§ 1 Verantwortlicher
Verantwortlicher im Sinne der DSGVO:
Andi Starek
Amselweg 26
85452 Eichenried
Kontakt:
Telefon: 08123 – 927923
E-Mail: info@schlawindl.de
Steuernummer:
Finanzamt Erding
114/276/60380
Datenschutzbeauftragter: Andreas Starek
§ 2 Grundsätze
Wir verarbeiten personenbezogene Daten nur, soweit dies erforderlich ist, insbesondere auf Basis von:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Vorvertrag)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Pflicht)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
§ 3 Hosting & Website-Betrieb über Webflow (inkl. Auftragsverarbeitung)
1. Diese Website wird mit Webflow erstellt und gehostet. Dabei werden technisch notwendige Daten verarbeitet (z. B. IP-Adresse, Zeitstempel, angeforderte Ressource, Geräte-/Browserinformationen, Referrer, Logdaten).
2. Webflow verarbeitet Daten typischerweise als Auftragsverarbeiter. Dafür ist eine Vereinbarung nach Art. 28 DSGVO relevant (DPA/AVV)
3. Drittlandübermittlung: Sofern eine Übermittlung in Länder außerhalb EWR stattfindet, erfolgt dies auf Basis geeigneter Garantien/Mechanismen, wie vom Anbieter beschrieben (z. B. Standardvertragsklauseln).
4. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb, Stabilität, Angriffserkennung).
§ 4 Server-Logfiles
1. Beim Aufruf werden Logdaten verarbeitet (z. B. IP-Adresse, Datum/Uhrzeit, URL, Statuscodes, User-Agent).
2. Zwecke: Auslieferung der Website, IT-Sicherheit, Fehleranalyse, Missbrauchsabwehr.
3. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4. Speicherdauer: [z. B. 7–30 Tage – PLATZHALTER].
§ 5 Kontaktaufnahme (Kontaktformular / E-Mail – Webflow Forms)
1. Bei Kontaktaufnahme verarbeiten wir die von Ihnen mitgeteilten Daten (z. B. Name, E-Mail-Adresse, Inhalt der Nachricht).
2. Zwecke: Bearbeitung der Anfrage, Rückfragen, Dokumentation.
3. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertraglich/vertraglich) oder Art. 6 Abs. 1 lit. f DSGVO (allgemeine Anfragen).
4. Pflichtangaben: [Voller Name, Email, Telefonnummer, Nachricht, ggf. Firmenname]. Ohne Pflichtangaben kann die Anfrage ggf. nicht bearbeitet werden.
5. Speicherdauer: bis Abschluss der Bearbeitung, anschließend nur soweit erforderlich (z. B. Nachweis/Abwehr von Ansprüchen, gesetzliche Pflichten).
§ 6 Minderjährige / U16
1. Wir möchten keine personenbezogenen Daten von Kindern ohne Zustimmung der Erziehungsberechtigten verarbeiten.
2. Nutzer unter 16 sollen das Kontaktformular nur mit Zustimmung der Erziehungsberechtigten verwenden.
3. Wenn wir Kenntnis erhalten, dass Daten ohne Zustimmung übermittelt wurden, löschen wir diese, soweit keine Pflichten entgegenstehen.
§ 7 Musikplayer (Streaming auf der Website)
1. Beim Streaming können technisch bedingt Zugriffsdaten (z. B. IP-Adresse, Zeitpunkt, angeforderte Audiodatei/Stream) verarbeitet werden.
2. Zwecke: Auslieferung, Performance, Sicherheit, Missbrauchsabwehr.
3. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
§ 8 YouTube-Einbindung (Externe Medien)
1. Wir binden YouTube-Videos ein. Beim Laden/Abspielen können Daten an Google/YouTube übertragen werden (z. B. IP-Adresse, Geräteinformationen; ggf. Cookies/Identifier).
2. Wir setzen nach Möglichkeit den erweiterten Datenschutzmodus („Privacy Enhanced Mode“) ein (Einbindung über youtube-nocookie.com).
3. Hinweis: Auch dieser Modus ist nicht automatisch „trackingfrei“, daher ist in der Praxis häufig eine Einwilligung/2-Klick-Lösung sinnvoll.
4. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), wenn YouTube über Consent/2-Klick gesteuert wird.
§ 9 Externe Links (Streaming-Plattformen, Social Media)
Beim Anklicken externer Links verlassen Sie unsere Website. Für die Verarbeitung auf der Zielseite ist der jeweilige Anbieter verantwortlich.
§ 10 Online-Shop (Webflow Ecommerce – sobald aktiv)
1. Bei Bestellungen verarbeiten wir Vertrags- und Bestelldaten (z. B. Name, Adresse, E-Mail, Artikel, Preise, Versand).
2. Zwecke: Vertragserfüllung, Versand, Kommunikation, Rechnungslegung.
3. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; zusätzlich Art. 6 Abs. 1 lit. c DSGVO (Aufbewahrungspflichten).
4. Aufbewahrung: Handls- und Steuerrechtlich.
§ 11 Zahlungsdienstleister (PayPal / Stripe – sobald aktiv)
1. Für Zahlungen werden Transaktionsdaten an den jeweiligen Zahlungsdienstleister übermittelt/verarbeitet.
2. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3. Details ergeben sich aus den Datenschutzhinweisen der Dienstleister [im Shop verlinken].
§ 12 Cookies / Consent / TDDDG (Endgerätezugriff)
1. Wir verwenden Cookies und ähnliche Technologien.
2. Für das Speichern/Auslesen von Informationen auf dem Endgerät ist grundsätzlich eine Einwilligung erforderlich, außer wenn dies unbedingt erforderlich ist, um einen ausdrücklich gewünschten Dienst bereitzustellen.
3. Einwilligungen werden über ein Consent-Tool verwaltet (sobald aktiv). Sie können Ihre Auswahl jederzeit ändern/widerrufen.
§ 13 Optional: Google Analytics (falls später aktiviert)
1. Bei Einsatz dient Analytics der Reichweitenmessung/Verbesserung.
2. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und Einwilligung für Endgerätezugriff (Consent).
3. Details (Speicherdauer, Konfiguration, Empfänger, Drittland) werden vor Aktivierung ergänzt.
§ 14 Empfänger / Kategorien
- Hosting/Plattform: Webflow (Auftragsverarbeitung)
- Zahlungsdienstleister: PayPal/Stripe (bei Shop)
- Versanddienstleister (bei Waren): [Andreas Starek]
- IT-/Supportdienstleister: [Andreas Starek]
- Behörden/Steuerberater: bei Pflicht
§ 15 Drittlandübermittlungen
Sofern Daten in Länder außerhalb EWR übermittelt werden, erfolgt dies auf Basis geeigneter Garantien (z. B. Standardvertragsklauseln) und/oder anderer Mechanismen, wie vom jeweiligen Anbieter beschrieben.
§ 16 Speicherdauer (Grundsatz)
Wir speichern personenbezogene Daten nur so lange, wie es für Zwecke erforderlich ist oder gesetzliche Pflichten bestehen; anschließend löschen/anonymisieren wir, soweit möglich.
§ 17 Betroffenenrechte
Sie haben Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie Widerruf von Einwilligungen.
§ 18 Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist regelmäßig die Behörde Ihres Aufenthaltsorts oder unseres Sitzes: [PLATZHALTER].
§ 19 Datensicherheit
Wir nutzen angemessene technische und organisatorische Maßnahmen (z. B. TLS/SSL, Zugriffsbeschränkungen). Ein absoluter Schutz ist nicht möglich.
§ 20 Änderungen
Wir passen diese Datenschutzerklärung bei Änderungen von Diensten/Rechtslage an.
Webflow
Wir hosten unsere Website bei Webflow. Anbieter ist die Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA (nachfolgend: Webflow). Wenn Sie unsere Website besuchen, erfasst Webflow verschiedene Logfiles inklusive Ihrer IP-Adressen.
Webflow ist ein Tool zum Erstellen und zum Hosten von Websites. Webflow speichert Cookies oder sonstige Wiedererkennungstechnologien, die für die Darstellung der Seite, zur Bereitstellung bestimmter Webseitenfunktionen und zur Gewährleistung der Sicherheit erforderlich sind (notwendige Cookies).
Details entnehmen Sie der Datenschutzerklärung von Webflow: EU & Swiss Privacy Policy | Webflow 168.
Die Verwendung von Webflow erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Einwilligung die Speicherung von Cookies oder den Zugriff auf Informationen im Endgerät des Nutzers (z. B. Device-Fingerprinting) im Sinne des TTDSG umfasst. Die Einwilligung ist jederzeit widerrufbar.
Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: EU & Swiss Privacy Policy | Webflow 168.
Auftragsverarbeitung
Wir haben einen Vertrag über Auftragsverarbeitung (AVV) mit dem oben genannten Anbieter geschlossen. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.