Datenschutzerklärung
Wir freuen uns über Ihren Besuch auf unserer Website https://www.schwetzingen-kurfuerstenstube.de/ und dem damit verbundenen Interesse an unserem Unternehmen. Mit dem Ziel, Ihnen ein möglichst hohes Maß an Transparenz zu bieten, informieren wir Sie im Folgenden über die Art, den Umfang sowie den Zweck der Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten, welche im Rahmen der Nutzung unserer Website anfallen. Die Datenschutz-Grundverordnung (nachfolgend „DSGVO" genannt) können Sie hier als vollständiges Dokument abrufen.
1. Begriffsdefinitionen
Die nachfolgenden Begrifflichkeiten, die wir innerhalb dieser Datenschutzerklärung verwenden, werden innerhalb von Art. 4 DSGVO definiert. Nachfolgend ein Auszug der für diese Erklärung relevanten Definitionen:
- Personenbezogene Daten (Art. 4 Nr. 1 DSGVO)
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann. - Verarbeiten (Art. 4 Nr. 2 DSGVO)
Unter Verarbeitung versteht man jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten – wie das Erheben, Erfassen, die Organisation, das Ordnen, die Speicherung, Anpassung oder Veränderung, das Auslesen, Abfragen, die Verwendung, Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung. - Pseudonymisierung (Art. 4 Nr. 5 DSGVO)
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, dass die Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen. - Verantwortlicher (Art. 4 Nr. 7 DSGVO)
Der Verantwortliche ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. - Auftragsverarbeiter (Art. 4 Nr. 8 DSGVO)
Ein Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. - Dritter (Art. 4 Nr. 10 DSGVO)
Ein Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten. - Einwilligung (Art. 4 Nr. 11 DSGVO)
Unter einer Einwilligung der betroffenen Person versteht man jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
2. Verantwortlicher gemäß Art. 4 Nr. 7 DSGVO
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
Benedict Federolf
Schloßstraße 4
68723 Schwetzingen
Deutschland
Telefon: 06202 933020
E-Mail: Info@kstube.de
Inhaber: Armanda Hajdaraj, Beolf Management GmbH
Schloßstraße 4
68723 Schwetzingen
Deutschland
Geschäftsführer: Armanda Hajdaraj, Benedict Federolf
Unser vollständiges Impressum können Sie hier abrufen.
3. Rechtsgrundlagen der Verarbeitung
Bei jeder innerhalb dieser Datenschutzerklärung beschriebenen Verarbeitung teilen wir Ihnen die entsprechende Rechtsgrundlage mit. Man unterscheidet folgende Fallgruppen, bei denen eine Verarbeitung rechtmäßig ist:
- Sie haben uns eine Einwilligung zu der Verarbeitung der Sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke erteilt (Art. 6 Abs. 1 S. 1 lit. a DSGVO).
- Zwischen Ihnen und uns besteht ein Vertrag, für dessen Erfüllung die Verarbeitung erfolgt, oder die Verarbeitung ist zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Ihre Anfrage hin erfolgen (Art. 6 Abs. 1 S. 1 lit. b DSGVO).
- Die Erfüllung einer rechtlichen Verpflichtung, der wir unterliegen, erfordert die Verarbeitung (Art. 6 Abs. 1 S. 1 lit. c DSGVO).
- Der Schutz lebenswichtiger Interessen Ihrerseits oder einer anderen natürlichen Person erfordert eine Verarbeitung (Art. 6 Abs. 1 S. 1 lit. d DSGVO).
- Die Wahrnehmung einer uns übertragenen, im öffentlichen Interesse liegenden Aufgabe oder die Ausübung öffentlicher Gewalt erfordern eine Verarbeitung (Art. 6 Abs. 1 S. 1 lit. e DSGVO).
- Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder eines Dritten erforderlich, sofern nicht Ihre Interessen oder Grundrechte und Grundfreiheiten, die den Schutz personenbezogener Daten erfordern, überwiegen (Art. 6 Abs. 1 S. 1 lit. f DSGVO).
4. Speicherung und Löschung von Daten
Innerhalb der in dieser Datenschutzerklärung beschriebenen Verarbeitungen teilen wir Ihnen die entsprechende Speicherdauer bzw. die Zeitpunkte der Löschung oder Sperrung von Daten mit. Wird keine ausdrückliche Speicherdauer definiert, erfolgt eine Löschung bzw. Sperrung der Daten, sobald der Zweck oder die Rechtsgrundlage für die Speicherung nicht mehr gegeben ist.
Eine Speicherung über die definierten Zeiten hinaus kann erfolgen, wenn gesetzliche Vorschriften, denen wir unterliegen (z. B. § 147 AO, § 257 HGB), eine andere Speicherdauer vorsehen. Im Anschluss an die Speicherdauer werden die personenbezogenen Daten gelöscht bzw. gesperrt, es sei denn, eine weitere Speicherung ist auf Grund einer gesonderten Rechtsgrundlage erforderlich. Zudem ist eine Speicherung über die angegebene Zeit hinaus im Falle einer etwaigen Rechtsstreitigkeit mit Ihnen bzw. eines sonstigen Rechtsverfahrens möglich, soweit dies zur Wahrung oder Verteidigung unserer Rechte erforderlich ist.
5. Weitergabe personenbezogener Daten
Wenn eine Weitergabe Ihrer personenbezogenen Daten erfolgt, werden Sie hierüber an der jeweiligen Stelle dieser Datenschutzerklärung entsprechend aufgeklärt. Wenn eine Weitergabe Ihrer personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraumes (EWR) und somit in sogenannte Drittländer erfolgt, werden Sie hierüber ebenfalls an der jeweiligen Stelle informiert.
Grundsätzlich werden personenbezogene Daten von uns nur in Drittländer übermittelt, bei denen ein angemessenes Schutzniveau seitens der EU-Kommission bestätigt wurde (Angemessenheitsbeschluss gemäß Art. 45 DSGVO) oder bei denen wir die Sicherstellung des sorgfältigen Umgangs mit den personenbezogenen Daten durch geeignete Garantien – insbesondere Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO – gewährleisten können.
6. Erhebung personenbezogener Daten
Nachfolgend informieren wir Sie über die Erhebung personenbezogener Daten bei der Nutzung dieser Website.
6.1 Ausschließlich informatorische Nutzung dieser Website
Wenn Sie unsere Website lediglich besuchen und uns auf keine andere Weise Daten übermitteln (z. B. durch Nutzung des Kontaktformulars), werden nur jene personenbezogenen Daten erhoben, die Ihr Browser automatisch an unseren Hosting-Anbieter (Webflow) übermittelt. Dies sind technisch erforderliche Daten, um Ihnen die Website mit sicherer und stabiler Anzeige bereitstellen zu können. Es handelt sich um folgende Informationen aus Server-Logfiles:
- Internetprotokoll-Adresse (IP-Adresse) des anfragenden Endgeräts
- Datum und Uhrzeit des jeweiligen Zugriffs
- Zeitzonendifferenz zur Greenwich Mean Time (GMT)
- Die konkret aufgerufene Seite (URL)
- Status des Zugriffs / HTTP-Statuscode
- Datenmenge, die jeweils übertragen wurde
- Website, von welcher der Zugriff auf unsere Website erfolgt (Referrer-URL)
- Verwendeter Browser (inkl. Sprache und Version)
- Verwendetes Betriebssystem
Rechtsgrundlage für die Erhebung dieser Daten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse daran, einen fehlerfreien Verbindungsaufbau und eine komfortable Nutzung unserer Website sicherzustellen sowie die Systemstabilität und -sicherheit zu gewährleisten. Die Logfiles werden nach kurzer Zeit automatisch gelöscht, soweit sie nicht zur Aufklärung von Störungen oder Sicherheitsvorfällen benötigt werden.
6.2 Kontaktaufnahme per E-Mail
Bei einer Kontaktaufnahme über die auf unserer Website veröffentlichten E-Mail-Adressen wird Ihre E-Mail-Adresse sowie sonstige innerhalb Ihrer Nachricht enthaltene personenbezogene Daten (z. B. Ihr Name oder Ihre Telefonnummer) von uns gespeichert und verarbeitet, um Ihre Anfrage zu bearbeiten und zu beantworten.
Diese Daten werden umgehend gelöscht, sobald eine weitere Speicherung nicht mehr erforderlich ist. Sollten gesetzliche Aufbewahrungsfristen hinsichtlich der Daten bestehen, tritt anstelle der Löschung der Daten eine entsprechende Einschränkung der Verarbeitung. Rechtsgrundlage für die Verarbeitung ist je nach Sachverhalt Art. 6 Abs. 1 S. 1 lit. b DSGVO (zur Erfüllung vorvertraglicher oder vertraglicher Pflichten) oder Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Nutzeranfragen).
6.3 Kontaktaufnahme über externes Formular (Tally)
Auf unserer Website verweisen wir per Link auf ein Online-Formular, das wir bei dem Dienst „Tally" erstellt haben. Anbieter dieses Dienstes ist:
Tally BV
August Van Lokerenstraat 71
9050 Ghent (Gentbrugge)
Belgien
Unternehmensnummer (KBO): 0776.979.007
Datenschutzerklärung: https://tally.so/help/privacy-policy
Wichtiger Hinweis: Das Formular ist nicht in unsere Website eingebettet. Beim Klick auf den entsprechenden Link werden Sie auf die Domain von Tally (tally.so) weitergeleitet und verlassen damit unsere Website. Solange Sie diesen Link nicht aktiv anklicken, findet keine Datenübermittlung an Tally statt.
Wenn Sie das Formular aufrufen und ausfüllen, werden folgende von Ihnen eingegebene Daten an uns übermittelt:
- Vorname
- Nachname
- E-Mail-Adresse
- Telefonnummer
- Gewünschter Tag und Uhrzeit
- Ihre Wünsche bzw. Ihr Anliegen (Freitextfeld)
- Personenanzahl
Darüber hinaus verarbeitet Tally beim Aufruf der Formularseite technische Daten (insbesondere IP-Adresse, Zeitstempel, Browserinformationen), um die Bereitstellung des Formulars sowie den Schutz vor Missbrauch zu gewährleisten.
Zweck: Wir nutzen die übermittelten Daten ausschließlich zur Bearbeitung Ihrer Anfrage sowie zur Vorbereitung und ggf. Durchführung des von Ihnen gewünschten Termins oder der gewünschten Leistung.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss eines Vertrages abzielt oder vorvertragliche Maßnahmen betrifft, sowie Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen).
Speicherdauer: Ihre Daten werden gelöscht, sobald sie zur Zweckerreichung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Anfragen, die nicht zu einem Vertragsschluss führen, werden spätestens nach einem Jahr gelöscht.
Auftragsverarbeitung und Datenstandort: Mit Tally BV haben wir einen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen. Tally verarbeitet die Daten ausschließlich innerhalb der Europäischen Union; eine Übermittlung in Drittländer findet nach Angaben des Anbieters grundsätzlich nicht statt.
7. Webflow – Hosting und Content-Management-System
Unsere Website wird von dem Unternehmen Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA (nachfolgend „Webflow" genannt) gehostet. Gleichzeitig stellt Webflow das Content-Management-System (CMS) für unsere Website zur Verfügung. Wir haben mit Webflow einen Auftragsverarbeitungsvertrag (Data Processing Addendum) gemäß Art. 28 DSGVO abgeschlossen, welcher die Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Drittländer gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (hier in deutscher Sprache abrufbar) enthält.
Die globale Datenschutzerklärung von Webflow können Sie hier abrufen: https://webflow.com/legal/privacy. Die Datenschutzerklärung für die EU und die Schweiz können Sie hier abrufen: https://webflow.com/legal/eu-privacy-policy.
Eine Datenverarbeitung innerhalb der USA ist insoweit möglich. Die USA sind im Sinne der DSGVO ein sogenanntes Drittland. Der Datentransfer in dieses Drittland ist berechtigt nach Art. 44 und 45 DSGVO, da Webflow aktiver Teilnehmer des sogenannten „EU/US – Data Privacy Framework" ist. Hierbei handelt es sich um ein Datenschutzabkommen zwischen der EU und den USA, bei dem das Datenschutzniveau für zertifizierte US-Unternehmen für angemessen erklärt wurde („Angemessenheitsbeschluss"). Im Übrigen ergibt sich die Rechtsgrundlage für den Drittlandtransfer aus Art. 46 Abs. 1, Abs. 2 lit. c DSGVO (Standardvertragsklauseln).
7.1 Hosting über Content Delivery Networks
Webflow hostet unsere Website mittels der Content Delivery Networks (CDN) der nachfolgend genannten Unternehmen. Bei einem CDN handelt es sich um ein Netzwerk räumlich verteilter Server, bei dem stets der Server verwendet wird, der sich geografisch am nächsten zum jeweiligen Nutzer befindet. Das von Webflow genutzte CDN beinhaltet Server in Nordamerika und Teilen Europas.
7.1.1 Fastly
Webflow hostet unsere Website unter anderem mittels des Content Delivery Networks des US-amerikanischen Unternehmens Fastly Inc., 475 Brannan St. #300, San Francisco, CA 94107, USA (nachfolgend „Fastly" genannt). Die Datenschutzerklärung des Unternehmens können Sie hier abrufen: https://www.fastly.com/privacy/. Eine Datenverarbeitung innerhalb der USA ist insoweit möglich. Der Datentransfer in die USA ist berechtigt nach Art. 44 und 45 DSGVO, da Fastly aktiver Teilnehmer des „EU/US – Data Privacy Framework" ist.
7.1.2 Amazon CloudFront (AWS)
Webflow hostet unsere Website zudem mittels des Content Delivery Networks „Amazon CloudFront" des US-amerikanischen Unternehmens Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA (nachfolgend „AWS" genannt). Die Datenschutzhinweise des Unternehmens können Sie hier abrufen: https://aws.amazon.com/de/privacy/. Eine Datenverarbeitung innerhalb der USA ist insoweit möglich. Der Datentransfer in die USA ist berechtigt nach Art. 44 und 45 DSGVO, da AWS aktiver Teilnehmer des „EU/US – Data Privacy Framework" ist.
7.1.3 Cloudflare
Um eine browserübergreifende Kompatibilität zu gewährleisten, sodass moderne Webflow-Funktionen auch in älteren Browsern verfügbar sind, bindet Webflow JavaScript mittels des Content Delivery Networks des US-amerikanischen Unternehmens Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA (nachfolgend „Cloudflare" genannt) ein. Die Datenschutzerklärung des Unternehmens können Sie hier abrufen: https://www.cloudflare.com/de-de/privacypolicy/. Eine Datenverarbeitung innerhalb der USA ist insoweit möglich. Der Datentransfer in die USA ist berechtigt nach Art. 44 und 45 DSGVO, da Cloudflare aktiver Teilnehmer des „EU/US – Data Privacy Framework" ist.
7.2 Webflow Asset-Domain (website-files.com)
Bilder, Skripte, Stylesheets und sonstige statische Dateien unserer Website werden über die Domain website-files.com ausgeliefert. Diese Domain gehört zum Unternehmen Webflow und wird ebenfalls über die CDNs Fastly und Amazon CloudFront gehostet. Es gelten insoweit die unter Ziffer 7.1 gemachten Ausführungen entsprechend.
7.3 Rechtsgrundlage
Die Rechtsgrundlage für die Datenverarbeitung durch Webflow und die eingesetzten CDN-Dienste liegt in Art. 6 Abs. 1 S. 1 lit. f DSGVO und ist in unserem berechtigten Interesse begründet, Ihnen eine schnelle, sichere und nutzerfreundliche Website zur Verfügung zu stellen. Soweit es den Umstand der Datenverarbeitung im Drittland USA angeht, ergibt sich die Rechtsgrundlage, wie dargelegt, aus Art. 44 und 45 DSGVO (Angemessenheitsbeschluss auf Basis des EU/US – Data Privacy Frameworks) sowie ergänzend aus Art. 46 Abs. 1, Abs. 2 lit. c DSGVO (Standardvertragsklauseln).
Die vollständige und stets aktualisierte Liste aller von Webflow eingesetzten Subunternehmer ist abrufbar unter: https://webflow.com/legal/subprocessors.
8. Datensicherheit
Auf unserer Website wird das Verschlüsselungs- und Kommunikationsprotokoll TLS (Transport Layer Security) eingesetzt. Durch das von einer Zertifizierungsstelle ausgestellte TLS-Zertifikat ermöglichen wir einen verschlüsselten Datenaustausch zwischen Webbrowser und Webserver, wodurch sensible Daten nicht von Dritten ausgelesen werden können. Wir verwenden das Verfahren mit der jeweils höchsten Verschlüsselungsstufe, die Ihr Browser unterstützt – in der Regel handelt es sich hierbei um eine 256-Bit-Verschlüsselung. Sie erkennen eine aktive Verschlüsselung an dem Schloss-Symbol in der Adressleiste Ihres Browsers sowie daran, dass die Adresse mit „https://" beginnt.
9. Cookies
Wir verwenden auf unserer Website Cookies. Cookies sind kleine, browserspezifische Textdateien, die auf Ihrem Endgerät gespeichert werden und bestimmte Informationen übermitteln, ohne dass hierdurch Programme ausgeführt oder Viren übertragen werden können.
Man unterscheidet Cookies zunächst danach, wer das Cookie gesetzt hat (Webseitenbetreiber = First-Party-Cookies; Drittanbieter = Third-Party-Cookies) sowie nach der Speicherdauer:
- Transiente Cookies (Session-Cookies) werden mit dem Schließen des Browsers automatisch gelöscht. Sie speichern eine Session-ID, mit der Ihr Endgerät innerhalb einer Browsersitzung wiedererkannt werden kann.
- Persistente Cookies bleiben auch nach dem Schließen des Browsers auf Ihrem Endgerät gespeichert (bis zu zwei Jahren). Sie können diese Cookies jederzeit manuell über die Einstellungen Ihres Browsers löschen.
Aus datenschutzrechtlicher Sicht besonders relevant ist die Unterscheidung nach dem Zweck des Cookies:
- Technisch notwendige (essenzielle) Cookies sind für den Betrieb der Website unbedingt erforderlich (z. B. Sicherheitsfunktionen oder Spracheinstellungen).
- Performance Cookies sammeln Informationen über die Nutzung der Website und auftretende Fehler für Verbesserungszwecke.
- Advertising- / Targeting-Cookies ermöglichen die Anzeige nutzungsbasierter Werbung.
- Sharing-Cookies verbinden die Website mit Diensten Dritter (z. B. Social-Media-Plattformen).
Wir setzen auf dieser Website ausschließlich technisch notwendige Cookies auf Basis unseres berechtigten Interesses gemäß § 25 Abs. 2 Nr. 2 TDDDG i. V. m. Art. 6 Abs. 1 S. 1 lit. f DSGVO ein. Eine gesonderte Einwilligung ist hierfür nicht erforderlich. Performance-, Advertising- oder Sharing-Cookies werden von uns nicht verwendet.
Sie können die Speicherung von Cookies jederzeit durch eine entsprechende Einstellung Ihres Browsers unterbinden. Bitte beachten Sie, dass hierdurch die Funktionsfähigkeit unserer Website eingeschränkt sein kann. Informationen zur Cookie-Verwaltung in den gängigsten Browsern:
- Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen
- Microsoft Edge: https://support.microsoft.com/de-de/help/17442
- Google Chrome: https://support.google.com/chrome/answer/95647
- Opera: https://help.opera.com/de/latest/web-preferences/#cookies
- Safari: https://support.apple.com/de-de/guide/safari/sfri11471/mac
10. Ihre Rechte als betroffene Person
Nachfolgend klären wir Sie über Ihre Rechte nach der DSGVO auf. Die DSGVO können Sie hier als vollständiges Dokument abrufen.
- Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, von uns eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Im Falle einer Verarbeitung haben Sie Anspruch auf Auskunft über diese Daten sowie über Verarbeitungszwecke, Datenkategorien, Empfänger, geplante Speicherdauer, das Bestehen von Berichtigungs-, Löschungs- oder Einschränkungsrechten, das Bestehen eines Widerspruchsrechts, das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde, die Herkunft der Daten (soweit nicht bei Ihnen erhoben) sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling. - Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, von uns die unverzügliche Berichtigung Sie betreffender unrichtiger personenbezogener Daten sowie die Vervollständigung unvollständiger Daten zu verlangen. - Recht auf Löschung / „Recht auf Vergessenwerden" (Art. 17 DSGVO)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern die in Art. 17 Abs. 1 DSGVO genannten Voraussetzungen vorliegen. Dieses Recht besteht gemäß Art. 17 Abs. 3 DSGVO u. a. dann nicht, wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. - Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn die Richtigkeit der Daten bestritten wird, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen Sie diese jedoch für Rechtsansprüche brauchen, oder Sie Widerspruch gegen die Verarbeitung eingelegt haben. - Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten von uns in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten sowie eine Übermittlung dieser Daten an einen anderen Verantwortlichen zu verlangen, sofern die Verarbeitung auf einer Einwilligung oder einem Vertrag beruht und mithilfe automatisierter Verfahren erfolgt ist. - Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Sie haben das Recht, eine einmal erteilte Einwilligung jederzeit uns gegenüber mit Wirkung für die Zukunft zu widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. - Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht, Beschwerde bei einer Datenschutz-Aufsichtsbehörde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. In der Regel können Sie sich an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden. Weitere Informationen erhalten Sie auf der Website des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit.
Zur Ausübung der vorstehenden Rechte genügt eine formlose Mitteilung an die unter Ziffer 2 genannten Kontaktdaten.
11. Widerspruchsrecht
Sie haben neben den unter Ziffer 10 genannten Rechten zudem das Recht, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch mit Wirkung für die Zukunft einzulegen, soweit die Verarbeitung auf Basis eines berechtigten Interesses gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO erfolgt und Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.
Im Falle des Widerspruchs werden wir die personenbezogenen Daten nicht mehr verarbeiten, sofern wir keine zwingenden schutzwürdigen Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Um von Ihrem Widerspruchsrecht Gebrauch zu machen, genügt eine formlose E-Mail an: info@kstube.de
12. Aktualität und Änderung dieser Datenschutzerklärung
Durch die Weiterentwicklung unserer Website und unserer Angebote oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung anzupassen. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Website unter www.schwetzingen-kurfuerstenstube.de/datenschutzerklaerung abgerufen und ausgedruckt werden.