DATENSCHUTZ
ALLGEMEIN
Als Betreiber dieser Webseite kommen wir mit Ihren personenbezogenen Daten in Kontakt. Gemeint sind alle Daten, die etwas über Sie aussagen und mit denen Sie identifiziert werden können. In dieser Datenschutzerklärung möchten wir Ihnen erläutern, in welcher Weise, zu welchem Zweck und auf welcher rechtlichen Grundlage wir Ihre Daten verarbeiten.
Für die Datenverarbeitung auf dieser Webseite und in unserem Unternehmen ist verantwortlich:
Florentine Schlüter
10437 Berlin
Deutschland
booking@floss-official.com
ALLGEMEINE HINWEISE
SSL- bzw. TLS-Verschlüsselung
Wenn Sie Ihre Daten auf Webseiten eingeben, Online-Bestellungen aufgeben oder E-Mails über das Internet verschicken, müssen Sie immer damit rechnen, dass unberechtigte Dritte auf Ihre Daten zugreifen. Einen vollständigen Schutz vor solchen Zugriffen gibt es nicht. Wir setzen jedoch alles daran, Ihre Daten bestmöglich zu schützen und die Sicherheitslücken zu schließen, soweit es uns möglich ist.
Ein wichtiger Schutzmechanismus ist die SSL- bzw. TLS-Verschlüsselung unserer Webseite, die dafür sorgt, dass Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden können. Sie erkennen die Verschlüsselung an dem Schloss-Icon vor der eingegebenen Internetadresse in Ihrem Browser und daran, dass unsere Internetadresse mit https:// beginnt und nicht mit http://.
Wie lange speichern wir Ihre Daten?
An manchen Stellen in dieser Datenschutzerklärung informieren wir Sie darüber, wie lange wir oder die Unternehmen, die Ihre Daten in unserem Auftrag verarbeiten, Ihre Daten speichern. Fehlt eine solche Angabe, speichern wir Ihre Daten, bis der Zweck der Datenverarbeitung entfällt, Sie der Datenverarbeitung widersprechen oder Sie Ihre Einwilligung in die Datenverarbeitung widerrufen.
Im Falle eines Widerspruchs oder Widerrufs dürfen wir Ihre Daten allerdings weiterverarbeiten, wenn mindestens eine der folgenden Voraussetzungen vorliegt:
Wir haben zwingende schutzwürdige Gründe für die Fortsetzung der Datenverarbeitung, die Ihre Interessen, Rechte und Freiheiten überwiegen (nur bei Widerspruch gegen die Datenverarbeitung; wenn sich der Widerspruch gegen Direktwerbung richtet, können wir keine schutzwürdigen Gründe vorbringen).
Die Datenverarbeitung ist erforderlich, um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen (gilt nicht, wenn sich Ihr Widerspruch gegen Direktwerbung richtet).
Wir sind gesetzlich verpflichtet, Ihre Daten aufzubewahren.
In diesem Fall löschen wir Ihre Daten, sobald die Voraussetzung(en) entfällt bzw. entfallen.
Datenweitergabe in die USA
Wir nutzen auf unserer Webseite auch Tools von Unternehmen, die Ihre Daten in die USA übermitteln und dort speichern und ggf. weiterverarbeiten. Die Europäische Kommission hat einen Angemessenheitsbeschluss für den Datenschutzrahmen EU-USA angenommen. Dadurch wird festgestellt, dass die USA ein angemessenes Schutzniveau für personenbezogene Daten aus der EU gewährleisten, die an US-Unternehmen übermittelt werden. Dieser Beschluss basiert auf neuen Garantien und Maßnahmen, die von den USA eingeführt wurden, um den Datenschutzanforderungen gerecht zu werden. Der Angemessenheitsbeschluss beinhaltet unter anderem Beschränkungen und Garantien in Bezug auf den Zugang der US-Nachrichtendienste zu den Daten. Es wurden verbindliche Garantien eingeführt, um den Zugang der US-Nachrichtendienste auf das erforderliche und verhältnismäßige Maß zum Schutz der nationalen Sicherheit zu beschränken. Zudem wurde eine verstärkte Aufsicht über die Tätigkeiten der US-Nachrichtendienste etabliert, um sicherzustellen, dass die Beschränkungen für Überwachungstätigkeiten eingehalten werden. Es wurde außerdem ein unabhängiges Rechtsbehelfsverfahren eingerichtet, um Beschwerden von europäischen Bürgern über den Zugang ihrer Daten zu bearbeiten und zu lösen. Der Datenschutzrahmen EU-USA ermöglicht es somit europäischen Unternehmen, Daten an zertifizierte US-Unternehmen zu übermitteln, ohne zusätzliche Datenschutzgarantien einführen zu müssen. Eine Liste aller zertifizierten Unternehmen können Sie unter folgendem Link einsehen: https://www.dataprivacyframework.gov/s/participant-search
Eine Änderung der Entscheidung der Europäischen Kommission kann nicht ausgeschlossen werden.
HOSTING UND CONTENT DELIVERY NETWORKS (CDN)
Externes Hosting
Unsere Website liegt auf einem Server des folgenden Anbieters für Internetdienste (Hosters):
Domain Factory
c/o WeWork
Neuturmstrasse 5
80331 München
Deutschland
Wie verarbeiten wir Ihre Daten?
Der Hoster speichert alle Daten unserer Webseite. Dazu gehören auch alle personenbezogenen Daten, die automatisch oder durch Ihre Eingabe erfasst werden. Das können insbesondere sein: Ihre IP-Adresse, aufgerufene Seiten, Namen, Kontaktdaten und -anfragen sowie Meta- und Kommunikationsdaten. Bei der Datenverarbeitung hält sich unser Hoster an unsere Weisungen und verarbeitet die Daten stets nur insoweit, als dies erforderlich ist, um die Leistungspflicht uns gegenüber zu erfüllen.
Auf welcher Rechtsgrundlage verarbeiten wir Ihre Daten?
Da wir über unsere Webseite potenzielle Kunden ansprechen und Kontakte zu bestehenden Kunden pflegen, dient die Datenverarbeitung durch unseren Hoster der Vertragsanbahnung und -erfüllung und beruht daher auf Art. 6 Abs. 1 lit. b) DSGVO. Darüber hinaus ist es unser berechtigtes Interesse als Unternehmen, ein professionelles Internetangebot bereitzustellen, das die nötigen Anforderungen an Sicherheit, Geschwindigkeit und Effizienz erfüllt. Insoweit verarbeiten wir Ihre Daten außerdem auf der Grundlage von Art. 6 Abs. 1 lit. f) DSGVO.
DATENERFASSUNG AUF DIESER WEBSITE
WEBSITE ANALYTICS
Diese Website sammelt personenbezogene Daten, die als Grundlage für unsere Website-Analytics dienen. Dazu gehören:
Informationen über Ihren Browser, Ihr Netzwerk und Ihr Gerät
Webseiten, die Sie vor dem Besuch dieser Website aufgerufen haben
Ihre IP-Adresse
Diese Informationen können auch Details über Ihre Nutzung dieser Website enthalten, einschließlich:
Klicks
Interne Links
Besuchte Seiten
Scrollen
Suchvorgänge
Zeitstempel
Wir teilen diese Informationen mit Squarespace, unserem Anbieter für Website-Analytics, um mehr über den Traffic und die Aktivität auf dieser Website zu erfahren.
WEBSITE BESUCHE
Diese Website wird von Squarespace gehostet. Squarespace sammelt personenbezogene Daten, wenn Sie diese Website besuchen. Dazu gehören:
Informationen über Ihren Browser, Ihr Netzwerk und Ihr Gerät
Webseiten, die Sie vor dem Besuch dieser Website aufgerufen haben
Webseiten, die du auf dieser Website aufrufst
IP-Adresse
Squarespace benötigt die Daten für den Betrieb dieser Website sowie zum Schutz und zur Verbesserung seiner Plattform und Services. Squarespace analysiert die Daten in entpersonalisierter Form.
COOKIES
Diese Website verwendet Cookies und ähnliche Technologien, wobei es sich um kleine Dateien oder kurze Texte handelt, die auf ein Gerät heruntergeladen werden, wenn ein Besucher auf eine Website oder App zugreift. Informationen zum Anzeigen der auf deinem Gerät platzierten Cookies findest du unter Über die von Squarespace verwendeten Cookies.
Diese notwendigen und erforderlichen Cookies werden immer verwendet, da sie es Squarespace, unserer Hosting-Plattform, ermöglichen, diese Website sicher für dich bereitzustellen.
Diese Analytics- und Performance-Cookies werden, wie unten beschrieben, nur dann auf dieser Website verwendet, wenn du unser Cookie-Banner bestätigst. Diese Website verwendet Analytics- und Performance-Cookies, um Einblick in den Website-Datenverkehr, die Website-Aktivität und andere Daten zu erhalten.
FORMULARE & NEWSLETTER
Wenn du Informationen per Webformular an diese Website übermittelst, erfassen wir die im Webformular angeforderten Daten, um deine Einreichungen zu verfolgen und darauf zu antworten. Wir teilen diese Informationen mit Squarespace, damit dieser uns Website-Dienste bereitstellen kann.
Wir senden dir eventuell Marketing-E-Mails, von denen Sie sich durch Anklicken des Links am Ende der E-Mail abmelden können. Wir geben Ihre Kontaktinformationen an Squarespace, unseren E-Mail-Marketing-Anbieter, weiter, damit Squarespace diese E-Mails in unserem Namen versenden kann.
SHOP
Wenn du etwas auf dieser Website kaufst, erfassen wir personenbezogene Daten von dir, um die Bestellung abzuwickeln. Wir erfassen möglicherweise Informationen wie z. B.:
Rechnungs- und Lieferadresse
Details zu Ihrem Einkauf (z. B. Größe)
E-Mail-Adresse
Name
Telefonnummer
Wir teilen diese Informationen mit Squarespace, unserem Anbieter für Onlineshop-Hosting, damit dieser uns Website-Dienste bereitstellen kann.
Unser(e) Zahlungsdienstleister wird/werden auch Zahlungsinformationen von dir erfassen. Du kannst deren Datenschutzerklärung unter der Datenschutzerklärung des Zahlungsdienstleisters einsehen.
Während Sie den Bezahlvorgang durchlaufen, kann diese Website Ihre Liefer- und Rechnungsadresse automatisch vervollständigen, indem diese Ihre Eingaben mit der Google Places-API teilt und Ihnen Vorschläge zur Verbesserung Ihres Bestellvorgangs unterbreitet.
SHARING-BUTTONS
Diese Website enthält Sharing-Buttons, mit denen du Seiten oder andere Inhalte dieser Website für Drittanbieter-Services freigeben kannst. Wenn du auf einen Sharing-Button klickst, erhalten diese Dritten möglicherweise deine personenbezogenen Daten, darunter:
Informationen über Ihren Browser, Ihr Netzwerk und Ihr Gerät
Details über die Webseite oder Inhalte, die du geteilt hast oder die du teilen möchtest
IP-Adresse
SCHRIFTARTEN
Diese Website stellt Schriftartendateien von Google Fonts und Adobe Fonts bereit und zeigt diese Schriftarten an. Um dir diese Website ordnungsgemäß anzuzeigen, können diese Dritten personenbezogene Daten über dich erhalten, darunter:
Informationen über dinen Browser, Ihr Netzwerk oder Ihr Gerät
Informationen über diese Website und die Seite, die du auf der Website besuchst
IP-Adresse
Downloads über Dropbox
Auf unserer Website stellen wir Downloads bereit, die über den externen Dienst Dropbox (Dropbox International Unlimited Company, Irland) ausgeliefert werden.
Was passiert beim Download?
Wenn Sie einen Downloadlink anklicken, werden Sie zu den Servern von Dropbox weitergeleitet. Dabei kann Dropbox folgende Daten verarbeiten:
IP-Adresse
Datum und Uhrzeit des Zugriffs
Informationen über Ihr Gerät und den Browser
ggf. weitere technische Protokolldaten
Dropbox verarbeitet diese Daten eigenverantwortlich.
Weitere Informationen finden Sie in der Datenschutzerklärung von Dropbox: https://www.dropbox.com/privacy
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Downloads) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Bereitstellung von Dateien).
Hinweis zu Datenübermittlungen in die USA
Dropbox kann Daten in die USA oder andere Drittstaaten übertragen. Dropbox nutzt hierzu u. a. die EU-Standardvertragsklauseln (SCC) als geeignete Garantien im Sinne von Art. 46 DSGVO.
—————————————
Eingebettete YouTube-Videos (YouTube-nocookie-Modus)
Auf unserer Website sind Videos der Plattform YouTube eingebettet. Der Anbieter ist die
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
(im Folgenden „YouTube“).
Wir verwenden für die Einbettung den erweiterten Datenschutzmodus („youtube-nocookie.com“). Laut YouTube werden dadurch zunächst keine Cookies gesetzt, bevor Sie das Video aktiv abspielen.
Erst wenn Sie ein Video starten, können folgende Daten an YouTube/Google übertragen werden:
IP-Adresse
Datum und Uhrzeit des Aufrufs
Informationen über Ihr Gerät und den Browser
die aufgerufene Unterseite
ggf. weitere technische Protokolldaten
Wenn du bei Google eingeloggt bist, kann YouTube den Aufruf deinem Konto zuordnen.
Die Datenverarbeitung erfolgt in Verantwortung von YouTube/Google.
Weitere Informationen findest du in der Datenschutzerklärung von Google:
https://policies.google.com/privacy
Rechtsgrundlage
Rechtsgrundlage für die Datenübertragung ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), sofern du auf deiner Website ein Opt-In/Consent-Banner für externe Medien einsetzt.
Ohne Consent-Banner erfolgt die Einbettung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden Darstellung unserer Inhalte).
Übermittlung in Drittländer
YouTube bzw. Google können personenbezogene Daten in die USA oder andere Drittländer übermitteln. Google verwendet hierzu u. a. EU-Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO.
Hinweis zur Nutzung
Wenn du das Video abspielst, akzeptierst du die Datenübertragung an YouTube.
Um zu verhindern, dass YouTube Daten sammelt, kannst du:
eingebettete Videos nicht abspielen oder
dich vor dem Abspielen bei Google/YouTube ausloggen.
——————————————
Links zu Social-Media-Plattformen (TikTok, Instagram, YouTube, Spotify)
Auf unserer Website finden Sie Links zu unseren Profilen auf den folgenden Social-Media-Plattformen:
TikTok (Betreiber: TikTok Technology Limited, Irland)
Instagram (Betreiber: Meta Platforms Ireland Ltd.)
YouTube (Betreiber: Google Ireland Limited)
Spotify (Betreiber: Spotify AB, Schweden)
Keine automatische Datenübertragung durch einfache Links
Die auf unserer Website verwendeten Social-Media-Links sind reine Hyperlinks.
Das bedeutet:
Es findet keine Datenübertragung an die genannten Anbieter statt,
solange Sie den Link nicht aktiv anklicken.
Es werden keine Social-Media-Plugins geladen und keine Inhalte automatisch eingebettet.
Was passiert beim Anklicken?
Erst wenn Sie auf einen solchen Link klicken, werden Sie auf die jeweilige Plattform weitergeleitet.
Dabei können diese Anbieter personenbezogene Daten verarbeiten, insbesondere:
IP-Adresse
Geräte- und Browserdaten
Zeitpunkt des Aufrufs
ggf. Zuordnung zu einem vorhandenen Nutzerkonto (falls Sie dort eingeloggt sind)
Die Datenverarbeitung erfolgt in eigener Verantwortung der jeweiligen Anbieter.
Informationen dazu finden Sie in den jeweiligen Datenschutzerklärungen:
Instagram (Meta): https://privacycenter.instagram.com/policy
YouTube (Google): https://policies.google.com/privacy
Spotify: https://www.spotify.com/privacy
Rechtsgrundlage
Die Einbindung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO
(unser berechtigtes Interesse an der Außendarstellung unseres Angebots).
Hinweis zu Drittstaaten
Einige dieser Dienste können Daten in Länder außerhalb der EU, insbesondere die USA, übertragen.
Die Anbieter nutzen hierfür teils EU-Standardvertragsklauseln (SCC).