Datenschutzerklärung

gemäß EU Datenschutz-Grundverordnung (DSGVO)

(Verordnung EU (2016/679 des Europäischen Parlaments und des Rates vom 27.04.2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, zum freien Datenverkehr und zur Aufhebung der Richtlinie 95/46EG im Amtsblatt der Europäischen Union, ABl. L 119/1; Inkrafttreten: 25. Mai 2018).

zum FACEBOOK-Account www.facebook.com/kraeuterbraut (im Folgenden: Social-Media-Account)

Wir, die MIO MIO GmbH, nehmen als Anbieter des vorgenannten Telemediendienstes (Facebook-Account Kräuterbraut) den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften gemäß Deutschem und Europäischem Recht (insb. gem. Datenschutzgrundverordnung/DSGVO und Telemediengesetz/TMG) sowie der nachfolgenden Erklärung.

Diese Datenschutzerklärung bezieht sich allein auf den vorgenannten Social-Media-Account. Nähere Informationen zum Datenschutz auf unserer Website www.kraeuterbraut.de finden Sie hier. Falls Sie über Links auf dieses Social-Media-Accounts auf andere Websites weitergeleitet werden, informieren Sie sich bitte dort in den jeweiligen Datenschutzerklärungen über den jeweiligen Umgang mit Ihren Daten und deren dortiger Verarbeitung und Verantwortung.

Rechtsgrundlage der Datenverarbeitung auch auf Social-Media-Accounts sind im Wesentlichen folgende Bestimmungen und rechtliche Regelungen:

  • Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
  • Erfüllung von Verträgen oder anderen Rechtsverhältnissen sowie von rechtlichen Verpflichtungen (Art. 6 Abs. 1 lit. b und lit. c DSGVO)
  • Wahrung berechtigter Interessen / Interessenabwägung (Art. 6 Abs. 1 lit. f DSGVO)

Nach den Grundsätzen der Datenvermeidung und der Datensparsamkeit verarbeiten wir personenbezogene Daten nur so lange, wie dies im Sinne der nachstehenden Erklärung erforderlich oder vom Gesetzgeber vorgeschrieben ist (gesetzliche Speicherfrist). Entfällt der Zweck oder das Recht zur Verarbeitung der erhobenen personenbezogenen Daten oder endet die zulässige Speicherfrist, sperren oder löschen wir die Daten; es sei denn, ihre — befristete — Weiterverarbeitung ist insbesondere zu folgenden Zwecken erforderlich:

  • Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen, insbesondere gemäß Handelsgesetzbuch (HGB) und Abgabenordnung (AO). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis maximal zehn Jahre.
  • Erhaltung von Beweismitteln im Rahmen der Verjährungsvorschriften. Nach den §§ 195 ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist drei Jahre beträgt.
  • Gewährleistungs- oder Garantieansprüche Ihrerseits

Um eine Datensperre jederzeit berücksichtigen zu können, ist es erforderlich, die Daten aber für Kontrollzwecke in einer Sperrdatei vorzuhalten. Besteht keine gesetzliche Archivierungspflicht, können Sie auch die Löschung solcher Daten verlangen. Bei gesetzlicher Archivierungspflicht sperren wir diese Daten, wenn Sie dies wünschen. Soweit die Bereitstellung von personenbezogenen Daten gesetzlich oder vertraglich vorgeschrieben oder für einen Vertragsabschluss notwendig ist, weisen wir auf die nachteiligen Folgen wegen der Nichtbereitstellung hin.

Insbesondere die folgenden in dieser Vereinbarung verwendeten Begriffe sind nach Art. 4 DSGVO wie folgt definiert:

  • personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
  • betroffene Person: jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
  • Verarbeitung: jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

Für weitere Definitionen  und Informationen zum Umfang der gesetzlichen Datenschutzbestimmungen verweisen wir insbesondere auf Art. 4 DSGVO ( dejure.org/gesetze/DSGVO ).

1. Gemeinsame Verantwortlichkeit für den Datenschutz von META (vormals FACEBOOK) und uns

Beim Besuch dieses Social-Media-Accounts werden personenbezogene Daten durch die Verantwortlichen verarbeitet.

Laut Urteil des Europäischen Gerichtshofs (EuGH) vom 05.06.2018 (Rechtssache C-210/16) sind wir als Betreiber dieses FACEBOOK-Accounts iSv. Art. 26 DSGVO gemeinsam mit dem Betreiber des sozialen Netzwerks FACEBOOK (META Platforms Ireland Limited, vormals FACEBOOK) für den hier geltenden Datenschutz verantwortlich.

Um dieser Verantwortung Rechnung zu tragen besteht zwischen META (vormals FACEBOOK) und uns eine „Insights-Ergänzung / Addendum“, die durch unsere Zustimmung hierzu und den laufenden Betrieb dieses Social-Media-Accounts geschlossen ist. Die Vereinbarung ist im Sinne des Art. 26 DSGVO geschlossen und verteilt die datenschutzrechtliche Verantwortlichkeit für den Betrieb dieses Social-Media-Accounts wie folgt:

Facebook übernimmt wesentliche Verantwortung für den Datenschutz, nämlich insbesondere für die Auskunfts-, Sicherheits-, Informations- und Meldepflichten gemäß:

  • Informationspflichten (Art. 12 – 13 DSGVO)
  • Betroffenenrechte (Art. 15 – 22 DSGVO)
  • Datensicherheit und Meldung von Datenschutzverletzungen (Art. 32-34 DSGVO)

Unsere Verantwortung liegt im Bereich der Verarbeitung von Insights-Daten. Die Rechtsgrundlage hierfür bietet Art. 6 Abs.1 lit. f der DSGVO. Das rechtliche Interesse begründet sich in den betriebswirtschaftlichen und insbesondere auch kommunikativen Interessen am Angebot dieses Social-Media-Accounts als Informations- und Kommunikationskanal.

Im Hinblick auf die vorgenannten rechtlichen Verantwortlichkeiten von META verweisen wir auf die dortige Datenschutzerklärungen nebst weiterer dort aufgeführter Bedingungen und Richtlinien unter:

https://about.facebook.com/de/actions/protecting-privacy-and-security/ sowie https://www.facebook.com/legal/terms.

2. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen sowie des betrieblichen Datenschutzbeauftragten

Diese Datenschutzinformation gilt für die Datenverarbeitung durch den verantwortlichen Betreiber dieses Social-Media-Accounts: MIO MIO GmbH, Neuer Grund 24, 49740 Haselünne, Deutschland (im Folgenden: MIO MIO), Email: info@kraeuterbraut.de, Telefon: +49 (0)5961/502-4, Fax: +49 (0)5961/502-378.

Der betriebliche Datenschutzbeauftragte (m/w/d) der MIO MIO GmbH ist wie folgt erreichbar:

Stephan Köster
Berentzen-Gruppe Aktiengesellschaft

Ritterstraße 7
49740 Haselünne
Telefon: +49(0) 5961/502-0
Telefax: +49(0) 5961/502-268
E-Mail-Adresse: datenschutz@berentzen.de

3. Verarbeitung personenbezogener Daten; Art und Zweck der Verwendung

a) Aufruf des Social-Media-Accounts (Server-Logfiles)

Beim Aufrufen dieses Social-Media-Accounts www.facebook.com/kraeuterbraut werden durch den auf Ihrem Endgerät zum Einsatz kommenden Browser automatisch Informationen an den Server dieses Social-Media-Accounts gesendet. Diese Informationen werden temporär in einem Logfile gespeichert. Folgende Informationen werden dabei ohne Ihr Zutun erfasst und bis zur automatisierten Löschung gespeichert:

  • IP-Adresse des anfragenden Rechners (Hostname)
  • Datum und Uhrzeit des Zugriffs
  • Name und URL der abgerufenen Datei
  • Website, von der aus der Zugriff erfolgt (Referrer-URL)
  • verwendeter Browser und ggf. das Betriebssystem Ihres Rechners
  • Name Ihres Access-Providers

Rückschlüsse auf Ihre Person sind durch diese automatisch generierten Informationen nicht möglich. Die vorgenannten Daten werden durch uns zu folgenden Zwecken verarbeitet:

  • Gewährleistung eines reibungslosen Verbindungsaufbaus des Social-Media-Accounts
  • Gewährleistung einer komfortablen Nutzung des Social-Media-Accounts
  • Auswertung der Systemsicherheit und –stabilität
  • zu weiteren administrativen Zwecken

Die Rechtsgrundlage für diese Datenverarbeitung ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Unser berechtigtes Interesse folgt aus oben aufgelisteten Zwecken zur Datenerhebung. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.

Wir speichern insofern lediglich Zugriffsdaten ohne Personenbezug. Zu den nicht personenbezogenen Informationen gehören alle Informationen, die anonym verarbeitet und nicht einer Person zugeordnet werden können. Hierzu zählen aggregierte Kennzahlen, wie die durchschnittliche Verweildauer auf oder die Aufrufhäufigkeit von Websites (s.o. unter Ziff. 3.a.). Bei der Speicherung von nicht personenbezogenen Informationen werden insbesondere auch die IP-Adressen und Domaindaten der Besucher nur verkürzt gespeichert, sodass ein Rückschluss auf den einzelnen Besucher nicht möglich ist.

b) Kontaktaufnahme: Messenger-Tool / E-Mails

Sie können uns über die Messenger-Funktion sowie per E-Mail an info@kraeuterbraut.de kontaktieren. Dann verarbeiten wir entsprechend diejenigen personenbezogenen Daten, die Sie uns im Rahmen Ihrer Kontaktaufnahme übermitteln. Dies können insbesondere Ihr Klarname (Vor-/Nachname), Ihre postalische Anschrift (Straße, Haus-Nr., PLZ, Ort), Ihre Telefonnummer sowie Ihre E-Mail-Adressen sein. Ihre über die Kontaktaufnahme erhaltenen Daten verarbeiten wir für die sachgerechte Rückmeldung.

Die für Ihre Kontaktaufnahme von uns erhobenen und von Ihnen erhaltenen personenbezogenen Daten werden nach Erledigung der von Ihnen gestellten Anfrage gelöscht, soweit nicht ein berechtigtes Interesse für die weitere – befristete – Aufbewahrung besteht (z.B. Bewerberdaten oder für fortfolgende Korrespondenz) oder Sie Ihr anderslautendes Einverständnis hierfür abgeben.

Die Datenverarbeitung zum Zwecke der Kontaktaufnahme mit uns erfolgt nach Art. 6 Abs. 1 S. 1 lit. a DSGVO auf Grundlage Ihrer freiwillig erteilten Einwilligung.

4. Weitergabe von personenbezogenen Daten

Eine Übermittlung Ihrer persönlichen Daten an Dritte findet nur zu den im Folgenden aufgeführten Zwecken statt. Wir geben Ihre persönlichen Daten nur an Dritte weiter

  • wenn Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben
  • wenn die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben
  • wenn für die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO eine gesetzliche Verpflichtung besteht
  • wenn dies gesetzlich zulässig und nach Art. 6 Abs. 1 S. 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist
  • wenn dies notwendig ist, um lebenswichtige Interessen von Ihnen oder anderen natürlichen Personen zu schützen
  • wenn dies für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde
  • auf Basis eines von uns mit einem Auftragsverarbeiter geschlossenen Auftragsverarbeitungsvertrags (AVV) nach Art. 28 DSGVO

Soweit wir beabsichtigen sollten, die personenbezogenen Daten für einen anderen als die vorgenannten Zwecke zu verwenden, stellen wir Ihnen vor dieser Weiterverarbeitung Informationen zur Verfügung über diesen anderen Zweck und alle anderen maßgeblichen Informationen gemäß Art. 13 Abs. 2 DSGVO zur Verfügung.

5. Cookies

Cookies, mit denen wir etwa Ihre Websitenutzung näher analysieren oder auswerten könnten (z.B. statistisch) oder durch die erkennbar würde, dass Sie unseren Social-Media-Accountvielleicht bereits einmal besucht haben, werden auf diesem Social-Media-Accountvon uns nicht genutzt.

6. Tracking-Tools

Tracking-Tools, mit denen wir etwa Ihre Webseitennutzung näher analysieren oder auswerten können (z.B. statistisch) oder durch die ein bestimmtes Nutzungsverhalten von Ihnen erkennbar würde, werden auf diesem Social-Media-Account von uns nicht genutzt.

7. Social Media Plug-ins

Auf unserer Website sind Plug-ins des sozialen Netzwerks Facebook, 1601 South California Avenue, Palo Alto, CA 94304, USA integriert. Die Facebook-Plugins erkennen Sie an dem Facebook-Logo oder dem „Like-Button“ („Gefällt mir“) auf unserer Seite. Eine Übersicht über die Facebook-Plugins finden Sie hier: http://developers.facebook.com/docs/plugins/ Wenn Sie unsere Seiten besuchen, wird über das Plugin eine direkte Verbindung zwischen Ihrem Browser und dem Facebook-Server hergestellt. Facebook erhält dadurch die Information, dass Sie mit Ihrer IP-Adresse unsere Seite besucht haben. Wenn Sie den Facebook „Like-Button“ anklicken während Sie in Ihrem Facebook-Account eingeloggt sind, können Sie die Inhalte unserer Seiten auf Ihrem Facebook-Profil verlinken. Dadurch kann Facebook den Besuch unserer Seiten Ihrem Benutzerkonto zuordnen. Wir weisen darauf hin, dass wir als Anbieter der Seiten keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Facebook erhalten. Weitere Informationen hierzu finden Sie in der Datenschutzerklärung von facebook: https://de-de.facebook.com/policy.php . Wenn Sie nicht wünschen, dass Facebook den Besuch unserer Website Ihrem Facebook-Nutzerkonto zuordnen kann, loggen Sie sich bitte aus Ihrem Facebook-Nutzerkonto aus.

8. Datenschutz bei INSTAGRAM

Zum datenschutzrechtlichen Umgang mit technischen und personenbezogenen Daten unmittelbar durch FACEBOOK verweisen wir auf die dortigen Datenschutzbestimmungen: https://www.facebook.com/policy.phphttps://help.instagram.com/519522125107875/?maybe_redirect_pol=0

9. Betroffenenrechte

Sie haben das Recht jeweils unentgeltlich

  • gemäß Art. 15 DSGVO Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu verlangen. Insbesondere können Sie Auskunft über die Verarbeitungszwecke, die Kategorie der personenbezogenen Daten, die Kategorien von Empfängern, gegenüber denen Ihre Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen eines Rechts auf Berichtigung, Löschung, Einschränkung der Verarbeitung oder Widerspruch, das Bestehen eines Beschwerderechts, die Herkunft ihrer Daten, sofern diese nicht bei uns erhoben wurden, sowie über das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling und ggf. aussagekräftigen Informationen zu deren Einzelheiten verlangen;
  • gemäß Art. 16 DSGVO unverzüglich die Berichtigung unrichtiger oder Vervollständigung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen;
  • gemäß Art. 17 DSGVO die Löschung Ihrer bei uns gespeicherten personenbezogenen Daten zu verlangen, soweit nicht die Verarbeitung zur Ausübung des Rechts auf freie Meinungsäußerung und Information, zur Erfüllung einer rechtlichen Verpflichtung, aus Gründen eines überwiegenden öffentlichen Interesses oder eines solchen von uns oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist; gleiches gilt für den Fall der Einschränkung der Verarbeitung
  • gemäß Art. 18 DSGVO die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, soweit die Richtigkeit der Daten von Ihnen bestritten wird, die Verarbeitung unrechtmäßig ist, Sie aber deren Löschung ablehnen und wir die Daten nicht mehr benötigen, Sie jedoch diese zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen oder Sie gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung eingelegt haben;
  • gemäß Art. 20 DSGVO Ihre personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesebaren Format zu erhalten oder die Übermittlung an einen anderen Verantwortlichen zu verlangen;
  • gemäß Art. 7 Abs. 3 DSGVO Ihre einmal erteilte Einwilligung jederzeit gegenüber uns zu widerrufen. Dies hat zur Folge, dass wir die Datenverarbeitung, die auf dieser Einwilligung beruhte, für die Zukunft nicht mehr fortführen dürfen
  • nicht einer ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt, sofern die Entscheidung (1) nicht für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist, oder (2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder (3) mit ausdrücklicher Einwilligung der betroffenen Person erfolgt. Ist die Entscheidung (1) für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich oder (2) erfolgt sie mit ausdrücklicher Einwilligung der betroffenen Person, treffen wir angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört. Möchte die betroffene Person Rechte mit Bezug auf automatisierte Entscheidungen geltend machen, kann sie sich hierzu jederzeit an einen Mitarbeiter des für die Verarbeitung Verantwortlichen wenden und
  • gemäß Art. 77 DSGVO sich bei einer Aufsichtsbehörde zu beschweren. In der Regel können Sie sich hierfür an die Aufsichtsbehörde Ihres üblichen Aufenthaltsortes oder Arbeitsplatzes oder unseres Unternehmenssitzes wenden (Haselünne). Die Kontaktdaten der datenschutzrechtlichen Aufsichtsbehörde für die MIO MIO GmbH lauten:

Die Landesbeauftragte für den Datenschutz Niedersachsen

Prinzenstraße 5

30159 Hannover

Telefon: +49 (0) 511 / 120 4500

Telefax: +49 (0) 511 / 120 4599

  • E-Mail-Adresse: poststelle@lfd.niedersachsen.de

Zur Geltendmachung der Betroffenenrechte senden Sie eine E-Mail an datenschutz@berentzen.de .

10. Widerspruchsrecht und Widerrufsrecht

Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 S. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten einzulegen.

Sofern Ihre personenbezogenen Daten auf Grundlage Ihrer ausdrücklichen Einwilligung gem. Art. 6 Abs. 1 S. 1 lit. a DSGVO verarbeitet werden, können Sie diese widerrufen – soweit hierfür jeweils Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben oder sich der Widerspruch gegen Direktwerbung richtet. Im letzteren Fall haben Sie ein generelles Widerspruchsrecht, das ohne Angabe einer besonderen Situation von uns umgesetzt wird.

Möchten Sie von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an datenschutz@berentzen.de mit dem entsprechenden Ersuchen.

11. Datensicherheit

INSTAGRAM verwendet innerhalb der Plattform üblicherweise das verbreitete SSL-Verfahren (Secure Socket Layer). Ob dies der Fall ist, erkennen Sie an der geschlossenen Darstellung des Schüssel- beziehungsweise Schloss-Symbols in der unteren Statusleiste Ihres Browsers. Hierauf haben wir keinen Einfluss.

Wir selbst bedienen und geeigneter technischer und organisatorischer Sicherheitsmaßnahmen, um personenbezogene Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen. Diese Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

12. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 25. Mai 2018 (Inkrafttreten der DSGVO).

Durch die Weiterentwicklung unseres Social-Media-Accounts und Angebote darüber oder aufgrund sich ändernder gesetzlicher oder behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die Datenschutzerklärung gilt daraufhin immer in der entsprechend angepassten und hier veröffentlichten Fassung.