Datenschutz
Datenschutzerklärung
1. Allgemeine Hinweise
Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften, insbesondere der Datenschutz-Grundverordnung (DSGVO), dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TDDDG) sowie dieser Datenschutzerklärung.
Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten beim Besuch dieser Website und bei der Nutzung unserer Leistungen erhoben werden, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen. Über ein Cookie-Banner können Sie die Speicherung von einwilligungspflichtigen Cookies akzeptieren oder ablehnen. Ihre Entscheidung können Sie jederzeit ändern.
Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Personenbezogene Daten werden freiwillig oder aufgrund gesetzlicher Pflichten erhoben. Pflichtangaben sind Angaben, die notwendig sind, um den Vertrag (wie Name und Adresse, aber auch Alter wegen Volljährigkeit) rechtswirkend gestalten zu können. Die Nichtbereitstellung bestimmter Daten führt zur Nichterfüllung des Vertrages. Je nach Auftrag können ggf. weitere Daten erforderlich sein (z. B. Bankverbindung, Lieferadresse für Prints). Insgesamt werden personenbezogene Daten nur im notwendigen Umfang erhoben. Diese werden verschlüsselt abgespeichert (TOMS). Die Kundendaten werden verschlüsselt gespeichert, der Zugriff ist nur autorisierten Personen möglich, regelmäßige Backups werden durchgeführt, und Datenübertragungen erfolgen verschlüsselt.
2. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Lux Aurea Photography
Anna Schäffer
Lilienstraße 14
86343 Königsbrunn
E-Mail: lux.aurea.photography@web.de
Verantwortliche Stelle ist die natürliche Person, die allein über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
3. Datenerfassung auf dieser Website
a) Besuch der Website (Server-Logfiles)
Beim Aufruf dieser Website werden durch den Hostinganbieter automatisch Informationen in sogenannten Server-Logfiles erhoben und gespeichert und würden laut WIX etwa sieben Tage gespeichert werden. Dies sind insbesondere:
-
Browsertyp und Browserversion
-
verwendetes Betriebssystem
-
Referrer-URL
-
Hostname des zugreifenden Rechners
-
Uhrzeit der Serveranfrage
-
IP-Adresse
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt.
Zweck der Verarbeitung:
Sicherstellung eines störungsfreien Betriebs der Website sowie Verbesserung der Stabilität und Sicherheit.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Möglichkeiten laut WIX: IP-Anonymisierung erfolgt in Google Analytics. Laut WIX werden Server-Logfiles anonymisiert und nicht zusammengelegt.
b) Kontaktaufnahme (E-Mail & Kontaktformular)
Wenn Sie uns per E-Mail oder über das Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben einschließlich der von Ihnen angegebenen Kontaktdaten gespeichert, um Ihre Anfrage zu bearbeiten und für den Fall von Anschlussfragen.
Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Zweck der Verarbeitung:
Bearbeitung von Anfragen und Anbahnung bzw. Durchführung von Vertragsverhältnissen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen / Vertragserfüllung)
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation)
4. Verarbeitung von Kundendaten
Im Rahmen unserer Tätigkeit als Fotografin verarbeiten wir personenbezogene Daten unserer Kundinnen und Kunden (z. B. Name, Kontaktdaten, Rechnungsdaten, Vertragsinhalte), soweit dies zur Durchführung und Abwicklung von Aufträgen erforderlich ist.
Zweck der Verarbeitung:
Vertragsdurchführung, Rechnungsstellung, Kundenverwaltung.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO
Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Aufbewahrungspflichten)
Zur Bereitstellung von Fotos werden Cloudspeicher (Dropbox, Google Drive oder Picdrop) und Bildbearbeitungssoftware (Photoshop, Lightroom) genutzt. Dies wird vertraglich festgehalten. Der Zugriff erfolgt nur durch befugte Personen durch eine verschlüsselte Speicherung von Kundendaten (Passwort). Picdrop versichert, dass die Bilder aus der Cloud gelöscht werden, sobald der Nutzer das Archiv vernichtet.
Wenn Fotos veröffentlicht werden (Website, Social Media, Portfolio), muss eine gesonderte Einwilligung der abgebildeten Personen eingeholt werden. Diese wird schriftlich festgehalten.
5. Hosting
Diese Website wird bei folgendem Anbieter gehostet:
Wix.com Ltd.
40 Namal Tel Aviv St., Tel Aviv 6350671, Israel
WIX ist ein Website-Baukastensystem. Beim Besuch unserer Website verarbeitet WIX personenbezogene Daten (z. B. IP-Adresse, technische Zugriffsdaten).
Die Daten können auf Servern in verschiedenen Ländern, einschließlich der USA, verarbeitet werden.
Die Übermittlung in Drittstaaten erfolgt auf Grundlage:
-
der Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO)
-
sowie der Zertifizierung nach dem EU-US Data Privacy Framework (DPF)
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
Bei einwilligungspflichtigen Cookies zusätzlich Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG
Die Datenschutzerklärung für WIX ist abrufbar unter: support.wix.com/de/article/datenschutzerklärungen-und-nutzer-von-wix
WIX betont: Gemäß Datenschutzgesetzen wie der DSGVO und dem CCPA bleiben die von der Website gesammelten personenbezogenen Daten Eigentum der Besucher der Website. Sie können eine Kopie ihrer Daten anfordern oder sogar verlangen, dass ihre Daten endgültig gelöscht werden.
6. Cookies
Unsere Website verwendet Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden.
a) Notwendige Cookies
Diese Cookies sind für den Betrieb der Website erforderlich.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
§ 25 Abs. 2 Nr. 2 TDDDG
b) Einwilligungspflichtige Cookies
Andere Cookies (z. B. für externe Inhalte) werden nur mit Ihrer ausdrücklichen Einwilligung gesetzt.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO
§ 25 Abs. 1 TDDDG
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
7. Soziale Medien – Instagram (Verlinkung)
Auf dieser Website befinden sich reine Links zum sozialen Netzwerk Instagram.
Anbieter:
Meta Platforms Ireland Limited
Merrion Road, Dublin 4, Irland
Beim Anklicken des Instagram-Links verlassen Sie unsere Website. Erst dann gelten die Datenschutzbestimmungen von Instagram. Wir haben keinen Einfluss auf die dortige Datenverarbeitung. Gemeinsame Verantwortlichkeit gem. Art. 26 DSGVO.
Weitere Informationen finden Sie in der Datenschutzerklärung von Instagram.
Ergänzung: Nutzung von Google-Diensten
Google Analytics
Diese Website nutzt Google Analytics, einen Webanalysedienst der
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics verwendet Cookies, die eine Analyse der Benutzung der Website ermöglichen. Die durch Cookies erzeugten Informationen über Ihre Benutzung dieser Website (z. B. IP-Adresse, Nutzungsverhalten, Geräteinformationen) werden in der Regel an Server von Google übertragen und dort gespeichert.
Die IP-Adresse wird vor der Speicherung anonymisiert (IP-Anonymisierung), sodass ein direkter Personenbezug ausgeschlossen ist.
Zweck der Verarbeitung:
Analyse des Nutzerverhaltens zur Optimierung der Website.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner)
Drittstaatentransfer:
Eine Übermittlung in die USA kann nicht ausgeschlossen werden. Diese erfolgt auf Grundlage:
-
der Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO)
-
sowie ggf. der Zertifizierung nach dem EU-US Data Privacy Framework (DPF)
Widerruf:
Sie können Ihre Einwilligung jederzeit über die Cookie-Einstellungen widerrufen.
Weitere Informationen:
-
Datenschutzerklärung von Google
Google Fonts
Diese Website nutzt zur einheitlichen Darstellung von Schriftarten Google Fonts, die lokal eingebunden sind.
Dabei findet keine Übertragung personenbezogener Daten an Google statt.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer einheitlichen Darstellung)
Google Search Console
Zur technischen Optimierung und Suchmaschinenanalyse nutzen wir die Google Search Console.
Dabei werden keine personenbezogenen Daten der Websitebesucher verarbeitet. Die Auswertung erfolgt ausschließlich anonymisiert.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO
Google Maps
Diese Website nutzt den Kartendienst Google Maps, um geographische Informationen visuell darzustellen und Standorte leichter auffindbar zu machen. Anbieter ist:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland
Zur Nutzung der Funktionen von Google Maps ist es erforderlich, Ihre IP-Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google übertragen und dort gespeichert. Dabei kann es auch zu einer Übermittlung an Server der Google LLC in den USA kommen.
Zweck der Verarbeitung
Darstellung interaktiver Karten und erleichterte Auffindbarkeit von Standorten.
Rechtsgrundlage
Die Nutzung von Google Maps erfolgt ausschließlich auf Grundlage Ihrer Einwilligung gemäß
Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG (Einwilligung über Cookie- / Consent-Banner).
Drittstaatentransfer
Eine Übermittlung personenbezogener Daten in die USA kann nicht ausgeschlossen werden. Diese erfolgt auf Grundlage:
-
der Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO)
-
sowie ggf. der Zertifizierung nach dem EU-US Data Privacy Framework (DPF)
Widerruf der Einwilligung
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über die Cookie-Einstellungen auf dieser Website widerrufen.
Weitere Informationen
Weitere Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google.
Nutzung von Microsoft Bing
Bing Webmaster Tools
Diese Website nutzt Bing Webmaster Tools, einen Dienst der
Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA.
Bing Webmaster Tools dienen der Suchmaschinenoptimierung und liefern technische Auswertungen über die Auffindbarkeit der Website in der Bing-Suche. Dabei werden keine personenbezogenen Daten einzelner Websitebesucher verarbeitet oder gespeichert.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Optimierung der Website)
Drittstaatentransfer:
Eine Übermittlung in die USA ist möglich. Diese erfolgt auf Grundlage:
-
der Standardvertragsklauseln der EU-Kommission
-
sowie der Zertifizierung nach dem EU-US Data Privacy Framework (DPF)
Weitere Informationen:
-
Datenschutzerklärung von Microsoft
Ergänzung: Suchmaschinen allgemein
Die Nutzung von Google und Bing erfolgt ausschließlich zur technischen Optimierung, Reichweitenmessung und Verbesserung der Auffindbarkeit der Website. Eine Zusammenführung mit anderen Daten oder eine Profilbildung findet nicht statt.
Hinweis zur Einbindung
Falls du Google Analytics oder andere Tracking-Dienste nutzt, ist zwingend erforderlich:
-
ein Cookie-Banner mit Opt-in
-
keine Vorab-Ladung ohne Einwilligung
Wenn du nur Search Console & Bing Webmaster Tools nutzt:
-
kein Cookie-Banner notwendig
8. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Verarbeitungszwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Dies betrifft ebenfalls Cloud-Dienste. Zur Nutzung von Adobe-Diensten wird die Kenntnisnahme über die Nutzung personenbezogener Daten geschlossen. Die Verarbeitung erfolgt auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO sowie auf Grundlage von Art. 6 Abs. 1 lit. b und f DSGVO. Die Daten werden nur im erforderlichen Umfang verarbeitet.
-
Anfragen: bis zur abschließenden Bearbeitung
-
Vertrags- und Rechnungsdaten: gemäß gesetzlicher Aufbewahrungsfristen (in der Regel 6–10 Jahre)
9. Empfänger von personenbezogenen Daten
Personenbezogene Daten werden nur weitergegeben, wenn:
-
dies zur Vertragserfüllung erforderlich ist
-
eine gesetzliche Verpflichtung besteht
-
eine Einwilligung vorliegt
-
ein berechtigtes Interesse besteht
Sofern Auftragsverarbeiter eingesetzt werden, erfolgt dies ausschließlich auf Grundlage eines Auftragsverarbeitungsvertrags gemäß Art. 28 DSGVO.
10. Ihre Rechte
Sie haben jederzeit das Recht auf:
-
Auskunft (Art. 15 DSGVO)
-
Berichtigung (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO)
-
Einschränkung der Verarbeitung (Art. 18 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
-
Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Zudem haben Sie das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27
91522 Ansbach
Deutschland
Sie können Ihre Rechte innerhalb eines Monats schriftlich, per E-Mail oder Post, geltend machen.
11. SSL- / TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an „https://“ in der Browserzeile.
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder technische Änderungen anzupassen. Wesentliche Änderungen werden kommuniziert, z. B. über Hinweis auf der Website.
