Datenschutz­erklärung

Datenschutzerklärung

Wir freuen uns über Ihren Besuch auf unserer Internetpräsenz. Wir nehmen den Schutz Ihrer persönlichen Daten ernst und halten uns an die Regeln der gesetzlichen Vorgaben, insbesondere der Datenschutzgesetze. Die in dieser Erklärung verwendeten Begrifflichkeiten sind geschlechtsneutral zu verstehen und umfassen jeweils die weibliche und männliche Form.

§ 1 Information über die Erhebung personenbezogener Daten

In dieser Datenschutzerklärung informieren wir Sie über die Erhebung personenbezogener Daten bei Nutzung unserer Internetpräsenz. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, beispielweise Ihr Name, Ihre Anschrift oder Ihre E-Mail-Adresse.

Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DS-GVO) sind wir, Gesellschaft für Shiatsu in Deutschland e.V. (GSD), Eimsbütteler Str. 53-55, 22769 Hamburg, info@shiatsu-gsd.de. Alle Angaben über uns finden Sie in unserem Impressum.

Für eine Kontaktaufnahme können Sie uns eine E-Mail zusenden oder das auf unserer Website bereitgestellte Kontaktformular nutzen. Dabei ist die Angabe einer gültigen E-Mail-Adresse erforderlich, um Ihre Anfrage beantworten zu können. Sofern Sie dies wünschen, können Sie hierzu eine E-Mailadresse verwenden, die keine Rückschlüsse auf Ihre Person zulässt. Wenn Sie uns eine E-Mail schreiben oder eine Nachricht über das Kontaktformular zukommen lassen, speichern wir die von Ihnen mitgeteilten Daten (z.B. Ihre E-Mail-Adresse, ggf. Ihren Namen und Ihre Telefonnummer), um Ihre Fragen zu beantworten. Ist eine Speicherung nicht mehr erforderlich, löschen wir die erhobenen personenbezogenen Daten. Falls eine gesetzliche Aufbewahrungspflicht besteht, schränken wir die Verarbeitung ein. Die Rechtsgrundlage für die Datenverarbeitung zum Zwecke der Kontaktaufnahme bildet Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt insbesondere darin, auf Ihre Anfrage zu antworten.

Erfolgt die Korrespondenz zur Durchführung vorvertraglicher Maßnahmen, die auf Ihre Anfrage hin erfolgen, bzw., wenn Sie bereits unser Mitglied sind, zur Durchführung des Vertrages, ist Rechtsgrundlage für diese Datenverarbeitung Art. 6 Abs. 1 S. 1 b) DS-GVO.

Wir möchten Sie darauf hinweisen, dass eine Datenübertragung per E-Mail Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist hier nicht möglich. Wir empfehlen deshalb, sensible oder gesundheitsbezogene Daten nicht per E-Mail zu übermitteln.

Für einzelne Funktionen unserer Website benötigen wir die Mitwirkung von externen Dienstleistern. Über die jeweiligen Vorgänge informieren wir Sie im weiteren Verlauf dieser Erklärung.

Sofern nachfolgend nicht besonders angegeben, speichern wir personenbezogene Daten lediglich so lange, wie dies zur Erfüllung des jeweils verfolgten Zwecks notwendig ist.

Sofern gesetzliche Aufbewahrungspflichten bestehen, (z.B. im Steuer- oder Handelsrecht) speichern wir die Daten ausschließlich für diese gesetzlichen Zwecke und löschen diese nach Ablauf der Aufbewahrungsfrist.

§ 2 Erhebung und Speicherung personenbezogener Daten bei Aufruf unserer Website

Wir nehmen zum Zweck des Betriebs unserer Website Hosting-Leistungen des Unternehmens Connect2000 Internet Service, Maxfeldhof 15, 85716 Unterschleißheim, heepe@connect2000.de, https://www.connect2000.de (nachfolgend Hostinganbieter genannt) in Anspruch. Der Hostinganbieter wird als unser Auftragsdatenverarbeiter gem. Art. 28 DS-GVO tätig.

Wenn Sie unsere Internetpräsenz informatorisch nutzen – also lediglich betrachten -, erheben wir (bzw. unser Hostinganbieter) bei deren Aufruf diejenigen personenbezogenen Daten, die Ihr Browser automatisch an den Server unserer Website übermittelt. Diese Informationen werden temporär in einem sog. Logfile gespeichert und nach maximal 30 Tagen gelöscht oder anonymisiert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur Löschung oder Anonymisierung gespeichert: (Logfile-Daten):

  • IP-Adresse des anfragenden Rechners,
  • Datum und Uhrzeit der Anfrage bzw. des Zugriffs,
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT),
  • Inhalt der Anforderung (konkrete Seite),
  • Name und URL der abgerufenen Datei,
  • Zugriffsstatus/HTTP-Statuscode,
  • jeweils übertragene Datenmenge,
  • Website, von der die Anforderung bzw. der Zugriff erfolgt (Referrer-URL),
  • verwendeter Browser,
  • Betriebssystem Ihres Rechners und dessen Oberfläche sowie der Name Ihres Access-Providers,
  • Sprache und Version der Browsersoftware.

Die genannten Daten verarbeiten wir, um Ihnen unsere Website anzuzeigen und dabei Stabilität und Sicherheit zu gewährleisten. Insbesondere um einen reibungslosen Verbindungsaufbau und eine komfortable Nutzung unserer Website sicherzustellen sowie für eine Auswertung der Systemsicherheit bzw. Systemstabilität und zu weiteren administrativen Zwecken.

Die Rechtsgrundlage für die Datenverarbeitung bildet Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Unser berechtigtes Interesse folgt aus den vorstehend aufgelisteten Zwecken zur Datenerhebung.

§ 3 Weitergabe von Daten / Datenübermittlung

Wir übermitteln Ihre persönlichen Daten an Dritte ausschließlich in folgenden Fällen:

  • nach Erteilung einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 S. 1 lit. a DS-GVO,
  • die Weitergabe ist nach Art. 6 Abs. 1 S. 1 lit. f DS-GVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich und es besteht kein Grund zur Annahme, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
  • falls für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DS-GVO eine gesetzliche Verpflichtung besteht,
  • sofern dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DS-GVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.

§ 4 Ihre Rechte

Sie haben gegenüber uns Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten. Hierbei handelt es sich um das:

  • Recht auf Auskunft: gemäß Art. 15 DS-GVO können Sie Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten verlangen.
  • Recht auf Berichtigung: gemäß Art. 16 DS-GVO können Sie unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen.
  • Recht auf Löschung: gemäß Art. 17 DS-GVO können Sie die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen.
  • Recht auf Einschränkung der Verarbeitung: gemäß Art. 18 DS-GVO können Sie die Einschränkung der Verarbeitung Ihrer bei uns gespeicherten personenbezogenen Daten verlangen.
  • Recht auf Widerspruch gegen die Verarbeitung: gemäß Art. 7 Abs. 3 DS-GVO können Sie Ihre einmal erteilte Einwilligung jederzeit gegenüber uns widerrufen.
  • Recht auf Datenübertragbarkeit: gemäß Art. 20 DS-GVO können Sie verlangen, Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen verlangen.
  • Sie haben gemäß Art. 77 DS-GVO zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.

§ 5 Cookies

Neben den Logfile-Daten werden bei Ihrer Nutzung unserer Website sogenannte Cookies auf Ihrem Endgerät (Laptop, Tablet, Smartphone o.ä.) gespeichert. Dies sind kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden; durch Cookies erhält die Stelle, die den Cookie setzt, bestimmte Informationen. Cookies dienen dazu, unser Internetangebot nutzerfreundlicher und effektiver zu machen. Wir erhalten durch Cookies nicht unmittelbar Kenntnis von Ihrer Identität. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen.

Unsere Website nutzt ausschließlich Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der Sitzung zuordnen lassen. Durch Session-Cookies kann erkannt werden, dass Sie einzelne Seiten unserer Website bereits besucht haben. Die Session-Cookies werden automatisch gelöscht, wenn Sie unsere Seite verlassen oder Ihren Browser schließen. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers zudem jederzeit löschen.

Sie können unsere Webseite auch ohne Cookies besuchen. Sie müssen hierzu Ihre Browser-Einstellung so konfigurieren, dass die Annahme von Cookies unterbleibt. In diesem Fall können Sie möglicherweise nicht alle Funktionen unserer Website nutzen.

Die durch Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung unserer berechtigten Interessen sowie der Dritter nach Art. 6 Abs. 1 S. 1 lit. f DS-GVO erforderlich.

Über Cookies, die durch eingebundene Dienste gesetzt werden, informieren wir Sie bei der Beschreibung des jeweiligen Dienstes.

§ 6 Mitgliederbereich / Cookies für Login

Sofern Sie sich in unserem Mitgliederbereich anmelden, wird ein Cookie gesetzt, um Ihren Login-Status wiederzuerkennen. Sofern Sie die Funktion „angemeldet bleiben“ wählen, bleibt der Cookie für 15 Tage, andernfalls nur für die Session gespeichert. Dieser Cookie ist für die Nutzung unserer Website als Verbandsmitglied und den Zugriff auf zugangsbeschränkte Bereiche unseres Online-Angebots unbedingt erforderlich.
Die Rechtsgrundlage für das Setzen der Cookies bildet § 25 TTDSG. Wenn das Setzen des Cookies auf Ihrer Endeinrichtung oder der Zugriff hierauf nicht unbedingt erforderlich ist, damit wir Ihnen einen von Ihnen ausdrücklich gewünschten Telemediendienst (insbesondere unseren Mitgliederbereich) zur Verfügung stellen können, holen wir zuvor Ihre Einwilligung ein. Über die Einzelheiten informieren wir Sie im Zuge der Einholung der Einwilligung im Einwilligungsbanner.
Die Rechtsgrundlage für die hier beschriebenen Datenverarbeitungen bildet zudem Art. 6 Abs. 1 S. 1 lit. f DS-GVO. Die durch Cookies verarbeiteten Daten sind für die genannten Zwecke zur Wahrung unserer berechtigten Interessen Art. 6 Abs. 1 S. 1 lit. f DSGVO erforderlich. Unsere berechtigten Interessen liegen hierbei insbesondere darin, Ihnen eine technisch optimierte sowie benutzerfreundlich und bedarfsgerecht gestaltete Website zur Verfügung stellen zu können. Gegenüber Mitgliedern ist die Datenverarbeitung weiterhin erforderlich, um unsere vertraglichen Verpflichtungen zu erfüllen; die Rechtsgrundlage bildet zudem Art. 6 Abs. 1 S. 1 lit. b DS-GVO.

Zusammenfassung:
Betroffene Daten: Login-Daten, Cookies, Nutzungsdaten
Betroffene Person: Nutzer des Mitgliederbereichs
Zweck der DV: Ermöglichung Zugangsbeschränkung für Mitglieder, technisch optimierte sowie benutzerfreundlich und bedarfsgerecht gestaltete Website
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DS-GVO und Art. 6 Abs. 1 S. 1 lit. f DS-GVO

§ 7 Nutzung unseres Webshops

Wenn Sie in unserem Webshop bestellen möchten, ist es für den Vertragsabschluss erforderlich, dass Sie Ihre persönlichen Daten angeben, die wir für die Abwicklung Ihrer Bestellung benötigen. Für die Abwicklung der Verträge notwendige Pflichtangaben sind gesondert markiert, weitere Angaben sind freiwillig. Die von Ihnen angegebenen Daten verarbeiten wir zur Abwicklung Ihrer Bestellung. Dazu können wir Ihre Zahlungsdaten an unsere Hausbank weitergeben. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. b DS-GVO.
Wir sind aufgrund handels- und steuerrechtlicher Vorgaben verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern. Allerdings nehmen wir nach zwei Jahren eine Einschränkung der Verarbeitung vor, d. h. Ihre Daten werden nur zur Einhaltung der gesetzlichen Verpflichtungen eingesetzt. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. c DS-GVO.
Zur Verhinderung unberechtigter Zugriffe Dritter auf Ihre persönlichen Daten, insbesondere Finanzdaten, wird der Bestellvorgang per TLS-Technik verschlüsselt.

Zusammenfassung:
Betroffene Daten: Name, Anschrift, Kommunikationsdaten, Cookies, Bestandsdaten, Kontaktdaten, Nutzungsdaten, Vertragsdaten, Zahlungsdaten, IP-Adresse
Betroffene Person: Vertragspartner im Online-Shop
Zweck der DV: Ermöglichung Vertragsabschluss und Vertragsdurchführung, technisch optimierte sowie benutzerfreundlich und bedarfsgerecht gestaltete Website
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. b DS-GVO, Art. 6 Abs. 1 S. 1 lit. c DS-GVO  und Art. 6 Abs. 1 S. 1 lit. f DS-GVO

 § 8 Newsletter

Falls Sie den auf unserer Internetpräsenz verfügbaren kostenlosen Newsletter erhalten möchten, ist eine einmalige Anmeldung unter Angabe Ihrer E-Mail-Adresse erforderlich. Sofern Sie nach Art. 6 Abs. 1 S. 1 lit. a DS-GVO eingewilligt haben, verwenden wir Ihre E-Mail-Adresse dafür, Ihnen regelmäßig unseren Newsletter zu übersenden.

Im Rahmen einer Anmeldung zum Newsletter beschreiben wir dessen Inhalte. Sofern Waren und Dienstleistungen beworben werden, nennen wir diese in der Einwilligungserklärung. Diese Angaben sind für Ihre Einwilligung maßgeblich. Im Übrigen informieren wir in unserem Newsletter über folgende Themen:

Aktuelles, Angebote, Dienstleistungen, Informationen zu unserem Verband u.ä.

Für die Anmeldung zu unserem Newsletter verwenden wir das sogenannte Double-opt-in-Verfahren. Wir senden Ihnen nach Ihrer Anmeldung eine E-Mail an die von Ihnen angegebene E-Mail-Adresse. In dieser Bestätigungsmail werden Sie aufgefordert, zu bestätigen, dass Sie den Empfang des Newsletters an die angegebene Adresse wünschen. Dieses Vorgehen dient dazu, versehentliche Anmeldungen bzw. unerwünschte Anmeldungen durch Unbefugte zu vermeiden. Wenn Sie Ihre Anmeldung nicht innerhalb von 24 Stunden bestätigen, werden Ihre Daten gesperrt und nach einem Monat gelöscht. Darüber hinaus speichern wir Ihre eingesetzten IP-Adressen und die Zeitpunkte der Anmeldung und Bestätigung. Dies dient dazu, Ihre Anmeldung nachzuweisen und einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.

Pflichtangabe für die Übersendung des Newsletters ist ausschließlich Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig. Sie können z.B. einen Namen angeben, den wir verwenden, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichern wir Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Die Rechtsgrundlage hierfür bildet Art. 6 Abs. 1 S. 1 lit. a DS-GVO.

Ihre Einwilligung in die Übersendung unseres Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch einen Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link, per E-Mail an info@shiatsu-gsd.de oder durch eine Nachricht an die im Impressum (Verlinkung erstellen) angegebenen Kontaktdaten erklären. Ihre Daten werden nach Beendigung des Newsletter-Empfangs innerhalb von drei Monaten gelöscht, sofern der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Die weitere Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DS-GVO (berechtigte Interessen), um Ihre ordnungsgemäße Anmeldung nachweisen zu können.

Der Versand unseres Newsletters erfolgt durch unseren Auftragsdatenverarbeiter gem. Art. 28 DS-GVO, dem Newsletter-Versanddienstleister Sendinblue GmbH.

Ihre Daten werden dabei an die Sendinblue GmbH übermittelt. Sendinblue ist es dabei untersagt, Ihre Daten zu verkaufen und für andere Zwecke, als für den Versand von Newslettern zu nutzen. Sendinblue ist ein deutscher, zertifizierter Anbieter, welcher nach den Anforderungen der Datenschutz-Grundverordnung und des Bundesdatenschutzgesetzes ausgewählt wurde.

Weitere Informationen finden Sie hier: https://www.sendinblue.de/informationen-newsletter-empfaenger/

§ 9 Soziale Medien (Facebook-Auftritt)

Wir unterhalten neben unserer Internetpräsenz auch einen Online-Auftritt bei Facebook (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) mit dem Zweck, dort mit anderen Facebook-Nutzern und Interessenten zu kommunizieren und dort Informationen über uns oder unsere Angebote zu veröffentlichen.

Wenn Sie unsere Facebook-Seite besuchen, verarbeitet Facebook Ihre personenbezogenen Daten; dies erfolgt auch in den USA. Facebook hat sich dem EU-US-Privacy-Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework; https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.

Die Verarbeitung erfolgt zu Marktforschungs- und Werbezwecken (z.B. Bildung von Nutzungsprofilen zur Ermöglichung von interessengerechten Werbeanzeigen). Hierzu werden Cookies auf den Rechnern der Nutzer gespeichert; in diesen kann das Nutzungsverhalten der Nutzer gespeichert werden. Eine solche Auswertung kann auch dann erfolgen, wenn der jeweilige Nutzer ein Mitgliedskonto bei Facebook hat und dort während des Seitenaufrufs eingeloggt ist. Der Aufruf unserer Facebook-Seite kann dem Mitgliedskonto zugeordnet werden.

Die hier beschriebene Datenverarbeitung erfolgt auf Grundlage einer Vereinbarung zwischen gemeinsam Verantwortlichen (Art. 26 DS-GVO), abrufbar unter: https://www.facebook.com/legal/terms/page_controller_addendum

Rechtsgrundlage für diese Verarbeitung ist Art. 6 Abs. 1 lit. f. DS-GVO. Unsere berechtigten Interessen bestehen in den oben genannten Zwecken. Falls Facebook-Nutzer Facebook eine Einwilligung in die Datenverarbeitung gegeben haben, ist Rechtsgrundlage Art. 6 Abs. 1 lit. a., Art. 7 DS-GVO.

Für eine detaillierte Darstellung der jeweiligen Verarbeitungen, Zweck und Umfang der Datenerhebung und der Widerspruchsmöglichkeiten, verweisen wir auf die Angaben von Facebook, abrufbar unter: https://de-de.facebook.com/about/privacy/

 § 10 Widerspruch oder Widerruf gegen die Verarbeitung Ihrer Daten

Sofern wir Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DS-GVO verarbeiten, können Sie gemäß Art. 21 DS-GVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einlegen. In diesem Fall teilen Sie uns bitte die Gründe – die sich aus Ihrer besonderen Situation ergeben – mit, aufgrund derer wir Ihre personenbezogenen Daten nicht verarbeiten sollen. Nach Prüfung Ihres Widerspruchs stellen wir entweder die Datenverarbeitung ein, passen diese an oder führen die Verarbeitung fort. In zuletzt genannten Fall legen wir Ihnen unsere zwingenden schutzwürdigen Gründe dar.

Der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und/oder Datenanalyse können Sie jederzeit ohne Angabe von Gründen widersprechen. Ihr diesbezügliches Widerspruchsrecht setzen wir um; die Angabe von Gründen ist hierzu nicht erforderlich.

Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Zur Ausübung Ihres Widerrufs- oder Widerspruchsrecht richten Sie eine E-Mail an folgende Adresse: info@shiatsu-gsd.de

Über Ihren Widerspruch oder Widerruf können Sie uns auch unter folgenden Kontaktdaten informieren:

GESELLSCHAFT FÜR SHIATSU IN DEUTSCHLAND e.V. (GSD)
Eimsbütteler Str. 53-55, 22769 Hamburg
Tel. 040 – 85 50 67 36

info@shiatsu-gsd.de
https://www.shiatsu-gsd.de

Impressum

§ 11 Verschlüsselung

Zur Sicherung Ihrer Daten verwenden wir auf unserer Internetpräsenz eine SSL-Verschlüsselung. Zertifikate zur Verwendung der SSL-Verschlüsselung werden von uns regelmäßig erneuert. Ob eine Seite unseres Internetauftrittes verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel-/Schloss-Symbols in der Statusleiste Ihres Browsers.

§ 12 Weitere Fragen

Konnte unsere Datenschutzerklärung eine Ihrer Fragen nicht beantworten? Wünschen Sie zu einem Punkt weitere Informationen? Dann lassen Sie uns dies wissen. Wir geben Ihnen jederzeit gern weitere Auskunft. Für alle Anfragen zum Datenschutz wenden Sie sich bitte an folgende E-Mail-Adresse:

info@shiatsu-gsd.de