Datenschutzerklärung
Für diese Website verantwortlich:
Melanie Strohm-Beran
Hauptplatz 6, Praxisgemeinschaft Schloss Purkersdorf
3002 Purkersdorf
E-Mail: office@seelenkueche.at
Der Schutz Ihrer persönlichen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG). In dieser Datenschutzerklärung informieren wir Sie über die Datenverarbeitung im Rahmen unserer Website.
1. Welche Daten wir über Sie verarbeiten
Im Zuge Ihres Besuches dieser Website werden wir folgende Informationen erhalten: Das Datum und die Uhrzeit des Aufrufs einer Seite auf unserer Website, Ihre IP-Adresse, Name und Version Ihres Web-Browsers, die Webseite (URL), die Sie vor dem Aufruf dieser Website besucht haben, bestimmte Cookies (siehe Punkt 2) und jene Informationen, die Sie selbst durch das Kontaktaufnahme, die Anmeldung zum E-Mail-Marketing, im Zuge der Kursbuchung oder Ähnliches zur Verfügung stellen.
Es besteht keine Verpflichtung, jene Daten, um deren Angabe wir Sie auf unserer Website bitten, tatsächlich anzugeben. Wenn Sie dies jedoch nicht tun, wird es Ihnen nicht möglich sein, alle Funktionen der Website zu nutzen.
2. Cookies
Diese Website verwendet Cookies. Dabei handelt es sich um kleine Dateien, die mit Hilfe des Browsers auf Ihrem Endgerät gespeichert werden. Grundsätzlich werden Cookies verwendet, um Nutzern bestimmte Funktionen auf einer Website zu bieten. Sie können zum Beispiel verwendet werden, um Ihnen die Navigation auf einer Website zu erleichtern, es Ihnen zu ermöglichen, eine Website dort weiter zu verwenden, wo Sie sie verlassen haben und/oder Ihre Präferenzen und Einstellungen zu speichern, wenn Sie die Website wieder besuchen. Cookies können auf keine anderen Daten auf Ihrem Computer zugreifen, diese lesen oder verändern.
Die meisten der Cookies auf dieser Website sind sogenannte Session-Cookies. Sie werden automatisch gelöscht, wenn Sie unsere Website wieder verlassen. Dauerhafte Cookies hingegen bleiben auf Ihrem Computer, bis diese ablaufen oder Sie sie manuell in Ihrem Browser löschen. Wir verwenden solche dauerhaften Cookies, um Sie um Sie wiederzuerkennen, wenn Sie unsere Website das nächste Mal besuchen, und damit die Einstellungen, die Sie vornehmen, erhalten bleiben.
Wenn Sie dies nicht wünschen, so können Sie Ihren Browser so einrichten, dass er Sie über das Setzen von Cookies informiert und Sie dies nur im Einzelfall erlauben. Bei der Deaktivierung von Cookies kann die Funktionalität unserer Website eingeschränkt sein.
Sie können Ihre Cookie-Einstellungen jederzeit im Cookie-Consent-Tool auf jeder Seite unten links ändern.
borlabs-cookie type=”btn-cookie-preference” title=”Cookie Einstellungen anpassen/ändern”/]
3. Zwecke der Datenverarbeitung
Wir werden Ihre personenbezogenen Daten zu folgenden Zwecken verarbeiten:
- um Ihnen diese Website zur Verfügung zu stellen und um diese Website weiter zu verbessern und zu entwickeln;
- um Nutzungsstatistiken erstellen zu können;
- um Angriffe auf unsere Website erkennen, verhindern und untersuchen zu können;
- um auf Ihre Anfragen zu antworten;
- um Direktmarketing für bestehende Kunden zu betreiben;
- um sich für unser E-Mail-Marketing anzumelden;
- um Ihnen eine externe Kursbuchungsplattform anbieten zu können;
- um Ihnen einen Podcast zur Verfügung stellen zu können;
- um online Termine vereinbaren zu können
4. Rechtsgrundlagen der Verarbeitung
Die rechtliche Grundlage für die Verarbeitung Ihrer personenbezogenen Daten ist unser überwiegendes berechtigtes Interesse (gemäß Art 6 Abs 1 lit f EU Datenschutz-Grundverordnung), welches darin besteht, die oben unter Punkt 3 genannten Zwecke zu erreichen.
Weiters werden Ihre Daten zur Erfüllung eines Vertrages oder Durchführung vorvertraglicher Maßnahmen und zur Erfüllung rechtlicher Verpflichtungen wie z.B. Rechnungslegung und Gewährleistung verarbeitet. Sollte es ein Zweck erforderlich machen, wird von Ihnen eine ausdrückliche Einwilligung eingeholt.
5. Übermittlung Ihrer personenbezogenen Daten
Je nach Zweck werden Ihre personenbezogenen Daten an folgende Empfänger übermittelt:
Hosting und Log-Files
Zum Betrieb dieser Website benötigen wir Hosting-Leistungen wie Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz, Datenbankdienste, Sicherheits- und Wartungsleistungen. Wir bzw. unser Hosting-Dienstleister verarbeiten Daten unserer Website-Besucher wie Kontaktdaten, Inhaltsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten aufgrund unseres berechtigten Interesses an einem zufriedenstellenden und sicheren Website-Angebot. Aus demselben Grund verarbeiten wir bzw. unser Hosting-Dienstleister so genannte Server-Log-Files (u.a. abgerufene Website, Datei, Abruf-Zeitpunkt, Datenmenge, Browser- und Betriebssystem-Informationen, Referrer-Website, IP-Adresse, Nutzer-Provider). Log-Files werden aus Sicherheitsgründen (Aufklärung von Missbrauch oder Betrug) für maximal sechs Monate gespeichert. Wenn es aufgrund eines Vorfalles für Beweiszwecke notwendig ist, können Daten auch länger gespeichert werden. Wir haben mit unserem Hosting-Anbieter einen Auftragsdatenverarbeitungs-Vertrag abgeschlossen.
Web-Analyse und Analyse-Cookies
Unsere Website verwendet Funktionen des Webanalysedienstes „Google Analytics“ und des Dienstes „Google Tag Manager“ der Firma Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.
Wenn Sie der Verarbeitung zustimmen, setzt Google Analytics Cookies und Ihre IP-Adresse wird zu in der EU befindlichen Google-Servern übertragen, wo festgestellt wird, ob ein Website-Besuch aus der EU stammt und somit in den Geltungsbereich der DSGVO fällt (Standortbestimmung über IP-Adresse). In der Folge werden Geräte-IP-Adressen von EU-Bürgern anonymisiert. Die weitere Verarbeitung detaillierter Messdaten (Website-Nutzungsdaten, Standort- und Gerätedaten) erfolgt nur noch in Verbindung mit der anonymisierten IP-Adresse. Diese Datensätze werden an Google in die USA übertragen. Siehe dazu auch https://support.google.com/analytics/answer/12017362?hl=de
Opt-out: https://tools.google.com/dlpage/gaoptout
Die Zulässigkeit der Datenübertragung in die USA basiert auf dem Angemessenheitsbeschluss der EU vom 10. Juli 2023 (EU-U.S. Data Privacy Framework). Google ist unter diesem Framework zertifiziert: https://www.dataprivacyframework.gov/list
Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) und/oder f (berechtigtes Interesse) der DSGVO. Unser Anliegen im Sinne der DSGVO (berechtigtes Interesse) ist die Verbesserung unseres Angebotes und unseres Webauftritts. Wir haben mit dem Anbieter einen entsprechenden Vertrag zur Auftragsdatenverarbeitung abgeschlossen.
Kursbuchung (Mentortools)
Wir nutzen für die Online-Buchung unserer Kurse die Plattform Mentortools (HL Online Service GmbH, Sihleggstrasse 23, CH-8832 Wollerau). Mentortools verarbeitet dabei als Auftragsverarbeiter die für Buchung und ggf. Zahlungsabwicklung erforderlichen personenbezogenen Daten (z. B. Kontakt-, Buchungs- und – je nach Zahlungsart – Zahlungsdaten).
Mit Mentortools besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).
Mentortools hostet die Daten auf Servern in Deutschland; laut Mentortools sind die Daten dabei verschlüsselt.
Weitere Informationen zur Datenverarbeitung finden Sie in der Datenschutzerklärung von Mentortools: https://mentortools.com/privacy-policy?lang=de
Die Nutzung des Buchungssystems erfolgt zur Vertragsanbahnung/-erfüllung sowie – soweit erforderlich – auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. b und lit. a DSGVO).
E-Mail-Marketing
Sie haben die Möglichkeit, über unsere Website unseren Newsletter zu abonnieren. Hierfür benötigen wir Ihre E-Mail-Adresse und Ihre Einverständniserklärung. Sobald Sie sich für den Newsletter angemeldet haben, erhalten Sie ein Bestätigungs-E-Mail mit einem Link zur Bestätigung der Anmeldung. Dieses Verfahren wird „Double Opt In“ genannt und entspricht dem Stand der Technik. Die Anmeldungen werden protokolliert, um der Erfordernis der Nachweispflicht nachkommen zu können. Dazu gehören auch die Datenkategorien Anmelde- und des Bestätigungszeitpunkt und IP-Adresse.
Wir versenden den Newsletter etwa einmal im Monat bzw. abhängig vom Thema und den aktuellen Entwicklungen. Weiters versenden wir E-Mails mit aktuellen Themen und Informationen zu unseren Leistungen nur aufgrund einer gesetzlichen Erlaubnis als Informations-Service an Kunden und Interessenten gemäß unseres berechtigten Interesses an der Geschäftskontaktpflege und Kundenbindung.
Die Newsletter enthalten eine kleine Datei, die beim Öffnen vom Server des Versanddienstleisters abgerufen wird. Damit werden technische Informationen, Abruf-Zeitpunkt und die Nutzer-IP-Adresse erhoben. Diese Informationen dienen der Verbesserung des Services und der Analyse des Zielgruppenverhaltens.
Das Abo des Newsletters können Sie jederzeit stornieren indem Sie den Abmelde-Link, der in jedem Newsletter-E-Mail vorhanden ist, klicken. Sollte das nicht funktionieren, senden Sie Ihre Stornierung bitte an die E-Mail-Adresse: office@seelenkueche.at. Wir entfernen anschließend Ihre Daten aus dem Newsletter-Versand. Zum Nachweis der Zulässigkeit der Zusendung im Falle einer Beschwerde bleiben die Daten für die Dauer der Verjährungsfrist in einem Löschprotokoll gespeichert.
Der Versand der Newsletter erfolgt über den Dienstleister „Brevo“ der Firma Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Die Daten werden ausschließlich innerhalb der EU verarbeitet. Wir haben mit dem Anbieter einen entsprechenden Vertrag zur Auftragsverarbeitung abgeschlossen. Eine Übermittlung der Daten an Brevo erfolgt entweder direkt über das Anmeldeformular oder technisch automatisiert über eine Schnittstelle (API).
Wir setzen unter Umständen ein Cookie, um das Newsletter-Anmeldeformular zu steuern.
Online-Terminvereinbarung (Brevo)
Für die Online-Vereinbarung von Terminen nutzen wir den Dienst Brevo der Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Deutschland. Dabei werden die von Ihnen eingegebenen Daten (z. B. Name, E-Mail-Adresse, gewünschter Termin sowie ggf. weitere Angaben) an Brevo übermittelt und dort zur Abwicklung der Terminbuchung verarbeitet.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) sowie – soweit erforderlich – auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO.
Wir haben mit Brevo einen Vertrag zur Auftragsverarbeitung abgeschlossen. Eine Verarbeitung der Daten erfolgt ausschließlich innerhalb der EU.
Kommentare im Blog
Wenn Sie Kommentare im Blog hinterlassen, werden die von Ihnen eingegebenen Daten (Name, E-Mail-Adresse, Kommentar) sowie technische Informationen wie Zeitpunkt der Erstellung und die IP-Adresse gespeichert. Die Speicherung dient der Darstellung der Kommentare, der Missbrauchs- und Spam-Vermeidung sowie gegebenenfalls der Rechtsverfolgung.
Die E-Mail-Adresse wird nicht veröffentlicht. Kommentare bleiben grundsätzlich so lange gespeichert, bis sie auf Wunsch gelöscht werden oder aus rechtlichen Gründen entfernt werden müssen. Rechtsgrundlagen sind Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sowie unser berechtigtes Interesse an einer sicheren und funktionierenden Kommentarfunktion (Art. 6 Abs. 1 lit. f DSGVO).
Einbindung von Diensten und/oder Inhalten Dritter
Es werden Dienste von Drittanbietern eingesetzt, um z.B. Videos oder Podcasts einzubinden.
Zu diesem Zweck benötigen diese Drittanbieter die IP-Adressen der Website-Benutzer, da sie sonst die eingebundenen Inhalte nicht an die Nutzer-Endgeräte ausliefern können. Zudem können seitens der Drittanbieter Cookies auf den Endnutzer-Geräten gesetzt werden, die z.B. speichern, welches Video oder Podcast wie lange bereits angesehen bzw. angehört wurde, um dann an dieser Stelle fortfahren zu können. Weiters können die Cookies technische Informationen über Browser und Betriebssystem des Users beinhalten sowie Informationen über Website-Verweise, Besuchszeit etc. Im Zuge dessen können Daten in Drittländer, wie z.B. in die U.S.A. übertragen werden. Die Zulässigkeit der Datenübertragung in die USA basiert auf dem Angemessenheitsbeschluss der EU vom 10. Juli 2023 (EU-U.S. Data Privacy Framework).
Die Datenverarbeitung erfolgt auf Basis der gesetzlichen Bestimmungen des § 96 Abs 3 TKG sowie des Art 6 Abs 1 lit a (Einwilligung) und/oder f (berechtigtes Interesse) der DSGVO. Unser Anliegen im Sinne der DSGVO (berechtigtes Interesse) ist die Verbesserung unseres Angebotes und unseres Webauftritts.
Wir binden folgende Dienste Dritter ein:
Podcasts von Podigee: Podigee GmbH, Berlin, Deutschland. Datenschutzerklärung: https://www.podigee.com/de/about/privacy. Sofern eine Verarbeitung personenbezogener Daten in einem Drittland (außerhalb der EU/des EWR) erfolgt oder eine Weitergabe an Dritte notwendig ist, geschieht dies ausschließlich im Einklang mit den Vorgaben der DSGVO (Art. 44 ff.). Eine Übermittlung findet nur statt, wenn ein angemessenes Datenschutzniveau gewährleistet ist, etwa durch Angemessenheitsbeschlüsse der EU, EU-Standardvertragsklauseln oder vergleichbare Garantien, oder wenn Sie ausdrücklich eingewilligt haben. Podigee verwendet Session-Cookies zur Speicherung des Playerzustands, die keine Trackingzwecke erfüllen.
6. Facebook und Instagram
Wir betreiben eine Unternehmensseite (Fanpage) auf der Plattform „Facebook“ des Unternehmens Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland, und sind im Sinne der DSGVO gemeinsame Verantwortliche für die Datenerhebung. Das Unternehmen Facebook garantiert auf Basis von Standardvertragsklauseln, das europäische Datenschutzrecht einzuhalten. Wir weisen darauf hin, dass das Unternehmen Facebook beim Aufrufen unserer Fanpages eine Vielzahl von Daten erfasst, unter anderem die IP-Adresse, Informationen über Endgerät, Browser, Herkunft und Nutzerverhalten. Diese Daten werden gegebenenfalls in Länder außerhalb der Europäischen Union übertragen. Facebook-Nutzer haben für diese Datenverarbeitungsprozesse ihre Einwilligung erteilt bzw. ist dies Vertragsbestandteil ihrer Nutzungsvereinbarung mit Facebook.
Wir betreiben diese Fanpage für Marketing- und Kommunikationszwecke auf der Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
Angaben des Unternehmens über Datenerfassung und -verwendung finden Sie hier: https://www.facebook.com/about/privacy
Wir setzen das „Facebook-Pixel“ von Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA bzw. Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland ein. Mit Hilfe des Facebook-Pixels kann Facebook z.B. unsere Website-Besucher als Zielgruppe für die Darstellung von Facebook-Werbeanzeigen bestimmen. Auf diese Weise können wir unsere Facebook-Anzeigen zielgerichtet ausspielen. Mit Hilfe des Facebook-Pixels können wir zudem die Wirksamkeit der Facebook-Werbung überprüfen und z. B. sehen, ob Nutzer durch Anklicken einer Werbeanzeige auf unsere Website gelangt sind. Sie können die Datenverarbeitung seitens Facebook hier verwalten: https://www.facebook.com/settings?tab=ads
7. LinkedIn
Wir betreiben eine Unternehmensseite auf der Plattform „LinkedIn“, die vom Unternehmen LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland, betrieben wird. Im Sinne der DSGVO gelten wir und LinkedIn Ireland Unlimited Company als gemeinsame Verantwortliche für die Erhebung personenbezogener Daten. LinkedIn ist im Rahmen des EU-US Data Privacy Framework (DPF) zertifiziert und verpflichtet sich dadurch, das europäische Datenschutzrecht einzuhalten.
Wir weisen darauf hin, dass LinkedIn beim Aufrufen unserer Unternehmensseite eine Vielzahl von Daten erfasst, darunter die IP-Adresse, Informationen über Endgerät, Browser, Herkunft und Nutzerverhalten. Diese Daten können gegebenenfalls in Länder außerhalb der Europäischen Union übertragen werden. LinkedIn-Nutzer haben für diese Datenverarbeitungsprozesse ihre Einwilligung erteilt bzw. ist dies Vertragsbestandteil ihrer Nutzungsvereinbarung mit LinkedIn.
Wir nutzen unsere LinkedIn-Unternehmensseite für Marketing- und Kommunikationszwecke auf der Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
Angaben des Unternehmens LinkedIn über die Datenerfassung und -verwendung finden Sie hier: https://www.linkedin.com/legal/privacy-policy
Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
8. Dauer der Speicherung
Serverlogs: Wir speichern Ihre Daten grundsätzlich für eine Dauer von sechs Monaten. Eine längere Speicherung erfolgt nur, soweit dies erforderlich ist, um festgestellte Angriffe auf unsere Website zu untersuchen.
E-Mail-Marketing: Ihre Daten werden so lange gespeichert, so lange Ihr Abonnement besteht, und danach für so lange, wie rechtliche Verpflichtungen dies vorsehen.
Kontaktaufnahme über das Kontaktformular: Ihre Daten können in einem Anfragenorganisationssystem bis zu zwei Jahre gespeichert werden. Darüber hinaus werden gesetzliche Aufbewahrungsfristen eingehalten.
Die Speicherdauer der Cookies finden Sie direkt im Cookie-Consent-Tools auf jeder Seite unten links.
9. Ihre Rechte
Ihnen stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerruf und Widerspruch zu. Sie haben das Recht, bei der für Sie zuständigen Aufsichtsbehörde Beschwerde einzulegen. In Österreich ist dies die Datenschutzbehörde.