6 Abs. 1 lit. b DSGVO) oder auf Grundlage unseres berechtigten Interesses, Anfragen effektiv zu bearbeiten (Art. 6 Abs. 1 lit. f DSGVO). Sofern wir Sie um eine Einwilligung bitten (Art. 6 Abs. 1 lit. a DSGVO), ist diese freiwillig und kann jederzeit widerrufen werden .
-
Personalisierung und Verbesserung: Wir analysieren die Nutzungsmuster und Präferenzen unserer Nutzer (soweit möglich in aggregierter Form), um unsere Dienste weiterzuentwickeln, anzupassen und insgesamt zu verbessern. Hierbei können z. B. Statistiken über meistbesuchte Seiten oder häufig genutzte Funktionen helfen, unser Angebot für Sie relevanter zu gestalten. Diese Auswertungen erfolgen in der Regel anonymisiert oder pseudonymisiert.
-
Sicherheit und Missbrauchsprävention: Ihre Daten können verwendet werden, um die Sicherheit unserer digitalen Infrastruktur zu gewährleisten. Dies umfasst Maßnahmen zur Betrugsprävention, Fehlerdiagnose und Abwehr unbefugter Zugriffe. So werden etwa bei Aufruf unserer Website automatisch bestimmte Daten in Server-Logfiles gespeichert (siehe oben), um z. B. Angriffsversuche zu erkennen und nachverfolgen zu können . Außerdem behalten wir uns vor, Daten zu nutzen, um rechtswidrige Aktivitäten oder Verstöße gegen unsere Nutzungsbedingungen zu untersuchen, aufzudecken, zu verhindern oder dagegen vorzugehen.
-
Vertragserfüllung: Sofern Sie zusätzliche Leistungen auf unserer Website in Anspruch nehmen (z. B. Registrierung als Mitglied, siehe unten), verarbeiten wir Ihre Daten, um diese vertraglich angebotenen Leistungen zu erbringen. Dies kann etwa die Verwaltung Ihres Nutzerkontos beinhalten oder – falls relevant – die Abwicklung von Bestellungen. In solchen Fällen ist die Datenverarbeitung zur Erfüllung unseres Vertrags mit Ihnen erforderlich (Art. 6 Abs. 1 lit. b DSGVO).
-
Newsletter und Marketing: Mit Ihrer ausdrücklichen Einwilligung nutzen wir Ihre E-Mail-Adresse, um Ihnen unseren Newsletter und ggf. weitere Informationen über unser Unternehmen, Neuigkeiten oder Angebote zuzusenden. (Details dazu siehe Newsletter Abschnitt.) Sie erhalten solche E-Mails nur, wenn Sie dem ausdrücklich zugestimmt haben (Opt-in). Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den Abmeldelink in unseren E-Mails anklicken.
-
Rechtliche Verpflichtungen: In bestimmten Fällen müssen wir Daten verarbeiten, um rechtlichen Pflichten nachzukommen – etwa Aufbewahrungspflichten nach Handels- oder Steuerrecht oder Auskunftspflichten gegenüber Behörden. Solche Verarbeitungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Verpflichtung). Auch die Erfüllung behördlicher Anordnungen oder gerichtlicher Verfügungen kann die Verarbeitung oder Weitergabe Ihrer Daten erforderlich machen.
Bitte beachten Sie, dass wir keine Analyse- oder Marketing-Tools von Drittanbietern (wie Google Analytics, Hotjar oder Facebook Pixel) auf unserer Website einsetzen, die eine aktive Einwilligung erfordern würden . Sollte sich dies in Zukunft ändern, werden wir vor dem Einsatz solcher Tools Ihre Einwilligung einholen (z. B. über unser Consent-Banner) und unsere Datenschutzerklärung entsprechend aktualisieren.
An wen geben wir diese Daten weiter?
Wir behandeln Ihre personenbezogenen Daten vertraulich und geben sie grundsätzlich nicht an Dritte weiter, außer in den folgenden Fällen:
-
Dienstleister (Auftragsverarbeiter): Wir setzen zur Bereitstellung unserer Website und Dienstleistungen sorgfältig ausgewählte externe Dienstleister ein. Dazu zählen insbesondere Hosting-Anbieter (wie Wix.com) oder technische Dienstleister (z. B. zur Wartung und Pflege der Website). Mit diesen Dienstleistern bestehen Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO, die sicherstellen, dass Ihre Daten nur nach unseren Weisungen und im Rahmen der gesetzlichen Vorschriften verarbeitet werden . Diese Dienstleister dürfen die Daten nicht für eigene Zwecke nutzen und sind vertraglich auf Vertraulichkeit verpflichtet.
-
Weitergabe aus rechtlichen Gründen: In bestimmten Situationen kann eine Weitergabe Ihrer Daten an Dritte erforderlich sein, um gesetzliche Vorgaben zu erfüllen oder unsere Rechte sowie die Rechte Dritter zu schützen. Dies umfasst Fälle, in denen wir verpflichtet sind, Daten an Behörden oder berechtigte Stellen zu übermitteln (z. B. zur Strafverfolgung) oder um rechtswidrige Aktivitäten, Betrug oder Verstöße gegen unsere Nutzungsbedingungen zu untersuchen, aufzudecken oder zu verhindern. Auch zur Durchsetzung unserer Rechtsansprüche (z. B. Durchsetzung von Forderungen oder Abwehr von Ansprüchen) können wir Daten weitergeben, sofern dies erforderlich ist.
-
Unternehmensübertragungen: Sollte es in der Zukunft zu einer Geschäftsübertragung bei uns kommen (etwa durch Verkauf des Unternehmens, Fusion oder Übernahme), kann es notwendig sein, personenbezogene Daten an den neuen Inhaber oder an beteiligte Parteien zu übertragen. In einem solchen Fall sorgen wir selbstverständlich dafür, dass die Datenweitergabe in Übereinstimmung mit den geltenden Datenschutzgesetzen erfolgt und Ihre Rechte gewahrt bleiben.
-
Partner zur Verbesserung der Dienste: Gelegentlich kann es vorkommen, dass wir in Zusammenarbeit mit Partnerunternehmen Ihre Daten verarbeiten, um bestimmte Funktionen oder ein verbessertes Nutzererlebnis zu ermöglichen. Beispielsweise können wir Drittanbieter-Technologien einbinden (etwa eine Kartenfunktion, Zahlungsabwicklung, o. ä.), die in unserem Auftrag Daten verarbeiten. In solchen Fällen stellen wir vertraglich sicher, dass auch diese Partner die Daten nur im zulässigen Rahmen nutzen.
In all den genannten Fällen beschränken wir die übermittelten Daten auf das erforderliche Minimum. Eine weitergehende Übermittlung oder Verkauf Ihrer personenbezogenen Daten an Dritte zu kommerziellen Zwecken erfolgt nicht. Nicht-personenbezogene Daten (z. B. anonymisierte Statistiken) können wir jedoch nach eigenem Ermessen an Dritte weitergeben und nutzen, da diese keine Rückschlüsse auf individuelle Personen zulassen.
Cookies und ähnliche Technologien
Unsere Website verwendet Cookies und ähnliche Tracking-Technologien, um bestimmte Funktionen bereitzustellen und Ihr Nutzererlebnis zu verbessern. Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Endgerät speichert.
-
Technisch notwendige Cookies: Einige Cookies sind erforderlich, damit die Website und ihre Kernfunktionen ordnungsgemäß funktionieren (z. B. für die Navigation, Warenkorbfunktionen oder zur Sicherheit). Diese essenziellen Cookies werden auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) gespeichert, da ohne sie die Website nicht richtig betrieben werden kann . Sie können Ihren Browser so konfigurieren, dass er diese Cookies blockiert oder Sie über sie informiert, aber die Funktionalität der Website könnte darunter leiden .
-
Funktionale und Statistik-Cookies: Zusätzlich können Cookies eingesetzt werden, um Einstellungen zu speichern (z. B. Sprachpräferenzen) oder um anonymisiert Statistiken über die Websitenutzung zu erheben. Solche Cookies helfen uns, unser Angebot zu verbessern und den Bedürfnissen der Nutzer anzupassen. Wir setzen diese Cookies nur mit Ihrer Einwilligung über unser Cookie-Banner.
-
Tracking- und Marketing-Cookies: Derzeit verwenden wir keine Marketing- oder Tracking-Cookies von Drittanbietern (wie z. B. Cookies von Google Analytics oder Facebook Pixel) auf unserer Website. Falls wir in Zukunft derartige Cookies einsetzen, werden wir zuvor Ihre ausdrückliche Einwilligung einholen . Diese Cookies würden dazu dienen, Ihr Surfverhalten zu analysieren oder personalisierte Werbung anzuzeigen, sind momentan für unsere Seite aber nicht aktiv.
Consent-Banner (Usercentrics): Beim ersten Besuch unserer Website erscheint ein Cookie-Einwilligungs-Banner. Wir nutzen hierfür die Consent-Management-Plattform Usercentrics (Anbieter: Usercentrics GmbH, Sendlinger Straße 7, 80331 München) , um Ihre Einwilligung zur Speicherung bestimmter Cookies oder zum Einsatz bestimmter Technologien einzuholen und datenschutzkonform zu dokumentieren. Wenn Sie unsere Website betreten, übermittelt Usercentrics bestimmte personenbezogene Daten, um Ihre Einwilligungsentscheidungen zu speichern, darunter insbesondere:
-
Ihre erteilten Einwilligungen oder Widerrufe von Einwilligungen
-
Ihre IP-Adresse (in anonymisierter Form)
-
Informationen über den verwendeten Browser und das Endgerät (Gerätetyp, Betriebssystem)
-
Zeitpunkt Ihres Besuchs (Datum und Uhrzeit)
-
ggf. grobe Standortdaten (Geolocation)
Usercentrics setzt ein Cookie in Ihrem Browser, um die von Ihnen gewählten Datenschutz-Präferenzen (Einwilligungen oder Widerrufe) zu speichern und diesen jeweils Ihnen zuzuordnen . Die im Zusammenhang mit Usercentrics erhobenen Daten werden ausschließlich zu Nachweiszwecken Ihrer erteilten Einwilligungen verwendet und gemäß den gesetzlichen Vorgaben aufbewahrt. Ihre Einwilligungsdaten werden gespeichert, bis Sie uns zur Löschung auffordern, das Usercentrics-Cookie in Ihrem Browser selbst löschen oder der Zweck für die Datenspeicherung entfällt . Zwingende gesetzliche Aufbewahrungspflichten bleiben unberührt.
Der Einsatz von Usercentrics erfolgt zur Erfüllung unserer rechtlichen Verpflichtungen, bestimmte Einwilligungen nachweisen zu können. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung) .
Weitere Informationen zu den von uns eingesetzten Cookies finden Sie in unserer separaten Cookie-Richtlinie (sofern vorhanden) oder können Sie unserem Consent-Banner entnehmen. Dort haben Sie auch die Möglichkeit, optionale Cookies abzulehnen oder nur bestimmte Kategorien auszuwählen. Sie können Ihre Einstellungen jederzeit über das entsprechende Icon/Tool auf unserer Website anpassen.
Wo werden die Daten gespeichert?
Nicht-personenbezogene Daten: Die von uns erhobenen nicht-personenbezogenen (anonymen) Daten können auf Servern weltweit gespeichert und verarbeitet werden. Unser Unternehmen sowie unsere vertrauenswürdigen Partner und Dienstleister (z. B. unser Website-Hoster Wix) unterhalten Infrastrukturen in verschiedenen Ländern. Wir nutzen weltweite Serverstandorte, um die Stabilität und Verfügbarkeit unserer Dienste sicherzustellen.
Personenbezogene Daten: Personenbezogene Daten von Nutzern speichern und verarbeiten wir vorzugsweise auf Servern innerhalb der Europäischen Union (EU)/des Europäischen Wirtschaftsraums (EWR). Da wir jedoch die Dienste der Wix.com-Plattform nutzen, können personenbezogene Daten auch außerhalb des EWR, z. B. in den Vereinigten Staaten, in Irland, Südkorea, Taiwan oder Israel, gespeichert werden . Wix unterhält Rechenzentren in verschiedenen Regionen, um globale Verfügbarkeit zu gewährleisten. Alle Übermittlungen von personenbezogenen Daten in Länder außerhalb der EU/EWR erfolgen dabei unter Einhaltung der gesetzlichen Vorgaben. Insbesondere stützt Wix internationale Datentransfers auf EU-Standardvertragsklauseln und vergleichbare Garantien gemäß Art. 46 DSGVO, um ein angemessenes Datenschutzniveau sicherzustellen . Das bedeutet, dass Ihre Daten auch bei Speicherung in Drittstaaten einem der EU vergleichbaren Schutz unterliegen.
Wir treffen vertragliche, technische und organisatorische Maßnahmen, um Ihre personenbezogenen Daten zu schützen, egal wo sie gespeichert werden. So haben wir mit Wix einen Vertrag zur Auftragsverarbeitung geschlossen, der Wix verpflichtet, die Daten unserer Website-Besucher ausschließlich in unserem Auftrag und gemäß der DSGVO zu verarbeiten .
Wie lange werden die Daten aufbewahrt?
Wir bewahren personenbezogene Daten nur so lange auf, wie es zur Erreichung der jeweiligen Verarbeitungszwecke notwendig ist. Das bedeutet im Einzelnen:
Zur Verfügungstellung der Dienste: Daten, die wir erheben, um Ihnen unsere Website und Funktionen bereitzustellen (z. B. Server-Logdaten), werden in der Regel kurzfristig gespeichert und automatisch gelöscht oder anonymisiert, sofern keine weitere Notwendigkeit zur Speicherung besteht. Protokolldaten (Logfiles) werden beispielsweise oft nach einigen Wochen automatisch gelöscht, sofern kein sicherheitsrelevanter Vorfall vorliegt.
Kommunikation: Daten aus Anfragen (E-Mails, Kontaktformular) speichern wir so lange, wie es für die Abwicklung Ihrer Anfrage und etwaiger Anschlussfragen erforderlich ist. Wenn Ihre Anfrage vollständig geklärt ist und keine weitere Kommunikation zu erwarten ist, werden die entsprechenden Daten gelöscht. Gesetzliche Archivierungspflichten (etwa geschäftliche Korrespondenz nach Handels- und Steuerrecht, meist 6 bzw. 10 Jahre) bleiben unberührt.
Nutzerkonto (Mitgliederbereich): Informationen zu Ihrem Mitgliederkonto speichern wir, solange Ihr Account bei uns aktiv ist. Wenn Sie Ihr Konto löschen oder die Mitgliedschaft beenden, werden Ihre personenbezogenen Profildaten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Protokolldaten über die Nutzung des Accounts können anonymisiert für statistische Zwecke weiterbestehen.
Newsletter: Ihre für den Newsletter bereitgestellten Daten (E-Mail-Adresse und ggf. Name) speichern wir, solange Sie den Newsletter abonniert haben. Nach einer Abmeldung vom Newsletter (Widerruf Ihrer Einwilligung) werden Ihre Daten aus dem aktiven Versandverteiler gelöscht oder zumindest für den Versand gesperrt. Wir behalten ggf. einen Nachweis Ihrer ursprünglichen Einwilligung für eine gewisse Zeit, um unserer Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO nachkommen zu können (Nachweis, dass Sie sich angemeldet hatten), bevor auch diese Informationen endgültig gelöscht oder anonymisiert werden.
Bewerbungen/Besondere Vorgänge: Sollten Sie uns in Zukunft z. B. Bewerbungsunterlagen oder ähnliche sensible Informationen schicken, werden wir Sie gesondert über die Speicherfristen informieren (i. d. R. Löschung 6 Monate nach Besetzung der Stelle, sofern keine längere Speicherung mit Ihrer Einwilligung vereinbart ist).
In allen Fällen können wir Daten zudem länger speichern, wenn wir dazu rechtlich verpflichtet sind. Gesetzliche Aufbewahrungsfristen oder Anordnungen von Behörden haben stets Vorrang und können eine Speicherung über die oben genannten Fristen hinaus notwendig machen. Umgekehrt behalten wir uns vor, unrichtige oder veraltete personenbezogene Daten vorzeitig zu löschen oder zu berichtigen, wenn die Voraussetzungen hierfür gegeben sind. Sobald kein legitimer Zweck für die weitere Speicherung Ihrer Daten mehr besteht, werden wir diese entweder löschen oder anonymisieren.
Wie schützen wir Ihre Daten?
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten vor zufälligen oder vorsätzlichen Manipulationen, Verlust, Zerstörung oder dem unbefugten Zugriff Dritter zu schützen. Dazu zählen z. B. Verschlüsselungstechnologien (HTTPS/SSL) bei der Datenübertragung über unseren Webserver, Firewalls, Zugriffsbeschränkungen sowie regelmäßige Sicherheitsüberprüfungen unserer Systeme. Unsere Website ist durchgängig SSL-verschlüsselt, erkennbar an der https:// Adresse und dem Schloss-Symbol im Browser – so werden Daten, die Sie an uns übermitteln, bestmöglich vor dem Mitlesen durch Dritte geschützt .
Wie oben erwähnt, wird unsere Website über die Plattform Wix.com betrieben. Wix speichert Ihre Daten auf sicheren Servern hinter einer Firewall . Darüber hinaus hält Wix strenge Sicherheitsstandards ein. Laut eigenen Angaben entspricht Wix den höchsten Branchenstandards zum Schutz von personenbezogenen Daten (inkl. Maßnahmen zur physischen, elektronischen und verfahrenstechnischen Sicherheit). Sollte unsere Website künftig Online-Zahlungen anbieten, werden alle angebotenen Zahlungsmethoden über Wix bzw. integrierte Zahlungsanbieter abgewickelt, die den PCI-DSS-Sicherheitsstandards der Kreditkartenindustrie entsprechen. PCI-DSS (Payment Card Industry Data Security Standard) stellt sicher, dass Zahlungsdaten (z. B. Kreditkarteninformationen) sicher verarbeitet werden. Hinweis: Derzeit bieten wir jedoch keine Direktzahlungen oder Online-Shopping auf unserer Website an; dieser Hinweis dient Ihrer Information für den Fall zukünftiger E-Commerce-Funktionen.
Trotz aller von uns und unseren Dienstleistern ergriffenen Sicherheitsmaßnahmen kann keine Internetübertragung zu 100 % sicher garantiert werden. Wir können daher keine absolute Sicherheit Ihrer Daten gewährleisten. Um Ihre eigenen Daten zu schützen, empfehlen wir Ihnen, ebenfalls einige Vorsichtsmaßnahmen zu ergreifen: Verwenden Sie etwa ein sicheres, einzigartiges Passwort für unsere Website (falls Sie ein Nutzerkonto besitzen) und geben Sie sensible Informationen nur dann weiter, wenn es notwendig ist. Bitte beachten Sie, dass E-Mails und andere unverschlüsselte Kommunikationswege (wie z. B. normale SMS oder Messenger ohne Ende-zu-Ende-Verschlüsselung) grundsätzlich Sicherheitsrisiken bergen. Übermitteln Sie deshalb vertrauliche Informationen möglichst nicht über unsichere Kanäle. Sollten wir von Ihnen z. B. Passwörter oder Zahlungsdaten benötigen (was selten vorkommen sollte), werden wir dies auf sicherem Wege tun.
Nutzung des Mitgliederbereichs (Wix Members Area)
Wir bieten auf unserer Website einen Mitgliederbereich an, in dem Sie nach Registrierung ein persönliches Nutzerkonto erstellen können. Diese Funktion wird über die Wix Members Area bereitgestellt, eine interne App von Wix (kein externer Drittanbieter) . Über den Mitgliederbereich ermöglichen wir registrierten Nutzern den Zugriff auf exklusive Inhalte oder Funktionen unserer Website, die für Gäste nicht zugänglich sind .
Datenverarbeitung bei Registrierung: Wenn Sie sich als Mitglied auf unserer Seite registrieren, erheben wir die Daten, die Sie im Registrierungsprozess angeben. In der Regel sind dies mindestens Ihr Name und Ihre E-Mail-Adresse; ggf. können Sie freiwillig weitere Profilinformationen hinzufügen. Diese Daten verwenden wir, um Ihr Benutzerkonto einzurichten, Sie als berechtigten Nutzer zu identifizieren und Ihnen die entsprechenden Funktionen bereitstellen zu können (z. B. Zugang zu geschützten Seiten, ggf. Teilnahme an internen Gruppen oder Foren). Die Bereitstellung des Mitgliederbereichs ist ohne diese Daten nicht möglich.
Interne Verwendungen: Die im Mitgliederbereich gespeicherten Informationen dienen ausschließlich der Verwaltung Ihres Kontos und der Verbesserung Ihres Nutzungserlebnisses. Beispielsweise können Sie im Mitgliederprofil bestimmte Einstellungen vornehmen oder Inhalte mit anderen Mitgliedern teilen (falls unsere Website solche Community-Funktionen anbietet). Alle Daten, die Sie dort eingeben, sind – sofern nicht anders angegeben – nur für Sie und uns sichtbar. Andere Mitglieder können allenfalls Ihren angezeigten Namen oder frei gegebene Profilinformationen sehen. Sensible Daten wie Ihre E-Mail-Adresse verwenden wir nicht öffentlich.
Keine Weitergabe an Dritte: Die Daten aus dem Mitgliederbereich werden nicht an externe Dritte weitergegeben. Sie verbleiben innerhalb der Wix-Plattform und bei uns als Website-Betreiber. Wix fungiert hierbei als technischer Dienstleister und verarbeitet die Daten in unserem Auftrag (siehe auch Abschnitt Hosting/Weitergabe).
Rechtsgrundlage: Die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Mitgliederbereichs erfolgt zur Erfüllung des Nutzungsvertrags, den Sie mit uns durch Ihre Registrierung schließen (Art. 6 Abs. 1 lit. b DSGVO) . Sie ist notwendig, um Ihnen die Mitgliedschaft und deren Funktionen bereitstellen zu können. Wenn Sie Ihr Konto löschen möchten, können Sie dies jederzeit tun; wir werden Ihre personenbezogenen Daten dann – vorbehaltlich gesetzlicher Aufbewahrungspflichten – unverzüglich löschen.
Newsletter
Wenn Sie sich zu unserem E-Mail-Newsletter anmelden, informieren wir Sie regelmäßig über Neuigkeiten, Angebote oder andere interessante Inhalte von AusterRegion. Für den Empfang des Newsletters ist die Angabe einer gültigen E-Mail-Adresse ausreichend. Sie haben die Möglichkeit, uns freiwillig auch Ihren Namen mitzuteilen, damit wir Sie im Newsletter persönlich ansprechen können (dies ist jedoch keine Pflichtangabe).
Double-Opt-In Verfahren: Um sicherzustellen, dass kein Unbefugter Ihre E-Mail-Adresse für die Newsletter-Anmeldung verwendet hat, verwenden wir ein sogenanntes Double-Opt-In-Verfahren . Das heißt, nachdem Sie sich auf unserer Website mit Ihrer E-Mail-Adresse zum Newsletter angemeldet haben, erhalten Sie zunächst eine Bestätigungsnachricht per E-Mail. In dieser E-Mail befindet sich ein Bestätigungslink, den Sie anklicken müssen, um Ihre Anmeldung abzuschließen. Erst nach dieser Bestätigung wird Ihre Adresse in unseren Newsletter-Verteiler aufgenommen. Zusätzlich speichern wir bei der Newsletter-Anmeldung den jeweils verwendeten Zeitpunkt und die IP-Adresse sowohl für die Anmeldung als auch für die Bestätigung . Dies dient allein dem Nachweis, dass Sie sich selbst angemeldet haben und unsere Newsletter empfangen möchten, und hilft uns, einen möglichen Missbrauch Ihrer Daten aufzuklären.
Inhalt des Newsletters: In unseren Newslettern erhalten Sie Informationen rund um unser Unternehmen und unsere Angebote. Dies kann z. B. Hinweise auf neue Blogbeiträge, Veranstaltungen, Produkte/Dienstleistungen oder allgemeine Updates enthalten. Der konkrete Inhalt wird in der jeweiligen Einwilligungserklärung bei der Anmeldung umschrieben. Sie erhalten nur die Arten von Informationen, denen Sie explizit zugestimmt haben.
Einsatz eines Versanddienstleisters: Aktuell versenden wir unseren Newsletter direkt über die Wix-Plattform bzw. unsere eigenen E-Mail-Server. (Sollten wir in Zukunft einen externen E-Mail-Marketing-Dienstleister – wie z. B. Mailchimp – nutzen, werden wir diese Datenschutzerklärung entsprechend ergänzen.) In jedem Fall achten wir darauf, dass auch ein externer Dienstleister die DSGVO einhält und Ihre Daten nicht zu anderen Zwecken verwendet.
Speicherung und Analyse: Nach erfolgreicher Bestätigung speichern wir Ihre E-Mail-Adresse (und ggf. Name) zum Zweck des regelmäßigen Newsletter-Versands . Rechtsgrundlage hierfür ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ihre Einwilligung dokumentieren wir und bewahren sie für Nachweiszwecke auf. Unsere Newsletter können sog. Tracking-Pixel oder ähnliche Technologien enthalten, mit denen wir statistisch auswerten können, ob und wann ein Newsletter geöffnet wurde und welche Links ggf. geklickt wurden. Diese Informationen nutzen wir in pseudonymisierter Form, um das Leseverhalten unserer Nutzer besser zu verstehen und unsere Inhalte zu optimieren. Wir führen dabei jedoch keine persönlichen Nutzungsprofile einzelner Empfänger zusammen, sondern betrachten nur aggregierte Statistiken. Wenn Sie diese Analyse nicht wünschen, können Sie versuchen, in Ihrem E-Mail-Programm die Anzeige von Bildern zu deaktivieren (da die Tracking-Pixel Bilddateien sind). Wir werten Newsletter-Erfolge auch nicht zu Werbezwecken Dritter aus, sondern nur, um unseren eigenen Service zu verbessern.
Abmeldung/Widerruf: Sie können den Newsletter jederzeit abbestellen, indem Sie auf den Abmelde-Link klicken, der in jeder Newsletter-E-Mail am Ende enthalten ist . Alternativ können Sie uns auch eine formlose Mitteilung (per E-Mail an info@austerregion.de) senden mit dem Wunsch, aus dem Verteiler entfernt zu werden. Nach erfolgter Abmeldung werden wir Ihnen keinen Newsletter mehr zusenden. Ihre E-Mail-Adresse bleibt ggf. noch für kurze Zeit in einer Sperrliste gespeichert, um sicherzustellen, dass Sie nach der Abmeldung nicht versehentlich erneut angeschrieben werden. Sie können jederzeit Auskunft über Ihre bei uns gespeicherten Newsletter-Daten verlangen oder deren Löschung – nutzen Sie hierfür bitte die unten genannten Kontaktmöglichkeiten.
Minderjährigenschutz
Unsere Website und Angebote richten sich nicht an Kinder oder Minderjährige unter 18 Jahren. Wir werden niemals wissentlich personenbezogene Daten von Kindern erfassen oder verarbeiten. Wenn Sie noch nicht volljährig sind, dürfen Sie unsere Dienste nicht nutzen und uns keine persönlichen Informationen zur Verfügung stellen.
Wir empfehlen Eltern und Erziehungsberechtigten, die Online-Aktivitäten ihrer Kinder zu begleiten und mit ihnen über den verantwortungsvollen Umgang mit personenbezogenen Daten zu sprechen. Falls wir Kenntnis davon erlangen, dass uns ein Kind (gemäß der für ihn geltenden Altersgrenze, z. B. unter 16 Jahren in der EU) personenbezogene Daten übermittelt hat, werden wir umgehend Maßnahmen ergreifen. Wir werden in einem solchen Fall das betreffende Nutzerkonto sperren (sofern vorhanden) und die personenbezogenen Daten des Kindes schnellstmöglich aus unseren Systemen löschen.
Sollten Sie den Verdacht haben, dass ein Minderjähriger uns Daten übermittelt hat, ohne dass dafür eine entsprechende elterliche Zustimmung vorlag, kontaktieren Sie uns bitte umgehend über die unten angegebenen Kontaktdaten. Wir werden der Angelegenheit nachgehen und ggf. für eine Löschung der betreffenden Daten sorgen.
Wir behalten uns ferner das Recht vor, jederzeit einen Nachweis über das Alter zu verlangen, falls begründete Zweifel am Erreichen der Volljährigkeit bestehen. Dies dient dem Schutz der Minderjährigen sowie unserem eigenen rechtlichen Schutz.
Rechtsgrundlagen der Verarbeitung
Bei der Verarbeitung Ihrer personenbezogenen Daten halten wir uns an die Vorgaben der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG). Das bedeutet, dass wir Ihre Daten nur verarbeiten, wenn mindestens einer der folgenden Rechtsgründe zutrifft:
-
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Sie haben uns freiwillig Ihre Zustimmung für einen oder mehrere spezifische Zwecke gegeben. Dies ist zum Beispiel bei der Newsletter-Anmeldung der Fall – hier verarbeiten wir Ihre E-Mail-Adresse basierend auf Ihrer Einwilligung. Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt davon unberührt.
-
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist erforderlich, um einen Vertrag zu erfüllen, dessen Vertragspartei Sie sind, oder um auf Ihre Anfrage hin vorvertragliche Maßnahmen durchzuführen. Wenn Sie sich etwa auf unserer Website registrieren (Mitgliederbereich) oder unsere Dienste in Anspruch nehmen, ist die Verarbeitung Ihrer Daten zur Bereitstellung dieser Dienste (und damit zur Erfüllung unseres Nutzungsvertrags mit Ihnen) notwendig . Gleiches gilt, wenn Sie uns z. B. beauftragen, Ihnen ein Angebot zu erstellen – wir verarbeiten dann Ihre Kontaktdaten, um dem nachzukommen.
-
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO): Die Verarbeitung ist notwendig, um einer gesetzlichen Pflicht nachzukommen. Beispiele wären die Aufbewahrung von Geschäftsunterlagen aus steuerlichen Gründen oder die Herausgabe von Daten auf behördliche Anordnung, sofern ein entsprechendes Gesetz dies verlangt.
-
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): In einigen Fällen stützen wir die Verarbeitung auf unsere berechtigten Interessen. Das tun wir jedoch nur, wenn Ihre Grundrechte und -freiheiten nicht überwiegen. Ein berechtigtes Interesse liegt z. B. in der oben beschriebenen Verarbeitung von Server-Logdaten zur Sicherstellung eines stabilen Betriebs oder in der Beantwortung von Kundenanfragen, die nicht in direktem Zusammenhang mit einem Vertrag stehen . Sollte im Einzelfall eine Abwägung erforderlich sein, stellen wir sicher, dass wir Ihre Interessen, Grundrechte und Freiheiten gebührend berücksichtigen.
Hinweis zu Datenübermittlungen ins Ausland: Wenn wir im Rahmen der Bereitstellung unserer Dienste personenbezogene Daten an Empfänger außerhalb der EU/EWR übermitteln (z. B. an Wix.com oder andere Dienstleister), geschieht dies nur unter den Bedingungen, dass entweder ein angemessenes Datenschutzniveau im Empfängerland besteht oder wir ausreichende Garantien (wie Standardvertragsklauseln) implementiert haben . Hierdurch wird sichergestellt, dass Ihre Datenschutzrechte auch bei grenzüberschreitender Übermittlung gewahrt bleiben.
Ihre Rechte als betroffene Person
Als von der Datenverarbeitung betroffene Person stehen Ihnen nach der DSGVO bestimmte Rechte zur Verfügung, die Sie uns gegenüber geltend machen können. Im Folgenden geben wir Ihnen einen Überblick über diese Betroffenenrechte:
-
Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten von Ihnen verarbeiten. Falls ja, können Sie Auskunft über diese Daten erhalten. Ihre Auskunftsanfrage umfasst Informationen über die verarbeiteten Datenkategorien, die Verarbeitungszwecke, die Empfänger (oder Kategorien von Empfängern), gegenüber denen Ihre Daten offen gelegt wurden oder werden, die geplante Speicherdauer bzw. die Kriterien für deren Festlegung, sowie Hinweise auf Ihre weiteren Rechte. Sie erhalten von uns auf Wunsch eine Kopie der personenbezogenen Daten, die Gegenstand der Verarbeitung sind .
-
Recht auf Berichtigung (Art. 16 DSGVO): Sollten Ihre personenbezogenen Daten, die wir verarbeiten, unrichtig oder unvollständig sein, haben Sie das Recht, von uns unverzüglich die Berichtigung falscher Angaben bzw. die Vervollständigung unvollständiger Daten zu verlangen. Wir werden Ihre Daten dann entsprechend korrigieren, soweit die gesetzlichen Voraussetzungen erfüllt sind.
-
Recht auf Löschung (Art. 17 DSGVO): Sie können von uns die Löschung Ihrer personenbezogenen Daten verlangen, sofern die gesetzlichen Voraussetzungen dafür vorliegen. Dies ist beispielsweise der Fall, wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind, Sie eine uns erteilte Einwilligung widerrufen haben und es an einer anderweitigen Rechtsgrundlage fehlt, oder wenn Sie gemäß Art. 21 DSGVO Widerspruch gegen eine auf unserem berechtigten Interesse beruhende Verarbeitung eingelegt haben und keine vorrangigen schutzwürdigen Gründe für die Verarbeitung bestehen. Auch bei unrechtmäßiger Verarbeitung oder gesetzlicher Löschpflicht werden wir Ihre Daten löschen. Bitte beachten Sie, dass das Recht auf Löschung in bestimmten Fällen eingeschränkt sein kann, etwa wenn wir zur Erfüllung einer rechtlichen Verpflichtung Ihre Daten weiter vorhalten müssen .
-
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, unter bestimmten Voraussetzungen die Einschränkung der Verarbeitung Ihrer Daten zu verlangen . Dies bedeutet, dass wir Ihre Daten – abgesehen von ihrer Speicherung – vorerst nicht weiterverarbeiten dürfen. Ein solcher Fall liegt z. B. vor, wenn Sie die Richtigkeit der Daten bestreiten, für eine Dauer, die es uns ermöglicht, die Richtigkeit zu überprüfen; oder wenn Sie bei einem bestehenden Widerspruch ein Override unserer Interessen prüfen lassen möchten. In diesem Zeitraum dürfen wir die Daten nur noch mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen verarbeiten .
-
Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, die personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten . Auf Wunsch – und sofern technisch machbar – können Sie auch verlangen, dass wir diese Daten direkt einem anderen Verantwortlichen übermitteln. Dieses Recht gilt allerdings nur für Daten, die wir auf Grundlage Ihrer Einwilligung oder zur Vertragserfüllung automatisiert verarbeiten, nicht für ggf. manuell erstellte Datensätze.
-
Recht auf Widerspruch (Art. 21 DSGVO): Soweit wir die Verarbeitung Ihrer Daten auf ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) stützen, haben Sie das Recht, Widerspruch gegen diese Verarbeitung einzulegen. In diesem Fall werden wir Ihre Daten nicht weiterverarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Wenn wir Ihre personenbezogenen Daten verarbeiten, um Direktwerbung zu betreiben (was wir nur mit Ihrer Einwilligung tun würden), haben Sie ebenfalls das Recht, jederzeit Widerspruch gegen die Verarbeitung zum Zweck solcher Werbung einzulegen – in diesem Fall werden wir Ihre Daten nicht mehr für Direktwerbung nutzen.
-
Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Wenn Sie uns eine Einwilligung für die Verarbeitung personenbezogener Daten erteilt haben, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf erfolgt ist. (Beispiel: Wenn Sie dem Erhalt unseres Newsletters zugestimmt haben, können Sie diese Einwilligung später jederzeit widerrufen – siehe oben –, ohne dass dadurch der zuvor erfolgte Versand rechtswidrig wird.)
-
Recht auf Beschwerde (Art. 77 DSGVO): Unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe steht Ihnen das Recht zu, sich bei einer Aufsichtsbehörde zu beschweren , insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. In Deutschland ist für uns als in Bremen ansässiges Unternehmen bspw. der Landesbeauftragte für Datenschutz und Informationsfreiheit Bremen die zuständige Aufsichtsbehörde. Sie können sich jedoch auch an jede andere Datenschutzbehörde wenden. Wir würden es begrüßen, wenn Sie zunächst mit uns Kontakt aufnehmen, damit wir Ihre Anliegen direkt klären können. Ihre Rechte bleiben davon selbstverständlich unberührt.
Bitte beachten Sie: Diese Rechte gelten nicht absolut. In bestimmten Fällen sehen die Gesetze Ausnahmen oder Einschränkungen vor. So kann z. B. Ihr Auskunftsrecht eingeschränkt sein, wenn die Information offenbart würde, die Sie nicht kennen dürfen, oder wenn eine Auskunft die Rechte und Freiheiten anderer Personen beeinträchtigen würde. Ebenso kann das Löschungsrecht ausgeschlossen sein, sofern eine gesetzliche Pflicht zur Aufbewahrung besteht. Wir werden Ihnen im Einzelfall die Gründe mitteilen, falls wir einem Begehren nicht vollständig nachkommen können.
Zur Ausübung Ihrer Rechte können Sie sich jederzeit formlos an uns wenden (z. B. per E-Mail an info@austerregion.de). Bitte geben Sie dabei ausreichend Informationen an, damit wir Ihre Identität zweifelsfrei feststellen können (um Ihre Daten vor unbefugtem Zugriff zu schützen). Wir werden Ihre Anfragen so schnell wie möglich, spätestens jedoch innerhalb der gesetzlich vorgegebenen Frist von 1 Monat beantworten.
Aktualisierungen oder Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen oder zu aktualisieren, um sie an geänderte Rechtslagen oder neue Dienstleistungen anzupassen. Die jeweils aktuelle Version ist auf unserer Website verfügbar; bitte prüfen Sie diese gelegentlich auf Änderungen. Das Stand-Datum am Anfang der Erklärung gibt an, wann die letzte Aktualisierung erfolgt ist.
Wesentliche Änderungen (etwa im Hinblick auf Umfang der Datennutzung) werden wir auf der Website deutlich ankündigen. Sollten wir bereits Ihre E-Mail-Adresse besitzen (z. B. durch Newsletter-Anmeldung) und die Änderungen einer Einwilligung bedürfen, informieren wir Sie ggf. zusätzlich per E-Mail.
Ihre fortgesetzte Nutzung unserer Website nach Inkrafttreten der Änderungen gilt als Einverständnis mit der überarbeiteten Datenschutzerklärung. Sollten Sie mit den Änderungen nicht einverstanden sein, bitten wir Sie, von der weiteren Nutzung unserer Website abzusehen und – falls Sie ein Mitgliederkonto besitzen – dieses zu löschen.
Kontakt
Wenn Sie Fragen oder Anliegen zum Datenschutz bei AusterRegion haben, weitere Informationen wünschen oder Ihre oben genannten Rechte ausüben möchten, erreichen Sie uns unter:
AusterRegion (Schnackenberg, Marco; Becken, Joost GbR)
Rückertstraße 22, 28199 Bremen, Deutschland
E-Mail: info@austerregion.de
Wir stehen Ihnen gerne zur Verfügung, um alle Fragen zum Thema Datenschutz zu beantworten. Bitte zögern Sie nicht, uns zu kontaktieren.
