FotografenWiki:Datenschutz: Unterschied zwischen den Versionen

Aus FotografenWiki
Wechseln zu:Navigation, Suche
Zeile 18: Zeile 18:
Fax: +49 (0) 221 2033 162
Fax: +49 (0) 221 2033 162
E-Mail: info@greven-stiftung.de
E-Mail: info@greven-stiftung.de


==== 2. Daten- und Systemsicherheit ====
==== 2. Daten- und Systemsicherheit ====

Version vom 5. August 2022, 14:56 Uhr

Datenschutzerklärung

A. Basisinformationen

Wir freuen uns über Ihr Interesse an unserem Online-Angebot. Der Schutz Ihrer Privatsphäre ist für uns sehr wichtig. Wir legen großen Wert auf den Schutz Ihrer personenbezogenen Daten und Ihr Recht auf informationelle Selbstbestimmung. Im Folgenden informieren wir über die Erhebung und Verarbeitung personenbezogener Daten bei Nutzung unserer Website bzw. unseres Online-Angebots unter https://fotografenwiki.greven-archiv-digital.de. Unter personenbezogenen Daten sind dabei alle Daten zu verstehen, die auf Sie persönliche beziehbar sind, z.B. Name, Adresse, E-Mail-Adresse.


1. Verantwortlicher

Datenschutzrechtlich verantwortlich gemäß Art. 4 Nr. 7 EU-Datenschutz-Grundverordnung (DS-GVO):

IRENE UND SIGURD GREVEN STIFTUNG Rechtsfähige Stiftung des bürgerlichen Rechts Neue Weyerstraße 1-3 50676 Köln Tel.: +49 (0) 221 2033 167 Fax: +49 (0) 221 2033 162 E-Mail: info@greven-stiftung.de

2. Daten- und Systemsicherheit

Wir sichern unsere Website und sonstigen Systeme durch technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, Zugriff, Veränderung oder Verbreitung Ihrer Daten durch unbefugte Personen. Der Zugang zu Kundenkonten ist nur nach Eingabe einer Benutzerkennung und eines persönlichen Passworts möglich. Sie sollten Ihre Zugangsdaten stets vertraulich behandeln und das Browserfenster schließen, wenn Sie die Kommunikation mit uns beendet haben, insbesondere wenn Sie den Computer gemeinsam mit anderen nutzen.

Für eine sichere Kommunikation mit uns bieten wir standardmäßig eine verschlüsselte Kommunikation über das SSL-Protokoll an, welches wir insbesondere zur Übertragung Ihrer personenbezogenen Daten im Falle Ihrer Nutzung unserer Buchungsfunktion einsetzen.

In Verbindung mit Zugriffen auf unsere Website werden auf unseren Servern für Zwecke der Daten- und Systemsicherheit vorübergehend, grundsätzlich jedoch nicht länger als 30 Tage, Daten gespeichert, die möglicherweise eine Identifizierung zulassen (z.B. IP-Adresse). Die Verarbeitung möglicherweise personenbeziehbarer Daten für Zwecke der Daten- und Systemsicherheit erfolgt auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f. DS-GVO und unserem berechtigten Interesse an einer Sicherung unserer Systeme und einer Missbrauchsprävention.


3. Grundsätze für die Speicherung und Löschung personenbezogener Daten

Eine Verarbeitung personenbezogener Daten erfolgt nur für den Zeitraum, der zur Erreichung des jeweiligen Speicherungszwecks erforderlich ist, oder sofern dies in für uns geltenden Gesetzen oder Vorschriften vorgesehen ist, z.B. handels- oder steuerrechtliche Aufbewahrungspflichten. Entfällt ein Speicherungszweck (z. B. im Falle der Abmeldung von unserem Newsletter Service) oder läuft eine gesetzlich vorgeschriebene Speicherfrist ab, werden betroffene personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gelöscht oder deren Verarbeitung wird eingeschränkt, z. B. beschränkte Verarbeitung im Rahmen handels- oder steuerrechtlicher Aufbewahrungspflichten.

Die Verarbeitung personenbezogener Daten aufgrund einer rechtlichen Verpflichtung, namentlich die Erfüllung gesetzlicher Aufbewahrungspflichten, basiert auf Art. 6 Abs. 1 Satz 1 lit. c DS-GVO. Soweit personenbezogene Daten gemäß Art. 6 Abs. 1 Satz 1 lit. f DS-GVO zu Zwecken einer Beweissicherung verarbeitet werden, entfallen diese Verarbeitungszwecke nach Ablauf der gesetzlichen Verjährungsfristen; die gesetzliche regelmäßige Verjährungsfrist beträgt drei Jahre.

Wegen näherer Einzelheiten zu konkreten Speicher- und Löschfristen verweisen wir im Übrigen auf einzelne Servicebeschreibungen bzw. Angaben in dieser Datenschutzerklärung.


B. Besuch und Nutzung unserer Website

Bei der schlicht informatorischen Nutzung unserer Website können wir ggf. personenbeziehbare Daten erheben, die Ihr Browser an unseren Server übermittelt.

1. Technische Bereitstellung der Website

Wenn Sie unsere Website besuchen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit unseres Online-Angebots zu gewährleisten:

− IP-Adresse − Datum und Uhrzeit der Anfrage − Zeitzonendifferenz zur Greenwich Mean Time (GMT) − Inhalt der Anforderung (konkrete Seite) − Zugriffsstatus/HTTP-Statuscode − jeweils übertragene Datenmenge − Website, von der die Anforderung kommt − Browser − Betriebssystem und dessen Oberfläche − Sprache und Version der Browsersoftware.

Rechtsgrundlage für diese Erhebung und Verarbeitung ist Art. 6 Abs. 1 Satz 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt in der Bereitstellung eines funktionsfähigen Website-Angebots und dessen Systemsicherheit. Im Übrigen nutzen wir die vorgenannten Daten in nicht personenbeziehbarer Form für statistische Zwecke und die Verbesserung unseres Online-Angebots.


2. Cookies

Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die über einen Internetbrowser auf einem Computersystem abgelegt und gespeichert werden.

Zahlreiche Websites und Server nutzen Cookies. Cookies enthalten dabei häufig eine sog. Cookie-ID. Eine solche ID ist eine eindeutige Kennung des Cookies und besteht aus einer Zeichenfolge, durch die Websites und Server einem konkreten Internetbrowser zugeordnet werden können, in dem das Cookie gespeichert wurde. Über solche Cookies ist es möglich, Ihren individuellen Browser von anderen Internetbrowsern, die andere Cookies enthalten, zu unterscheiden. Ein bestimmter Internetbrowser kann also über eine eindeutige Cookie-ID wiedererkannt und identifiziert werden.

Durch die Verwendung von Cookies können wir Ihnen nutzerfreundlichere Services bereitstellen, die ohne die Cookie-Setzung nicht oder nur eingeschränkt realisiert werden könnten. Wir haben den Einsatz von Cookies auf sog. essentielle Cookies beschränkt, die für die Bereitstellung eines funktionsfähigen und komfortablen Online-Angebots erforderlich sind. Der Einsatz von Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 Satz 1 lit. f DS-GVO. Unser berechtigtes Interesse besteht insoweit an der Bereitstellung sowie Optimierung eines funktionsfähigen und komfortablen Online-Angebots.

Sie können das Setzen von Cookies durch eine Einstellung Ihres Internetbrowsers verhindern und damit dem Setzen von Cookies dauerhaft widersprechen. Zudem können Sie bereits gesetzte Cookies über einen Internetbrowser oder andere Softwareprogramme gelöscht werden. Bitte bedenken Sie jedoch, dass Sie unter Umständen nicht alle Funktionen unserer sowie sonstige Online-Angebot nutzen können, wenn Sie Cookies in Ihrem Internetbrowser deaktivieren.


3. Kommunikation

Auf unserer Website bieten wir Ihnen verschiedene Möglichkeiten, um mit uns in Kontakt zu treten und uns Nachrichten zu übermitteln. Eine Kontaktaufnahme ist insbesondere telefonisch, per E-Mail oder über das vorgesehene Kontaktformular möglich.

Im Falle einer entsprechenden Kontaktaufnahme werden die von Ihnen mitgeteilten Daten (z.B. Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert und verarbeitet, um Ihr Anliegen zu bearbeiten. Rechtsgrundlage bilden insoweit Art. 6 Abs. 1 lit. b und f DS-GVO. Unsere berechtigten Interessen liegen in einer effizienten und strukturierten Erfassung und Bearbeitung von Kundenanfragen. Die anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.


4. Benutzerkonto

Sie können ein Benutzerkonto anlegen, um an der aktiven Gestaltung und inhaltliche Ausgestaltung der Inhalte der Website mitzuwirken. Bei Anlegen eines Benutzerkontos unter „Benutzerkonto anlegen“ werden die von Ihnen angegebenen Daten, insbesondere die E-Mail-Adresse, widerruflich gespeichert. Die Angabe Ihres Namens ist eine freiwillige Angabe; damit kann Ihr Name Ihren Beiträgen zugeordnet werden. Die von Ihnen eingegebenen Daten können Sie unter „Benutzerkonto“ jederzeit ändern. Wünschen Sie die Löschung Ihres Benutzerkontos, teilen Sie uns dies gerne formlos unter Verwendung der in dieser Datenschutzerklärung benannten Kontaktmöglichkeiten mit.

Rechtsgrundlage für die Datenverarbeitung zum Zwecke des Angebots und Betriebs des Kundenkontos bildet Art. 6 Abs. 1 Satz 1 lit. b und f DSGVO. Unser berechtigtes Interesse am Angebot und der Ausprägung des Kundenkontos besteht in der Erleichterung der Kundenkommunikation und der Bestellprozesse.


C. Betroffenenrechte

Gerne unterrichten wie Sie über Ihre Rechte unter der DS-GVO als „betroffene Person“. Danach stehen Ihnen hinsichtlich der Sie betreffenden personenbezogenen folgende Rechte zu: − Recht auf Auskunft (Art. 15 Abs. 1, 2 DS-GVO) − Recht auf Berichtigung (Art. 16 DS-GVO) bzw. Löschung (Art. 17 DS-GVO) − Recht auf Einschränkung der Verarbeitung (Art. 18 DS-GVO) − Recht auf Datenübertragbarkeit (Art. 20 DS-GVO) − Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DS-GVO) − Widerrufsrecht (Art. 7 Abs. 3 DS-GVO) − Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DS-GVO)

Ergänzend fassen wir für Sie Eckpunkte der Betroffenenrechte unter der DS-GVO wie folgt zusammen, wobei diese Darstellung keinen Anspruch auf Vollständigkeit erhebt, sondern lediglich die Grundzüge der Betroffenenrechte unter der DS-GVO adressiert:

Recht auf Auskunft (einschließlich Recht auf Bestätigung und Rechte auf Datenbereitstellung)

Die betroffene Person hat das Recht, von dem Verantwortlichen eine Bestätigung darüber zu verlangen, ob sie betreffende personenbezogene Daten verarbeitet werden.

Die betroffene Person hat das Recht auf Auskunft über sie betreffende personenbezogene Daten und auf folgende Informationen:

  • die Verarbeitungszwecke;
  • die Kategorien personenbezogener Daten, die verarbeitet werden;
  • die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden, insbesondere bei Empfängern in Drittländern oder bei internationalen Organisationen;
  • falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer;
  • das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
  • das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
  • wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden, alle verfügbaren Informationen über die Herkunft der Daten;
  • das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DS-GVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person;
  • wenn personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt werden, über die geeigneten Garantien gemäß Art. 46 DS-GVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

Die betroffene Person hat im Hinblick auf die sie betreffenden personenbezogenen Daten, die Gegenstand einer Verarbeitung sind, das Recht auf Bereitstellung einer Kopie der personenbezogenen Daten.

Recht auf Berichtigung

Die betroffene Person hat das Recht, von dem Verantwortlichen unverzüglich die Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung der Zwecke der Verarbeitung hat die betroffene Person das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.

Recht auf Einschränkung der Verarbeitung

Die betroffene Person hat das Recht, von dem Verantwortlichen die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:

  • die Richtigkeit der personenbezogenen Daten von der betroffenen Person bestritten wird, und zwar für eine Dauer, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen,
  • die Verarbeitung unrechtmäßig ist und die betroffene Person die Löschung der personenbezogenen Daten ablehnt und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangt;
  • der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, die betroffene Person sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt, oder
  • die betroffene Person Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DS-GVO eingelegt hat, solange noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.

Löschungsrecht

Die betroffene Person hat grundsätzlich und vorbehaltlich gesetzlich bestimmter Erforderlichkeit einer Datenverarbeitung (vgl. zu den Ausnahme Art. 17 Abs. 3 DS-GVO) das Recht, von dem Verantwortlichen zu verlangen, dass sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der folgenden Gründe zutrifft:

  • Die personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
  • Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Satz 1 lit. a oder Art. 9 Abs. 2 lit. a DS-GVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
  • Die betroffene Person legt gemäß Art. 21 Abs. 1 DS-GVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DS-GVO Widerspruch gegen die Verarbeitung ein.
  • Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
  • Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
  • Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der

Informationsgesellschaft gemäß Art. 8 Abs. 1 DS-GVO erhoben.

Rechte auf Datenübertragbarkeit

Die betroffene Person hat das Recht, die sie betreffenden personenbezogenen Daten, die sie einem Verantwortlichen bereitgestellt hat, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, und sie hat das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern die Verarbeitung auf einer Einwilligung oder auf einem Vertrag gemäß Art. 6 Abs. 1 Satz 1 lit. b DS-GVO beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

Bei der Ausübung ihres Rechts auf Datenübertragbarkeit hat die betroffene Person das Recht, zu erwirken, dass die personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist.

Widerrufsrecht

Die betroffene Person hat das Recht, eine etwaig erteilte Einwilligung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

Beschwerderecht bei einer Aufsichtsbehörde

Jede betroffene Person hat das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn die betroffene Person der Ansicht ist, dass die Verarbeitung der sie betreffenden personenbezogenen Daten gegen diese Verordnung verstößt.

Die für uns sitzmäßig zuständige Datenschutz-Aufsichtsbehörde ist:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen Kavalleriestr. 2-4 40213 Düsseldorf Telefon: 0211/38424-0 Fax: 0211/38424-999 E-Mail: poststelle@ldi.nrw.de

Gesonderter Hinweis auf Widerspruchsrechte gemäß Art. 21 Abs. 1, 2 DS-GVO

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DS-GVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Legen Sie Widerspruch ein, werden Ihre personenbezogene Daten nicht mehr verarbeitet, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Werden personenbezogene Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.


D. Kontakt

Für die Ausübung von Betroffenenrechten sowie bei allgemeinen Fragen zum Datenschutz können Sie sich jederzeit an uns wenden:

IRENE UND SIGURD GREVEN STIFTUNG Rechtsfähige Stiftung des bürgerlichen Rechts Neue Weyerstraße 1-3 50676 Köln Tel.: +49 (0) 221 2033 167 Fax: +49 (0) 221 2033 162 E-Mail: info@greven-stiftung.de

Weitere Informationen und Kontaktdaten sowie zusätzliche rechtliche Hinweise finden sie auf https://fotografenwiki.greven-archiv-digital.de.