Datenschutzerklärung
Letzte Änderung: 27/07/2026
Zusammenfassung
-
- 1. Einführung
- 2. Kontaktinformationen
- 3. Rechtmäßigkeit der Verarbeitung
- 4. Rechte der betroffenen Personen
- 4.1 Recht auf Auskunft
- 4.2 Recht auf Berichtigung
- 4.3 Recht auf Löschung / Recht auf Vergessenwerden
- 4.4 Recht auf Einschränkung der Verarbeitung
- 4.5 Recht auf Datenübertragbarkeit
- 4.6 Recht auf Widerspruch
- 4.7 Recht, nicht einer ausschließlich auf automatisierter Verarbeitung beruhenden Entscheidung unterworfen zu werden
- 4.8 Zusammenfassung der Rechte
- 5. Datenerhebung
- 6. Verwendung Ihrer personenbezogenen Daten
- 7. Weitergabe Ihrer personenbezogenen Daten
- 8. Erhobene Daten
- 8.1 Cookies
- 8.2 Verwaltung des Einverständnisses über den Real Cookie Banner
- 8.3 Kommentare für WordPress
- 8.4 Contact Form 7
- 8.5 Google reCAPTCHA
- 8.6 Google Fonts
- 8.7 Google Maps
- 8.8 Jetpack-Statistiken
- 8.9 Jetpack Kommentare
- 8.10 Jetpack Benachrichtigungen
- 8.11 Jetpack-Abonnements
- 8.12 Akismet
- 8.13 Flickr
- 8.14 WooCommerce
- 8.15 WPForms
- 8.16 WPML
- 8.17 Vimeo
- 8.18 Cloudflare Turnstile
- 8.19 Google Analytics 4
- 9. Drittanbieter-Service-Provider
- 10. Sicherheitsmaßnahmen
- 11. Änderungen an unserer Datenschutzerklärung
- 12. Verwaltung Ihrer Datenschutzeinstellungen
- 13. Schlussfolgerung
1. Einführung
Willkommen auf www.graphicatelier.com (im Folgenden als der „Webseite“ bezeichnet), einer Webseite, die von graphicatelier betrieben wird (im Folgenden als „Wir“, „Unser“ oder „graphicatelier“ bezeichnet). Wenn Sie diese Site nutzen, gelten Sie als Nutzer (im Folgenden als „Sie“ oder „Ihr“ oder „Nutzer“ bezeichnet). Diese Datenschutzerklärung (im Folgenden als die „Policy“ bezeichnet) regelt, wie Wir Informationen über Sie erheben, verwenden, speichern und offenlegen, wenn Sie diese Site nutzen. Diese Policy gilt auch für Informationen, die von Drittanbieterdiensten erhoben werden, die Wir zur Verbesserung Ihrer Nutzung der Site einsetzen (im Folgenden als „Third-Party Services“ bezeichnet).
1.1 Ziele dieser Richtlinie
Die Ziele dieser Richtlinie sind es, Sie darüber zu informieren:
- Die Arten von Informationen, die Wir erheben und verarbeiten.
- Wie wir diese Informationen nutzen und weitergeben
- Mit wem Wir diese Informationen teilen und warum
- Ihre Rechte im Bereich des Datenschutzes gemäß den geltenden Vorschriften
- Wie Sie Ihre Rechte ausüben und Ihre Datenschutzeinstellungen verwalten können
- Unsere Einhaltung der Allgemeinen Datenschutzverordnung (DSGVO), der Richtlinie 2002/58/EG zum Schutz der Privatsphäre in der elektronischen Kommunikation sowie der geltenden österreichischen Datenschutzgesetze.
1.2 Was ist die DSGVO?
Die DSGVO, oder die Allgemeine Datenschutzverordnung (Verordnung (EU) 2016/679), ist ein Rechtsakt der Europäischen Union, der am 25. Mai 2018 in Kraft getreten ist. Die DSGVO zielt darauf ab, den Bürgerinnen und Einwohnern der EU die vollständige Kontrolle über ihre personenbezogenen Daten zu geben und die Datenschutzbestimmungen innerhalb der EU zu harmonisieren. Sie stellt strenge Anforderungen an Organisationen, die personenbezogene Daten erheben, verarbeiten und speichern, und gewährt Einzelpersonen erweiterte Rechte in Bezug auf ihre persönlichen Informationen. Die Verordnung gilt für alle Organisationen, die personenbezogene Daten von betroffenen Personen verarbeiten, die in der EU ansässig sind, unabhängig vom Standort der Organisation.
1.3 Geltungsbereich dieser Richtlinie
Diese Richtlinie gilt für alle Verarbeitungstätigkeiten personenbezogener Daten, die von graphicatelier über die Website durchgeführt werden. Sie umfasst:
- Daten, die Sie uns direkt mitteilen (z.B. über Kontaktformulare, Kommentare, Anmeldungen)
- Daten, die wir automatisch erfassen (z.B. über Cookies, Analysetools, Serverprotokolle)
- Daten, die wir von Dritten erhalten, welche über THIRD-PARTY SERVICES in den Site integriert sind
- Daten, die von Drittanbietern verarbeitet werden, welche in unserem Namen handeln
Diese Richtlinie gilt nicht für Websites von Dritten, auf die möglicherweise von unserer Website verlinkt wird. Wir empfehlen Ihnen, die Datenschutzerklärungen dieser Websites zu lesen, bevor Sie ihnen persönliche Informationen mitteilen
1.4 Welche Informationen werden gesammelt
Wir erfassen verschiedene Arten von Informationen, um Unsere Dienstleistungen anzubieten und zu verbessern. Diese Informationen können Folgendes umfassen, sind jedoch nicht darauf beschränkt:
- Persönliche Identifikationsdaten: Name, E-Mail-Adresse, Telefonnummer, Postanschrift
- Technische Daten: IP-Adresse, Browsertyp und -version, Betriebssystem, Gerätetyp
- Nutzungsdaten: besuchte Seiten, Verweildauer auf dem SITE, verweisende URLs, Klickmuster
- Präferenzdaten: Sprachpräferenzen, Cookie-Einwilligungseinstellungen, Abonnementeinstellungen.
- Datenübermittlung: Inhalt von Nachrichten, die über Formulare gesendet werden, sowie Inhalte von Kommentaren.
- Transaktionsdaten: Bestellhistorie, Kaufinformationen (falls zutreffend).
Die spezifischen Informationen, die Wir erheben, und die Art und Weise, wie Wir diese verwenden, werden im gesamten Text dieser Richtlinie detailliert beschrieben, insbesondere in Abschnitt 8 – Erfasste Daten.
2. Kontaktinformationen
Wenn Sie Fragen oder Bedenken bezüglich dieser Richtlinie oder darüber haben, wie Wir Ihre Daten verarbeiten, wenden Sie sich bitte an unseren Datenschutzbeauftragten, der für die Verarbeitung Ihrer persönlichen Informationen verantwortlich ist:
| Rolle | Details |
|---|---|
| Firmenname | graphicatelier |
| Vertretungsname | Pierre Niel |
| Adresse | Wimmerfeld 27, 4492 Hofkirchen, Österreich |
| Telefonnummer | +43 650 956 5454 |
| E-Mail-Adresse | pierre@graphicatelier.com |
| Webseite | www.graphicatelier.com |
Sie haben außerdem das Recht, sich bei der österreichischen Datenschutzbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Bestimmungen der DSGVO verstößt:
| Rolle | Details |
|---|---|
| Zuständige Behörde | Österreichische Datenschutzbehörde (DSB) |
| Adresse | Barichgasse 40-42, 1030 Wien, Österreich |
| Telefon | +43 1 52 152-0 |
| dsb@dsb.gv.at | |
| Website | https://www.dsb.gv.at/ |
3. Rechtmäßigkeit der Verarbeitung
In diesem Abschnitt erläutern wir die rechtlichen Grundlagen, auf denen wir uns bei der Verarbeitung Ihrer personenbezogenen Daten gemäß den Bestimmungen der DSGVO stützen. Jede von graphicatelier durchgeführte Verarbeitungstätigkeit beruht auf mindestens einer Rechtsgrundlage, wie in Artikel 5 Absatz 1 Buchstabe a der DSGVO gefordert (gesetzliche Grundlage, Fairness und Transparenz).
3.1 Rechtliche Grundlage für die Verarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten basiert auf einer oder mehreren der folgenden Rechtsgrundlagen, wie sie in Artikel 6 der DSGVO festgelegt sind:
3.1.1 Einwilligung – Artikel 6 Absatz 1 Buchstabe a der DSGVO
Wenn Sie diese Site nutzen, können Sie Ihrer Einwilligung in die Verarbeitung Ihrer personenbezogenen Daten für bestimmte Zwecke erteilen. Die Einwilligung muss freiwillig, spezifisch, informiert und eindeutig erfolgen, gemäß Artikel 7 der DSGVO und den Anforderungen der ePrivacy-Richtlinie (Artikel 5(3)). Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen, indem Sie sich auf Abschnitt 2 – Kontaktinformationen beziehen oder die Einstellungen für Cookies verwenden. Der Widerruf der Einwilligung beeinträchtigt nicht die Rechtmäßigkeit der Verarbeitung aufgrund der Einwilligung vor deren Widerruf.
3.1.2 Rechtmäßige Interessen – Artikel 6 Absatz 1 Buchstabe f der DSGVO.
Wir können Ihre Daten verarbeiten, wenn dies für unsere berechtigten Interessen oder die eines Dritten erforderlich ist, vorausgesetzt, dass diese Interessen nicht Ihre Rechte und Interessen überwiegen. Bevor wir Daten auf dieser Grundlage verarbeiten, führen wir eine Bewertung der berechtigten Interessen (LIA) gemäß den Richtlinien 3/2019 des Europäischen Datenschutzausschusses zur Verarbeitung personenbezogener Daten durch Videoüberwachungssysteme durch, um ein angemessenes Gleichgewicht zwischen unseren Interessen und Ihren Rechten zu gewährleisten. Unsere berechtigten Interessen umfassen: die Gewährleistung der Sicherheit unserer Website, die Verbesserung unserer Dienstleistungen und den Schutz vor Betrug.
3.1.3 Vertragliche Notwendigkeit – Artikel 6 Absatz 1 Buchstabe b der DSGVO
Die Verarbeitung Ihrer Daten kann erforderlich sein, um einen Vertrag zu erfüllen, an dem Sie beteiligt sind, oder um vorvertragliche Maßnahmen auf Ihren Wunsch hin durchzuführen.
3.1.4 Rechtliche Verpflichtungen – Artikel 6 Absatz 1 Buchstabe c der DSGVO
Wir können Ihre Daten verarbeiten, wenn dies zur Erfüllung einer gesetzlichen Verpflichtung erforderlich ist, der Wir gemäß österreichischem und Unionsrecht unterliegen.
3.1.5 Wesentliche Interessen – Artikel 6 Absatz 1 Buchstabe d der DSGVO
In seltenen Fällen, in denen das Leben oder die Gesundheit einer Person gefährdet ist, dürfen wir personenbezogene Daten verarbeiten, wenn dies zur Wahrung überlebenswichtiger Interessen erforderlich ist.
3.1.6 Allgemeines Interesse – Artikel 6 Absatz 1 Buchstabe e der DSGVO
Wir können Ihre personenbezogenen Daten auch dann verarbeiten, wenn eine solche Verarbeitung zur Erfüllung einer Aufgabe erforderlich ist, die im öffentlichen Interesse durchgeführt wird.
3.2 Zusammenfassung
Die Rechtmäßigkeit der Verarbeitung Ihrer personenbezogenen Daten durch graphicatelier basiert auf mehreren Rechtsgrundlagen. Für Verarbeitungsaktivitäten, die ein hohes Risiko für Ihre Rechte und Freiheiten darstellen können, führen Wir Datenschutz-Folgenabschätzungen (DSFA) gemäß Artikel 35 der DSGVO durch, in Übereinstimmung mit den Leitlinien 07/2020 des Europäischen Datenschutzausschusses (EDPB) zu den Begriffen „Auftraggeber“ und „Auftragsverarbeiter“ im Rahmen der DSGVO.
4. Rechte der betroffenen Personen
Als Nutzer haben Sie bestimmte Rechte bezüglich der Verarbeitung Ihrer personenbezogenen Daten. Wir sind bestrebt, diese Rechte zu respektieren und deren Ausübung zu erleichtern, gemäß den Bestimmungen der Artikel 12–22 der DSGVO. Wir werden auf alle Anfragen ohne unangemessene Verzögerung und spätestens innerhalb eines Monats antworten, es sei denn, die Anfrage ist besonders komplex oder wir haben zahlreiche Anfragen erhalten. In diesem Fall können wir die Antwortfrist gemäß Artikel 12(3) der DSGVO um bis zu zwei weitere Monate verlängern.
4.1 Recht auf Auskunft – Artikel 15 der DSGVO
Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob personenbezogene Daten über Sie verarbeitet werden, auf diese Daten zuzugreifen und zusätzliche Informationen über deren Verwendung zu erhalten. Sie können eine kostenlose Kopie der verarbeiteten personenbezogenen Daten anfordern.
4.2 Recht auf Berichtigung – Artikel 16 der DSGVO
Sie haben das Recht, die Berichtigung Ihrer personenbezogenen Daten zu verlangen, wenn diese unrichtig oder unvollständig sind.
4.3 Recht auf Löschung – Artikel 17 der DSGVO
Sie haben das Recht, unter bestimmten Voraussetzungen die Löschung Ihrer persönlichen Daten zu verlangen. Dieses Recht ist nicht abschließend und kann durch gesetzliche Verpflichtungen gemäß Artikel 17 Absatz 3 der DSGVO eingeschränkt sein.
4.4 Recht auf Einschränkung der Verarbeitung – Artikel 18 der DSGVO
Sie können unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten beantragen.
4.5 Recht auf Datenübertragbarkeit – Artikel 20 der DSGVO
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gebräuchlichen und maschinenlesbaren Format zu erhalten.
4.6 Recht der Widerspruchserklärung – Artikel 21 der DSGVO
Sie haben das Recht, unter bestimmten Umständen der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen. Wenn wir personenbezogene Daten für Direktmarketingzwecke verarbeiten, steht Ihnen ein absolutes Widerspruchsrecht, das Sie jederzeit ausüben können.
4.7 Recht auf Nichtbevollziehung automatisierter Entscheidungen – Artikel 22 der DSGVO
Sie haben das Recht, nicht der allein automatisierten Verarbeitung unterliegenden Entscheidung ausgesetzt zu werden. Wir treffen derzeit keine automatisierten Entscheidungen mit rechtlichen oder ähnlich bedeutsamen Auswirkungen.
4.8 Zusammenfassung der Rechte
Wenn Sie eine dieser Rechte ausüben möchten, beachten Sie bitte Abschnitt 2 – Kontaktinformationen. Wir werden Ihrer Anfrage ohne unnötige Verzögerung und spätestens innerhalb eines Monats gemäß Artikel 12 Absatz 3 der DSGVO nachkommen.
5. Datenerhebung
Wenn Sie unsere Website nutzen, können verschiedene Kategorien von Informationen gesammelt werden, um Ihnen ein optimales Nutzungserlebnis zu bieten, im Einklang mit unseren Service-Zielen. Diese Datenerfassung erfolgt in voller Übereinstimmung mit der DSGVO und der E-Privacy-Richtlinie.
5.1 Informationen, die vom Nutzer direkt bereitgestellt werden
Wenn Sie die Website besuchen oder bestimmte unserer Dienste nutzen, haben Sie die Möglichkeit, uns Daten wie Ihren Namen, Ihre E-Mail-Adresse, Ihre Telefonnummer und weitere Informationen mitzuteilen. Beispiele dafür, wann Sie diese Informationen möglicherweise angeben, sind:
- Beim Ausfüllen von Kontaktformularen
- Wenn Sie sich für Newsletter oder E-Mail-Benachrichtigungen anmelden
- Wenn Sie Kommentare zu Artikeln veröffentlichen:
- Wenn Sie an Umfragen oder Wettbewerben teilnehmen
- Beim Erstellen eines Benutzerkontos (falls zutreffend)
- Wenn Sie eine Bestellung aufgeben oder einen Kauf tätigen (falls zutreffend)
5.2 Automatisch gesammelte Informationen
Wenn Sie den SITE besuchen, können bestimmte Informationen automatisch erfasst werden, wie z.B. Ihre IP-Adresse, Browserdetails, Betriebssystem und weitere Angaben. Zu den automatisch erfassten Informationen gehören:
- IP-Adresse und daraus abgeleitete ungefähre Standortinformationen
- Art der Browser und Version
- Betriebssystem und Gerätetyp (Desktop-Computer, Mobilgerät, Tablet)
- Verweisende Websites und Exit-Seiten
- Besuchte Seiten und Verweildauer auf jeder Seite
- Aktionen, die auf der Website ausgeführt werden (Klicks, Scrollvorgänge, Interaktionen mit Formularen)
- Datum und Uhrzeit des Besuchs
- Sprachpräferenzen
- Auflösung des Bildschirms und Farbtiefe
5.3 Informationen von Dritten
Wir können auch Informationen über Sie von Dritten erhalten, deren Dienste wir nutzen, um unsere Website und unsere Dienstleistungen zu verbessern. Für detaillierte Informationen über jeden einzelnen Drittanbieterdienst sowie die Daten, die diese Anbieter erfassen, verweisen wir bitte auf Abschnitt 8 – Erfasste Daten. Wenn Sie Fragen zur Erfassung Ihrer persönlichen Daten haben, wenden Sie sich bitte an Abschnitt 2 – Kontaktinformationen.
6. Verwendung Ihrer personenbezogenen Daten
Die personenbezogenen Daten, die Wir erheben, werden für verschiedene Zwecke verwendet, und zwar stets unter strikter Einhaltung der geltenden Gesetze.
6.1 Kommunikation und Service
Wir verarbeiten Ihre Daten, wie beispielsweise Ihre E-Mail-Adresse, um mit Ihnen zu kommunizieren, Sie über Aktualisierungen unseres Services zu informieren oder auf Ihre Anfragen zu antworten. Diese Verwendung ergibt sich aus unserer vertraglichen Verpflichtung, Ihnen den Service bereitzustellen, für den Sie sich angemeldet haben, gemäß Artikel 6(1)(b) der DSGVO.
6.2 Serviceverbesserung
Automatisch erfasste Informationen helfen uns zu verstehen, wie Nutzer mit unserer Website interagieren. Dieses Verständnis ermöglicht es uns, unsere Dienstleistungen zu verbessern, um Ihren Bedürfnissen besser gerecht zu werden, in Übereinstimmung mit Artikel 6(1)(f) der DSGVO (berechtigtes Interesse).
6.3 Einhaltung der Rechtsvorschriften
Wir können Ihre Daten auch verwenden, um unseren gesetzlichen Verpflichtungen nachzukommen, beispielsweise um einer Anfrage einer Justitionsbehörde zu entsprechen oder die erforderlichen Geschäftsdokumente gemäß Artikel 6 Absatz 1 Buchstabe c der DSGVO aufzubewahren. Wenn Sie Fragen bezüglich der Verwendung Ihrer persönlichen Daten haben, wenden Sie sich bitte an den Abschnitt 2 – Kontaktinformationen.
7. Weitergabe Ihrer personenbezogenen Daten
Wir legen großen Wert auf den Schutz Ihrer Daten. Es kann jedoch in bestimmten Situationen erforderlich sein, Ihre persönlichen Daten weiterzugeben. Jede Weitergabe unterliegt strengen Vorschriften gemäß der DSGVO und gewährleistet damit den höchstmöglichen Schutz Ihrer Informationen.
7.1 Servicepartner
Wir können Ihre Daten mit Drittpartnern teilen, die uns bei der Betrieb des Site, der Erbringung unserer Dienstleistungen oder der Durchführung von Transaktionen in unserem Namen unterstützen. Diese Dritten sind verpflichtet, diese Daten gemäß den geltenden Gesetzen und im Einklang mit unserem Engagement zum Schutz Ihrer Privatsphäre zu verarbeiten, in Übereinstimmung mit Artikel 28 der DSGVO (Auskunftspflichten für Auftragsverarbeiter). Wir haben mit jedem Dienstleistungspartner Datenverarbeitungsverträge (DVVs) abgeschlossen, wie durch Artikel 28 Absatz 3 der DSGVO erforderlich.
7.2 Rechtliche Anforderungen
Wir können verpflichtet sein, Ihre Daten offenzulegen, wenn dies gesetzlich erforderlich ist, oder wenn wir der Ansicht sind, dass eine solche Offenlegung notwendig ist, um unsere Rechte zu schützen, die Sicherheit anderer zu gewährleisten oder einer gerichtlichen oder behördlichen Anfrage nachzukommen, gemäß Artikel 6(1)(c) der DSGVO.
7.3 Internationale Übermittlungen
Sollten wir Ihre Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen müssen, stellen wir sicher, dass diese Übertragungen den Anforderungen der DSGVO entsprechen, um so einen angemessenen Schutz Ihrer Daten gemäß Kapitel V der DSGVO (Artikel 44–49) zu gewährleisten. Dies beinhaltet die Umsetzung geeigneter Sicherheitsmaßnahmen wie:
- Standardvertragsklauseln (Standard Contractual Clauses, SCC), genehmigt von der Europäischen Kommission gemäß der Durchführungsentscheidung (EU) 2021/914 (die neuen modularen SCC).
- Rahmenvereinbarung zum Datenschutz zwischen der EU und den USA (Data Privacy Framework – DPF) für Datenübermittlungen an teilnehmende Unternehmen in den Vereinigten Staaten, wie sie durch die Angemessenheitsentscheidung (EU) 2023/1795 der Europäischen Kommission festgelegt wurde.
- Übertragbarkeitsprüfungen (Transfer Impact Assessments, TIAs), durchgeführt gemäß den Empfehlungen 01/2020 des Europäischen Datenschutzausschusses (EDPB).
- Zusätzliche Maßnahmen sind nach Bedarf zu ergreifen, um ein angemessenes Schutzniveau sicherzustellen.
7.3.1 EU-US-Rahmen für Datenschutz (EU-US Data Privacy Framework - DPF)
Der EU-US-Rahmen für Datenschutz (Data Privacy Framework, DPF) wurde im Juli 2023 in Betrieb genommen, nachdem die Europäische Kommission mit ihrer Angemessenheitsentscheidung (EU) 2023/1795 zugestimmt hatte. Dieser Rahmen wird durch das Executive Order 14086 (Oktober 2022) gestützt und umfasst eine Erweiterung für das Vereinigte Königreich sowie ein Schweizer-US-DPF. Sie können den Teilnahme Status eines Unternehmens auf der offiziellen Website des Data Privacy Framework überprüfen.
Wenn Sie Fragen bezüglich der Weitergabe Ihrer persönlichen Daten haben, wenden Sie sich bitte an den Abschnitt 2 – Kontaktinformationen.
8. Erhobene Daten
Unsere Website verwendet verschiedene Technologien zum Sammeln und Speichern von Informationen, wenn Sie diese besuchen. Dies kann die Verwendung von Cookies, lokalem Speicher, Sitzungsspeicher, IndexedDB oder ähnlichen Technologien umfassen. In Übereinstimmung mit Artikel 5(3) der ePrivacy-Richtlinie (2002/58/EG) und in Anlehnung an die Leitlinien 02/2023 des EDPB stellen Wir detaillierte Informationen über jede auf dieser Website verwendete Speichermethode bereit.
8.1 Cookies
8.1.1 Was sind Cookies und ähnliche Technologien?
Cookies sind kleine Textdateien, die Websites auf Ihrem Gerät ablegen, um Informationen über Ihre Präferenzen zu speichern, die Funktionalität der Website zu verbessern und Analysedaten zu sammeln. Neben HTTP-Cookies können Websites möglicherweise andere Speichermethoden verwenden:
- LocalStorage: Speichert Daten dauerhaft im Browser, ohne Ablaufdatum.
- SessionStorage: Speichert Daten ausschließlich für die Dauer der Browsersitzung.
- IndexedDB: Eine clientseitige Datenbank, die erhebliche Mengen an strukturierten Daten speichern kann.
- Fingerabdruckverfahren: Verfahren, die Geräte- und Browserattribute erfassen, um einen eindeutigen Geräteidentifikator zu erstellen.
8.1.2 Zweck der Cookies
Cookies erfüllen auf Websites verschiedene wichtige Funktionen:
- Unverzichtbare Cookies: Erforderlich für den ordnungsgemäßen Betrieb der Website. Ausgenommen von der Einwilligungspflicht gemäß der Richtlinie über den elektronischen Datenschutz.
- Funktionale Cookies: Dienen dazu, die Funktionalität und Personalisierung der Website zu verbessern.
- Statistik-Cookies: Ermöglichen Website-Betreibern das Verständnis, wie Besucher mit Websites interagieren.
- Marketing-Cookies: Werden verwendet, um Besucher über verschiedene Websites hinweg zu verfolgen.
8.1.3 Wie COOKIES verwaltet werden
Die Verwendung von Cookies wird hauptsächlich durch zwei wesentliche Rechtsvorschriften innerhalb der Europäischen Union geregelt:
- DSGVO: Die Verordnung (EU) 2016/679 findet Anwendung, wenn Cookies personenbezogene Daten erfassen. Gemäß Artikel 5 der DSGVO ist eine Rechtsgrundlage für die Verarbeitung dieser Daten erforderlich.
- ePrivacy-Richtlinie: Artikel 5 Absatz 3 der Richtlinie 2002/58/EG verpflichtet Websites, die Einwilligung des Nutzers einzuholen, bevor Informationen auf dem Gerät eines Nutzers gespeichert oder abgerufen werden, mit Ausnahme von unbedingt notwendigen Cookies.
- Richtlinien des Europäischen Datenschutzausschusses (EDPB) 05/2020 zu Einwilligungserklärungen: Diese Richtlinien erläutern die Anforderungen an eine gültige Einwilligung.
8.1.4 Arten von Cookies
Es gibt verschiedene Arten von Cookies: Erstanbieter-Cookies (werden von der Website, die Sie besuchen, ausgestellt), Drittanbieter-Cookies (werden von anderen Domains als der Website, die Sie besuchen, ausgestellt), Sitzungs-Cookies (werden beim Schließen des Browsers gelöscht) und persistente Cookies (werden für einen bestimmten Zeitraum gespeichert).
8.1.5 Rechtsgrundlage für die Verwendung von Cookies
Essentielle Cookies sind von der Einwilligungspflicht gemäß Artikel 5 Absatz 3 der Datenschutzrichtlinie für elektronische Kommunikation ausgenommen. Funktions-, Statistik- und Marketing-Cookies erfordern eine vorherige Einwilligung nach Aufklärung gemäß Artikel 6 Absatz 1 Buchstabe a der DSGVO.
8.1.6 Zusammenfassend
Sie können Ihre Cookie-Präferenzen über unser Einwilligungsmanagement-Tool oder die Einstellungen Ihres Browsers verwalten. Für detaillierte Anweisungen, bitte beachten Sie Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.2 Verwaltung des Einverständnisses über den Real Cookie Banner
8.2.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Real Cookie Banner (RCB) |
| Anbieter | devowl.io GmbH |
| Adresse | Tannet 12, 94539 Grafling, Deutschland |
| support@devowl.io | |
| Datenschutzerklärung | devowl.io/rcb/datenschutzhinweis |
| Datenübermittlung | Keine (selbst gehostet, alle Daten werden lokal gespeichert) |
| DPF-Status | Nicht zutreffend (Deutscher Anbieter, mit Sitz im EWR) |
8.2.2 Zweck
Wir verwenden Real Cookie Banner, um die Einhaltung der gesetzlichen Bestimmungen bezüglich der Einwilligung zur Verwendung von Cookies sicherzustellen und Ihnen gleichzeitig eine transparente Möglichkeit zur Verwaltung Ihrer Datenschutzeinstellungen zu bieten. Es unterstützt IAB TCF v2.2 und verwendet einen Blockierungsmodus, der verhindert, dass Skripte von Drittanbietern geladen werden, bis die Einwilligung erteilt wurde.
8.2.3 Kategorien personenbezogener Daten, die verarbeitet werden
Real Cookie Banner verarbeitet folgende Daten: Ihre Zustimmungseinstellungen, Zeitstempel der Zustimmung, UUID (Universally Unique Identifier), Browsertyp und -version, anonymisierte IP-Adresse, Sprachpräferenzen, Betriebssystem und die übertragende URL (Referrer).
8.2.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Type |
|---|---|---|---|---|---|
| rcb_* | graphicatelier.com | Speichert die UUID der erteilten Einwilligung | 1 Jahr | Nein (Erforderlich) | HTTP Cookie |
| rcb_*-tcf | graphicatelier.com | Erteilung der Einwilligung gemäß TCF Version 2.2 | 1 Jahr | Nein (Erforderlich) | HTTP Cookie |
| rcb-test | graphicatelier.com | Überprüft, ob HTTP-Cookies gesetzt werden können | Sitzung | Nein (Erforderlich) | HTTP Cookie |
| rcb-*-blog | graphicatelier.com | Status der Einwilligung für ein Netzwerk mit mehreren Websites | 1 Jahr | Nein (Erforderlich) | HTTP Cookie |
8.2.5 Externe Datenübertragung und internationale Transfers
Real Cookie Banner wird auf Unserem Webserver gehostet. Keine Daten werden durch das Plugin selbst außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen. Wenn Sie über den Banner mit Drittanbieterdiensten einverstanden sind, können diese Dienste gemäß ihren eigenen Datenschutzrichtlinien möglicherweise Daten international übertragen.
8.2.6 Aufbewahrung von Daten
Die Aufzeichnungen über die erteilte Einwilligung werden für einen Zeitraum von 12 Monaten ab dem Datum der Erteilung der Einwilligung gespeichert oder bis Sie Ihre Einwilligung widerrufen, wie gemäß Artikel 7 Absatz 1 der DSGVO erforderlich.
8.2.7 Wie Sie Ihre Einwilligung widerrufen oder Einspruch erheben können
Klicken Sie auf den Button „Datenschutzeinstellungen ändern“ (Symbol eines Fingers), der sich in der unteren linken Ecke jeder Seite befindet. Sie können auch Cookies über die Einstellungen Ihres Browsers löschen. Für detaillierte Anweisungen, siehe Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.2.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Speicherung und Verwaltung der Cookie-Einwilligung | Artikel 6 Absatz 1 Buchstabe c der DSGVO (gesetzliche Verpflichtung) | Artikel 5 Absatz 3 der Richtlinie 2002/58/EG (Ausnahme) |
| Verwaltung von Cookies und ähnlichen Technologien | Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse) | — |
8.2.9 Kontakt und Dokumentation
Für Fragen zu unserer spezifischen Implementierung, konsultieren Sie bitte Abschnitt 2 – Kontaktinformationen. Für weitere Informationen über Real Cookie Banner besuchen Sie bitte devowl.io/rcb/data-processing.
8.2.10 Überblick
| Verantwortlicher: graphicatelier | Auftragsverarbeiter: devowl.io GmbH |
| Datenkategorien: Einwilligungsoptionen, UUID, anonymisierte IP-Adresse | Übertragung: Keine (nur innerhalb des Europäischen Wirtschaftsraums) |
| Aufbewahrungsdauer: 12 Monate oder bis zum Widerruf der Einwilligung | Einwilligung erforderlich: Nein (unerlässlich). |
| Methode zur Abmeldung: Schaltfläche „Datenschutzeinstellungen ändern“ (Symbol eines Fingers, unten links). | |
8.3 Kommentare für WordPress
8.3.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | WordPress-Kommentare (integriert) |
| Anbieter | Selbst gehostet (WordPress.org) |
| Datenübermittlungen | Standardmäßig keine (selbst gehostet). Anfragen an Gravatar können Automattic (USA) erreichen |
8.3.2 Zweck
Die Funktion „WordPress Kommentare“ ermöglicht es den Nutzern, an Diskussionen über unsere veröffentlichten Inhalte teilzunehmen. Dies fördert die Interaktion innerhalb der Community und liefert wertvolles Feedback.
8.3.3 Kategorien der verarbeiteten personenbezogenen Daten
Wenn Sie einen Kommentar hinterlassen: Name, E-Mail-Adresse, URL der Webseite (optional), IP-Adresse, Benutzeragentenstring des Browsers, Inhalt des Kommentars und Zeitstempel.
8.3.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Type |
|---|---|---|---|---|---|
| comment_author_[hash] | graphicatelier.com | Speichert den Namen des Kommentierenden, um die automatische Vervollständigung zu ermöglichen | 1 Jahr | Nein (Erforderlich) | HTTP Cookie |
| comment_author_email_[hash] | graphicatelier.com | Speichert die E-Mail-Adresse des Kommentierenden, um diese bei zukünftigen Eingaben vorzufüllen | 1 Jahr | Nein (Erforderlich) | HTTP Cookie |
| comment_author_url_[hash] | graphicatelier.com | Speichert die URL der Website des Kommentierenden, um diese automatisch auszufüllen | 1 Jahr | Nein (Erforderlich) | HTTP Cookie |
8.3.5 Externe Datenübertragung und internationale Transfers
WordPress Kommentare ist selbst gehostet. Sollten Sie jedoch eine mit einem Gravatar-Konto verknüpfte E-Mail-Adresse verwenden, kann Ihr Browser Profilbilder von den Servern der Firma Automattic in den USA abrufen. Für weitere Informationen konsultieren Sie bitte die Datenschutzerklärung von Automattic.
8.3.6 Aufbewahrung von Daten
Kommentare und deren Metadaten werden unbegrenzt aufbewahrt. Registrierte Nutzer können ihre persönlichen Daten einsehen, bearbeiten oder löschen.
8.3.7 Wie Sie Ihre Einwilligung widerrufen oder Einspruch erheben können
Sie können die Löschung Ihrer Kommentare beantragen, indem Sie sich auf Abschnitt 2 – Kontaktinformationen beziehen. Sie können außerdem kommentarbezogene Cookies über die Einstellungen Ihres Browsers verwalten.
Für detaillierte Anweisungen, bitte konsultieren Sie Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.3.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel des GDPR |
|---|---|
| Förderung von Diskussionen | Artikel 6 Absatz 1 Buchstabe a der DSGVO (Einwilligung) und Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse). |
8.3.9 Kontakt und Dokumentation
Bitte beachten Sie Abschnitt 2 – Kontaktinformationen. Für die allgemeinen Datenverarbeitungspraktiken von WordPress besuchen Sie bitte die Datenschutzrichtlinie von WordPress.
8.3.10 Überblick
| Datenkategorien: Name, E-Mail-Adresse, IP-Adresse, Inhalt von Kommentaren | Übertragung: Keine (mit Ausnahme von Gravatar). |
| Aufbewahrung: Unbefristet | Einwilligung erforderlich: Bedingt |
8.4 Contact Form 7
8.4.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Contact Form 7 |
| Anbieter | Takayuki Miyoshi (Plugin, selbst gehostet). |
| Plugin Datenschutz | contactform7.com/privacy-policy |
| Datenübertragungen | Standardmäßig keine Übertragung (selbst gehostet). |
8.4.2 Zweck
Contact Form 7 ermöglicht es Ihnen, mit uns über Formulare auf unserer Website zu kommunizieren. Die Einreichungen von Formularen werden vollständig auf unserem Server verarbeitet.
8.4.3 Kategorien der verarbeiteten personenbezogenen Daten.
Name, E-Mail-Adresse, Telefonnummer (falls angefordert), Inhalt der Nachricht, Betreffzeile, IP-Adresse, Zeitstempel und Browser-User-Agent.
8.4.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Type |
|---|---|---|---|---|---|
| — | — | Keine Cookies werden von Contact Form 7 in UNSERER Implementierung gesetzt | — | — | — |
8.4.5 Externe Datenübertragung und internationale Transfers.
Contact Form 7 wird selbst gehostet. Das Plugin selbst überträgt keine Daten außerhalb des Europäischen Wirtschaftsraums (EWR). Falls reCAPTCHA in das Formular integriert ist, entnehmen Sie bitte die Details zur Datenübertragung dem Abschnitt zu reCAPTCHA.
8.4.6 Aufbewahrung von Daten
Eingereichte Formulare werden für bis zu 3 Jahre gespeichert; danach werden sie sicher gelöscht, es sei denn, es besteht ein berechtigter geschäftlicher oder rechtlicher Grund, sie länger aufzubewahren.
8.4.7 Wie Sie Ihre Einwilligung widerrufen oder Einspruch erheben können
Bitte beachten Sie Abschnitt 2 – Kontaktdaten, um Zugriff auf Ihre persönlichen Daten zu beantragen, diese zu korrigieren oder löschen zu lassen, die über das Formular übermittelt wurden.
Für detaillierte Anweisungen, konsultieren Sie bitte Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.4.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel des GDPR |
|---|---|
| Beantwortung von Anfragen | Artikel 6 Absatz 1 Buchstabe a der DSGVO (Einwilligung), Artikel 6 Absatz 1 Buchstabe b der DSGVO (Vertrag), Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse) |
8.4.9 Kontakt und Dokumentation
Bitte beachten Sie Abschnitt 2 – Kontaktinformationen. Für Informationen zu den Plugins besuchen Sie bitte contactform7.com.
8.4.10 Überblick
| Datenkategorien: Name, E-Mail-Adresse, Inhalt der Nachricht | Übertragung: Keine (nur innerhalb des Europäischen Wirtschaftsraums). |
| Aufbewahrung: Bis zu 3 Jahre | Einwilligung erforderlich: Ja |
8.5 Google reCAPTCHA
8.5.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Google reCAPTCHA |
| Anbieter | Google LLC |
| Adresse | 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA |
| privacy@google.com | |
| Datenschutzrichtlinie | policies.google.com/privacy |
| Data Transfers | External service; data may be processed by the provider |
| DPF-Status | Google LLC kann sich auf den EU-US-Datenprivatsphärenrahmen berufen, sofern eine Zertifizierung vorliegt, oder auf andere dokumentierte Schutzmaßnahmen für Datenübermittlungen, wie z.B. Standardvertragsklauseln (SCC). |
8.5.2 Zweck
Google reCAPTCHA trägt dazu bei, automatisierte Spam- und Missbrauchsversuche zu verhindern, indem überprüft wird, dass der Nutzer ein Mensch ist.
8.5.3 Kategorien der verarbeiteten personenbezogenen Daten
Wenn Sie reCAPTCHA verwenden: IP-Adresse, Browser-User-Agent-String, anonymisierte IP-Adresse und Zeitstempel.
8.5.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Type |
|---|---|---|---|---|---|
| — | — | Keine Cookies werden von reCAPTCHA in UNSERER Implementierung gesetzt. | — | — | — |
8.5.5 Externe Datenübertragung und internationale Transfers
Google reCAPTCHA lädt Skripte von Google und sendet Sicherheits- sowie Interaktionsdaten an Google. Daten können außerhalb des EWR verarbeitet werden, wie im folgenden Hinweis beschrieben.
⚠ Datenübertragung außerhalb des EWR: Google reCAPTCHA überträgt Daten an die Server von Google in den Vereinigten Staaten. Geschützt durch das EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (SCCs) gemäß der Durchführungsentscheidung der Kommission (EU) 2021/914 und eine Bewertung der Auswirkungen der Übermittlung (TIA) gemäß den Empfehlungen des EDPB 01/2020.
8.5.6 Aufbewahrung von Daten
Die Aufzeichnungen über die erteilte Einwilligung werden für einen Zeitraum von 12 Monaten ab dem Datum der Erteilung der Einwilligung gespeichert oder bis Sie Ihre Einwilligung widerrufen, wie gemäß Artikel 7 Absatz 1 der DSGVO erforderlich.
8.5.7 Wie Sie Ihre Einwilligung widerrufen oder Einspruch erheben können
Klicken Sie auf den Button „Datenschutzeinstellungen ändern“ (Symbol eines Fingers), der sich in der unteren linken Ecke jeder Seite befindet. Sie können auch Cookies über die Einstellungen Ihres Browsers löschen. Für detaillierte Anweisungen, siehe Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.5.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Speicherung und Verwaltung der Cookie-Einwilligung | Artikel 6 Absatz 1 Buchstabe c der DSGVO (gesetzliche Verpflichtung) | Artikel 5 Absatz 3 der Richtlinie 2002/58/EG (Ausnahme) |
| Verwaltung von Cookies und ähnlichen Technologien | Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse) | — |
8.5.9 Kontakt und Dokumentation
Für Fragen, die sich speziell auf Unsere Implementierung beziehen, konsultieren Sie bitte Abschnitt 2 – Kontaktinformationen. Für weitere Informationen über reCAPTCHA besuchen Sie bitte die Seite reCAPTCHA von Google.
8.5.10 Überblick.
| Verantwortlicher: graphicatelier | Auskunftsverpflichteter: Google LLC |
| Datenkategorien: IP-Adresse, Browser-User-Agent | Übertragung: Keine (nur innerhalb des Europäischen Wirtschaftsraums) |
| Aufbewahrungsdauer: 12 Monate oder bis zum Widerruf der Einwilligung | Einwilligung erforderlich: Nein (unerlässlich). |
| Methode zur Abmeldung: Schaltfläche „Datenschutzeinstellungen ändern“ (Symbol eines Fingers, unten links). | |
8.6 Google Fonts
8.6.1 Definition und Anbieter.
| Attribute | Details |
|---|---|
| Name des Dienstes | Google Fonts |
| Anbieter | Google LLC |
| Adresse | 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA |
| privacy@google.com | |
| Datenschutzrichtlinie | policies.google.com/privacy |
| Data Transfers | External service; data may be processed by the provider |
| DPF-Status | Google LLC kann sich auf den EU-US-Datenprivatsphärenrahmen berufen, sofern eine Zertifizierung vorliegt, oder auf andere dokumentierte Schutzmaßnahmen für Datenübermittlungen, wie z.B. Standardvertragsklauseln (SCC). |
8.6.2 Zweck
Google Fonts ermöglicht es den Nutzern, benutzerdefinierte Schriftarten auszuwählen und auf unserer Website zu verwenden.
8.6.3 Kategorien der verarbeiteten personenbezogenen Daten.
Wenn Sie Google Fonts verwenden: Ihre IP-Adresse, der User-Agent-String Ihres Browsers, eine anonymisierte IP-Adresse und ein Zeitstempel.
8.6.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Type |
|---|---|---|---|---|---|
| — | — | Keine Cookies werden von Google Fonts in UNSERER Implementierung gesetzt | — | — | — |
8.6.5 Externe Datenübertragung und internationale Transfers
Wenn Google Fonts von den Servern von Google geladen werden, fordert der Browser Schriftressourcen von Google an und technische Daten wie beispielsweise die IP-Adresse können übertragen werden. Wenn die Schriften tatsächlich selbst gehostet werden, findet diese externe Anfrage nicht statt; die Implementierung muss vor der Veröffentlichung überprüft werden.
⚠ Datenübertragung außerhalb des EWR: Google Fonts werden von den Servern von Google geladen, die sich möglicherweise in den Vereinigten Staaten befinden. Geschützt durch das EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (SCCs) gemäß der Durchführungsentscheidung der Kommission (EU) 2021/914 und eine Bewertung der Auswirkungen des Datentransfers (TIA) gemäß den Empfehlungen des EDPB 01/2020.
8.6.6 Speicherung von Daten
Die Aufzeichnungen über die erteilte Einwilligung werden für einen Zeitraum von 12 Monaten ab dem Datum der Erteilung der Einwilligung gespeichert oder bis Sie Ihre Einwilligung widerrufen, wie gemäß Artikel 7 Absatz 1 der DSGVO erforderlich.
8.6.7 Wie Sie Ihre Einwilligung widerrufen oder Einwendungen erheben können
Klicken Sie auf den Button „Datenschutzeinstellungen ändern“ (Symbol eines Fingers), der sich in der unteren linken Ecke jeder Seite befindet. Sie können auch Cookies über die Einstellungen Ihres Browsers löschen. Für detaillierte Anweisungen, siehe Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.6.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Speicherung und Verwaltung der Cookie-Einwilligung | Artikel 6 Absatz 1 Buchstabe c der DSGVO (gesetzliche Verpflichtung) | Artikel 5 Absatz 3 der Richtlinie 2002/58/EG (Ausnahme) |
| Verwaltung von Cookies und ähnlichen Technologien | Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse) | — |
8.6.9 Kontakt und Dokumentation
Für Fragen bezüglich unserer spezifischen Implementierung, wenden Sie sich bitte an Abschnitt 2 – Kontaktinformationen. Für weitere Informationen über Google Fonts besuchen Sie bitte die Seite Google Fonts.
8.6.10 Überblick
| Verantwortlicher: graphicatelier | Auskunftsverpflichteter: Google LLC |
| Datenkategorien: IP-Adresse, Browser-User-Agent | Übertragung: Keine (nur innerhalb des Europäischen Wirtschaftsraums) |
| Aufbewahrungsdauer: 12 Monate oder bis zum Widerruf der Einwilligung | Einwilligung erforderlich: Nein (unerlässlich). |
| Methode zur Abmeldung: Schaltfläche „Datenschutzeinstellungen ändern“ (Symbol eines Fingers, unten links). | |
8.7 Google Maps
8.7.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Google Maps |
| Anbieter | Google LLC |
| Adresse | 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA |
| privacy@google.com | |
| Datenschutzrichtlinie | policies.google.com/privacy |
| Data Transfers | External service; data may be processed by the provider |
| DPF-Status | Google LLC kann sich auf den EU-US-Datenprivatsphärenrahmen berufen, sofern eine Zertifizierung vorliegt, oder auf andere dokumentierte Schutzmaßnahmen für Datenübermittlungen, wie z.B. Standardvertragsklauseln (SCC). |
8.7.2 Zweck
Google Maps ermöglicht es den Nutzern, Karten auf unserer Website anzuzeigen und mit ihnen zu interagieren.
8.7.3 Kategorien der verarbeiteten personenbezogenen Daten
Wenn Sie Google Maps nutzen: Ihre IP-Adresse, der User-Agent-String Ihres Browsers, eine anonymisierte IP-Adresse und ein Zeitstempel.
8.7.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Type |
|---|---|---|---|---|---|
| — | — | Keine Cookies werden von Google Maps in UNSERER Implementierung gesetzt | — | — | — |
8.7.5 Externe Datenübertragung und internationale Transfers
Google Maps wird nicht lokal gehostet, wenn eine eingebettete Karte, die JavaScript-API oder GOOGLE-Kartenelemente geladen werden. Der Browser stellt eine direkte Verbindung zu den GOOGLE-Diensten her und kann technische Daten, Standortdaten, Suchanfragen sowie Interaktionsdaten übertragen. Ein statisches Kartenbild, das lokal gehostet wird, stellt eine andere Implementierung dar.
⚠ Datenübertragung außerhalb des EWR: Google Maps lädt Kartendaten von den Servern von Google in den Vereinigten Staaten. Geschützt durch das EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (SCCs) gemäß der Durchführungsentscheidung der Kommission (EU) 2021/914 und eine Bewertung der Auswirkungen der Datenübertragung (TIA) gemäß den Empfehlungen des EDPB 01/2020.
8.7.6 Aufbewahrung von Daten
Die Aufzeichnungen über die erteilte Einwilligung werden für einen Zeitraum von 12 Monaten ab dem Datum der Erteilung der Einwilligung gespeichert oder bis Sie Ihre Einwilligung widerrufen, wie gemäß Artikel 7 Absatz 1 der DSGVO erforderlich.
8.7.7 Wie Sie Ihre Einwilligung widerrufen oder Einspruch erheben können
Klicken Sie auf den Button „Datenschutzeinstellungen ändern“ (Symbol eines Fingers), der sich in der unteren linken Ecke jeder Seite befindet. Sie können auch Cookies über die Einstellungen Ihres Browsers löschen. Für detaillierte Anweisungen, siehe Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.7.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Speicherung und Verwaltung der Cookie-Einwilligung | Artikel 6 Absatz 1 Buchstabe c der DSGVO (gesetzliche Verpflichtung) | Artikel 5 Absatz 3 der Richtlinie 2002/58/EG (Ausnahme) |
| Verwaltung von Cookies und ähnlichen Technologien | Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse) | — |
8.7.9 Kontakt und Dokumentation
Für Fragen bezüglich unserer spezifischen Umsetzung, konsultieren Sie bitte Abschnitt 2 – Kontaktinformationen. Für weitere Informationen über Google Maps besuchen Sie bitte Google Maps.
8.7.10 Überblick
| Verantwortlicher: graphicatelier | Auskunftsverpflichteter: Google LLC |
| Datenkategorien: IP-Adresse, Browser-User-Agent | Übertragung: Keine (nur innerhalb des Europäischen Wirtschaftsraums) |
| Aufbewahrungsdauer: 12 Monate oder bis zum Widerruf der Einwilligung | Einwilligung erforderlich: Nein (unerlässlich). |
| Methode zur Abmeldung: Schaltfläche „Datenschutzeinstellungen ändern“ (Symbol eines Fingers, unten links). | |
8.8 Jetpack-Statistiken
8.8.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Jetpack Stats |
| Anbieter | Automattic, Inc. |
| Adresse | 1355 Market Street, San Francisco, CA 94103, USA |
| privacy@automattic.com | |
| Datenschutzrichtlinie | automattic.com/privacy |
| Data Transfers | External service; data may be processed by the provider |
| Status der DPF-Funktion | Nicht anwendbar (Dienstleister mit Sitz in den USA, Betrieb innerhalb des EWR). |
8.8.2 Zweck
Jetpack Stats bietet Analysen und Erkenntnisse bezüglich der Nutzerinteraktion auf Unserer Website.
8.8.3 Kategorien der verarbeiteten personenbezogenen Daten
Wenn Sie Jetpack Stats verwenden: Ihre IP-Adresse, der User-Agent-String Ihres Browsers, eine anonymisierte IP-Adresse und ein Zeitstempel.
8.8.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Type |
|---|---|---|---|---|---|
| — | — | In unserer Implementierung werden keine Cookies durch Jetpack Stats gesetzt | — | — | — |
8.8.5 Externe Datenübertragung und internationale Transfers
Jetpack Stats wird nicht auf eigenen Servern gehostet. Das Jetpack-Modul überträgt Messdaten an die Dienste von Automattic/WordPress.com für Analysezwecke. Die geltenden Sicherheitsmaßnahmen im Zusammenhang mit der Datenübertragung werden im folgenden Hinweis beschrieben.
⚠ Datenübertragung außerhalb des EWR: Jetpack Stats überträgt Analysedaten an die Server von Automattic in den Vereinigten Staaten. Geschützt durch Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß der Durchführungsentscheidung (EU) 2021/914 der Kommission, IP-Anonymisierung, Datenminimierung und einer Folgenabschätzung des Datentransfers (Transfer Impact Assessment, TIA) gemäß den Empfehlungen 01/2020 des Europäischen Datenschutzausschusses (EDPB).
8.8.6 Aufbewahrung von Daten
Die Aufzeichnungen über die erteilte Einwilligung werden für einen Zeitraum von 12 Monaten ab dem Datum der Erteilung der Einwilligung gespeichert oder bis Sie Ihre Einwilligung widerrufen, wie gemäß Artikel 7 Absatz 1 der DSGVO erforderlich.
8.8.7 Wie Sie Ihre Einwilligung widerrufen oder Einspruch erheben können
Klicken Sie auf den Button „Datenschutzeinstellungen ändern“ (Symbol eines Fingers), der sich in der unteren linken Ecke jeder Seite befindet. Sie können auch Cookies über die Einstellungen Ihres Browsers löschen. Für detaillierte Anweisungen, siehe Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.8.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Speicherung und Verwaltung der Cookie-Einwilligung | Artikel 6 Absatz 1 Buchstabe c der DSGVO (gesetzliche Verpflichtung) | Artikel 5 Absatz 3 der Richtlinie 2002/58/EG (Ausnahme) |
| Verwaltung von Cookies und ähnlichen Technologien | Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse) | — |
8.8.9 Kontakt und Dokumentation
Für Fragen bezüglich unserer spezifischen Implementierung, konsultieren Sie bitte Abschnitt 2 – Kontaktinformationen. Für weitere Informationen über Jetpack Stats besuchen Sie bitte Jetpack Stats.
8.8.10 Überblick
| Auftragsverarbeiter: Automattic, Inc. | |
| Datenkategorien: IP-Adresse, Browser-User-Agent | Übertragung: Keine (nur innerhalb des Europäischen Wirtschaftsraums) |
| Aufbewahrungsdauer: 12 Monate oder bis zum Widerruf der Einwilligung | Einwilligung erforderlich: Nein (unerlässlich). |
| Methode zur Abmeldung: Schaltfläche „Datenschutzeinstellungen ändern“ (Symbol eines Fingers, unten links). | |
8.9 Jetpack Kommentare
8.9.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Jetpack Comments |
| Anbieter | Automattic, Inc. |
| Adresse | 1355 Market Street, San Francisco, CA 94103, USA |
| privacy@automattic.com | |
| Datenschutzrichtlinie | automattic.com/privacy |
| Data Transfers | External service; data may be processed by the provider |
| Status der DPF-Funktion | Nicht anwendbar (Dienstleister mit Sitz in den USA, Betrieb innerhalb des EWR). |
8.9.2 Zweck
Jetpack Comments bietet Analysen und Einblicke in die Nutzerinteraktion auf unserer Website.
8.9.3 Kategorien der verarbeiteten personenbezogenen Daten
Wenn Sie Jetpack Kommentare verwenden: IP-Adresse, Benutzeragentenstring des Browsers, anonymisierte IP-Adresse und Zeitstempel.
8.9.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Type |
|---|---|---|---|---|---|
| — | — | No cookies are set by Jetpack Comments in Our implementation | — | — | — |
8.9.5 Externe Datenübertragung und internationale Transfers
Jetpack Comments may exchange comment and authentication data with Automattic/WordPress.com services. The native WordPress comment database remains on the Site, but the Jetpack feature itself is not self-hosted.
⚠ Datenübertragung außerhalb des EWR: Jetpack Comments überträgt Kommentardaten an die Server von Automattic in den Vereinigten Staaten. Geschützt durch Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß der Durchführungsentscheidung (EU) 2021/914 der Kommission und einer Bewertung der Auswirkungen des Datentransfers (Transfer Impact Assessment, TIA) gemäß den Empfehlungen 01/2020 des Europäischen Datenschutzausschusses (EDPB).
8.9.6 Aufbewahrung von Daten
Die Aufzeichnungen über die erteilte Einwilligung werden für einen Zeitraum von 12 Monaten ab dem Datum der Erteilung der Einwilligung gespeichert oder bis Sie Ihre Einwilligung widerrufen, wie gemäß Artikel 7 Absatz 1 der DSGVO erforderlich.
8.9.7 Wie Sie Ihre Einwilligung widerrufen oder Einspruch erheben können
Klicken Sie auf den Button „Datenschutzeinstellungen ändern“ (Symbol eines Fingers), der sich in der unteren linken Ecke jeder Seite befindet. Sie können auch Cookies über die Einstellungen Ihres Browsers löschen. Für detaillierte Anweisungen, siehe Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.9.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Speicherung und Verwaltung der Cookie-Einwilligung | Artikel 6 Absatz 1 Buchstabe c der DSGVO (gesetzliche Verpflichtung) | Artikel 5 Absatz 3 der Richtlinie 2002/58/EG (Ausnahme) |
| Verwaltung von Cookies und ähnlichen Technologien | Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse) | — |
8.9.9 Kontakt und Dokumentation
Für Fragen bezüglich unserer spezifischen Implementierung, konsultieren Sie bitte Abschnitt 2 – Kontaktinformationen. Für weitere Informationen über Jetpack Comments besuchen Sie bitte Jetpack Comments.
8.9.10 Überblick
| Auftragsverarbeiter: Automattic, Inc. | |
| Datenkategorien: IP-Adresse, Browser-User-Agent | Übertragung: Keine (nur innerhalb des Europäischen Wirtschaftsraums) |
| Aufbewahrungsdauer: 12 Monate oder bis zum Widerruf der Einwilligung | Einwilligung erforderlich: Nein (unerlässlich). |
| Methode zur Abmeldung: Schaltfläche „Datenschutzeinstellungen ändern“ (Symbol eines Fingers, unten links). | |
8.10 Jetpack Benachrichtigungen
8.10.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Jetpack Notifications |
| Anbieter | Automattic, Inc. |
| Adresse | 1355 Market Street, San Francisco, CA 94103, USA |
| privacy@automattic.com | |
| Datenschutzrichtlinie | automattic.com/privacy |
| Data Transfers | External service; data may be processed by the provider |
| Status der DPF-Funktion | Nicht anwendbar (Dienstleister mit Sitz in den USA, Betrieb innerhalb des EWR). |
8.10.2 Zweck
Jetpack Benachrichtigungen bietet Analysen und Einblicke in die Nutzerinteraktion auf unserer Website.
8.10.3 Kategorien der verarbeiteten personenbezogenen Daten
Wenn Sie Jetpack Notifications verwenden: Ihre IP-Adresse, der User-Agent-String Ihres Browsers, eine anonymisierte IP-Adresse und ein Zeitstempel.
8.10.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Type |
|---|---|---|---|---|---|
| — | — | Keine Cookies werden durch Jetpack Notifications in unserer Implementierung gesetzt | — | — | — |
8.10.5 Externe Datenübertragung und internationale Transfers
Jetpack Benachrichtigungen kommuniziert mit den von Automattic/WordPress.com bereitgestellten Diensten, um Benachrichtigungen zu generieren und auszuliefern. Es handelt sich nicht um einen vollständig selbst gehosteten Dienst.
⚠ Datenübertragung außerhalb des EWR: Jetpack Notifications überträgt Benachrichtigungsdaten auf die Server von Automattic in den Vereinigten Staaten. Geschützt durch Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß der Durchführungsentscheidung (EU) 2021/914 der Kommission und einer Bewertung der Auswirkungen des Datentransfers (Transfer Impact Assessment, TIA) gemäß den Empfehlungen 01/2020 des Europäischen Datenschutzausschusses (EDPB).
8.10.6 Aufbewahrung von Daten
Die Aufzeichnungen über die erteilte Einwilligung werden für einen Zeitraum von 12 Monaten ab dem Datum der Erteilung der Einwilligung gespeichert oder bis Sie Ihre Einwilligung widerrufen, wie gemäß Artikel 7 Absatz 1 der DSGVO erforderlich.
8.10.7 Wie Sie Ihre Einwilligung widerrufen oder Einspruch erheben können
Klicken Sie auf den Button „Datenschutzeinstellungen ändern“ (Symbol eines Fingers), der sich in der unteren linken Ecke jeder Seite befindet. Sie können auch Cookies über die Einstellungen Ihres Browsers löschen. Für detaillierte Anweisungen, siehe Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.10.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Speicherung und Verwaltung der Cookie-Einwilligung | Artikel 6 Absatz 1 Buchstabe c der DSGVO (gesetzliche Verpflichtung) | Artikel 5 Absatz 3 der Richtlinie 2002/58/EG (Ausnahme) |
| Verwaltung von Cookies und ähnlichen Technologien | Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse) | — |
8.10.9 Kontakt und Dokumentation
Für Fragen zu unserer spezifischen Implementierung, konsultieren Sie bitte Abschnitt 2 – Kontaktinformationen. Für weitere Informationen über Jetpack Notifications besuchen Sie bitte Jetpack Notifications.
8.10.10 Überblick
| Auftragsverarbeiter: Automattic, Inc. | |
| Datenkategorien: IP-Adresse, Browser-User-Agent | Übertragung: Keine (nur innerhalb des Europäischen Wirtschaftsraums) |
| Aufbewahrungsdauer: 12 Monate oder bis zum Widerruf der Einwilligung | Einwilligung erforderlich: Nein (unerlässlich). |
| Methode zur Abmeldung: Schaltfläche „Datenschutzeinstellungen ändern“ (Symbol eines Fingers, unten links). | |
8.11 Jetpack-Abonnements
8.11.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Jetpack Subscriptions |
| Anbieter | Automattic, Inc. |
| Adresse | 1355 Market Street, San Francisco, CA 94103, USA |
| privacy@automattic.com | |
| Datenschutzrichtlinie | automattic.com/privacy |
| Data Transfers | External service; data may be processed by the provider |
| Status der DPF-Funktion | Nicht anwendbar (Dienstleister mit Sitz in den USA, Betrieb innerhalb des EWR). |
8.11.2 Zweck
Jetpack Subscriptions bietet Analysen und Einblicke in die Nutzerinteraktion auf unserer Website.
8.11.3 Kategorien der verarbeiteten personenbezogenen Daten
Wenn Sie Jetpack Subscriptions nutzen: Ihre IP-Adresse, der User-Agent-String Ihres Browsers, eine anonymisierte IP-Adresse und ein Zeitstempel.
8.11.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Type |
|---|---|---|---|---|---|
| — | — | Keine Cookies werden von Jetpack Subscriptions in Unserer Implementierung gesetzt | — | — | — |
8.11.5 Externe Datenübertragung und internationale Transfers
Jetpack Subscriptions überträgt Abonnementdaten an die Dienste von Automattic/WordPress.com für das Abonnementsmanagement und den E-Mail-Versand. Es wird nicht auf eigenen Servern gehostet.
⚠ Datenübertragung außerhalb des EWR: Jetpack Subscriptions speichert Abonnementdaten auf den Servern von Automattic in den Vereinigten Staaten. Geschützt durch Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß der Durchführungsentscheidung (EU) 2021/914 der Kommission und einer Bewertung der Auswirkungen des Datentransfers (Transfer Impact Assessment, TIA) gemäß den Empfehlungen 01/2020 des Europäischen Datenschutzausschusses (EDPB).
8.11.6 Aufbewahrung von Daten
Die Aufzeichnungen über die erteilte Einwilligung werden für einen Zeitraum von 12 Monaten ab dem Datum der Erteilung der Einwilligung gespeichert oder bis Sie Ihre Einwilligung widerrufen, wie gemäß Artikel 7 Absatz 1 der DSGVO erforderlich.
8.11.7 Wie Sie Ihre Einwilligung widerrufen oder Einwendungen erheben können
Klicken Sie auf den Button „Datenschutzeinstellungen ändern“ (Symbol eines Fingers), der sich in der unteren linken Ecke jeder Seite befindet. Sie können auch Cookies über die Einstellungen Ihres Browsers löschen. Für detaillierte Anweisungen, siehe Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.11.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Speicherung und Verwaltung der Cookie-Einwilligung | Artikel 6 Absatz 1 Buchstabe c der DSGVO (gesetzliche Verpflichtung) | Artikel 5 Absatz 3 der Richtlinie 2002/58/EG (Ausnahme) |
| Verwaltung von Cookies und ähnlichen Technologien | Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse) | — |
8.11.9 Kontakt und Dokumentation
Für Fragen bezüglich unserer spezifischen Implementierung, konsultieren Sie bitte Abschnitt 2 – Kontaktinformationen. Für weitere Informationen über Jetpack Subscriptions besuchen Sie bitte Jetpack Subscriptions.
8.11.10 Überblick
| Auftragsverarbeiter: Automattic, Inc. | |
| Datenkategorien: IP-Adresse, Browser-User-Agent | Übertragung: Keine (nur innerhalb des Europäischen Wirtschaftsraums) |
| Aufbewahrungsdauer: 12 Monate oder bis zum Widerruf der Einwilligung | Einwilligung erforderlich: Nein (unerlässlich). |
| Methode zur Abmeldung: Schaltfläche „Datenschutzeinstellungen ändern“ (Symbol eines Fingers, unten links). | |
8.12 Akismet
8.12.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Akismet |
| Anbieter | Automattic, Inc. |
| Adresse | 1355 Market Street, San Francisco, CA 94103, USA |
| privacy@automattic.com | |
| Datenschutzrichtlinie | automattic.com/privacy |
| Data Transfers | External service; data may be processed by the provider |
| Status der DPF-Funktion | Nicht anwendbar (Dienstleister mit Sitz in den USA, Betrieb innerhalb des EWR). |
8.12.2 Zweck
Akismet trägt dazu bei, Spam und Missbrauch zu verhindern, indem es automatisierte Inhalte identifiziert und herausfiltert.
8.12.3 Kategorien der verarbeiteten personenbezogenen Daten
Wenn Sie Akismet verwenden: IP-Adresse, Benutzeragenten-String des Browsers, anonymisierte IP-Adresse und Zeitstempel.
8.12.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Type |
|---|---|---|---|---|---|
| — | — | In unserer Implementierung werden keine Cookies durch Akismet gesetzt | — | — | — |
8.12.5 Externe Datenübertragung und internationale Transfers
Akismet ist ein cloudbasierter Spam-Filterdienst. Metadaten von Kommentaren und Formularen können an Automattic/Akismet zur Spam-Analyse gesendet werden; das Plugin selbst wird lokal installiert, aber der Filterdienst wird nicht auf eigenen Servern betrieben.
⚠ Datenübertragung außerhalb des EWR: Akismet überträgt Kommentardaten an die Server von Automattic in den Vereinigten Staaten zur Spam-Analyse. Geschützt durch Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß der Durchführungsentscheidung (EU) 2021/914 der Kommission und einer Bewertung der Auswirkungen des Datentransfers (Transfer Impact Assessment, TIA) gemäß den Empfehlungen 01/2020 des Europäischen Datenschutzausschusses (EDPB).
8.12.6 Speicherung von Daten
Die Aufzeichnungen über die erteilte Einwilligung werden für einen Zeitraum von 12 Monaten ab dem Datum der Erteilung der Einwilligung gespeichert oder bis Sie Ihre Einwilligung widerrufen, wie gemäß Artikel 7 Absatz 1 der DSGVO erforderlich.
8.12.7 Wie Sie Ihre Einwilligung widerrufen oder Einwendungen erheben können
Klicken Sie auf den Button „Datenschutzeinstellungen ändern“ (Symbol eines Fingers), der sich in der unteren linken Ecke jeder Seite befindet. Sie können auch Cookies über die Einstellungen Ihres Browsers löschen. Für detaillierte Anweisungen, siehe Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.12.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Speicherung und Verwaltung der Cookie-Einwilligung | Artikel 6 Absatz 1 Buchstabe c der DSGVO (gesetzliche Verpflichtung) | Artikel 5 Absatz 3 der Richtlinie 2002/58/EG (Ausnahme) |
| Verwaltung von Cookies und ähnlichen Technologien | Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse) | — |
8.12.9 Kontakt und Dokumentation
Für Fragen, die sich speziell auf Unsere Implementierung beziehen, konsultieren Sie bitte Abschnitt 2 – Kontaktinformationen. Für weitere Informationen über Akismet besuchen Sie bitte Akismet.
8.12.10 Überblick
| Auftragsverarbeiter: Automattic, Inc. | |
| Datenkategorien: IP-Adresse, Browser-User-Agent | Übertragung: Keine (nur innerhalb des Europäischen Wirtschaftsraums) |
| Aufbewahrungsdauer: 12 Monate oder bis zum Widerruf der Einwilligung | Einwilligung erforderlich: Nein (unerlässlich). |
| Methode zur Abmeldung: Schaltfläche „Datenschutzeinstellungen ändern“ (Symbol eines Fingers, unten links). | |
8.13 Flickr
8.13.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Flickr |
| Anbieter | Flickr, Inc. |
| Adresse | 1355 Market Street, San Francisco, CA 94103, USA |
| privacy@flickr.com | |
| Datenschutzerklärung | flickr.com/privacy |
| Data Transfers | External service; data may be processed by the provider |
| Status der DPF-Funktion | Nicht anwendbar (Dienstleister mit Sitz in den USA, Betrieb innerhalb des EWR). |
8.13.2 Zweck
Flickr ermöglicht es den Nutzern, Bilder auf unserer Website zu teilen und anzusehen.
8.13.3 Kategorien der verarbeiteten personenbezogenen Daten
Wenn Sie Flickr nutzen: Ihre IP-Adresse, der Browser-User-Agent-String, eine anonymisierte IP-Adresse und ein Zeitstempel.
8.13.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Type |
|---|---|---|---|---|---|
| — | — | Keine Cookies werden von Flickr in unserer Implementierung gesetzt | — | — | — |
8.13.5 Externe Datenübertragung und internationale Transfers
Flickr ist ein externer Dienst zum Hosten und Einbetten von Bildern. Eingebettete Bilder, Skripte oder Player können dazu führen, dass der Browser direkt mit den Diensten von Flickr eine Verbindung herstellt und technische Daten überträgt.
⚠ Datenübertragung außerhalb des EWR: Flickr lädt eingebettete Inhalte von den Servern von Flickr in den Vereinigten Staaten. Geschützt durch Standardvertragsklauseln (Standard Contractual Clauses, SCCs) gemäß der Durchführungsentscheidung (EU) 2021/914 der Kommission und einer Bewertung der Auswirkungen des Datentransfers (Transfer Impact Assessment, TIA) gemäß den Empfehlungen 01/2020 des Europäischen Datenschutzausschusses (EDPB).
8.13.6 Aufbewahrung von Daten
Die Aufzeichnungen über die erteilte Einwilligung werden für einen Zeitraum von 12 Monaten ab dem Datum der Erteilung der Einwilligung gespeichert oder bis Sie Ihre Einwilligung widerrufen, wie gemäß Artikel 7 Absatz 1 der DSGVO erforderlich.
8.13.7 Wie Sie Ihre Einwilligung widerrufen oder Einspruch erheben können
Klicken Sie auf den Button „Datenschutzeinstellungen ändern“ (Symbol eines Fingers), der sich in der unteren linken Ecke jeder Seite befindet. Sie können auch Cookies über die Einstellungen Ihres Browsers löschen. Für detaillierte Anweisungen, siehe Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.13.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Speicherung und Verwaltung der Cookie-Einwilligung | Artikel 6 Absatz 1 Buchstabe c der DSGVO (gesetzliche Verpflichtung) | Artikel 5 Absatz 3 der Richtlinie 2002/58/EG (Ausnahme) |
| Verwaltung von Cookies und ähnlichen Technologien | Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse) | — |
8.13.9 Kontakt und Dokumentation
Bitte beachten Sie Abschnitt 2 – Kontaktinformationen. Für weitere Informationen über Flickr besuchen Sie bitte die Seite Datenschutz von Flickr.
8.14 WooCommerce
8.14.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | WooCommerce |
| Anbieter | Automattic, Inc. (WordPress-Plugin für selbst gehostete Installationen). |
| Datenschutzerklärung | Datenschutzerklärung von Automattic. |
| Datenübertragungen | Das Kern-Plugin wird selbst gehostet; Zahlungsabwickler, Versanddienstleister, Steuerdienste und Erweiterungen können separate Datenübertragungen durchführen. |
8.14.2 Zweck
WooCommerce bietet Funktionen für Warenkorb, Bestellabwicklung, Kundenkonto, Auftragsverwaltung und Produktlieferung, sofern E-Commerce aktiviert ist.
8.14.3 Kategorien der verarbeiteten personenbezogenen Daten
Abhängig von der Konfiguration des Bestellvorgangs und des Benutzerkontos werden folgende Daten erfasst: Name, Rechnungsadresse und Lieferadresse, E-Mail-Adresse, Telefonnummer, Kontodaten, Bestellhistorie und Download-Historie, IP-Adresse, Geräteinformationen sowie Zahlungs- oder Transaktionsreferenzen. Vollständige Kreditkartendaten sollten in der Regel von dem ausgewählten Zahlungsdienstleister verarbeitet werden und nicht von WooCommerce gespeichert werden.
8.14.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Type |
|---|---|---|---|---|---|
| woocommerce_cart_hash | graphicatelier.com | Hilft bei der Identifizierung von Änderungen am Warenkorb | Sitzung | Nein, nur wenn dies unbedingt erforderlich ist | HTTP Cookie |
| woocommerce_items_in_cart | graphicatelier.com | Zeigt an, ob der Warenkorb Artikel enthält | Sitzung | Nein, nur wenn dies unbedingt erforderlich ist | HTTP Cookie |
| wp_woocommerce_session_* | graphicatelier.com | Erhalt die Kunden-shopping-session | Bis zu 2 Tage | Nein, nur wenn dies unbedingt erforderlich ist | HTTP Cookie |
8.14.5 Externe Datenübertragung und internationale Transfers
Der Kern von WooCommerce wird auf dem Site gehostet. Jedes Zahlungsmodul, jede Versand-, Steuer-, E-Mail-, Betrugsverhütungs- oder andere Erweiterung ist ein separater Dienst und kann Daten außerhalb des Europäischen Wirtschaftsraums übertragen. Der zuständige Anbieter und die entsprechenden Sicherheitsmaßnahmen müssen vor der Aktivierung identifiziert werden.
8.14.6 Aufbewahrung von Daten
Bestellungen und Buchhaltungsunterlagen werden für den Zeitraum aufbewahrt, der gemäß den geltenden österreichischen Steuer- und Handelsgesetzen erforderlich ist. Kontodaten werden während der Gültigkeit des Kontos gespeichert, vorbehaltlich von Ausnahmen aufgrund gesetzlicher Aufbewahrungspflichten und Streitfällen.
8.14.7 Wie Sie Ihre Einwilligung widerrufen oder Einspruch erheben können
Sie können ein Konto verwalten oder löschen, sofern dies möglich ist, und Sie können den Zugriff, die Berichtigung, die Einschränkung oder die Löschung Ihrer Daten beantragen, indem Sie sich an Abschnitt 2 – Kontaktinformationen wenden. Für Anweisungen zur Verwaltung Ihrer Datenschutzeinstellungen, beachten Sie bitte Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.14.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Konto, Warenkorb, Bestellabwicklung und Auftragsbearbeitung | Artikel 6 Absatz 1 Buchstabe b DSGVO (Vertrag oder vorvertragliche Maßnahmen) | Ausnahme gemäß Artikel 5 Absatz 3 der Richtlinie 2002/58/EG (ePrivacy-Richtlinie), wenn dies unbedingt erforderlich ist |
| Buchhaltung, Steuerwesen und Betrugsprävention | Artikel 6 Absatz 1 Buchstaben c oder f der DSGVO | Bedingt Einwilligung erforderlich, wenn eine nicht wesentliche Datenspeicherung erfolgt |
8.14.9 Kontakt und Dokumentation
Bitte beachten Sie Abschnitt 2 – Kontaktinformationen. Für die Plugin-Dokumentation besuchen Sie bitte die WooCommerce-Dokumentation.
8.14.10 Überblick.
Datenverarbeiter: Selbst gehostetes WooCommerce und separat konfigurierte Anbieter
Einwilligung erforderlich: Bedingt; die für den Warenkorb und den Bestellvorgang unbedingt notwendige Speicherung ist ausgenommen, die nicht wesentliche Speicherung erfordert eine Einwilligung
Widerruf: Kontoeinstellungen, Einstellungen der jeweiligen Anbieter und Abschnitt 12.
8.15 WPForms
8.15.1 Definition und Anbieter.
| Attribute | Details |
|---|---|
| Name des Dienstes | WPForms |
| Anbieter | WPForms LLC (Plugin für die eigene Serverinfrastruktur). |
| Datenschutzerklärung | Datenschutzerklärung von WPForms |
| Datenübermittlung | Formularinformationen werden in der Regel auf dem SITE gespeichert; Integrationen, E-Mail-Versand, Zahlungsabwicklungen und Anti-Spam-Dienste können Daten übertragen. |
8.15.2 Zweck
WPForms ermöglicht die Erstellung von Kontakt-, Registrierungs-, Umfrage-, Angebots- und anderen Formularen, welche vom Betreiber der Website konfiguriert werden.
8.15.3 Kategorien der verarbeiteten personenbezogenen Daten
Die von Ihnen übermittelten Felder, wie Name, E-Mail-Adresse, Telefonnummer, Nachrichteninhalt, Anhänge, IP-Adresse, User-Agent, Referrer und Zeitstempel. Die genauen Felder hängen vom jeweiligen Formular ab.
8.15.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Typ |
|---|---|---|---|---|---|
| wpforms_* | graphicatelier.com | Die Funktionalität der Formulare, die Anti-Spam-Funktionen sowie die Sitzungsbezogenen Abläufe werden, falls konfiguriert | Abhängig von der Sitzung oder Konfiguration | Bedingt | HTTP Cookie |
8.15.5 Externe Datenübertragung und internationale Transfers
Das WPForms-Plugin wird selbst gehostet, jedoch können konfigurierte Integrationen wie Google reCAPTCHA, Cloudflare Turnstile, Zahlungsanbieter, SMTP-Dienste oder Marketingplattformen Daten empfangen. Bitte beachten Sie den entsprechenden Abschnitt zu den jeweiligen Diensten.
8.15.6 Aufbewahrung von Daten
Die Daten werden nur so lange gespeichert, wie es zur Beantwortung von Anfragen, zur Verwaltung der Geschäftsbeziehung, zur Geltendmachung oder Verteidigung von Ansprüchen sowie zur Erfüllung gesetzlicher Verpflichtungen erforderlich ist. Der konfigurierte Aufbewahrungszeitraum muss in WPForms und allen angeschlossenen Speichersystemen oder E-Mail-Systemen überprüft werden.
8.15.7 Wie Sie Ihre Einwilligung widerrufen oder Einspruch erheben können
Bitte geben Sie keine optionalen Informationen an, wenn Sie diese nicht bereitstellen möchten. Um einen Antrag auf Einsichtnahme, Berichtigung, Einschränkung oder Löschung zu stellen, beachten Sie bitte Abschnitt 2 – Kontaktinformationen. Für Anweisungen zur Verwaltung Ihrer Datenschutzeinstellungen, lesen Sie bitte Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.15.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Beantwortung einer Anfrage oder Erbringung einer angeforderten Dienstleistung | Artikel 6 Absatz 1 Buchstabe b der DSGVO oder Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a | Einwilligung, es sei denn, die Speicherung ist zwingend erforderlich. |
| Sicherheit und Schutz vor Missbrauch | Artikel 6 Absatz 1 Buchstabe f der DSGVO | Unter Vorbehalt |
8.15.9 Kontakt und Dokumentation
Bitte beachten Sie Abschnitt 2 – Kontaktinformationen. Für Informationen zu WPForms besuchen Sie die Datenschutzerklärung von WPForms.
8.15.10 Überblick
Verarbeiter: WPForms wird selbst gehostet; Integrationen sind separate Verarbeiter
Datenkategorien: Formularfelder und technische Übermittlungsdaten
Einwilligung erforderlich: Bedingt
Widerspruchsrecht: Abschnitt 2 und Abschnitt 12.
8.16 WPML
8.16.1 Definition und Anbieter.
| Attribute | Details |
|---|---|
| Name des Dienstes | WPML |
| Anbieter | OnTheGoSystems Limited |
| Adresse | 22/F, 3 Lockhart Road, Wan Chai, Hongkong |
| Datenschutzerklärung | WPML-Datenschutzerklärung und Einhaltung der DSGVO. |
8.16.2 Zweck
WPML bietet mehrsprachige Inhalte, Sprachauswahlfunktionen, übersetzte URLs und weitere Funktionen im Zusammenhang mit der WordPress-Sprachunterstützung.
8.16.3 Kategorien der verarbeiteten personenbezogenen Daten
Sprachpräferenz, Browsersprache, IP-Adresse oder ungefähre Standortinformationen nur dann, wenn eine Browser-Weiterleitungsfunktion oder eine Geolocation-Funktion aktiviert ist, sowie technische Anfragedaten. Funktionen des Übersetzungsdienstes können Inhalte verarbeiten, die zur Übersetzung übermittelt werden.
8.16.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Typ |
|---|---|---|---|---|---|
| wp-wpml_current_language | graphicatelier.com | Speichert die ausgewählte Sprache | Bis zu 1 Tag | Nein, ausschließlich in den Fällen, die für die erbrachten Sprachdienstleistungen zwingend erforderlich sind | HTTP Cookie |
| _icl_visitor_lang_js | graphicatelier.com | Unterstützt die Auswahl der Sprache in JavaScript-Funktionen | Sitzung | Bedingt | HTTP Cookie |
| wpml_browser_redirect_test | graphicatelier.com | Tests browser-language redirection | Sitzung | Bedingt | HTTP Cookie |
8.16.5 Externe Datenübertragung und internationale Transfers
Die Kernfunktionen der WPML-Sprachauswahl werden hauptsächlich auf dem Site ausgeführt. Funktionen wie automatische Übersetzung, Übersetzungsmanagement, Lizenzverwaltung, Updates oder Fernsupport können eine Verbindung zu OnTheGoSystems oder einem ausgewählten Übersetzungsdienst herstellen, auch außerhalb des Europäischen Wirtschaftsraums (EWR). Die spezifische Funktion und der Anbieter müssen vor der Veröffentlichung überprüft werden.
8.16.6 Aufbewahrung von Daten
Cookies zur Speicherung der bevorzugten Sprache werden gemäß den konfigurierten Einstellungen von WPML gelöscht. Übersetzter Inhalt sowie Kontodaten und Lizenzinformationen werden in Übereinstimmung mit den einschlägigen Aufbewahrungsrichtlinien der Site und des Anbieters gespeichert.
8.16.7 Wie Sie Ihre Einwilligung widerrufen oder Einspruch erheben können
Wählen Sie eine Sprache manuell aus, deaktivieren Sie die Browser-Weiterleitung oder löschen Sie das Sprach-Cookie über Ihren Browser. Für Anfragen bezüglich Ihrer Datenrechte, beachten Sie bitte Abschnitt 2 – Kontaktinformationen. Für Anweisungen zur Verwaltung Ihrer Datenschutzeinstellungen, beachten Sie bitte Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.16.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Sprachauswahl und angeforderter mehrsprachiger Service | Artikel 6 Absatz 1 Buchstaben b oder f der DSGVO | Zwingend erforderlich, wenn dies für den Sprachservice notwendig ist; andernfalls erfolgt die Verarbeitung auf Grundlage einer Einwilligung |
| Optionale automatische Übersetzung oder Fernservices | Artikel 6 Absatz 1 Buchstabe a der DSGVO oder eine andere dokumentierte Rechtsgrundlage | Einwilligung, sofern nicht wesentliche Speicherung oder Zugriff erfolgt |
8.16.9 Kontakt und Dokumentation
Bitte beachten Sie Abschnitt 2 – Kontaktinformationen. Für Informationen über den Anbieter besuchen Sie die Datenschutzrichtlinie von WPML und die Seite zur Einhaltung der DSGVO.
8.16.10 Überblick
Anbieter: OnTheGoSystems Limited und jeder ausgewählte Übersetzungsdienstleister
Übertragung: Bedingt; Überprüfung der Funktionen für die Fernübersetzung erforderlich
Einwilligung erforderlich: Bedingt
Widerruf: Sprachauswahl, Browsereinstellungen und Abschnitt 12.
8.17 Vimeo
8.17.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Vimeo |
| Anbieter | Vimeo.com, Inc. |
| Adresse | 555 West 18th Street, New York, NY 10011, USA |
| Datenschutzerklärung | Datenschutzerklärung von Vimeo |
8.17.2 Zweck
Vimeo hostet und liefert eingebettete Videoinhalte auf dem Site.
8.17.3 Kategorien der verarbeiteten personenbezogenen Daten
IP-Adresse, Browser- und Geräteinformationen, Referrer-URL, Interaktionen während der Wiedergabe sowie Anzeige-Präferenzen. Vimeo kann die Nutzung mit einem Vimeo-Konto verknüpfen, sofern Sie angemeldet sind.
8.17.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Typ |
|---|---|---|---|---|---|
| vuid | .vimeo.com | Eindeutiger Besucher- und Analyseidentifikator | Bis zu 2 Jahre | Ja | HTTP Cookie |
| player | .vimeo.com | Präferenzen der Nutzer | Konfigurationsabhängig | Ja | HTTP-Cookie oder Lokaler Speicher |
8.17.5 Externe Datenübertragung und internationale Transfers
Eingebettete Inhalte von Vimeo führen dazu, dass der Browser eine Verbindung zu Vimeo herstellt. Daten können gemäß den dokumentierten Sicherheitsvorkehrungen von Vimeo in den Vereinigten Staaten oder anderen Ländern verarbeitet werden.
8.17.6 Aufbewahrung von Daten
Vimeo speichert Daten gemäß ihren Richtlinien für Datenschutz und Aufbewahrungsfristen sowie den Konfigurationseinstellungen des eingebetteten Players.
8.17.7 Wie Sie Ihre Einwilligung widerrufen oder Einwendungen erheben können.
Klicken Sie auf „Datenschutzeinstellungen ändern“ (Symbol eines Fingers, unten links) und deaktivieren Sie die entsprechende Kategorie, bevor Vimeo geladen wird. Für weitere Anweisungen verweisen wir bitte auf Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.17.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Integrierte Videoübertragung und -messung | Artikel 6 Absatz 1 Buchstabe a der DSGVO | Vorherige Zustimmung für nicht wesentliche Zugriffe. |
8.17.9 Kontakt und Dokumentation
Bitte beachten Sie Abschnitt 2 – Kontaktinformationen. Für Informationen über den Anbieter besuchen Sie die Datenschutzrichtlinie von Vimeo.
8.17.10 Überblick
Anbieter: Vimeo.com, Inc.
Datenübertragung: Möglicherweise außerhalb des EWR
Einwilligung erforderlich: Ja für nicht wesentliche Einbettungen
Widerruf: Abschnitt 12.
8.18 Cloudflare Turnstile
8.18.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Cloudflare Turnstile |
| Anbieter | Cloudflare, Inc. |
| Adresse | 101 Townsend St, San Francisco, CA 94107, USA |
| Datenschutzerklärung | Datenschutzerklärung von Cloudflare |
| Ergänzung zu Turnstile | Datenschutz-Ergänzung für Turnstile |
8.18.2 Zweck
Turnstile trägt dazu bei, Formulare und andere interaktive Funktionen vor automatisierter Missbrauch und Bots zu schützen. Es analysiert Signale zur Erkennung von Sicherheitsrisiken und Bots; Wir verwenden es nicht, um Besucher zu identifizieren oder ihnen Werbung anzuzeigen.
8.18.3 Kategorien der verarbeiteten personenbezogenen Daten
Cloudflare gibt an, dass Turnstile möglicherweise die Client-IP-Adresse, den TLS-Fingerabdruck, den User-Agent-Header, den Sitekey, den zugehörigen Ursprung, den Zeitstempel der Challenge, den Hostnamen, die Aktion und Sicherheitsinformationen verarbeitet. Der SITE kann auch eine Remote-IP-Adresse zur serverseitigen Validierung senden, sofern dies konfiguriert ist.
8.18.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Typ |
|---|---|---|---|---|---|
| Signale des Drehkreuzes und Challenge-Token | challenges.cloudflare.com | Erkennung von Bots und serverseitige Validierung | Der Token ist für 5 Minuten gültig und kann nur einmal verwendet werden | Nein, nur wenn dies aus Sicherheitsgründen unbedingt erforderlich ist | Sicherheitszeichen / Token |
| cf_clearance (falls konfiguriert) | graphicatelier.com oder Domain, die von Cloudflare verwaltet wird | Erfasst eine erfolgreiche Sicherheitsprüfung, sofern zutreffend | Konfigurationsabhängig | Bedingt | HTTP Cookie |
8.18.5 Externe Datenübertragung und internationale Transfers
Turnstile lädt Ressourcen von Cloudflare und kann Signale an Cloudflare senden. Cloudflare erklärt, dass Übermittlungen aus dem EWR auf den EU-US-Datenschutzrahmen, die britische Erweiterung, den Schweizerisch-US-DPF oder Standardvertragsklauseln mit ergänzenden Maßnahmen gestützt werden können, sofern dies zutrifft.
⚠ Möglicher Datentransfer außerhalb des EWR: Cloudflare Turnstile kann Sicherheitsdaten über die globale Infrastruktur von Cloudflare verarbeiten, einschließlich in den Vereinigten Staaten. Bitte beachten Sie das Datenschutzergänzung zu Cloudflare Turnstile sowie die aktuellen Maßnahmen zum Schutz der Datenübermittlung.
8.18.6 Data Retention
Die von Turnstile generierten Tokens sind nach fünf Minuten ungültig und können nur einmal verwendet werden. Andere Signale und Aufzeichnungen werden gemäß dem Cloudflare Turnstile-Anhang und der geltenden Kundenkonfiguration gespeichert.
8.18.7 Wie Sie Ihre Einwilligung widerrufen oder Einwendungen erheben können
Ein Turnstile-System kann erforderlich sein, um Formulare zu schützen und darf daher während der Nutzung der geschützten Funktion nicht deaktiviert werden. Sie können gegebenenfalls eine alternative Kontaktmethode verwenden. Informationen über Datenschutzeinstellungen und -rechte finden Sie in Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen sowie in Abschnitt 2 – Kontaktdaten.
8.18.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Sicherheit und Schutz vor Bots für ein angefordertes Formular oder eine Funktion | Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse) oder Artikel 6 Absatz 1 Buchstabe b, sofern dies für eine angeforderte Dienstleistung erforderlich ist | Ausnahmeregelung für unbedingt notwendige Maßnahmen, falls zutreffend; andernfalls Zustimmung |
8.18.9 Kontakt und Dokumentation
Bitte beachten Sie Abschnitt 2 – Kontaktinformationen. Für Informationen über den Anbieter besuchen Sie das Dokument „Cloudflare Turnstile Privacy Addendum“ sowie die Kontaktinformationen des Datenschutzbeauftragten (DPO) von Cloudflare.
8.18.10 Überblick
Datenkategorien: Sicherheitsdaten, IP-Adresse (falls angegeben), User-Agent, Sitekey und Ursprung
Übertragung: Möglicherweise außerhalb des EWR
Einwilligung erforderlich: Bedingt; für unbedingt notwendige Sicherheitsmaßnahmen kann eine Ausnahme gelten
Widerruf: Alternative Kontaktmethode, Abschnitt 2 und Abschnitt 12.
8.19 Google Analytics 4
8.19.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Google Analytics 4 |
| Anbieter | Google Ireland Limited und Google LLC |
| EU-Adresse | Gordon House, 4 Barrow St, Dublin D04 E5W5, Irland |
| Datenschutzerklärung | Google Datenschutzerklärung |
| Dokumentation | Datenschutzhinweise für Google Analytics |
8.19.2 Zweck
Google Analytics misst die Nutzung des Site durch Besucher, einschließlich Seitenaufrufen, Ereignissen, der ungefähren Standortinformationen, Geräte- und Browserinformationen sowie der Kampagnenzuweisung. Wir dürfen keine direkt identifizierenden Informationen oder besondere Kategorien von Daten an Google Analytics senden.
8.19.3 Kategorien der verarbeiteten personenbezogenen Daten
Online-Kennungen, Cookie- oder Client-Identifikatoren, ungefähre Standortbestimmung anhand der IP-Adresse, Geräte- und Browserinformationen, Seiten-URL und Verweisquelle, Ereignisdaten, Sprache, Bildschirminformationen und Kampagneparameter. Google Analytics untersagt es Kunden, persönlich identifizierbare Informationen zu übermitteln.
8.19.4 Cookies und lokale Speicherung
| Name | Host | Zweck | Lebenszeit | Erfordert Einwilligung | Typ |
|---|---|---|---|---|---|
| _ga | .graphicatelier.com | Unterscheidet Benutzer | Bis zu 2 Jahre | Ja | HTTP Cookie |
| _ga_* | .graphicatelier.com | Erhalt den Analytics-Session-Status | Bis zu 2 Jahre | Ja | HTTP Cookie |
| _gid oder andere Messcookies von Google | Konfigurationsabhängig | Die Messung und die Sitzungszuordnung wurden konfiguriert | Konfigurationsabhängig | Ja | HTTP Cookie |
8.19.5 Externe Datenübertragung und internationale Transfers
Google Analytics lädt die Messressourcen von Google und überträgt Messdaten an Google. Google kann diese Daten in den Vereinigten Staaten und anderen Ländern verarbeiten. Die konfigurierte Implementierung sollte Consent Mode und Datenschutzmechanismen verwenden, die für die Site angemessen sind, einschließlich der Deaktivierung von Google Signals und personalisierter Werbung, es sei denn, dies wird gesondert zugestimmt.
⚠ Möglicher Datentransfer außerhalb des EWR: Daten von Google Analytics können außerhalb des EWR verarbeitet werden. Je nach Anbieter und Konfiguration können Schutzmaßnahmen das EU-US Data Privacy Framework, Standardvertragsklauseln gemäß der Durchführungsentscheidung (EU) 2021/914 der Kommission sowie ergänzende Maßnahmen umfassen.
8.19.6 Aufbewahrung von Daten
Die Aufbewahrungsfristen für Benutzerdaten und Ereignisdaten in Google Analytics sind konfigurierbar. Eigenschaften von Google Analytics 4 ermöglichen im Allgemeinen eine Aufbewahrungsdauer von zwei bis vierzehn Monaten für Benutzer- und Ereignisdaten, wobei bestimmte Analytics 360-Eigenschaften längere Optionen bieten. Standardberichte mit aggregierten Daten sind möglicherweise nicht von dieser Einstellung betroffen. Die konfigurierte Aufbewahrungsfrist für diese Site muss überprüft und dokumentiert werden.
8.19.7 Wie Sie Ihre Einwilligung widerrufen oder Einwendungen erheben können
Klicken Sie auf „Datenschutzeinstellungen ändern“ (Symbol eines Fingers, unten links) und deaktivieren Sie die Zustimmung zu Statistiken oder Analysen. Sie können auch das Browser-Add-on von Google zur Abmeldung von Analytics verwenden oder Site-Cookies löschen. Für detaillierte Anweisungen, beachten Sie bitte Abschnitt 12 – Verwaltung Ihrer Datenschutzeinstellungen.
8.19.8 Rechtsgrundlage
| Verarbeitungszweck | Artikel der DSGVO | Grundlage gemäß ePrivacy-Richtlinie |
|---|---|---|
| Analyse-Messung | Artikel 6 Absatz 1 Buchstabe a DSGVO (Einwilligung) | Vorherige Einwilligung gemäß Artikel 5 Absatz 3 der Richtlinie 2002/58/EG (ePrivacy-Richtlinie) |
| Sicherheit und Konfiguration | Artikel 6 Absatz 1 Buchstabe f der DSGVO, sofern durch eine Interessenabwägung dokumentiert | Nur wenn dies unbedingt erforderlich ist; andernfalls ist eine Einwilligung erforderlich. |
8.19.9 Kontakt und Dokumentation
Bitte beachten Sie Abschnitt 2 – Kontaktinformationen. Für die Dokumentation von Google besuchen Sie bitte die folgenden Seiten: „Schutz Ihrer Daten in Google Analytics„, „Datenschutzfunktionen von Google Analytics“ und „Datenaufbewahrung bei Google Analytics„.
8.19.10 Überblick
Datenkategorien: Analyseidentifikatoren, Gerät, Browser, Ereignisse und ungefähre Standortdaten
Übertragung: Möglicherweise außerhalb des EWR
Einwilligung erforderlich: Ja für Analytik-Cookies und nicht wesentliche Messungen
Widerruf: Abschnitt 12 und die von Google bereitgestellten Widerspruchsmöglichkeiten.
9. Drittanbieter-Service-Provider
We engage third-party service providers to assist Us in managing and improving Our website. These providers may process or store personal data as part of providing these services. We ensure that these third-party service providers adhere to the same privacy and security standards as Us and only share Your personal data with them to the extent necessary for them to provide the respective services. We have Data Processing Agreements (DPAs) in place with these providers as required by Article 28 of the GDPR.
Diese Dritten umfassen:
- Anbieter von Webhosting- und IT-Dienstleistungen
- Dienstleister für Webseitenanalyse und Tracking
- Netzwerke für die Inhaltsbereitstellung
- Anbieter von Sicherheitsdienstleistungen
- Anbieter von Kommunikations- und E-Mail-Diensten
9.1 Webhosting
9.1.1 Definition und Anbieter
| Attribute | Details |
|---|---|
| Name des Dienstes | Webhosting |
| Anbieter | Hetzner Online GmbH |
| Adresse | Industriestraße 25, 91710 Gunzenhausen, Deutschland |
| E-Mail des Datenschutzbeauftragten | data-protection@hetzner.com |
| Datenschutzrichtlinie | hetzner.com/legal/privacy-policy |
9.1.2 Zweck
Wir nutzen die Dienste der Hetzner Online GmbH zur Speicherung, Wartung und Bereitstellung unserer Website-Inhalte für Besucher. Dieser Dienst ist unerlässlich, um unsere Website im Internet zugänglich zu machen.
9.1.3 Kategorien der verarbeiteten personenbezogenen Daten
IP-Adressen, Datum und Uhrzeit der Anfragen, Browser-Typ, Betriebssystem, übertragende URLs, abgerufene Dateien, Formularübermittlungen, Datenbankinhalte und Serverprotokolle. Alle Daten werden auf Servern verarbeitet, die sich in Deutschland (EWR) befinden.
9.1.4 Aufbewahrung von Daten
Serverprotokolle werden für bis zu 14 Tage aufbewahrt. Benutzerdaten werden gemäß den in dieser Richtlinie beschriebenen Zwecken gespeichert.
9.1.5 Sicherheitsmaßnahmen
Zertifizierte Datenzentren nach ISO 27001, Netzwerksicherheit, Firewalls, Intrusion Detection Systeme, regelmäßige Updates, Datensicherungen, Zugriffskontrollen und SSL/TLS-Verschlüsselung.
9.1.6 Rechtsgrundlage
| Verarbeitungszweck | Artikel des GDPR |
|---|---|
| Hosting und Bereitstellung der Website | Artikel 6 Absatz 1 Buchstabe b der DSGVO (Vertrag) / Artikel 6 Absatz 1 Buchstabe f der DSGVO (berechtigtes Interesse) |
9.1.7 Kontakt und Dokumentation
Bitte beachten Sie Abschnitt 2 – Kontaktinformationen. Für weitere Informationen zur Datenverarbeitung durch Hetzner besuchen Sie die Datenschutzrichtlinie von Hetzner.
9.1.8 Überblick
| Datenkategorien: IP-Adresse, Serverprotokolle, Datenbankinhalte | Übertragung: Keine (Deutschland, EWR). |
| Aufbewahrung: 14 Tage (Protokolldateien) | Einwilligung erforderlich: Nein (Wesentliche Funktion) |
10. Sicherheitsmaßnahmen
10.1 Technical and Organisational Measures
Die Sicherheit Ihrer persönlichen Daten hat für UNS höchste Priorität. Wir haben umfassende technische und organisatorische Maßnahmen gemäß Artikel 32 der DSGVO implementiert. Diese Maßnahmen umfassen:
- Verschlüsselung: SSL/TLS-Verschlüsselung für Daten während der Übertragung.
- Zugriffskontrollen: Strenge Authentifizierungs- und Autorisierungsmechanismen.
- Regelmäßige Sicherheitsüberprüfungen: Periodische Audits, Schwachstellenanalysen und Penetrationstests.
- Schulung der Mitarbeiter: Regelmäßige Schulungen zum Thema Datenschutz für die Beschäftigten.
- Datenminimierung: Erhebung nur der unbedingt notwendigen personenbezogenen Daten.
- Verfahren zur Datensicherung: Regelmäßige Sicherungen für den Notfallwiederherstellungsprozess.
- Plan für die Reaktion auf Sicherheitsvorfälle: Verfahren zur Erkennung, Meldung und Untersuchung von Datenschutzverletzungen.
10.2 Verschlüsselung mittels SSL
SSL (Secure Socket Layer)-Verschlüsselung stellt eine verschlüsselte Verbindung zwischen unserem Webserver und Ihrem Browser her, wodurch sichergestellt wird, dass alle übertragenen Daten vertraulich bleiben und unverändert sind. Dies entspricht Artikel 32 der DSGVO. Sie können dies überprüfen, indem Sie im Adressfeld Ihres Browsers nach dem Schloss-Symbol und dem Präfix „https://“ suchen.
10.3 Verfahren zur Meldung von Sicherheitsverletzungen
Sollten Wir Kenntnis von einer Verletzung des Datenschutzes erlangen, die voraussichtlich ein Risiko für Ihre Rechte und Freiheiten darstellt, werden Wir unverzüglich gemäß den Artikeln 33 und 34 der DSGVO Maßnahmen ergreifen. Unser Verfahren zur Benachrichtigung bei Datenschutzverletzungen umfasst:
- Identifizierung und Eindämmung von Sicherheitsvorfällen: Sofortige Maßnahmen zur Identifizierung und Eindämmung des Sicherheitsvorfalls.
- Auswirkungsanalyse: Bewertung von Art, Umfang und potenziellen Auswirkungen.
- Mitteilung an die Aufsichtsbehörde: Innerhalb von 72 Stunden an die österreichische Datenschutzbehörde.
- Benachrichtigung der betroffenen Personen: Ohne unnötige Verzögerung, wenn ein hohes Risiko für die Rechte und Freiheiten besteht.
- Dokumentation: Vollständige Dokumentation aller Sicherheitsvorfälle und der ergriffenen Maßnahmen.
10.4 Aufbewahrungsdauer der Daten
Wir speichern personenbezogene Daten ausschließlich für den Zeitraum, der zur Erfüllung der Zwecke erforderlich ist, für die die Daten erhoben wurden, es sei denn, eine längere Speicherdauer ist gesetzlich vorgeschrieben oder zulässig:
- Kontodaten: Solange das Konto aktiv ist, zuzüglich einer angemessenen Frist danach.
- Daten über die Kommunikation: Bis zu 3 Jahre ab dem Zeitpunkt der letzten Interaktion.
- Transaktionsdaten: 7–10 Jahre zur Erfüllung von steuerlichen und buchhalterischen Anforderungen.
- Protokolle der Einwilligung: Solange personenbezogene Daten auf Grundlage dieser Einwilligung verarbeitet werden, zuzüglich einer zusätzlichen Frist zur Einhaltung gesetzlicher Bestimmungen.
- Protokolldaten: 30 bis 90 Tage für Sicherheits- und Leistungsanalysen.
Am Ende der Aufbewahrungsfrist werden personenbezogene Daten sicher gelöscht oder anonymisiert. Sie haben unter bestimmten Umständen das Recht auf Löschung, wie in Abschnitt 4.3 – Recht auf Löschung beschrieben.
11. Änderungen an unserer Datenschutzerklärung
Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern, um Änderungen in unseren Praktiken, Dienstleistungen oder gesetzlichen Anforderungen widerzuspiegeln. Wenn wir wesentliche Änderungen vornehmen, informieren Wir Sie durch eine gut sichtbare Mitteilung auf unserer Website, bevor die Änderungen wirksam werden. Das Datum der letzten Aktualisierung ist am Anfang dieser Erklärung deutlich angegeben. Wir empfehlen Ihnen, diese Datenschutzerklärung regelmäßig zu überprüfen. Wenn Sie Fragen oder Bedenken bezüglich Änderungen haben, beachten Sie bitte Abschnitt 2 – Kontaktinformationen.
12. Verwaltung Ihrer Datenschutzeinstellungen
Dieser Abschnitt bietet eine umfassende Anleitung zur Verwaltung Ihrer Datenschutzeinstellungen über verschiedene Tools und Plattformen. Anstatt diese Anweisungen in jedem einzelnen Service-Bereich zu wiederholen, haben Wir sie hier zentralisiert, um Ihnen die Nutzung zu erleichtern.
12.1 Graphicatelier Datenschutzzentrum
Unsere Website verfügt über eine spezielle Schnittstelle zur Verwaltung der Privatsphäre, die von jeder Seite aus zugänglich ist:
- Standort: Suchen Sie das Finger-Symbol in der unteren linken Ecke jeder Seite.
- Aktion: Klicken Sie auf den Button „Datenschutzeinstellungen ändern„, um die Oberfläche zur Verwaltung von Einwilligungen zu öffnen.
- Optionen: Sie können einzelne Kategorien von Cookies aktivieren oder deaktivieren: Wesentliche, Funktionale, Statistiken und Werbung.
- Rücknahme: Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie zuvor akzeptierte Kategorien deaktivieren und Ihre Einstellungen speichern.
- Persistenz: Ihre Präferenzen werden für einen Zeitraum von 12 Monaten gespeichert; danach werden Sie erneut aufgefordert, Ihre Einstellungen anzugeben.
12.2 Steuerelemente für den Datenschutz im Browser
Die meisten Browser ermöglichen es Ihnen, Cookies abzulehnen, vorhandene Cookies zu löschen und die Datenerfassung durch Websites zu kontrollieren. Im Folgenden finden Sie detaillierte Anweisungen für gängige Browser:
12.2.1 Google Chrome
- Klicken Sie auf die drei Punkte (⋮) in der oberen rechten Ecke
- Wählen Sie „Einstellungen“
- Unter „Datenschutz und Sicherheit“ klicken Sie auf „Cookies und andere Website-Daten“
- Wählen Sie Ihre bevorzugte Einstellung: „Alle Cookies zulassen“, „Cookies von Drittanbietern blockieren“, „Alle Cookies blockieren“ oder „Cookies von Drittanbietern im Inkognito-Modus blockieren“
- Sie können vorhandene Cookies auch löschen, indem Sie auf „Browserdaten löschen“ klicken
12.2.2 Mozilla Firefox
- Klicken Sie auf die Menüschaltfläche (☰) in der oberen rechten Ecke
- Wählen Sie „Einstellungen“
- Wählen Sie im linken Menü den Eintrag „Datenschutz und Sicherheit“
- Unter „Verbesserter Schutz vor Verfolgung“ wählen Sie „Standard“, „Streng“ oder „Benutzerdefiniert“
- Unter „Cookies und Daten des Site“ können Sie Ihre Einstellungen anpassen oder Daten löschen
12.2.3 Microsoft Edge
- Klicken Sie auf die drei Punkte (⋯) in der oberen rechten Ecke
- Wählen Sie „Einstellungen“
- Klicken Sie auf „Cookies und Websiteberechtigungen“
- Unter „Cookies und gespeicherte Daten“ können Sie Ihre Einstellungen verwalten
- Aktivieren Sie die Option „Drittanbieter-Cookies blockieren“ oder löschen Sie vorhandene Cookies
12.2.4 Safari (macOS)
- Klicken Sie im Menü auf „Safari“
- Wählen Sie „Einstellungen“ (oder „Konfiguration“ in macOS Ventura und neueren Versionen)
- Klicken Sie auf den Reiter „Datenschutz“
- Anpassen der Cookie-Einstellungen: „Verhindern von Tracking über verschiedene Websites“, „Alle Cookies blockieren“
- Verwalten Sie den Datenschutzbericht und die Website-Daten
12.2.5 Opera
- Klicken Sie auf das Menü „O“ (oben links) oder auf „Einstellungen“ über die Seitenleiste
- Wählen Sie „Einstellungen“, dann „Datenschutz und Sicherheit“
- Unter dem Abschnitt „Cookies und andere Website-Daten“ können Sie Ihre Präferenzen anpassen
- Verwenden Sie die Funktion „Browserdaten löschen“, um vorhandene Cookies zu entfernen
12.2.6 Brave
- Klicken Sie auf das Menü (☰) in der oberen rechten Ecke
- Wählen Sie „Einstellungen“
- Unter „Sicherheitsvorkehrungen“ können Sie die globalen Datenschutzeinstellungen anpassen
- Unter „Datenschutz und Sicherheit“ können Sie Cookies und Site-Daten verwalten
- Die in Brave integrierten Schutzmechanismen blockieren standardmäßig Tracking-Funktionen und Werbung
12.2.7 Vivaldi
- Klicken Sie auf das Menü „Vivaldi“ (oben links), anschließend auf „Einstellungen“
- Wählen Sie im linken Bereich „Datenschutz“
- Unter „Cookies“ können Sie Ihre Einstellungen anpassen
- Verwenden Sie den Button „Browserdaten löschen“, um Cookies zu entfernen
12.2.8 Arc Browser
- Klicken Sie im Menü auf „Arc“, dann auf „Einstellungen“
- Wählen Sie im Seitenmenü den Eintrag „Datenschutz“
- Verwalten Sie Ihre Cookie-Einstellungen und den Tracking-Schutz
- Arc verwendet die zugrunde liegende Engine von Chrome, sodass die Cookie-Einstellungen ähnlich funktionieren
12.2.9 DuckDuckGo Browser
- Klicken Sie auf das Schild-Symbol in der Adressleiste
- DuckDuckGo blockiert automatisch Tracking-Mechanismen von Dritten sowie Cookies
- Greifen Sie auf „Einstellungen“ und dann auf „Datenschutz“ zu, um detaillierte Kontrollmöglichkeiten zu erhalten
- Verwenden Sie den „Feuer-Button“, um mit einem einzigen Klick alle Daten zu löschen
12.3 Erweiterungen zur Wahrung der Privatsphäre
The following browser extensions can help You enhance Your privacy online:
| Erweiterung | Zweck | Vorteile | Installation | Offizielle Seite |
|---|---|---|---|---|
| uBlock Origin | Effizienter Inhaltsblocker für Werbung, Tracker und Malware-Domains | Geringer Speicherverbrauch, hochgradig anpassbar, Open Source | Verfügbar für Chrome, Firefox, Edge, Opera und Brave | ublock.org |
| Privacy Badger | Lernt automatisch, unsichtbare Tracker durch EFF zu blockieren | KI-basiertes Lernen, keine Konfiguration erforderlich, Open Source | Verfügbar für Chrome, Firefox, Edge, Opera | privacybadger.org |
| Ghostery | Blockiert Werbung, stoppt Tracker und beschleunigt Webseiten | Benutzerfreundliche Oberfläche, Tracker-Kategorisierung, Datenschutz-Dashboard | Verfügbar für Chrome, Firefox, Edge, Opera, Safari | ghostery.com |
| Adblock Plus | Blockiert lästige Werbung und Tracking. | Benutzerfreundliches, werbefreundliches Programm, Filterlisten. | Verfügbar für Chrome, Firefox, Edge, Opera und Safari. | adblockplus.org |
| ClearURLs | Entfernt Tracking-Parameter aus URLs | Verhindert Tracking über URL-Parameter, Open Source | Verfügbar für Chrome, Firefox und Edge | clearurls.xyz |
| Decentraleyes | Emuliert Content Delivery Networks lokal | Verhindert CDN-Tracking, beschleunigt Ladezeiten, Open Source | Verfügbar für Chrome und Firefox | decentraleyes.org |
12.4 Erweiterte Datenschutzfunktionen
Für Nutzer, die einen erweiterten Datenschutz wünschen, werden folgende erweiterte Tools empfohlen:
| Werkzeug | Zweck | Vorteile | Installation | Offizielle Seite |
|---|---|---|---|---|
| LocalCDN | Emuliert CDNs lokal durch Laden von Ressourcen aus lokalen Kopien. | Keine Anfragen an externe CDNs, besserer Datenschutz, Open Source; Fork von Decentraleyes mit mehr Ressourcen. | Verfügbar für Firefox (WebExtensions). | localcdn.org |
| Cookie AutoDelete | Automatisches Löschen von Cookies beim Schließen eines Tabs | Feinabstimmung, Whitelist-Unterstützung, automatische Bereinigung, Open Source | Verfügbar für Chrome, Firefox und Edge | cookieautodelete.com |
| CanvasBlocker | Verhindert Fingerprinting über Canvas, WebGL, AudioContext und mehr | Blockiert Fingerprinting-Techniken, konfigurierbar, Open Source | Verfügbar für Firefox. | github.com/kkapsner/CanvasBlocker |
| NoScript | Blockiert JavaScript, Java, Flash und andere ausführbare Inhalte | Maximale Sicherheit, Whitelisting pro Website, Open Source | Verfügbar für Firefox und Chrome (eingeschränkt) | noscript.net |
Bitte beachten Sie, dass die Verwendung einiger dieser erweiterten Tools die Funktionalität der Website beeinträchtigen kann. Wir empfehlen Ihnen, zunächst unsere integrierte Schaltfläche „Datenschutzeinstellungen ändern“ (Fingersymbol unten links) zu verwenden, bevor Sie weitere Tools installieren.
13. Schlussfolgerung
Vielen Dank, dass Sie sich die Zeit genommen haben, Unsere Datenschutzerklärung zu lesen. Wir sind bestrebt, Ihre Privatsphäre zu schützen und die Sicherheit Ihrer persönlichen Daten zu gewährleisten. Wir legen Wert auf Transparenz und möchten Ihnen das Wissen vermitteln, das Sie benötigen, um Ihre Daten und Ihre Rechte zu verstehen. Wenn Sie Fragen, Bedenken oder Feedback zu Unserer Datenschutzerklärung oder unseren Datenerhebungspraktiken haben, wenden Sie sich bitte an Abschnitt 2 – Kontaktinformationen. Wir schätzen Ihr Feedback und sind bestrebt, alle datenschutzrechtlichen Anfragen zeitnah und umfassend zu beantworten.
Diese Datenschutzerklärung wurde von graphicatelier für die Verwendung auf www.graphicatelier.com erstellt. Die Reproduktion, auch in Teilen, ist ohne die Genehmigung des Urhebers gemäß der Richtlinie (EU) 2019/790 über das Urheberrecht und verwandte Rechte im digitalen Binnenmarkt untersagt.
Und schließlich, wenn Sie es bis hierher geschafft haben, herzlichen Glückwunsch! Sie gehören zu den wenigen Personen, die Datenschutzerklärungen vollständig lesen. Ihr Engagement für das Verständnis darüber, wie Ihre persönlichen Daten verarbeitet werden, ist bewundernswert. Vielen Dank für Ihre Aufmerksamkeit und dafür, dass Sie uns mit Ihren Informationen vertrauen.