German only, sorry...
§ 1 Name und Anschrift des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (folgend DSGVO), sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter sowie Datenschutzbeauftragter ist
Bernhard Ludewig
Gneisenaustr. 96
10961 Berlin
Tel. +49 177 7164738
info@bernhard-ludewig.de
§ 2 Cookies
Das verwendete Webshop-System verwendet sogenannte Cookies. Cookies sind Textdateien, welche vom Internetbrowser der Nutzerin oder des Nutzers auf deren Computersystem abgelegt und gespeichert werden. Sie ermöglichen einer Webseite die Speicherung von Daten auf den Rechnern der Nutzer und die eindeutige Identifizierung derselben. Das kann sehr praktisch sein, weil sie dafür genutzt werden können, daß eine Webseite nicht nach jedem Klick alles vergißt, was man zuvor eingegeben hat und wo man auf der Seite war. Cookies können aber auch zur heimlichen Erstellung von Nutzerprofilen und Beobachtung des Nutzerverhaltens verwendet werden. Das Gute an Cookies ist, daß man sie nach jeder Nutzung einer Webseite oder des Browsers in dessen Einstellungen automatisch oder händisch löschen - oder das Setzen von Cookies kategorisch untersagen kann.
Die vom Webshop wärend eines Besuchs erzeugten Cookies werden ausschließlich vom Shopsystem für technische Zwecke genutzt. Dauerhafte Nutzerprofile werden nicht erstellt, es findet keine Auswertung oder Weitergabe der Daten durch Bernhard Ludewig statt.
§ 3 Erfassung von allgemeinen Daten
Die Internetseite und der Webshop von Ludewig erfassen mit jedem Aufruf eine Reihe von allgemeinen Daten. Diese werden in den Logfiles des Servers gespeichert. Erfasst werden können etwa die verwendeten Browsertypen und Versionen, das vom zugreifenden System verwendete Betriebssystem, die Internetseite, von welcher ein zugreifendes System auf die entsprechende Internetseite gelangt, die Unterwebseiten, welche über ein zugreifendes System auf der Internetseite angesteuert werden, Datum und Uhrzeit eines Zugriffs, die Internet-Protokoll-Adresse (IP-Adresse), der Internet-Service-Provider des zugreifenden Systems und sonstige ähnliche Informationen, die der Gefahrenabwehr im Falle von Angriffen auf die EDV-Systeme dienen.
Bei der Nutzung dieser allgemeinen Daten und Informationen zieht Ludewig bzw. der für Ludewig den Webshop betreibende IT-Dienstleister keine Rückschlüsse auf die betroffene Person. Diese Daten werden ausschließlich benötigt, um die Inhalte der Internetseiten korrekt auszuliefern, die Inhalte der Seite zu optimieren, die dauerhafte Funktionsfähigkeit der Systeme und Technik zu gewährleisten sowie um Strafverfolgungsbehörden im Falle eines Cyberangriffes die zur Strafverfolgung notwendigen Informationen bereitzustellen. Diese anonymen Daten der Server-Logfiles werden getrennt von allen durch eine betroffene Person angegebenen personenbezogenen Daten gespeichert. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f) DSGVO.
§ 4 Weitergabe personenbezogener Daten
Persönliche Daten werden selbstverständlich vertraulich behandelt und gelangen nur in die Hände Dritter, soweit dies durch den Betrieb des Webshops und für die Vertragserfüllung und -abwicklung erforderlich ist. Daten können also in Systemen des Webshopbetreibers, beim Zahlungsabwickler/Kreditinstitut sowie beim Versandunternehmen gespeichert werden. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b) DSGVO.
§ 5 Bestellungen im Webshop
Nutzerinnen und Nutzer haben offensichtlich die Möglichkeit, im Webshop Bücher zu bestellen. Die dazu eingegebenen personenbezogenen Daten werden ausschließlich für die Abwicklung dieser Bestellungen erhoben und gespeichert. Bernhad Ludewig kann als Webshop-Betreiber die Weitergabe solcher Daten an Auftragsverarbeiter veranlassen, beispielsweise einen Finanz- oder Paketdienstleister, welcher die personenbezogenen Daten ebenfalls ausschließlich für die interne Verwendung (also Auftragserfüllung) nutzt, die Ludewig zuzurechnen ist. Neben den explizit eingegebenen personenbezogenen Daten findet (wie in §3 ausgeführt) auch eine automatische Erfassung allgemeiner Daten statt.
Ludewig erteilt jeder betroffenen Person jederzeit auf Anfrage Auskunft darüber, welche personenbezogenen Daten über sie gespeichert sind. Ferner berichtigt oder löscht er personenbezogene Daten auf Wunsch oder Hinweis der betroffenen Person, soweit dem keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
§ 5 a Datenschutzbestimmungen zu PayPal als Zahlungsart
Bernhard Ludewig hat auf dieser Internetseite Komponenten des Online-Zahlungsabwicklers PayPal integriert, der auf Wunsch genutzt werden kann. Dies geschieht, um niemanden auszuschließen - ich empfehle die Nutzung von PayPal generell nicht. In Fall der Nutzung werden Zahlungen über sogenannte PayPal-Konten abgewickelt, die virtuelle Privat- oder Geschäftskonten darstellen. Zudem besteht bei PayPal die Möglichkeit, virtuelle Zahlungen über Kreditkarten abzuwickeln, wenn ein Nutzer kein PayPal-Konto unterhält. Ein PayPal-Konto wird über eine E-Mail-Adresse geführt, weshalb es keine klassische Kontonummer gibt. PayPal ermöglicht es, Online-Zahlungen an Dritte auszulösen oder auch Zahlungen zu empfangen. PayPal übernimmt ferner Treuhänderfunktionen und bietet Käuferschutzdienste an. Die Europäische Betreibergesellschaft von PayPal ist die PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, Luxemburg.
Wählt man während des Bestellvorgangs als Zahlungsmöglichkeit „PayPal“ aus, werden automatisiert eigene Daten an PayPal übermittelt. Mit der Auswahl dieser Zahlungsoption willigt man also in die zur Zahlungsabwicklung erforderliche Übermittlung personenbezogener Daten ein. Bei den an PayPal übermittelten personenbezogenen Daten handelt es sich in der Regel um Vorname, Nachname, Adresse, Email-Adresse, IP-Adresse, Telefonnummer, Mobiltelefonnummer oder andere Daten, die zur Zahlungsabwicklung notwendig sind. Zur Abwicklung des Kaufvertrages notwendig sind auch solche personenbezogenen Daten, die im Zusammenhang mit der jeweiligen Bestellung stehen. Die Übermittlung der Daten bezweckt die Zahlungsabwicklung und die Betrugsprävention. Bernhard Ludewig wird PayPal personenbezogene Daten insbesondere dann übermitteln (müssen), wenn ein berechtigtes Interesse für die Übermittlung gegeben ist. Die zwischen PayPal und Ludewigs Webshop ausgetauschten personenbezogenen Daten werden von PayPal unter Umständen an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die Identitäts- und Bonitätsprüfung.
PayPal gibt die personenbezogenen Daten gegebenenfalls an verbundene Unternehmen und Leistungserbringer oder Subunternehmer weiter, soweit dies zur Erfüllung der vertraglichen Verpflichtungen erforderlich ist oder die Daten im Auftrag verarbeitet werden sollen.
Als davon Betroffene/r hat man die Möglichkeit, die Einwilligung zum Umgang mit personenbezogenen Daten jederzeit gegenüber PayPal zu widerrufen. Ein Widerruf wirkt sich nicht auf personenbezogene Daten aus, die zwingend zur (vertragsgemäßen) Zahlungsabwicklung verarbeitet, genutzt oder übermittelt werden müssen. Die geltenden Datenschutzbestimmungen von PayPal können unter https://www.paypal.com/de/webapps/mpp/ua/privacy-full abgerufen werden.
§ 6 Kontaktmöglichkeit über die Internetseite
Mein Webshop und meine Webseite enthalten aufgrund gesetzlicher Vorschriften meine E-Mail-Adresse, um eine schnelle elektronische Kontaktaufnahme zu ermöglichen. Sofern jemand per E-Mail Kontakt mit mir aufnimmt, werden die dabei übermittelten personenbezogenen Daten automatisch gespeichert. Solche auf freiwilliger Basis übermittelten Daten werden für Zwecke der Bearbeitung oder der Kontaktaufnahme zur betroffenen Person vorgehalten. Es erfolgt keine Weitergabe dieser Daten an Dritte.
§ 7 Routinemäßige Löschung und Sperrung von personenbezogenen Daten
Bernhard Ludewig verarbeitet und speichert personenbezogene Daten aus dem Webshop nur für den Zeitraum, der zur Erreichung des Speicherungszwecks erforderlich ist oder sofern dies durch den maßgeblichen Gesetzgeber in Gesetzen oder Vorschriften vorgesehen wurde. Entfällt der Speicherungszweck oder läuft eine gesetzlich vorgeschriebene Speicherfrist ab, werden die personenbezogenen Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gelöscht.
§ 8 Rechte der betroffenen Person
a) Recht auf Auskunft
Jede und jeder, der im Webshop von Bernhard Ludewig oder per E-Mail an ihn personenbezogene Daten angibt, hat das Recht, jederzeit von ihm (also mir) unentgeltliche Auskunft über seine oder ihre gespeicherten personenbezogenen Daten und eine Kopie dieser Auskunft zu erhalten. Ferner gibt es ein Auskunftsrecht über folgende Informationen:
die Verarbeitungszwecke
die Kategorien personenbezogener Daten, die verarbeitet werden
die Empfänger oder Kategorien von Empfängern, gegenüber denen die personenbezogenen Daten offengelegt worden sind oder noch offengelegt werden
falls möglich die geplante Dauer, für die die personenbezogenen Daten gespeichert werden, oder, falls dies nicht möglich ist, die Kriterien für die Festlegung dieser Dauer
das Bestehen eines Rechts auf Berichtigung oder Löschung der sie betreffenden personenbezogenen Daten oder auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung
das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde
wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden: Alle verfügbaren Informationen über die Herkunft der Daten (bei mir nicht zutreffend, ich bekomme keine solchen Daten).
das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Artikel 22 Abs.1 und 4 DSGVO und aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person (bei mir nicht zutreffend, ich mache derlei nicht).
Ferner steht der betroffenen Person ein Auskunftsrecht darüber zu, ob personenbezogene Daten an ein Drittland oder an eine internationale Organisation übermittelt wurden. Sofern dies der Fall ist, so steht der betroffenen Person im Übrigen das Recht zu, Auskunft über die geeigneten Garantien im Zusammenhang mit der Übermittlung zu erhalten.
Möchten Sie dieses Auskunftsrecht in Anspruch nehmen, wenden Sie sich bitte jederzeit an mich.
b) Recht auf Berichtigung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die unverzügliche Berichtigung sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht der betroffenen Person das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen. Möchte eine betroffene Person dieses Berichtigungsrecht in Anspruch nehmen, kann sie sich hierzu jederzeit an mich wenden.
c) Recht auf Löschung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die unverzügliche Löschung der sie betreffenden personenbezogenen Daten zu verlangen, falls einer der folgenden Gründe zutrifft und soweit die Verarbeitung nicht erforderlich ist:
Die personenbezogenen Daten wurden für Zwecke erhoben oder auf eine Weise verarbeitet, für welche sie nicht mehr notwendig sind.
Die betroffene Person widerruft ihre Einwilligung, auf die sich die Verarbeitung gemäß Art. 6 Abs. 1 Buchstabe a DSGVO oder Art. 9 Abs. 2 Buchstabe a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
Die betroffene Person legt gemäß Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein, und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder die betroffene Person legt gemäß Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
Die personenbezogenen Daten wurden unrechtmäßig verarbeitet.
Die Löschung der personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
Die personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
Sofern einer der oben genannten Gründe zutrifft und eine betroffene Person die Löschung von personenbezogenen Daten bei mir veranlassen möchte, kann sie sich hierzu jederzeit an mich wenden.
d) Recht auf Einschränkung der Verarbeitung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, von mir die Einschränkung der Verarbeitung zu verlangen, wenn eine der folgenden Voraussetzungen gegeben ist:
Die Richtigkeit der personenbezogenen Daten wird von der betroffenen Person bestritten, und zwar für eine Dauer, die es mir ermöglicht, dies zu überprüfen.
Die Verarbeitung ist unrechtmäßig, die betroffene Person lehnt die Löschung der personenbezogenen Daten ab und verlangt stattdessen die Einschränkung der Nutzung der personenbezogenen Daten.
Ich benötige die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger, die betroffene Person benötigt sie jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Die betroffene Person hat Widerspruch gegen die Verarbeitung gem. Art. 21 Abs. 1 DSGVO eingelegt und es steht noch nicht fest, ob die berechtigten Gründe des Verantwortlichen gegenüber denen der betroffenen Person überwiegen.
Sofern eine der oben genannten Voraussetzungen gegeben ist und eine betroffene Person die Einschränkung von personenbezogenen Daten von mir verlangen möchte, kann sie sich hierzu jederzeit an mich wenden.
e) Recht auf Datenübertragbarkeit
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, die sie betreffenden und von ihr bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Das wären hier ein maximal ein Adressbucheintrag und die Zahlungsinformationen, die ich gern als Textdatei oder CSV/TSV-Datei zusammen- und bereitstelle. Bei den Daten, über die wir hier sprechen, reicht hoffentlich der Hindweis, daß die betroffene Person damit natürlich unbehindert machen kann, was sie will. Zur Geltendmachung des Rechts auf Datenübertragbarkeit kann sich die betroffene Person jederzeit an mich wenden.
f) Recht auf Widerspruch
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten Widerspruch einzulegen, die aufgrund von Art. 6 Abs. 1 Buchstaben e oder f DSGVO (oder irgendeinem anderen Grund) erfolgt. Im Falle des Widerspruchs verarbeite ich solche Daten nicht mehr, es sei denn, ich kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die den Interessen, Rechten und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung ist für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen notwendig. Zur Ausübung des Widerspruchs kann man sich jederzeit an mich wenden.
g) Recht auf Widerruf einer datenschutzrechtlichen Einwilligung
Jede von der Verarbeitung personenbezogener Daten betroffene Person hat das Recht, eine Einwilligung zur Verarbeitung personenbezogener Daten jederzeit zu widerrufen, und kann sich hierzu jederzeit an mich wenden.
§ 9 Rechtsgrundlage der Verarbeitung
Art. 6 I lit. a DSGVO dient mir als Rechtsgrundlage für Verarbeitungsvorgänge, bei denen wir eine Einwilligung für einen bestimmten Verarbeitungszweck einholen. Ist die Verarbeitung personenbezogener Daten zur Erfüllung eines Vertrags erforderlich, dessen Vertragspartei die betroffene Person ist (also etwa Webshop-Nutzung, Zahlungsabwicklung und Lieferung), so beruht die Verarbeitung auf Art. 6 I lit. b DSGVO. Gleiches gilt für Verarbeitungsvorgänge zur Durchführung vorvertraglicher Maßnahmen (also z.B. bei Anfragen). Unterliege ich einer rechtlichen Verpflichtung, welche eine Verarbeitung von personenbezogenen Daten notwendig macht (schönen Gruß vom Finanzamt), so basiert die Verarbeitung auf Art. 6 I lit. c DSGVO. Außerdem könnten Verarbeitungsvorgänge auf Art. 6 I lit. f DSGVO beruhen. Auf dieser Rechtsgrundlage basieren Verarbeitungsvorgänge, die von keiner der vorgenannten Rechtsgrundlagen erfasst werden, wenn die Verarbeitung zur Wahrung eines berechtigten Interesses von mir oder einem Dritten erforderlich ist, sofern die Interessen, Grundrechte und Grundfreiheiten des Betroffenen nicht überwiegen (Erwägungsgrund 47 Satz 2 DSGVO).
§ 10 Berechtigte Interessen an der Verarbeitung, die von dem Verantwortlichen oder einem Dritten verfolgt werden
Basiert die Verarbeitung personenbezogener Daten auf Artikel 6 I lit. f DSGVO, ist mein berechtigtes Interesse die Durchführung meiner Geschäftstätigkeit, speziell der technische Betrieb von Webseite und Webshop.
§ 11 Dauer, für die die personenbezogenen Daten gespeichert werden
Das Kriterium für die Dauer der Speicherung von personenbezogenen Daten ist die jeweilige gesetzliche Aufbewahrungsfrist. Nach Ablauf der Frist werden die entsprechenden Daten routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind.
§ 12 Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Ich kläre Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mitunter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person mir personenbezogene Daten zur Verfügung stellt, die in der Folge verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflichtet, mir personenbezogene Daten bereitzustellen, wenn ich mit ihr einen Vertrag abschließe. Eine Nichtbereitstellung der personenbezogenen Daten hätte zur Folge, dass der Vertrag mit dem Betroffenen nicht geschlossen werden könnte. Vor einer Bereitstellung personenbezogener Daten durch den Betroffenen muss sich der Betroffene an einen unserer Mitarbeiter wenden. Unser Mitarbeiter klärt den Betroffenen einzelfallbezogen darüber auf, ob die Bereitstellung der personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für den Vertragsabschluss erforderlich ist, ob eine Verpflichtung besteht, die personenbezogenen Daten bereitzustellen, und welche Folgen die Nichtbereitstellung der personenbezogenen Daten hätte.