Datenschutz

Ja, auch das muss sein: Datenschutz. Kurz gesagt: so wenig Daten wie möglich, so viel Transparenz wie nötig. Und wenn du Fragen hast, sag Bescheid – ich regel das.

1. Verantwortlicher

Foto Donat – Der Donat, Martin Donat
Heedheide 16
58553 Halver

E-Mail: martin@derdonat.de
Telefon: +49 177 8507347

2. Kurzüberblick

Der Schutz personenbezogener Daten und eine möglichst datensparsame technische Umsetzung sind mir wichtig.

Auf dieser Website kommen unter anderem eigene WordPress-Lösungen von Der Donat zum Einsatz.

Dabei gilt insbesondere:

  • Es werden keine Werbepixel und keine externen klassischen Webanalyse-Dienste wie Google Analytics oder Matomo eingesetzt.
  • Die interne Webanalyse erfolgt über SEO Insights von Easy SEO Pro innerhalb der eigenen WordPress-Installation.
  • Terminbuchungen werden über Easy Connect verarbeitet.
  • Newsletter-Anmeldungen und Newsletter-Verwaltung erfolgen über Easy Connect.
  • Der technische E-Mail-Versand erfolgt über die Mail-Infrastruktur von Infomaniak.
  • Einwilligungen und optionale externe Dienste werden über Easy Consent gesteuert.
  • Google Fonts werden lokal eingebunden.
  • Google-Bewertungen werden über Trustindex eingebunden.
  • Caching erfolgt über Easy Performance Cache.
  • Sicherungen werden über Easy Backup auf der bei Infomaniak betriebenen Infrastruktur gespeichert.
  • Für ausgewählte Verbindungen zu Google-, Facebook-, Instagram- und WhatsApp-Business-Diensten kann der Donat Integration Hub eingesetzt werden.

3. Hosting und Server-Logfiles

Diese Website wird bei Infomaniak gehostet.

Beim Aufruf der Website verarbeitet der Webserver technisch notwendige Informationen. Dazu können insbesondere gehören:

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • aufgerufene Seite oder Datei
  • Browser, Betriebssystem und Gerätetyp
  • Referrer-URL
  • HTTP-Statuscodes
  • technische Fehler- und Sicherheitsinformationen

Diese Daten werden benötigt, um die Website auszuliefern, technische Fehler zu erkennen und die Sicherheit der Systeme zu gewährleisten.

Zweck: Betrieb, Stabilität, Fehleranalyse und Schutz der Website.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und zuverlässigen Betrieb dieser Website.

4. Kontakt per E-Mail oder Telefon

Wenn du mich per E-Mail oder telefonisch kontaktierst, verarbeite ich die Daten, die du mir im Rahmen deiner Anfrage mitteilst.

Dazu können beispielsweise Name, E-Mail-Adresse, Telefonnummer, Unternehmen, Inhalt deiner Nachricht sowie weitere freiwillig übermittelte Angaben gehören.

Die Daten werden verwendet, um deine Anfrage zu beantworten und gegebenenfalls eine Zusammenarbeit vorzubereiten oder durchzuführen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche Maßnahmen oder einen Vertrag geht, andernfalls Art. 6 Abs. 1 lit. f DSGVO.

Die Daten werden nur so lange gespeichert, wie sie für das jeweilige Anliegen benötigt werden oder gesetzliche Aufbewahrungspflichten bestehen.

5. Terminbuchung mit Easy Connect

Für Terminbuchungen verwende ich mein eigenes WordPress-Plugin Easy Connect.

Wenn du über die Website einen Termin anfragst oder buchst, werden die von dir eingegebenen Daten innerhalb der WordPress-Installation verarbeitet.

Dazu können je nach Formular insbesondere Name, E-Mail-Adresse, Telefonnummer, gewünschter Termin, Nachricht sowie weitere freiwillige Angaben gehören.

Die Daten werden verwendet, um die Terminvereinbarung zu bearbeiten, den Termin zu organisieren und mit dir hierzu zu kommunizieren.

Eine Verarbeitung über Brevo Meetings findet nicht statt.

Bestätigungs- und Benachrichtigungs-E-Mails werden über Easy Connect versendet. Für die technische Zustellung wird die E-Mail-Infrastruktur von Infomaniak verwendet. Dabei werden die für die Zustellung erforderlichen Daten, insbesondere E-Mail-Adresse, Absender-, Empfänger- und Nachrichteninformationen, technisch über die Mailserver von Infomaniak verarbeitet.

Zweck: Terminvereinbarung, Kommunikation und Bearbeitung von Anfragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Terminbuchung der Vorbereitung oder Durchführung eines Vertrags dient.

6. Newsletter mit Easy Connect

Für die Verwaltung von Newsletter-Anmeldungen, Empfängern und Newsletter-Versand verwende ich Easy Connect.

Wenn du dich für einen Newsletter anmeldest, werden insbesondere deine E-Mail-Adresse sowie gegebenenfalls weitere freiwillig angegebene Daten innerhalb der WordPress-Installation verarbeitet.

Die Anmeldung erfolgt über ein Bestätigungsverfahren, soweit dieses für die jeweilige Newsletter-Funktion eingesetzt wird.

Die Daten werden ausschließlich für den Versand des von dir gewünschten Newsletters und die damit verbundene Verwaltung der Anmeldung verwendet.

Der technische Versand erfolgt über Easy Connect und die E-Mail-Infrastruktur von Infomaniak. Dabei werden die für die Zustellung notwendigen Daten über die Mailserver von Infomaniak verarbeitet.

Zweck: Newsletterversand und Kommunikation mit Interessenten und Kunden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO auf Grundlage deiner Einwilligung.

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, beispielsweise über den Abmeldelink im Newsletter oder durch eine Nachricht an mich.

Nach einer Abmeldung wird deine Adresse nicht mehr für den Newsletterversand verwendet. Gesetzliche Nachweis- oder Aufbewahrungspflichten können davon unberührt bleiben.

7. Datenschutzfreundliche Webanalyse mit Easy SEO Pro

Für eine einfache interne Auswertung der Nutzung dieser Website verwende ich die Funktion SEO Insights von Easy SEO Pro.

Dabei kommen keine externen Analysedienste wie Google Analytics oder Matomo zum Einsatz. Es werden keine externen Tracking-Skripte geladen und keine Tracking-Cookies oder vergleichbaren Browser-Speicher verwendet.

Die Auswertung erfolgt ausschließlich innerhalb der eigenen WordPress-Installation.

Erfasst werden insbesondere:

  • Anzahl der Seitenaufrufe,
  • grob geschätzte Anzahl unterschiedlicher Besuche,
  • aufgerufene Seiten bzw. URL-Pfade.

Je nach Konfiguration können außerdem interne WordPress-Suchanfragen ohne Treffer statistisch ausgewertet werden.

Wie werden Besuche geschätzt?

Für eine grobe Schätzung unterschiedlicher Besuche wird die bei einem Seitenaufruf technisch ohnehin übermittelte IP-Adresse kurzfristig serverseitig verarbeitet.

Die IP-Adresse wird dabei vor der weiteren Verarbeitung gekürzt. Zusammen mit einer groben Geräteklasse wird daraus ein täglich wechselnder kryptografischer Prüfwert erzeugt.

Die ursprüngliche IP-Adresse und der vollständige User-Agent werden nicht gespeichert. Der temporäre Prüfwert dient ausschließlich dazu, Mehrfachaufrufe desselben Besuchers innerhalb eines Tages grob zu erkennen, und wird nur kurzfristig vorgehalten.

Es entstehen keine dauerhaften Besucherprofile und keine seitenübergreifenden individuellen Nutzungsverläufe.

Eingeloggte Nutzer sowie erkannte Bots und Crawler werden standardmäßig nicht mitgezählt.

Speicherung

Die eigentlichen Auswertungen werden als begrenzte, aggregierte Tagesstatistiken innerhalb von WordPress gespeichert.

Die aggregierten Auswertungen werden auf dieser Website für 30 Tage gespeichert und anschließend im Rahmen der vorgesehenen Bereinigung entfernt.

Die Daten werden nicht an externe Analyse- oder Werbeanbieter übermittelt und nicht für Werbung, Profilbildung oder den Verkauf von Nutzerdaten verwendet.

Zweck: einfache interne Reichweitenmessung sowie technische und redaktionelle Verbesserung der Website.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer datensparsamen Auswertung der Nutzung und der Verbesserung des eigenen Webangebots.

Zur Steuerung von Einwilligungen und optional eingebundenen externen Diensten verwende ich mein eigenes WordPress-Plugin Easy Consent.

Easy Consent zeigt an, welche optionalen Dienste auf der Website verwendet werden können, und berücksichtigt die vom Nutzer getroffene Auswahl.

Die Auswahl wird technisch im Browser gespeichert, damit sie bei weiteren Seitenaufrufen berücksichtigt werden kann.

Easy Consent lädt selbst keine optionalen Drittanbieter-Dienste automatisch. Unterstützte Dienste können ihre Datenschutz- und Consent-Informationen an Easy Consent melden und werden – soweit erforderlich – erst nach entsprechender Freigabe geladen.

Zweck: Verwaltung und Berücksichtigung von Einwilligungen sowie datenschutzfreundliche Steuerung optionaler Dienste.

Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO sowie den einschlägigen Vorschriften des TDDDG.

Technisch notwendige Speicherung kann unabhängig davon erfolgen, soweit sie für den Betrieb des Einwilligungsmanagements erforderlich ist.

Deine Auswahl kannst du über die auf der Website angebotene Consent-Funktion später erneut aufrufen und ändern.

9. Google Fonts

Die auf dieser Website verwendeten Google Fonts werden lokal auf dem eigenen Webserver bereitgestellt.

Beim normalen Laden der Schriftarten wird daher keine Verbindung zu Google hergestellt.

Zweck: einheitliche und ansprechende Darstellung der Website.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

10. Google-Bewertungen über Trustindex

Auf dieser Website werden über Trustindex Google-Bewertungen eingebunden.

Beim Laden solcher Inhalte kann technisch eine Verbindung zu Servern von Trustindex, Google oder anderen für die Bereitstellung erforderlichen Diensten entstehen.

Dabei können insbesondere die IP-Adresse, Browser- und Geräteinformationen, Zeitpunkt des Abrufs sowie die aufgerufene Seite verarbeitet werden.

Abhängig von der konkreten Einbindung können außerdem Cookies oder vergleichbare Technologien eingesetzt werden.

Soweit für die Einbindung eine Einwilligung erforderlich ist, wird der Dienst über Easy Consent gesteuert und erst nach entsprechender Freigabe geladen.

Zweck: Darstellung von Kundenbewertungen und Referenzen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist.

11. Caching mit Easy Performance Cache

Zur Verbesserung der Geschwindigkeit und Stabilität dieser Website verwende ich Easy Performance Cache.

Dabei werden bereits erzeugte Seiteninhalte technisch zwischengespeichert, damit sie bei weiteren Aufrufen schneller ausgeliefert werden können.

Für diese Funktion ist keine Übermittlung personenbezogener Daten an einen externen Caching-Anbieter erforderlich.

Zweck: Performance, Stabilität und Ressourcenschonung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

12. Backups mit Easy Backup

Zur Sicherung und Wiederherstellung der Website verwende ich Easy Backup.

Backups können technische Dateien der Website sowie Inhalte der WordPress-Datenbank enthalten. Damit können sich in einer Sicherung auch personenbezogene Daten befinden, die zuvor über die Website verarbeitet wurden.

Die Sicherungen werden auf der von mir genutzten Infomaniak-Infrastruktur gespeichert.

Backups werden ausschließlich zur Sicherung, Wiederherstellung und zum Schutz vor Datenverlust verwendet.

Zweck: Datensicherheit, Wiederherstellbarkeit und Schutz vor technischen Ausfällen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Backups werden nicht für Werbe-, Analyse- oder Profilbildungszwecke ausgewertet.

13. Donat Integration Hub

Für bestimmte Funktionen meiner WordPress-Lösungen betreibe ich den Donat Integration Hub.

Der Integration Hub ist eine zentrale technische Schnittstelle, über die WordPress-Installationen kontrolliert mit unterstützten externen Plattformen verbunden werden können.

Hierzu gehören insbesondere:

  • Google Kalender
  • Facebook
  • Instagram
  • WhatsApp Business

Eine Verbindung wird nur eingerichtet, wenn sie vom jeweiligen Nutzer oder Unternehmen bewusst gestartet und beim jeweiligen Plattformanbieter autorisiert wird.

Ausführliche Informationen zur Funktionsweise findest du unter:

Donat Integration Hub

13.1 Google

Für unterstützte Google-Dienste wird das von Google bereitgestellte Autorisierungsverfahren verwendet.

Der Nutzer wird zur Anmeldung direkt zu Google weitergeleitet und entscheidet dort, welche Verbindung freigegeben wird.

Der Donat Integration Hub erhält dabei kein Google-Passwort.

Je nach aktivierter Funktion können beispielsweise Informationen zu verfügbaren Google-Kalendern verarbeitet sowie Termine angelegt oder aktualisiert werden.

Die Daten werden ausschließlich für die vom Nutzer aktivierte Funktion verwendet.

13.2 Facebook und Instagram

Eine WordPress-Lösung kann mit vom Nutzer autorisierten Facebook-Seiten und Instagram-Unternehmenskonten verbunden werden.

Hierfür können technische Informationen über das verbundene Konto, Seiten oder Unternehmens-Assets verarbeitet werden.

Die Verbindung kann insbesondere dazu genutzt werden, vom jeweiligen Nutzer erstellte und freigegebene Inhalte auf den verbundenen Facebook- oder Instagram-Konten zu veröffentlichen.

Der Donat Integration Hub erhält keine Facebook- oder Instagram-Passwörter.

13.3 WhatsApp Business

Der Donat Integration Hub kann eine Verbindung zu WhatsApp Business bereitstellen.

Bei einer autorisierten Verbindung können technische Informationen zu einem WhatsApp-Business-Konto sowie einer zugehörigen Telefonnummer verarbeitet werden.

Eingehende Nachrichten und Medien können an die jeweils zugeordnete WordPress-Installation weitergeleitet werden, damit sie dort für die vorgesehene Funktion verarbeitet werden können.

Eine Kundeninstallation erhält keinen Zugriff auf WhatsApp-Inhalte anderer Kunden.

Die verbundenen WhatsApp-Business-Konten und Telefonnummern gehören grundsätzlich dem jeweiligen Kunden bzw. Unternehmen. Der Donat Integration Hub erhält nur die für die ausdrücklich autorisierte Funktion benötigten technischen Zugriffsrechte.

13.4 Zweck der Verarbeitung

Über Google oder Meta bereitgestellte Daten werden ausschließlich verwendet, um die vom Nutzer bzw. Unternehmen ausdrücklich aktivierte Verbindung und deren Funktionen bereitzustellen.

Eine Verwendung für eigene Werbeprofile, den Verkauf von Plattformdaten oder eine kundenübergreifende Profilbildung findet nicht statt.

13.5 Rechtsgrundlage

Die Rechtsgrundlage richtet sich nach der jeweiligen Verbindung und Funktion.

Bei einer vom Nutzer bewusst eingerichteten Integration kann die Verarbeitung insbesondere zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen gemäß Art. 6 Abs. 1 lit. b DSGVO erforderlich sein.

Soweit für eine konkrete Verarbeitung eine Einwilligung erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

14. Datenverarbeitung durch Meta

Wenn Funktionen von Facebook, Instagram oder WhatsApp Business verwendet werden, können Daten durch Unternehmen der Meta-Unternehmensgruppe verarbeitet werden.

Meta kann Daten auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten.

Welche Daten Meta selbst verarbeitet, zu welchen Zwecken diese verwendet werden und wie lange sie gespeichert werden, richtet sich zusätzlich nach den Datenschutzbestimmungen, Verträgen und Kontoeinstellungen von Meta.

Die Nutzung von Meta-Diensten über den Donat Integration Hub erfolgt nur, wenn eine entsprechende Verbindung bewusst eingerichtet bzw. ein Konto oder Unternehmens-Asset ausdrücklich autorisiert wurde.

15. Datenverarbeitung durch Google

Wenn eine Google-Verbindung über den Donat Integration Hub verwendet wird, können Daten durch Unternehmen der Google-Unternehmensgruppe verarbeitet werden.

Die Datenverarbeitung durch Google richtet sich zusätzlich nach den Datenschutzbestimmungen und Kontoeinstellungen des jeweiligen Google-Kontos.

Eine Verbindung wird erst hergestellt, nachdem der Nutzer sie bei Google ausdrücklich autorisiert hat.

16. Infomaniak als Hosting-, Mail- und Backup-Infrastruktur

Infomaniak wird auf dieser Website insbesondere für den technischen Betrieb der Website, den E-Mail-Versand sowie die Speicherung von Sicherungen verwendet.

Dadurch können je nach Funktion insbesondere Server- und Verbindungsdaten, E-Mail-Kommunikationsdaten sowie in Backups enthaltene Website-Daten durch die technische Infrastruktur von Infomaniak verarbeitet werden.

Die Verarbeitung erfolgt ausschließlich im Rahmen der für Betrieb, Kommunikation und Datensicherung erforderlichen Funktionen.

Rechtsgrundlage: je nach Verarbeitung Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

17. Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie sie für den jeweiligen Zweck erforderlich sind.

Eine längere Speicherung kann erfolgen, wenn gesetzliche Aufbewahrungs- oder Nachweispflichten bestehen.

Bei externen Verbindungen können technische Autorisierungsdaten so lange gespeichert werden, wie die jeweilige Verbindung aktiv ist.

Nach dem Trennen einer Verbindung werden nicht mehr benötigte technische Verbindungsdaten gelöscht oder unbrauchbar gemacht, soweit keine gesetzlichen oder technischen Gründe für eine weitere Speicherung bestehen.

Backups können für einen begrenzten Zeitraum ältere Datenstände enthalten, bis die entsprechende Sicherung im Rahmen des vorgesehenen Backup-Zyklus überschrieben oder gelöscht wird.

18. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur weitergegeben, wenn dies für die jeweilige Funktion erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine entsprechende Einwilligung vorliegt.

Zu den möglichen Empfängern gehören insbesondere:

  • Infomaniak als Hosting-, E-Mail- und Backup-Infrastruktur
  • Google, soweit ausdrücklich Google-Dienste verbunden oder Inhalte von Google eingebunden werden
  • Meta, soweit Facebook-, Instagram- oder WhatsApp-Business-Funktionen ausdrücklich verwendet werden
  • Trustindex im Rahmen der Einbindung von Google-Bewertungen
  • weitere Dienstleister, soweit sie für eine ausdrücklich aktivierte Funktion erforderlich sind

Dienstleister erhalten nur die Daten, die für die jeweilige Aufgabe erforderlich sind.

19. Deine Rechte

Du hast im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft über die zu deiner Person gespeicherten Daten
  • Berichtigung unrichtiger Daten
  • Löschung personenbezogener Daten
  • Einschränkung der Verarbeitung
  • Datenübertragbarkeit
  • Widerspruch gegen bestimmte Verarbeitungen
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft

Wenn du eines dieser Rechte ausüben möchtest, kannst du dich über die oben genannten Kontaktdaten an mich wenden.

Ein Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf erfolgt ist.

20. Beschwerderecht

Du hast das Recht, dich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren, wenn du der Ansicht bist, dass die Verarbeitung deiner personenbezogenen Daten gegen Datenschutzrecht verstößt.

21. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen dieser Website, eingesetzte Plugins, externe Dienste oder rechtliche Anforderungen ändern.

Maßgeblich ist die jeweils auf dieser Website veröffentlichte aktuelle Fassung.