DATENSCHUTZERKLÄRUNG
Die Adresse unserer Website ist: https://www.grebenstein-direkt.de
§ 1 INFORMATION ÜBER DIE ERHEBUNG PERSONENBEZOGENER DATEN
(1) Im Folgenden informieren wir über die Erhebung personenbezogener Daten bei Nutzung unserer Website. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail-Adressen, Nutzerverhalten.
(2) Verantwortlicher gem. Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist die im Impressum genannte Person. Den Datenschutzbeauftragten erreichen Sie unter kontakt@grebenstein-direkt.de oder unserer Postadresse mit dem Zusatz „der Datenschutzbeauftragte“.
(3) Bei Ihrer Kontaktaufnahme mit uns per E-Mail, Telefon oder über ein Kontaktformular werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name, Ihre Telefonnummer und weitere relevante Angaben) von uns gespeichert, um Ihre Anliegen zu bearbeiten und zu beantworten. Die Speicherung erfolgt auf Basis berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO). Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist (in der Regel nach Beantwortung der Anfrage, maximal 6 Monate bei potenziellen Streitfällen), oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen. Sollten Sie eine längere Speicherung wünschen (z. B. für Folgekommunikation), können Sie dies explizit einwilligen; andernfalls löschen wir die Daten bei Widerruf oder nach Zweckerfüllung.
(4) Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir auch die festgelegten Kriterien der Speicherdauer.
§ 2 IHRE RECHTE
(1) Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
– Recht auf Auskunft,
– Recht auf Berichtigung oder Löschung,
– Recht auf Einschränkung der Verarbeitung,
– Recht auf Widerspruch gegen die Verarbeitung,
– Recht auf Datenübertragbarkeit.
(2) Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren. Die zuständige Aufsichtsbehörde in Deutschland ist die Landesdatenschutzbehörde des Bundeslandes, in dem unser Unternehmen seinen Sitz hat.
§ 3 ERHEBUNG PERSONENBEZOGENER DATEN BEI BESUCH UNSERER WEBSITE
(1) Bei der bloß informatorischen Nutzung der Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt. Wenn Sie unsere Website betrachten möchten, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen unsere Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten (Rechtsgrundlage ist Art. 6 Abs. 1 S. 1 lit. f DSGVO):
– IP-Adresse
– Datum und Uhrzeit der Anfrage
– Zeitzonendifferenz zur Greenwich Mean Time (GMT)
– Inhalt der Anforderung (konkrete Seite)
– Zugriffsstatus/HTTP-Statuscode
– jeweils übertragene Datenmenge
– Website, von der die Anforderung kommt
– Browser
– Betriebssystem und dessen Oberfläche
– Sprache und Version der Browsersoftware.
Diese Server-Log-Daten werden aus Sicherheitsgründen (z. B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal 14 Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
(2) Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem von Ihnen verwendeten Browser zugeordnet gespeichert werden und durch welche der Stelle, die den Cookie setzt (hier durch uns), bestimmte Informationen zufließen. Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen. Sie dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen.
(3) Einsatz von Cookies:
a. Diese Website nutzt folgende Arten von Cookies, deren Umfang und Funktionsweise im Folgenden erläutert werden:
– Transiente Cookies (dazu b)
– Persistente Cookies (dazu c).
b. Transiente Cookies werden automatisiert gelöscht, wenn Sie den Browser schließen. Dazu zählen insbesondere die Session-Cookies. Diese speichern eine sogenannte Session-ID, mit welcher sich verschiedene Anfragen Ihres Browsers der gemeinsamen Sitzung zuordnen lassen. Dadurch kann Ihr Rechner wiedererkannt werden, wenn Sie auf unsere Website zurückkehren. Die Session-Cookies werden gelöscht, wenn Sie sich ausloggen oder den Browser schließen.
c. Persistente Cookies werden automatisiert nach einer vorgegebenen Dauer gelöscht, die sich je nach Cookie unterscheiden kann. Sie können die Cookies in den Sicherheitseinstellungen Ihres Browsers jederzeit löschen.
d. Sie können Ihre Browser-Einstellung entsprechend Ihren Wünschen konfigurieren und z. B. die Annahme von Third-Party-Cookies oder allen Cookies ablehnen. Wir weisen Sie darauf hin, dass Sie eventuell nicht alle Funktionen dieser Website nutzen können. Für nicht-essentielle Cookies (z. B. für Analysezwecke) holen wir Ihre Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können.
§ 4 WEITERE FUNKTIONEN UND ANGEBOTE UNSERER WEBSITE
(1) Neben der rein informatorischen Nutzung unserer Website bieten wir verschiedene Leistungen an, die Sie bei Interesse nutzen können (z. B. Kommentare schreiben, Newsletter-Abonnement). Dazu müssen Sie in der Regel weitere personenbezogene Daten angeben, die wir zur Erbringung der jeweiligen Leistung nutzen und für die die zuvor genannten Grundsätze zur Datenverarbeitung gelten. Für Kommentare speichern wir z. B. Ihren Namen, E-Mail und den Kommentartext für die Dauer der Veröffentlichung, basierend auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), und löschen sie auf Widerruf oder nach Löschanfrage.
(2) **Newsletter:** Wir bieten einen Newsletter an, zu dem Sie sich anmelden können. Bei der Anmeldung erheben wir Ihre E-Mail-Adresse und ggf. Ihren Namen. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Eingabe Ihrer Daten erhalten Sie eine Bestätigungs-E-Mail, in der Sie die Anmeldung bestätigen müssen. Die Verarbeitung erfolgt auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Wir speichern und verarbeiten diese Daten ausschließlich zum Versand des Newsletters bis zu Ihrem Widerruf. Sie können die Einwilligung jederzeit widerrufen, z. B. über den Abmelde-Link in jedem Newsletter oder per E-Mail an kontakt@grebenstein-direkt.de. Die Daten werden nach Widerruf gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
(3) Teilweise bedienen wir uns zur Verarbeitung Ihrer Daten externer Dienstleister (z. B. Hosting-Provider oder Newsletter-Tools). Diese wurden von uns sorgfältig ausgewählt und beauftragt, sind an unsere Weisungen gebunden und werden regelmäßig kontrolliert. Wir schließen Auftragsverarbeitungsverträge (Art. 28 DSGVO) ab.
(4) Soweit unsere Dienstleister oder Partner ihren Sitz in einem Staat außerhalb des Europäischen Wirtschaftsraums (EWR) haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung des Angebotes. Für Transfers in die USA nutzen wir den EU-US Data Privacy Framework oder Standardvertragsklauseln (SCCs), um angemessene Garantien zu gewährleisten.
§ 5 WIDERSPRUCH ODER WIDERRUF GEGEN DIE VERARBEITUNG IHRER DATEN
(1) Falls Sie eine Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese jederzeit widerrufen. Ein solcher Widerruf beeinflusst die Zulässigkeit der Verarbeitung Ihrer personenbezogenen Daten, nachdem Sie ihn gegenüber uns ausgesprochen haben.
(2) Soweit wir die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung stützen, können Sie Widerspruch gegen die Verarbeitung einlegen. Dies ist der Fall, wenn die Verarbeitung insbesondere nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist, was von uns jeweils bei der nachfolgenden Beschreibung der Funktionen dargestellt wird. Bei Ausübung eines solchen Widerspruchs bitten wir um Darlegung der Gründe, weshalb wir Ihre personenbezogenen Daten nicht wie von uns durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfen wir die Sachlage und werden entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen unsere zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer wir die Verarbeitung fortführen.
(3) Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse jederzeit widersprechen. Über Ihren Werbewiderspruch können Sie uns unter den Kontaktdaten in unserem Impressum informieren.
§ 6 VERWENDUNG VON SOCIAL PLUG-INS, EMBEDS UND WEITEREN TOOLS
**Einbindung von YouTube-Videos**
(1) Es ist möglich, dass wir YouTube-Videos in unser Online-Angebot einbinden, die auf www.youtube.com gespeichert sind und von unserer Website aus direkt abspielbar sind. Diese sind alle im „erweiterten Datenschutz-Modus“ eingebunden, d. h. dass keine Daten über Sie als Nutzer an YouTube übertragen werden, wenn Sie die Videos nicht abspielen. Erst wenn Sie die Videos abspielen, werden die in Absatz 2 genannten Daten übertragen. Auf diese Datenübertragung haben wir keinen Einfluss.
(2) Durch den Besuch auf der Website erhält YouTube die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden die unter § 3 dieser Erklärung genannten Daten übermittelt. Dies erfolgt unabhängig davon, ob YouTube ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei YouTube nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen. YouTube speichert Ihre Daten als Nutzungsprofile und nutzt sie für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Website zu informieren. Ihnen steht ein Widerspruchsrecht zu gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an YouTube richten müssen. Rechtsgrundlage ist unser berechtigtes Interesse an der Einbindung von Videos (Art. 6 Abs. 1 lit. f DSGVO).
(3) Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch YouTube erhalten Sie in der Datenschutzerklärung. Dort erhalten Sie auch weitere Informationen zu Ihren Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre: https://www.google.de/intl/de/policies/privacy. Google verarbeitet Ihre personenbezogenen Daten auch in den USA und hat sich dem EU-US Data Privacy Framework unterworfen, https://www.dataprivacyframework.gov/. Zusätzlich werden Standardvertragsklauseln (SCCs) verwendet, um angemessene Datenschutzgarantien zu gewährleisten.
**Einbindung von Instagram-Feed**
(1) Wir binden auf unserer Website einen Instagram-Feed ein, um Inhalte von Instagram (Meta Platforms Ireland Ltd.) anzuzeigen. Der Feed wird erst nach Ihrer expliziten Einwilligung geladen (z. B. über ein Consent-Tool oder 2-Klick-Lösung), um eine automatische Übertragung personenbezogener Daten zu vermeiden. Ohne Einwilligung wird ein Teaser oder Platzhalter angezeigt. Bei Aktivierung werden Daten wie Ihre IP-Adresse an Instagram übermittelt. Dies erfolgt via Inavii for Elementor Social Feed.
(2) Durch die Aktivierung erhält Instagram die Information, dass Sie die entsprechende Unterseite unserer Website aufgerufen haben. Zudem werden die unter § 3 genannten Daten übermittelt. Dies erfolgt unabhängig davon, ob Sie bei Instagram eingeloggt sind. Wenn Sie eingeloggt sind, können die Daten Ihrem Konto zugeordnet werden. Instagram nutzt diese Daten für Werbung, Marktforschung und bedarfsgerechte Gestaltung. Eine Auswertung erfolgt auch für nicht-eingeloggte Nutzer. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können.
(3) Weitere Informationen zu Zweck und Umfang der Datenerhebung erhalten Sie in der Datenschutzerklärung von Meta: https://www.facebook.com/privacy/explanation. Meta verarbeitet Daten auch in den USA und hat sich dem EU-US Data Privacy Framework unterworfen, https://www.dataprivacyframework.gov/. Zusätzlich werden Standardvertragsklauseln (SCCs) verwendet. Für Widersprüche wenden Sie sich an Meta.
**Einbindung von Google Maps**
(1) Wir binden Karten des Dienstes „Google Maps“ des Anbieters Google LLC ein, um Standorte darzustellen. Die Einbindung erfolgt im erweiterten Datenschutzmodus oder über eine 2-Klick-Lösung: Karten laden nur nach Ihrer expliziten Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ohne Einwilligung wird ein Platzhalter angezeigt.
(2) Bei Aktivierung erhält Google Informationen über Ihren Website-Besuch, einschließlich der in § 3 genannten Daten. Dies geschieht unabhängig von einem Google-Konto. Google nutzt die Daten für Werbung, Marktforschung und Personalisierung.
(3) Weitere Infos: https://policies.google.com/privacy. Google ist dem EU-US Data Privacy Framework unterworfen (https://www.dataprivacyframework.gov/) und verwendet SCCs. Für Widersprüche kontaktieren Sie Google. Speicherdauer: Bis Widerruf Ihrer Einwilligung; Google speichert Daten gemäß eigener Richtlinien.
**Akismet Anti-Spam**
(1) Wir nutzen Akismet (Automattic Inc., USA) zur Spam-Prävention in Kommentaren. Daten wie IP-Adresse, E-Mail und Kommentartext werden übermittelt, wenn Sie kommentieren. Dies erfolgt nur nach Ihrer Einwilligung via Consent-Tool (Art. 6 Abs. 1 lit. a DSGVO).
(2) Automattic verarbeitet die Daten für Spam-Erkennung. Weitere Infos: https://akismet.com/privacy/. Transfers in die USA: EU-US Data Privacy Framework + SCCs. Widerruf jederzeit. Speicherdauer: Bis Zweckerfüllung, max. 15 Tage.
**All in One SEO**
(1) Zur SEO-Optimierung nutzen wir All in One SEO (AIOSEO LLC, USA). Bei Integration mit Google-Diensten (z. B. Search Console) werden anonymisierte Daten übermittelt. Nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
(2) Weitere Infos: https://aioseo.com/privacy-policy/. USA-Transfers: EU-US Data Privacy Framework + SCCs. Widerruf jederzeit.
**bbPress (Foren)**
(1) Für Foren nutzen wir bbPress (Automattic Inc., USA). Es speichert Namen, E-Mails und IPs bei Beiträgen. Verarbeitung basierend auf Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
(2) Weitere Infos: https://bbpress.org/privacy/. Erweiterungen für GDPR-Export/Löschung aktiviert. Widerruf jederzeit.
**Elementor (Page Builder)**
(1) Elementor (Elementor Ltd., Israel) lädt externe Fonts (z. B. Google Fonts), die IPs übermitteln. Nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
(2) Weitere Infos: https://elementor.com/about/privacy/. Transfers: SCCs. Widerruf jederzeit.
**Favicon by RealFaviconGenerator**
(1) Zur Favicon-Generierung nutzen wir RealFaviconGenerator (Philippe Bernard, Frankreich). IPs können bei Generierung übermittelt werden. Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
(2) Weitere Infos: https://realfavicongenerator.net/privacy_policy. Widerruf jederzeit.
**Royal Elementor Addons**
(1) Erweiterungen für Elementor (WP Royal, USA). Bei Lizenzaktivierung teilt es E-Mail/Namen mit Freemius. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
(2) Weitere Infos: https://royal-elementor-addons.com/privacy-policy. USA-Transfers: SCCs. Widerruf jederzeit.
**SureForms (Formulare)**
(1) Für Formulare nutzen wir SureForms (Brainstorm Force, Indien). Speichert E-Mails, Namen etc. Ohne IP-Speicherung bei GDPR-Modus. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
(2) Weitere Infos: https://sureforms.com/docs/gdpr-compliant-forms/. Transfers: SCCs. Widerruf jederzeit.
**SureRank SEO**
(1) SEO-Tool (Brainstorm Force, Indien) integriert Google Search Console. Übermittelt anonymisierte Suchdaten. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
(2) Weitere Infos: https://surerank.com/docs/connect-google-search-console. Google: https://policies.google.com/privacy. Widerruf jederzeit.
**Ultimate Addons for Elementor**
(1) Erweiterungen (Brainstorm Force, Indien). Kann externe Ressourcen laden (z. B. Fonts). Nur nach Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
(2) Weitere Infos: https://ultimateelementor.com/docs/getting-started-with-ultimate-addons-for-elementor. Widerruf jederzeit.
**Unlimited Elements for Elementor**
(1) Widgets (Unlimited Elements, Israel). Kann externe Daten laden. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
(2) Weitere Infos: https://unlimited-elements.com/privacy-policy. Widerruf jederzeit.
**WPForms Lite (Formulare)**
(1) Für Formulare nutzen wir WPForms (WPForms LLC, USA). Speichert E-Mails etc., ohne IPs in GDPR-Modus. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
(2) Weitere Infos: https://wpforms.com/docs/how-to-create-gdpr-compliant-forms/. USA-Transfers: SCCs. Widerruf jederzeit.
**YOP Poll (Umfragen)**
(1) Für Umfragen nutzen wir YOP Poll (YOP Poll Team, Rumänien). Speichert IPs und Votes. Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
(2) Weitere Infos: Plugin-Dokumentation. Widerruf: Löschung nach Anfrage.
Diese Datenschutzerklärung wurde basierend auf aktuellen DSGVO-Anforderungen erstellt und berücksichtigt die genannten Features (Instagram-Feed, Newsletter, erweiterte Kontaktaufnahmen, YouTube, Google Maps sowie die aufgeführten WordPress-Plugins).
