Elblauf · Rechtliches
Datenschutz
Welche Daten bei der Nutzung dieser Website verarbeitet werden und welche Rechte Sie haben.
1. Verantwortliche
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit diesem Internetauftritt sind gemeinsam:
Marvin Brüning & Sven JonischkeitBeerenberg 3
21077 Hamburg
Deutschland
E-Mail: anfrage@elblauf.de
Wir sind gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO. Zentrale Anlaufstelle für Ihre Anliegen ist die oben genannte E-Mail-Adresse. Unabhängig davon können Sie Ihre Rechte gegenüber jedem von uns geltend machen (Art. 26 Abs. 3 DSGVO).
2. Hosting und Auslieferung über Cloudflare
Diese Website wird bei Cloudflare gehostet und über das weltweite Servernetz von Cloudflare ausgeliefert. Cloudflare stellt dafür auch die Namensauflösung (DNS) der Domain elblauf.de bereit und schützt die Website vor Angriffen und missbräuchlichen Zugriffen. Anbieter ist die Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Jeder Aufruf der Website läuft über Server von Cloudflare. Dabei werden insbesondere Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs, die angeforderte Seite oder Datei, die zuvor besuchte Seite (Referrer), Angaben zu Browser und Betriebssystem sowie technische Verbindungs- und Routingdaten verarbeitet. Ohne diese Daten kann die Website nicht ausgeliefert werden.
Zweck der Verarbeitung ist die zuverlässige, schnelle und sichere Bereitstellung der Website, einschließlich der Abwehr von Überlastungsangriffen, schädlichem Datenverkehr und automatisierten Missbrauchsversuchen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem stabilen und sicheren Betrieb der Website.
Cloudflare verarbeitet diese Daten in unserem Auftrag. Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO: Das Data Processing Addendum von Cloudflare ist Bestandteil der Nutzungsbedingungen, die wir mit Cloudflare vereinbart haben.
Die Verarbeitung kann auch in den USA und in anderen Ländern außerhalb der EU bzw. des EWR stattfinden. Cloudflare, Inc. ist nach dem EU-US Data Privacy Framework zertifiziert. Für Übermittlungen an Cloudflare in die USA gilt damit der Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023 (Art. 45 DSGVO). Für Übermittlungen, die davon nicht erfasst sind, sowie für den Fall, dass die Zertifizierung entfällt, enthält der Auftragsverarbeitungsvertrag die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
Cloudflare nennt für diese Verbindungsdaten keine feste Speicherfrist. Nach dem Auftragsverarbeitungsvertrag verarbeitet Cloudflare sie nur, solange es für die genannten Zwecke erforderlich ist, längstens bis zum Ende unseres Vertrags. Wir werten diese Daten nicht zur Bildung von Nutzungsprofilen aus und haben keine Reichweitenanalyse von Cloudflare, etwa Cloudflare Web Analytics, eingebunden.
Unser eigener Websitecode setzt keine Cookies. Cloudflare kann jedoch im Rahmen seiner Sicherheitsfunktionen technisch notwendige Cookies setzen, etwa „cf_clearance“, nachdem Ihr Browser eine automatische Sicherheitsprüfung bestanden hat, oder „__cf_bm“ zur Erkennung automatisierter Zugriffe, wenn der Bot-Schutz aktiv ist. „__cf_bm“ läuft nach 30 Minuten ohne Aktivität ab. Das Speichern und Auslesen solcher Cookies ist nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig, weil es für die sichere Bereitstellung der von Ihnen aufgerufenen Website unbedingt erforderlich ist. Die damit verbundene Verarbeitung beruht auf Art. 6 Abs. 1 lit. f DSGVO. Eine Übersicht bietet die Cookie-Dokumentation von Cloudflare.
Weitere Informationen enthält die Datenschutzerklärung von Cloudflare.
3. Technische Funktionen und Beispiele
Die Website lädt ihre Schriften, Bilder und Programmbibliotheken ausschließlich aus dem eigenen Angebot, das wie in Abschnitt 2 beschrieben über Cloudflare ausgeliefert wird. Es werden keine Schriften von Google Fonts, Werbedienste oder Dienste zur Reichweitenanalyse in die Seite eingebunden.
Der Websitecode setzt keine Cookies und verwendet weder Local Storage noch Session Storage. Für Animationen und Bedienung werden beispielsweise Fenstergröße, Scrollposition und die Systemeinstellung für reduzierte Bewegung im Browser ausgewertet. Bedienzustände bleiben nur während des Seitenaufrufs im Arbeitsspeicher und werden von der Anwendung nicht an einen Server übermittelt. Zu technisch notwendigen Sicherheitscookies von Cloudflare siehe Abschnitt 2.
Die Agentenworkflow-Demo verwendet ausschließlich vorgegebene fiktive Fälle. Sie verbindet sich nicht mit realen Unternehmenssystemen oder KI-Diensten. Aus der Demo entstehen keine automatisierten Entscheidungen über Personen und keine Nutzerprofile.
4. Kontakt per E-Mail
Die E-Mail-Links öffnen Ihr eingerichtetes E-Mail-Programm. Erst wenn Sie dort eine Nachricht absenden, übermitteln Sie uns deren Inhalt. Bei einer Anfrage verarbeiten wir Ihre E-Mail-Adresse, gegebenenfalls Ihren Namen sowie die von Ihnen mitgeteilten Inhalte und Anhänge, um Ihr Anliegen zu bearbeiten und zu beantworten.
Bezieht sich Ihre Anfrage auf einen Vertrag mit Ihnen oder auf von Ihnen gewünschte vorvertragliche Maßnahmen, ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen, einschließlich Anfragen im Namen eines Unternehmens, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bearbeitung der an uns gerichteten Kommunikation.
Die Adresse anfrage@elblauf.de betreiben wir über den Dienst Email Routing von Cloudflare. Cloudflare nimmt eingehende Nachrichten entgegen und leitet sie an unser Postfach weiter. Dabei verarbeitet Cloudflare insbesondere Absender- und Empfängeradresse, Zeitpunkt und Zustellstatus. Nach eigener Angabe speichert Cloudflare die Inhalte der Nachrichten nicht und greift nicht auf sie zu. Anbieter, Auftragsverarbeitungsvertrag und Grundlagen für Übermittlungen in die USA entsprechen den Angaben in Abschnitt 2.
Die weitergeleiteten Nachrichten empfangen wir derzeit im Googlemail-Postfach bruening.marvin@googlemail.com. Nachrichten, Anhänge und Kommunikationsdaten werden dadurch auch von Google verarbeitet. Für Nutzer im Europäischen Wirtschaftsraum nennt Google die Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, als Verantwortlichen seiner Dienste. Es handelt sich derzeit um ein privates Googlemail-Konto; für die Consumer-Version von Gmail bietet Google keinen Auftragsverarbeitungsvertrag an.
Google verarbeitet Daten auch auf Servern außerhalb der EU bzw. des EWR. Für Übermittlungen nennt Google insbesondere Angemessenheitsbeschlüsse, die Teilnahme von Google LLC am EU-US Data Privacy Framework und gegebenenfalls Standardvertragsklauseln. Einzelheiten und Angaben zu den Schutzmechanismen stehen in der Datenschutzerklärung von Google und den Informationen zu Datenübermittlungen. Ob das vorhandene Konto für den künftigen geschäftlichen Einsatz geeignet ist und welche Vertrags- und Kontoeinstellungen dafür erforderlich sind, muss vor diesem Einsatz geklärt werden.
Die Kontaktaufnahme ist freiwillig. Ohne eine Rückkontaktmöglichkeit und die zur Bearbeitung erforderlichen Angaben können wir Ihr Anliegen gegebenenfalls nicht beantworten. Eine gesetzliche Pflicht zur Kontaktaufnahme besteht nicht.
Entwurf der Aufbewahrungsregel: Vorgesehen ist, Korrespondenz nur so lange aufzubewahren, wie sie zur Bearbeitung des Anliegens erforderlich ist, und sie anschließend zu löschen. Ausgenommen sind gesetzliche Aufbewahrungspflichten und eine erforderliche Aufbewahrung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Die konkrete Löschpraxis einschließlich Sicherungskopien muss vor Veröffentlichung festgelegt und mit dem verwendeten Postfach abgeglichen werden.
5. Externe Links
Die Website verlinkt auf externe Quellen, etwa Studien. Deren Inhalte werden nicht automatisch in unsere Website eingebunden. Wenn Sie einen solchen Link öffnen, stellt Ihr Browser eine Verbindung zur Zielwebsite her. Für deren Datenverarbeitung ist der jeweilige Anbieter verantwortlich.
6. Ihre Rechte
Unter den jeweiligen gesetzlichen Voraussetzungen haben Sie folgende Rechte:
- Auskunft über Ihre personenbezogenen Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
- Löschung Ihrer Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit bei automatisierter Verarbeitung auf Grundlage einer Einwilligung oder eines Vertrags (Art. 20 DSGVO).
Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Zur Ausübung Ihrer Rechte können Sie sich an die oben genannten Verantwortlichen wenden.
Wir setzen keine ausschließlich automatisierten Entscheidungen im Sinne von Art. 22 DSGVO ein, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie ähnlich erheblich beeinträchtigen.
7. Ihr Widerspruchsrecht
Wenn wir Ihre Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einlegen (Art. 21 Abs. 1 DSGVO). Wir verarbeiten die Daten dann nicht weiter, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
Richten Sie Ihren Widerspruch beispielsweise an anfrage@elblauf.de.
8. Beschwerde bei einer Aufsichtsbehörde
Sie können sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
Für Hamburg: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit – Beschwerde einreichen.