Datenschutzerklärung
Mihamei – DarkWork Artist
Mit der folgenden Datenschutzerklärung möchte ich Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten ich verarbeite, zu welchen Zwecken und in welchem Umfang. Die Datenschutzerklärung gilt für alle von mir vorgenommenen Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung meiner Leistungen als auch insbesondere auf meinen Webseiten, in mobilen Anwendungen sowie innerhalb externer Onlinepräsenzen, wie z. B. meinen Social-Media-Profilen.
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: Mai 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Linda Meichsner
Kaiserstraße 64
08209 Auerbach
Deutschland
E-Mail: info@mihamei.de
Website: https://mihamei.de
Hinweis: Die vollständige Anbieterkennzeichnung nach § 5 Digitale-Dienste-Gesetz (DDG) finden Sie im Impressum dieser Website.
2. Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
2.1 Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Namen, Adressen).
- Kontaktdaten (z. B. E-Mail-Adressen, Telefonnummern).
- Inhaltsdaten (z. B. Eingaben in Kontakt- und Anfrageformulare).
- Nutzungsdaten (z. B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
- Protokolldaten (z. B. Logfiles betreffend Anmeldungen oder den Abruf von Daten oder Zugriffszeiten).
2.2 Kategorien betroffener Personen
- Kommunikationspartner (z. B. Interessenten, Pressekontakte).
- Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Abonnenten der Post aus der Mihamei-Werkstatt.
- Kunden und potenzielle Auftraggeber für Produktanfragen, Auftragsarbeiten oder Sonderanfertigungen.
2.3 Zwecke der Verarbeitung
- Erbringung von Leistungen und Beantwortung von Anfragen (z. B. zu Produkten, Auftragsarbeiten, Presse, Ausstellungen).
- Kommunikation und Beantwortung von Kontaktanfragen.
- Direktmarketing (z. B. per E-Mail oder postalisch im Rahmen der Post aus der Mihamei-Werkstatt).
- Sicherheitsmaßnahmen und Schutz vor Missbrauch.
- Bereitstellung der Website, ihrer Funktionen und Inhalte.
- Organisation und Verwaltung.
3. Maßgebliche Rechtsgrundlagen
Nachfolgend nenne ich die Rechtsgrundlagen der Datenschutz-Grundverordnung (DSGVO), auf deren Basis ich die personenbezogenen Daten verarbeite. Bitte beachten Sie, dass zusätzlich zu den Regelungen der DSGVO die nationalen Datenschutzvorgaben in Ihrem bzw. meinem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teile ich Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO): Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO): Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO): Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der ich unterliege.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO): Die Verarbeitung ist zur Wahrung meiner berechtigten Interessen oder der eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland, insbesondere das Bundesdatenschutzgesetz (BDSG) sowie das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG), das die Nutzung von Cookies in den Endeinrichtungen der Nutzer regelt.
4. Sicherheitsmaßnahmen
Ich treffe nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
4.1 SSL-/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte – z. B. bei Anfragen, die Sie an mich als Seitenbetreiberin senden – eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und am Schloss-Symbol in Ihrer Browserzeile.
Bei aktivierter SSL- bzw. TLS-Verschlüsselung können die Daten, die Sie an mich übermitteln, nicht von Dritten mitgelesen werden.
4.2 Datensparsamkeit als Grundprinzip
Diese Website ist nach dem Prinzip der Datenminimierung gestaltet. Es werden keine externen Schriftarten (Google Fonts o. ä.) eingebunden, keine Analyse- oder Tracking-Werkzeuge eingesetzt und keine über das technisch Notwendige hinausgehenden Cookies verwendet. Eingebundene Medien werden vom eigenen Server ausgeliefert.
5. Bereitstellung des Onlineangebots und Webhosting
Zur sicheren und effizienten Bereitstellung dieser Website nehme ich die Leistungen eines oder mehrerer Webhosting-Anbieter in Anspruch, von deren Servern (bzw. von ihnen verwalteten Servern) die Website abgerufen werden kann.
5.1 Erhebung von Zugriffsdaten und Logfiles
Der Zugriff auf diese Website wird in Form von sogenannten „Server-Logfiles“ protokolliert. Zu den Server-Logfiles können die Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer-URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören.
Die Server-Logfiles dienen einerseits Sicherheitszwecken, z. B. zur Vermeidung von Überlastungen des Servers (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken), und andererseits der Auslastung der Server und ihrer Stabilität.
Verarbeitete Datenarten: Nutzungsdaten, Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, Einwilligungsstatus).
Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung: Bereitstellung des Onlineangebots und Nutzerfreundlichkeit, informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten), Sicherheitsmaßnahmen.
Aufbewahrung und Löschung: Logfile-Informationen werden aus Sicherheitsgründen (z. B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Interesse an einem sicheren und stabilen Webangebot.
5.2 Hosting-Anbieter: Strato AG
Die personenbezogenen Daten, die über diese Website erhoben werden, werden auf den Servern der Strato AG gespeichert. Mit der Strato AG habe ich einen Vertrag zur Auftragsverarbeitung (AVV) nach Art. 28 DSGVO geschlossen, in dem sich der Anbieter verpflichtet, die Daten der Websitebesucher entsprechend den Vorgaben der DSGVO zu schützen.
Anbieter: Strato AG, Pascalstraße 10, 10587 Berlin, Deutschland.
Datenschutzerklärung: https://www.strato.de/datenschutz/
Strato verarbeitet die Daten ausschließlich innerhalb Deutschlands bzw. der Europäischen Union; eine Datenübermittlung in Drittländer findet im Rahmen des Hostings nicht statt.
6. Kontaktaufnahme und Anfragekorb
Auf dieser Website stehen Ihnen verschiedene Wege offen, mit mir in Kontakt zu treten: per E-Mail, telefonisch sowie über das auf der Seite eingebundene Anfrageformular und den sogenannten „Anfragekorb“. Über den Anfragekorb können Sie Produkte und Produkte unverbindlich anfragen. Ein Onlineverkauf oder eine Zahlung über die Website finden ausdrücklich nicht statt.
6.1 Anfragekorb und Kontaktformular
Wenn Sie über das Anfrageformular oder den Anfragekorb Kontakt zu mir aufnehmen, werden Ihre Angaben zur Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei mir gespeichert.
Verarbeitete Datenarten: Pflichtangaben: Name, E-Mail-Adresse. Freiwillige Angaben: Telefonnummer, Wunschdatum, Nachrichtentext, Angaben zu interessierten Produkten (Produktnummer, Bezeichnung). Zusätzlich werden technisch bedingt der Zeitpunkt der Übermittlung sowie ggf. die IP-Adresse zum Schutz vor Missbrauch (z. B. Spam) verarbeitet.
Betroffene Personen: Kommunikationspartner, Interessenten, potenzielle Auftraggeber.
Zwecke: Beantwortung von Anfragen, Kommunikation, Vorbereitung möglicher Auftrags- und Sonderanfertigungen, Sicherheitsmaßnahmen.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b DSGVO), soweit Ihre Anfrage einer (Auftrags-)Anbahnung dient. Im Übrigen berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an einer effektiven Bearbeitung der an mich gerichteten Anfragen sowie Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) durch das aktive Bestätigen der Einwilligungs-Checkbox („Ich stimme zu, dass meine Angaben zur Bearbeitung der Anfrage verarbeitet werden.“).
Aufbewahrung und Löschung: Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet ist und der Löschung keine gesetzlichen Aufbewahrungspflichten (z. B. handels- und steuerrechtliche Pflichten gemäß HGB und AO) entgegenstehen. Anfragen, die nicht zu einem Vertragsschluss führen, werden in der Regel spätestens nach drei Jahren ab dem letzten Kontakt gelöscht. Bei Zustandekommen eines Vertrags gelten die gesetzlichen Aufbewahrungsfristen von bis zu 10 Jahren.
6.2 Kontakt per E-Mail oder Telefon
Wenn Sie mich per E-Mail oder per Telefon kontaktieren, werden Ihre Angaben (Name, E-Mail-Adresse bzw. Telefonnummer sowie die von Ihnen mitgeteilten Inhalte) von mir zum Zweck der Bearbeitung Ihres Anliegens gespeichert und verarbeitet.
Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf meinem berechtigten Interesse an der effektiven Bearbeitung der an mich gerichteten Anfragen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) oder, sofern abgefragt, auf Ihrer Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
Hinweis zur unverschlüsselten E-Mail-Kommunikation: Die Übermittlung von Inhalten per einfacher E-Mail erfolgt unverschlüsselt, soweit keine zusätzlichen Verschlüsselungsverfahren (z. B. PGP/S-MIME) zum Einsatz kommen. Vollständige Vertraulichkeit kann daher nicht gewährleistet werden. Für die Übermittlung besonders sensibler Informationen empfehle ich den postalischen Weg oder eine verschlüsselte Übertragung.
7. Newsletter „Post aus der Mihamei-Werkstatt“
Mit den nachfolgenden Hinweisen informiere ich Sie über die Inhalte meines Newsletters „Post aus der Mihamei-Werkstatt“ sowie über das Anmelde-, Versand- und statistische Auswertungsverfahren und Ihre Widerspruchsrechte. Indem Sie meinen Newsletter abonnieren, erklären Sie sich mit dem Empfang und den beschriebenen Verfahren einverstanden.
7.1 Inhalte des Newsletters
Ich versende Newsletter, E-Mails und weitere elektronische Benachrichtigungen mit werblichen Informationen nur mit Einwilligung der Empfänger oder auf Grundlage einer gesetzlichen Erlaubnis. Der Newsletter enthält Informationen zu meinen Produkten, neuen Schmuckstücken, Veranstaltungen, Märkten, Ausstellungen, Geschenkideen und Einblicken aus dem Werkstatt.
7.2 Double-Opt-In und Protokollierung
Die Anmeldung zum Newsletter erfolgt in einem sogenannten Double-Opt-In-Verfahren. Das heißt: Nach Ihrer Anmeldung erhalten Sie eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und Bestätigungszeitpunkts sowie der IP-Adresse. Ebenso werden Änderungen Ihrer beim Versanddienstleister gespeicherten Daten protokolliert.
7.3 Erhobene Daten
Für die Anmeldung zum Newsletter wird Ihre E-Mail-Adresse benötigt. Freiwillig können Sie zusätzlich Ihren Vornamen (für die persönliche Ansprache) sowie Ihr Geburtsdatum (für einen Geburtstagsgruß) angeben. Weitere Angaben werden nicht erhoben oder sind freiwillig.
7.4 Versanddienstleister: MailPoet (self-hosted)
Der Versand der Newsletter erfolgt über das WordPress-Plugin MailPoet, das auf dem von mir genutzten Server bei der Strato AG installiert ist. Die Daten der Newsletter-Abonnenten (E-Mail-Adresse, optional Vorname und Geburtsdatum, IP-Adresse zum Anmelde- und Bestätigungszeitpunkt, Status der Bestätigung) werden in der WordPress-Datenbank auf dem eigenen Server gespeichert. Der eigentliche Mail-Versand erfolgt über den E-Mail-Dienst meines Hosters.
Anbieter des Plugins ist die Aut O’Mattic A8C Ireland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland, ein Tochterunternehmen der Automattic Inc. mit Sitz in San Francisco, USA. Auch in der self-hosted Konfiguration ruft das Plugin zur Plugin-Verwaltung, Lizenzprüfung und für Statistikfunktionen Endpunkte des Anbieters (insbesondere bridge.mailpoet.com und stats.mailpoet.com) auf. Hierbei können technische Daten (z. B. IP-Adresse, Versionsnummern, Anzahl der Abonnenten) verarbeitet werden.
Datenschutzerklärung des Anbieters: https://www.mailpoet.com/privacy-notice/
Für die Verarbeitung personenbezogener Daten durch MailPoet außerhalb des reinen Plugin-Betriebs besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO (Data Processing Addendum), der über den Plugin-Anbieter angefordert wurde bzw. wird.
Da die Konzernmutter Automattic Inc. ihren Sitz in den USA hat, kann eine Datenübermittlung in ein Drittland im Sinne des Art. 44 ff. DSGVO nicht ausgeschlossen werden. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO sowie – soweit anwendbar – auf Basis des EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023).
Server-seitiger Mail-Versand über Strato
Der eigentliche E-Mail-Versand erfolgt technisch über die Mailserver des Hosters Strato AG. Strato verarbeitet hierbei die Empfänger-E-Mail-Adresse, den Mailinhalt sowie technische Metadaten (Zeitpunkt, Versandstatus). Es gelten die Regelungen aus Abschnitt 5.2.
7.5 Erfolgsmessung und Tracking
MailPoet bietet eine Auswertung darüber, ob und wann eine Nachricht geöffnet wurde und welche Links angeklickt wurden (sog. Engagement Tracking). Hierfür kommen sogenannte „Web-Beacons“ bzw. „Tracking-Pixel“ sowie umgeleitete Linkadressen zum Einsatz. Diese Auswertung erlaubt eine pseudonymisierte Statistik über die Reichweite und Lesequalität des Newsletters.
Das Engagement Tracking ist in der von mir gewählten Konfiguration auf die datenschutzfreundliche Stufe eingestellt; eine Speicherung über Cookies findet im Rahmen des Newsletter-Versands nicht statt. Sofern eine personenbezogene Erfolgsmessung erfolgt, geschieht dies nur auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), die Sie im Rahmen des Anmeldeprozesses zusätzlich zur Newsletter-Einwilligung erteilen können und jederzeit für die Zukunft widerrufen können – z. B. durch Abmeldung vom Newsletter oder formlose Mitteilung an mich.
Eine vollständige Abmeldung vom Newsletter ist zugleich der Widerruf der Einwilligung in das Engagement Tracking.
7.6 Widerruf und Abmeldung
Sie können den Empfang meines Newsletters jederzeit kündigen, d. h. Ihre Einwilligung widerrufen. Einen Link zur Kündigung des Newsletters finden Sie am Ende eines jeden Newsletters. Zugleich werden Ihre persönlichen Daten beim Versanddienstleister und in den Anmeldestatistiken gelöscht. Sollten Sie sich ausschließlich zum Newsletter angemeldet und diese Anmeldung gekündigt haben, werden Ihre personenbezogenen Daten gelöscht.
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO) sowie § 7 Abs. 2 UWG. Für die Protokollierung der Anmeldung berufe ich mich zusätzlich auf meine berechtigten Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) am Nachweis einer wirksamen Einwilligung.
8. Cookies und vergleichbare Technologien
Cookies sind kleine Textdateien bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und Informationen aus den Endgeräten auslesen. Diese Website setzt nach dem Prinzip der Datensparsamkeit ausschließlich technisch notwendige Cookies bzw. Speichermechanismen ein. Diese sind erforderlich, um den Betrieb der Website sicherzustellen (z. B. zur Speicherung des Anfragekorb-Status während Ihres Besuchs).
Für den Einsatz technisch notwendiger Cookies wird keine Einwilligung benötigt. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderliche Cookies) in Verbindung mit meinem berechtigten Interesse an einer technisch fehlerfreien Bereitstellung der Website (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
8.1 Einwilligungs-Management (Cookie-Banner)
Zur Verwaltung von Einwilligungen für nicht zwingend erforderliche Cookies und vergleichbare Technologien (z. B. Tracking-Funktionen im Newsletter, eingebundene Inhalte Dritter) setze ich ein Einwilligungs-Management-Tool (Consent-Banner) ein. Über das Banner können Sie Ihre Einwilligungen für die jeweiligen Verarbeitungen einzeln erteilen, ablehnen und jederzeit für die Zukunft widerrufen.
Eingesetztes Tool: [Name des Consent-Tools – z. B. Real Cookie Banner, Borlabs Cookie, Complianz, Cookiebot]
Anbieter und Anschrift: [Vollständige Anbieterangabe inkl. Anschrift]
Datenschutzerklärung des Anbieters: [Link zur Datenschutzerklärung des Tool-Anbieters]
Das Tool speichert Ihre Einwilligungsentscheidung in Ihrem Browser bzw. in einer lokalen Datenbank, um diese bei späteren Besuchen erneut auslesen zu können. Erfasst werden dabei in der Regel: ein zufällig generierter, anonymer Identifier, der Zeitpunkt der Einwilligung, die Version der angezeigten Hinweise sowie die jeweils erteilten oder verweigerten Einwilligungen. Eine direkte Zuordnung zu einer natürlichen Person erfolgt nicht.
Rechtsgrundlage: Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c DSGVO) zur Einholung und Dokumentation von Einwilligungen sowie berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) an einer rechtssicheren und benutzerfreundlichen Einwilligungsverwaltung.
8.2 Spätere Erweiterungen
Sollten zu einem späteren Zeitpunkt nicht zwingend erforderliche Cookies oder vergleichbare Technologien (z. B. zur Reichweitenmessung oder zur Einbindung externer Inhalte) zum Einsatz kommen, wird vor deren Einsatz eine wirksame Einwilligung nach § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 S. 1 lit. a DSGVO über das Consent-Banner eingeholt.
Speicherdauer: Session-Cookies werden mit dem Schließen des Browsers gelöscht. Persistente technische Cookies (z. B. zur Speicherung des Einwilligungsstatus) werden für maximal 12 Monate gespeichert.
Allgemeine Hinweise zum Widerruf und Widerspruch: Sie können Cookies in Ihrem Browser jederzeit löschen oder das Setzen von Cookies allgemein oder gezielt deaktivieren. Hierdurch kann die Funktionalität der Website eingeschränkt sein. Erteilte Einwilligungen können Sie jederzeit über das Consent-Banner-Tool widerrufen.
9. Bereitstellung von Werk- und Produktdarstellungen
Auf dieser Website werden Bilder und Beschreibungen meiner Produkte, Schmuckstücke und Auftragsarbeiten ausschließlich von eigenen Servern bzw. dem Server des Webhosters ausgeliefert. Eine Einbindung externer Bildquellen, externer Schriftarten (z. B. Google Fonts) oder externer Skript-Bibliotheken findet nicht statt.
Sofern in einzelnen Produkten oder Beiträgen Personen abgebildet sind, erfolgt die Veröffentlichung ausschließlich mit deren Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DSGVO und §§ 22, 23 KunstUrhG.
10. Veranstaltungen, Märkte und Pressetermine
Über den Veranstaltungskalender informiere ich über Termine und Orte, an denen ich mit meinen Produkten vertreten bin. Es werden ausschließlich öffentliche Veranstaltungsdaten dargestellt; eine Verarbeitung personenbezogener Daten von Besuchern findet hierbei nicht statt.
Bei Pressekontakten verarbeite ich die mir mitgeteilten Daten (Name, Funktion, Medium, Kontaktdaten, Inhalt der Anfrage) zur Beantwortung der Anfrage und zur Pflege presserelevanter Kontakte. Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. b und lit. f DSGVO.
11. Onlinepräsenzen in sozialen Medien
Ich unterhalte Onlinepräsenzen in sozialen Netzwerken, um dort mit den dort aktiven Interessenten zu kommunizieren und über meine Produkte, Veranstaltungen und Werkstatt-Einblicke zu informieren. Sofern auf dieser Website auf solche Profile verlinkt wird, geschieht dies über einfache Textlinks bzw. statische Icons – es werden keine Social-Plugins (z. B. „Like-Buttons“, Embed-Codes) eingebunden, die bereits beim Aufruf der Website Daten an die jeweiligen Betreiber übertragen würden. Eine Datenübertragung an die jeweiligen Plattformbetreiber findet erst statt, wenn Sie aktiv auf den Link klicken und die externe Plattform besuchen.
Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und Datenverarbeitungsrichtlinien der jeweiligen Betreiber. Soweit nicht anders angegeben, werden hierbei Daten der Nutzer im Rahmen der Nutzung der Onlinedienste verarbeitet, sofern diese mit den Betreibern der Plattformen interagieren (z. B. Beiträge verfassen, Nachrichten senden oder Profile besuchen).
Wir weisen darauf hin, dass dabei Daten auch außerhalb der EU verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so etwa die Durchsetzung der Rechte der Nutzer erschwert werden könnte. Im Hinblick auf US-Anbieter, die unter dem EU-US Data Privacy Framework zertifiziert sind, weisen wir darauf hin, dass diese sich damit verpflichten, die Datenschutzstandards der EU einzuhalten.
Im Übrigen werden die Daten der Nutzer in der Regel für Marktforschungs- und Werbezwecke verarbeitet. So können z. B. aus dem Nutzungsverhalten und sich daraus ergebenden Interessen der Nutzer Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederum verwendet werden, um z. B. Werbeanzeigen innerhalb und außerhalb der Plattformen zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen.
Eine vollständige Auflistung der von mir betriebenen Profile sowie die Links zu den Datenschutzhinweisen der jeweiligen Anbieter finden Sie nachfolgend:
- Instagram: [Profil-URL einsetzen] – Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Datenschutzerklärung: https://privacycenter.instagram.com/policy/.
- Facebook: [Profil-URL einsetzen, falls vorhanden] – Anbieter: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland. Datenschutzerklärung: https://www.facebook.com/privacy/policy/.
- [Weitere Plattformen, falls vorhanden – z. B. TikTok, Pinterest, YouTube – jeweils mit Anbieter, Anschrift und Link zur Datenschutzerklärung ergänzen]
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f DSGVO) – Interesse an Information und Kommunikation mit den Besuchern meiner Profile. Soweit Sie auf den Plattformen Inhalte abrufen oder Funktionen nutzen, gelten zusätzlich die jeweiligen Bedingungen und Rechtsgrundlagen der Anbieter.
Auskunfts- und Betroffenenrechte: Bitte beachten Sie, dass die Geltendmachung Ihrer Rechte gegenüber den Plattformbetreibern direkt bei diesen am effektivsten ist, da nur sie jeweils Zugriff auf die Daten der Nutzer haben und entsprechende Maßnahmen direkt ergreifen sowie Auskünfte geben können. Sollten Sie dennoch Hilfe benötigen, können Sie sich an mich wenden.
12. Datenübermittlung in Drittländer
Personenbezogene Daten werden grundsätzlich innerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR) verarbeitet. Eine Übermittlung in Drittländer (also Länder außerhalb der EU/EWR) findet nur statt, wenn dies für die Vertragserfüllung, aufgrund einer gesetzlichen Verpflichtung oder mit Ihrer Einwilligung erforderlich ist.
Sollten einzelne von mir eingesetzte Dienstleister (z. B. Versanddienstleister für den Newsletter) Daten in einem Drittland verarbeiten, geschieht dies nur, wenn die besonderen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Das heißt: Die Verarbeitung erfolgt z. B. auf Grundlage eines Angemessenheitsbeschlusses der Europäischen Kommission (insbesondere für die USA: das EU-US Data Privacy Framework) oder unter Beachtung sogenannter Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
13. Ihre Rechte als betroffene Person
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt.
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung (Art. 17, 18 DSGVO): Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Sie betreffende Daten, die Sie mir bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde (Art. 77 DSGVO): Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
13.1 Zuständige Aufsichtsbehörde
Aufgrund meines Sitzes im Freistaat Sachsen ist die folgende Aufsichtsbehörde für mich zuständig:
Sächsische Datenschutz- und Transparenzbeauftragte
Devrientstraße 1
01067 Dresden
Telefon: +49 351 85471-101
E-Mail: saechsdsb@slt.sachsen.de
Sie können sich darüber hinaus an die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts wenden.
14. Löschung von Daten
Die von mir verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z. B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind).
Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D. h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z. B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.
Die maßgeblichen handels- und steuerrechtlichen Aufbewahrungsfristen betragen sechs bis zehn Jahre (§ 257 HGB, § 147 AO).
15. Hinweis zur Verarbeitung von Daten Minderjähriger
Personen unter 16 Jahren sollen ohne Zustimmung ihrer Eltern bzw. Erziehungsberechtigten keine personenbezogenen Daten an mich übermitteln. Ich fordere keine personenbezogenen Daten von Minderjährigen an, sammle diese nicht und gebe sie nicht an Dritte weiter.
16. Änderung und Aktualisierung der Datenschutzerklärung
Ich bitte Sie, sich regelmäßig über den Inhalt meiner Datenschutzerklärung zu informieren. Ich passe die Datenschutzerklärung an, sobald die Änderungen der von mir durchgeführten Datenverarbeitungen dies erforderlich machen. Ich informiere Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. eine Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern ich in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angebe, bitte ich zu beachten, dass diese sich über die Zeit ändern können und bitte die Angaben vor der Kontaktaufnahme zu prüfen.
17. Begriffsdefinitionen
Abschließend möchte ich noch auf die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten eingehen.
Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (Art. 4 Nr. 1 DSGVO). Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann.
Verantwortlicher: Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle bezeichnet, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet (Art. 4 Nr. 7 DSGVO).
Verarbeitung: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen (Art. 4 Nr. 2 DSGVO).