Datenschutzerklärung
1. Verantwortlichkeit
Verantwortlich: Ernährungswandel
Friedericke Kirsten Breitenfelder Str. 12 04155 Leipzig
Telefon: 0155 605 5413 44 E-Mail: datenschutz@ewandel.de oder Kontaktformular
Datenschutzbeauftragter:
Herr Gernut Kirsten Ebenda.
Bei Fragen oder Anfragen zum Datenschutz, wenden Sie sich bitte direkt an den Datenschutzbeauftragten.
Zuständige Aufsichtsbehörde:
Sächsische Datenschutzbeauftragte Dr. Juliane Hundert Devrientstraße 5 01067 Dresden
Telefon: 0351/85471101 Fax: 0351/85471109
E-Mail: saechsdsb{at}slt.sachsen{dot}de Homepage: https://www.saechsdsb.de
2. Allgemeines zur Datenverarbeitung
Grundsätzlich erheben, speichern und verarbeiten wir Ihre Daten nur, soweit das für die Erbringung unserer Services und Dienste nötig ist.
2.1 Datenverarbeitung beim Besuch der Webseite
Beim Besuch unserer Webseite überträgt Ihr Browser automatisch folgende Daten:
- IP-Adresse Ihres Rechners
- Welche Seite Sie angefordert haben
- Unterstützte Sprachen Ihres Browsers
- Unterstützte Übertragungsverfahren Ihres Browsers
- Browserversion inklusive Betriebssystem
- ggf. ob Sie einem Link gefolgt sind (Referrer)
In Ihrem Browser können Sie alle dieser Angaben einstellen und ggf. unterdrücken, bis auf die IP-Adresse, die notwendig ist, um die Webseite zu Ihrem Rechner zu übertragen, und die angeforderte Seite.
Wir speichern diese Informationen zusammen mit:
- Uhrzeit des Abrufs
- Übertragene Datenmenge
- Erfolg der Übertragung
Diese Datenverarbeitung erfolgt aus berechtigtem Interesse, Art. 6 Abs. 1 lit f. DSGVO.
2.2 Kontakt- und Anfrageformulare
Wenn Sie uns per Kontaktformular, per E-Mail oder auf anderem direkten Kommunikationsweg kontaktieren, verarbeiten wir die Angaben, die Sie uns in diesem Zusammenhang mitteilen. Dazu gehören je nach Anliegen insbesondere Name, Kontaktdaten, Betreff, Nachricht sowie freiwillige Zusatzangaben.
Wir verwenden diese Daten, um Ihre Anfrage zu bearbeiten, mit Ihnen zu kommunizieren und eventuelle Rückfragen zu klären.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags gerichtet ist. Im Übrigen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der geordneten Kommunikation und der sachgerechten Bearbeitung von Anfragen.
Wir speichern diese Daten grundsätzlich nur so lange, wie es für die Bearbeitung Ihres Anliegens erforderlich ist. Eine längere Speicherung erfolgt nur, soweit gesetzliche Aufbewahrungspflichten bestehen oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
2.3 Anmeldungen zu Netzwerken, Programmen, Weiterbildungen und Veranstaltungen
Wenn Sie sich für das Ernährungswandel Netzwerk, ein Programm, eine Weiterbildung, einen Kurs, eine Veranstaltung, eine Warteliste oder ein vergleichbares Angebot anmelden, verarbeiten wir die für Organisation, Durchführung und Nachbereitung erforderlichen Angaben. Dazu können insbesondere Stamm- und Kontaktdaten, organisations- oder berufsbezogene Angaben sowie veranstaltungs- oder teilnahmebezogene Informationen gehören.
Wir verwenden diese Daten insbesondere zur Bearbeitung Ihrer Anmeldung, zur Kommunikation mit Ihnen, zur Organisation der Teilnahme, zur Bereitstellung veranstaltungsbezogener Informationen und zur Dokumentation unserer Angebote.
Die Verwendung erfolgt im Rahmen des Datenschutzes. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für die Durchführung vorvertraglicher Maßnahmen oder eines Vertrags erforderlich ist. Soweit kein unmittelbares Vertragsverhältnis besteht, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der ordnungsgemäßen Organisation und Durchführung unserer Angebote.
2.4 Buchungen, Bestellungen, Mitgliedschaften und Spenden
Soweit Sie bei uns kostenpflichtige Angebote buchen oder bestellen, eine Mitgliedschaft beantragen, eine Spende tätigen oder vergleichbare rechtsgeschäftliche Erklärungen abgeben, verarbeiten wir die hierfür erforderlichen Angaben. Dazu können insbesondere Stamm- und Kontaktdaten, Rechnungs- und Zahlungsdaten, Angaben zur Buchung oder Mitgliedschaft, spendenbezogene Informationen sowie - soweit erforderlich - Daten für Beitrags- oder Spendenbescheinigungen gehören.
Wir verwenden diese Daten zur Vertragsabwicklung, zur Mitglieder- und Beitragsverwaltung, zur Zahlungsabwicklung, zur Buchhaltung, zur Kommunikation mit Ihnen sowie - soweit erforderlich - zur Ausstellung von Rechnungen, Zuwendungsbestätigungen oder sonstigen Nachweisen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit wir gesetzlichen Aufbewahrungs-, Nachweis- oder steuerrechtlichen Pflichten unterliegen, erfolgt die Verarbeitung zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Vertrags-, Zahlungs- und Buchungsunterlagen speichern wir im Rahmen der gesetzlichen Aufbewahrungsfristen regelmäßig sechs bzw. zehn Jahre, soweit nicht im Einzelfall eine längere Speicherung erforderlich ist.
2.5 Newsletter
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse und gegebenenfalls weitere freiwillige Angaben, um Ihnen den Newsletter zuzusenden und Ihre Anmeldung bzw. Abmeldung zu verwalten.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Zur Verifizierung und Dokumentation von Newsletter-Anmeldungen können wir ein Bestätigungsverfahren, insbesondere per Double-Opt-In, einsetzen. In diesem Fall wird die Anmeldung erst nach Abschluss des Bestätigungsverfahrens wirksam. Wir können außerdem die für den Nachweis der Einwilligung erforderlichen Protokolldaten verarbeiten.
Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink im Newsletter oder durch Nachricht an uns.
Wir speichern Ihre Newsletter-Daten grundsätzlich bis zu Ihrer Abmeldung. Angaben zum Nachweis einer erteilten Einwilligung können darüber hinaus gespeichert werden, soweit dies zur Erfüllung unserer Rechenschaftspflichten oder zur Verteidigung gegen Rechtsansprüche erforderlich ist.
2.6 Öffentlich bereitgestellte Profil- und Kontaktdaten
Auf unserer Website können Profile von Autorinnen und Autoren, Expertinnen und Experten, Netzwerkpartnern, Mitgliedern oder sonstigen Mitwirkenden veröffentlicht werden. Dabei können insbesondere Name, Funktion, Organisation, fachliche Schwerpunkte, Bildmaterial, Website-Links sowie berufliche oder öffentlich bestimmte Kontaktdaten verarbeitet und veröffentlicht werden.
Die Veröffentlichung erfolgt zur Darstellung unserer Angebote, unseres Netzwerks und unserer Mitwirkenden sowie zur Ermöglichung fachlicher Kontaktaufnahmen.
Die Verarbeitung erfolgt nur, soweit uns die betreffenden Angaben von der betroffenen Person bereitgestellt wurden oder eine entsprechende Freigabe zur Veröffentlichung vorliegt.
Rechtsgrundlage ist je nach Einzelfall Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) und/oder Art. 6 Abs. 1 lit. b DSGVO (vertragliche oder vertragsähnliche Vereinbarung).
Wir speichern bzw. veröffentlichen diese Daten grundsätzlich nur für die Dauer des jeweiligen Zwecks oder bis eine Aktualisierung, Entfernung oder ein Widerruf der zugrunde liegenden Freigabe bzw. Vereinbarung erfolgt.
2.7 Reichweitenmessung / Google Analytics
Wenn Sie in die Kategorie „Analyse / Statistik“ eingewilligt haben, nutzen wir auf unserer Webseite Google Analytics 4. Über die konkrete Art der Einbindung, Nutzungs- und Funktionsweise dieses Dienstes klären wir im Folgenden auf.
Google Analytics ist ein Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, US-Konzernmutter: Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States (künftig: Google). Google Analytics ermittelt als Dienstleister das Nutzungsverhalten einer Webseite und ermöglicht uns zu erkennen, ob und wie wir unsere Webseite verbessern können, welche Teile besonders relevant sind, welche weniger. Somit können wir Inhalte und Funktionen der Webseite für Sie – und uns – optimieren. Hierzu werden von Google Cookies gesetzt (Textdateien, die auf dem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch den Nutzer ermöglichen). Google Analytics wird über den Google Tag Manager eingebunden.
Nur mit Ihrer Einwilligung verarbeiten wir unter Verwendung von Cookies und ähnlichen Technologien die folgenden Daten:
- IP-Adresse (gekürzt)
- Browser-Typ
- verwendetes Betriebssystem
- aufgerufene Seiten
- Herkunftsquelle des Besuches (andere Webseite, Werbemittel)
- Uhrzeit der Serveranfrage
- Ihren groben Standort (basierend auf der gekürzten IP-Adresse), etwa auf Stadt-/Landkreis-Ebene genau
In unserem Auftrag wird Google die oben genannten Informationen benutzen, um die Nutzung der Website auszuwerten und um uns Reports über die Seitenbesuche zusammenzustellen. Dabei wird keine User-ID aktiviert und genutzt. Ein Cross-Device-Tracking über eine User-ID ist damit nicht möglich. Auch die optimierten Analysen sind deaktiviert.
Darüber hinaus haben wir Google untersagt, die im Rahmen der Auftragsverarbeitung gewonnenen Daten zu einer eigenen Analyse zu nutzen. Google kann unsere Daten nicht zur Analyse und Auswertung des Online-Verhaltens zur Produktverbesserung oder zum Benchmarking (Branchen-Analyse) nutzen. Ebenso haben wir dem technischen Support und den Key-Accountern den Zugriff auf unsere Daten untersagt. Weitere Informationen dazu erhalten Sie hier: https://support.google.com/analytics/answer/1011397.
Diese Datenverarbeitungen erfolgen auf Grundlage Ihrer Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.
Die im Rahmen von Google Analytics verarbeiteten Daten werden für zwei Monate gespeichert und dann gelöscht. Die verwendeten Google-Analytics-Cookies (_ga, ga*) werden spätestens nach 2 Jahren gelöscht, sofern Sie diese nicht vorher in Ihrem Browser löschen oder Ihre Einwilligung widerrufen.
2.8 Reichweitenmessung / Vercel Web Analytics
Wenn Sie in die Kategorie „Analyse / Statistik“ eingewilligt haben, nutzen wir außerdem Vercel Web Analytics.
Anbieter ist die Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, United States (künftig: Vercel).
Vercel Web Analytics ist ein datensparsam ausgelegter Webanalysedienst. Nach Angaben von Vercel werden für Web Analytics keine Cookies gesetzt. Stattdessen wird eine tagesbezogene Besucherkennung aus der eingehenden Anfrage erzeugt, die nach 24 Stunden verworfen wird. Wir haben unsere Einbindung zusätzlich so konfiguriert, dass an Vercel nur normalisierte Seitenpfade ohne Query-Parameter und ohne URL-Fragmente übertragen werden.
Nur mit Ihrer Einwilligung verarbeiten wir über Vercel Web Analytics insbesondere folgende Datenpunkte:
- aufgerufene Seitenpfade
- dynamisierte Seitenpfade
- Referrer
- Zeitpunkt des Aufrufs
- grobe Geolokalisierung
- Browser-, Betriebssystem- und Geräteinformationen
Vercel verarbeitet diese Daten nach eigener Dokumentation in aggregierter und datensparsam ausgelegter Form, um Reichweitenstatistiken und Auswertungen über die Nutzung unserer Website bereitzustellen.
Diese Datenverarbeitungen erfolgen auf Grundlage Ihrer Einwilligung, Art. 6 Abs. 1 lit. a DSGVO.
Eine Verarbeitung außerhalb der Europäischen Union, insbesondere in den USA, kann nicht ausgeschlossen werden. Vercel gibt an, nach dem EU-U.S. Data Privacy Framework zertifiziert zu sein. Weitere Informationen finden Sie in den Datenschutzhinweisen von Vercel unter https://vercel.com/legal/privacy-policy, in den Informationen zu Vercel Web Analytics unter https://vercel.com/docs/analytics/privacy-policy sowie in den Informationen zum Data Privacy Framework unter https://vercel.com/kb/guide/is-vercel-certified-under-dpf.
2.9 Widerspruch/Widerruf der Einwilligung
Wenn Sie Ihre Einwilligung in Analyse- und Statistikdienste widerrufen möchten, können Sie dies jederzeit über diesen Link tun. Dort können Sie die Kategorie „Analyse / Statistik“ deaktivieren und die Auswahl speichern. Der Widerruf gilt jeweils für den Browser und das Gerät, auf dem Sie die Einstellung vornehmen.
3. Empfänger und Kategorien von Empfängern
3.1 Auftragsverarbeiter und technische Dienstleister
Zur Bereitstellung unserer Website und zur Durchführung unserer Angebote setzen wir externe Dienstleister ein, etwa für Hosting, technische Wartung, Formular- und E-Mail-Kommunikation, Datenhaltung, Listen- und Kontaktverwaltung oder vergleichbare unterstützende Leistungen.
Soweit diese Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, handeln sie als Auftragsverarbeiter und sind vertraglich auf die Einhaltung der datenschutzrechtlichen Anforderungen verpflichtet.
3.2 Zahlungsdienstleister
Soweit für kostenpflichtige Angebote, Mitgliedschaften, Spenden oder sonstige Zahlungen eine digitale Zahlungsabwicklung angeboten wird, werden die hierfür erforderlichen Daten an den jeweils eingebundenen Zahlungsdienstleister übermittelt. Dies kann insbesondere Name, Kontaktdaten, Rechnungsangaben, Zahlungsinformationen, Transaktionsdaten sowie technische Daten zur Betrugsprävention und Systemsicherheit umfassen.
Soweit wir Online-Zahlungen über Stripe anbieten, erfolgt die Zahlungsabwicklung über Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Die Übermittlung erfolgt zur Durchführung des Vertrags bzw. der Zahlung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Soweit der Zahlungsdienstleister eigene Prüfungen zur Betrugsprävention oder Systemsicherheit durchführt, kann dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgen.
Weitere Informationen zur Datenverarbeitung durch Stripe finden Sie unter https://stripe.com/de/privacy.
3.3 Bereitstellung von Bildern, Videos und Medieninhalten über Cloudinary
Wir verwenden für die Bereitstellung, Optimierung und Auslieferung von Bildern, Videos und sonstigen Medieninhalten auf unserer Website den Dienst Cloudinary. Anbieter ist die Cloudinary Inc., 3400 Central Expressway, Suite 110, Santa Clara, CA 95051, USA (künftig: Cloudinary).
Wenn auf unserer Website Medieninhalte von Cloudinary geladen werden, wird technisch eine Verbindung zu Servern von Cloudinary hergestellt. Dabei können insbesondere Ihre IP-Adresse, technische Informationen zu Browser, Gerät und Betriebssystem, die aufgerufene Seite, Referrer-Informationen sowie Zeitpunkt und Umfang des Abrufs verarbeitet werden. Die Verarbeitung dient der schnellen, sicheren und für verschiedene Endgeräte optimierten Auslieferung unserer Medieninhalte.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der performanten, stabilen und nutzerfreundlichen Bereitstellung unserer Website und ihrer Medieninhalte.
Eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums, insbesondere in den USA, kann nicht ausgeschlossen werden. Cloudinary gibt an, geeignete Garantien für internationale Datenübermittlungen zu verwenden, insbesondere die EU-Standardvertragsklauseln gemäß Art. 46 DSGVO. Außerdem gibt Cloudinary an, nach dem EU-U.S. Data Privacy Framework zertifiziert zu sein.
Weitere Informationen zur Datenverarbeitung durch Cloudinary finden Sie in der Datenschutzerklärung von Cloudinary unter https://cloudinary.com/privacy. Informationen zu Datenschutz und Compliance bei Cloudinary finden Sie unter https://cloudinary.com/trust, das Data Processing Addendum unter https://cloudinary.com/gdpr/dpa.
3.4 Sonstige Empfänger
Eine Weitergabe an weitere Empfänger erfolgt nur, soweit dies gesetzlich erforderlich ist, Sie eingewilligt haben oder die Weitergabe zur Vertragsdurchführung erforderlich ist. Hierzu können insbesondere Banken, Steuer- oder Rechtsberatungen, Versand- oder Zustelldienstleister sowie öffentliche Stellen und Behörden zählen.
4. Speicherdauer
Soweit in dieser Datenschutzerklärung nichts Abweichendes geregelt ist, speichern wir personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist. Danach werden die Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.
5. Drittlandübermittlungen
Soweit wir Dienstleister einsetzen, die Daten außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeiten oder einen Zugriff aus Drittstaaten nicht ausschließen können, erfolgt dies nur unter Beachtung der gesetzlichen Vorgaben. Soweit verfügbar, stützen wir Übermittlungen insbesondere auf Angemessenheitsbeschlüsse, Zertifizierungen, Standardvertragsklauseln oder andere geeignete Garantien.
6. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen jederzeit folgende Rechte in Bezug auf die Sie betreffenden personenbezogenen Daten:
- Recht auf Auskunft nach Art. 15 DSGVO
- Recht auf Berichtigung unrichtiger oder unvollständiger Daten nach Art. 16 DSGVO
- Recht auf Löschung nach Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
- Recht auf Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder lit. f DSGVO beruhen, nach Art. 21 DSGVO
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist, bleibt davon unberührt.
Sie haben außerdem das Recht, sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der für uns zuständigen Aufsichtsbehörde.
Ihre Rechte können Sie jederzeit durch eine formlose Nachricht an uns bzw. unseren Datenschutzbeauftragten geltend machen. Die Kontaktdaten finden Sie oben in dieser Datenschutzerklärung.
7. Aufsichtsbehörde
Die für uns zuständige Datenschutzaufsichtsbehörde ist oben unter „Zuständige Aufsichtsbehörde“ genannt. Sie können sich auch an eine andere zuständige Datenschutzaufsichtsbehörde wenden.