Datenschutz

Mit dieser Datenschutzerklärung informiere ich Sie darüber, welche personenbezogenen Daten ich über meine Website von Ihnen erhebe und wie ich diese verarbeite. Daneben erfahren Sie, welche Rechte Sie bezüglich des Datenschutzes haben.

1. Verantwortlich für den Datenschutz

Verantwortliche für die Datenverarbeitung auf dieser Website ist.

Ulrike Lehmann
Kristallwind – Schule & Praxis für ursprüngliche Heilweisen und traditionelle Magie
Holebyweg 14
23714 Malente
E-Mail: ulrikelehmann@kristallwind.de
Telefon: 0176 99542155

2. Überblick der Verwendungszwecke und Rechtsgrundlage der Datenverarbeitung

Ich verarbeitee Ihre Daten zusammengefast zu den folgenden Zwecken:

  • Um mit Ihnen bei Kontaktanfragen Ihr Anliegen bearbeiten zu können (z.B. E-Mail-Adresse, Vorname, Nachname);
  • Um Ihnen ein Angebot nach Ihrer Angebotsanfrage (Angebotsformular) zukommen lassen zu können.
  • Um mit Ihnen Verträge zu meinen angebotenen Leistungen (z. B. Kaufvertrag über meine Online-Shop, Durchführung von Seminaren, Ausbildungen und Behandlungen) schließen und abwickeln zu können.
  • Um meine Website technisch zu realisieren und um Ihnen die Informationen auf dieser Website bereitstellen zu können (z.B. IP-Adresse, Cookies, Browserinformationen)

Die Details und Zwecke der konkreten Datenverarbeitung bei der Nutzung bestimmter Funktionen meiner Website können Sie an der jeweiligen Stelle in dieser Datenschutzerklärung nachlesen.

Bezüglich der Rechtsgrundlage für die Verarbeitung Ihrer Daten gilt:

  • Daten, die für die Begründung, Durchführung oder Abwicklung meines Leistungsangebotes (Vertragsabwicklung) erforderlich sind, verarbeite ich auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. b DSGVO.
  • Soweit ich von Ihnen eine Einwilligung für die Verarbeitung Ihrer Daten einhole, bildet die Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage für die Datenverarbeitung.
  • Eine Datenverarbeitung ist auch dann zulässig, wenn ich Ihre Daten zur Wahrung meiner berechtigten Interessen verarbeite und dabei Ihre Interessen oder Grundrechte und Grundfreiheiten bzgl. der Verarbeitung Ihrer Daten nicht überwiegen.
  • Soweit ich externe Dienstleister im Rahmen einer Auftragsdatenverarbeitung einsetze, erfolgt die Verarbeitung auf der Rechtsgrundlage des Art. 28 DSGVO.
  • Wenn ich mit einem externen Dienstleister gemeinsam für die Datenverarbeitung verantwortlich bin, habe ich die entsprechenden Verträge nach Art. 26 DSGVO abgeschlossen.

Welche Daten ich von Ihnen verarbeite, hängt von der jeweiligen Funktion und Nutzung dieser Website ab. Deshalb finden Sie diese Information immer an der konkreten Stelle in dieser Datenschutzerklärung.

3. Empfänger oder Kategorien von Empfängern

Meine Website hoste ich bei ==einem externen Dienstleister== innerhalb der europäischen Union bzw. des europäischen Wirtschaftsraumes. So stelle ich sicher, dass eine Datenverarbeitung allein unter den strengen Vorgaben der Datenschutz-Grundverordnung (DSGVO) erfolgt.

Wenn ich aufgrund gesetzlicher Bestimmungen und/oder behördlicher oder gerichtlicher Anordnungen zu einer Datenweitergabe berechtigt oder verpflichtet bin, muss ich Ihre Daten ebenfalls an die anfragenden Stellen übermitteln. Dabei kann es sich insbesondere um die Auskunftserteilung für Zwecke der Strafverfolgung, zur Gefahrenabwehr oder zur Durchsetzung geistiger Eigentumsrechte handeln.

Um bestimmte Funktionen auf meiner Website einbinden zu können greife ich auf die Angebote verschiedener Dienstleister zurück. Soweit ich Ihre Daten im erforderlichen Umfang an Dienstleister weitergebe, haben diese nur insoweit Zugang zu Ihren Daten, wie dies zur Erfüllung der Aufgaben der Dienstleister notwendig ist. Diese Dienstleister sind verpflichtet, Ihre Daten gemäß der geltenden Datenschutzgesetze, insbesondere der DSGVO zu behandeln. Ich achte stets darauf alle Möglichkeiten der Pseudonymisierung und Anonymisierung zu nutzen, wo dies für die Verarbeitung möglich ist.

Detaillierte Informationen zur Weitergabe Ihrer Daten bzw. deren Verarbeitung durch Dritte können Sie in den Details zu Datenverarbeitung nachlesen.

4. Ihre Rechte

Sie haben das Recht:

  • gemäß Art. 15 DSGVO Auskunft über Ihre von mir verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei mir erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei mir gespeicherten personenbezogenen Daten zu verlangen;
  • gemäß Art. 17 DSGVO die Löschung Ihrer bei mir gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen des öffentlichen Interesses oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist;
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und ich die Daten nicht mehr benötige, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
  • gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie mir bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen (Datenübertragbarkeit);
  • gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber mir zu widerrufen (Widerrufsrecht). Dies hat zur Folge, dass ich die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen darf und
  • gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder meines Firmensitzes wenden (Recht auf Beschwerde).

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von mir umgesetzt wird.

5. Dauer der Speicherung und Löschung der Daten

Ich möchte Sie darauf hinweisen, dass die von mir verarbeiteten Daten nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt werden. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich durch mich angegeben, werden die bei mir gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. Das bedeutet, die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen. Nach gesetzlichen Vorgaben erfolgt die Aufbewahrung insbesondere für 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege, etc.) sowie für 10 Jahre gemäß § 147 Abs. 1 AO (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, für Besteuerung relevante Unterlagen, etc.).

Meine Webseite enthält ggf. Links zu den Websites anderer Unternehmen. Diese habe ich zur Information über zusätzliche Angebote, Leistungen oder Dienste eingefügt. Ich bin für den Inhalt der anderen Websites und deren Datenverarbeitung grundsätzlich nicht verantwortlich. Informationen zur Datenverarbeitung entnehmen Sie bitte den Datenschutzerklärungen der konkreten Website.

7. Datensicherheit

Ich verwende innerhalb des Webseiten-Besuchs das etablierte TLS-Verfahren (Transport Layer Security, ehemals SSL) in Verbindung mit der jeweils höchsten Verschlüsselungsstufe, die von Ihrem Browser unterstützt wird. In der Regel ist dies eine 256-Bit-Verschlüsselung. Falls Ihr Browser keine 256-Bit-Verschlüsselung unterstützt, greife ich stattdessen auf 128-Bit-v3-Technologie zurück. Ob eine einzelne Seite meines Internetauftritts verschlüsselt übertragen wird, erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der Statusleiste Ihres Browsers, sofern Ihr Browser die Anzeige eines Symbols unterstützt.

Ich bediene mich geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Ich habe Sicherheitsstandards implementiert, um Ihre mir bereitgestellten personenbezogenen Informationen durch branchenübliche Standards und Technologien zu schützen. Da die Kommunikation im Internet nicht hundertprozentig sicher ist, kann ich für die Sicherheit der Daten, die Sie über das Internet an mich übertragen, keine Gewährleistung oder Haftung übernehmen. Es gibt keine Garantie dafür, dass nicht auf Informationen zugegriffen wird oder dass Informationen nicht offengelegt, geändert oder infolge des Durchbrechens meiners physischen, technischen und organisatorischen Sicherheitsvorkehrungen zerstört werden.

8. Details zur Datenverarbeitung

Nachfolgend informiere ich Sie detailliert über die Datenverarbeitung zu einzelnen Funktionen meiner Website und deren Nutzung durch Sie.

a. Aufruf der Website (Allgemeine Logfiles)

Wenn Sie meine Webseite aufrufen, werden durch Ihren Browser automatisch, also ohne Ihr Zutun, Informationen an den Server meiner Webseite gesendet. Diese werden temporär in einem sogenannten Logfile bis zur automatisierten Löschung gespeichert. Übersandte Informationen:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Zeitzonendifferenz zur Greenwich Mean Time (GMT)
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • jeweils übertragene Datenmenge
  • Website, von der die Anforderung kommt
  • Browser
  • Betriebssystem und dessen Oberfläche
  • Sprache und Version der Browsersoftware.

Die genannten Daten werden durch mich zu folgenden Zwecken verarbeitet:

  • Gewährleistung eines reibungslosen Verbindungsaufbaus der Website
  • Gewährleistung einer komfortablen Nutzung meiner Website
  • Auswertung der Systemsicherheit und -stabilität

Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Mein berechtigtes Interesse folgt aus den zuvor genannten Zwecken zur Datenerhebung. Ich verwende die erhobenen Daten nicht zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.

b. Kontaktaufnahme

Sie können mit mir per Telefon, E-Mail oder über meine Kontaktformulare Kontakt aufnehmen, um z.B. allgemeine Fragen zu meinem Angebot zu klären oder auch meine Dokumente mit weiteren Informationen anzufordern. Die von Ihnen übermittelten Daten speichere ich, um Ihr Anliegen zu bearbeiten und um mit Ihnen zur Abwicklung Ihres Anliegens Kontakt aufzunehmen.

Wenn Sie mich per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei mir gespeichert und verarbeitet.

Wenn ich über mein Kontaktformular Informationen zu Ihrer Person abfrage, habe ich die für eine Kontaktaufnahme erforderlichen Pflichtfelder entsprechend markiert (Sternchen). Die Angabe einer gültigen E-Mail-Adresse sowie Ihres Namens ist für mich erforderlich, damit ich weiß, von wem die Anfrage stammt und um diese angemessen beantworten zu können (z.B. konkrete Ansprache). Die freiwilligen Angaben helfen mir Ihre Anfrage besser einzuordnen und die Abwicklung Ihres Anliegens zu verbessern.

Wenn Sie mir Ihre Adresse oder Telefonnummer mitteilen, gehen ich davon aus, dass ich auf Ihre Anfrage auch postalisch oder telefonisch antworten darf.

Je nach Art der Anfrage ist die Rechtsgrundlage für die Datenverarbeitung Art. 6 Abs. 1 lit. b DSGVO für Anfragen, die Sie selbst im Rahmen einer (vor-)vertraglichen Maßnahme stellen oder Art. 6 Abs. 1 S. 1 lit. f DSGVO, wenn Ihre Anfrage sonstiger Art ist. Mein berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 S.1 lit. f DSGVO folgt aus den zuvor genannten Zwecken. Sollten personenbezogene Daten abgefragt werden, die ich nicht für die Erfüllung eines Vertrages oder zur Wahrung berechtigter Interessen benötige, erfolgt die Übermittlung an mich auf Basis einer von Ihnen abgegebenen Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

c. Webshop

Sie können in meinem Webshop Produkte bestellen. Für den Vertragsabschluss ist es erforderlich, dass Sie Daten zu Ihrer Person angeben, die ich für die Abwicklung Ihrer Bestellung benötige. Pflichtangaben, also Angaben, die ich für die Abwicklung der Verträge zwingend benötige sind gesondert markiert; weitere Angaben sind freiwillig. Die von Ihnen angegebenen Daten verarbeite ich ausschließlich zur Abwicklung Ihrer Bestellung. Dazu kann ich Ihre Zahlungsdaten an meine Hausbank oder an von mir eingesetzte Zahlungsdienstleister weitergeben.

Ich kann die von Ihnen angegebenen Daten zudem verarbeiten, um Sie über weitere interessante Produkte aus meinem Portfolio zu informieren.

Aufgrund handels- und steuerrechtlicher Vorgaben bin ich verpflichtet, Ihre Adress-, Zahlungs- und Bestelldaten für die Dauer von zehn Jahren zu speichern. Allerdings nehme ich nach zwei Jahren eine Einschränkung der Verarbeitung vor, d. h. Ihre Daten werden nur zur Einhaltung der gesetzlichen Verpflichtungen aufbewahrt.

Der gesamte Bestellvorgang findet verschlüsselt statt (TLS-Technik), damit unberechtigte Zugriffe Dritter auf Ihre Daten, insbesondere Finanzdaten, nach dem Stand der Technik verhindert werden kann.

Die Verarbeitung der Ihrer Daten im Rahmen der hier beschriebenen Zwecke erfolgt auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. b DSGVO.

d. Cookies

Ich setze auf meiner Website keine Cookies ein.

e. Social Media Buttons (Inhalte Teilen)

Meine Website enthält sog. „Social Media Buttons“ zu Sozialen Netzwerken (z.B. Facebook etc.), zum Teilen von Inhalten meiner Webseite in den Sozialen Netzwerken. Bei diesen Buttons handelt es sich um Links zu den Sozialen Netzwerken. Wenn Sie auf einen dieser Links klicken, öffnet sich auf der jeweiligen Seite automatisch ein sog. „Teilen-Dialog“ des entsprechenden Sozialen Netzwerkes. Dabei wird der Link zu meiner Website automatisch als Inhalt eingefügt. Durch das Klicken des Links kann es je nach Browsereinstellung dazu kommen, dass Ihr Browser dem Sozialen Netzwerk einen sog. Refferer-Link mitteilt, sodass dort nachvollzogen werden kann, von welcher Website der Aufruf des Links erfolgt ist. Es werden keine Daten von Ihnen an das Soziale Netzwerk übermittelt, bevor Sie den Link klicken. Es handelt sich gerade nicht um sog. Social-Plugins, wie den Facebook Like Button. Eine aktive Datenweitergabe an die Sozialen Medien durch mich, erfolgt nicht. Welche personenbezogene Daten im Rahmen des Teilen-Dialoges von dem jeweiligen Sozialen Netzwerk verarbeitet werden können Sie den dortigen Datenschutzerklärungen entnehmen.

Rechtsgrundlage für die für die Einbindung dieser Art der Social-Media-Buttons ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Mein berechtigtes Interesse besteht darin, meine Leistungen und Angebote möglichst effektiv im Internet bekannt zu machen und mit (potentiellen) Kunden auch über die Sozialen Medien und andere Plattformen in Kontakt zu treten, bzw. zu bleiben.

9. Newsletter

Mit Ihrer Einwilligung können Sie sich für den Erhalt meines Newsletters eintragen. Dann übersende ich Ihnen regelmäßig per E-Mail aktuelle Informationen und Angebote zu meinen Produkten oder Dienstleistungen.

Für die Anmeldung zu meinem Newsletter verwende ich das sog. Double-Opt-In-Verfahren. Das heißt, dass ich Ihnen nach Ihrer Anmeldung eine E-Mail an die angegebene E-Mail-Adresse sende, in welcher ich Sie um Bestätigung bitte, dass Sie den Versand des Newsletters wünschen.

Darüber hinaus speichere ich jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.

Pflichtangabe für die Übersendung des Newsletters ist allein Ihre E-Mail-Adresse. Die Angabe weiterer, gesondert markierter Daten ist freiwillig und wird verwendet, um Sie persönlich ansprechen zu können. Nach Ihrer Bestätigung speichere ich Ihre E-Mail-Adresse zum Zweck der Zusendung des Newsletters. Die Datenverarbeitung zur Anmeldung und Übersendung meines Newsletters erfolgt auf den Rechtsgrundlagen des Art. 6 Abs. 1 Satz 1 lit. a DSGVO, Art. 7 DSGVO und § 7 Abs. 2 Nr. 3 UWG (Einwilligung).

Ihre Einwilligung speichere ich zu Nachweis- und Dokumentationszwecken bis zu drei Jahre zum Jahresende nach dem letzten Newsletter-Versand an Sie oder Ihrer Erklärung eines Widerrufs. Die einzelnen Newsletter-E-Mails werden nur während des Versands kurzfristig zwischengespeichert, eine längere Speicherung erfolgt nicht.

Ihre Einwilligung in die Übersendung des Newsletters können Sie jederzeit widerrufen und den Newsletter abbestellen. Den Widerruf können Sie durch Klick auf den in jeder Newsletter-E-Mail bereitgestellten Link, per E-Mail an ulrikelehmann@kristallwind.de oder durch eine Nachricht an die im Impressum angegebenen Kontaktdaten erklären.

10. Änderungsvorbehalt

Diese Datenschutzbestimmung entspricht den derzeit geltenden gesetzlichen Bestimmungen zum Datenschutz. Ich behalte mir vor, diese bei Bedarf anzupassen und zu ändern.