Datenschutzerklärung
––––––––––––––––––––
Datenschutzerklärung
––––––––––––––––––––
1) Einleitung und Kontaktdaten des Verantwortlichen
1.1 Wir freuen uns, dass Sie unsere Website besuchen und bedanken uns für Ihr Interesse. Im Folgenden informieren wir Sie über den Umgang mit Ihren personenbezogenen Daten bei der Nutzung unserer Website. Personenbezogene Daten sind hierbei alle Daten, mit denen Sie persönlich identifiziert werden können.
1.2 Verantwortlicher für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Daniel Zorn, Rathausstraße 28, 52388 Nörvenich, Deutschland, Tel.: +491716103533, E-Mail: balziferyt@gmail.com. Der für die Verarbeitung von personenbezogenen Daten Verantwortliche ist diejenige natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
2) Datenerfassung beim Besuch unserer Website
2.1 Bei der bloß informatorischen Nutzung unserer Website, also wenn Sie sich nicht registrieren oder uns anderweitig Informationen übermitteln, erheben wir nur solche Daten, die Ihr Browser an den Seitenserver übermittelt (sog. „Server-Logfiles“). Wenn Sie unsere Website aufrufen, erheben wir die folgenden Daten, die für uns technisch erforderlich sind, um Ihnen die Website anzuzeigen:
- Unsere besuchte Website
- Datum und Uhrzeit zum Zeitpunkt des Zugriffes
- Menge der gesendeten Daten in Byte
- Quelle/Verweis, von welchem Sie auf die Seite gelangten
- Verwendeter Browser
- Verwendetes Betriebssystem
- Verwendete IP-Adresse (ggf.: in anonymisierter Form)
Die Verarbeitung erfolgt gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Website. Eine Weitergabe oder anderweitige Verwendung der Daten findet nicht statt. Wir behalten uns allerdings vor, die Server-Logfiles nachträglich zu überprüfen, sollten konkrete Anhaltspunkte auf eine rechtswidrige Nutzung hinweisen.
2.2 Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung personenbezogener Daten und anderer vertraulicher Inhalte (z.B. Bestellungen oder Anfragen an den Verantwortlichen) eine SSL-bzw. TLS-Verschlüsselung. Sie können eine verschlüsselte Verbindung an der Zeichenfolge „https://“ und dem Schloss-Symbol in Ihrer Browserzeile erkennen.
3) Hosting & Content-Delivery-Network
Für das Hosting unserer Website und die Darstellung der Seiteninhalte nutzen wir einen Anbieter, der seine Leistungen selbst oder durch ausgewählte Sub-Unternehmer ausschließlich auf Servern innerhalb der Europäischen Union erbringt.
Sämtliche auf unserer Website erhobenen Daten werden auf diesen Servern verarbeitet.
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
4) Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir Cookies, also kleine Textdateien, die auf Ihrem Endgerät abgelegt werden. Teilweise werden diese Cookies nach Schließen des Browsers automatisch wieder gelöscht (sog. „Session-Cookies“), teilweise verbleiben diese Cookies länger auf Ihrem Endgerät und ermöglichen das Speichern von Seiteneinstellungen (sog. „persistente Cookies“). Im letzteren Fall können Sie die Speicherdauer der Übersicht zu den Cookie-Einstellungen Ihres Webbrowsers entnehmen.
Sofern durch einzelne von uns eingesetzte Cookies auch personenbezogene Daten verarbeitet werden, erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. b DSGVO entweder zur Durchführung des Vertrages, gemäß Art. 6 Abs. 1 lit. a DSGVO im Falle einer erteilten Einwilligung oder gemäß Art. 6 Abs. 1 lit. f DSGVO zur Wahrung unserer berechtigten Interessen an der bestmöglichen Funktionalität der Website sowie einer kundenfreundlichen und effektiven Ausgestaltung des Seitenbesuchs.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und einzeln über deren Annahme entscheiden oder die Annahme von Cookies für bestimmte Fälle oder generell ausschließen können.
Bitte beachten Sie, dass bei Nichtannahme von Cookies die Funktionalität unserer Website eingeschränkt sein kann.
5) Kontaktaufnahme
Im Rahmen der Kontaktaufnahme mit uns (z.B. per Kontaktformular oder E-Mail) werden personenbezogene Daten erhoben. Welche Daten im Falle der Nutzung eines Kontaktformulars erhoben werden, ist aus dem jeweiligen Kontaktformular ersichtlich. Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet.
Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktierung auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6) Datenverarbeitung zur Abwicklung von Spenden
Für die Abwicklung von Spenden, die Sie uns ggf. zukommen lassen, verarbeiten wir in der Regel folgende personenbezogene Daten: Vor- und Zuname, Adresse, E-Mail-Adresse.
Ihre Daten werden zusammen mit den Angaben zu Spendenhöhe, Spendenrhythmus und Spendenzweck von uns gespeichert und zehn Jahre aufbewahrt.
Je nach ausgewählter Zahlungsweise werden die oben genannten Daten auch an den von Ihnen für die Spende ausgewählten Zahlungsdienstleister weitergeleitet und dort ausschließlich und nur soweit erforderlich zur Abwicklung Ihrer Spende verarbeitet.
Die oben genannten Verarbeitungen erfolgen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO und dienen ausschließlich dazu, Ihre Spendenzahlung ordnungsgemäß durchzuführen und buchhalterisch zu erfassen. Die Speicherung über einen Zeitraum von 10 Jahren hinweg fußt auf Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO, nach welchem wir einer entsprechenden Aufbewahrungspflicht über den Geschäftsvorgang unterliegen.
7) Seitenfunktionalitäten
7.1 Instagram-Plugins
Auf unserer Website werden Plugins des sozialen Netzwerkes des folgenden Anbieters verwendet: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Irland
Diese Plugins ermöglichen direkte Interaktionen mit Inhalten auf dem sozialen Netzwerk.
Um den Schutz Ihrer Daten beim Besuch unserer Website zu erhöhen, sind die Plugins zunächst deaktiviert mittels sogenannter „2-Klick“- oder „Shariff“-Lösung in die Seite eingebunden.
Diese Einbindung gewährleistet, dass beim Aufruf einer Seite unseres Webauftritts, die solche Plugins enthält, noch keine Verbindung mit den Servern des Anbieters hergestellt wird.
Erst wenn Sie die Plugins aktivieren und damit gemäß Art. 6 Abs. 1 lit. a DSGVO Ihre Einwilligung in die Datenübermittlung erteilen, stellt Ihr Browser eine direkte Verbindung zu den Servern des Anbieters her. Hierbei werden, unabhängig von einem Login in ein vorhandenes Nutzerprofil, in bestimmtem Umfang Informationen über Ihr verwendetes Endgerät (darunter Ihre IP-Adresse), Ihren Browser und Ihren Seitenverlauf an den Anbieter übermittelt und dort gegebenenfalls weiterverarbeitet.
Wenn Sie in ein vorhandenes Nutzerprofil auf dem sozialen Netzwerk des Anbieters eingeloggt sind, werden Informationen zu über die Plugins vollzogenen Interaktionen außerdem dort veröffentlicht und Ihren Kontakten angezeigt.
Sie können Ihre Einwilligung jederzeit widerrufen indem Sie das aktivierte Plugin durch erneutes Anklicken wieder deaktivieren. Der Widerruf hat jedoch keinen Einfluss auf die Daten, die bereits an den Anbieter übertragen wurden.
Daten können zudem übertragen werden: Meta Platforms Inc., USA
Wir haben mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
7.2 Youtube
Diese Website nutzt Plugins zur Anzeige und Wiedergabe von Videos des folgenden Anbieters: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland
Daten können zudem übermittelt werden an: Google LLC., USA
Wenn Sie eine Seite unseres Internetauftritts aufrufen, die ein solches Plugin enthält, stellt Ihr Browser eine direkte Verbindung zu den Servern des Anbieters her, um das Plugin zu laden. Hierbei werden bestimmte Informationen, einschließlich Ihrer IP-Adresse, an den Anbieter übermittelt.
Wird die Wiedergabe eingebetteter Videos über das Plugin gestartet, setzt der Anbieter zudem Cookies ein, um Informationen über das Nutzerverhalten zu sammeln, Wiedergabestatistiken zu erstellen und missbräuchliches Verhalten zu unterbinden.
Sind Sie während Ihres Seitenbesuchs in einem Nutzerkonto beim Anbieter eingeloggt, werden Ihre Daten beim Klick auf ein Video direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung zu Ihrem Konto nicht wünschen, müssen Sie sich vor Betätigung der Wiedergabeschlaltfläche ausloggen.
Alle vorgenannten Verarbeitungen, insbesondere das Setzen von Cookies für das Auslesen von Informationen auf dem verwendeten Endgerät, erfolgen nur, wenn Sie uns hierzu Ihre ausdrückliche Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO erteilt haben. Die erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie diesen Dienst über das auf der Webseite bereitgestellte „Cookie-Consent-Tool“ deaktivieren.
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
7.3 Google Translate
Diese Seite nutzt über eine API-Einbindung den Übersetzungsdienst "Google Translate" der Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland („Google“). Damit die Übersetzung nach Ihrer Wahl einer Landessprache automatisiert angezeigt wird, nimmt der von Ihnen verwendete Browser Verbindung zu den Servern von Google auf. Google verwendet hierbei sog. "Cookies", das sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse Ihrer Nutzung der Website ermöglichen. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Website (einschließlich der gekürzten IP-Adresse) werden in der Regel an einen Server von Google übertragen und dort gespeichert, hierbei kann es auch zu einer Übermittlung an die Server der Google LLC. in den USA kommen.
Sofern personenbezogene Daten verarbeitet werden, erfolgt dies gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einer barrierefreien und universellen Zugänglichkeit unseres Internetauftritts.
Soweit rechtlich erforderlich, haben wir zur vorstehend dargestellten Verarbeitung Ihrer Daten Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO eingeholt. Sie können Ihre erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Um Ihren Widerruf auszuüben, deaktivieren Sie diesen Dienst im auf der Webseite bereitgestellten "Cookie-Consent-Tool".
Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.
8) Tools und Sonstiges
Cookie-Consent-Tool
Diese Website nutzt zur Einholung wirksamer Nutzereinwilligungen für einwilligungspflichtige Cookies und cookie-basierte Anwendungen ein sog. „Cookie-Consent-Tool“. Das „Cookie-Consent-Tool“ wird Nutzern bei Seitenaufruf in Form einer interaktiven Benutzeroberfläche angezeigt, auf welcher sich per Häkchensetzung Einwilligungen für bestimmte Cookies und/oder cookie-basierte Anwendungen erteilen lassen. Hierbei werden durch den Einsatz des Tools alle einwilligungspflichtigen Cookies/Dienste nur dann geladen, wenn der jeweilige Nutzer entsprechende Einwilligungen per Häkchensetzung erteilt. So wird sichergestellt, dass nur im Falle einer erteilten Einwilligung derartige Cookies auf dem jeweiligen Endgerät des Nutzers gesetzt werden.
Das Tool setzt technisch notwendige Cookies, um Ihre Cookie-Präferenzen zu speichern. Personenbezogene Nutzerdaten werden hierbei grundsätzlich nicht verarbeitet.
Kommt es im Einzelfall zum Zwecke der Speicherung, Zuordnung oder Protokollierung von Cookie-Einstellungen doch zur Verarbeitung personenbezogener Daten (wie etwa der IP-Adresse), erfolgt diese gemäß Art. 6 Abs. 1 lit. f DSGVO auf Basis unseres berechtigten Interesses an einem rechtskonformen, nutzerspezifischen und nutzerfreundlichen Einwilligungsmanagement für Cookies und mithin an einer rechtskonformen Ausgestaltung unseres Internetauftritts.
Weitere Rechtsgrundlage für die Verarbeitung ist ferner Art. 6 Abs. 1 lit. c DSGVO. Wir unterliegen als Verantwortliche der rechtlichen Verpflichtung, den Einsatz technisch nicht notwendiger Cookies von der jeweiligen Nutzereinwilligung abhängig zu machen.
Soweit erforderlich, haben wir mit dem Anbieter einen Auftragsverarbeitungsvertrag geschlossen, der den Schutz der Daten unserer Seitenbesucher sicherstellt und eine unberechtigte Weitergabe an Dritte untersagt.
Weitere Informationen zum Betreiber und den Einstellungsmöglichkeiten des Cookie-Consent-Tools finden Sie direkt in der entsprechenden Benutzeroberfläche auf unserer Website.
9) Rechte des Betroffenen
9.1 Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:
- Auskunftsrecht gemäß Art. 15 DSGVO;
- Recht auf Berichtigung gemäß Art. 16 DSGVO;
- Recht auf Löschung gemäß Art. 17 DSGVO;
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;
- Recht auf Unterrichtung gemäß Art. 19 DSGVO;
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;
- Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;
- Recht auf Beschwerde gemäß Art. 77 DSGVO.
9.2 WIDERSPRUCHSRECHT
WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.
WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN.
MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.
10) Dauer der Speicherung personenbezogener Daten
Die Dauer der Speicherung von personenbezogenen Daten bemisst sich anhand der jeweiligen Rechtsgrundlage, am Verarbeitungszweck und – sofern einschlägig – zusätzlich anhand der jeweiligen gesetzlichen Aufbewahrungsfrist (z.B. handels- und steuerrechtliche Aufbewahrungsfristen).
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage einer ausdrücklichen Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO werden die betroffenen Daten so lange gespeichert, bis Sie Ihre Einwilligung widerrufen.
Existieren gesetzliche Aufbewahrungsfristen für Daten, die im Rahmen rechtsgeschäftlicher bzw. rechtsgeschäftsähnlicher Verpflichtungen auf der Grundlage von Art. 6 Abs. 1 lit. b DSGVO verarbeitet werden, werden diese Daten nach Ablauf der Aufbewahrungsfristen routinemäßig gelöscht, sofern sie nicht mehr zur Vertragserfüllung oder Vertragsanbahnung erforderlich sind und/oder unsererseits kein berechtigtes Interesse an der Weiterspeicherung fortbesteht.
Bei der Verarbeitung von personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 1 DSGVO ausüben, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Bei der Verarbeitung von personenbezogenen Daten zum Zwecke der Direktwerbung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO werden diese Daten so lange gespeichert, bis Sie Ihr Widerspruchsrecht nach Art. 21 Abs. 2 DSGVO ausüben.
Sofern sich aus den sonstigen Informationen dieser Erklärung über spezifische Verarbeitungssituationen nichts anderes ergibt, werden gespeicherte personenbezogene Daten im Übrigen dann gelöscht, wenn sie für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig sind.
Datenschutzerklärung für die App „Historisch Unterwegs“
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Datenverarbeitung im Rahmen der App „Historisch Unterwegs“ ist:
Daniel Zorn
Rathausstraße 28
52388 Nörvenich
Deutschland
E-Mail: info@balzifer.de
Die vollständigen Kontaktdaten ergeben sich ergänzend aus dem Impressum auf balzifer.de.
2. Zweck und Funktionsumfang der App
Die App „Historisch Unterwegs“ dient der Entdeckung historischer Orte wie Burgen, Schlösser, Festungen, Klöster und Rittergüter.
Die App stellt insbesondere folgende Funktionen bereit:
- Karten- und Standortfunktionen
- Informationen zu historischen Orten
- historische Kurzbeschreibungen
- Verlinkungen zu externen Diensten
- Favoriten und persönliche Besuchsmarkierungen
- Reise- und Tourenplanung
- freiwillige Benutzerkonten
- Community-Funktionen unter „Erfahrungen & Tipps“
Die wesentlichen Inhalte der App können grundsätzlich ohne Benutzerkonto genutzt werden.
Ein Benutzerkonto ist insbesondere erforderlich, wenn Nutzer eigene Community-Beiträge veröffentlichen, andere Beiträge melden oder weitere kontobezogene Community-Funktionen nutzen möchten.
3. Standortdaten
Die App kann nach ausdrücklicher Freigabe durch den Nutzer auf den Standort des verwendeten Geräts zugreifen.
Der Standort wird insbesondere verwendet, um:
- historische Orte in der Umgebung anzuzeigen,
- Entfernungen zu berechnen,
- die Kartenansicht auf den eigenen Standort auszurichten,
- Vorschläge für Ausflüge und Touren zu erstellen.
Die Standortfreigabe kann jederzeit über die Einstellungen des Betriebssystems widerrufen werden.
Standortdaten werden durch die Community-Funktionen der App nicht in Firebase gespeichert und nicht zusammen mit Benutzerkonten oder Kommentaren gespeichert.
4. Kartenmaterial und OpenStreetMap
Zur Darstellung von Karten verwendet die App Kartendaten von OpenStreetMap.
Beim Abruf der Karten können technisch erforderliche Verbindungsdaten, insbesondere die IP-Adresse des verwendeten Geräts, an die jeweils verwendeten Kartenserver übertragen werden.
Diese Datenverarbeitung erfolgt, soweit erforderlich, zur Bereitstellung der Kartenfunktion der App.
Weitere Informationen zum Datenschutz bei OpenStreetMap sind unter der Datenschutzerklärung der OpenStreetMap Foundation abrufbar.
5. Historische Informationen und Wikipedia
Historische Informationen in der App beruhen teilweise auf öffentlich verfügbaren Informationen der freien Enzyklopädie Wikipedia.
Die App kann Inhalte aus Wikipedia abrufen oder auf Wikipedia-Artikel verlinken.
Beim Öffnen eines externen Wikipedia-Links wird die jeweilige Webseite außerhalb der App bzw. über einen externen Browser aufgerufen.
Dabei gelten die Datenschutzbestimmungen der Wikimedia Foundation.
6. Externe Dienste und Links
Die App enthält Verlinkungen zu externen Diensten.
Hierzu können insbesondere gehören:
- YouTube
- Wikipedia
- Discord
- PayPal
- externe Karten- und Navigationsdienste
Diese Dienste werden grundsätzlich erst aufgerufen, wenn der Nutzer die entsprechende Funktion aktiv auswählt.
Nach dem Öffnen eines externen Dienstes gelten die Datenschutzbestimmungen des jeweiligen Anbieters.
Benutzerkonto und Community
7. Freiwillige Erstellung eines Benutzerkontos
Für die Nutzung der Community-Funktionen kann freiwillig ein Benutzerkonto erstellt werden.
Für die Registrierung und Anmeldung werden Firebase Authentication und Cloud Firestore von Google verwendet.
Bei der Registrierung werden insbesondere verarbeitet:
- E-Mail-Adresse
- frei gewählter Anzeigename
- technische Firebase-Benutzer-ID (UID)
- Zeitpunkt der Kontoerstellung
- Zeitpunkt von Änderungen des Benutzerkontos
- Status des Benutzerkontos
- Status der E-Mail-Bestätigung
- Information über die akzeptierte Version der Community-Regeln
- gegebenenfalls Zeitpunkt der Zustimmung zu den Community-Regeln
Firebase Authentication verwendet zur eindeutigen Zuordnung eines Kontos insbesondere eine eindeutige Nutzer-ID sowie die angegebene E-Mail-Adresse. Firebase
Das vom Nutzer eingegebene Passwort wird nicht von uns in Cloud Firestore oder in eigenen App-Datenbanken gespeichert. Die Authentifizierung und Passwortverarbeitung erfolgt über Firebase Authentication.
Die Nutzung eines Benutzerkontos ist für die grundlegende Nutzung der App nicht erforderlich.
Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung des freiwillig angeforderten Benutzerkontos und der damit verbundenen Funktionen erforderlich ist. Soweit einzelne Verarbeitungen auf einer Einwilligung beruhen, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage. Die DSGVO sieht beide Rechtsgrundlagen ausdrücklich vor. EUR-Lex
8. E-Mail-Bestätigung und Passwortzurücksetzung
Im Rahmen der Registrierung kann eine Bestätigung der angegebenen E-Mail-Adresse erforderlich sein.
Hierzu kann Firebase Authentication eine Bestätigungs-E-Mail an die angegebene Adresse senden.
Ebenso kann der Nutzer bei einem vergessenen Passwort eine E-Mail zur Passwortzurücksetzung anfordern.
Die Verarbeitung erfolgt ausschließlich zur Verwaltung und Absicherung des Benutzerkontos.
9. Community-Funktion „Erfahrungen & Tipps“
Registrierte Nutzer können zu historischen Orten freiwillig eigene Erfahrungen und Tipps veröffentlichen.
Dabei können insbesondere folgende Daten verarbeitet werden:
- Anzeigename
- technische Benutzer-ID
- Kommentartext
- gewählte Kategorie des Beitrags
- zugehöriger historischer Ort
- Erstellungszeitpunkt
- Änderungszeitpunkt
- Status des Beitrags
- Anzahl der „Hilfreich“-Markierungen
Aktive Beiträge sind für andere Nutzer der App öffentlich sichtbar.
Öffentlich angezeigt werden insbesondere:
- Anzeigename
- Kommentartext
- Kategorie
- Zeitpunkt beziehungsweise relative Zeitangabe
- Anzahl der „Hilfreich“-Markierungen
Die E-Mail-Adresse eines Nutzers wird in der öffentlichen Community-Ansicht nicht angezeigt.
Derzeit kann die technische Benutzer-ID Bestandteil des technisch abrufbaren Firestore-Kommentardatensatzes sein, obwohl sie in der Benutzeroberfläche nicht angezeigt wird. Sie dient insbesondere der eindeutigen Zuordnung von Beiträgen, der Rechteprüfung, der Meldefunktion und der Blockierfunktion.
Rechtsgrundlage für die Speicherung und Veröffentlichung freiwillig eingestellter Community-Beiträge ist Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit der vom Nutzer gewünschten Nutzung der Community-Funktion.
10. Community-Regeln und Nutzungsbedingungen
Bevor ein Nutzer erstmals eigene Community-Inhalte veröffentlichen kann, muss er die jeweils aktuelle Version der Community-Regeln und Nutzungsbedingungen akzeptieren.
Gespeichert werden dabei insbesondere:
- akzeptierte Regelversion
- gegebenenfalls Zeitpunkt der Zustimmung
Wenn die Regeln später wesentlich geändert werden, kann eine erneute Zustimmung erforderlich sein.
Die Speicherung dient der technischen Durchsetzung der Community-Regeln und der Moderation.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der sicheren, geordneten und rechtskonformen Bereitstellung der Community-Funktion.
11. „Hilfreich“-Markierungen
Registrierte Nutzer können Community-Beiträge als hilfreich markieren.
Dabei wird technisch gespeichert:
- welche Benutzer-ID den Beitrag markiert hat
- Zeitpunkt der Markierung
- zugehöriger Beitrag
Diese Speicherung verhindert unter anderem, dass ein Nutzer denselben Beitrag mehrfach bewertet.
Öffentlich sichtbar ist nur die aggregierte Anzahl der „Hilfreich“-Markierungen, nicht die Identität der einzelnen Nutzer.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
12. Melden von Beiträgen
Nutzer können Beiträge melden, wenn sie beispielsweise gegen Community-Regeln verstoßen.
Dabei können insbesondere verarbeitet werden:
- Benutzer-ID des meldenden Nutzers
- Benutzer-ID des gemeldeten Nutzers
- betroffener Beitrag
- betroffener historischer Ort
- Meldegrund
- Zeitpunkt der Meldung
- Bearbeitungsstatus der Meldung
Diese Informationen sind nicht öffentlich sichtbar.
Sie dienen ausschließlich der Prüfung und Moderation von Community-Inhalten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Verhinderung von Missbrauch sowie in der sicheren und ordnungsgemäßen Bereitstellung der Community.
13. Blockieren anderer Nutzer
Registrierte Nutzer können andere Nutzer innerhalb der Community blockieren.
Hierzu können insbesondere gespeichert werden:
- Benutzer-ID des blockierenden Nutzers
- Benutzer-ID des blockierten Nutzers
- Anzeigename des blockierten Nutzers
- Zeitpunkt der Blockierung
Die Blockliste ist nicht öffentlich sichtbar.
Sie dient ausschließlich dazu, Inhalte des blockierten Nutzers für den jeweiligen Nutzer auszublenden und die Blockierung zu verwalten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
14. Moderation und Sperrung von Nutzerkonten
Zur Sicherstellung eines ordnungsgemäßen Betriebs der Community können Beiträge geprüft, moderiert oder entfernt werden.
Benutzerkonten können bei Verstößen gegen die Community-Regeln verwarnt oder für Community-Funktionen gesperrt werden.
Dabei können insbesondere verarbeitet werden:
- Nutzer-ID
- Anzeigename
- Kontostatus
- gemeldete Beiträge
- Moderationsstatus
- Zeitpunkte von Moderationsmaßnahmen
Mögliche Kontostatus sind beispielsweise:
- aktiv
- verwarnt
- gesperrt
- zur Löschung vorgesehen
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht insbesondere in der Verhinderung von Missbrauch, Spam, rechtswidrigen Inhalten und Störungen der Community.
Firebase und Google
15. Firebase Authentication und Cloud Firestore
Für Benutzerkonten und Community-Funktionen verwenden wir Dienste von Google Firebase.
Anbieter für Nutzer innerhalb der Europäischen Union ist regelmäßig:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Irland
Für bestimmte Verarbeitungen können außerdem Google LLC und weitere verbundene Unternehmen beziehungsweise Unterauftragnehmer beteiligt sein.
Google verarbeitet Kundendaten bei Firebase grundsätzlich als Auftragsverarbeiter im Auftrag des Firebase-Kunden. Firebase
Im Rahmen der Nutzung können insbesondere verarbeitet werden:
- E-Mail-Adresse
- Anzeigename
- Firebase UID
- Account-Metadaten
- Authentifizierungsstatus
- Community-Beiträge
- Meldungen
- Blockierungen
- Helpful-Markierungen
- technische Zeitstempel
- IP-Adresse und technische Verbindungsdaten
Firebase Authentication wird laut Google derzeit ausschließlich über Rechenzentren in den USA betrieben. Andere Firebase-Dienste wie Cloud Firestore können auf globaler Google-Infrastruktur verarbeitet werden beziehungsweise je nach Dienst und Konfiguration einer gewählten Datenregion unterliegen. Firebase
Google sieht in seinen Firebase Data Processing and Security Terms Regelungen zur Auftragsverarbeitung und für internationale Datentransfers vor. Dazu gehören gegebenenfalls Standardvertragsklauseln der Europäischen Kommission. Firebase
Weitere Informationen:
Firebase Datenschutz und Sicherheit
Firebase Data Processing and Security Terms
16. Drittlandübermittlung
Im Rahmen der Verwendung von Firebase kann eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums stattfinden, insbesondere in den USA.
Google gibt insbesondere für Firebase Authentication an, dass dieser Dienst ausschließlich aus US-Rechenzentren betrieben wird. Firebase
Soweit personenbezogene Daten in Drittländer übermittelt werden, erfolgt dies auf Grundlage der jeweils anwendbaren gesetzlichen Übermittlungsmechanismen, insbesondere eines Angemessenheitsbeschlusses oder geeigneter Garantien wie Standardvertragsklauseln gemäß Art. 46 DSGVO.
Lokale Daten und Kernfunktionen
17. Lokal gespeicherte Daten
Bestimmte Daten der App werden ausschließlich lokal auf dem verwendeten Endgerät gespeichert.
Hierzu können insbesondere gehören:
- Favoriten
- persönlicher Besuchsstatus
- gespeicherte Reisen
- bestimmte App-Einstellungen
Diese Daten werden durch die Community-Funktion nicht automatisch an Firebase übertragen.
Bei einer Deinstallation der App können lokal gespeicherte Daten je nach Betriebssystem gelöscht werden.
18. Keine Werbung und kein eigenes Nutzertracking
Nach dem derzeitigen Stand verwendet die App keine eigenen Werbenetzwerke.
Ebenso werden im geprüften Community-System keine Analyse- oder Trackingdienste eingesetzt, die der Erstellung von Nutzerprofilen zu Werbe- oder Marketingzwecken dienen.
Sollten zukünftig entsprechende Dienste eingeführt werden, wird diese Datenschutzerklärung vor oder spätestens mit deren Einsatz angepasst.
Kontolöschung
19. Löschen des eigenen Benutzerkontos
Nutzer können ihr Benutzerkonto direkt innerhalb der App löschen.
Der entsprechende Menüpunkt befindet sich unter:
Mehr → Konto → Konto löschen
Vor der Löschung kann aus Sicherheitsgründen eine erneute Eingabe des Passworts erforderlich sein.
Im Rahmen der Kontolöschung werden nach dem aktuellen technischen Stand insbesondere:
- eigene Community-Beiträge anonymisiert beziehungsweise entfernt,
- eigene Meldungen gelöscht,
- Meldungen gegen das Konto bereinigt,
- eigene „Hilfreich“-Markierungen entfernt,
- Blocklistenbezüge bereinigt,
- das Firestore-Nutzerprofil gelöscht,
- anschließend das Firebase-Authentication-Konto gelöscht.
Bereits anonymisierte Community-Beiträge können gegebenenfalls in nicht personenbezogener Form verbleiben, beispielsweise mit der Bezeichnung:
„Gelöschter Nutzer“
Dabei werden die ursprüngliche Benutzer-ID und der bisherige Anzeigename entfernt.
Google Play verlangt bei Apps, die Konten in der App erstellen lassen, sowohl eine In-App-Möglichkeit als auch einen außerhalb der App erreichbaren Weg zur Beantragung der Kontolöschung. Google Hilfe
20. Kontolöschung ohne Zugriff auf die App
Falls ein Nutzer keinen Zugriff mehr auf die App oder sein Konto hat, kann die Löschung des Kontos per E-Mail beantragt werden.
Kontakt:
Bitte verwenden Sie nach Möglichkeit die E-Mail-Adresse, mit der das Benutzerkonto registriert wurde, damit die Berechtigung zur Löschanfrage geprüft werden kann.
Die Löschung wird nach erfolgreicher Identitätsprüfung durchgeführt.
Speicherdauer
21. Dauer der Speicherung
Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Insbesondere gilt:
Benutzerkontodaten werden grundsätzlich bis zur Löschung des Kontos gespeichert.
Aktive Community-Beiträge werden gespeichert, solange sie veröffentlicht bleiben oder das Benutzerkonto besteht.
Gelöschte oder moderierte Beiträge können technisch vorübergehend gespeichert bleiben, sind jedoch nicht mehr öffentlich sichtbar.
Meldungen können bis zum Abschluss der Moderationsprüfung gespeichert werden.
Daten können darüber hinaus gespeichert werden, soweit dies zur Erfüllung gesetzlicher Verpflichtungen oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Nach einer Kontolöschung verbleibende Beiträge werden, soweit vorgesehen, irreversibel anonymisiert.
Rechtsgrundlagen
22. Rechtsgrundlagen der Verarbeitung
Je nach Verarbeitung erfolgt die Datenverarbeitung insbesondere auf Grundlage folgender Vorschriften:
Art. 6 Abs. 1 lit. a DSGVO
wenn der Nutzer ausdrücklich in eine bestimmte Verarbeitung eingewilligt hat.
Art. 6 Abs. 1 lit. b DSGVO
wenn die Verarbeitung erforderlich ist, um eine vom Nutzer gewünschte App- oder Community-Funktion bereitzustellen.
Art. 6 Abs. 1 lit. c DSGVO
wenn eine gesetzliche Verpflichtung zur Verarbeitung besteht.
Art. 6 Abs. 1 lit. f DSGVO
wenn die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist, insbesondere für Sicherheit, Missbrauchsvermeidung, Moderation und Stabilität der App.
Die möglichen Rechtsgrundlagen ergeben sich aus Art. 6 DSGVO. EUR-Lex
Rechte der Nutzer
23. Betroffenenrechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft gemäß Art. 15 DSGVO
- Recht auf Berichtigung gemäß Art. 16 DSGVO
- Recht auf Löschung gemäß Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO
- Recht auf Unterrichtung gemäß Art. 19 DSGVO
- Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO
- Recht auf Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO
- Recht auf Widerspruch gemäß Art. 21 DSGVO
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Art. 77 DSGVO
Zur Ausübung dieser Rechte kann insbesondere folgende E-Mail-Adresse verwendet werden:
24. Widerspruchsrecht
Soweit personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, besteht nach Maßgabe des Art. 21 DSGVO das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Wir verarbeiten die betreffenden personenbezogenen Daten anschließend grundsätzlich nicht weiter, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
25. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
Dieses Recht besteht insbesondere in dem Mitgliedstaat des gewöhnlichen Aufenthaltsorts, des Arbeitsplatzes oder des Orts des mutmaßlichen Datenschutzverstoßes.
Sicherheit
26. Schutz der Daten
Wir treffen nach Maßgabe des Art. 32 DSGVO angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unberechtigtem Zugriff oder unbefugter Veränderung zu schützen.
Zu den eingesetzten Schutzmaßnahmen gehören unter anderem:
- verschlüsselte Datenübertragung
- Firebase Authentication
- serverseitige Firestore Security Rules
- rollenbasierte Administratorrechte
- E-Mail-Verifizierung
- eingeschränkte Schreibrechte
- Moderations- und Sperrfunktionen
27. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann geändert werden, wenn sich Funktionen der App, eingesetzte Dienste oder gesetzliche Anforderungen ändern.
Es gilt die jeweils auf balzifer.de veröffentlichte aktuelle Fassung.
28. Kontakt zum Datenschutz
Bei Fragen zum Datenschutz oder zur Ausübung datenschutzrechtlicher Rechte können Sie sich an folgende Adresse wenden:
Daniel Zorn
E-Mail: info@balzifer.de
