Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist:
Sven Schurig
Lindenstraße 83 a
33415 Verl
Telefon: 0173 7160535
E-Mail: kontakt@schlossmuehle-zu-rheda.de
Bitte wenden Sie sich für alle Datenschutzanfragen an die oben genannte Adresse. Ein Datenschutzbeauftragter wurde nicht bestellt.
1. Hosting:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
2. Standort des Servers: Deutschland
3. Es werden Server-Logfiles gespeichert
4. Diese sind aufgteilt in:
– Traffic-Statistiken mit einer Speicherdauer von 3 Monaten mit anonymisierter IP-Adresse
– Logs mit einer Speicherdauer von 7 Tagen
Bei einem Besuch auf dieser Website speichert der Server automatisch verschiedene Daten. Hierunter fallen:
• Datum und Uhrzeit der Anforderung
• Name der angeforderten Datei
• Seite, von der aus die Datei angefordert wurde
• Der verwendete Browsertyp und die Browserversion
• Das verwendete Betriebssystem
• Zugriffsstatus (Datei übertragen, Datei nicht gefunden, etc.)
• Anonymisierte IP-Adresse des anfordernden Rechners
• Ggf. Verweis, durch den Sie auf die Seite gelangt sind
• Übertragene Datenmenge
Diese Nutzungsdaten werden verwendet, um Ihnen die Website zugänglich machen zu können, eventuell auftretende technische Probleme zu erkennen und zu beheben und einen Missbrauch des Angebots zu verhindern und ggf. zu verfolgen. Daneben werden die Nutzungsdaten in anonymisierter Form, d.h. ohne die Möglichkeit, Sie als Nutzer zu identifizieren, für statistische Zwecke und um unsere Website zu verbessern, verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigte Interessen an der Bereitstellung und Sicherheit der Webseite))
Für die Buchung von Terminen und Veranstaltungen nutzen wir das Plugin Amelia. Dabei werden folgende personenbezogene Daten verarbeitet:
• Name
• E-Mail-Adresse
• Telefonnummer
• Buchungsdaten (Datum, Uhrzeit, Art der Veranstaltung)
Die Daten werden ausschließlich zur Durchführung und Abwicklung Ihrer Buchung verwendet und für einen Zeitraum von 6 Wochen nach der Veranstaltung gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung)
Wir betreiben auf dieser Website einen Online-Shop unter Verwendung von WooCommerce. Bei Bestellungen werden folgende Daten erhoben:
• Bestell- und Kundendaten
• Zahlungsdaten
• Bestellhistorie
• IP-Adressen
Die Bestelldaten werden für einen Zeitraum von 6 Wochen nach Zahlungseingang gespeichert, soweit nicht gesetzliche Aufbewahrungspflichten eine längere Speicherung erfordern.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung)
Für die Zahlungsabwicklung nutzen wir PayPal. Bei Auswahl dieser Zahlungsart werden Ihre Zahlungsdaten an PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg übermittelt. PayPal kann Daten auch in die USA übermitteln. Die Übermittlung erfolgt auf Grundlage von Standardklauseln der EU-Kommission. PayPal ist eigenständiger Verantwortlicher für die Verarbeitung Ihrer Daten. Weitere Informationen finden Sie in der Datenschutzerklärung von
PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung)
Für die Zahlungsabwicklung per Kreditkarte nutzen wir WooPayments. Dabei werden Zahlungs- und Transaktionsdaten verarbeitet und an Zahlungsnetzwerke weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung)
Zur Verwaltung der eingesetzten Cookies und ähnlichen Technologien (Tracking-Pixel, Web-Beacons etc.) und diesbezüglicher Einwilligungen setzen wir das Consent Tool „Real Cookie Banner“ ein. Details zur Funktionsweise von „Real Cookie Banner“ findest du unter https://devowl.io/de/rcb/datenverarbeitung/.
Rechtsgrundlagen für die Verarbeitung von personenbezogenen Daten in diesem Zusammenhang sind Art. 6 Abs. 1 lit. c DS-GVO und Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse ist die Verwaltung der eingesetzten Cookies und ähnlichen Technologien und der diesbezüglichen Einwilligungen.
Die Bereitstellung der personenbezogenen Daten ist weder vertraglich vorgeschrieben noch für den Abschluss eines Vertrages notwendig. Du bist nicht verpflichtet die personenbezogenen Daten bereitzustellen. Wenn du die personenbezogenen Daten nicht bereitstellst, können wir deine Einwilligungen nicht verwalten.
Wir verwenden auf unserer Website Cookies. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die eine Analyse der Benutzung der Website ermöglichen.
Zur Verwaltung Ihrer Einwilligungen nutzen wir Real Cookie Banner. Dieses Plugin speichert:
• Anonymisierte IP-Adresse
• Zeitstempel der Einwilligung
• Browser- und Geräteinformationen
• Einwilligungsstatus je Cookie/Kategorie
Wir verwenden folgende Cookie-Kategorien:
Essenziell: Essenzielle Services sind für die grundlegende Funktionalität der Website erforderlich. Sie enthalten nur technisch notwendige Services. Diesen Services kann nicht widersprochen werden.
• Darunter fallen Elementor und Real Cookie Banner
Funktional: Funktionale Services sind notwendig, um über die wesentliche Funktionalität der Website hinausgehende Features wie hübschere Schriftarten, Videowiedergabe oder interaktive Web 2.0-Features bereitzustellen. Inhalte von z.B. Video- und Social Media-Plattformen sind standardmäßig gesperrt und können zugestimmt werden. Wenn dem Service zugestimmt wird, werden diese Inhalte automatisch ohne weitere manuelle Einwilligung geladen.
• Darunter fällt Google Maps.
Statistik: Statistik-Services werden benötigt, um pseudonymisierte/anonymisierte Daten über die Besucher der Website zu sammeln. Die Daten ermöglichen es uns, die Besucher besser zu verstehen und die Website zu optimieren.
• Darunter fällt WP Statistics
Marketing: Marketing Services werden von uns und Dritten genutzt, um das Verhalten einzelner Nutzer aufzuzeichnen, die gesammelten Daten zu analysieren und z.B. personalisierte Werbung anzuzeigen. Diese Services ermöglichen es uns, Nutzer über mehrere Websites hinweg zu verfolgen.
• Keine vorhandenen Einbindungen.
Rechtsgrundlage für die Speicherung des Cookies und die weitere Auswertung der erhobenen Daten ist Ihre erteilte Einwilligung, Art. 6 Abs. 1 S. lit. a DSGVO.
Technisch notwendige Cookies beruhen nicht auf Einwilligung, sondern auf:
§ 25 Abs. 2 TTDSG
Art. 6 Abs. 1 lit. f DSGVO
Ihre erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft in unseren Cookie-Einstellungen widerrufen.
Auf dieser Website ist Google Maps API, ein Kartendienst der Google Inc. („Google“), zur Darstellung einer interaktiven Karte eingebunden. Durch die Nutzung von Google Maps können Informationen über Ihre Benutzung dieser Website (einschließlich Ihrer IP-Adresse) an einen Server von Google übertragen und dort gespeichert werden.
Datenübermittlung in die USA: Google kann Daten auch in die USA übermitteln. Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission.
Rechtsgrundlage: Ihre erteilte Einwilligung, Art. 6 Abs. 1 S. lit. a DSGVO
Weitere Informationen zum Datenschutz bei Google Maps finden Sie unter: https://policies.google.com/privacy
Zum Schutz unserer Website vor unbefugten Zugriffen und Angriffen setzen wir NinjaFirewall ein. Dabei werden IP-Adressen und Zugriffsversuche erfasst und protokolliert.
Diese Daten werden auf unserem Server erfasst, nicht an Dritte weitergegeben und nach 30 Tagen gelöscht:
– IP-Adresse des Besuchers (z. B. in Firewall-Logs, z. B. bei geblockten Anfragen)
– Datum / Uhrzeit eines Zugriffs
– Betroffene Anfrage/URL und HTTP-Methoden (GET/POST)
– Firewall-Regel, die zur Blockierung führte (Log-Eintrag)
– Event-Logs (z. B. Login-Versuche, Crawl-Versuche)
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer IT-Systeme)
Zur Malware- und Sicherheitsprüfung nutzen wir NinjaScanner. Dabei können IP-Adressen und Serverdaten erfasst werden.
Es speichert keine personenbezogenen Besucherdaten.
Es speichert ausschließlich:
• Konfigurations-Einstellungen (ca. <1 KB)
• Scan-Reports, Logs, Snapshots (Datei-System und Cache auf unserem Server)
• Scan-History & Report (lokal, z. B. welche Dateien geändert wurden)
Rechtsgrundlage: Art. 6 Abs. 1 S. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer IT-Systeme)
Zur Absicherung unserer Website gegen Spam und missbräuchliche automatisierte Zugriffe verwenden wir den Dienst „Friendly Captcha“ der Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Deutschland.
Friendly Captcha dient dazu zu prüfen, ob Eingaben auf unserer Website durch einen Menschen oder durch automatisierte Programme erfolgen. Hierzu wird ein kryptografisches Rätsel im Hintergrund verarbeitet.
Dabei werden unter anderem folgende Daten verarbeitet:
• IP-Adresse (gekürzt oder gehasht)
• Informationen zum verwendeten Browser und Betriebssystem
• Zeitpunkt des Zugriffs
• Referrer-URL
Zur Auswertung und statistischen Darstellung der Challenge-Anfragen nutzen wir zusätzlich die Verwaltungsoberfläche des Anbieters. Dabei werden technische Request-Daten an Server von Friendly Captcha übermittelt.
Die Verarbeitung erfolgt innerhalb der Europäischen Union.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Website vor Missbrauch, Spam und Betrug.
Weitere Informationen zur Datenverarbeitung durch Friendly Captcha findest du unter:
https://friendlycaptcha.com/legal/privacy-end-users/
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um Ihre bei uns gespeicherten personenbezogenen Daten vor einem Zugriff durch Dritte, einem Verlust oder Missbrauch zu schützen und einen gesicherten Datentransfer zu ermöglichen. Die Übertragung der von Ihnen eingegebenen personenbezogenen Daten erfolgt mit dem allgemein üblichen Standard SSL (Secure Socket Layer). Sie erkennen eine sichere SSL-Verbindung unter anderem an der URL https://… sowie an dem Schlosssymbol in der Adressleiste Ihres Browsers.
Grundsätzlich löschen wir die gespeicherten Daten, sofern sie für die Erreichung des Zwecks ihrer Erhebung nicht mehr erforderlich sind.
Im Einzelnen gelten folgende Speicherfristen:
• Buchungsdaten (Amelia): 6 Wochen nach der Veranstaltung
• Bestelldaten (WooCommerce): 6 Wochen nach Zahlungseingang, soweit nicht gesetzliche Aufbewahrungspflichten (insbesondere § 147 AO, § 257 HGB) eine längere Speicherung erfordern
Ihre Daten werden ohne Ihre ausdrückliche Einwilligung nur an Dritte weitergegeben, wenn dazu eine Verpflichtung durch Gesetz oder eine behördliche oder gerichtliche Anordnung besteht.
Folgende Dienstleister werden im Rahmen der Auftragsverarbeitung eingesetzt:
• Hetzner Online GmbH
• Industriestr. 25
• 91710 Gunzenhausen
• Deutschland
• PayPal (Zahlungsabwicklung)
• WooPayments (Zahlungsabwicklung) / Stripe als Unterauftragsverarbeiter von WooPayments
• Google Maps
• Friendly Captcha
Als Betroffener der Datenverarbeitung stehen Ihnen die nachfolgenden Rechte zu. Sofern Sie von diesen Rechten Gebrauch machen wollen, wenden Sie sich hierzu bitte an kontakt@schlossmuehle-zu-rheda.de
• Recht auf Auskunft nach Art. 15 DSGVO
• Recht auf Berichtigung nach Art. 16 DSGVO
• Recht auf Löschung Ihrer Daten nach Art. 17 DSGVO
• Recht auf Einschränkung der Datenverarbeitung nach Art. 18 DSGVO
• Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
Einer Verarbeitung von personenbezogenen Daten für werbliche Zwecke können Sie jederzeit ohne Angabe von Gründen widersprechen.
Zudem haben Sie nach Art. 21 Abs. 1 DSGVO das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen. Der Widerspruch ist in diesem Fall zu begründen.
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, haben Sie nach Art. 77 Abs. 1 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Hierzu gehört auch die für den Verantwortlichen zuständige Datenschutzaufsichtsbehörde:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2-4
40213 Düsseldorf
Telefon: 0211 38424-0
E-Mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de