Welle dunkel Close Up
Datenschutzerklärung

Datenschutzerklärung

Unsere Website können Sie grundsätzlich ohne die Angabe von personenbezogenen Daten nutzen. Im Einzelfall kann die Erhebung und Verarbeitung Ihrer personenbezogenen Daten jedoch erforderlich sein, um bestimmte Funktionen unserer Website nutzen zu können. Darüber hinaus erheben und verarbeiten wir zur Optimierung unserer Website und Dienste personenbezogene Daten, die wir nach den datenschutzrechtlichen Bestimmungen verarbeiten.

Wir nehmen den Schutz Ihrer personenbezogenen Daten sehr ernst und informieren Sie daher im Folgenden über Ihre Rechte sowie Art und Umfang der jeweiligen Datenerhebung.

1. Verantwortliche Person

Verantwortlich für die Verarbeitung im Sinne der DSGVO und des BDSG:

Schah Sedi und Schah Sedi Rechtsanwälte PartG mbB
Ernst-Thälmann-Straße 12
18195 Tessin
Telefon: 038205 – 7822-20
Website: www.schah-sedi.de
E-Mail: info@schah-sedi.de

2. Begriffsbestimmungen

Personenbezogene Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

Betroffene Person

Eine betroffene Person ist diese, dessen personenbezogene Daten vom Verantwortlichen verarbeitet werden.

Verarbeitung

Die Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

Verantwortlicher

Verantwortlicher ist die Person, die über Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet und diese auch entsprechend durchführt.

Auftragsverarbeiter

Der Auftragsverarbeiter ist eine weitere natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Empfänger

Der Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, denen personenbezogene Daten offengelegt werden.

Einwilligung

Eine Einwilligung der betroffenen Person ist jede freiwillig für den bestimmten Fall, in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

Verletzung des Schutzes personenbezogener Daten

Eine Verletzung des Schutzes personenbezogener Daten ist eine Verletzung der Sicherheit, die zur Vernichtung, zum Verlust oder zur Veränderung, ob unbeabsichtigt oder unrechtmäßig, oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden.

Gesundheitsdaten

Gesundheitsdaten sind personenbezogene Daten, die sich auf die körperliche oder geistige Gesundheit einer natürlichen Person, einschließlich der Erbringung von Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren Gesundheitszustand hervorgehen.

Aufsichtsbehörde

Die Aufsichtsbehörde ist eine von einem Mitgliedstaat gemäß Art. 51 DS-GVO eingerichtete unabhängige staatliche Stelle, die für die Überwachung der Einhaltung der datenschutzrechtlichen Gesetze und Verordnungen zuständig ist.

3. Information über die Verarbeitung personenbezogener Daten

Beim Besuch unserer Website werden technische Daten erhoben, die Ihr Browser an unseren Server übermittelt. Diese umfassen:

  • IP-Adresse und Service-Provider
  • Datum und Uhrzeit der Anfrage
  • Inhalt der Anforderung (konkrete Seite)
  • Zugriffsstatus/HTTP-Statuscode
  • Übertragene Datenmenge
  • Herkunft der Anfrage (Referrer)
  • Browser, Sprache, Softwareversion sowie Betriebssystem

Diese Daten werden in separaten Protokolldateien (Logfiles) für eine Dauer von 7 Tagen gespeichert, um die technische Funktionsfähigkeit und Sicherheit der Website zu gewährleisten. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 S. 1 lit. f DSGVO.

4. Hosting

Unsere Website wird beim Anbieter Hetzner Online GmbH gehostet.

Anschrift und Kontaktdaten von Hetzner:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
Telefon: +49 (0)9831 505-0
Fax: +49 (0)9831 505-3
E-Mail: info@hetzner.com

Weitere Informationen finden Sie auf der Website: www.hetzner.com.

Die beim Hosting erhobenen Daten, wie etwa Logfiles und IP-Adressen, werden gemäß den gesetzlichen Vorgaben verarbeitet. Auf die Datenschutzerklärung von Hetzner wird hiermit verwiesen.

5. Einsatz von Cookies und Consent-Management

5.1 Cookies

Unsere Website verwendet Cookies, um die Benutzerfreundlichkeit zu verbessern. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden. Dabei werden sowohl Session-Cookies (temporär, während einer Sitzung) als auch permanente Cookies eingesetzt. Werden Cookies blockiert oder gelöscht, kann dies die Funktionalität unserer Website einschränken.

5.2 Consent-Management mit Usercentrics

Zur Einholung und Dokumentation Ihrer Einwilligung zur Speicherung bestimmter Cookies und ähnlicher Technologien setzen wir Usercentrics ein. Dabei werden folgende Daten an Usercentrics übertragen:

  • Ihre Einwilligungsentscheidung bzw. den Widerruf Ihrer Einwilligung(en)
  • Ihre IP-Adresse
  • Informationen zu Ihrem Browser und Endgerät
  • Zeitpunkt Ihres Besuchs
  • Geolocation (sofern erhoben)

Usercentrics speichert zudem ein Cookie in Ihrem Browser, um die erteilten Einwilligungen zuordnen zu können. Die Datenverarbeitung erfolgt ausschließlich auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG) und ist jederzeit widerrufbar.

6. Analyse-Tools und Tracking

6.1 Google Analytics und Google Tag Manager

Wir nutzen Google Analytics, um das Verhalten unserer Websitebesucher zu analysieren. Dabei werden folgende Punkte berücksichtigt:

  • IP-Anonymisierung: Die IP-Adresse wird innerhalb der EU bzw. in Vertragsstaaten des EWR gekürzt. In Ausnahmefällen kann die volle IP-Adresse an Google in die USA übertragen werden. Die Übermittlung erfolgt auf Grundlage der Standardvertragsklauseln bzw. des EU-US Data Privacy Framework (DPF).
  • Tracking-Methoden: Neben Cookies kommen auch Technologien wie Device-Fingerprinting zum Einsatz, um statistische Daten über Seitenaufrufe, Verweildauer, Klickverhalten etc. zu erfassen.
  • Rechtsgrundlage: Die Nutzung von Google Analytics erfolgt auf Grundlage Ihres Einverständnisses (Art. 6 Abs. 1 lit. a DSGVO) sowie unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).

Der Google Tag Manager dient zur Verwaltung der eingebundenen Tracking- und Statistik-Tools. Er selbst speichert keine Cookies und erstellt keine Nutzerprofile, er erfasst jedoch Ihre IP-Adresse, die ebenfalls an Google übertragen werden kann. Für beide Dienste gelten die oben genannten Rechtsgrundlagen und Hinweise.

Weitere Informationen finden Sie in den Datenschutzerklärungen von Google.

6.2 Google Ads, Conversion-Tracking und Remarketing

Wir setzen Google Ads sowie Google Conversion-Tracking ein, um zielgerichtete Werbeanzeigen zu schalten. Dabei werden u. a. Suchbegriffe und Klickdaten erfasst, ohne dass eine direkte Personenbeziehbarkeit möglich ist.

  • Rechtsgrundlage: Diese Dienste werden auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) genutzt.
  • Datenübertragung: Eine Übertragung der erhobenen Daten in die USA erfolgt unter Anwendung der Standardvertragsklauseln bzw. des EU-US Data Privacy Framework (DPF).

6.3 Google reCAPTCHA v3

Zum Schutz vor Spam und missbräuchlicher automatisierter Dateneingabe setzen wir Google reCAPTCHA v3 ein. Dieses Tool analysiert automatisch das Nutzerverhalten (z. B. Mausbewegungen, Verweildauer) und erfasst dabei Daten wie Ihre IP-Adresse.

  • Zweck: Sicherstellung, dass Eingaben auf der Website (z. B. in Kontaktformularen) von Menschen und nicht von automatisierten Programmen stammen.
  • Rechtsgrundlage: Die Speicherung und Verarbeitung der Daten erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) und, sofern eine Einwilligung abgefragt wurde, auch auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
  • Hinweis: Sie können die Erfassung über ein Browser-Plugin unter https://tools.google.com/dlpage/gaoptout?hl=de verhindern.

Weitere Informationen entnehmen Sie bitte den Datenschutzbestimmungen von Google reCAPTCHA.

7. Weitere Tools und Plugins

7.1 jQuery

Unsere Website bindet die JavaScript-Bibliothek jQuery ein, um die Darstellung und Funktionalität zu verbessern. Hierbei werden die bereits genannten technischen Daten (wie z. B. IP-Adresse, Browserdaten) an den jQuery-Server übertragen.

  • Rechtsgrundlage: Die Verwendung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).

7.2 Wordfence

Zum Schutz unserer Website vor unerwünschten Zugriffen und Cyberattacken setzen wir Wordfence ein.

  • Zweck: Wordfence stellt eine dauerhafte Verbindung zu seinen Servern her, um sicherheitsrelevante Daten (z. B. Zugriffsversuche, Sicherheits-Logs) auszutauschen und potenziell bösartige Zugriffe zu blockieren.
  • Rechtsgrundlage: Die Datenverarbeitung erfolgt auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO).
  • Auftragsverarbeitung: Es liegt ein Vertrag zur Auftragsverarbeitung vor, der sicherstellt, dass Wordfence die Daten nur nach unseren Weisungen verarbeitet.

8. Datenübermittlung in Drittstaaten

Einige unserer eingesetzten Dienste (z. B. Google Analytics, Google Ads, reCAPTCHA und Wordfence) übertragen Daten in Drittstaaten, insbesondere in die USA.

  • Rechtsgrundlage: Die Übertragung erfolgt auf Basis der Standardvertragsklauseln der EU-Kommission bzw. im Rahmen des EU-US Data Privacy Framework (DPF).
  • Hinweis: Für weitere Informationen verweisen wir auf die Datenschutzerklärungen der jeweiligen Anbieter.

9. Rechte der betroffenen Personen

Sie haben das Recht, jederzeit unentgeltlich Auskunft über die Herkunft, Empfänger und den Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Des Weiteren stehen Ihnen folgende Rechte zu:

  • Recht auf Berichtigung: Korrektur unrichtiger oder unvollständiger Daten.
  • Recht auf Löschung (Recht auf Vergessenwerden): Unverzügliche Löschung Ihrer personenbezogenen Daten, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
  • Recht auf Einschränkung der Verarbeitung: Einschränkung der Verarbeitung Ihrer Daten unter bestimmten Voraussetzungen.
  • Recht auf Widerspruch: Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten, insbesondere bei Verarbeitung auf Grundlage unseres berechtigten Interesses.
  • Recht auf Datenübertragbarkeit: Erhalt Ihrer personenbezogenen Daten in einem maschinenlesbaren Format.
  • Beschwerderecht: Sie können sich bei der zuständigen Datenschutzaufsichtsbehörde beschweren.

Weitere Informationen zu Ihren Rechten erhalten Sie in unserer vollständigen Datenschutzerklärung oder bei Kontaktaufnahme.

10. Auftragsverarbeitung

Für sämtliche von uns eingesetzten Dienstleister (z. B. Google, Wordfence, Usercentrics, jQuery) haben wir Verträge zur Auftragsverarbeitung (AVV) abgeschlossen. Diese Verträge stellen sicher, dass Ihre personenbezogenen Daten ausschließlich nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden.

11. Gewährleistung der Datensicherheit

Zur Gewährleistung der Sicherheit Ihrer personenbezogenen Daten setzen wir eine Vielzahl technischer und organisatorischer Maßnahmen ein, die regelmäßig überprüft und an den Stand der Technik angepasst werden.