DATENSCHUTZERKLÄRUNG

Ver­ant­wort­lich
Inhaberin:
Iris-Astrid Seiler
Honig­gas­se 3
CH-8475 Ossingen

E‑Mail

Stand: 05.04.2024

Ein­lei­tung
Mit der fol­gen­den Daten­schutz­er­klä­rung möch­ten wir Sie dar­über auf­klä­ren, wel­che Arten Ihrer per­so­nen­be­zo­ge­nen Daten (nach­fol­gend auch kurz als „Daten“ bezeich­net) wir zu wel­chen Zwecken und in wel­chem Umfang ver­ar­bei­ten. Die Daten­schutz­er­klä­rung gilt für alle von uns durch­ge­führ­ten Ver­ar­bei­tun­gen per­so­nen­be­zo­ge­ner Daten, sowohl im Rah­men der Erbrin­gung unse­rer Lei­stun­gen als auch ins­be­son­de­re auf unse­ren Web­sei­ten, mobil, als auch inner­halb exter­ner Online­prä­sen­zen, wie z.B. unse­rer Social-Media-Pro­fi­le (nach­fol­gend zusam­men­fas­send bezeich­net als „Online­an­ge­bot“).

Ihr Ver­trau­en ist uns wich­tig, dar­um neh­men wir das The­ma Daten­schutz ernst und ach­ten auf ent­spre­chen­de Sicher­heit. Selbst­ver­ständ­lich beach­ten wir die gesetz­li­chen Bestim­mun­gen des Bun­des­ge­set­zes über den Daten­schutz (DSG), der Ver­ord­nung zum Bun­des­ge­setz über den Daten­schutz (VDSG), des Fern­mel­de­ge­setz­tes (FMG) und ande­re gege­be­nen­falls anwend­ba­re daten­schutz­recht­li­che Bestim­mun­gen des schwei­ze­ri­schen oder EU-Rechts, ins­be­son­de­re die Daten­schutz­grund­ver­ord­nung (DSGVO).

Hin­weis auf Gel­tung DSGVO und Schwei­zer DSG: Die­se Daten­schutz­hin­wei­se die­nen sowohl der Infor­ma­ti­ons­er­tei­lung nach dem schwei­ze­ri­schen Bun­des­ge­setz über den Daten­schutz (Schwei­zer DSG) als auch nach der Daten­schutz­grund­ver­ord­nung (DSGVO). Aus die­sem Grund bit­ten wir Sie zu beach­ten, dass auf­grund der brei­te­ren räum­li­chen Anwen­dung und Ver­ständ­lich­keit die Begrif­fe der DSGVO durch schwei­ze­ri­sche Begrif­fe ersetzt wur­den. Ins­be­son­de­re statt der in der DSGVO ver­wen­de­ten Begrif­fe „Ver­ar­bei­tung“ von „per­so­nen­be­zo­ge­nen Daten“ (bzw. kurz „Daten“), und “berech­tig­tes Inter­es­se” wer­den die im Schwei­zer DSG ver­wen­de­ten Begrif­fe „Bear­bei­tung“ von „Per­so­nen­da­ten“ und “über­wie­gen­des Inter­es­se” ver­wen­det. Die gesetz­li­che Bedeu­tung der Begrif­fe wird jedoch im Rah­men der Gel­tung des Schwei­zer DSG wei­ter­hin nach dem Schwei­zer DSG bestimmt.

Damit Sie wis­sen, wel­che per­so­nen­be­zo­ge­nen Daten wir von Ihnen erhe­ben und für wel­che Zwecke wir sie ver­wen­den, neh­men Sie bit­te die nach­ste­hen­den Infor­ma­tio­nen zur Kenntnis.

Über­sicht der Verarbeitungen

Die nach­fol­gen­de Über­sicht fasst die Arten der ver­ar­bei­te­ten Daten und die Zwecke ihrer Ver­ar­bei­tung zusam­men und ver­weist auf die betrof­fe­nen Personen.

Arten der ver­ar­bei­te­ten Daten

  • Inhalts­da­ten
  • Nut­zungs­da­ten
  • Meta‑, Kom­mu­ni­ka­ti­ons- und Verfahrensdaten

Kate­go­rien betrof­fe­ner Personen

  • Nut­zer

Zwecke der Verarbeitung

  • Sicher­heits­mass­nah­men
  • Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nutzerfreundlichkeit
  • Infor­ma­ti­ons­tech­ni­sche Infrastruktur

Sicher­heits­mass­nah­men

Wir tref­fen nach Mass­ga­be der gesetz­li­chen Vor­ga­ben unter Berück­sich­ti­gung des Stands der Tech­nik, der Imple­men­tie­rungs­ko­sten und der Art, des Umfangs, der Umstän­de und der Zwecke der Ver­ar­bei­tung sowie der unter­schied­li­chen Ein­tritts­wahr­schein­lich­kei­ten und des Aus­mas­ses der Bedro­hung der Rech­te und Frei­hei­ten natür­li­cher Per­so­nen geeig­ne­te tech­ni­sche und orga­ni­sa­to­ri­sche Mass­nah­men, um ein dem Risi­ko ange­mes­se­nes Schutz­ni­veau zu gewährleisten.

Zu den Mass­nah­men gehö­ren ins­be­son­de­re die Siche­rung der Ver­trau­lich­keit, Inte­gri­tät und Ver­füg­bar­keit von Daten durch Kon­trol­le des phy­si­schen und elek­tro­ni­schen Zugangs zu den Daten als auch des sie betref­fen­den Zugriffs, der Ein­ga­be, der Wei­ter­ga­be, der Siche­rung der Ver­füg­bar­keit und ihrer Tren­nung. Des Wei­te­ren haben wir Ver­fah­ren ein­ge­rich­tet, die eine Wahr­neh­mung von Betrof­fe­nen­rech­ten, die Löschung von Daten und Reak­tio­nen auf die Gefähr­dung der Daten gewähr­lei­sten. Fer­ner berück­sich­ti­gen wir den Schutz per­so­nen­be­zo­ge­ner Daten bereits bei der Ent­wick­lung bzw. Aus­wahl von Hard­ware, Soft­ware sowie Ver­fah­ren ent­spre­chend dem Prin­zip des Daten­schut­zes, durch Tech­nik­ge­stal­tung und durch daten­schutz­freund­li­che Voreinstellungen.

TLS-Ver­schlüs­se­lung (https): Um Ihre via unse­rem Online-Ange­bot über­mit­tel­ten Daten zu schüt­zen, nut­zen wir eine TLS-Ver­schlüs­se­lung. Sie erken­nen der­art ver­schlüs­sel­te Ver­bin­dun­gen an dem Prä­fix https:// in der Adress­zei­le Ihres Browsers.

Bereit­stel­lung des Online­an­ge­bo­tes und Webhosting

Wir ver­ar­bei­ten die Daten der Nut­zer, um ihnen unse­re Online-Dien­ste zur Ver­fü­gung stel­len zu kön­nen. Zu die­sem Zweck ver­ar­bei­ten wir die IP-Adres­se des Nut­zers, die not­wen­dig ist, um die Inhal­te und Funk­tio­nen unse­rer Online-Dien­ste an den Brow­ser oder das End­ge­rät der Nut­zer zu übermitteln.

  • Ver­ar­bei­te­te Daten­ar­ten: Nut­zungs­da­ten (z.B. besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffs­zei­ten); Meta‑, Kom­mu­ni­ka­ti­ons- und Ver­fah­rens­da­ten (z. B. IP-Adres­sen, Zeit­an­ga­ben, Iden­ti­fi­ka­ti­ons­num­mern, Ein­wil­li­gungs­sta­tus); Inhalts­da­ten (z.B. Ein­ga­ben in Onlineformularen).
  • Betrof­fe­ne Per­so­nen: Nut­zer (z.B. Web­sei­ten­be­su­cher, Nut­zer von Onlinediensten).
  • Zwecke der Ver­ar­bei­tung: Bereit­stel­lung unse­res Online­an­ge­bo­tes und Nut­zer­freund­lich­keit; Infor­ma­ti­ons­tech­ni­sche Infra­struk­tur (Betrieb und Bereit­stel­lung von Infor­ma­ti­ons­sy­ste­men und tech­ni­schen Gerä­ten (Com­pu­ter, Ser­ver etc.).); Sicherheitsmaßnahmen.
  • Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Wei­te­re Hin­wei­se zu Ver­ar­bei­tungs­pro­zes­sen, Ver­fah­ren und Diensten:

  • Erhe­bung von Zugriffs­da­ten und Log­files: Der Zugriff auf unser Online­an­ge­bot wird in Form von so genann­ten “Ser­ver-Log­files” pro­to­kol­liert. Zu den Ser­ver­log­files kön­nen die Adres­se und Name der abge­ru­fe­nen Web­sei­ten und Datei­en, Datum und Uhr­zeit des Abrufs, über­tra­ge­ne Daten­men­gen, Mel­dung über erfolg­rei­chen Abruf, Brow­ser­typ nebst Ver­si­on, das Betriebs­sy­stem des Nut­zers, Refer­rer URL (die zuvor besuch­te Sei­te) und im Regel­fall IP-Adres­sen und der anfra­gen­de Pro­vi­der gehö­ren. Die Ser­ver­log­files kön­nen zum einen zu Zwecken der Sicher­heit ein­ge­setzt wer­den, z.B., um eine Über­la­stung der Ser­ver zu ver­mei­den (ins­be­son­de­re im Fall von miss­bräuch­li­chen Angrif­fen, soge­nann­ten DDoS-Attacken) und zum ande­ren, um die Aus­la­stung der Ser­ver und ihre Sta­bi­li­tät sicher­zu­stel­len; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Löschung von Daten: Log­file-Infor­ma­tio­nen wer­den für die Dau­er von maxi­mal 30 Tagen gespei­chert und danach gelöscht oder anony­mi­siert. Daten, deren wei­te­re Auf­be­wah­rung zu Beweis­zwecken erfor­der­lich ist, sind bis zur end­gül­ti­gen Klä­rung des jewei­li­gen Vor­falls von der Löschung ausgenommen.
  • E‑Mail-Ver­sand und ‑Hosting: Die von uns in Anspruch genom­me­nen Web­ho­sting-Lei­stun­gen umfas­sen eben­falls den Ver­sand, den Emp­fang sowie die Spei­che­rung von E‑Mails. Zu die­sen Zwecken wer­den die Adres­sen der Emp­fän­ger sowie Absen­der als auch wei­te­re Infor­ma­tio­nen betref­fend den E‑Mailversand (z.B. die betei­lig­ten Pro­vi­der) sowie die Inhal­te der jewei­li­gen E‑Mails ver­ar­bei­tet. Die vor­ge­nann­ten Daten kön­nen fer­ner zu Zwecken der Erken­nung von SPAM ver­ar­bei­tet wer­den. Wir bit­ten dar­um, zu beach­ten, dass E‑Mails im Inter­net grund­sätz­lich nicht ver­schlüs­selt ver­sen­det wer­den. Im Regel­fall wer­den E‑Mails zwar auf dem Trans­port­weg ver­schlüs­selt, aber (sofern kein soge­nann­tes Ende-zu-Ende-Ver­schlüs­se­lungs­ver­fah­ren ein­ge­setzt wird) nicht auf den Ser­vern, von denen sie abge­sen­det und emp­fan­gen wer­den. Wir kön­nen daher für den Über­tra­gungs­weg der E‑Mails zwi­schen dem Absen­der und dem Emp­fang auf unse­rem Ser­ver kei­ne Ver­ant­wor­tung über­neh­men; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Con­tent-Deli­very-Net­work: Wir set­zen ein “Con­tent-Deli­very-Net­work” (CDN) ein. Ein CDN ist ein Dienst, mit des­sen Hil­fe Inhal­te eines Online­an­ge­bo­tes, ins­be­son­de­re gro­ße Medi­en­da­tei­en, wie Gra­fi­ken oder Pro­gramm-Skrip­te, mit Hil­fe regio­nal ver­teil­ter und über das Inter­net ver­bun­de­ner Ser­ver schnel­ler und siche­rer aus­ge­lie­fert wer­den kön­nen; Rechts­grund­la­gen: Berech­tig­te Inter­es­sen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Recht auf Beschwer­de bei einer Datenschutzaufsichtsbehörde
Sie haben das Recht, sich jeder­zeit bei einer Daten­schutz­auf­sichts­be­hör­de zu beschweren.