Datenschutzerklärung

Inhaltsverzeichnis 

  1. Verantwortliche Stelle und Geltungsbereich
  2. Rechtsgrundlagen der Verarbeitung
  3. Empfänger, Auftragsverarbeiter und Drittlandübermittlungen
  4. Sicherheitsmaßnahmen und verschlüsselte Übertragung
  5. Bereitstellung der Website, Hosting und Server-Logdateien
  6. Cookies, lokale Speichertechniken und Einwilligungsverwaltung
  7. Kontaktaufnahme per Formular, E-Mail oder Telefon
  8. Veranstaltungsbuchung, Warteliste und Vertragsabwicklung
  9. Gesundheitsdaten und Angaben zu Kontraindikationen
  10. Daten einer Notfallkontaktperson
  11. Newsletter mit MailPoet
  12. Google Maps
  13. YouTube-Videos
  14. Instagram-Videos und -Beiträge
  15. Externe Links, Social-Media-Links und Kalenderfunktionen
  16. Eigene Social-Media-Präsenzen bei Instagram und Facebook
  17. Schriftarten und WordPress-Emojis
  18. Speicherdauer und Löschung
  19. Rechte betroffener Personen
  20. Beschwerderecht bei einer Aufsichtsbehörde
  21. Pflicht zur Bereitstellung von Daten und automatisierte Entscheidungen
  22. Änderung dieser Datenschutzerklärung

1. Verantwortliche Stelle und Geltungsbereich

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Andrea Matzek
Reichenhaller Straße 50
83395 Freilassing
Deutschland

Telefon: +49 157 35 22 88 69
E-Mail: info@andreamatzek.com
Website: https://andreamatzek.com

Diese Datenschutzerklärung gilt für die Website andreamatzek.com, die darüber angebotenen Kontakt- und Buchungsfunktionen, den Newsletter sowie die darin eingebundenen oder verlinkten externen Dienste. Für externe Plattformen gelten zusätzlich die Datenschutzhinweise der jeweiligen Anbieter.

2. Rechtsgrundlagen der Verarbeitung

Ich verarbeite personenbezogene Daten nur, wenn hierfür eine gesetzliche Grundlage besteht. Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht:

  1. 6 Abs. 1 lit. a DSGVO: deine Einwilligung, beispielsweise für optionale Cookies, eingebettete Medien oder den Newsletter.
  2. 6 Abs. 1 lit. b DSGVO: Durchführung vorvertraglicher Maßnahmen und Erfüllung eines Vertrags, beispielsweise bei Anfragen und Veranstaltungsbuchungen.
  3. 6 Abs. 1 lit. c DSGVO: Erfüllung gesetzlicher Pflichten, insbesondere handels- und steuerrechtlicher Aufbewahrungspflichten.
  4. 6 Abs. 1 lit. d DSGVO: Schutz lebenswichtiger Interessen in einem tatsächlichen Notfall.
  5. 6 Abs. 1 lit. f DSGVO: Wahrung berechtigter Interessen, beispielsweise am sicheren und wirtschaftlichen Betrieb der Website, an der Bearbeitung allgemeiner Anfragen und an der Rechtsverteidigung, sofern deine Interessen oder Grundrechte nicht überwiegen.

Gesundheitsdaten gehören zu den besonders geschützten Daten. Sie werden nur auf Grundlage deiner ausdrücklichen Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO verarbeitet. Soweit eine Verarbeitung ausnahmsweise zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist, kann zusätzlich Art. 9 Abs. 2 lit. f DSGVO einschlägig sein.

Für das Speichern von Informationen auf deinem Endgerät oder den Zugriff auf bereits gespeicherte Informationen gilt außerdem § 25 TDDDG. Nicht unbedingt erforderliche Cookies, Skripte und eingebettete Inhalte werden erst nach deiner Einwilligung aktiviert.

3. Empfänger, Auftragsverarbeiter und Drittlandübermittlungen

Personenbezogene Daten erhalten nur Stellen, die sie für den jeweiligen Zweck benötigen. Hierzu können insbesondere gehören:

  1. der Hosting- und E-Mail-Anbieter IONOS SE,
  2. technische Dienstleister oder die betreuende Webagentur, soweit ein Zugriff für Wartung, Sicherheit oder Fehlerbehebung erforderlich ist und eine geeignete vertragliche Grundlage besteht,
  3. Newsletter- und Versanddienstleister, sofern sie tatsächlich eingesetzt werden,
  4. Steuerberatung, Banken, Zahlungsdienstleister und Behörden, soweit dies zur Vertragsabwicklung oder aufgrund gesetzlicher Pflichten erforderlich ist,
  5. Google oder Meta nur, wenn du in die betreffende Einbindung einwilligst oder einen externen Link aktiv anklickst.

Ich verkaufe keine personenbezogenen Daten. Dienstleister, die Daten in meinem Auftrag verarbeiten, werden – soweit gesetzlich erforderlich – über Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO eingebunden.

Bei Google- und Meta-Diensten kann eine Verarbeitung in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums stattfinden. Soweit erforderlich, stützen die Anbieter solche Übermittlungen nach eigenen Angaben auf einen Angemessenheitsbeschluss, insbesondere das EU-US Data Privacy Framework, sofern der jeweilige Empfänger zertifiziert ist, und/oder auf die Standardvertragsklauseln der Europäischen Kommission. Trotz dieser Schutzmechanismen können bei Drittlandverarbeitungen verbleibende Risiken bestehen, etwa weitergehende Zugriffsbefugnisse staatlicher Stellen.

4. Sicherheitsmaßnahmen und verschlüsselte Übertragung

Ich treffe angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, unbefugtem Zugriff, Veränderung oder Offenlegung zu schützen. Die Website nutzt eine TLS-/SSL-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du an „https://“ und dem Schlosssymbol im Browser.

Normale E-Mails sind jedoch in der Regel nicht Ende-zu-Ende verschlüsselt. Bitte übermittle besonders sensible Gesundheitsinformationen ausschließlich über das dafür vorgesehene Buchungsformular und nicht unaufgefordert per gewöhnlicher E-Mail oder über das allgemeine Kontaktformular.

5. Bereitstellung der Website, Hosting und Server-Logdateien

Die Website und die zugehörigen E-Mail-Dienste werden bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland, betrieben.

Beim Aufruf der Website verarbeitet der Hosting-Anbieter technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, übertragene Datenmenge, Referrer-URL, Browsertyp und -version, Betriebssystem sowie Meldungen über den Abrufstatus gehören. Diese Daten werden benötigt, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe oder technische Störungen zu erkennen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren, zuverlässigen und wirtschaftlichen Betrieb der Website. IONOS informiert für Webhosting-Produkte darüber, dass IP-Adressen in bereitgestellten Logdateien anonymisiert und Logdaten – abhängig vom konkreten Vertrag und Produkt – höchstens für einen begrenzten Zeitraum vorgehalten werden. Daten, die zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden, können bis zum Abschluss der Prüfung länger gesichert werden.

Die Website basiert auf WordPress. Die eingesetzten lokalen Plugins – insbesondere Complianz, WPForms, Modern Events Calendar und MailPoet – verarbeiten Daten grundsätzlich innerhalb der WordPress-Installation, soweit nicht in den folgenden Abschnitten ausdrücklich eine externe Übermittlung beschrieben wird.

6. Cookies, lokale Speichertechniken und Einwilligungsverwaltung

Diese Website verwendet Cookies und vergleichbare Speichertechniken. Technisch notwendige Cookies dienen beispielsweise dem sicheren Betrieb, der Darstellung der Website und der Speicherung deiner Datenschutzeinstellungen. Sie werden auf Grundlage von § 25 Abs. 2 TDDDG und – soweit personenbezogene Daten verarbeitet werden – Art. 6 Abs. 1 lit. f DSGVO eingesetzt.

Optionale Dienste, insbesondere Google Maps, YouTube- oder Instagram-Einbettungen sowie nicht notwendige Analyse- oder Marketingfunktionen, werden nur nach deiner Einwilligung geladen. Rechtsgrundlagen sind § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO.

Zur Verwaltung deiner Auswahl wird das WordPress-Plugin Complianz eingesetzt. Dabei werden deine Auswahl, die Fassung der Einwilligung und technisch erforderliche Nachweisdaten gespeichert. Die aktuellen Complianz-Einstellungen sehen eine Speicherdauer der Einwilligungs-Cookies von 365 Tagen vor. Du kannst deine Auswahl jederzeit über „Einwilligung verwalten“ im Footer ändern oder widerrufen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.

Eine aktuelle Liste der auf der Website erkannten Cookies, ihrer Zwecke und Laufzeiten findest du in der gesonderten Cookie-Richtlinie.

7. Kontaktaufnahme per Formular, E-Mail oder Telefon

Wenn du mich über das Kontaktformular, per E-Mail oder telefonisch kontaktierst, verarbeite ich die von dir übermittelten Angaben. Dazu können Name, E-Mail-Adresse, Telefonnummer, Betreff, Nachrichteninhalt sowie technische Angaben zum Versand gehören.

Die Verarbeitung erfolgt zur Bearbeitung und Beantwortung deiner Anfrage. Bezieht sich die Anfrage auf einen Vertrag oder eine mögliche Buchung, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt in einer ordnungsgemäßen Kommunikation und Bearbeitung von Anliegen. Soweit ausnahmsweise ausdrücklich eine Einwilligung eingeholt wird, gilt zusätzlich Art. 6 Abs. 1 lit. a DSGVO.

Das Kontaktformular wird über WPForms innerhalb der WordPress-Installation bereitgestellt. Die Angaben werden über die Hosting- und E-Mail-Infrastruktur verarbeitet. Eine Weitergabe an sonstige Dritte erfolgt nur, wenn dies zur Bearbeitung deiner Anfrage erforderlich ist, du eingewilligt hast oder eine gesetzliche Verpflichtung besteht.

Kontaktanfragen werden grundsätzlich gelöscht, wenn die Anfrage abschließend bearbeitet ist und keine vertraglichen, gesetzlichen oder beweissichernden Gründe mehr bestehen. Allgemeine Anfragen ohne anschließenden Vertrag werden spätestens sechs Monate nach Abschluss gelöscht. Entsteht daraus ein Vertrag, gelten die in Abschnitt 8 beschriebenen Fristen.

8. Veranstaltungsbuchung, Warteliste und Vertragsabwicklung

Für Veranstaltungsanzeigen, Buchungen, Tickets und Wartelisten wird das WordPress-Plugin Modern Events Calendar (MEC) eingesetzt. Die Buchungsdaten werden innerhalb der WordPress-Installation auf dem bei IONOS betriebenen Webserver gespeichert und für die Durchführung der jeweiligen Veranstaltung verarbeitet.

Je nach Buchung werden insbesondere folgende Daten verarbeitet:

  1. Name, Anschrift und Kontaktdaten,
  2. ausgewählte Veranstaltung, Ticketart, Anzahl, Buchungs- und Teilnahmestatus,
  3. Rechnungs- und Zahlungsinformationen, soweit eine Zahlung oder Rechnung vorgesehen ist,
  4. individuelle Angaben im Buchungsformular,
  5. Einwilligungs-, Bestätigungs- und Kommunikationsnachweise,
  6. bei einer Warteliste die hierfür benötigten Kontakt- und Veranstaltungsdaten.

Zwecke sind die Bearbeitung der Anmeldung, Teilnehmerverwaltung, Kommunikation vor und nach der Veranstaltung, Durchführung und Abrechnung sowie gegebenenfalls die Bearbeitung von Umbuchungen, Stornierungen oder Wartelisten. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, für gesetzlich aufzubewahrende Unterlagen Art. 6 Abs. 1 lit. c DSGVO und für die Abwehr oder Durchsetzung von Ansprüchen Art. 6 Abs. 1 lit. f DSGVO.

Nicht steuerlich relevante Buchungs- und Kommunikationsdaten werden grundsätzlich bis zum Ende der regelmäßigen zivilrechtlichen Verjährungsfrist gespeichert, soweit nicht eine frühere Löschung möglich ist. Handels- und Geschäftsbriefe können sechs Jahre, Buchungsbelege acht Jahre und bestimmte weitere Unterlagen zehn Jahre aufzubewahren sein. Die Fristen beginnen regelmäßig mit dem Ende des jeweiligen Kalenderjahres. Wartelistendaten werden spätestens vier Wochen nach dem betreffenden Termin gelöscht, sofern keine Buchung zustande gekommen ist.

9. Gesundheitsdaten und Angaben zu Kontraindikationen

Im Buchungsprozess für Atemzeremonien können Angaben zu körperlichen oder psychischen Erkrankungen, Beschwerden, Schwangerschaft, Medikamenten, ärztlicher, psychiatrischer oder psychotherapeutischer Behandlung sowie weiteren möglichen Kontraindikationen abgefragt werden. Solche Angaben sind Gesundheitsdaten und gehören nach Art. 9 Abs. 1 DSGVO zu den besonders geschützten personenbezogenen Daten.

Die Verarbeitung erfolgt ausschließlich, um die persönliche Eignung und eine möglichst sichere Durchführung der gebuchten Veranstaltung einzuschätzen, den Ablauf vorzubereiten, notwendige Rückfragen zu stellen und in einem Notfall angemessen reagieren zu können. Die Angaben werden nicht für Werbung, Newsletter, Profilbildung oder allgemeine Gesundheitsbewertungen genutzt.

Rechtsgrundlagen sind deine ausdrückliche, gesonderte Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft per E-Mail an info@andreamatzek.com widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Wenn die für die Sicherheitsprüfung erforderlichen Angaben nicht verarbeitet werden dürfen, kann eine Teilnahme gegebenenfalls nicht verantwortbar sein.

Zugriff erhalten nur Andrea Matzek und, soweit für die konkrete Durchführung zwingend erforderlich, ausdrücklich autorisierte und zur Vertraulichkeit verpflichtete Personen. Gesundheitsdaten werden nicht in Newsletterlisten übernommen und sollen nicht in ungeschützten Standard-E-Mail-Benachrichtigungen des Buchungssystems enthalten sein.

Gesundheitsangaben werden grundsätzlich spätestens vier Wochen nach Ende der Veranstaltung gelöscht. Eine längere, gesperrte Aufbewahrung erfolgt nur, soweit konkrete Vorfälle, gesetzliche Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dies erforderlich machen. In diesem Ausnahmefall werden nur die hierfür notwendigen Daten aufbewahrt und anschließend gelöscht.

10. Daten einer Notfallkontaktperson

Im Buchungsformular kann der Name und die Telefonnummer einer Notfallkontaktperson abgefragt werden. Diese Daten werden nicht direkt bei der betroffenen Kontaktperson, sondern durch die teilnehmende Person erhoben.

Zweck ist ausschließlich, die benannte Person in einem tatsächlichen Notfall verständigen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt in der Vorsorge für eine sichere Veranstaltungsdurchführung. Tritt ein Notfall ein, kann die Verarbeitung außerdem zum Schutz lebenswichtiger Interessen nach Art. 6 Abs. 1 lit. d DSGVO erforderlich sein.

Bitte benenne nur eine Person, die du zuvor über die Angabe ihrer Kontaktdaten informiert und auf diese Datenschutzerklärung hingewiesen hast. Die Notfallkontaktdaten werden nicht für Werbung oder allgemeine Kommunikation genutzt und spätestens vier Wochen nach Ende der Veranstaltung gelöscht, sofern kein dokumentationspflichtiger Notfall eingetreten ist.

11. Newsletter mit MailPoet

Für den Newsletter wird das WordPress-Plugin MailPoet verwendet. Bei der Anmeldung werden deine E-Mail-Adresse und dein Name verarbeitet. Darüber hinaus werden der Anmeldezeitpunkt, der Bestätigungszeitpunkt, die IP-Adresse und Änderungen des Anmeldestatus protokolliert, um die Einwilligung nachweisen und Missbrauch verhindern zu können.

Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Nach der Eintragung erhältst du eine Bestätigungs-E-Mail. Erst nach der Bestätigung wirst du in den Verteiler aufgenommen. Rechtsgrundlage für den Newsletterversand ist Art. 6 Abs. 1 lit. a DSGVO. Die Protokollierung des Verfahrens und eine gegebenenfalls notwendige Sperrliste beruhen auf Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt im Nachweis einer wirksamen Einwilligung und in der dauerhaften Beachtung eines Widerspruchs.

Du kannst den Newsletter jederzeit über den Abmeldelink in jeder Nachricht oder per E-Mail an info@andreamatzek.com abbestellen. Die Versanddaten werden danach gelöscht, soweit keine Aufbewahrung zum Nachweis der bisherigen Einwilligung oder zur Beachtung eines Widerspruchs erforderlich ist. Nachweisdaten können bis zu drei Jahre nach dem Ende des Jahres der Abmeldung eingeschränkt gespeichert werden. Eine minimale Sperrlisteninformation kann länger aufbewahrt werden, damit keine weitere Zusendung erfolgt.

Der technische Newsletterversand erfolgt über die E-Mail-Infrastruktur von IONOS beziehungsweise den konkret eingerichteten SMTP-Dienst. MailPoet verwaltet die Empfänger innerhalb der WordPress-Datenbank; der MailPoet Sending Service wird nicht zur Zustellung eingesetzt.

12. Google Maps

Auf der Kontakt- oder Veranstaltungsseite kann eine Karte von Google Maps eingebunden sein. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Mutterunternehmen ist Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Die Karte wird zunächst blockiert. Erst wenn du über den Cookiebanner oder den Platzhalter ausdrücklich zustimmst, wird eine Verbindung zu Google hergestellt. Dabei können insbesondere IP-Adresse, Geräte- und Browserinformationen, aufgerufene Seite, Zeitpunkt sowie – abhängig von deinen Geräteeinstellungen – Standortdaten an Google übermittelt und Cookies oder ähnliche Technologien eingesetzt werden. Bist du bei Google angemeldet, kann Google die Nutzung deinem Konto zuordnen.

Rechtsgrundlagen sind deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Du kannst die Einwilligung jederzeit über „Einwilligung verwalten“ widerrufen. Weitere Informationen findest du in der Google-Datenschutzerklärung unter https://policies.google.com/privacy und zu den Übermittlungsgrundlagen unter https://policies.google.com/privacy/frameworks.

13. YouTube-Videos

Diese Website kann eingebettete Videos der Plattform YouTube enthalten. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Mutterunternehmen ist Google LLC, USA.

YouTube-Videos werden in der empfohlenen Konfiguration im erweiterten Datenschutzmodus eingebunden und vor deiner Einwilligung vollständig blockiert. Auch der erweiterte Datenschutzmodus ersetzt den Einwilligungsblock nicht. Erst nach deiner aktiven Zustimmung wird eine Verbindung zu YouTube hergestellt und das Video geladen.

Dabei können insbesondere IP-Adresse, Geräte- und Browserdaten, Referrer-URL, Zeitpunkt, Interaktionen mit dem Video und eindeutige Kennungen verarbeitet sowie Cookies oder ähnliche Technologien eingesetzt werden. Wenn du bei Google beziehungsweise YouTube angemeldet bist, kann die Nutzung deinem Konto zugeordnet werden. Google kann die Daten auch für Analyse, Personalisierung und Werbung verwenden.

Rechtsgrundlagen sind deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Der Widerruf ist jederzeit über „Einwilligung verwalten“ möglich. Weitere Informationen: https://policies.google.com/privacy und https://policies.google.com/privacy/frameworks.

14. Instagram-Videos und -Beiträge

Diese Website kann eingebettete Videos, Beiträge oder andere Inhalte von Instagram enthalten. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Mutterunternehmen ist Meta Platforms, Inc., USA.

Eingebettete Instagram-Inhalte werden vor deiner Einwilligung vollständig blockiert. Erst nach deiner aktiven Zustimmung wird eine Verbindung zu Meta hergestellt. Dabei können insbesondere IP-Adresse, Geräte- und Browserinformationen, aufgerufene Seite, Zeitpunkt, Interaktionen und Cookie- oder Kontokennungen verarbeitet werden. Wenn du bei Instagram oder Facebook angemeldet bist, kann Meta den Besuch deinem Konto zuordnen und die Informationen für Analyse, Profilbildung und Werbung verwenden.

Rechtsgrundlagen sind deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Du kannst deine Einwilligung jederzeit über „Einwilligung verwalten“ widerrufen. Weitere Informationen: https://privacycenter.instagram.com/policy und https://privacycenter.instagram.com/policies/data_privacy_framework/.

15. Externe Links, Social-Media-Links und Kalenderfunktionen

Die Website kann einfache Links zu Instagram, Facebook, YouTube, WhatsApp oder anderen externen Angeboten enthalten. Bei einem reinen Link wird beim bloßen Besuch dieser Website noch keine Verbindung zum verlinkten Anbieter hergestellt. Erst wenn du den Link aktiv anklickst, verlässt du diese Website und der externe Anbieter erhält technisch erforderliche Verbindungsdaten, insbesondere deine IP-Adresse und die Information, welche Zielseite aufgerufen wird.

Veranstaltungsseiten können außerdem Links zum Hinzufügen eines Termins zu Google Kalender sowie einen iCal-/Outlook-Export enthalten. Beim Anklicken von „Zu Google Kalender hinzufügen“ wird Google aufgerufen und verarbeitet die übergebenen Termindaten sowie deine Verbindungs- und gegebenenfalls Kontodaten. Der iCal-/Outlook-Export wird grundsätzlich als Kalenderdatei bereitgestellt; die weitere Verarbeitung erfolgt in dem von dir gewählten Kalenderprogramm.

Für die Datenverarbeitung nach dem Anklicken eines externen Links ist grundsätzlich der jeweilige Anbieter verantwortlich. Bitte beachte dessen Datenschutzhinweise.

16. Eigene Social-Media-Präsenzen bei Instagram und Facebook

Ich betreibe eigene geschäftliche Profile bei Instagram oder Facebook, verarbeite dort Daten, die du mir durch Nachrichten, Kommentare, Reaktionen oder andere Interaktionen mitteilst. Zwecke sind Öffentlichkeitsarbeit, Information über Angebote und Veranstaltungen sowie die Kommunikation mit Interessierten und Kundinnen und Kunden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt in zeitgemäßer Öffentlichkeitsarbeit und Kommunikation. Bezieht sich deine Nachricht auf eine konkrete Buchung oder einen Vertrag, gilt Art. 6 Abs. 1 lit. b DSGVO. Bitte übermittle über soziale Netzwerke keine vertraulichen Gesundheitsangaben.

Für bestimmte Statistikdaten zu Facebook- oder Instagram-Präsenzen, insbesondere sogenannte Insights-Daten, kann eine gemeinsame Verantwortlichkeit mit Meta Platforms Ireland Limited nach Art. 26 DSGVO bestehen. Meta stellt hierzu ein Page Insights Controller Addendum bereit. Ich erhalte in der Regel nur zusammengefasste Statistiken, während Meta die zugrunde liegenden Daten nach eigenen Zwecken und Bedingungen verarbeitet. Betroffenenrechte können sowohl mir gegenüber als auch direkt bei Meta geltend gemacht werden; Meta hat den unmittelbaren Zugriff auf die Plattformdaten.

Weitere Informationen: https://privacycenter.instagram.com/policy und https://www.facebook.com/legal/terms/page_controller_addendum.

17. Schriftarten und WordPress-Emojis

Die auf dieser Website verwendeten Schriftarten werden lokal vom eigenen Webserver bereitgestellt. Beim Laden der Schriften wird keine Verbindung zu Google Fonts aufgebaut. Rechtsgrundlage für die lokale Bereitstellung ist Art. 6 Abs. 1 lit. f DSGVO; mein berechtigtes Interesse liegt in einer einheitlichen und gut lesbaren Darstellung der Website.

18. Speicherdauer und Löschung

Soweit in den einzelnen Abschnitten keine konkrete Frist genannt ist, speichere ich personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Danach werden sie gelöscht oder – sofern gesetzliche Aufbewahrungspflichten bestehen – für die weitere Nutzung gesperrt und nach Ablauf der Pflicht gelöscht.

Die wichtigsten vorgesehenen Fristen sind:

  1. allgemeine Kontaktanfragen: spätestens sechs Monate nach Abschluss, sofern kein Vertrag entsteht,
  2. Wartelisten- und Notfallkontaktdaten: spätestens vier Wochen nach der betreffenden Veranstaltung,
  3. Gesundheitsdaten: grundsätzlich spätestens vier Wochen nach der Veranstaltung,
  4. nicht steuerlich relevante Vertrags- und Buchungsunterlagen: bis zum Ablauf möglicher Ansprüche, grundsätzlich nach der regelmäßigen Verjährungsfrist,
  5. Handels- und Geschäftsbriefe: regelmäßig sechs Jahre; Buchungsbelege: regelmäßig acht Jahre; bestimmte weitere steuerlich relevante Unterlagen: bis zu zehn Jahre,
  6. Newsletterdaten: bis zur Abmeldung; Nachweis der Einwilligung eingeschränkt bis zu drei Jahre nach Ende des Abmeldejahres,
  7. Complianz-Einwilligungs-Cookies: derzeit 365 Tage; erforderliche Nachweise entsprechend der gesetzlichen Nachweis- und Verjährungsfristen,
  8. Server-Logdateien: entsprechend dem konkreten IONOS-Produkt; vorgesehen höchstens acht Wochen, soweit kein Sicherheitsvorfall eine längere Beweissicherung erfordert.

Backups können Daten vorübergehend länger enthalten. Sie werden ausschließlich zur Wiederherstellung bei technischen Störungen verwendet und nach dem festgelegten Sicherungszyklus überschrieben oder gelöscht.

19. Rechte betroffener Personen

Du hast nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  1. Auskunft über deine verarbeiteten personenbezogenen Daten nach Art. 15 DSGVO,
  2. Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO,
  3. Löschung nach Art. 17 DSGVO,
  4. Einschränkung der Verarbeitung nach Art. 18 DSGVO,
  5. Datenübertragbarkeit nach Art. 20 DSGVO, soweit die gesetzlichen Voraussetzungen vorliegen,
  6. Widerspruch gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO; gegen Direktwerbung kannst du jederzeit ohne Begründung widersprechen,
  7. Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.

Zur Ausübung deiner Rechte genügt eine Nachricht an info@andreamatzek.com. Zum Schutz deiner Daten kann ich einen geeigneten Nachweis deiner Identität verlangen, wenn begründete Zweifel bestehen.

20. Beschwerderecht bei einer Aufsichtsbehörde

Du hast nach Art. 77 DSGVO das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig für nicht-öffentliche Stellen in Bayern ist insbesondere:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 18

91522 Ansbach

Deutschland

Website: https://www.lda.bayern.de

Du kannst dich auch an eine Aufsichtsbehörde an deinem gewöhnlichen Aufenthaltsort, deinem Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes wenden.

21. Pflicht zur Bereitstellung von Daten und automatisierte Entscheidungen

Die Bereitstellung personenbezogener Daten ist grundsätzlich freiwillig. Bestimmte Angaben sind jedoch erforderlich, um eine Anfrage zu beantworten, eine Buchung abzuschließen oder die verantwortbare Teilnahme an einer Atemzeremonie zu beurteilen. Ohne diese Pflichtangaben kann die jeweilige Leistung gegebenenfalls nicht erbracht werden.

Es findet keine ausschließlich automatisierte Entscheidung im Sinne des Art. 22 DSGVO statt. Insbesondere wird die Eignung zur Teilnahme nicht allein durch ein automatisches System entschieden. Optionale Drittanbieter können nach deiner Einwilligung eigene Profilbildungen vornehmen; hierzu gelten deren Datenschutzhinweise.

22. Änderung dieser Datenschutzerklärung

Ich passe diese Datenschutzerklärung an, wenn sich die Website, eingesetzte Dienste, gesetzliche Anforderungen oder Verarbeitungsabläufe ändern. Die jeweils aktuelle Fassung ist auf dieser Website abrufbar. Bei wesentlichen Änderungen, die eine neue Einwilligung erfordern, wird diese erneut eingeholt.

LASS UNS IN VERBINDUNG BLEIBEN!

Gerne kannst du dir die aktuellen Neuigkeiten und Angebote zukommen lassen!

Deine Daten behandle ich selbstverständlich vertraulich. Weitere Informationen findest du in meiner Datenschutzerklärung.

LASS UNS IN VERBINDUNG BLEIBEN!

Gerne kannst du dir die aktuellen Neuigkeiten und Angebote zukommen lassen!

Deine Daten behandle ich selbstverständlich vertraulich. Weitere Informationen findest du in meiner Datenschutzerklärung.