Datenschutzerklärung

Einleitung

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot“). Auch wenn es sich bei "Jörg Panten - a.pertura Fotografie" um ein Einzelunternehmen/ einen Einzelunternehmer handelt,  wird nachfolgend die "Wir"-Form verwendet. Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 01.September 2022


Inhaltsübersicht


Verantwortlicher

Jörg Panten als Einzelunternehmer/Inhaber der "a.pertura Fotografie"
Fasanenweg 11 a
22926 Ahrensburg

E-Mail-Adresse:

a.pertura@t-online.de

Impressum:

https://www.a-pertura.de/impressum

 

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten.
  • Zahlungsdaten.
  • Kontaktdaten.
  • Inhaltsdaten.
  • Vertragsdaten.
  • Nutzungsdaten.
  • Meta-/Kommunikationsdaten.

Kategorien betroffener Personen

  • Interessenten.
  • Kommunikationspartner.
  • Nutzer.
  • Geschäfts- und Vertragspartner.

Zwecke der Verarbeitung

  • Erbringung vertraglicher Leistungen und Kundenservice.
  • Kontaktanfragen und Kommunikation.
  • Reichweitenmessung.
  • Tracking.
  • Büro- und Organisationsverfahren.
  • Verwaltung und Beantwortung von Anfragen.
  • Feedback.
  • Marketing.
  • Profile mit nutzerbezogenen Informationen.
  • Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Informationstechnische Infrastruktur.


Maßgebliche Rechtsgrundlagen

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.

Zusätzlich zu den Datenschutzregelungen der Datenschutz-Grundverordnung gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Des Weiteren regelt es die Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses (§ 26 BDSG), insbesondere im Hinblick auf die Begründung, Durchführung oder Beendigung von Beschäftigungsverhältnissen sowie die Einwilligung von Beschäftigten. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.


Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.

SSL-Verschlüsselung (https): Um Ihre via unserem Online-Angebot übermittelten Daten zu schützen, nutzen wir eine SSL-Verschlüsselung. Sie erkennen derart verschlüsselte Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers.


Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fall beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.


Datenverarbeitung in Drittländern

Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.

Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, vertraglichen Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlicher internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).


Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind). Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.

Unsere Datenschutzhinweise können ferner weitere Angaben zu der Aufbewahrung und Löschung von Daten beinhalten, die für die jeweiligen Verarbeitungen vorrangig gelten.


Einsatz von Cookies

Cookies sind kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und Informationen aus den Endgeräten auslesen. Z.B. um den Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder verwendete Funktionen eines Onlineangebotes speichern. Cookies können ferner zu unterschiedlichen Zwecken eingesetzt werden, z.B. zu Zwecken der Funktionsfähigkeit, Sicherheit und Komfort von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.

Hinweise zur Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein. Daher holen wir von den Nutzern eine vorhergehende Einwilligung ein, außer wenn diese gesetzlich nicht gefordert ist. Eine Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und das Auslesen der Informationen, also auch von Cookies, unbedingt erforderlich sind, um dem den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (also unser Onlineangebot) zur Verfügung zu stellen. Die widerrufliche Einwilligung wird gegenüber den Nutzern deutlich kommuniziert und enthält die Informationen zu der jeweiligen Cookie-Nutzung.


Hinweise zu datenschutzrechtlichen Rechtsgrundlagen:

Auf welcher datenschutzrechtlichen Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mit Hilfe von Cookies verarbeiten, hängt davon ab, ob wir Nutzer um eine Einwilligung bitten. Falls die Nutzer einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und Verbesserung seiner Nutzbarkeit) verarbeitet oder, wenn dies im Rahmen der Erfüllung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen. Zu welchen Zwecken die Cookies von uns verarbeitet werden, darüber klären wir im Laufe dieser Datenschutzerklärung oder im Rahmen von unseren Einwilligungs- und Verarbeitungsprozessen auf.


Speicherdauer

Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:

  • Temporäre Cookies (auch: Session- oder Sitzungs-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät (z.B. Browser oder mobile Applikation) geschlossen hat.
  • Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgerätes gespeichert. So können beispielsweise der Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mit Hilfe von Cookies erhobenen Daten der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung), sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.


Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out):

Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben im Art. 21 DSGVO einlegen. Nutzer können ihren Widerspruch auch über die Einstellungen ihres Browsers erklären, z.B. durch Deaktivierung der Verwendung von Cookies (wobei dadurch auch die Funktionalität unserer Online-Dienste eingeschränkt sein kann). Ein Widerspruch gegen die Verwendung von Cookies zu Online-Marketing-Zwecken kann auch über die Websites https://optout.aboutads.info und https://www.youronlinechoices.com/ erklärt werden.


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen ein Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen der Nutzer in den Einsatz von Cookies, bzw. der im Rahmen des Cookie-Einwilligungs-Management-Verfahrens genannten Verarbeitungen und Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen werden können. Hierbei wird die Einwilligungserklärung gespeichert, um deren Abfrage nicht erneut wiederholen zu müssen und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu können. Die Speicherung kann serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie, bzw. mithilfe vergleichbarer Technologien) erfolgen, um die Einwilligung einem Nutzer, bzw. dessen Gerät zuordnen zu können. Vorbehaltlich individueller Angaben zu den Anbietern von Cookie-Management-Diensten, gelten die folgenden Hinweise: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahren betragen. Hierbei wird ein pseudonymer Nutzer-Identifikator gebildet und mit dem Zeitpunkt der Einwilligung, Angaben zur Reichweite der Einwilligung (z. B. welche Kategorien von Cookies und/oder Diensteanbieter) sowie dem Browser, System und verwendeten Endgerät gespeichert.

  • usercentrics: Cookie-Einwilligungs-Management; Dienstanbieter: Lokal auf unserem Server gehostet, keine Datenweitergabe an Dritte; Website: https://usercentrics.com/de/; Weitere Informationen: Es werden eine individuelle Nutzer-ID, Sprache sowie Arten der Einwilligungen und der Zeitpunkt ihrer Abgabe serverseitig und im Cookie auf dem Gerät der Nutzer gespeichert.



Geschäftliche Leistungen

Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z.B. Kunden und Interessenten (zusammenfassend bezeichnet als "Vertragspartner") im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z.B., um Anfragen zu beantworten.

Wir verarbeiten diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu gehören insbesondere die Verpflichtungen zur Erbringung der vereinbarten Leistungen, etwaige Aktualisierungspflichten und Abhilfe bei Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinaus verarbeiten wir die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der Unternehmensorganisation. Darüber hinaus verarbeiten wir die Daten auf Grundlage unserer berechtigten Interessen an einer ordnungsgemäßen und betriebswirtschaftlichen Geschäftsführung sowie an Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres Geschäftsbetriebes vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse, Informationen und Rechte (z.B. zur Beteiligung von Telekommunikations-, Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer- und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des geltenden Rechts geben wir die Daten von Vertragspartnern nur insoweit an Dritte weiter, als dies für die vorgenannten Zwecke oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über weitere Formen der Verarbeitung, z.B. zu Marketingzwecken, werden die Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.

Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir den Vertragspartnern vor oder im Rahmen der Datenerhebung, z.B. in Onlineformularen, durch besondere Kennzeichnung (z.B. Farben) bzw. Symbole (z.B. Sternchen o.ä.), oder persönlich mit.

Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, d.h., grundsätzlich nach Ablauf von 4 Jahren, es sei denn, dass die Daten in einem Kundenkonto gespeichert werden, z.B., solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt werden müssen. Die gesetzliche Aufbewahrungsfrist beträgt bei steuerrechtlich relevanten Unterlagen sowie bei Handelsbüchern, Inventaren, Eröffnungsbilanzen, Jahresabschlüssen, die zum Verständnis dieser Unterlagen erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen und Buchungsbelegen zehn Jahre sowie bei empfangenen Handels- und Geschäftsbriefen und Wiedergaben der abgesandten Handels- und Geschäftsbriefe sechs Jahre. Die Frist beginnt mit Ablauf des Kalenderjahres, in dem die letzte Eintragung in das Buch gemacht, das Inventar, die Eröffnungsbilanz, der Jahresabschluss oder der Lagebericht aufgestellt, der Handels- oder Geschäftsbrief empfangen oder abgesandt worden oder der Buchungsbeleg entstanden ist, ferner die Aufzeichnung vorgenommen worden ist oder die sonstigen Unterlagen entstanden sind.

Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im Verhältnis zwischen den Nutzern und den Anbietern die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.

  • Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z.B. E-Mail, Telefonnummern); Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
  • Betroffene Personen: Interessenten; Geschäfts- und Vertragspartner.
  • Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice; Kontaktanfragen und Kommunikation; Büro- und Organisationsverfahren; Verwaltung und Beantwortung von Anfragen.
  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Handwerkliche Leistungen: Wir verarbeiten die Daten unserer Kunden sowie Auftraggeber (nachfolgend einheitlich als "Kunden" bezeichnet), um ihnen die Auswahl, den Erwerb bzw. die Beauftragung der gewählten Leistungen oder Werke sowie verbundener Tätigkeiten als auch deren Bezahlung und Zustellung bzw. Ausführung oder Erbringung zu ermöglichen. Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Auslieferung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Künstlerische und literarische Leistungen: Wir verarbeiten die Daten unserer Auftraggeber, um ihnen die Auswahl, den Erwerb bzw. die Beauftragung der gewählten Leistungen oder Werke sowie verbundener Tätigkeiten als auch deren Bezahlung und Zustellung bzw. Ausführung oder Erbringung zu ermöglichen. Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Auslieferung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).


Bereitstellung des Onlineangebotes und Webhosting

Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen von einem oder mehreren Webhosting-Anbietern in Anspruch, von deren Servern (bzw. von ihnen verwalteten Servern) das Onlineangebot abgerufen werden kann. Zu diesen Zwecken können wir Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen in Anspruch nehmen.

Zu den im Rahmen der Bereitstellung des Hostingangebotes verarbeiteten Daten können alle die Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im Rahmen der Nutzung und der Kommunikation anfallen. Hierzu gehören regelmäßig die IP-Adresse, die notwendig ist, um die Inhalte von Onlineangeboten an Browser ausliefern zu können, und alle innerhalb unseres Onlineangebotes oder von Webseiten getätigten Eingaben.

  • Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
  • Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.).); Erbringung vertraglicher Leistungen und Kundenservice.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Erhebung von Zugriffsdaten und Logfiles: Wir selbst (bzw. unser Webhostinganbieter) erheben Daten zu jedem Zugriff auf den Server (sogenannte Serverlogfiles). Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
  • Content-Delivery-Network: Wir setzen ein "Content-Delivery-Network" (CDN) ein. Ein CDN ist ein Dienst, mit dessen Hilfe Inhalte eines Onlineangebotes, insbesondere große Mediendateien, wie Grafiken oder Programm-Skripte, mit Hilfe regional verteilter und über das Internet verbundener Server schneller und sicherer ausgeliefert werden können; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • IONOS: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z.B. Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter: IONOS SE,  Elgendorfer Str. 57,  56410 Montabaur, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.ionos.de; Datenschutzerklärung: https://www.ionos.de/terms-gtc/terms-privacy; Auftragsverarbeitungsvertrag: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/auftragsverarbeitung/?utm_source=search&utm_medium=global&utm_term=Auft&utm_campaign=HELP_CENTER&utm_content=/hilfe/.



Kontakt- und Anfragenverwaltung

Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

Die Beantwortung der Kontaktanfragen sowie die Verwaltung von Kontakt- und Anfragedaten im Rahmen von vertraglichen oder vorvertraglichen Beziehungen erfolgt zur Erfüllung unserer vertraglichen Pflichten oder zur Beantwortung von (vor)vertraglichen Anfragen und im Übrigen auf Grundlage der berechtigten Interessen an der Beantwortung der Anfragen und Pflege von Nutzer- bzw. Geschäftsbeziehungen.

  • Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
  • Betroffene Personen: Kommunikationspartner.
  • Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice; Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von Anfragen; Feedback (z.B. Sammeln von Feedback via Online-Formular); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Kontaktformular: Wenn Nutzer über unser Kontaktformular, E-Mail oder andere Kommunikationswege mit uns in Kontakt treten, verarbeiten wir die uns in diesem Zusammenhang mitgeteilten Daten zur Bearbeitung des mitgeteilten Anliegens. Zu diesem Zweck verarbeiten wir personenbezogene Daten im Rahmen vorvertraglicher und vertraglicher Geschäftsbeziehungen, soweit dies zu deren Erfüllung erforderlich ist und im Übrigen auf Grundlage unserer berechtigten Interessen sowie der Interessen der Kommunikationspartner an der Beantwortung der Anliegen und unserer gesetzlichen Aufbewahrungspflichten; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Webanalyse,  Monitoring und Optimierung

Die Webanalyse (auch als "Reichweitenmessung" bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebotes und kann Verhalten, Interessen oder demographische Informationen zu den Besuchern, wie z.B. das Alter oder das Geschlecht, als pseudonyme Werte umfassen. Mit Hilfe der Reichweitenanalyse können wir z.B. erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen oder Inhalte am häufigsten genutzt werden oder zur Wiederverwendung einladen. Ebenso können wir nachvollziehen, welche Bereiche der Optimierung bedürfen.

Neben der Webanalyse können wir auch Testverfahren einsetzen, um z.B. unterschiedliche Versionen unseres Onlineangebotes oder seiner Bestandteile zu testen und optimieren.

Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken Profile, d.h. zu einem Nutzungsvorgang zusammengefasste Daten angelegt und Informationen in einem Browser, bzw. in einem Endgerät gespeichert und aus diesem ausgelesen werden. Zu den erhobenen Angaben gehören insbesondere besuchte Webseiten und dort genutzte Elemente sowie technische Angaben, wie der verwendete Browser, das verwendete Computersystem sowie Angaben zu Nutzungszeiten. Sofern Nutzer in die Erhebung ihrer Standortdaten uns gegenüber oder gegenüber den Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben, können auch Standortdaten verarbeitet werden.

Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. D.h., wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur den für Zwecke der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.

  • Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
  • Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung: Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen); Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Wir setzen den Dienst „1&1 WebAnalytics“ von IONOS ein, welcher zeigt, wie diese Webseite genutzt wird. Die Daten werden durch einen Pixel ermittelt. Zum Schutz von personenbezogenen Daten verwendet 1&1 WebAnalytics keine Cookies. Die IP des Besuchers wird bei der Übermittlung eines Seitenabrufes übertragen, nach der Übermittlung direkt anonymisiert und ohne Personenbezug verarbeitet. 1&1 WebAnalytics speichert keine personenbezogenen Daten von Webseitenbesuchern, damit keine Rückschlüsse auf die einzelnen Besucher gezogen werden können. Es werden folgende Daten erhoben:

- Referrer (zuvor besuchte Webseite)

- Angeforderte Webseite oder Datei

- Browsertyp und Browserversion

- Verwendetes Betriebssystem

- Verwendeter Gerätetyp

- Uhrzeit des Zugriffs

- IP-Adresse in anonymisierter Form (wird nur zur Feststellung des Orts des Zugriffs verwendet)

In 1&1 WebAnalytics werden Daten ausschließlich zur statistischen Auswertung und zur technischen Optimierung des Webangebots erhoben. Es werden keine Daten an Dritte weitergegeben.

Weitere Informationen finden Sie hier: https://www.ionos.de/hilfe/datenschutz/datenverarbeitung-von-webseitenbesuchern-ihres-11-ionos-produktes/webanalytics/




Plugins und eingebettete Funktionen sowie Inhalte

Wir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend bezeichnet als "Drittanbieter”) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich bezeichnet als "Inhalte”).

Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als "Web Beacons" bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die "Pixel-Tags" können Informationen, wie der Besucherverkehr auf den Seiten dieser Webseite, ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und zum Betriebssystem, zu verweisenden Webseiten, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten als auch mit solchen Informationen aus anderen Quellen verbunden werden.

  • Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
  • Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Google Fonts (Bereitstellung auf eigenem Server): Schriftarten ("Google Fonts") zwecks einer nutzerfreundlichen Darstellung unseres Onlineangebotes; Dienstanbieter: Die Google Fonts werden auf unserem Server gehostet, es werden keine Daten an Google übermittelt; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Management,  Organisation und Hilfswerkzeuge

Wir setzen Dienstleistungen, Plattformen und Software anderer Anbieter (nachfolgend bezeichnet als "Drittanbieter”) zu Zwecken der Organisation, Verwaltung, Planung sowie Erbringung unserer Leistungen ein. Bei der Auswahl der Drittanbieter und ihrer Leistungen beachten wir die gesetzlichen Vorgaben.

In diesem Rahmen können personenbezogenen Daten verarbeitet und auf den Servern der Drittanbieter gespeichert werden. Hiervon können diverse Daten betroffen sein, die wir entsprechend dieser Datenschutzerklärung verarbeiten. Zu diesen Daten können insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören.

Sofern Nutzer im Rahmen der Kommunikation, von Geschäfts- oder anderen Beziehungen mit uns auf die Drittanbieter bzw. deren Software oder Plattformen verwiesen werden, können die Drittanbieter Nutzungsdaten und Metadaten zu Sicherheitszwecken, zur Serviceoptimierung oder zu Marketingzwecken verarbeiten. Wir bitten daher darum, die Datenschutzhinweise der jeweiligen Drittanbieter zu beachten.

Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).

Betroffene Personen: Kommunikationspartner; Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).

Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Erbringung vertraglicher Leistungen und Kundenservice; Büro- und Organisationsverfahren.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

WeTransfer: Übertragung von Dateien über das Internet; Dienstanbieter: WeTransfer BV,  Oostelijke Handelskade 751,  Amsterdam 1019 BW,  Niederlande; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://wetransfer.com; Datenschutzerklärung: https://wetransfer.com/legal/privacy.


Änderung und Aktualisierung der Datenschutzerklärung

Wir bitten Sie,  sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an,  sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie,  sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben,  bitten wir zu beachten,  dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.


Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

  • Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
  • Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
  • Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
  • Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
  • Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
  • Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.


Begriffsdefinitionen

In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen. Die Begriffe sind alphabetisch sortiert.

  • Personenbezogene Daten: "Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
  • Profile mit nutzerbezogenen Informationen: Die Verarbeitung von "Profilen mit nutzerbezogenen Informationen", bzw. kurz "Profilen" umfasst jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art der Profilbildung können dazu unterschiedliche Informationen betreffend die Demographie, Verhalten und Interessen, wie z.B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu bewerten oder, um sie vorherzusagen (z.B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.
  • Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z.B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse können Webseiteninhaber z.B. erkennen, zu welcher Zeit Besucher ihre Webseite besuchen und für welche Inhalte sie sich interessieren. Dadurch können sie z.B. die Inhalte der Webseite besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden häufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.
  • Tracking: Vom "Tracking“ spricht man, wenn das Verhalten von Nutzern über mehrere Onlineangebote hinweg nachvollzogen werden kann. Im Regelfall werden im Hinblick auf die genutzten Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder auf Servern der Anbieter der Trackingtechnologien gespeichert (sogenanntes Profiling). Diese Informationen können anschließend z.B. eingesetzt werden, um den Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren Interessen entsprechen.
  • Verantwortlicher: Als "Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
  • Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.



política de Privacidade


Introdução

Com a presente política de privacidade, gostaríamos de informá-lo(a) sobre os tipos de seus dados pessoais (doravante também denominados "dados") que processamos, para quais finalidades e em que medida. Esta política de privacidade aplica-se a todo o processamento de dados pessoais realizado por nós, tanto no contexto da prestação de nossos serviços quanto, em particular, em nossos websites, aplicativos móveis e presenças online externas, como nossos perfis em redes sociais (doravante denominados coletivamente "serviços online"). Embora "Jörg Panten - a.pertura Fotografie" seja uma empresa individual, o pronome "nós" será utilizado a seguir. Os termos utilizados não são específicos de gênero.

A partir de 1º de setembro de 2022/M


Índice


Responsável

Jörg Panten como único proprietário/proprietário da "a.pertura Fotografie"
Viljandiring 46
22926 Ahrensburg

Endereço de email:

a.pertura@t-online.de

Imprimir:

https://www.a-pertura.de/impressum

Visão geral das atividades de processamento

A seguinte visão geral resume os tipos de dados processados e as finalidades do seu processamento, e faz referência aos titulares dos dados.

Tipos de dados processados

  • Dados de inventário.
  • Detalhes do pagamento.
  • Informações de contato.
  • Dados de conteúdo.
  • Detalhes do contrato.
  • Dados de utilização.
  • Metadados/dados de comunicação.

Categorias de pessoas afetadas

  • Partes interessadas.
  • Parceiro de comunicação.
  • Usuários.
  • Parceiros comerciais e contratuais.

Finalidades do processamento

  • Prestação de serviços contratuais e atendimento ao cliente.
  • Solicitações de contato e comunicação.
  • Medição de alcance.
  • Monitorando.
  • Procedimentos administrativos e organizacionais.
  • Gerenciar e responder a solicitações.
  • Opinião.
  • Marketing.
  • Perfis contendo informações relacionadas ao usuário.
  • Disponibilização dos nossos serviços online e facilidade de utilização.
  • Infraestrutura de tecnologia da informação.

Fundamentos jurídicos relevantes

A seguir, você encontrará uma visão geral das bases legais do RGPD (Regulamento Geral de Proteção de Dados) para o processamento de dados pessoais. Observe que, além das normas do RGPD, podem ser aplicáveis regulamentações nacionais de proteção de dados em seu país de residência ou no país onde estamos localizados, ou em nosso país de estabelecimento. Além disso, caso se apliquem bases legais mais específicas em casos individuais, informaremos você sobre elas na política de privacidade.

  • Consentimento (Art. 6º, parágrafo 1, alínea a) do RGPD) - O titular dos dados deu o seu consentimento para o tratamento dos seus dados pessoais para uma ou mais finalidades específicas.
  • Execução contratual e diligências pré-contratuais (Art. 6º, parágrafo 1, alínea b) do RGPD) - O tratamento é necessário para a execução de um contrato no qual o titular dos dados é parte ou para diligências pré-contratuais a pedido do titular dos dados.
  • Obrigação legal (Art. 6º, parágrafo 1, alínea c) do RGPD) - O tratamento é necessário para o cumprimento de uma obrigação legal a que o responsável pelo tratamento está sujeito.
  • Interesses legítimos (Art. 6º, parágrafo 1, alínea f) do RGPD) - O tratamento é necessário para efeitos dos interesses legítimos prosseguidos pelo responsável pelo tratamento ou por terceiros, exceto se prevalecerem os interesses ou os direitos e liberdades fundamentais do titular dos dados que exijam a proteção de dados pessoais.

Além das normas de proteção de dados do Regulamento Geral de Proteção de Dados (RGPD), aplicam-se na Alemanha normas nacionais de proteção de dados. Entre elas, destaca-se a Lei Federal de Proteção de Dados (BDSG). A BDSG contém disposições específicas sobre o direito de acesso, o direito ao apagamento, o direito de oposição, o tratamento de categorias especiais de dados pessoais, o tratamento para outras finalidades e a transferência de dados, bem como a tomada de decisões automatizadas em casos específicos, incluindo a definição de perfis. Além disso, regula o tratamento de dados para fins relacionados com o emprego (artigo 26 da BDSG), especialmente no que diz respeito ao estabelecimento, execução ou rescisão de relações laborais e ao consentimento dos trabalhadores. Ademais, as leis estaduais de proteção de dados de cada estado federal também podem ser aplicáveis.


Medidas de segurança

Em conformidade com os requisitos legais, levando em consideração o estado da técnica, os custos de implementação e a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como a probabilidade e a gravidade variáveis da ameaça aos direitos e liberdades das pessoas singulares, implementamos medidas técnicas e organizacionais adequadas para garantir um nível de segurança apropriado ao risco.

Essas medidas incluem, em particular, garantir a confidencialidade, integridade e disponibilidade dos dados, controlando o acesso físico e eletrônico aos dados, bem como o acesso, a entrada, a transferência e a garantia de disponibilidade e separação dos dados. Além disso, estabelecemos procedimentos que garantem o exercício dos direitos do titular dos dados, a exclusão de dados e as respostas a violações de dados. Também consideramos a proteção de dados pessoais durante o desenvolvimento e a seleção de hardware, software e processos, de acordo com os princípios de proteção de dados desde a concepção e por padrão.

Criptografia SSL (https): Para proteger os dados que você transmite através do nosso serviço online, utilizamos criptografia SSL. Você pode reconhecer essas conexões criptografadas pelo prefixo https:// na barra de endereço do seu navegador.


Transferência de dados pessoais

Como parte do nosso processamento de dados pessoais, pode ser necessário transferir ou divulgar dados a outras entidades, empresas, unidades organizacionais juridicamente independentes ou indivíduos. Os destinatários desses dados podem incluir, por exemplo, fornecedores de serviços de TI ou fornecedores de serviços e conteúdo integrados a um website. Nesses casos, cumprimos os requisitos legais e, em particular, celebramos contratos ou acordos adequados com os destinatários dos seus dados para protegê-los.


Processamento de dados em países terceiros

Se processarmos dados em um país terceiro (ou seja, fora da União Europeia (UE), do Espaço Econômico Europeu (EEE)) ou se o processamento ocorrer no contexto da utilização de serviços de terceiros ou da divulgação ou transferência de dados para outras pessoas, entidades ou empresas, isso será feito apenas em conformidade com os requisitos legais.

Mediante consentimento explícito ou quando a transferência for exigida por contrato ou lei, apenas processamos ou temos dados processados em países terceiros com um nível reconhecido de proteção de dados, obrigações contratuais através das chamadas cláusulas contratuais padrão da Comissão Europeia, na presença de certificações ou regulamentos internos vinculativos de proteção de dados (artigos 44 a 49 do RGPD, página de informações da Comissão Europeia). https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).


Exclusão de dados

Os dados que processamos serão apagados em conformidade com os requisitos legais assim que o consentimento para o seu processamento for revogado ou outros fundamentos jurídicos para o processamento deixarem de ser aplicáveis (por exemplo, se a finalidade do processamento desses dados deixar de existir ou se eles deixarem de ser necessários para essa finalidade). Se os dados não forem apagados porque são necessários para outras finalidades legalmente permitidas, o seu processamento será restrito a essas finalidades. Isto significa que os dados serão bloqueados e não serão processados para qualquer outra finalidade. Isto aplica-se, por exemplo, a dados que devem ser conservados por razões comerciais ou fiscais, ou cujo armazenamento seja necessário para o estabelecimento, exercício ou defesa de direitos em processos judiciais ou para a proteção dos direitos de outra pessoa singular ou coletiva.

Nossa política de privacidade também pode conter informações adicionais sobre o armazenamento e a exclusão de dados, que prevalecem sobre as respectivas atividades de processamento.


Utilização de cookies

Os cookies são pequenos arquivos de texto ou outros marcadores de armazenamento que guardam e leem informações dos dispositivos dos usuários. Por exemplo, podem ser usados para salvar o status de login de uma conta de usuário, o conteúdo do carrinho de compras em uma loja online, o conteúdo acessado ou as funções utilizadas de um serviço online. Os cookies também podem ser usados para diversas outras finalidades, como melhorar a funcionalidade, a segurança e a usabilidade dos serviços online, bem como analisar o tráfego de visitantes.

Informações sobre consentimento: Utilizamos cookies em conformidade com as normas legais. Portanto, obtemos o consentimento prévio dos usuários, a menos que sejamos legalmente obrigados a fazê-lo. Em particular, o consentimento não é necessário se o armazenamento e a leitura de informações, incluindo cookies, forem absolutamente essenciais para fornecer aos usuários um serviço de telecomunicações (ou seja, nosso serviço online) que eles tenham solicitado expressamente. O consentimento revogável é claramente comunicado aos usuários e inclui informações sobre o respectivo uso de cookies.


Informações sobre a base legal para a proteção de dados:

A base legal para o processamento de dados pessoais de usuários por meio de cookies, de acordo com a legislação de proteção de dados, depende da solicitação ou não do consentimento do usuário. Caso o usuário consinta, a base legal para o processamento de seus dados será o seu consentimento explícito. Caso contrário, o processamento de dados por meio de cookies se baseia em nossos interesses legítimos (por exemplo, na operação eficiente de nossos serviços online e na melhoria de sua usabilidade) ou, se necessário para o cumprimento de nossas obrigações contratuais, se o uso de cookies for imprescindível para atender a essas obrigações. Explicamos as finalidades para as quais processamos cookies nesta política de privacidade ou no âmbito de nossos procedimentos de consentimento e processamento.


Duração do armazenamento

Com relação à duração do armazenamento, distinguem-se os seguintes tipos de cookies:

  • Cookies temporários (também conhecidos como cookies de sessão): Os cookies temporários são apagados, no máximo, depois que o usuário sai de um serviço online e fecha o dispositivo (por exemplo, navegador ou aplicativo móvel).
  • Cookies persistentes: Os cookies persistentes permanecem armazenados mesmo depois que o usuário fecha o dispositivo. Isso permite, por exemplo, que o status de login seja salvo ou que o conteúdo preferido seja exibido diretamente quando o usuário retorna a um site. Da mesma forma, os dados do usuário coletados por meio de cookies podem ser usados para medição de audiência. A menos que forneçamos aos usuários informações explícitas sobre o tipo e a duração do armazenamento dos cookies (por exemplo, ao obter o consentimento), os usuários devem presumir que os cookies são persistentes e podem ser armazenados por até dois anos.

Informações gerais sobre revogação e objeção (opção de exclusão):

Os usuários podem revogar seu consentimento a qualquer momento e também se opor ao processamento de dados, de acordo com os requisitos legais do Artigo 21 do RGPD. Os usuários também podem manifestar sua objeção por meio das configurações do navegador, por exemplo, desativando o uso de cookies (embora isso possa restringir a funcionalidade de nossos serviços online). A objeção ao uso de cookies para fins de marketing online também pode ser feita por meio dos sites. https://optout.aboutads.info e https://www.youronlinechoices.com/ Será explicado.


Mais informações sobre procedimentos, métodos e serviços de processamento:

Processamento de dados de cookies com base no consentimento: Utilizamos um processo de gestão de consentimento de cookies para obter, gerir e revogar o consentimento do utilizador para a utilização de cookies e para as atividades de processamento e fornecedores mencionados no âmbito do processo de gestão de consentimento de cookies. A declaração de consentimento é armazenada para evitar a necessidade de a solicitar novamente e para poder demonstrar o consentimento em conformidade com os requisitos legais. O armazenamento pode ser feito no servidor e/ou num cookie (o chamado cookie opt-in, ou utilizando tecnologias comparáveis) para atribuir o consentimento a um utilizador ou ao seu dispositivo. Dependendo das informações individuais relativas aos fornecedores de serviços de gestão de cookies, aplica-se o seguinte: O período de armazenamento do consentimento pode ser até dois anos. É criado e armazenado um identificador de utilizador pseudónimo, juntamente com a data e hora do consentimento, informações sobre o âmbito do consentimento (por exemplo, quais as categorias de cookies e/ou fornecedores de serviços) e o navegador, sistema operativo e dispositivo utilizados.

  • Usercentrics: Gestão de consentimento de cookies; Fornecedor de serviços: Hospedado localmente em nosso servidor, nenhum dado é compartilhado com terceiros; Site: https://usercentrics.com/de/Informações adicionais: O ID de usuário individual, o idioma, os tipos de consentimento e a hora de seu envio são armazenados no servidor e no cookie no dispositivo do usuário.


Serviços empresariais

Processamos dados de nossos parceiros contratuais e comerciais, como clientes e potenciais clientes (coletivamente denominados "parceiros contratuais"), no âmbito de relações contratuais e jurídicas similares, bem como medidas correlatas e no contexto da comunicação com os parceiros contratuais (ou pré-contratualmente), por exemplo, para responder a consultas.

Processamos esses dados para cumprir nossas obrigações contratuais. Isso inclui, em particular, a obrigação de fornecer os serviços acordados, quaisquer obrigações de atualização e a resolução de reclamações de garantia e outras interrupções de serviço. Além disso, processamos os dados para proteger nossos direitos e para fins administrativos associados a essas obrigações, bem como para a organização da empresa. Também processamos os dados com base em nossos legítimos interesses em uma gestão empresarial adequada e eficiente e em medidas de segurança para proteger nossos parceiros contratuais e nossas operações comerciais contra uso indevido, comprometimento de seus dados, segredos, informações e direitos (por exemplo, envolvendo telecomunicações, transporte e outros serviços de suporte, bem como subcontratados, bancos, consultores tributários e jurídicos, provedores de serviços de pagamento ou autoridades fiscais). Dentro da estrutura da legislação aplicável, divulgamos dados de parceiros contratuais a terceiros apenas na medida necessária para os fins mencionados ou para cumprir obrigações legais. Os parceiros contratuais são informados sobre outras formas de processamento, por exemplo, para fins de marketing, no âmbito desta política de privacidade.

Informaremos aos nossos parceiros contratuais quais dados são necessários para os fins mencionados anteriormente, antes ou durante a coleta de dados, por exemplo, em formulários online, por meio de marcações especiais (como cores) ou símbolos (como estrelas ou similares), ou pessoalmente.

Excluímos os dados após o término dos prazos legais de garantia e obrigações similares, ou seja, geralmente após quatro anos, a menos que os dados estejam armazenados em uma conta de cliente, por exemplo, enquanto precisarem ser mantidos para fins de arquivamento legal. O prazo legal de retenção é de dez anos para documentos fiscais, bem como para livros comerciais, inventários, balanços iniciais, demonstrações financeiras anuais, instruções de trabalho necessárias para a compreensão desses documentos e outros documentos organizacionais e registros contábeis. Para correspondências comerciais e empresariais recebidas e cópias de correspondências comerciais e empresariais enviadas, o prazo de retenção é de seis anos. Esse prazo começa no final do ano civil em que foi feito o último lançamento no livro, elaborado o inventário, o balanço inicial, a demonstração financeira anual ou o relatório gerencial, recebida ou enviada a correspondência comercial ou empresarial, criado o registro contábil ou elaborado os demais documentos.

Na medida em que utilizamos fornecedores ou plataformas de terceiros para prestar os nossos serviços, os termos e condições e as políticas de privacidade dos respetivos fornecedores ou plataformas de terceiros aplicam-se à relação entre os utilizadores e os fornecedores.

  • Tipos de dados processados: Dados de inventário (ex.: nomes, endereços); Dados de pagamento (ex.: dados bancários, faturas, histórico de pagamentos); Dados de contato (ex.: e-mail, números de telefone); Dados contratuais (ex.: objeto do contrato, prazo, categoria do cliente).
  • Pessoas afetadas: potenciais clientes; parceiros comerciais e contratuais.
  • Finalidades do processamento: Prestação de serviços contratuais e atendimento ao cliente; solicitações de contato e comunicação; procedimentos administrativos e organizacionais; administração e resposta a consultas.
  • Fundamento jurídico: Execução do contrato e diligências pré-contratuais (Artigo 6.º, n.º 1, alínea b) do RGPD); Obrigação legal (Artigo 6.º, n.º 1, alínea c) do RGPD); Interesses legítimos (Artigo 6.º, n.º 1, alínea f) do RGPD).

Mais informações sobre procedimentos, métodos e serviços de processamento:

  • Serviços artesanais: Processamos os dados dos nossos clientes (doravante designados coletivamente por "clientes") para lhes permitir selecionar, adquirir ou encomendar os serviços ou trabalhos escolhidos, bem como atividades relacionadas, e para facilitar o pagamento, a entrega, a execução ou o cumprimento do contrato. As informações necessárias são identificadas como tal durante o processo de encomenda, compra ou celebração de contrato semelhante e incluem as informações necessárias para a entrega e faturação, bem como informações de contacto para permitir qualquer acompanhamento necessário. Fundamento jurídico: Execução do contrato e consultas pré-contratuais (Artigo 6.º, n.º 1, alínea b) do RGPD).
  • Serviços artísticos e literários: Processamos os dados dos nossos clientes para permitir que selecionem, comprem ou encomendem os serviços ou obras escolhidos, bem como atividades relacionadas, e para facilitar o pagamento, a entrega, a execução ou o cumprimento do contrato. As informações necessárias são identificadas como tal durante o processo de encomenda, compra ou contrato similar e incluem os dados necessários para a entrega e faturação, bem como informações de contacto para permitir qualquer acompanhamento necessário. Fundamento jurídico: Execução do contrato e consultas pré-contratuais (Artigo 6.º, n.º 1, alínea b) do RGPD).

Prestação de serviços online e hospedagem web.

Para garantir a prestação segura e eficiente dos nossos serviços online, utilizamos os serviços de um ou mais provedores de hospedagem web, a partir dos servidores (ou servidores que eles gerenciam) onde os serviços online podem ser acessados. Para esses fins, podemos utilizar serviços de infraestrutura e plataforma, capacidade computacional, espaço de armazenamento e serviços de banco de dados, bem como serviços de segurança e manutenção técnica.

Os dados processados em conexão com a prestação dos nossos serviços de hospedagem podem incluir todas as informações relativas aos usuários dos nossos serviços online, geradas durante o uso e a comunicação. Isso geralmente inclui o endereço IP, necessário para entregar o conteúdo dos serviços online aos navegadores, e todas as entradas feitas em nossos serviços online ou em websites.

  • Tipos de dados processados: Dados de conteúdo (por exemplo, entradas em formulários online); Dados de utilização (por exemplo, websites visitados, interesse em conteúdo, horários de acesso); Metadados/dados de comunicação (por exemplo, informações do dispositivo, endereços IP).
  • Pessoas afetadas: Usuários (por exemplo, visitantes do site, usuários de serviços online).
  • Finalidades do processamento: Fornecimento dos nossos serviços online e facilidade de utilização; Infraestrutura de tecnologia da informação (operação e fornecimento de sistemas de informação e equipamentos técnicos (computadores, servidores, etc.)); Prestação de serviços contratuais e atendimento ao cliente.
  • Fundamento jurídico: Interesses legítimos (Artigo 6.º, n.º 1, alínea f) do RGPD).

Mais informações sobre procedimentos, métodos e serviços de processamento:

  • Prestação de serviços online em espaço de armazenamento alugado: Para a prestação dos nossos serviços online, utilizamos espaço de armazenamento, capacidade computacional e software que alugamos de um fornecedor de servidores (também conhecido como "hospedagem web") ou que obtemos de outra forma; Fundamento jurídico: Interesses legítimos (Artigo 6.º, n.º 1, alínea f) do RGPD).
  • Coleta de dados de acesso e arquivos de log: Nós (ou nosso provedor de hospedagem web) coletamos dados sobre cada acesso ao servidor (os chamados arquivos de log do servidor). Os arquivos de log do servidor podem incluir o endereço e o nome das páginas e arquivos web acessados, a data e a hora do acesso, a quantidade de dados transferidos, a notificação de acesso bem-sucedido, o tipo e a versão do navegador, o sistema operacional do usuário, a URL de referência (a página visitada anteriormente) e, geralmente, os endereços IP e o provedor de acesso. Os arquivos de log do servidor podem ser usados para fins de segurança, por exemplo, para evitar sobrecarga do servidor (especialmente em caso de ataques maliciosos, os chamados ataques DDoS) e para garantir a capacidade e a estabilidade do servidor. Base legal: Interesses legítimos (Art. 6º, parágrafo 1, alínea f) do RGPD). Exclusão de dados: As informações dos arquivos de log são armazenadas por um período máximo de 30 dias e, em seguida, excluídas ou anonimizadas. Os dados que precisam ser retidos para fins probatórios não serão excluídos até que o respectivo incidente seja totalmente resolvido.
  • Rede de Distribuição de Conteúdo (CDN): Utilizamos uma Rede de Distribuição de Conteúdo (CDN). Uma CDN é um serviço que permite a entrega mais rápida e segura de conteúdo online, especialmente arquivos de mídia grandes, como gráficos ou scripts de programas, utilizando servidores distribuídos regionalmente e conectados pela internet; Base legal: Interesses legítimos (Art. 6º, parágrafo 1, alínea f) do RGPD).
  • IONOS: Serviços na área de fornecimento de infraestrutura de tecnologia da informação e serviços relacionados (por exemplo, espaço de armazenamento e/ou capacidade de computação); Prestador de serviços: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Alemanha; Base jurídica: Interesses legítimos (Art. 6º, parágrafo 1, alínea f) do RGPD); Site: https://www.ionos.dePolítica de Privacidade: https://www.ionos.de/terms-gtc/terms-privacyAcordo de processamento de dados: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/auftragsverarbeitung/?utm_source=search&utm_medium=global&utm_term=Auft&utm_campaign=HELP_CENTER&utm_content=/hilfe/.


Gestão de contactos e consultas

Ao entrar em contato conosco (por exemplo, por meio de formulário de contato, e-mail, telefone ou redes sociais) e no âmbito das relações comerciais e de usuário existentes, as informações fornecidas pelos solicitantes são processadas na medida necessária para responder às solicitações de contato e para quaisquer medidas solicitadas.

O processamento de pedidos de contato e a gestão de dados de contato e de pedidos no âmbito de relações contratuais ou pré-contratuais são realizados para cumprir nossas obrigações contratuais ou para responder a pedidos (pré-)contratuais e, de outra forma, com base nos interesses legítimos de responder a pedidos e manter relacionamentos comerciais ou com usuários.

  • Tipos de dados processados: Dados de contato (por exemplo, endereços de e-mail, números de telefone); Dados de conteúdo (por exemplo, informações inseridas em formulários online); Dados de utilização (por exemplo, sites visitados, interesse em conteúdo, horários de acesso); Metadados/dados de comunicação (por exemplo, informações do dispositivo, endereços IP).
  • Pessoas afetadas: Parceiros de comunicação.
  • Finalidades do processamento: Prestação de serviços contratuais e atendimento ao cliente; solicitações de contato e comunicação; administração e resposta a consultas; feedback (por exemplo, coleta de feedback por meio de formulário online); fornecimento de nossos serviços online e melhoria da experiência do usuário.
  • Fundamento jurídico: Execução do contrato e diligências pré-contratuais (Artigo 6.º, n.º 1, alínea b) do RGPD); Interesses legítimos (Artigo 6.º, n.º 1, alínea f) do RGPD).

Mais informações sobre procedimentos, métodos e serviços de processamento:

  • Formulário de contato: Quando os usuários entram em contato conosco por meio de nosso formulário de contato, e-mail ou outros canais de comunicação, processamos os dados fornecidos nesse contexto para atender à sua solicitação. Para isso, processamos dados pessoais no âmbito das relações comerciais pré-contratuais e contratuais, na medida em que isso seja necessário para sua execução, e, caso contrário, com base em nossos interesses legítimos e nos interesses de nossos parceiros de comunicação em responder às solicitações, bem como em nossas obrigações legais de retenção de dados; fundamentos jurídicos: execução de um contrato e consultas pré-contratuais (Art. 6º, parágrafo 1, alínea b) do RGPD), interesses legítimos (Art. 6º, parágrafo 1, alínea f) do RGPD).

Análise, monitoramento e otimização da web

A análise da web (também conhecida como "mensuração de alcance") é usada para avaliar o tráfego de visitantes em nossos serviços online e pode incluir dados pseudonimizados sobre o comportamento, interesses ou informações demográficas dos visitantes, como idade ou sexo. A análise de alcance nos permite, por exemplo, identificar quando nossos serviços online, seus recursos ou conteúdo são mais frequentemente usados ou incentivam visitas repetidas. Também nos ajuda a entender quais áreas precisam ser otimizadas.

Além da análise da web, também podemos usar procedimentos de teste para, por exemplo, testar e otimizar diferentes versões de nossa oferta online ou de seus componentes.

Salvo indicação em contrário abaixo, perfis — ou seja, dados agregados de uma sessão de utilização — podem ser criados para estes fins, e informações podem ser armazenadas e recuperadas de um navegador ou dispositivo. Os dados coletados incluem, em particular, os websites visitados e os elementos utilizados neles, bem como informações técnicas como o navegador e o sistema operacional utilizados, e os horários de utilização. Caso os usuários tenham consentido com a coleta de seus dados de localização por nós ou pelos provedores dos serviços que utilizamos, esses dados também poderão ser processados.

Os endereços IP dos usuários também são armazenados. No entanto, utilizamos um procedimento de mascaramento de IP (ou seja, pseudonimização por meio do encurtamento do endereço IP) para proteger os usuários. Geralmente, nenhum dado explícito do usuário (como endereços de e-mail ou nomes) é armazenado para análises da web, testes A/B e otimização; em vez disso, são utilizados pseudônimos. Isso significa que nem nós, nem os fornecedores do software utilizado, conhecemos a identidade real dos usuários, mas apenas as informações armazenadas em seus perfis para os fins dos respectivos procedimentos.

  • Tipos de dados processados: Dados de utilização (ex.: websites visitados, interesse em conteúdos, horários de acesso); Metadados/dados de comunicação (ex.: informações do dispositivo, endereços IP).
  • Pessoas afetadas: Usuários (por exemplo, visitantes do site, usuários de serviços online).
  • Finalidades do processamento: Medição de audiência (por exemplo, estatísticas de acesso, reconhecimento de visitantes recorrentes); perfis com informações relacionadas ao usuário (criação de perfis de usuário); rastreamento (por exemplo, criação de perfis com base em interesses/comportamento, uso de cookies); fornecimento de nossos serviços online e melhoria da experiência do usuário.
  • Medidas de segurança: mascaramento de IP (pseudonimização do endereço IP).
  • Fundamento jurídico: Consentimento (Artigo 6.º, n.º 1, alínea a) do RGPD).

Mais informações sobre procedimentos, métodos e serviços de processamento:

  • Utilizamos o serviço "1&1 WebAnalytics" da IONOS, que mostra como este site é utilizado. Os dados são coletados por meio de um pixel. Para proteger os dados pessoais, o 1&1 WebAnalytics não utiliza cookies. O endereço IP do visitante é transmitido quando uma solicitação de página é enviada, anonimizado imediatamente após a transmissão e processado sem referência a qualquer indivíduo. O 1&1 WebAnalytics não armazena quaisquer dados pessoais dos visitantes do site, portanto, nenhuma conclusão pode ser tirada sobre visitantes individuais. Os seguintes dados são coletados:

- Referenciador (site visitado anteriormente)

- Site ou arquivo solicitado

- Tipo de navegador e versão do navegador

- Sistema operacional utilizado

- Tipo de dispositivo utilizado

- Horário de acesso

- Endereço IP em formato anonimizado (usado apenas para determinar a localização do acesso)

O 1&1 WebAnalytics coleta dados exclusivamente para análise estatística e otimização técnica do site. Nenhum dado é compartilhado com terceiros.

Você pode encontrar mais informações aqui:https://www.ionos.de/hilfe/datenschutz/datenverarbeitung-von-webseitenbesuchern-ihres-11-ionos-produktes/webanalytics/



Presença em redes sociais (mídias sociais)

Mantemos presença online em redes sociais e processamos dados de usuários nesse contexto para nos comunicarmos com usuários ativos nessas plataformas ou para oferecer informações sobre nós mesmos.

Note que os dados do usuário podem ser processados fora da União Europeia. Isso pode representar riscos para os usuários, pois pode, por exemplo, dificultar o exercício de seus direitos.

Além disso, os dados dos usuários em redes sociais são geralmente processados para fins de pesquisa de mercado e publicidade. Por exemplo, perfis de usuários podem ser criados com base em padrões de uso e nos interesses resultantes. Esses perfis podem então ser usados para exibir anúncios, tanto dentro quanto fora das redes, que presumivelmente são personalizados de acordo com os interesses dos usuários. Para esses fins, cookies são normalmente armazenados nos computadores dos usuários, registrando seus padrões de uso e interesses. Adicionalmente, os perfis de usuários também podem armazenar dados independentemente dos dispositivos utilizados pelos usuários (especialmente se os usuários forem membros das respectivas plataformas e estiverem conectados).

Para uma descrição detalhada dos respectivos métodos de processamento e das opções de objeção (opt-out), consulte as políticas de privacidade e as informações fornecidas pelos operadores das respectivas redes.

Com relação às solicitações de informações e ao exercício dos direitos do titular dos dados, gostaríamos de salientar que a forma mais eficaz de tratar dessas questões é entrando em contato diretamente com os provedores de serviços. Somente os provedores têm acesso aos dados do usuário e podem tomar as medidas cabíveis e fornecer informações diretamente. No entanto, caso necessite de assistência, entre em contato conosco.

  • Tipos de dados processados: Dados de contato (por exemplo, endereços de e-mail, números de telefone); Dados de conteúdo (por exemplo, informações inseridas em formulários online); Dados de utilização (por exemplo, sites visitados, interesse em conteúdo, horários de acesso); Metadados/dados de comunicação (por exemplo, informações do dispositivo, endereços IP).
  • Pessoas afetadas: Usuários (por exemplo, visitantes do site, usuários de serviços online).
  • Finalidades do processamento: Solicitações de contato e comunicação; feedback (por exemplo, coleta de feedback por meio de formulário online); marketing.
  • Fundamento jurídico: Interesses legítimos (Artigo 6.º, n.º 1, alínea f) do RGPD).

Mais informações sobre procedimentos, métodos e serviços de processamento:

  • Instagram: Rede social; Prestador de serviços: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda; Base jurídica: Interesses legítimos (Art. 6º, parágrafo 1, alínea f) do RGPD); Site:https://www.instagram.comPolítica de Privacidade:https://instagram.com/about/legal/privacy.
  • Páginas do Facebook: Perfis na rede social Facebook - Nós, juntamente com a Meta Platforms Ireland Limited, somos responsáveis pela coleta (mas não pelo processamento posterior) de dados dos visitantes da nossa página do Facebook (a chamada "página de fãs"). Esses dados incluem informações sobre os tipos de conteúdo que os usuários visualizam ou com os quais interagem, ou as ações que realizam (consulte "Coisas que você e outras pessoas fazem e fornecem" na Política de Dados do Facebook). https://www.facebook.com/policy), bem como informações sobre os dispositivos utilizados pelos usuários (por exemplo, endereços IP, sistema operacional, tipo de navegador, configurações de idioma, dados de cookies; consulte "Informações do dispositivo" na Política de Dados do Facebook: https://www.facebook.com/policyConforme explicado na Política de Dados do Facebook, na seção "Como usamos essas informações?", o Facebook também coleta e usa informações para fornecer serviços de análise, conhecidos como "Page Insights", aos administradores de páginas, para que eles possam obter insights sobre como as pessoas interagem com suas páginas e o conteúdo associado a elas. Temos um acordo específico com o Facebook ("Informações sobre o Page Insights"). https://www.facebook.com/legal/terms/page_controller_addendum), que regula especificamente quais medidas de segurança o Facebook deve observar e nas quais o Facebook concordou em cumprir os direitos dos titulares dos dados (ou seja, os usuários podem, por exemplo, enviar solicitações de informações ou exclusão diretamente ao Facebook). Os direitos dos usuários (em particular, os direitos à informação, exclusão, objeção e apresentação de reclamação à autoridade supervisora competente) não são restringidos pelos acordos com o Facebook. Mais informações podem ser encontradas em "Informações sobre o Page Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data); Prestador de serviços: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanda; Base jurídica: Interesses legítimos (Art. 6º, parágrafo 1, alínea f) do RGPD); Site: https://www.facebook.comPolítica de Privacidade: https://www.facebook.com/about/privacyCláusulas contratuais padrão (que garantem um nível de proteção de dados no processamento em países terceiros): https://www.facebook.com/legal/EU_data_transfer_addendumInformações adicionais: Acordo de responsabilidade conjunta: https://www.facebook.com/legal/terms/information_about_page_insights_dataA responsabilidade conjunta limita-se à coleta e transmissão de dados para a Meta Platforms Ireland Limited, uma empresa sediada na UE. O processamento posterior dos dados é de responsabilidade exclusiva da Meta Platforms Ireland Limited, em particular a transferência de dados para sua empresa matriz, a Meta Platforms, Inc., nos EUA (com base nas cláusulas contratuais padrão celebradas entre a Meta Platforms Ireland Limited e a Meta Platforms, Inc.).
  • Twitter: Rede social; Prestador de serviços: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irlanda; Empresa-mãe: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, EUA; Base jurídica: Interesses legítimos (Art. 6º, parágrafo 1, alínea f) do RGPD); Política de privacidade: https://twitter.com/privacy, (Configurações: https://twitter.com/personalização).

Plugins e funções incorporadas, bem como conteúdo.

Integramos elementos funcionais e de conteúdo em nossos serviços online, obtidos dos servidores de seus respectivos provedores (doravante denominados "provedores terceirizados"). Estes podem incluir, por exemplo, gráficos, vídeos ou mapas da cidade (doravante denominados coletivamente "conteúdo").

A integração de conteúdo de terceiros sempre exige que esses fornecedores processem os endereços IP dos usuários, pois não podem enviar o conteúdo aos navegadores dos usuários sem eles. O endereço IP é, portanto, necessário para exibir esse conteúdo ou essas funções. Buscamos utilizar apenas conteúdo de fornecedores que usam endereços IP exclusivamente para a entrega de conteúdo. Fornecedores terceirizados também podem usar os chamados pixel tags (gráficos invisíveis, também conhecidos como "web beacons") para fins estatísticos ou de marketing. Esses pixel tags permitem a análise de informações como o tráfego de visitantes nas páginas deste site. As informações pseudonimizadas também podem ser armazenadas em cookies nos dispositivos dos usuários e podem incluir, entre outras coisas, informações técnicas sobre o navegador e o sistema operacional, sites de referência, horário da visita e outras informações sobre o uso de nossos serviços online, bem como serem combinadas com informações de outras fontes.

  • Tipos de dados processados: Dados de utilização (ex.: websites visitados, interesse em conteúdos, horários de acesso); Metadados/dados de comunicação (ex.: informações do dispositivo, endereços IP).
  • Pessoas afetadas: Usuários (por exemplo, visitantes do site, usuários de serviços online).
  • Finalidades do processamento: Fornecimento do nosso serviço online e melhoria da experiência do usuário.
  • Fundamento jurídico: Interesses legítimos (Artigo 6.º, n.º 1, alínea f) do RGPD).

Mais informações sobre procedimentos, métodos e serviços de processamento:

  • Fontes do Google (disponibilizadas em nosso próprio servidor): Fontes ("Google Fonts") utilizadas para uma apresentação amigável dos nossos serviços online; Prestador de serviços: As fontes do Google estão hospedadas em nosso servidor; nenhum dado é transmitido ao Google; Base legal: Interesses legítimos (Art. 6º, parágrafo 1, alínea f) do RGPD).

Ferramentas de gestão, organização e suporte

Utilizamos serviços, plataformas e softwares de outros fornecedores (doravante denominados "fornecedores terceirizados") para fins de organização, gestão, planejamento e prestação de nossos serviços. Cumprimos os requisitos legais na seleção de fornecedores terceirizados e seus serviços.

Neste contexto, os dados pessoais podem ser processados e armazenados nos servidores de fornecedores terceirizados. Isso pode envolver vários tipos de dados, que processamos de acordo com esta política de privacidade. Esses dados podem incluir, em particular, dados cadastrais e informações de contato dos usuários, dados relativos a transações, contratos, outros processos e seu conteúdo.

Se os usuários forem direcionados a fornecedores terceirizados ou aos seus softwares ou plataformas durante a comunicação, negócios ou outros tipos de relacionamento conosco, esses fornecedores terceirizados poderão processar dados de uso e metadados para fins de segurança, otimização de serviços ou marketing. Portanto, solicitamos que você revise as políticas de privacidade dos respectivos fornecedores terceirizados.

Tipos de dados processados: Dados de conteúdo (por exemplo, entradas em formulários online); Dados de utilização (por exemplo, websites visitados, interesse em conteúdo, horários de acesso); Metadados/dados de comunicação (por exemplo, informações do dispositivo, endereços IP).

Pessoas afetadas: Parceiros de comunicação; usuários (por exemplo, visitantes do site, usuários de serviços online).

Finalidades do processamento: Solicitações de contato e comunicação; prestação de serviços contratuais e atendimento ao cliente; procedimentos administrativos e organizacionais.

Fundamento jurídico: Interesses legítimos (Artigo 6.º, n.º 1, alínea f) do RGPD).


Mais informações sobre procedimentos, métodos e serviços de processamento:

WeTransfer: Transferência de arquivos via internet; Provedor de serviços: WeTransfer BV, Oostelijke Handelskade 751, Amsterdã 1019 BW, Holanda; Base jurídica: Interesses legítimos (Art. 6, parágrafo 1, frase 1, alínea f) do RGPD); Site: https://wetransfer.comPolítica de Privacidade: https://wetransfer.com/legal/privacy.


Alterações e atualizações à política de privacidade

Solicitamos que você revise regularmente o conteúdo de nossa política de privacidade. Atualizaremos a política de privacidade assim que as alterações em nossas atividades de processamento de dados tornarem isso necessário. Informaremos você caso alguma alteração exija alguma ação de sua parte (por exemplo, consentimento) ou qualquer outra notificação individual.

Se fornecermos endereços e informações de contato de empresas e organizações nesta política de privacidade, observe que... Os endereços podem mudar com o tempo, portanto, verifique os detalhes antes de entrar em contato conosco.


Direitos dos titulares dos dados

Como titular dos dados, você possui diversos direitos ao abrigo do RGPD, que decorrem, em particular, dos artigos 15.º a 21.º do RGPD:

  • Direito de oposição: Você tem o direito de se opor, a qualquer momento, por motivos relacionados à sua situação particular, ao tratamento dos seus dados pessoais com fundamento nas alíneas e) ou f) do n.º 1 do artigo 6.º do RGPD, incluindo a definição de perfis com base nessas disposições. Quando os seus dados pessoais forem tratados para fins de marketing direto, você tem o direito de se opor a qualquer momento ao tratamento dos seus dados pessoais para esses fins, incluindo a definição de perfis na medida em que esteja relacionada com esse marketing direto.
  • Direito de revogação de consentimentos: Você tem o direito de revogar qualquer consentimento que tenha dado a qualquer momento.
  • Direito à informação: Você tem o direito de solicitar a confirmação de que seus dados estão sendo processados, bem como de acessar esses dados, além de obter informações adicionais e uma cópia dos mesmos, em conformidade com os requisitos legais.
  • Direito à retificação: De acordo com os requisitos legais, você tem o direito de solicitar a complementação de seus dados pessoais ou a correção de dados pessoais inexatos que lhe digam respeito.
  • Direito ao apagamento e à restrição do processamento: De acordo com os requisitos legais, você tem o direito de solicitar que os dados que lhe dizem respeito sejam apagados sem demora injustificada ou, alternativamente, de acordo com os requisitos legais, de solicitar a restrição do processamento dos dados.
  • Direito à portabilidade dos dados: Você tem o direito de receber os dados pessoais que nos forneceu e que lhe digam respeito, num formato estruturado, de uso corrente e de leitura automática, ou de solicitar a sua transmissão a outro responsável pelo tratamento, em conformidade com os requisitos legais.
  • Direito de apresentar queixa a uma autoridade de controlo: Sem prejuízo de qualquer outro recurso administrativo ou judicial, tem o direito de apresentar queixa a uma autoridade de controlo, em particular no Estado-Membro da sua residência habitual, do seu local de trabalho ou do local da alegada infração, se considerar que o tratamento dos dados pessoais que lhe digam respeito viola o RGPD.

Definições de termos

Esta seção fornece uma visão geral dos termos usados nesta política de privacidade. Muitos dos termos são extraídos da legislação e definidos principalmente no Artigo 4º do RGPD (Regulamento Geral de Proteção de Dados). As definições legais são vinculativas. As explicações a seguir, no entanto, têm como objetivo principal facilitar a compreensão. Os termos estão listados em ordem alfabética.

  • Dados pessoais: "Dados pessoais" significa qualquer informação relativa a uma pessoa singular identificada ou identificável (doravante designada por "titular dos dados"); considera-se identificável uma pessoa singular que pode ser identificada, direta ou indiretamente, em particular por referência a um identificador, como por exemplo um nome, um número de identificação, dados de localização, um identificador online (por exemplo, um cookie) ou a um ou mais fatores específicos da identidade física, fisiológica, genética, mental, económica, cultural ou social dessa pessoa singular.
  • Perfis com informações relacionadas ao usuário: O processamento de "perfis com informações relacionadas ao usuário", ou simplesmente "perfis", abrange qualquer tipo de processamento automatizado de dados pessoais que envolva o uso desses dados para analisar, avaliar ou prever certos aspectos pessoais relacionados a uma pessoa física (dependendo do tipo de perfil, isso pode incluir diversas informações sobre dados demográficos, comportamento e interesses, como interação com sites e seu conteúdo, etc.). Exemplos desse tipo de perfil incluem interesses em conteúdo ou produtos específicos, comportamento de cliques em um site ou localização. Cookies e web beacons são frequentemente usados para fins de criação de perfis.
  • Mensuração de audiência: A mensuração de audiência (também conhecida como web analytics) é usada para analisar o tráfego de visitantes em um serviço online e pode incluir o comportamento ou interesse dos visitantes em informações específicas, como o conteúdo do site. Com a ajuda da análise de audiência, os proprietários de sites podem, por exemplo, determinar quando os visitantes acessam seu site e qual conteúdo lhes interessa. Isso permite que eles adaptem melhor o conteúdo do site às necessidades de seus visitantes. Cookies pseudônimos e web beacons são frequentemente usados para análise de audiência, a fim de reconhecer visitantes recorrentes e, assim, obter análises mais precisas do uso do serviço online.
  • Rastreamento: "Rastreamento" refere-se ao processo de observar o comportamento do usuário em diversos serviços online. Normalmente, informações comportamentais e de interesse relacionadas aos serviços online utilizados são armazenadas em cookies ou nos servidores dos provedores de tecnologia de rastreamento (o chamado perfilamento). Essas informações podem então ser usadas, por exemplo, para exibir anúncios aos usuários que provavelmente correspondam aos seus interesses.
  • Controlador: O termo "controlador" refere-se à pessoa singular ou coletiva, autoridade pública, agência ou outro organismo que, individualmente ou em conjunto com outros, determina as finalidades e os meios de tratamento de dados pessoais.
  • Processamento: "Processamento" significa qualquer operação ou conjunto de operações realizadas sobre dados pessoais ou conjuntos de dados pessoais, por meios automatizados ou não. O termo é amplo e abrange praticamente qualquer manipulação de dados, seja coleta, análise, armazenamento, transmissão ou eliminação.