Verantwortlicher
Ute HeiermannLena-Christ-Str. 11
85356 Freising
E-Mail: simrit.kaur@web.de
Hosting und technische Zugriffsdaten
Diese Website wird auf Systemen von IONOS gehostet. Beim Abruf fallen technisch notwendige Zugriffsdaten an. Dazu können insbesondere IP- und Verbindungsinformationen, Zeitpunkt des Zugriffs, angeforderte Ressource, Statuscode, Browser- oder Clientinformationen und ein übermittelter Referrer gehören.
Die Verarbeitung dient dazu, die Website technisch bereitzustellen, stabil und sicher zu betreiben sowie Fehler und missbräuchliche Zugriffe erkennen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, zuverlässigen und technisch fehlerfreien Bereitstellung dieses Webangebots.
Die Website-Anwendung selbst bindet auf normalen Informationsseiten kein eigenes Marketing-, Profiling- oder Analyse-Tracking ein. Zusätzlich verarbeitet IONOS providerseitig Besuchsdaten im Rahmen von IONOS WebAnalytics; Einzelheiten hierzu stehen im folgenden Abschnitt.
Für die im Rahmen des IONOS-Webhostings verarbeiteten Besucherdaten nennt IONOS derzeit eine Speicherdauer von acht Wochen. IONOS gibt für diese Webhosting-Besucherdaten außerdem an, dass sie nicht an Dritte weitergegeben und nicht in Drittstaaten außerhalb der Europäischen Union übertragen werden.
IONOS WebAnalytics
IONOS WebAnalytics verarbeitet technische Nutzungsdaten ausschließlich zur statistischen Auswertung und zur technischen Optimierung des Webangebots. Dabei werden nach Angaben von IONOS keine Cookies verwendet.
Beim Abruf einer Seite wird die IP-Adresse an IONOS übertragen und unmittelbar danach anonymisiert. Erfasst werden insbesondere der Referrer, die angeforderte Webseite oder Datei, Browsertyp und Browserversion, das verwendete Betriebssystem, der Gerätetyp, die Uhrzeit des Zugriffs sowie die IP-Adresse in anonymisierter Form.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt darin, die Nutzung des Webangebots statistisch zu verstehen und dessen technische Qualität und Funktionsfähigkeit zu verbessern. Eine Nutzung zu Werbe- oder Profilingzwecken durch diese Website erfolgt nicht.
IONOS gibt an, dass die über WebAnalytics erhobenen Daten nicht an Dritte weitergegeben werden.
Technisch notwendige Sessions
Normale Informationsseiten ohne Formularfunktion benötigen keine Anwendungssession. Für das Anfrageformular und die Benachrichtigungsanmeldung verwendet die Website eine technisch notwendige Sitzung, insbesondere für den CSRF-Schutz, die sichere Formularübermittlung und die Vermeidung mehrfacher Übermittlungen.
Die Sitzung dient ausschließlich der sicheren Bereitstellung der von dir aufgerufenen Formularfunktionen und nicht der Reichweitenmessung, Werbung oder einem seitenübergreifenden Tracking. Rechtsgrundlage für die damit verbundene Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren Bereitstellung der Website und dem Schutz der Formulare vor Missbrauch.
Soweit für die Sitzung Informationen auf deinem Endgerät gespeichert oder ausgelesen werden, erfolgt dies gemäß § 25 Abs. 2 Nr. 2 TDDDG, weil die Speicherung für die ausdrücklich von dir gewünschte Formularfunktion unbedingt erforderlich ist.
In der produktiven HTTPS-Umgebung wird der Sitzungs-Cookie ausschließlich über eine verschlüsselte Verbindung übertragen. Ohne diese Sitzung können die jeweiligen Formulare nicht sicher abgesendet werden.
Kontakt- und Anfrageformular
Für die persönliche Bearbeitung einer Anfrage benötigen wir Name, E-Mail-Adresse und Nachricht. Eine Telefonnummer ist freiwillig. Bei einer Kurs- oder Veranstaltungsanfrage kann außerdem der ausgewählte Bezug verarbeitet werden.
Je nach Inhalt erfolgt die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder aufgrund des berechtigten Interesses, allgemeine Anfragen zu beantworten. Rechtsgrundlagen sind insoweit Art. 6 Abs. 1 Buchst. b beziehungsweise f DSGVO. Ohne die Pflichtangaben kann die Anfrage nicht bearbeitet werden. Das Formular ist keine automatische Buchung oder Teilnahmebestätigung.
Missbrauchs- und Sicherheitsprävention
Zum Schutz der Website und ihrer Formulare werden technische Maßnahmen zur Spam-, Missbrauchs- und Angriffserkennung eingesetzt. Dazu gehören insbesondere zeitliche und mengenbezogene Begrenzungen. Für diese Sicherheitsmaßnahmen können pseudonymisierte technische Merkmale verarbeitet werden.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt darin, die Website und ihre Nutzer vor automatisiertem Missbrauch, Spam, Manipulationsversuchen und sonstigen sicherheitsrelevanten Zugriffen zu schützen.
Die hierfür verarbeiteten Schutzdaten werden ausschließlich für Sicherheitszwecke verwendet und nach Ablauf der jeweiligen technischen Schutzfrist bereinigt.
E-Mail-Kommunikation
Nach erfolgreicher Speicherung einer Anfrage kann eine Benachrichtigung an das zur Bearbeitung vorgesehene Postfach versendet werden. Sie kann die von dir übermittelten Kontaktdaten und den Inhalt der Anfrage enthalten. Der Versand erfolgt über den jeweils konfigurierten Maildienstleister.
Soweit die Kommunikation der Bearbeitung einer Kurs-, Veranstaltungs- oder sonstigen vorvertraglichen Anfrage dient, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Bei allgemeinen Mitteilungen erfolgt sie auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der persönlichen und effizienten Bearbeitung eingehender Anfragen.
Bei einer anschließenden E-Mail-Kommunikation können ein- und ausgehende Nachrichten mit Absender- und Empfängerangaben, Betreff, Inhalt, technischen Nachrichtenkennungen und privaten Anhängen als zusammengehöriger Verlauf verarbeitet werden. Kopien im beteiligten Postfach und beim Maildienstleister liegen außerhalb der alleinigen Kontrolle dieser Website.
Wenn du ausdrücklich E-Mail-Informationen zu ausgewählten Themen wünschst, erfolgt diese Verarbeitung auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO. Eine Anfrage, ein bestehender Kontakt oder eine Gruppenzuordnung begründet keine solche Einwilligung. Du kannst sie jederzeit über den individuellen Abmeldelink mit Wirkung für die Zukunft widerrufen.
Marketingmails enthalten keine Öffnungs- oder Klickverfolgung und laden keine externen Bilder nach. Dieser Benachrichtigungszweck wird getrennt von einer Anfrage oder laufenden persönlichen Beziehung behandelt.
Google Maps nach aktiver Freigabe
Google Maps wird nicht automatisch geladen. Vor deinem aktiven Klick wird keine Verbindung zu Google hergestellt und es werden keine Daten an Google übertragen. Erst wenn du „Karte zeigen“ oder „Karte anzeigen“ auswählst, wird der externe Kartendienst geladen.
Dabei können insbesondere IP-Adresse, Browser- und Geräteinformationen sowie Angaben zur angeforderten Kartenansicht an Google übermittelt werden. Abhängig von deiner Nutzung und deinen Einstellungen können weitere Daten, etwa Standortinformationen, verarbeitet werden.
Die Aktivierung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO. Soweit Google dabei Informationen auf deinem Endgerät speichert oder ausliest, beruht dies zusätzlich auf § 25 Abs. 1 TDDDG.
Die Freigabe gilt nur für den aktuellen Seitenaufruf und wird von unserer Anwendung nicht dauerhaft gespeichert. Nach einem Neuladen ist die Karte wieder deaktiviert. Ein externer Link zu Google Maps stellt erst nach deinem bewussten Anklicken eine Verbindung zu Google her.
Google Maps wird von Google bereitgestellt. Für Google Maps Core Services ist im Europäischen Wirtschaftsraum grundsätzlich Google Cloud EMEA Limited die zuständige Vertragsgesellschaft. Eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, kann nicht ausgeschlossen werden. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert; für bestimmte Datenübermittlungen nutzt Google außerdem Standardvertragsklauseln. Für die Nutzung von Google Maps gelten zusätzlich die Nutzungsbedingungen von Google Maps und die Datenschutzerklärung von Google.
Bilder und Medien
Auf dieser Website werden Bilder und andere Medien zur Darstellung der Kurse, Veranstaltungen und der Betreiberin verwendet.
Die derzeit veröffentlichten Personenbilder zeigen die Betreiberin selbst. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO; berechtigtes Interesse ist die anschauliche Darstellung des Angebots und der Betreiberin.
Bilder anderer erkennbarer Personen werden nur auf geeigneter Rechtsgrundlage veröffentlicht, gegebenenfalls mit Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO.
Unnötige Originalmetadaten werden nicht öffentlich ausgeliefert. Die Bilder sind urheberrechtlich geschützt. Soweit nicht anders angegeben, verfügt die Betreiberin über die erforderlichen Nutzungsrechte. Eine anderweitige Nutzung bedarf grundsätzlich der vorherigen Zustimmung des jeweiligen Rechteinhabers, soweit keine gesetzliche Erlaubnis greift.
Fehler- und Sicherheitsprotokolle
Zur Erkennung und Behebung technischer Fehler sowie zur Abwehr von Missbrauch können technische Ereignis- und Sicherheitsdaten protokolliert werden. Hierzu können insbesondere Zeitpunkt, technische Fehlerangaben, betroffene Funktionen und für die Sicherheitsbewertung erforderliche technische Merkmale gehören.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherstellung von Stabilität, Verfügbarkeit und Sicherheit der Website sowie in der Erkennung und Behebung technischer Fehler und missbräuchlicher Zugriffe.
Inhalte von Anfragen, Namen, E-Mail-Adressen und Sitzungsinhalte werden nicht in die Anwendungsfehlerprotokolle geschrieben. Protokolldaten werden nur so lange aufbewahrt, wie sie für die genannten Betriebs- und Sicherheitszwecke erforderlich sind. Providerseitige Zugriffsdaten werden unabhängig davon nach den im Abschnitt „Hosting und technische Zugriffsdaten“ beschriebenen Bedingungen verarbeitet.
Empfänger und Speicherdauer
Zugriff auf Anfragen haben die Betreiberin sowie gegebenenfalls von ihr ausdrücklich zur Bearbeitung berechtigte Personen. Technisch können IONOS als Hostingdienstleister und der jeweils konfigurierte Maildienstleister Daten verarbeiten. Google erhält Daten erst, wenn du einen externen Kartenlink oder die Kartenfunktion aktivierst.
Gewöhnliche abgeschlossene und archivierte Anfragen werden sechs Kalendermonate nach Abschluss des Zwecks zusammen mit der zugeordneten Kommunikation und privaten Anhängen aus den kontrollierten Live-Speichern gelöscht, sofern keine ausdrücklich bestätigte laufende Beziehung fortbesteht. Eine solche Beziehung wird als eigener Zweck behandelt und spätestens nach sechs Monaten erneut geprüft; neue Kommunikation verlängert sie nicht automatisch. Eine Einwilligung in Benachrichtigungen oder Ankündigungen ist davon getrennt. Sie kann die dafür erforderlichen Kontakt- und Nachweisdaten erhalten, rechtfertigt aber keine unbegrenzte Aufbewahrung alter Anfrage-, Kommunikations- oder Anhangsdaten.
Kurzlebige Formular-, Limit- und Sitzungsdaten werden nach Ablauf ihrer technischen Schutzfristen bereinigt. Sicherheitsprotokolle sowie Kopien in beteiligten Postfächern oder nicht selbst kontrollierbaren Provider-Backups unterliegen den jeweils belegten Betriebs-, Sicherheits- und Aufbewahrungsanforderungen; eine konkrete Providerfrist wird hier nicht behauptet.
Deine Rechte
Nach den jeweiligen gesetzlichen Voraussetzungen hast du insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit, soweit diese anwendbar ist. Soweit eine Verarbeitung auf berechtigten Interessen beruht, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen.
Für ein Datenschutzanliegen kannst du die im Abschnitt „Verantwortlicher“ genannte E-Mail-Adresse oder das Kontaktformular dieser Website verwenden. Es gibt keinen automatischen Self-Service; das Anliegen wird persönlich geprüft und bei Bedarf werden die zur sicheren Zuordnung erforderlichen Angaben erfragt. Eine bestätigte Löschung entfernt die zuordenbaren Daten einschließlich Kommunikation und privater Anhänge aus den kontrollierten Live-Speichern, soweit keine vorrangige belegte Aufbewahrungspflicht entgegensteht. Für selbst kontrollierbare Sicherungen wird die Löschung nachgeführt; bei einer Wiederherstellung aus einem älteren Stand wird sie vor der Freigabe erneut angewendet. Nicht selbst kontrollierbare Providerkopien werden im jeweiligen Provider- und Betreiberprozess behandelt. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren.
Für nicht öffentliche Stellen in Bayern ist grundsätzlich das Bayerische Landesamt für Datenschutzaufsicht zuständig.
Keine automatisierten Einzelentscheidungen
Die Website erstellt keine Marketingprofile und trifft keine automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung. Anfragen werden persönlich bearbeitet.
Aktualisierung dieser Information
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Der oben genannte Stand bezeichnet die aktuelle Fassung.