Datenschutzerklärung
1. Name und Kontaktdaten des Verantwortlichen
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Jonas Schmeißer
Eberweg 28, 85598 Baldham
E-Mail: info@tordalk.net
Vertretungsberechtigter: Jonas Schmeißer
Weitere Informationen finden Sie in unserem Impressum.
2. Grundsätze der Datenverarbeitung
Wir verarbeiten Ihre personenbezogenen Daten ausschließlich im Einklang mit den gesetzlichen Bestimmungen, insbesondere der DSGVO und dem Bundesdatenschutzgesetz (BDSG).
Rechtsgrundlagen der Verarbeitung
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Soweit wir Ihre Einwilligung für bestimmte Verarbeitungsvorgänge einholen.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 lit. b DSGVO): Soweit die Verarbeitung zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen (z.B. Erstellung eines Angebots für eine Webseite) erforderlich ist.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Soweit die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der eines Dritten erforderlich ist und Ihre Interessen oder Grundrechte nicht überwiegen (z.B. zur Gewährleistung der Sicherheit unserer Website).
Datensicherheit
Wir nutzen das verbreitete SSL-Verfahren (Secure Socket Layer) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. Unsere Website verwendet eine End-zu-End-Verschlüsselung, um Ihre übermittelten Daten zu schützen.
Allgemeine Speicherdauer und Löschung
Ihre personenbezogenen Daten werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, es besteht eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung.
Erforderlichkeit der Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten kann teilweise gesetzlich vorgeschrieben sein (z.B. Steuervorschriften) oder sich aus vertraglichen Regelungen ergeben (z.B. Angaben zum Vertragspartner). Für einen Vertragsabschluss ist es zwingend erforderlich, dass Sie uns personenbezogene Daten bereitstellen, die anschließend von uns verarbeitet werden müssen. Eine Nichtbereitstellung der Daten würde bedeuten, dass der Vertrag nicht geschlossen werden kann.
3. Spezifische Dienste und Datenverarbeitung
a) Hosting durch Hetzner
Wir hosten unsere Website bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland.
Wenn Sie unsere Website besuchen, erfasst Hetzner verschiedene Logfiles inklusive Ihrer IP-Adressen. Die Datenerfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung und Bereitstellung unserer Website sowie deren Absicherung.
Auftragsverarbeitung: Wir haben mit Hetzner einen Vertrag über Auftragsverarbeitung (AVV) geschlossen.
b) Cloudflare (DNS und CDN)
Wir nutzen auf unserer Website Dienste von Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Cloudflare bietet ein weltweit verteiltes Content Delivery Network (CDN) sowie DNS-Dienste an.
Cloudflare verarbeitet Nutzungsdaten und IP-Adressen, um die Sicherheit und Geschwindigkeit der Website zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einer sicheren und performanten Bereitstellung der Website).
Auftragsverarbeitung: Wir haben mit Cloudflare einen Auftragsverarbeitungsvertrag abgeschlossen.
c) Cloudflare Turnstile (Bot-Schutz)
Um sicherzustellen, dass Eingaben in unserem Kontaktformular durch natürliche Personen erfolgen und nicht missbräuchlich durch automatisierte Programme (Bots), nutzen wir den Dienst Cloudflare Turnstile (Cloudflare, Inc.).
Turnstile analysiert das Verhalten des Websitebesuchers, um festzustellen, ob es sich um einen Bot handelt. Hierbei werden folgende Daten erhoben und an Cloudflare übermittelt: IP-Adresse, Mausbewegungen, Tastenanschläge, Browser- und Betriebssystem-Informationen.
Die Datenverarbeitung erfolgt ausschließlich zur Abwehr von Missbrauch und Spam.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse, unsere Website vor automatisierten Angriffen und Missbrauch zu schützen).
d) Lokal gehostete Schriftarten (Google Fonts)
Wir verwenden auf unserer Website Google Fonts zur Darstellung der Schriften. Diese Schriftarten sind jedoch lokal auf unserem Server gespeichert. Es erfolgt keine Verbindung zu Google-Servern.
e) Bilderdienst Unsplash
Auf unserer Website binden wir Bilder des Dienstes Unsplash (Unsplash Inc., Montreal, Kanada) ein. Unsplash ermöglicht es uns, kostenfreies und hochauflösendes Bildmaterial auf unserer Website zu verwenden.
Wenn Sie eine Seite unseres Internetauftritts aufrufen, in der ein Unsplash-Bild eingebunden ist, baut Ihr Browser eine direkte Verbindung mit den Servern von Unsplash auf. Hierdurch wird an Unsplash übermittelt, dass Ihre IP-Adresse unsere Website besucht hat. Unsplash kann diese Informationen (z.B. IP-Adresse, Datum und Uhrzeit der Anfrage, abgerufene URL, Browserinformationen) verarbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der optisch ansprechenden und performanten Gestaltung unserer Website durch die Nutzung eines externen Content Delivery Networks.
f) 3D-Darstellung auf der Startseite (lokal gehostet)
Auf unserer Startseite wird eine interaktive 3D-Szene angezeigt. Die dafür benötigten Szenendaten werden ausschließlich von unserem eigenen Server (über unsere Website) ausgeliefert. Es erfolgt keine Verbindung zu externen Diensten oder APIs (z. B. Spline) zum Laden der 3D-Inhalte; es werden dabei keine Daten an Dritte übermittelt.
g) Kontaktformular und E-Mail-Versand über Brevo
Wenn Sie uns über das Kontaktformular oder per E-Mail kontaktieren, verarbeiten wir die von Ihnen angegebenen Daten zur Bearbeitung Ihrer Anfrage und zur Abwicklung vorvertraglicher Kommunikation.
Für den Versand und Empfang unserer E-Mails nutzen wir den Dienst Brevo, bereitgestellt durch die Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Mit Brevo haben wir einen Vertrag zur Auftragsverarbeitung (AVV) abgeschlossen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung oder Durchführung vorvertraglicher Maßnahmen).
h) Weitergabe von Daten an Dritte und Auftragsverarbeiter
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter, wenn:
- Sie Ihre ausdrückliche Einwilligung dazu erteilt haben (Art. 6 Abs. 1 lit. a DSGVO).
- Die Weitergabe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben (Art. 6 Abs. 1 lit. f DSGVO).
- Für den Fall, dass für die Weitergabe eine gesetzliche Verpflichtung besteht (Art. 6 Abs. 1 lit. c DSGVO).
- Dies gesetzlich zulässig und für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist (Art. 6 Abs. 1 lit. b DSGVO).
Im Rahmen der Auftragsverarbeitung setzen wir Dienstleister ein, die streng weisungsgebunden auf Basis eines Auftragsverarbeitungsvertrages (AVV) arbeiten (z.B. Hetzner, Cloudflare oder Brevo, siehe vorherige Punkte).
i) Keine Webanalyse-Tools (Analytics)
Wir setzen auf unserer Website derzeit keine Tracking- oder Webanalyse-Tools (wie z.B. Google Analytics oder ähnliche) ein. Ihr Surfverhalten auf unserer Website wird nicht statistisch ausgewertet. Wir verwenden ausschließlich technisch notwendige Funktionen und keine Cookies, die eine vorherige Einwilligung erfordern würden.
4. Rechte der betroffenen Person (Ihre Rechte)
Sie haben jederzeit das Recht, von uns Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten. Darüber hinaus stehen Ihnen folgende Rechte zu:
- Recht auf Auskunft (Art. 15 DSGVO): Sie können eine Bestätigung darüber verlangen, ob Daten verarbeitet werden, und Auskunft über diese Daten erhalten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder Vervollständigung unvollständiger personenbezogener Daten verlangen.
- Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen, sofern keine gesetzlichen oder vertraglichen Fristen entgegenstehen.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen, wenn z.B. die Richtigkeit der Daten bestritten wird.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können die Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten.
- Widerspruchsrecht (Art. 21 Abs. 1 DSGVO): Sie können der Verarbeitung Ihrer personenbezogenen Daten, die aufgrund unseres berechtigten Interesses erfolgt, widersprechen.
- Widerrufsrecht (Art. 7 Abs. 3 DSGVO): Wenn die Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
5. Widerspruch gegen Werbe-E-Mails (Art. 21 Abs. 3 DSGVO)
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
6. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen (z.B. bei der Einführung neuer Dienste).