Datenschutzerklärung
Welche personenbezogenen Daten wir erheben, wozu wir sie verarbeiten und welche Rechte du hast.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Worldculture Travels Inhaberin: Selin Schäfer Am Rheinufer 18 50999 Köln Deutschland
Telefon: +49 177 5446737 E-Mail: contact@worldculture-travels.de
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen für eine Benennungspflicht (§ 38 BDSG) nicht vorliegen.
Für alle Fragen zum Datenschutz erreichen Sie uns unter den oben genannten Kontaktdaten.
2. Übersicht der Verarbeitungen
Wir verarbeiten personenbezogene Daten unserer Websitebesucher, Interessenten, Newsletter-Abonnenten und Reisegäste. Im Überblick:
- Beim Besuch der Website: technische Zugriffsdaten (Server-Logfiles).
- Bei einer Buchungsanfrage bzw. Buchung: Stammdaten, Kontaktdaten, Reisedaten, Zahlungsdaten sowie — nur soweit von Ihnen angegeben — Gesundheitsangaben (Ernährungsweise, Allergien) und ein Passbild.
- Bei einer Kontaktanfrage: Name, E-Mail-Adresse und der Inhalt Ihrer Nachricht.
- Beim Newsletter: E-Mail-Adresse und Nachweisdaten der Anmeldung.
Wir setzen keine Analyse-, Tracking- oder Werbedienste ein und binden keine Social-Media-Plugins ein. Ein Cookie-Banner ist deshalb nicht erforderlich (Näheres unter Ziffer 13 und 14).
3. Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen der Datenschutz-Grundverordnung (DSGVO):
- Art. 6 Abs. 1 lit. b DSGVO — Verarbeitung zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen, insbesondere zur Abwicklung Ihrer Pauschalreise.
- Art. 6 Abs. 1 lit. c DSGVO — Verarbeitung zur Erfüllung rechtlicher Pflichten, insbesondere handels- und steuerrechtlicher Aufbewahrungspflichten.
- Art. 6 Abs. 1 lit. f DSGVO — Verarbeitung zur Wahrung berechtigter Interessen, etwa am sicheren und stabilen Betrieb der Website.
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung, etwa für den Newsletter.
- Art. 9 Abs. 2 lit. a DSGVO — ausdrückliche Einwilligung für besondere Kategorien personenbezogener Daten (Gesundheitsdaten wie Allergien und Unverträglichkeiten, siehe Ziffer 7).
Für den Zugriff auf Informationen in der Endeinrichtung des Nutzers (Speicherung im Browser) gilt ergänzend § 25 TDDDG.
4. Datensicherheit (SSL/TLS)
Diese Website nutzt für sämtliche Verbindungen eine TLS-Transportverschlüsselung ("https"). Daten, die Sie an uns übermitteln — etwa im Buchungsformular oder Kontaktformular — sind dadurch auf dem Übertragungsweg gegen Mitlesen durch Dritte geschützt. Wir treffen darüber hinaus technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten gegen Verlust, Zerstörung und unbefugten Zugriff zu sichern, und passen diese Maßnahmen fortlaufend an. Dazu zählt auch die automatisierte Löschung besonders sensibler Reisedaten — Passbild, Angaben zu Ernährung und Allergien sowie Notfallkontakt — 7 Tage nach Ende der jeweiligen Reise (siehe Ziffer 7.6).
5. Hosting und Server-Logfiles (Vercel)
Diese Website wird gehostet bei:
Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA ("Vercel").
Beim Aufruf der Website verarbeitet Vercel in unserem Auftrag automatisch Informationen, die Ihr Browser übermittelt, und speichert sie in Server-Logfiles. Das sind insbesondere:
- IP-Adresse des anfragenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite bzw. Datei und übertragene Datenmenge,
- HTTP-Statuscode,
- Browsertyp und -version, Betriebssystem,
- Referrer-URL (die zuvor besuchte Seite).
Diese Daten sind für die Auslieferung der Website technisch erforderlich und dienen daneben der Stabilität, der Fehleranalyse und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und funktionsfähigen Betrieb der Website. Eine Zusammenführung mit anderen Datenquellen oder eine Auswertung zu Marketing- zwecken findet nicht statt. Die Logfiles werden nach kurzer Zeit automatisch gelöscht.
Über die Speicherdienste von Vercel ("Vercel Blob") werden außerdem gespeichert:
- in einem öffentlichen Speicher: die Medien der Website (Fotos, Videos, Audiodateien) — keine Daten von Besuchern oder Gästen;
- in einem zugriffsgeschützten (privaten) Speicher: Passbilder von Reisegästen und Rechnungen (siehe Ziffern 7 und 10). Dateien in diesem Speicher sind nicht öffentlich abrufbar; der Zugriff erfolgt ausschließlich über unsere Systeme.
Mit Vercel besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Vercel ist ein US-Unternehmen; zur Übermittlung in die USA siehe Ziffer 15.
6. Datenbank (Neon)
Die Inhalte der Website und die Buchungsdaten liegen in einer PostgreSQL-Datenbank des Anbieters:
Neon Inc., San Francisco, USA (ein Unternehmen von Databricks) ("Neon").
Die Datenbank wird in der Region Frankfurt am Main (AWS eu-central-1, Deutschland) betrieben; die Speicherung erfolgt also innerhalb der Europäischen Union. Ein Zugriff durch Neon aus den USA (etwa im Rahmen von Support und Wartung) ist jedoch nicht ausgeschlossen; zur Absicherung siehe Ziffer 15.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Buchungs- und Vertragsdaten gespeichert werden, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem zuverlässigen Betrieb der Website). Mit Neon besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Von der Datenbank werden täglich Sicherungskopien erstellt, die nach 90 Tagen gelöscht werden.
7. Buchung und Vertragsdurchführung (Pauschalreise)
7.1 Welche Daten wir verarbeiten
Wenn Sie über unsere Website eine Reise buchen, verarbeiten wir die Daten, die Sie im Buchungsvorgang und danach über Ihre persönliche Buchungsseite angeben:
- Anrede, Vorname, Nachname,
- E-Mail-Adresse, Telefonnummer,
- Anschrift (Straße, Postleitzahl, Ort, Land),
- Geburtsdatum,
- Flugnummern sowie Ankunfts- und Abflugdaten,
- Notfallkontakt (Name und Telefonnummer einer von Ihnen benannten Person),
- Angaben zu Ernährungsweise, Allergien und Unverträglichkeiten (freiwillig, siehe 7.2),
- ein Passbild (nur soweit für die konkrete Reise erforderlich, freiwillig, siehe 7.3),
- Buchungsnummer, gebuchte Reise und Optionen, Preis- und Zahlungsstand.
Zweck der Verarbeitung ist der Abschluss und die Durchführung des Pauschalreisevertrags: Buchungsbestätigung, Reisevorbereitung und -organisation, Betreuung vor Ort, Erreichbarkeit im Notfall, Rechnungsstellung und Zahlungsabwicklung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ohne die Pflichtangaben (insbesondere Name, E-Mail-Adresse, Geburtsdatum, Anschrift) kann der Reisevertrag nicht geschlossen oder durchgeführt werden; die übrigen Angaben sind freiwillig.
Wenn Sie den Notfallkontakt einer anderen Person angeben, versichern Sie, dass diese Person mit der Weitergabe ihrer Daten an uns einverstanden ist; wir verwenden diese Daten ausschließlich, um die Person im Notfall während der Reise zu erreichen (Art. 6 Abs. 1 lit. f DSGVO, im Ernstfall auch Art. 6 Abs. 1 lit. d DSGVO).
7.2 Gesundheitsdaten (Ernährung, Allergien)
Angaben zu Allergien, Unverträglichkeiten und medizinisch bedingter Ernährungsweise sind Gesundheitsdaten im Sinne von Art. 9 Abs. 1 DSGVO. Wir verarbeiten sie ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die wir bei der Abfrage dieser Angaben einholen, und nur zu dem Zweck, Ihre Verpflegung auf der Reise entsprechend zu planen und Sie vor Ort zu schützen. Die Angabe ist freiwillig; die Buchung ist auch ohne sie möglich. Wir löschen diese Angaben automatisch 7 Tage nach dem Ende der gebuchten Reise. Sie können die Einwilligung auch schon vorher jederzeit mit Wirkung für die Zukunft widerrufen (Ziffer 20); wir löschen die Angaben dann, soweit sie nicht mehr benötigt werden.
7.3 Bild ihres Reisepasses
Für bestimmte Reisen benötigen wir ein Bild Ihres Reisepasses von Ihnen, etwa für behördliche Genehmigungen oder Zutrittsberechtigungen im Reiseland. Das Bild laden Sie über einen persönlichen, nur Ihnen bekannten Link mit zufallsgeneriertem Zugriffstoken hoch. Es wird in einem zugriffsgeschützten, nicht öffentlich erreichbaren Speicher abgelegt (siehe Ziffer 5) und automatisch 7 Tage nach Ende der Reise gelöscht, soweit keine gesetzliche Pflicht zur weiteren Aufbewahrung besteht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
7.4 Persönliche Buchungsseite und Upload-Links
Zur Verwaltung Ihrer Buchung stellen wir Ihnen eine persönliche Buchungsseite und Upload-Links bereit, die über ein individuelles Token geschützt sind. Wer über den Link verfügt, kann die zugehörigen Buchungsangaben einsehen und ergänzen; geben Sie den Link daher nicht an Dritte weiter. Bei gemeinsamen Buchungen (z. B. Paare) erhält jede gebuchte Person einen eigenen Link zu den eigenen Angaben.
7.5 Weitergabe zur Reisedurchführung
Zur Durchführung Ihrer Reise geben wir die jeweils erforderlichen Daten an die Leistungsträger weiter, die die Reiseleistungen erbringen — insbesondere an unsere Reiseleitung und Partner vor Ort sowie an Unterkünfte und Transportunternehmen im Reiseland. Liegt das Reiseland außerhalb der EU bzw. des EWR (z. B. Ägypten), ist die Übermittlung für die Erfüllung des Reisevertrags erforderlich (Art. 49 Abs. 1 lit. b und c DSGVO); ein Angemessenheitsbeschluss oder geeignete Garantien bestehen für solche Länder regelmäßig nicht, sodass dort das lokale Datenschutzniveau gilt.
Im Rahmen der gesetzlichen Insolvenzsicherung für Pauschalreisen übermitteln wir Buchungsdaten an den Absicherer, soweit dies zur Ausstellung des Sicherungsscheins bzw. im Sicherungsfall erforderlich ist (Art. 6 Abs. 1 lit. b und c DSGVO). Der Absicherer ist:
R+V Allgemeine Versicherung AG, Raiffeisenplatz 1, 65189 Wiesbaden (Kundenkontakt bei Rückfragen: Telefon +49 611 533-5859).
7.6 Speicherdauer der Buchungsdaten
Buchungs- und Rechnungsdaten bewahren wir nach Vertragsende so lange auf, wie handels- und steuerrechtliche Pflichten es verlangen (§ 257 HGB, § 147 AO): Buchungsbelege und Rechnungen acht Jahre, Handels- und Geschäftsbriefe sechs Jahre, Handelsbücher und Jahresabschlüsse zehn Jahre. Besonders sensible Angaben löschen wir automatisiert 7 Tage nach Ende der jeweiligen Reise: Ihr Passbild, Angaben zu Ernährung und Allergien sowie der Notfallkontakt. Die übrigen Buchungsangaben ohne Aufbewahrungspflicht — etwa Flugdaten — löschen wir, sobald sie für die Reisedurchführung und die Abwicklung etwaiger Ansprüche nicht mehr benötigt werden.
8. Zahlungsabwicklung
8.2 Überweisung
Alternativ können Sie per Banküberweisung auf unser Geschäftskonto zahlen; zur Erleichterung stellen wir dafür einen QR-Code (EPC-Standard) mit den Überweisungsdaten bereit. Dabei verarbeiten wir die Zahlungsinformationen, die uns unsere Bank übermittelt (Name des Kontoinhabers, IBAN, Verwendungszweck, Betrag), zur Zuordnung und Verbuchung Ihrer Zahlung (Art. 6 Abs. 1 lit. b DSGVO).
9. Kontaktformular und Kontaktaufnahme
Wenn Sie uns über das Kontaktformular schreiben, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Ihr Anliegen und den Inhalt Ihrer Nachricht. Die Nachricht wird uns ausschließlich per E-Mail zugestellt und nicht in der Website-Datenbank gespeichert; dort verbleibt lediglich ein technischer Versandvermerk (siehe Ziffer 10). Gleiches gilt sinngemäß, wenn Sie uns direkt per E-Mail oder Telefon kontaktieren.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit sich Ihre Anfrage auf eine (mögliche) Buchung bezieht, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Wir löschen Anfragen, sobald das Anliegen abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
10. Transaktions-E-Mails, Rechnungen und Versandprotokoll (Resend)
Für den Versand von E-Mails, die zur Abwicklung Ihrer Buchung gehören — Buchungsbestätigungen, Zahlungsinformationen, Rechnungen, Erinnerungen — sowie für die Zustellung der Kontaktformular-Nachrichten an uns nutzen wir den Versanddienstleister:
Plus Five Five, Inc. (Resend), 2261 Market Street #5039, San Francisco, CA 94114, USA ("Resend").
Resend verarbeitet dabei die Empfängeradresse, Betreff und Inhalt der jeweiligen E-Mail (einschließlich angehängter Rechnungen) sowie technische Zustelldaten. Wir protokollieren intern zu jeder versendeten E-Mail den Empfänger, den Betreff, den Zeitpunkt, eine Versand-Kennung des Dienstleisters und den Zustellstatus (zugestellt, fehlgeschlagen usw.), um nachweisen zu können, dass buchungsrelevante Nachrichten zugestellt wurden, und um Zustellprobleme zu erkennen. Eine Auswertung des Leseverhaltens (Öffnungs- oder Klick-Tracking) findet nicht statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO für buchungsbezogene E-Mails und Art. 6 Abs. 1 lit. f DSGVO für das Zustellprotokoll (berechtigtes Interesse an Nachweis und Fehleranalyse). Mit Resend besteht ein Auftragsverarbeitungsvertrag; Resend ist unter dem EU-US Data Privacy Framework zertifiziert und verwendet ergänzend Standardvertragsklauseln (siehe Ziffer 15).
11. Newsletter
Wenn Sie unseren Newsletter abonnieren, verarbeiten wir Ihre E-Mail-Adresse, um Ihnen regelmäßig Informationen über unsere Reisen und Neuigkeiten zu senden. Die Anmeldung läuft im Double-Opt-in-Verfahren: Nach der Eintragung erhalten Sie eine E-Mail mit einem Bestätigungslink; erst wenn Sie diesen Link anklicken, ist die Anmeldung wirksam und Sie erhalten den Newsletter. Ohne Bestätigung wird die Adresse nicht für den Newsletter verwendet. Anmeldung und Bestätigung protokollieren wir, um die Einwilligung nachweisen zu können.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG); die Protokollierung stützt sich auf Art. 6 Abs. 1 lit. c und f DSGVO (Nachweispflicht). Sie können den Newsletter jederzeit abbestellen — über den Abmeldelink in jeder Ausgabe oder formlos an unsere Kontaktadresse. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Nach der Abmeldung wird Ihre Adresse aus dem Verteiler entfernt; Nachweisdaten der früheren Einwilligung bewahren wir auf, solange dies zur Verteidigung gegen Ansprüche erforderlich ist.
Der Versand erfolgt über den unter Ziffer 10 genannten Dienstleister Resend (Verwaltung des Verteilers in "Resend Audiences"); dort gilt das dort Gesagte entsprechend.
12. Wetterdaten (MET Norway)
Auf unseren Reiseziel-Seiten zeigen wir das aktuelle Wetter am Reiseziel. Die Daten stammen vom Norwegischen Meteorologischen Institut (MET Norway, Henrik Mohns plass 1, 0313 Oslo, Norwegen).
Die Abfrage läuft über unseren eigenen Server: Ihr Browser fragt ausschließlich unsere Website an, und unser Server ruft die Wetterdaten bei MET Norway ab. Ihre IP-Adresse wird dabei nicht an MET Norway übermittelt. Übertragen werden ausschließlich die Koordinaten des Reiseziels, gerundet auf rund einen Kilometer, nicht Ihr Standort. Die Antwort speichern wir für etwa 30 Minuten zwischen, damit nicht jeder Seitenaufruf eine neue Abfrage auslöst.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, Ihnen aktuelle Reiseinformationen anzuzeigen. Da keine personenbezogenen Daten an MET Norway fließen, findet insoweit keine Drittlandübermittlung Ihrer Daten statt. Norwegen ist zudem als EWR-Mitglied datenschutzrechtlich der EU gleichgestellt.
13. Cookies und lokale Speicherung im Browser
Diese Website verwendet keine Cookies zu Analyse-, Tracking- oder Werbezwecken und benötigt deshalb kein Einwilligungsbanner. Es kommen ausschließlich technisch notwendige Speichervorgänge zum Einsatz (§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. f DSGVO):
- Anmelde-Cookie für den Verwaltungsbereich: Nur wenn sich unsere Mitarbeiterinnen im internen Verwaltungsbereich anmelden, wird ein Sitzungs-Cookie zur Authentifizierung gesetzt. Für Besucher der Website wird dieses Cookie nicht gesetzt.
- Zwischenspeicher des Buchungsformulars: Während Sie eine Buchung ausfüllen, speichert Ihr Browser Ihre Eingaben lokal (sessionStorage), damit sie beim Wechsel zwischen den Schritten nicht verloren gehen. Diese Daten verbleiben in Ihrem Browser, werden nicht an uns übertragen, bevor Sie die Buchung absenden, und werden beim Schließen des Browser-Tabs automatisch gelöscht.
- Zugangs-Cookie der Buchungsverwaltung: Rufen Sie Ihre Buchung unter „Meine Buchung" auf, senden wir einen sechsstelligen Zahlencode an die E-Mail-Adresse, die zu dieser Buchung gespeichert ist. Nach richtiger Eingabe setzen wir das Cookie wct-zugang. Es enthält keine personenbezogenen Angaben, sondern nur eine interne Buchungskennung und ein Ablaufdatum, beides kryptografisch signiert, und läuft nach 30 Tagen ab. Zum Code selbst speichern wir an der Buchung ausschließlich einen nicht rückrechenbaren Hashwert, seine Gültigkeitsdauer von 15 Minuten, die Zahl der Fehlversuche und den Zeitpunkt des Versands. Dieses Cookie ist technisch notwendig: Ohne es könnten wir Ihre Buchungsdaten nicht vor unbefugtem Zugriff schützen. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b und lit. f DSGVO (Vertragserfüllung und unser berechtigtes Interesse an der Sicherheit Ihrer Daten). Eine Einwilligung ist dafür nicht erforderlich; das Cookie lässt sich in den Einstellungen Ihres Browsers jederzeit löschen, danach ist für den Zugriff auf die Buchung erneut ein Code nötig.
14. Was wir nicht einsetzen
Der Vollständigkeit halber: Diese Website verwendet keine Analyse-/Statistikdienste (auch keine Hosting-eigene Analytik), keine Werbenetzwerke, keine Social-Media-Plugins und keine eingebetteten Inhalte Dritter. Schriften sind auf unserem Server gespeichert und werden nicht von externen Anbietern geladen; Landkarten sind selbst erstellte Grafiken ohne Kartendienst; Videos und Audiodateien liegen auf unserer eigenen Speicherinfrastruktur (Ziffer 5). Verweise auf unser Instagram-Profil sind einfache Links — beim Besuch unserer Website werden keine Daten an Instagram/Meta übertragen.
15. Datenübermittlung in Drittländer
Einige der von uns eingesetzten Dienstleister haben ihren Sitz in den USA oder verarbeiten Daten dort (Vercel, Resend, Neon). Für die USA gilt der Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (DPF): Übermittlungen an dort zertifizierte Unternehmen sind nach Art. 45 DSGVO zulässig. Vercel Inc. und Plus Five Five, Inc. (Resend) sind nach dem DPF zertifiziert. Soweit eine Zertifizierung nicht oder nicht mehr besteht, stützen wir die Übermittlung auf die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO), die Bestandteil der jeweiligen Auftragsverarbeitungsverträge sind.
An MET Norway (Ziffer 12) werden keine personenbezogenen Daten übermittelt; Norwegen ist zudem als EWR-Mitglied datenschutzrechtlich der EU gleichgestellt.
Übermittlungen in das jeweilige Reiseland zur Durchführung Ihrer Reise erfolgen auf Grundlage von Art. 49 Abs. 1 lit. b und c DSGVO (Ziffer 7.5).
16. Auftragsverarbeiter (Übersicht)
Folgende Dienstleister verarbeiten personenbezogene Daten in unserem Auftrag (Art. 28 DSGVO):
- Vercel Inc. — Hosting, Auslieferung der Website, Dateispeicher. Sitz: USA. Übermittlungsgrundlage: DPF, ergänzend SCC.
- Neon Inc. — Datenbank (Betrieb in Frankfurt/DE). Sitz: USA. Übermittlungsgrundlage: SCC.
- Plus Five Five, Inc. (Resend) — E-Mail-Versand, Newsletter-Verteiler. Sitz: USA. Übermittlungsgrundlage: DPF, ergänzend SCC.
17. Speicherdauer
Soweit in dieser Erklärung keine speziellere Frist genannt ist, gilt: Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Danach löschen wir sie, es sei denn, gesetzliche Aufbewahrungspflichten (insbesondere aus Handels- und Steuerrecht, siehe Ziffer 7.6) oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erfordern eine längere Speicherung; in diesem Fall wird die Verarbeitung auf diese Zwecke beschränkt. Datenbank-Sicherungen werden nach 90 Tagen überschrieben bzw. gelöscht (Ziffer 6).
18. Ihre Rechte
Als betroffene Person haben Sie gegenüber uns folgende Rechte:
- Auskunft (Art. 15 DSGVO) über die von uns verarbeiteten Daten,
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
sowie das folgende Recht:
Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Werden Daten für Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe von Gründen widersprechen.
Zur Ausübung Ihrer Rechte genügt eine formlose Nachricht an die unter Ziffer 1 genannten Kontaktdaten.
19. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Die für uns zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) Kavalleriestraße 2–4 40213 Düsseldorf https://www.ldi.nrw.de
20. Widerruf von Einwilligungen
Eine erteilte Einwilligung (etwa für den Newsletter oder für Gesundheitsangaben) können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO) — formlos an die unter Ziffer 1 genannten Kontaktdaten, für den Newsletter auch über den Abmeldelink in jeder E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt vom Widerruf unberührt.
21. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich die eingesetzte Technik, unsere Abläufe oder die Rechtslage ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.