1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Winkelnet IT-Solutions
Inhaber: Mark Tewinkel
c/o IP-Management #10070
Ludwig-Erhard-Str. 18
20459 Hamburg
Deutschland
E-Mail: [email protected]
Kontaktformular: winkelnet.com/kontakt
2. Hosting
Server-Hosting (Hetzner Cloud, Helsinki)
Diese Website und die zugehörigen Dienste werden gehostet bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Die genutzten Server stehen im Hetzner-Rechenzentrum in Helsinki (Finnland) — somit innerhalb der Europäischen Union. Beim Aufruf werden in sog. Logfiles die folgenden Daten erfasst, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit der Anfrage, übertragene Datenmenge, Referer-URL, verwendeter Browser, Betriebssystem sowie HTTP-Statuscode. Die Verarbeitung dient der IT-Sicherheit, der Funktionsfähigkeit der Website und der Auslieferung der Inhalte.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
Object Storage (Hetzner S3)
Von Ihnen hochgeladene Dateien (Bilder, Logos, Medien) werden in einem Hetzner Object Storage Bucket im Rechenzentrum Helsinki (Finnland) abgelegt und über die Domain files.winkelnet.com ausgeliefert. Anbieter ist ebenfalls die Hetzner Online GmbH unter o.g. Anschrift. Die Verarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Content Delivery Network & DNS (Cloudflare)
Wir nutzen die Dienste der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) für DNS und TLS-Terminierung. Cloudflare verarbeitet im Rahmen der Auslieferung Ihre IP-Adresse, Browserkennung und Anfrage-Metadaten. Die Übermittlung in die USA erfolgt auf Basis des EU-US-Data-Privacy-Frameworks und Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sicherer Betrieb der Website).
3. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Wir nehmen den Schutz Ihrer persönlichen Daten ernst und behandeln Ihre personenbezogenen Daten vertraulich entsprechend der gesetzlichen Datenschutzvorschriften (insbesondere DSGVO, BDSG, TTDSG) und dieser Datenschutzerklärung.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
4. Datenerfassung auf dieser Website
Cookies
Unsere Website verwendet ausschließlich technisch notwendige Cookies (Art. 6 Abs. 1 lit. f DSGVO i.V.m. § 25 Abs. 2 Nr. 2 TTDSG). Folgende Cookies werden gesetzt:
- sf_session — speichert Ihre Login-Sitzung. Lebensdauer: 30 Tage. Ohne dieses Cookie ist eine Anmeldung am Builder nicht möglich.
- Stripe-Cookies — werden ausschließlich während eines Bezahlvorgangs auf den Stripe-Subdomains gesetzt (siehe Abschnitt „Zahlungsabwicklung“).
Tracking-Cookies oder Cookies zur Reichweitenmessung setzen wir nicht ein. Ein Cookie-Banner ist daher nicht erforderlich.
Account-Registrierung
Bei der Registrierung erheben wir Ihre E-Mail-Adresse, einen frei wählbaren Namen sowie einen kryptografisch gehashten Passwort-Wert. Diese Daten werden zur Vertragsabwicklung gemäß Art. 6 Abs. 1 lit. b DSGVO verarbeitet und solange gespeichert, wie Ihr Account besteht. Bei Account-Löschung werden diese Daten unverzüglich entfernt.
Inhalte (Websites, Seiten, Medien)
Inhalte, die Sie im Builder erstellen (Texte, Bilder, Layouts), werden auf unseren Servern sowie im Hetzner Object Storage gespeichert. Diese Inhalte sind ausschließlich für Sie und eingeladene Team-Mitglieder zugänglich. Veröffentlichte Vorschau-Sites unter *.sites.winkelnet.com werden mit dem HTTP-Header X-Robots-Tag: noindex, nofollow ausgeliefert und sind nicht in Suchmaschinen indexiert.
Server-Logs
Bei jedem Aufruf werden in den Server-Logs (Caddy Reverse Proxy) IP-Adresse, Zeitstempel, angefragte URL, HTTP-Statuscode und User-Agent für maximal 14 Tage gespeichert. Die Verarbeitung dient der Abwehr von Angriffen und der Fehlerdiagnose (Art. 6 Abs. 1 lit. f DSGVO).
5. Zahlungsabwicklung (Stripe)
Bezahlvorgänge für kostenpflichtige Tarife werden über die Stripe Payments Europe Ltd. (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland) und Stripe, Inc. (USA) abgewickelt. Stripe erhebt im Rahmen des Bezahlvorgangs Ihre Zahlungsdaten direkt — wir erhalten lediglich einen Token zur Identifikation Ihres Abos. Die Übermittlung in die USA erfolgt auf Basis des EU-US-Data-Privacy-Frameworks. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen finden Sie in der Stripe-Datenschutzerklärung.
6. Ihre Rechte
Sie haben jederzeit das Recht, unentgeltlich Auskunft (Art. 15 DSGVO) über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht auf Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese jederzeit für die Zukunft widerrufen.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an die oben genannte Kontaktadresse wenden.
7. Beschwerderecht bei der Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedsstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Zuständige Aufsichtsbehörde für unseren Geschäftssitz ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2-4, 40213 Düsseldorf.