1. Verantwortlicher
LiberArti – Design und Deko Josia Kühn
Einzelunternehmen
Josia Kühn
Lindenbachstraße 9
38729 Wallmoden
E-Mail: kontakt[at]liberarti[punkt]de
Gemäß Art. 4 Nr. 7 DSGVO ist der Verantwortliche das Unternehmen, das über Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet.
Es besteht keine Verpflichtung zur Benennung eines Datenschutzbeauftragten.
2. Hosting
Die Website wird bei der Netcup GmbH gehostet. Beim Zugriff auf die Website werden durch Netcup serverseitige Logfiles erhoben, die technisch erforderlich sind, um den Betrieb, die Sicherheit und die Stabilität der Website zu gewährleisten.
Verarbeitete Daten
IP-Adresse (gekürzt oder ungekürzt je nach Serverkonfiguration), Datum und Uhrzeit des Abrufs, Name der abgerufenen Datei, übertragene Datenmenge, Referrer-URL, Browsertyp und Version, Betriebssystem.
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb der Website).
3. Allgemeine Datenverarbeitung auf der Website
Die Verarbeitung personenbezogener Daten erfolgt grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Kommunikation oder zur Nutzung einzelner Dienste notwendig ist.
4. Kontaktaufnahme
Kontaktformular (Formidable Forms)
Bei Nutzung des Kontaktformulars werden die eingegebenen Informationen verarbeitet.
Verarbeitete Daten:
Name, E-Mail-Adresse, Nachricht, ggf. technische Metadaten (IP, Timestamp).
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kommunikation).
Kontakt per E-Mail
E-Mails werden über die Infrastruktur von Netcup verarbeitet.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. b bzw. f DSGVO.
5. Formularschutz durch Cloudflare Turnstile
Zur Abwehr automatisierter Zugriffe wird Cloudflare Turnstile ausschließlich beim Absenden von Formularen eingesetzt.
Anbieter: Cloudflare Inc., USA.
Cloudflare ist zertifiziert unter dem EU–US Data Privacy Framework. Ergänzend werden Standardvertragsklauseln eingesetzt.
Verarbeitete Daten:
Anonymisierte Verhaltenssignale zur Bot-Erkennung, ggf. IP-Adresse, Browserinformationen, Referrer, Betriebssystem, Geräteinformationen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch und Spam).
6. Cookies und Consent Management
Für die Einholung und Verwaltung von Einwilligungen wird das Plugin Complianz eingesetzt.
Verarbeitete Daten:
Einwilligungsstatus, Cookie-Präferenzen, IP-Adresse (gekürzt), Browserinformationen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. c DSGVO (Erfüllung gesetzlicher Pflichten nach § 25 TTDSG) und Art. 6 Abs. 1 lit. f DSGVO.
Cookies, die nicht technisch notwendig sind, werden nur nach ausdrücklicher Zustimmung gesetzt.
7. Analyse: Google Analytics
Diese Website nutzt Google Analytics auf Grundlage einer aktiven Einwilligung (Opt-In über Complianz).
Anbieter: Google Ireland Limited (für EU-Betrieb).
Übermittlung in die USA möglich; Google ist nach dem EU–US Data Privacy Framework zertifiziert.
Verarbeitete Daten:
IP-Adresse (gekürzt), Nutzer-ID, Browser-Informationen, Geräteinformationen, Referrer, Interaktionen, Sitzungsdauer.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Widerruf:
Nutzer können Einwilligungen jederzeit über das Consent-Banner widerrufen.
8. Eingebettete Inhalte: YouTube
YouTube-Videos werden erst nach aktiver Zustimmung geladen (Zwei-Klick-/Consent-Lösung).
Anbieter: Google Ireland Limited, mit möglicher Übermittlung an Google LLC, USA.
Datentransfer auf Basis des EU–US Data Privacy Framework und Standardvertragsklauseln.
Verarbeitete Daten:
IP-Adresse, Geräteinformationen, Browserdaten, Interaktionen, ggf. Google-Profilinformationen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
9. Social Media Präsenzen
Das Unternehmen unterhält Onlinepräsenzen auf folgenden Plattformen:
Die Verarbeitung personenbezogener Daten findet dort auf Grundlage der Nutzungsbedingungen des jeweiligen Anbieters und der gemeinsamen Verantwortlichkeit gemäß Art. 26 DSGVO (bei Facebook und Instagram) statt.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (öffentliche Kommunikation, Unternehmensdarstellung).
10. Datenübermittlung in Drittländer
Durch Google Analytics, YouTube und Cloudflare Turnstile kann eine Übermittlung in die USA stattfinden.
Für diese Übermittlungen bestehen folgende Garantien:
- Teilnahme der Anbieter am EU–US Data Privacy Framework.
- Einsatz von Standardvertragsklauseln (SCCs).
11. Speicherdauer
Daten werden gelöscht, sobald der Zweck ihrer Verarbeitung entfällt oder gesetzliche Aufbewahrungspflichten enden.
Logfiles werden in der Regel innerhalb weniger Tage bis Wochen gelöscht.
Einwilligungsdaten (Complianz) werden für die gesetzlich erforderliche Dauer gespeichert.
12. Rechte der betroffenen Personen
Betroffene Personen haben folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Zuständige Behörde in Deutschland ist die jeweilige Landesdatenschutzbehörde.
13. Sicherheit der Verarbeitung
Die Website verwendet aktuelle technische und organisatorische Sicherheitsmaßnahmen, um personenbezogene Daten bestmöglich zu schützen. Dazu zählen SSL/TLS-Verschlüsselung und sicherheitsrelevante Serverkonfigurationen bei Netcup.
14. Aktualität dieser Datenschutzerklärung
Diese Datenschutzerklärung kann aufgrund technischer oder rechtlicher Änderungen angepasst werden.