Datenschutzerklärung
Stand: 27. Juli 2026
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten wir beim Besuch unserer Website, bei der Kontaktaufnahme, bei der Anmeldung zu Veranstaltungen, bei Zahlungen und Spenden sowie bei der Nutzung weiterer Angebote verarbeiten.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung ist:
Bodhi Path Heidelberg Buddhistisches Zentrum der Karma Kagyü Linie e.V.
Bergheimer Straße 31
69115 Heidelberg
Deutschland
Telefon: +49 179 2004045
E-Mail: info@bodhipath-hd.de
Vertreten durch den Vorstand.
Datenschutzkontakt
Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten oder zur Ausübung Ihrer Datenschutzrechte erreichen Sie unseren Datenschutzkontakt unter:
Sebastian Maier-Hallard
E-Mail: datenschutz@bodhipath-hd.de
2. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Grundlage besteht. Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen in Betracht:
- Art. 6 Abs. 1 lit. a DSGVO: Ihre Einwilligung;
- Art. 6 Abs. 1 lit. b DSGVO: Durchführung vorvertraglicher Maßnahmen oder Erfüllung eines Vertrags beziehungsweise Teilnahmeverhältnisses;
- Art. 6 Abs. 1 lit. c DSGVO: Erfüllung einer rechtlichen Verpflichtung;
- Art. 6 Abs. 1 lit. f DSGVO: Wahrung unserer berechtigten Interessen oder der berechtigten Interessen Dritter;
- Art. 9 Abs. 2 lit. a DSGVO: ausdrückliche Einwilligung in die Verarbeitung besonderer Kategorien personenbezogener Daten;
- Art. 9 Abs. 2 lit. d DSGVO: Verarbeitung im Rahmen der rechtmäßigen Tätigkeiten einer weltanschaulich oder religiös ausgerichteten Organisation ohne Gewinnerzielungsabsicht, soweit die gesetzlichen Voraussetzungen erfüllt sind.
Für das Speichern von Informationen auf Ihrem Endgerät oder den Zugriff auf dort gespeicherte Informationen gelten ergänzend die Regelungen des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes, insbesondere § 25 TDDDG.
3. Ihre Rechte
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht:
- Auskunft über die von uns verarbeiteten personenbezogenen Daten zu erhalten;
- unrichtige Daten berichtigen und unvollständige Daten vervollständigen zu lassen;
- die Löschung Ihrer personenbezogenen Daten zu verlangen;
- die Einschränkung der Verarbeitung zu verlangen;
- der Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen;
- Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten;
- eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen.
Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf erfolgt ist.
Widerspruch gegen eine Verarbeitung aufgrund berechtigter Interessen
Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen die Verarbeitung einlegen. Wir verarbeiten die betreffenden Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart
Postanschrift:
Postfach 10 29 32
70025 Stuttgart
E-Mail: poststelle@lfdi.bwl.de
4. Hosting und Bereitstellung der Website
Unsere Website wird bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, gehostet.
Beim Aufruf der Website verarbeitet der Webserver technisch erforderliche Verbindungs- und Protokolldaten. Hierzu können insbesondere gehören:
- aufgerufene Seite oder Datei;
- Datum und Uhrzeit des Zugriffs;
- übertragene Datenmenge;
- Browsertyp und Browserversion;
- Betriebssystem und Gerätetyp;
- Referrer-URL;
- IP-Adresse beziehungsweise eine anonymisierte Form der IP-Adresse;
- Meldungen über erfolgreiche oder fehlerhafte Abrufe.
Die Verarbeitung dient der Auslieferung der Website, der Gewährleistung eines sicheren und stabilen Betriebs sowie der Erkennung und Abwehr technischer Angriffe.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren, stabilen und fehlerfreien Bereitstellung unseres Internetangebots.
Die von IONOS im Rahmen des Webhostings gespeicherten Besucherdaten werden nach Angaben des Anbieters grundsätzlich für acht Wochen gespeichert. Mit IONOS besteht, soweit erforderlich, eine Vereinbarung über die Auftragsverarbeitung.
5. Verschlüsselte Datenübertragung
Unsere Website nutzt eine SSL- beziehungsweise TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie insbesondere an der Darstellung eines Schlosssymbols in der Adresszeile Ihres Browsers.
Die Verschlüsselung soll verhindern, dass Daten, die Sie an uns übermitteln, während der Übertragung von unbefugten Dritten mitgelesen werden.
6. Cookies, Local Storage und Einwilligungsverwaltung
Unsere Website verwendet Cookies und vergleichbare Technologien. Cookies sind kleine Textdateien, die in Ihrem Browser gespeichert werden. Außerdem können Informationen im sogenannten Local Storage Ihres Browsers gespeichert werden.
Technisch notwendige Cookies und Speicherzugriffe werden eingesetzt, damit die Website sicher und funktionsfähig betrieben und Ihre Datenschutzeinstellung gespeichert werden kann. Ihre Einwilligung ist hierfür gemäß § 25 Abs. 2 TDDDG nicht erforderlich.
Nicht notwendige Cookies, externe Inhalte und vergleichbare Technologien werden grundsätzlich erst eingesetzt, nachdem Sie über unser Einwilligungsbanner zugestimmt haben. Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Real Cookie Banner
Zur Verwaltung Ihrer Einwilligungen verwenden wir das WordPress-Plugin „Real Cookie Banner“ der devowl.io GmbH.
Real Cookie Banner speichert Ihre Auswahl in Ihrem Browser und dokumentiert die erteilte oder abgelehnte Einwilligung in der Datenbank unserer WordPress-Installation. Dabei können insbesondere folgende Informationen verarbeitet werden:
- eine pseudonyme Einwilligungs-ID;
- Datum und Uhrzeit Ihrer Entscheidung;
- die ausgewählten Dienste und Dienstgruppen;
- die zum Zeitpunkt der Entscheidung verwendete Fassung des Einwilligungsbanners;
- gekürzte und gehashte Bestandteile der IP-Adresse;
- technische Informationen, die zur Verwaltung Ihrer Einwilligung erforderlich sind.
Die Verarbeitung dient der Einholung, Verwaltung und dem Nachweis Ihrer Einwilligungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den gesetzlichen Nachweis- und Rechenschaftspflichten sowie § 25 Abs. 2 Nr. 2 TDDDG.
Sie können Ihre Auswahl jederzeit über den auf der Website erreichbaren Link „Privatsphäre-Einstellungen ändern“ ändern oder widerrufen.
7. Sicherheit der Website und Wordfence
Zum Schutz unserer Website vor Schadsoftware, unberechtigten Zugriffen, Brute-Force-Angriffen und anderen Sicherheitsrisiken verwenden wir „Wordfence Security“.
Dabei können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse;
- Datum und Uhrzeit eines Zugriffs;
- aufgerufene URL;
- Referrer-URL;
- Browser- und Geräteinformationen;
- fehlgeschlagene und erfolgreiche Anmeldeversuche;
- Informationen über erkannte oder blockierte Angriffe.
Die Verarbeitung erfolgt zur Gewährleistung der Sicherheit und Integrität unserer Website. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Website, der darüber verarbeiteten Daten und unserer technischen Infrastruktur.
Anbieter von Wordfence ist Defiant, Inc. mit Sitz in den USA. Abhängig von der Konfiguration können sicherheitsrelevante Informationen an Defiant übermittelt und dort mit bekannten Angriffsmustern abgeglichen werden. Soweit personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies auf Grundlage der gesetzlichen Anforderungen der Art. 44 ff. DSGVO und der vom Anbieter bereitgestellten Garantien.
Wir haben die Protokollierung nach Möglichkeit auf sicherheitsrelevante Zugriffe beschränkt. Die Daten werden gelöscht, sobald sie für die Sicherheitsanalyse und Gefahrenabwehr nicht mehr erforderlich sind, sofern keine längere Speicherung zur Aufklärung eines Sicherheitsvorfalls oder zur Rechtsverfolgung notwendig ist.
8. Kontaktaufnahme
Wenn Sie uns per E-Mail, Kontaktformular, Telefon oder auf anderem Weg kontaktieren, verarbeiten wir die von Ihnen übermittelten Daten. Hierzu können insbesondere gehören:
- Name;
- E-Mail-Adresse;
- Telefonnummer;
- Inhalt und Zeitpunkt Ihrer Nachricht;
- weitere von Ihnen freiwillig mitgeteilte Informationen.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage.
Bezieht sich Ihre Anfrage auf eine Veranstaltung, Mitgliedschaft, Spende oder sonstige vertragliche beziehungsweise vorvertragliche Beziehung, ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sachgerechten Beantwortung von Anfragen und der Kommunikation mit Mitgliedern, Interessierten und anderen Kontaktpersonen.
Kontaktformulare werden innerhalb unserer WordPress-Installation verarbeitet. Soweit ein lokales CAPTCHA eingesetzt wird, dient dieses der Erkennung automatisierter Eingaben und dem Schutz vor Spam.
Wir löschen Anfragen, wenn sie abschließend bearbeitet sind und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Geschäftliche oder steuerlich relevante Kommunikation kann entsprechend den gesetzlichen Aufbewahrungsfristen länger gespeichert werden.
9. Versand von E-Mails über Microsoft 365
Für den Versand und Empfang von E-Mails sowie für den Versand automatischer Nachrichten unserer Website nutzen wir Microsoft 365 und Microsoft Graph.
Hierbei werden insbesondere verarbeitet:
- E-Mail-Adressen von Absendern und Empfängern;
- Namen und gegebenenfalls weitere Kontaktdaten;
- Betreff und Inhalt der Nachricht;
- Anhänge;
- Datum und Uhrzeit;
- technische Versand- und Zustellinformationen.
Anbieter ist die Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Die Rechtsgrundlage richtet sich nach dem jeweiligen Kommunikationszweck. Sie ist insbesondere Art. 6 Abs. 1 lit. b DSGVO bei veranstaltungs- oder vertragsbezogener Kommunikation, Art. 6 Abs. 1 lit. f DSGVO bei allgemeinen Anfragen und Art. 6 Abs. 1 lit. a DSGVO beim Newsletterversand.
Microsoft verarbeitet Daten im Rahmen der vereinbarten Microsoft-Onlinedienste. Dabei können in begrenzten Fällen auch Verarbeitungen außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden. Solche Übermittlungen erfolgen nach Maßgabe der Art. 44 ff. DSGVO und der von Microsoft bereitgestellten vertraglichen und organisatorischen Garantien.
10. Newsletter
Sie können sich auf unserer Website für unseren Newsletter anmelden. Für die Anmeldung benötigen wir Ihre E-Mail-Adresse. Vorname, Nachname und Anrede beziehungsweise Geschlechtsangabe können, soweit im Formular vorgesehen, freiwillig angegeben werden.
Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Nach der Anmeldung erhalten Sie eine E-Mail mit einem Bestätigungslink. Erst nach Betätigung dieses Links wird Ihre Anmeldung abgeschlossen.
Zum Nachweis einer ordnungsgemäßen Anmeldung können folgende Informationen gespeichert werden:
- E-Mail-Adresse;
- gegebenenfalls Name und Anrede;
- Zeitpunkt der Anmeldung;
- Zeitpunkt der Bestätigung;
- IP-Adresse beziehungsweise technische Protokolldaten;
- verwendete Fassung des Einwilligungstextes.
Rechtsgrundlage für den Newsletterversand ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Protokollierung des Anmeldevorgangs erfolgt zur Erfüllung unserer Nachweispflichten gemäß Art. 6 Abs. 1 lit. c DSGVO und aufgrund unseres berechtigten Interesses an der Abwehr unberechtigter Anmeldungen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Sie können Ihre Einwilligung jederzeit über den Abmeldelink in jedem Newsletter oder durch eine Nachricht an uns widerrufen.
Nach der Abmeldung wird Ihre Adresse aus dem aktiven Verteiler entfernt. Soweit erforderlich, können wir begrenzte Nachweisdaten für die Dauer möglicher rechtlicher Ansprüche speichern. Eine Sperrliste kann außerdem geführt werden, um sicherzustellen, dass eine abgemeldete Adresse nicht versehentlich erneut angeschrieben wird.
Soweit eine personenbezogene Messung von Newsletteröffnungen oder angeklickten Links eingesetzt wird, erfolgt diese nur nach entsprechender Information und auf Grundlage Ihrer Einwilligung.
11. Veranstaltungen und Buchungen über Events Made Easy
Für die Darstellung, Verwaltung und Buchung von Veranstaltungen verwenden wir das WordPress-Plugin „Events Made Easy“.
Wenn Sie sich zu einer Veranstaltung anmelden, können abhängig von der jeweiligen Veranstaltung insbesondere folgende Daten verarbeitet werden:
- Vor- und Nachname;
- E-Mail-Adresse;
- Anzahl der gebuchten Plätze;
- ausgewählte Veranstaltung und Veranstaltungstermin;
- Buchungsnummer und Buchungsstatus;
- Zahlungsart und Zahlungsstatus;
- Anschrift und Telefonnummer, soweit erforderlich oder freiwillig angegeben;
- Nachricht oder weitere freiwillige Angaben;
- Datum, Uhrzeit und technische Informationen zur Anmeldung.
Die Pflichtfelder ergeben sich aus dem jeweiligen Anmeldeformular. Wir erheben nur Daten, die für die Organisation und Durchführung der betreffenden Veranstaltung erforderlich sind.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit die Verarbeitung zur Erfüllung gesetzlicher, steuerlicher oder buchhalterischer Pflichten erforderlich ist, beruht sie auf Art. 6 Abs. 1 lit. c DSGVO. Die Verhinderung von Missbrauch, die Verwaltung von Teilnehmerlisten und die Dokumentation des Anmeldevorgangs können außerdem auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Operative Buchungs- und Teilnehmerdaten werden grundsätzlich spätestens 180 Tage nach Abschluss der Veranstaltung gelöscht, sofern sie nicht mehr für Rückfragen, die Abwicklung eines Teilnahmeverhältnisses, die Verteidigung von Rechtsansprüchen oder aufgrund gesetzlicher Aufbewahrungspflichten benötigt werden.
Zahlungs- und Buchungsbelege können aufgrund handels- und steuerrechtlicher Vorgaben für einen längeren Zeitraum, regelmäßig bis zu acht oder zehn Jahre, gespeichert werden.
12. Besondere Schutzwürdigkeit von Veranstaltungsdaten
Die Anmeldung zu einer Veranstaltung eines buddhistischen Zentrums kann unter Umständen Rückschlüsse auf religiöse oder weltanschauliche Interessen zulassen. Die bloße Teilnahme an einer unserer Veranstaltungen ist jedoch nicht als Bekenntnis zu einer bestimmten Religion oder Weltanschauung zu verstehen.
Soweit im Einzelfall besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO verarbeitet werden, erfolgt dies nur unter den dort genannten Voraussetzungen. Als Rechtsgrundlage kommen insbesondere Ihre ausdrückliche Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO oder – bei Mitgliedern, ehemaligen Mitgliedern und Personen, die im Zusammenhang mit unserem Tätigkeitszweck regelmäßigen Kontakt zu uns unterhalten – Art. 9 Abs. 2 lit. d DSGVO in Betracht.
Wir beschränken solche Daten auf das erforderliche Maß, behandeln sie vertraulich und verwenden gegenüber Zahlungsdienstleistern nach Möglichkeit neutrale Buchungs- und Verwendungsbezeichnungen. Bitte machen Sie in Freitextfeldern keine Angaben zu Gesundheit, religiösen Überzeugungen oder anderen besonders geschützten Umständen, wenn diese für die Veranstaltung nicht erforderlich sind.
13. Zahlungsabwicklung
Für kostenpflichtige Veranstaltungen und gegebenenfalls für Spenden können wir die Zahlungsdienstleister Mollie und PayPal einsetzen.
Bei Auswahl eines Zahlungsdienstleisters werden die zur Abwicklung der Zahlung erforderlichen Daten an den jeweiligen Anbieter übermittelt. Dazu können insbesondere gehören:
- Name und Kontaktdaten;
- Zahlungsbetrag und Währung;
- Buchungs- oder Transaktionsnummer;
- Verwendungszweck beziehungsweise neutrale Buchungsbeschreibung;
- Zahlungsstatus;
- IP-Adresse sowie Browser- und Geräteinformationen;
- die vom Zahlungsdienstleister benötigten Konto-, Bank- oder Kartendaten.
Vollständige Bank-, PayPal- oder Kreditkartenzugangsdaten werden regelmäßig unmittelbar beim jeweiligen Zahlungsdienstleister eingegeben und sind für uns grundsätzlich nicht vollständig einsehbar.
Rechtsgrundlage für die Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Zahlung zur Durchführung einer Veranstaltung oder eines sonstigen Teilnahmeverhältnisses erforderlich ist. Bei Spenden erfolgt die Verarbeitung zur Durchführung der von Ihnen gewünschten Spendenzahlung ebenfalls auf Art. 6 Abs. 1 lit. b DSGVO. Gesetzliche Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO. Die Verhinderung von Betrug und die Durchsetzung oder Abwehr von Ansprüchen können auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Mollie
Für die Zahlungsabwicklung im Rahmen von Events Made Easy nutzen wir Mollie B.V., Amsterdam, Niederlande.
Mollie verarbeitet die für die ausgewählte Zahlungsart erforderlichen Daten in eigener datenschutzrechtlicher Verantwortung. Abhängig von der Zahlungsmethode können hierzu insbesondere Zahlungsdaten, Bank- oder Kartendaten, IP-Adresse, Browser- und Geräteinformationen, Name, Anschrift, E-Mail-Adresse, Telefonnummer sowie Informationen über die erworbene Leistung gehören.
Mollie kann zur Durchführung der Zahlung weitere Banken, Kartengesellschaften und Zahlungsdienstleister einbeziehen. Für die Verarbeitung durch Mollie gelten ergänzend die Datenschutzbestimmungen von Mollie.
PayPal
Als weitere Zahlungsmöglichkeit und für Spenden verwenden wir PayPal. Anbieter für Nutzerinnen und Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg.
Bei Auswahl von PayPal werden Sie zur Website beziehungsweise Zahlungsoberfläche von PayPal weitergeleitet. PayPal verarbeitet die für die Zahlung erforderlichen Konto-, Transaktions-, Geräte- und Sicherheitsdaten in eigener datenschutzrechtlicher Verantwortung.
PayPal kann personenbezogene Daten insbesondere zur Zahlungsabwicklung, Identitätsprüfung, Betrugsprävention, Risikobewertung und Erfüllung gesetzlicher Pflichten verarbeiten. Für die Verarbeitung durch PayPal gelten ergänzend die Datenschutzbestimmungen von PayPal.
Ein externer PayPal-Spendenbutton oder andere PayPal-Inhalte werden erst nach Ihrer Einwilligung geladen. Bei einem bloßen Textlink zu PayPal findet die Datenübertragung grundsätzlich erst statt, wenn Sie den Link anklicken.
14. Microsoft Teams
Für einzelne Online-Veranstaltungen, hybride Veranstaltungen und Besprechungen können wir Microsoft Teams einsetzen.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Name und E-Mail-Adresse;
- Microsoft-Benutzername, sofern Sie angemeldet teilnehmen;
- Meeting-Metadaten wie Datum, Uhrzeit und Dauer;
- IP-Adresse sowie Geräte- und Verbindungsdaten;
- Audio- und Videodaten;
- Chatnachrichten und von Ihnen bereitgestellte Dateien;
- gegebenenfalls ein von Ihnen gewähltes Profilbild.
Anbieter ist die Microsoft Ireland Operations Limited.
Die Verarbeitung erfolgt zur Durchführung der jeweiligen Veranstaltung oder Besprechung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Online-Teilnahme Bestandteil eines Teilnahmeverhältnisses ist. In anderen Fällen erfolgt sie gemäß Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einer ortsunabhängigen Kommunikation und Durchführung unserer Angebote.
Eine Aufzeichnung erfolgt nur, wenn die Teilnehmenden vorher ausdrücklich darüber informiert wurden und eine erforderliche Einwilligung erteilt haben. Rechtsgrundlage ist in diesem Fall Art. 6 Abs. 1 lit. a DSGVO.
15. Google Analytics
Wir verwenden Google Analytics zur statistischen Analyse der Nutzung unserer Website. Anbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Google Analytics wird nur aktiviert, wenn Sie zuvor über unser Einwilligungsbanner zugestimmt haben.
Dabei können insbesondere folgende Informationen verarbeitet werden:
- aufgerufene Seiten und Inhalte;
- Zeitpunkt und Dauer eines Besuchs;
- ungefährer geografischer Standort;
- Herkunft beziehungsweise Referrer;
- verwendeter Browser, Betriebssystem und Gerätetyp;
- Bildschirmauflösung und Spracheinstellung;
- Interaktionen mit der Website;
- pseudonyme Nutzer- und Sitzungskennungen;
- technische Informationen zur IP-Adresse.
Die Verarbeitung dient der statistischen Auswertung und Verbesserung unseres Internetangebots.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Empfänger der Daten können Google Ireland Limited und verbundene Unternehmen sein. Eine Verarbeitung in den USA oder anderen Staaten außerhalb des Europäischen Wirtschaftsraums kann nicht ausgeschlossen werden. In diesem Fall erfolgt die Übermittlung nach Maßgabe der Art. 44 ff. DSGVO.
Die Speicherdauer richtet sich nach den in unserer Google-Analytics-Konfiguration festgelegten Aufbewahrungsfristen.
Sie können Ihre Einwilligung jederzeit über die Privatsphäre-Einstellungen unserer Website widerrufen.
16. Google Fonts
Zur einheitlichen Darstellung von Schriftarten können wir Google Fonts verwenden. Anbieter ist Google Ireland Limited.
Extern geladene Google Fonts werden nur nach Ihrer Einwilligung aktiviert. Beim Abruf können insbesondere Ihre IP-Adresse, die aufgerufene Seite sowie Browser- und Geräteinformationen an Google übermittelt werden.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Wenn Sie nicht einwilligen, wird eine auf Ihrem Gerät oder unserem Server vorhandene Ersatzschrift verwendet.
17. Google Maps
Zur Darstellung unseres Standorts und zur Unterstützung der Anfahrt können wir Google Maps einbinden. Anbieter ist Google Ireland Limited.
Eingebettete Karten werden nur geladen, nachdem Sie über unser Einwilligungsbanner zugestimmt haben. Bei der Nutzung können insbesondere folgende Daten an Google übermittelt werden:
- IP-Adresse;
- Browser- und Geräteinformationen;
- aufgerufene Seite;
- Standortdaten, sofern Sie deren Verwendung gestattet haben;
- Interaktionen mit der Karte;
- Informationen aus Ihrem Google-Konto, sofern Sie dort angemeldet sind.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Alternativ können wir einen gewöhnlichen Link zu Google Maps bereitstellen. In diesem Fall werden Daten erst an Google übertragen, wenn Sie den Link anklicken.
18. YouTube-Videos
Auf unserer Website können Videos der Plattform YouTube eingebunden werden. Anbieter ist Google Ireland Limited.
YouTube-Videos werden zunächst durch einen Inhaltsblocker gesperrt und erst geladen, nachdem Sie eingewilligt haben. Beim Laden und Abspielen eines Videos können insbesondere folgende Daten verarbeitet werden:
- IP-Adresse;
- aufgerufene Seite;
- Browser- und Geräteinformationen;
- Datum und Uhrzeit;
- Wiedergabe- und Interaktionsdaten;
- Cookies und sonstige Kennungen;
- Informationen aus Ihrem Google- beziehungsweise YouTube-Konto, sofern Sie angemeldet sind.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Ihre Einwilligung können Sie jederzeit über die Privatsphäre-Einstellungen widerrufen.
19. Google Translate
Wir können auf unserer Website eine Übersetzungsfunktion von Google Translate anbieten. Anbieter ist Google Ireland Limited.
Die Übersetzungsfunktion wird nur aktiviert, wenn Sie diese auswählen beziehungsweise zuvor in die Nutzung eingewilligt haben. Bei der Verwendung können die aufgerufenen oder zu übersetzenden Seiteninhalte sowie Ihre IP-Adresse, Browser- und Geräteinformationen und die gewählte Sprache an Google übermittelt werden.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Bitte beachten Sie, dass maschinelle Übersetzungen von Google erstellt werden und wir keinen Einfluss auf die Genauigkeit der Übersetzung oder die weitere Verarbeitung durch Google haben.
20. Gravatar
Auf einzelnen Beitrags- und Archivseiten können Autorenbilder über den Dienst Gravatar eingebunden werden. Anbieter ist Automattic Inc. mit Sitz in den USA.
Beim Laden eines Gravatar-Bildes können insbesondere Ihre IP-Adresse, Browser- und Geräteinformationen, die aufgerufene Seite sowie Datum und Uhrzeit des Abrufs an Automattic übermittelt werden.
Da Gravatar für die Bereitstellung unserer Website nicht technisch erforderlich ist, wird der Dienst nur nach Ihrer Einwilligung geladen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG.
Soweit personenbezogene Daten in die USA übermittelt werden, erfolgt dies nach Maßgabe der Art. 44 ff. DSGVO.
21. Externe Links und soziale Netzwerke
Unsere Website enthält Links zu externen Websites und sozialen Netzwerken, insbesondere Facebook, Instagram, YouTube und Linktree.
Bei einfachen Links findet grundsätzlich keine Datenübertragung an den jeweiligen Anbieter statt, solange Sie den Link nicht anklicken. Nach dem Anklicken verlassen Sie unsere Website. Für die anschließende Verarbeitung ist der jeweilige Anbieter verantwortlich.
Wir haben keinen Einfluss auf Art, Umfang und Dauer der Verarbeitung durch externe Anbieter.
22. Datensicherungen
Zur Sicherung unserer Website und der darin gespeicherten Daten erstellen wir regelmäßige Datensicherungen. Dabei können auch personenbezogene Daten aus der WordPress-Datenbank, aus Formularen, Buchungen, Einwilligungsnachweisen und technischen Protokollen in Sicherungskopien enthalten sein.
Die Verarbeitung dient der Wiederherstellung der Website nach technischen Fehlern, Sicherheitsvorfällen oder Datenverlusten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Sicherung der Verfügbarkeit und Integrität unserer Datenverarbeitung.
Sicherungskopien werden vor unberechtigtem Zugriff geschützt und nach Ablauf des festgelegten Sicherungszeitraums überschrieben oder gelöscht.
Speicheranbieter der externen Sicherungen: eigener Server bei IONOS SE, Elgendorfer Straße 57, 56410 Montabaur (siehe 4. Hosting)
Soweit der Speicheranbieter personenbezogene Daten in unserem Auftrag verarbeitet, wird eine Vereinbarung über die Auftragsverarbeitung abgeschlossen. Bei einer Verarbeitung außerhalb des Europäischen Wirtschaftsraums beachten wir die Anforderungen der Art. 44 ff. DSGVO.
23. Speicherdauer
Soweit in dieser Datenschutzerklärung keine besondere Speicherdauer angegeben ist, speichern wir personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist.
Anschließend werden die Daten gelöscht, sofern nicht:
- gesetzliche Aufbewahrungspflichten bestehen;
- die Daten zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigt werden;
- eine Einwilligung eine längere Speicherung erlaubt;
- ein anderer gesetzlicher Grund für die weitere Verarbeitung besteht.
Gesetzliche Aufbewahrungsfristen können je nach Art der Unterlagen sechs, acht oder zehn Jahre betragen. Die Frist beginnt regelmäßig mit dem Ende des Kalenderjahres, in dem der betreffende Vorgang abgeschlossen wurde.
24. Empfänger und Auftragsverarbeiter
Wir geben personenbezogene Daten nur weiter, wenn dies für einen der in dieser Datenschutzerklärung beschriebenen Zwecke erforderlich ist, Sie eingewilligt haben oder eine gesetzliche Verpflichtung besteht.
Empfänger können insbesondere sein:
- Hosting- und IT-Dienstleister;
- E-Mail- und Kommunikationsanbieter;
- Zahlungsdienstleister;
- Banken und Kreditinstitute;
- Steuerberatung und Buchhaltung;
- Behörden und öffentliche Stellen bei gesetzlicher Verpflichtung;
- weitere Dienstleister, die weisungsgebunden in unserem Auftrag tätig werden.
Mit Auftragsverarbeitern schließen wir, soweit gesetzlich erforderlich, Vereinbarungen gemäß Art. 28 DSGVO.
25. Übermittlungen in Drittländer
Einige der eingesetzten Anbieter haben ihren Sitz oder technische Standorte außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums.
Eine Übermittlung in ein Drittland erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Als Grundlage kommen insbesondere ein Angemessenheitsbeschluss der Europäischen Kommission, geeignete Garantien wie Standardvertragsklauseln oder gesetzlich vorgesehene Ausnahmefälle in Betracht.
Bei einwilligungsbedürftigen Diensten informieren wir Sie bereits im Einwilligungsbanner über eine mögliche Drittlandverarbeitung.
26. Automatisierte Entscheidungen
Wir treffen selbst keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in vergleichbarer Weise erheblich beeinträchtigen.
Zahlungsdienstleister können allerdings eigene automatisierte Verfahren zur Betrugsprävention, Risikobewertung oder Erfüllung gesetzlicher Pflichten einsetzen. Für diese Verfahren ist der jeweilige Zahlungsdienstleister datenschutzrechtlich verantwortlich.
27. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich unsere Website, die eingesetzten Dienste, unsere Verarbeitungsvorgänge oder die rechtlichen Anforderungen ändern.
Es gilt die jeweils auf dieser Website veröffentlichte Fassung.