Datenschutzerklärung

Schutz Ihrer persönlichen Daten

Datenschutzerklärung

In dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten beim Besuch unseres Online-Shops verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte Ihnen zustehen.

Verantwortlicher

EYVA s. r. o.

Bestellung

ohne Kundenkonto

Statistik und Marketing

nur nach Einwilligung

1

Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung und der sonstigen anwendbaren Datenschutzvorschriften ist:

EYVA s. r. o.
Pomorovská 492
925 55 Vinohrady nad Váhom
Slowakische Republik

E-Mail: info@eyva-atelier.de

Vertreten durch die Geschäftsführerin Lenka Štibrányiová.

2

Allgemeine Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten nur, wenn hierfür eine gesetzliche Rechtsgrundlage besteht.

Art. 6 Abs. 1 lit. a DSGVO

Sie haben freiwillig in eine bestimmte Verarbeitung eingewilligt, beispielsweise in den Newsletter oder in optionale Statistik- und Marketingdienste.

Art. 6 Abs. 1 lit. b DSGVO

Die Verarbeitung ist zur Durchführung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich, etwa bei einer Bestellung oder Produktanfrage.

Art. 6 Abs. 1 lit. c DSGVO

Die Verarbeitung ist zur Erfüllung einer gesetzlichen Verpflichtung erforderlich, insbesondere aufgrund steuerlicher und buchhalterischer Vorschriften.

Art. 6 Abs. 1 lit. f DSGVO

Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich, etwa für die Sicherheit, Funktionsfähigkeit und Rechtsverteidigung.

Soweit Informationen auf Ihrem Endgerät gespeichert oder aus diesem ausgelesen werden, beachten wir außerdem die jeweils anwendbaren Vorschriften zum Schutz der Privatsphäre bei Endeinrichtungen, insbesondere § 25 TDDDG für Deutschland.

Die Bereitstellung bestimmter Angaben ist für den Abschluss und die Durchführung einer Bestellung erforderlich. Ohne diese Pflichtangaben können wir die Bestellung möglicherweise nicht bearbeiten, bezahlen lassen oder zustellen.

3

Hosting und Server-Protokolldaten

Diese Website wird bei folgendem Hostinganbieter betrieben:

Websupport s. r. o.
Karadžičova 12
821 08 Bratislava
Slowakische Republik

Beim Aufruf der Website können technisch erforderliche Server-Protokolldaten verarbeitet werden. Dazu können insbesondere gehören:

  • IP-Adresse des aufrufenden Geräts,
  • Datum und Uhrzeit des Zugriffs,
  • aufgerufene Seite oder Datei,
  • übertragene Datenmenge und Zugriffsstatus,
  • Referrer-URL,
  • Browser, Betriebssystem und Gerätetyp.

Die Verarbeitung dient der sicheren und stabilen Bereitstellung der Website, der Fehleranalyse und der Abwehr von Missbrauch und Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Protokolldaten werden nur so lange gespeichert, wie dies für den technischen Betrieb und die Sicherheit erforderlich ist. Bei einem konkreten Sicherheitsvorfall können betroffene Daten bis zur abschließenden Klärung länger gespeichert werden.

Weitere Informationen: Datenschutzhinweise von Websupport

4

Online-Shop und Bestellungen

Unser Online-Shop wird mit WordPress und WooCommerce betrieben. Bestellungen sind ausschließlich als Gast möglich. Ein Kundenkonto wird nicht eingerichtet.

Bei einer Bestellung verarbeiten wir insbesondere:

  • Vor- und Nachname,
  • Rechnungs- und Lieferanschrift,
  • E-Mail-Adresse,
  • Telefonnummer, sofern sie freiwillig angegeben oder für eine besondere Zustellung erforderlich ist,
  • bestellte Produkte und Bestellwert,
  • Bestellnummer, Bestellzeitpunkt und Bestellstatus,
  • gewählte Versand- und Zahlungsart,
  • Zahlungsstatus und Transaktionsreferenzen,
  • Mitteilungen im Zusammenhang mit der Bestellung.

Die Daten werden zur Bearbeitung, Bezahlung, Lieferung und Dokumentation der Bestellung sowie zur Bearbeitung von Rückfragen, Widerrufen und Reklamationen verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Daten aufgrund handels-, steuer- oder buchführungsrechtlicher Vorschriften aufzubewahren sind, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.

Bestellbestätigungen, Zahlungsinformationen und sonstige vertragsbezogene Nachrichten werden an die bei der Bestellung angegebene E-Mail-Adresse gesendet.

Keine Kundenkonten: Wir speichern keine Kundenpasswörter und führen keine persönlichen Kundenbereiche oder Wunschlisten.

5

Zahlungsabwicklung

Kartenzahlung über Stripe

Für Kartenzahlungen nutzen wir den Zahlungsdienstleister Stripe. Bei Auswahl dieser Zahlungsart werden die für die Abwicklung der Zahlung erforderlichen Daten an Stripe übermittelt oder direkt durch Stripe erhoben.

Dazu können insbesondere gehören:

  • Name und Rechnungsanschrift,
  • E-Mail-Adresse,
  • Zahlungsbetrag und Währung,
  • Bestell- und Transaktionsnummer,
  • Zahlungsinstrument und Zahlungsstatus,
  • IP-Adresse sowie Geräte- und Browserinformationen,
  • Daten zur Betrugs- und Missbrauchsprävention.

Die vollständigen Kartendaten werden grundsätzlich durch Stripe verarbeitet. Wir erhalten regelmäßig nur begrenzte Informationen, etwa den Zahlungsstatus, die Transaktionsnummer, den Kartentyp und gegebenenfalls die letzten Ziffern der Karte.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Soweit Stripe gesetzliche Prüf-, Sicherheits- oder Aufbewahrungspflichten erfüllt, verarbeitet Stripe Daten auch in eigener Verantwortlichkeit.

Weitere Informationen: Datenschutzerklärung von Stripe

Banküberweisung

Bei einer Banküberweisung verarbeiten die beteiligten Banken insbesondere den Namen des Kontoinhabers, die Kontoverbindung, den Betrag, den Verwendungszweck und den Buchungszeitpunkt.

Wir verarbeiten die eingegangenen Zahlungsinformationen zur Zuordnung und Abwicklung der Bestellung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie zur Erfüllung gesetzlicher Buchführungs- und Nachweispflichten nach Art. 6 Abs. 1 lit. c DSGVO.

6

Versand und Lieferdienstleister

Zur Zustellung einer Bestellung übermitteln wir die hierfür erforderlichen Empfängerdaten an den beauftragten Versanddienstleister.

Für paketversandfähige Bestellungen nutzen wir grundsätzlich:

Direct Parcel Distribution SK s. r. o. – DPD
Pri letisku 5
821 04 Bratislava
Slowakische Republik

Übermittelt werden können insbesondere:

  • Name des Empfängers,
  • Lieferanschrift,
  • E-Mail-Adresse,
  • Telefonnummer, sofern sie für die Zustellabstimmung erforderlich oder vom Kunden angegeben wurde,
  • Sendungs- und Zustellinformationen.

Bei großen oder nicht paketversandfähigen Kunstwerken können die erforderlichen Daten an eine geeignete Spedition oder einen spezialisierten Frachtführer übermittelt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Weitere Informationen: Datenschutzhinweise von DPD

7

Rechnungsstellung und Buchhaltung

iDoklad

Rechnungen und Buchhaltungsunterlagen werden mit der externen Anwendung iDoklad erstellt. Die erforderlichen Daten werden manuell in iDoklad eingegeben. Eine automatische Schnittstelle zwischen WooCommerce und iDoklad wird nicht verwendet.

Hierbei können insbesondere Name, Rechnungsanschrift, E-Mail-Adresse, bestellte Leistungen, Preise, Zahlungsstatus und gesetzlich erforderliche Rechnungsangaben verarbeitet werden.

Anbieter der slowakischen iDoklad-Fakturierungsumgebung ist:

Seyfor Slovensko, a. s.
Plynárenská 7/C
821 09 Bratislava
Slowakische Republik

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO.

Weitere Informationen: Datenschutzhinweise von iDoklad

Externe Buchhaltung

Soweit dies für die laufende Buchhaltung, Steuererklärungen, Jahresabschlüsse oder gesetzliche Prüf- und Nachweispflichten erforderlich ist, werden relevante Rechnungs- und Transaktionsdaten an eine von uns beauftragte externe Buchhalterin oder ein Buchhaltungsunternehmen übermittelt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO sowie, soweit erforderlich, Art. 6 Abs. 1 lit. f DSGVO.

8

Kontaktaufnahme und Formulare

Wenn Sie uns per E-Mail oder über ein Formular kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten zur Bearbeitung Ihrer Anfrage.

Dazu können gehören:

  • Name und E-Mail-Adresse,
  • Bestellnummer und Produktbezeichnung,
  • Betreff und Inhalt der Nachricht,
  • Datum und Uhrzeit der Übermittlung,
  • IP-Adresse und technische Sicherheitsinformationen,
  • hochgeladene Fotos oder PDF-Dateien.

Die Formulare werden mit Fluent Forms innerhalb unserer WordPress-Installation verarbeitet. Formulareinträge werden grundsätzlich bis zu sechs Monate im WordPress-System gespeichert und anschließend gelöscht.

Ist eine Nachricht für die Durchführung eines Vertrags, eine Reklamation, einen Widerruf oder die Geltendmachung oder Abwehr rechtlicher Ansprüche erforderlich, kann sie entsprechend länger gespeichert werden.

Rechtsgrundlage ist je nach Inhalt Art. 6 Abs. 1 lit. b oder Art. 6 Abs. 1 lit. f DSGVO.

Reklamationsformular

Beim Reklamationsformular können zur Dokumentation eines Produkt- oder Transportschadens Bilder oder PDF-Dateien hochgeladen werden. Bitte übermitteln Sie keine Inhalte, die für die Bearbeitung der Reklamation nicht erforderlich sind.

Elektronische Widerrufsfunktion

Wenn Sie die elektronische Widerrufsfunktion nutzen, verarbeiten wir die von Ihnen angegebenen Daten zur eindeutigen Zuordnung, Dokumentation und Bearbeitung Ihrer Widerrufserklärung sowie zur Übermittlung einer elektronischen Eingangsbestätigung.

9

Cloudflare Turnstile

Zum Schutz unserer Formulare vor automatisierten Eingaben, Spam und missbräuchlichen Zugriffen nutzen wir Cloudflare Turnstile im Modus „Managed“.

Turnstile kann zur Erkennung automatisierter Zugriffe insbesondere folgende technische Informationen verarbeiten:

  • IP-Adresse,
  • Browser- und Geräteinformationen,
  • Informationen über das Betriebssystem,
  • Zeitpunkt und Ablauf der Formularinteraktion,
  • technische Prüfsignale zur Erkennung automatisierter Zugriffe.

Anbieter ist Cloudflare, Inc. Turnstile wird ausschließlich zum Schutz der Formulare und nicht für personalisierte Werbung eingesetzt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz unserer Website, unserer Systeme und unserer Kommunikation vor Spam, Betrug und automatisiertem Missbrauch.

Soweit ein technisch erforderlicher Zugriff auf Informationen des Endgeräts erfolgt, stützt sich dieser auf die Ausnahme für unbedingt erforderliche Funktionen nach den jeweils anwendbaren Vorschriften, in Deutschland insbesondere § 25 Abs. 2 TDDDG.

Weitere Informationen: Datenschutzhinweise von Cloudflare

10

Newsletter mit MailPoet

Sie können unseren Newsletter freiwillig abonnieren. Für die Anmeldung erheben wir ausschließlich Ihre E-Mail-Adresse.

Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Nach der Anmeldung erhalten Sie eine E-Mail, in der Sie die Anmeldung bestätigen müssen. Erst nach dieser Bestätigung wird die E-Mail-Adresse für den Newsletter freigeschaltet.

Zum Nachweis einer ordnungsgemäßen Anmeldung können MailPoet und unser System insbesondere den Anmeldezeitpunkt, den Bestätigungszeitpunkt, die verwendete IP-Adresse und die Quelle der Anmeldung dokumentieren.

Für die Verwaltung und den Versand nutzen wir MailPoet einschließlich des MailPoet Sending Service.

Rechtsgrundlage für den Newsletterversand ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink in jedem Newsletter.

Kein individuelles Newsletter-Tracking: Wir verwenden keine personenbezogene Auswertung dazu, welche einzelne Person einen Newsletter geöffnet oder welchen Link sie angeklickt hat.

Nach einer Abmeldung wird Ihre Adresse aus der aktiven Versandliste entfernt. Ein eingeschränkter Nachweis der Anmeldung, Einwilligung und Abmeldung kann so lange gespeichert werden, wie dies zur Erfüllung gesetzlicher Nachweispflichten oder zur Abwehr rechtlicher Ansprüche erforderlich ist.

Weitere Informationen: Datenschutzhinweise von MailPoet

11

Cookies und Einwilligungsverwaltung

Unsere Website verwendet Cookies und vergleichbare Speichertechnologien. Cookies sind kleine Informationen, die im Browser oder auf dem Endgerät gespeichert werden.

Technisch notwendige Cookies werden eingesetzt, soweit sie für den Warenkorb, die Bestellabwicklung, die Sicherheit, die Cookie-Auswahl oder andere ausdrücklich gewünschte Funktionen erforderlich sind.

Statistik- und Marketingtechnologien werden nur aktiviert, wenn Sie zuvor über den Cookie-Banner eingewilligt haben.

Zur Verwaltung Ihrer Auswahl nutzen wir die kostenlose Version des WordPress-Plugins Complianz. Die von Ihnen getroffene Auswahl wird in einem technisch erforderlichen Cookie auf Ihrem Endgerät gespeichert.

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft ändern oder widerrufen.

Cookie-Richtlinie öffnen
12

Google Tag Manager, Google Analytics und Google Ads

Google Tag Manager

Wir nutzen Google Tag Manager zur technischen Verwaltung der eingesetzten Statistik- und Conversion-Tags.

Der Google Tag Manager und die über ihn verwalteten optionalen Google-Dienste werden entsprechend unserer vorgesehenen Einwilligungskonfiguration erst nach der jeweiligen Zustimmung aktiviert.

Google Analytics 4

Nach Ihrer Einwilligung in die Kategorie „Statistik“ verwenden wir Google Analytics 4 zur statistischen Auswertung der Nutzung unserer Website.

Verarbeitet werden können insbesondere:

  • aufgerufene Seiten und Produkte,
  • Interaktionen und technische Ereignisse,
  • ungefähre geografische Region,
  • Browser, Betriebssystem, Gerätetyp und Bildschirmgröße,
  • Herkunft der Websitebesucher,
  • Zeitpunkt und Dauer der Nutzung,
  • technische Online-Kennungen.

Die Aufbewahrungsdauer für detaillierte Nutzer- und Ereignisdaten wird auf 14 Monate eingestellt. Google Signals und die Personalisierung von Werbung werden nicht aktiviert.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Soweit Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies ebenfalls nur nach Ihrer Einwilligung nach den anwendbaren Vorschriften.

Google Ads Conversion-Tracking

Nach Ihrer Einwilligung in die Kategorie „Marketing“ nutzen wir Google Ads ausschließlich zur Messung grundlegender Werbekonversionen, insbesondere abgeschlossener Bestellungen.

Dabei können insbesondere die Bestellnummer, der Bestellwert, die Währung, der Zeitpunkt der Conversion sowie eine technische Werbe- oder Klickkennung verarbeitet werden.

Keine erweiterten Werbeprofile: Beim Start des Online-Shops verwenden wir kein Remarketing, keine Google Signals und keine Enhanced Conversions mit gehashten Kundenkontaktdaten.

Anbieter der genannten Google-Dienste für Nutzer im Europäischen Wirtschaftsraum ist grundsätzlich Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland.

Weitere Informationen: Datenschutzerklärung von Google

13

Website-Sicherheit mit Wordfence

Zum Schutz unserer WordPress-Installation vor Schadsoftware, Brute-Force-Angriffen, unberechtigten Zugriffen und bekannten Sicherheitslücken nutzen wir Wordfence Security.

Wordfence kann insbesondere IP-Adressen, angeforderte URLs, Zeitpunkte, Browserinformationen, HTTP-Header und technische Informationen zu verdächtigen oder blockierten Zugriffen verarbeiten.

Sicherheitsprotokolle werden lokal grundsätzlich auf eine angemessene kurze Dauer begrenzt. Für die geplante Konfiguration ist eine reguläre Aufbewahrung von höchstens 30 Tagen vorgesehen. Bei einem konkreten Sicherheitsvorfall können relevante Daten bis zur Klärung länger gespeichert werden.

Im Rahmen von Sicherheitsprüfungen können technische Daten an den Anbieter Defiant, Inc. in den USA übermittelt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und störungsfreien Bereitstellung unseres Online-Shops.

Weitere Informationen: Datenschutzerklärung von Wordfence

14

Lokale Schriftarten und externe Links

Lokale Schriftarten

Auf dieser Website eingesetzte Schriftarten werden lokal von unserem eigenen Webserver geladen. Beim bloßen Aufruf der Website wird daher keine Verbindung zu Google Fonts oder einem anderen externen Schriftartenanbieter hergestellt.

Links zu sozialen Netzwerken

Unsere Website kann einfache Links zu externen Profilen in sozialen Netzwerken enthalten. Es werden keine Social-Media-Feeds, Like-Buttons, eingebetteten Beiträge oder automatisch geladenen Social-Media-Plugins verwendet.

Erst wenn Sie einen externen Link anklicken, verlassen Sie unsere Website. Für die anschließende Verarbeitung durch die jeweilige externe Plattform ist deren Betreiber verantwortlich.

15

Empfänger personenbezogener Daten

Personenbezogene Daten werden nur weitergegeben, soweit dies für die genannten Zwecke erforderlich oder gesetzlich vorgeschrieben ist.

Empfänger oder Kategorien von Empfängern können sein:

  • Hosting- und IT-Dienstleister,
  • Zahlungsdienstleister und Banken,
  • Versanddienstleister und Speditionen,
  • Fakturierungs- und Buchhaltungsdienstleister,
  • externe Buchhalter und steuerliche Berater,
  • Newsletter- und E-Mail-Versanddienstleister,
  • Sicherheits- und Missbrauchsschutzanbieter,
  • Analyse- und Werbedienstleister nach Einwilligung,
  • Behörden, Gerichte oder sonstige öffentliche Stellen, soweit eine gesetzliche Verpflichtung besteht.

Mit Auftragsverarbeitern werden, soweit erforderlich, datenschutzrechtliche Vereinbarungen nach Art. 28 DSGVO abgeschlossen.

16

Datenübermittlungen in Drittländer

Einige eingesetzte Anbieter sind international tätig oder haben verbundene Unternehmen und technische Infrastruktur außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA.

Eine Übermittlung in ein Drittland erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind. Als geeignete Garantien kommen insbesondere in Betracht:

  • ein Angemessenheitsbeschluss der Europäischen Kommission,
  • eine gültige Zertifizierung nach dem EU-U.S. Data Privacy Framework,
  • Standardvertragsklauseln der Europäischen Kommission,
  • ergänzende technische und organisatorische Maßnahmen.

Trotz solcher Schutzmechanismen kann bei einer Verarbeitung in Drittländern nicht in jedem Fall ein mit der Europäischen Union vollständig identisches Datenschutzniveau garantiert werden.

17

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen.

Insbesondere gelten folgende Grundsätze:

  • Bestell-, Rechnungs- und Zahlungsunterlagen werden entsprechend den anwendbaren steuer- und buchführungsrechtlichen Aufbewahrungsfristen, regelmäßig bis zu zehn Jahre, gespeichert.
  • Allgemeine Kontaktformularnachrichten werden grundsätzlich nach sechs Monaten gelöscht.
  • Reklamations-, Widerrufs- und Vertragskorrespondenz kann bis zum Abschluss der Angelegenheit und darüber hinaus für die Dauer möglicher gesetzlicher Ansprüche gespeichert werden.
  • Newsletterdaten werden bis zum Widerruf der Einwilligung oder zur Abmeldung gespeichert.
  • Detaillierte Daten in Google Analytics werden auf 14 Monate begrenzt.
  • Wordfence-Sicherheitsprotokolle werden regulär auf höchstens 30 Tage begrenzt, sofern kein konkreter Sicherheitsvorfall vorliegt.

Nach Wegfall des Verarbeitungszwecks und Ablauf gesetzlicher Aufbewahrungsfristen werden die Daten gelöscht oder anonymisiert.

18

Ihre Datenschutzrechte

Im Rahmen der gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:

  • Recht auf Auskunft über Ihre gespeicherten Daten,
  • Recht auf Berichtigung unrichtiger Daten,
  • Recht auf Löschung,
  • Recht auf Einschränkung der Verarbeitung,
  • Recht auf Datenübertragbarkeit,
  • Recht auf Widerspruch gegen eine Verarbeitung auf Grundlage berechtigter Interessen,
  • Recht auf jederzeitigen Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft,
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.

Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf erfolgt ist.

Zur Ausübung Ihrer Rechte kontaktieren Sie uns unter:

Datenschutzanfrage senden
19

Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt.

Zuständige Aufsichtsbehörde am Sitz des Verantwortlichen ist:

Úrad na ochranu osobných údajov Slovenskej republiky
Galvaniho 7/B
821 04 Bratislava
Slowakische Republik

Website: dataprotection.gov.sk

Sie können sich außerdem an eine Datenschutzaufsichtsbehörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des vermuteten Verstoßes wenden.

20

Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff, Veränderung und Offenlegung zu schützen.

Zu den vorgesehenen Maßnahmen gehören insbesondere:

  • verschlüsselte Übertragung über HTTPS,
  • regelmäßige Aktualisierung von WordPress und Plugins,
  • beschränkte administrative Zugriffsrechte,
  • Zwei-Faktor-Authentifizierung für administrative Zugänge,
  • Firewall- und Malware-Schutz,
  • regelmäßige Sicherung der Website und Datenbank,
  • Zugriff auf personenbezogene Daten nur für berechtigte Personen.

Eine Datenübertragung im Internet kann trotz aller Sicherheitsmaßnahmen nie vollständig risikofrei garantiert werden.

21

Automatisierte Entscheidungen

Wir treffen keine ausschließlich automatisierten Entscheidungen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlicher Weise erheblich beeinträchtigen.

Zahlungs- und Sicherheitsdienstleister können im Rahmen ihrer eigenen gesetzlichen Verantwortung automatisierte Systeme zur Betrugsprävention und Risikoprüfung einsetzen. Weitere Informationen hierzu finden Sie in den Datenschutzhinweisen des jeweiligen Anbieters.

22

Aktualisierung dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung anpassen, wenn sich rechtliche Anforderungen, unsere Website, eingesetzte Dienste oder Verarbeitungsabläufe ändern.

Es gilt die jeweils auf dieser Website veröffentlichte Fassung.

Weitere rechtliche Informationen finden Sie in unserem Impressum und in unserer Cookie-Richtlinie .

Stand: 20. Juli 2026