DATENSCHUTZ

ALLGEMEIN

Als Betreiber dieser Webseite kommen wir mit Ihren personenbezogenen Daten in Kontakt. Gemeint sind alle Daten, die etwas über Sie aussagen und mit denen Sie identifiziert werden können. In dieser Datenschutzerklärung möchten wir Ihnen erläutern, in welcher Weise, zu welchem Zweck und auf welcher rechtlichen Grundlage wir Ihre Daten verarbeiten.

Für die Datenverarbeitung auf dieser Webseite und in unserem Unternehmen ist verantwortlich:

Florentine Schlüter
10437 Berlin
Deutschland

booking@floss-official.com

ALLGEMEINE HINWEISE

SSL- bzw. TLS-Verschlüsselung

Wenn Sie Ihre Daten auf Webseiten eingeben, Online-Bestellungen aufgeben oder E-Mails über das Internet verschicken, müssen Sie immer damit rechnen, dass unberechtigte Dritte auf Ihre Daten zugreifen. Einen vollständigen Schutz vor solchen Zugriffen gibt es nicht. Wir setzen jedoch alles daran, Ihre Daten bestmöglich zu schützen und die Sicherheitslücken zu schließen, soweit es uns möglich ist.

  • Ein wichtiger Schutzmechanismus ist die SSL- bzw. TLS-Verschlüsselung unserer Webseite, die dafür sorgt, dass Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden können. Sie erkennen die Verschlüsselung an dem Schloss-Icon vor der eingegebenen Internetadresse in Ihrem Browser und daran, dass unsere Internetadresse mit https:// beginnt und nicht mit http://.

Wie lange speichern wir Ihre Daten?

An manchen Stellen in dieser Datenschutzerklärung informieren wir Sie darüber, wie lange wir oder die Unternehmen, die Ihre Daten in unserem Auftrag verarbeiten, Ihre Daten speichern. Fehlt eine solche Angabe, speichern wir Ihre Daten, bis der Zweck der Datenverarbeitung entfällt, Sie der Datenverarbeitung widersprechen oder Sie Ihre Einwilligung in die Datenverarbeitung widerrufen.

Im Falle eines Widerspruchs oder Widerrufs dürfen wir Ihre Daten allerdings weiterverarbeiten, wenn mindestens eine der folgenden Voraussetzungen vorliegt:

  • Wir haben zwingende schutzwürdige Gründe für die Fortsetzung der Datenverarbeitung, die Ihre Interessen, Rechte und Freiheiten überwiegen (nur bei Widerspruch gegen die Datenverarbeitung; wenn sich der Widerspruch gegen Direktwerbung richtet, können wir keine schutzwürdigen Gründe vorbringen).

  • Die Datenverarbeitung ist erforderlich, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen (gilt nicht, wenn sich Ihr Widerspruch gegen Direktwerbung richtet).

  • Wir sind gesetzlich verpflichtet, Ihre Daten aufzubewahren.

In diesem Fall löschen wir Ihre Daten, sobald die Voraussetzung(en) entfällt bzw. entfallen.

Datenweitergabe in die USA

Wir nutzen auf unserer Webseite auch Tools von Unternehmen, die Ihre Daten in die USA übermitteln und dort speichern und ggf. weiterverarbeiten. Die Europäische Kommission hat einen Angemessenheitsbeschluss für den Datenschutzrahmen EU-USA angenommen. Dadurch wird festgestellt, dass die USA ein angemessenes Schutzniveau für personenbezogene Daten aus der EU gewährleisten, die an US-Unternehmen übermittelt werden. Dieser Beschluss basiert auf neuen Garantien und Maßnahmen, die von den USA eingeführt wurden, um den Datenschutzanforderungen gerecht zu werden. Der Angemessenheitsbeschluss beinhaltet unter anderem Beschränkungen und Garantien in Bezug auf den Zugang der US-Nachrichtendienste zu den Daten. Es wurden verbindliche Garantien eingeführt, um den Zugang der US-Nachrichtendienste auf das erforderliche und verhältnismäßige Maß zum Schutz der nationalen Sicherheit zu beschränken. Zudem wurde eine verstärkte Aufsicht über die Tätigkeiten der US-Nachrichtendienste etabliert, um sicherzustellen, dass die Beschränkungen für Überwachungstätigkeiten eingehalten werden. Es wurde außerdem ein unabhängiges Rechtsbehelfsverfahren eingerichtet, um Beschwerden von europäischen Bürgern über den Zugang ihrer Daten zu bearbeiten und zu lösen. Der Datenschutzrahmen EU-USA ermöglicht es somit europäischen Unternehmen, Daten an zertifizierte US-Unternehmen zu übermitteln, ohne zusätzliche Datenschutzgarantien einführen zu müssen. Eine Liste aller zertifizierten Unternehmen können Sie unter folgendem Link einsehen: https://www.dataprivacyframework.gov/s/participant-search

Eine Änderung der Entscheidung der Europäischen Kommission kann nicht ausgeschlossen werden.

HOSTING UND CONTENT DELIVERY NETWORKS (CDN)

Externes Hosting

Unsere Website liegt auf einem Server des folgenden Anbieters für Internetdienste (Hosters):

Domain Factory
c/o WeWork
Neuturmstrasse 5
80331 München
Deutschland

Wie verarbeiten wir Ihre Daten?

Der Hoster speichert alle Daten unserer Webseite. Dazu gehören auch alle personenbezogenen Daten, die automatisch oder durch Ihre Eingabe erfasst werden. Das können insbesondere sein: Ihre IP-Adresse, aufgerufene Seiten, Namen, Kontaktdaten und -anfragen sowie Meta- und Kommunikationsdaten. Bei der Datenverarbeitung hält sich unser Hoster an unsere Weisungen und verarbeitet die Daten stets nur insoweit, als dies erforderlich ist, um die Leistungspflicht uns gegenüber zu erfüllen.

Auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?

Da wir über unsere Webseite potenzielle Kunden ansprechen und Kontakte zu bestehenden Kunden pflegen, dient die Datenverarbeitung durch unseren Hoster der Vertragsanbahnung und -erfüllung und beruht daher auf Art. 6 Abs. 1 lit. b) DSGVO. Darüber hinaus ist es unser berechtigtes Interesse als Unternehmen, ein professionelles Internetangebot bereitzustellen, das die nötigen Anforderungen an Sicherheit, Geschwindigkeit und Effizienz erfüllt. Insoweit verarbeiten wir Ihre Daten außerdem auf der Grundlage von Art. 6 Abs. 1 lit. f) DSGVO.

DATENERFASSUNG AUF DIESER WEBSITE

WEBSITE ANALYTICS

Diese Website sammelt personenbezogene Daten, die als Grundlage für unsere Website-Analytics dienen. Dazu gehören:

  • Informationen über Ihren Browser, Ihr Netzwerk und Ihr Gerät

  • Webseiten, die Sie vor dem Besuch dieser Website aufgerufen haben

  • Ihre IP-Adresse

Diese Informationen können auch Details über Ihre Nutzung dieser Website enthalten, einschließlich:

  • Klicks

  • Interne Links

  • Besuchte Seiten

  • Scrollen

  • Suchvorgänge

  • Zeitstempel

Wir teilen diese Informationen mit Squarespace, unserem Anbieter für Website-Analytics, um mehr über den Traffic und die Aktivität auf dieser Website zu erfahren.

WEBSITE BESUCHE

Diese Website wird von Squarespace gehostet. Squarespace sammelt personenbezogene Daten, wenn Sie diese Website besuchen. Dazu gehören:

  • Informationen über Ihren Browser, Ihr Netzwerk und Ihr Gerät

  • Webseiten, die Sie vor dem Besuch dieser Website aufgerufen haben

  • Webseiten, die du auf dieser Website aufrufst

  • IP-Adresse

Squarespace benötigt die Daten für den Betrieb dieser Website sowie zum Schutz und zur Verbesserung seiner Plattform und Services. Squarespace analysiert die Daten in entpersonalisierter Form.

COOKIES

Diese Website verwendet Cookies und ähnliche Technologien, wobei es sich um kleine Dateien oder kurze Texte handelt, die auf ein Gerät heruntergeladen werden, wenn ein Besucher auf eine Website oder App zugreift. Informationen zum Anzeigen der auf deinem Gerät platzierten Cookies findest du unter Über die von Squarespace verwendeten Cookies.

  • Diese notwendigen und erforderlichen Cookies werden immer verwendet, da sie es Squarespace, unserer Hosting-Plattform, ermöglichen, diese Website sicher für dich bereitzustellen.

  • Diese Analytics- und Performance-Cookies werden, wie unten beschrieben, nur dann auf dieser Website verwendet, wenn du unser Cookie-Banner bestätigst. Diese Website verwendet Analytics- und Performance-Cookies, um Einblick in den Website-Datenverkehr, die Website-Aktivität und andere Daten zu erhalten.

FORMULARE & NEWSLETTER

Wenn du Informationen per Webformular an diese Website übermittelst, erfassen wir die im Webformular angeforderten Daten, um deine Einreichungen zu verfolgen und darauf zu antworten. Wir teilen diese Informationen mit Squarespace, damit dieser uns Website-Dienste bereitstellen kann.

Wir senden dir eventuell Marketing-E-Mails, von denen Sie sich durch Anklicken des Links am Ende der E-Mail abmelden können. Wir geben Ihre Kontaktinformationen an Squarespace, unseren E-Mail-Marketing-Anbieter, weiter, damit Squarespace diese E-Mails in unserem Namen versenden kann.

SHOP

Wenn du etwas auf dieser Website kaufst, erfassen wir personenbezogene Daten von dir, um die Bestellung abzuwickeln. Wir erfassen möglicherweise Informationen wie z. B.:

  • Rechnungs- und Lieferadresse

  • Details zu Ihrem Einkauf (z. B. Größe)

  • E-Mail-Adresse

  • Name

  • Telefonnummer

Wir teilen diese Informationen mit Squarespace, unserem Anbieter für Onlineshop-Hosting, damit dieser uns Website-Dienste bereitstellen kann.

Unser(e) Zahlungsdienstleister wird/werden auch Zahlungsinformationen von dir erfassen. Du kannst deren Datenschutzerklärung unter der Datenschutzerklärung des Zahlungsdienstleisters einsehen.

Während Sie den Bezahlvorgang durchlaufen, kann diese Website Ihre Liefer- und Rechnungsadresse automatisch vervollständigen, indem diese Ihre Eingaben mit der Google Places-API teilt und Ihnen Vorschläge zur Verbesserung Ihres Bestellvorgangs unterbreitet.

SHARING-BUTTONS

Diese Website enthält Sharing-Buttons, mit denen du Seiten oder andere Inhalte dieser Website für Drittanbieter-Services freigeben kannst. Wenn du auf einen Sharing-Button klickst, erhalten diese Dritten möglicherweise deine personenbezogenen Daten, darunter:

  • Informationen über Ihren Browser, Ihr Netzwerk und Ihr Gerät

  • Details über die Webseite oder Inhalte, die du geteilt hast oder die du teilen möchtest

  • IP-Adresse

SCHRIFTARTEN

Diese Website stellt Schriftartendateien von Google Fonts und Adobe Fonts bereit und zeigt diese Schriftarten an. Um dir diese Website ordnungsgemäß anzuzeigen, können diese Dritten personenbezogene Daten über dich erhalten, darunter:

  • Informationen über dinen Browser, Ihr Netzwerk oder Ihr Gerät

  • Informationen über diese Website und die Seite, die du auf der Website besuchst

  • IP-Adresse

Downloads über Dropbox

Auf unserer Website stellen wir Downloads bereit, die über den externen Dienst Dropbox (Dropbox International Unlimited Company, Irland) ausgeliefert werden.

Was passiert beim Download?

Wenn Sie einen Downloadlink anklicken, werden Sie zu den Servern von Dropbox weitergeleitet. Dabei kann Dropbox folgende Daten verarbeiten:

  • IP-Adresse

  • Datum und Uhrzeit des Zugriffs

  • Informationen über Ihr Gerät und den Browser

  • ggf. weitere technische Protokolldaten

Dropbox verarbeitet diese Daten eigenverantwortlich.
Weitere Informationen finden Sie in der Datenschutzerklärung von Dropboxhttps://www.dropbox.com/privacy

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Downloads) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bereitstellung von Dateien).

Hinweis zu Datenübermittlungen in die USA

Dropbox kann Daten in die USA oder andere Drittstaaten übertragen. Dropbox nutzt hierzu u. a. die EU-Standardvertragsklauseln (SCC) als geeignete Garantien im Sinne von Art. 46 DSGVO.

—————————————

Eingebettete YouTube-Videos (YouTube-nocookie-Modus)

Auf unserer Website sind Videos der Plattform YouTube eingebettet. Der Anbieter ist die
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
(im Folgenden „YouTube“).

Wir verwenden für die Einbettung den erweiterten Datenschutzmodus („youtube-nocookie.com“). Laut YouTube werden dadurch zunächst keine Cookies gesetzt, bevor Sie das Video aktiv abspielen.

Erst wenn Sie ein Video starten, können folgende Daten an YouTube/Google übertragen werden:

  • IP-Adresse

  • Datum und Uhrzeit des Aufrufs

  • Informationen über Ihr Gerät und den Browser

  • die aufgerufene Unterseite

  • ggf. weitere technische Protokolldaten

  • Wenn du bei Google eingeloggt bist, kann YouTube den Aufruf deinem Konto zuordnen.

Die Datenverarbeitung erfolgt in Verantwortung von YouTube/Google.
Weitere Informationen findest du in der Datenschutzerklärung von Google:
https://policies.google.com/privacy

Rechtsgrundlage

Rechtsgrundlage für die Datenübertragung ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern du auf deiner Website ein Opt-In/Consent-Banner für externe Medien einsetzt.
Ohne Consent-Banner erfolgt die Einbettung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden Darstellung unserer Inhalte).

Übermittlung in Drittländer

YouTube bzw. Google können personenbezogene Daten in die USA oder andere Drittländer übermitteln. Google verwendet hierzu u. a. EU-Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO.

Hinweis zur Nutzung

Wenn du das Video abspielst, akzeptierst du die Datenübertragung an YouTube.
Um zu verhindern, dass YouTube Daten sammelt, kannst du:

  • eingebettete Videos nicht abspielen oder

  • dich vor dem Abspielen bei Google/YouTube ausloggen.

——————————————

Links zu Social-Media-Plattformen (TikTok, Instagram, YouTube, Spotify)

Auf unserer Website finden Sie Links zu unseren Profilen auf den folgenden Social-Media-Plattformen:

  • TikTok (Betreiber: TikTok Technology Limited, Irland)

  • Instagram (Betreiber: Meta Platforms Ireland Ltd.)

  • YouTube (Betreiber: Google Ireland Limited)

  • Spotify (Betreiber: Spotify AB, Schweden)

Keine automatische Datenübertragung durch einfache Links

Die auf unserer Website verwendeten Social-Media-Links sind reine Hyperlinks.
Das bedeutet:

  • Es findet keine Datenübertragung an die genannten Anbieter statt,

  • solange Sie den Link nicht aktiv anklicken.

  • Es werden keine Social-Media-Plugins geladen und keine Inhalte automatisch eingebettet.

Was passiert beim Anklicken?

Erst wenn Sie auf einen solchen Link klicken, werden Sie auf die jeweilige Plattform weitergeleitet.
Dabei können diese Anbieter personenbezogene Daten verarbeiten, insbesondere:

  • IP-Adresse

  • Geräte- und Browserdaten

  • Zeitpunkt des Aufrufs

  • ggf. Zuordnung zu einem vorhandenen Nutzerkonto (falls Sie dort eingeloggt sind)

Die Datenverarbeitung erfolgt in eigener Verantwortung der jeweiligen Anbieter.
Informationen dazu finden Sie in den jeweiligen Datenschutzerklärungen:

Rechtsgrundlage

Die Einbindung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO
(unser berechtigtes Interesse an der Außendarstellung unseres Angebots).

Hinweis zu Drittstaaten

Einige dieser Dienste können Daten in Länder außerhalb der EU, insbesondere die USA, übertragen.
Die Anbieter nutzen hierfür teils EU-Standardvertragsklauseln (SCC).