DatenschutzerklärungStand: 25. November 2020InhaltsübersichtVerantwortlicherÜbersicht der VerarbeitungenMaßgebliche RechtsgrundlagenKommerzielle und geschäftliche LeistungenBereitstellung des Onlineangebotes und WebhostingPräsenzen in sozialen Netzwerken (Social Media)Löschung von DatenRechte der betroffenen PersonenVerantwortlicherFrank BaumannWestliche Waldringstraße 2490765 FürthE-Mail-Adresse:tourservicefrankbaumann@web.deÜbersicht der VerarbeitungenDie nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.Arten der verarbeiteten DatenBestandsdaten (z.B. Namen, Adressen).Kontaktdaten (z.B. E-Mail, Telefonnummern).Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie).Kategorien betroffener PersonenGeschäfts- und Vertragspartner.Interessenten.Kunden.Zwecke der VerarbeitungBüro- und Organisationsverfahren.Kontaktanfragen und Kommunikation.Remarketing.Erbringung vertragliche Leistungen und Kundenservice.Verwaltung und Beantwortung von Anfragen.Maßgebliche RechtsgrundlagenImFolgendenteilenwirdieRechtsgrundlagenderDatenschutzgrundverordnung(DSGVO),aufderenBasiswirdiepersonenbezogenenDatenverarbeiten,mit.BittebeachtenSie,dasszusätzlichzu denRegelungenderDSGVOdienationalenDatenschutzvorgabeninIhrembzw.unserem Wohn-undSitzlandgeltenkönnen.SolltenfernerimEinzelfallspeziellereRechtsgrundlagenmaßgeblichsein, teilen wir Ihnen diese in der Datenschutzerklärung mit.Vertragserfüllungundvorvertragliche Anfragen(Art.6 Abs.1S.1lit.b.DSGVO)-DieVerarbeitungistfürdieErfüllungeinesVertrags,dessenVertragsparteidiebetroffenePersonist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.BerechtigteInteressen(Art.6 Abs.1S.1lit.f.DSGVO)-Die Verarbeitungistzur WahrungderberechtigtenInteressendes VerantwortlichenodereinesDrittenerforderlich,sofernnichtdie Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.NationaleDatenschutzregelungeninDeutschland:ZusätzlichzudenDatenschutzregelungenderDatenschutz-GrundverordnunggeltennationaleRegelungenzumDatenschutzinDeutschland. HierzugehörtinsbesonderedasGesetzzumSchutzvorMissbrauchpersonenbezogenerDatenbeiderDatenverarbeitung(Bundesdatenschutzgesetz–BDSG).DasBDSGenthältinsbesondere SpezialregelungenzumRechtauf Auskunft,zumRechtaufLöschung,zumWiderspruchsrecht,zurVerarbeitungbesondererKategorienpersonenbezogenerDaten,zurVerarbeitungfürandereZwecke undzurÜbermittlungsowieautomatisiertenEntscheidungsfindungimEinzelfalleinschließlichProfiling.DesWeiterenregeltesdieDatenverarbeitungfürZweckedesBeschäftigungsverhältnisses(§ 26BDSG),insbesondereimHinblickaufdieBegründung,DurchführungoderBeendigungvonBeschäftigungsverhältnissensowiedieEinwilligungvonBeschäftigten.Fernerkönnen Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.Kommerzielle und geschäftliche LeistungenWirverarbeitenDatenunsererVertrags-undGeschäftspartner,z.B.KundenundInteressenten(zusammenfassendbezeichnetals"Vertragspartner")imRahmenvonvertraglichenundvergleichbaren Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z.B., um Anfragen zu beantworten.DieseDatenverarbeitenwirzurErfüllungunserervertraglichenPflichten,zurSicherungunsererRechteundzuZweckendermitdiesenAngabeneinhergehendenVerwaltungsaufgabensowieder unternehmerischenOrganisation.DieDatenderVertragspartnergebenwirimRahmendesgeltendenRechtsnurinsoweitanDritteweiter,alsdieszudenvorgenanntenZweckenoderzurErfüllung gesetzlicherPflichtenerforderlichistodermitEinwilligungderbetroffenenPersonenerfolgt(z.B.anbeteiligteTelekommunikations-,Transport-undsonstigeHilfsdienstesowieSubunternehmer, Banken,Steuer-undRechtsberater,ZahlungsdienstleisteroderSteuerbehörden).ÜberweitereVerarbeitungsformen,z.B.zuZweckendesMarketings,werdendieVertragspartnerimRahmendieser Datenschutzerklärung informiert.WelcheDatenfürdievorgenanntenZweckeerforderlichsind,teilenwirdenVertragspartnernvoroderimRahmenderDatenerhebung,z.B.inOnlineformularen,durchbesondereKennzeichnung(z.B. Farben) bzw. Symbole (z.B. Sternchen o.ä.), oder persönlich mit.WirlöschendieDatennachAblaufgesetzlicherGewährleistungs-undvergleichbarerPflichten,d.h.,grundsätzlichnachAblaufvon4Jahren,esseidenn,dassdieDatenineinemKundenkonto gespeichertwerden,z.B.,solangesieausgesetzlichenGründender Archivierungaufbewahrtwerdenmüssen(z.B.fürSteuerzweckeimRegelfall10Jahre).Daten,dieunsimRahmeneines Auftrags durch den Vertragspartner offengelegt wurden, löschen wir entsprechend den Vorgaben des Auftrags, grundsätzlich nach Ende des Auftrags.SoweitwirzurErbringungunsererLeistungenDrittanbieteroderPlattformeneinsetzen,geltenimVerhältniszwischendenNutzernunddenAnbieterndieGeschäftsbedingungenund Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.Agenturdienstleistungen:WirverarbeitendieDatenunsererKundenimRahmenunserervertraglichenLeistungen,zudenenz.B.konzeptionelleundstrategischeBeratung,Kampagnenplanung, Designentwicklung/-beratung oder -pflege, Umsetzung von Kampagnen und Prozessen, Handling, Beratungsleistungen gehören können.KünstlerischeundliterarischeLeistungen:WirverarbeitendieDatenunsererAuftraggeber,umihnendieAuswahl,denErwerbbzw.dieBeauftragungdergewähltenLeistungenoderWerkesowie verbundener Tätigkeiten als auch deren Bezahlung und Zustellung bzw. Ausführung oder Erbringung zu ermöglichen.DieerforderlichenAngabensindalssolcheimRahmendesAuftrags-,Bestell-bzw.vergleichbarenVertragsschlussesgekennzeichnetundumfassendiezurAuslieferungundAbrechnungbenötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können.VeranstaltungenundEvents:WirverarbeitendieDatenderTeilnehmerdervonunsangebotenenoderausgerichtetenVeranstaltungen,EventsundähnlichenAktivitäten(nachfolgendeinheitlichals "Teilnehmer" und „Veranstaltungen“ bezeichnet), um ihnen die Teilnahme an den Veranstaltungen und Inanspruchnahme der mit der Teilnahme verbundenen Leistungen oder Aktionen zu ermöglichen. SofernwirindiesemRahmengesundheitsbezogeneDaten,religiöse,politischeodersonstigebesondereKategorienvonDatenverarbeiten,dannerfolgtdieseimRahmenderOffenkundigkeit(z.B.bei thematisch ausgerichteten Veranstaltungen oder dient der Gesundheitsvorsorge, Sicherheit oder erfolgt mit Einwilligung der Betroffenen).DieerforderlichenAngabensindalssolcheimRahmendesAuftrags-,Bestell-bzw.vergleichbarenVertragsschlussesgekennzeichnetundumfassendiezurLeistungserbringungundAbrechnung benötigtenAngabensowieKontaktinformationen,umetwaigeRücksprachenhaltenzukönnen.SoweitwirZugangzuInformationenderEndkunden,MitarbeiternoderandererPersonenerhalten, verarbeiten wir diese im Einklang mit den gesetzlichen und vertraglichen Vorgaben.VerarbeiteteDatenarten:Bestandsdaten(z.B.Namen,Adressen),Zahlungsdaten(z.B.Bankverbindungen,Rechnungen,Zahlungshistorie),Kontaktdaten(z.B.E-Mail,Telefonnummern), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).Betroffene Personen: Interessenten, Geschäfts- und Vertragspartner, Kunden.ZweckederVerarbeitung:ErbringungvertraglicheLeistungenundKundenservice,KontaktanfragenundKommunikation,Büro-undOrganisationsverfahren,VerwaltungundBeantwortung von Anfragen.Rechtsgrundlagen:VertragserfüllungundvorvertraglicheAnfragen(Art.6Abs.1S.1lit.b.DSGVO),RechtlicheVerpflichtung(Art.6Abs.1S.1lit.c.DSGVO),BerechtigteInteressen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).Bereitstellung des Onlineangebotes und WebhostingUmunserOnlineangebotsicherundeffizientbereitstellenzukönnen,nehmenwirdieLeistungenvoneinemodermehrerenWebhosting-AnbieterninAnspruch,vonderenServern(bzw.vonihnen verwaltetenServern)dasOnlineangebotabgerufenwerdenkann.ZudiesenZweckenkönnenwirInfrastruktur-undPlattformdienstleistungen,Rechenkapazität,SpeicherplatzundDatenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen in Anspruch nehmen.ZudenimRahmenderBereitstellungdesHostingangebotesverarbeitetenDatenkönnenalledieNutzerunseresOnlineangebotesbetreffenden Angabengehören,dieimRahmenderNutzungundder Kommunikationanfallen.HierzugehörenregelmäßigdieIP-Adresse,dienotwendigist,umdieInhaltevonOnlineangebotenanBrowserausliefernzukönnen,undalleinnerhalbunseres Onlineangebotes oder von Webseiten getätigten Eingaben.ErhebungvonZugriffsdatenundLogfiles:UnserWebhostinganbieter(StratosAG,Berlin)erhebtDatenzujedemZugriffaufdenServer(sogenannteServerlogfiles).ZudenServerlogfileskönnen dieAdresseundNamederabgerufenenWebseitenundDateien,DatumundUhrzeitdesAbrufs,übertrageneDatenmengen,MeldungübererfolgreichenAbruf,BrowsertypnebstVersion,das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören.DieServerlogfileskönnenzumeinenzuZweckenderSicherheiteingesetztwerden,z.B.,umeineÜberlastungderServerzuvermeiden(insbesondereimFallvonmissbräuchlichenAngriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen.VerarbeiteteDatenarten:Inhaltsdaten(z.B.EingabeninOnlineformularen),Nutzungsdaten(z.B.besuchteWebseiten,InteresseanInhalten,Zugriffszeiten),Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).Präsenzen in sozialen Netzwerken (Social Media)WirunterhaltenOnlinepräsenzeninnerhalbsozialerNetzwerkeundverarbeitenindiesemRahmenDatenderNutzer,ummitdendortaktivenNutzernzukommunizierenoderumInformationenüber unsanzubieten.Wirweisendaraufhin,dassdabeiDatenderNutzeraußerhalbdesRaumesderEuropäischenUnionverarbeitetwerdenkönnen.HierdurchkönnensichfürdieNutzerRisikenergeben, weil so z.B. die Durchsetzung der Rechte der Nutzer erschwert werden könnte.FernerwerdendieDatenderNutzerinnerhalbsozialerNetzwerkeimRegelfallfürMarktforschungs-undWerbezweckeverarbeitet.Sokönnenz.B.anhanddesNutzungsverhaltensundsichdaraus ergebenderInteressenderNutzerNutzungsprofileerstelltwerden.DieNutzungsprofilekönnenwiederumverwendetwerden,umz.B.WerbeanzeigeninnerhalbundaußerhalbderNetzwerkezu schalten,diemutmaßlichdenInteressenderNutzerentsprechen.ZudiesenZweckenwerdenimRegelfallCookiesaufdenRechnernderNutzergespeichert,indenendasNutzungsverhaltenunddie InteressenderNutzergespeichertwerden.FernerkönnenindenNutzungsprofilenauchDatenunabhängigdervondenNutzernverwendetenGerätegespeichertwerden(insbesondere,wenndieNutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind).FüreinedetaillierteDarstellungderjeweiligenVerarbeitungsformenundderWiderspruchsmöglichkeiten(Opt-Out)verweisenwiraufdieDatenschutzerklärungenundAngabenderBetreiberder jeweiligen Netzwerke.AuchimFallvonAuskunftsanfragenundderGeltendmachungvonBetroffenenrechtenweisenwirdaraufhin,dassdieseameffektivstenbeidenAnbieterngeltendgemachtwerdenkönnen.Nurdie AnbieterhabenjeweilsZugriffaufdieDatenderNutzerundkönnendirektentsprechendeMaßnahmenergreifenundAuskünftegeben.SolltenSiedennochHilfebenötigen,dannkönnenSiesichan uns wenden.Facebook: WirsindgemeinsammitFacebookIrlandLtd.fürdieErhebung(jedochnichtdieweitere Verarbeitung)vonDatenderBesucherunsererFacebook-Seite(sog."Fanpage")verantwortlich.Zu diesenDatengehörenInformationenzudenArtenvonInhalten,dieNutzersichansehenodermitdenensieinteragieren,oderdievonihnenvorgenommenenHandlungen(sieheunter„Vondirund anderengetätigteundbereitgestellteDinge“inderFacebook-Datenrichtlinie:https://www.facebook.com/policy),sowieInformationenüberdievondenNutzerngenutztenGeräte(z.B.IP-Adressen, Betriebssystem,Browsertyp,Spracheinstellungen,Cookie-Daten;sieheunter„Geräteinformationen“inderFacebook-Datenrichtlinie-erklärung:https://www.facebook.com/policy).Wieinder Facebook-Datenrichtlinieunter„WieverwendenwirdieseInformationen?“erläutert,erhebtundverwendetFacebookInformationenauch,umAnalysedienste,sogenannte"Seiten-Insights",für Seitenbetreiberbereitzustellen,damitdieseErkenntnissedarübererhalten,wiePersonenmitihrenSeitenundmitdenmitihnenverbundenenInhalteninteragieren.WirhabenmitFacebookeine spezielleVereinbarungabgeschlossen("InformationenzuSeiten-Insights",https://www.facebook.com/legal/terms/page_controller_addendum),inderinsbesonderegeregeltwird,welche SicherheitsmaßnahmenFacebookbeachtenmussundinderFacebooksichbereiterklärthatdieBetroffenenrechtezuerfüllen(d.h.Nutzerkönnenz.B.AuskünfteoderLöschungsanfragendirektan Facebookrichten).DieRechtederNutzer(insbesondereaufAuskunft,Löschung,WiderspruchundBeschwerdebeizuständigerAufsichtsbehörde),werdendurchdieVereinbarungenmitFacebook nicht eingeschränkt. Weitere Hinweise finden sich in den "Informationen zu Seiten-Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data).VerarbeiteteDatenarten:Bestandsdaten(z.B.Namen,Adressen),Kontaktdaten(z.B.E-Mail,Telefonnummern),Inhaltsdaten(z.B.EingabeninOnlineformularen),Nutzungsdaten(z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).ZweckederVerarbeitung:KontaktanfragenundKommunikation,Tracking(z.B.interessens-/verhaltensbezogenesProfiling,NutzungvonCookies),Remarketing,Reichweitenmessung(z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher).Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).Eingesetzte Dienste und Diensteanbieter:Facebook:SozialesNetzwerk;Dienstanbieter:FacebookIrelandLtd.,4GrandCanalSquare,GrandCanalHarbour,Dublin2,Irland,Mutterunternehmen:Facebook,1HackerWay,Menlo Park,CA94025,USA;Website:https://www.facebook.com;Datenschutzerklärung:https://www.facebook.com/about/privacy;Widerspruchsmöglichkeit(Opt-Out):Einstellungenfür Werbeanzeigen: https://www.facebook.com/settings?tab=ads.Twitter:SozialesNetzwerk;Dienstanbieter:TwitterInternationalCompany,OneCumberlandPlace,FenianStreet,Dublin2D02AX07,Irland,Mutterunternehmen:TwitterInc.,1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Datenschutzerklärung: https://twitter.com/de/privacy, (Einstellungen) https://twitter.com/personalization.Löschung von DatenDievonunsverarbeitetenDatenwerdennachMaßgabedergesetzlichenVorgabengelöscht,sobaldderenzurVerarbeitungerlaubtenEinwilligungenwiderrufenwerdenodersonstigeErlaubnisse entfallen (z.B., wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind).SoferndieDatennichtgelöschtwerden,weilsiefürandereundgesetzlichzulässigeZweckeerforderlichsind,wirdderenVerarbeitungaufdieseZweckebeschränkt.D.h.,dieDatenwerdengesperrt undnichtfürandereZweckeverarbeitet.Dasgiltz.B.fürDaten,dieaushandels-odersteuerrechtlichenGründenaufbewahrtwerdenmüssenoderderenSpeicherungzurGeltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.Weitere Hinweise zu der Löschung von personenbezogenen Daten können ferner im Rahmen der einzelnen Datenschutzhinweise dieser Datenschutzerklärung erfolgen.Rechte der betroffenen PersonenIhnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:Widerspruchsrecht:SiehabendasRecht,ausGründen,diesichausIhrerbesonderenSituationergeben,jederzeitgegendieVerarbeitungderSiebetreffendenpersonenbezogenen Daten,dieaufgrundvonArt.6Abs.1lit.eoderfDSGVOerfolgt,Widersprucheinzulegen;diesgiltauchfüreinaufdieseBestimmungengestütztesProfiling.WerdendieSie betreffendenpersonenbezogenenDatenverarbeitet,umDirektwerbungzubetreiben,habenSiedasRecht,jederzeitWiderspruchgegendieVerarbeitungderSiebetreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.Auskunftsrecht:SiehabendasRecht,eineBestätigungdarüberzuverlangen,obbetreffendeDatenverarbeitetwerdenundauf AuskunftüberdieseDatensowieaufweitereInformationenund Kopie der Daten entsprechend den gesetzlichen Vorgaben.RechtaufBerichtigung:SiehabenentsprechenddengesetzlichenVorgabendasRecht,dieVervollständigungderSiebetreffendenDatenoderdieBerichtigungderSiebetreffenden unrichtigen Daten zu verlangen.RechtaufLöschungundEinschränkungderVerarbeitung:SiehabennachMaßgabedergesetzlichenVorgabendasRecht,zuverlangen,dassSiebetreffendeDatenunverzüglichgelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.RechtaufDatenübertragbarkeit:SiehabendasRecht,SiebetreffendeDaten,dieSieunsbereitgestellthaben,nachMaßgabedergesetzlichen Vorgabenineinemstrukturierten,gängigenund maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.Beschwerdebei Aufsichtsbehörde:SiehabenfernernachMaßgabedergesetzlichenVorgabendasRecht,beieiner Aufsichtsbehörde,insbesondereindemMitgliedstaatIhresgewöhnlichen Aufenthaltsorts,IhresArbeitsplatzesoderdesOrtsdesmutmaßlichenVerstoßesBeschwerdeeinzulegen,wennSiederAnsichtsind,dassdieVerarbeitungderSiebetreffenden personenbezogenen Daten gegen die DSGVO verstößt.Für uns zuständige Aufsichtsbehörde:Datenschutzbeauftragter für Bayern:Der bayerische Beauftragte für DatenschutzHerr Prof. Dr. Thomas PetriPostfach 22 12 1980502 MünchenTelefon: 089/21 26 72-0Telefax: 089/21 26 72-50E-Mail: poststelle@datenschutz-bayern.deErstellt mit kostenlosem Datenschutz-Generator.de von Dr. Thomas Schwenke