Datenschutz
Datenschutzerklärung
Hier erklären wir transparent, welche personenbezogenen Daten auf die-matilde.de verarbeitet werden – insbesondere bei Raumanfragen, Kalenderauswahl, Anbieter-Accounts, Kursen und Nutzungsvereinbarungen.
Die Website wird bei ALL-INKL.COM auf Servern in Deutschland betrieben.
Anbieterbereich, Anfrageformular, Kalender und persönliche PDFs werden nicht öffentlich gecacht.
Personenbezogene Daten werden nicht verkauft und nur zweckgebunden weitergegeben.
Nicht notwendige Dienste werden nur nach Einwilligung über Complianz aktiviert.
01
Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist derzeit nicht bestellt, da nach unserer Einschätzung keine gesetzliche Bestellpflicht besteht. Datenschutzanfragen können direkt an die oben genannte E-Mail-Adresse gerichtet werden.
02
Hosting, Server-Protokolle und verschlüsselte Übertragung
Diese Website wird bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland gehostet. Mit dem Hostinganbieter wird die erforderliche Auftragsverarbeitung nach Art. 28 DSGVO vereinbart. Die Web- und Datenbankdaten werden auf Servern in Deutschland verarbeitet.
Beim Aufruf der Website können technisch erforderliche Server-Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Seite oder Datei, übertragene Datenmenge, HTTP-Status, Referrer-URL sowie Browser- und Betriebssysteminformationen. Die Verarbeitung dient der sicheren und stabilen Bereitstellung, der Fehleranalyse und der Abwehr von Angriffen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, fehlerfreien und wirtschaftlichen Betrieb der Website. Soweit der Aufruf der Anbahnung oder Durchführung eines Vertrags dient, gilt zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
Die Übertragung erfolgt verschlüsselt per TLS/SSL. Backups und Protokolldaten können bis zur turnusmäßigen Überschreibung vorübergehend fortbestehen.
03
Cookies, lokale Speicherung und Einwilligungsverwaltung
Diese Website verwendet technisch notwendige Cookies beziehungsweise vergleichbare Speichertechniken, soweit sie für Sicherheit, Anmeldung, Formularschutz, Seitennavigation oder die Speicherung deiner Datenschutzeinstellungen erforderlich sind. Solche Zugriffe sind nach § 25 Abs. 2 TDDDG ohne Einwilligung zulässig, wenn sie für den ausdrücklich gewünschten digitalen Dienst unbedingt erforderlich sind. Die anschließende Verarbeitung personenbezogener Daten erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Für die Einwilligungsverwaltung verwenden wir Complianz – GDPR/CCPA Cookie Consent. Complianz speichert deine Auswahl auf dieser Website, damit nicht notwendige Dienste nur entsprechend deiner Entscheidung geladen werden. Nicht notwendige Cookies, Analyse- oder Marketingdienste werden nur nach deiner Einwilligung gemäß § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO aktiviert. Du kannst eine Einwilligung jederzeit mit Wirkung für die Zukunft ändern oder widerrufen.
Die jeweils eingesetzten Cookies, Zwecke und Laufzeiten werden zusätzlich in der von Complianz bereitgestellten Cookie-Richtlinie beziehungsweise im Einwilligungsbanner angezeigt.
04
Raumanfragen, Kalenderauswahl und Missbrauchsschutz
Wenn du eine Raumanfrage sendest, verarbeiten wir die von dir eingegebenen Daten: Name, E-Mail-Adresse, optionale Telefonnummer, Nachricht, Wunschtag und Wunschzeit oder die im Kalender ausgewählten Zeitfenster sowie gegebenenfalls die gewünschte Wiederholung. Die Angaben werden in WordPress gespeichert und an die zuständige Administratorin per E-Mail übermittelt.
Der öffentliche Kalender zeigt freie und belegte Zeiträume. Beim bloßen Ansehen oder Auswählen werden noch keine persönlichen Kontaktdaten gespeichert. Erst mit dem Absenden des Anfrageformulars werden die Angaben einer Anfrage zugeordnet.
Zum Schutz vor Spam und Mehrfachsendungen verarbeitet das Matilde-Plugin zeitweise pseudonymisierte Hashwerte aus IP-Adresse, E-Mail-Adresse und Anfrageinhalt. Identische Doppelsendungen werden ungefähr zehn Minuten erkannt; Besucher- und E-Mail-Limits werden ungefähr eine Stunde beziehungsweise einen Tag vorgehalten. Zusätzlich wird zur Anfrage ein gesalzener IP-Hash gespeichert, nicht die IP-Adresse im Klartext.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen und die Bearbeitung einer konkreten Nutzungsanfrage; Art. 6 Abs. 1 lit. f DSGVO für allgemeine Kommunikation, Nachweis, IT-Sicherheit und Missbrauchsabwehr.
Reguläre Raumanfragen werden nach derzeitiger Einstellung spätestens nach 365 Tagen automatisch gelöscht, sofern sie nicht mehr für einen Vertrag, die Abwehr von Ansprüchen oder gesetzliche Pflichten benötigt werden.
Die Pflichtfelder sind notwendig, damit wir die Anfrage zuordnen und beantworten können. Ohne diese Angaben kann die Anfrage nicht bearbeitet werden. Die Checkbox im Formular bestätigt die Kenntnisnahme dieser Datenschutzhinweise; sie ist keine Einwilligung in Werbung. Bitte übermittle im freien Nachrichtenfeld keine Gesundheitsdaten oder andere besonders sensible Angaben, sofern dies nicht zuvor ausdrücklich mit uns abgestimmt wurde.
05
Anbieter-Accounts, Profile, Kurse und Raumzeiten
Nach Prüfung einer Anfrage kann ein persönlicher Anbieter-Account eingerichtet werden. Dabei verarbeiten wir insbesondere Name, E-Mail-Adresse, Telefonnummer, WordPress-Benutzerkennung, Rollen- und Freigabestatus, zugewiesene Raumzeiten sowie die im Profil freiwillig eingetragenen Angaben wie Profilbild, Kurzbeschreibung und Website.
Für Kurse werden unter anderem Kurstitel, Kurz- und Langbeschreibung, Preis- oder Teilnahmehinweise, Kontaktangaben, Website- oder Buchungslink, Kursbild, zugeordnete Termine und Prüfstatus gespeichert. Anbieter können mehrere Kurse verwalten und freigegebene Raumzeiten zuordnen.
Bei einzelnen freigeschalteten Anbieter-Accounts steht im geschützten Anbieterbereich zusätzlich ein Kalender zur direkten Reservierung weiterer freier Raumzeiten zur Verfügung. Dabei werden die ausgewählten Zeitfenster dem angemeldeten Anbieter-Account zugeordnet und als belegt gespeichert. Diese Funktion ist nicht öffentlich zugänglich und kann nur für den jeweils eigenen Anbieter-Account verwendet werden.
Passwörter werden von WordPress nicht im Klartext gespeichert, sondern als nicht rückrechenbarer Passwort-Hash. Das initial vergebene Startpasswort kann einmalig per E-Mail übermittelt werden. Anbieter sollten es nach der ersten Anmeldung ändern und vertraulich behandeln.
Öffentlich sichtbar werden nur die vom Anbieter zur Veröffentlichung bestimmten und von der Matilde freigegebenen Angaben, beispielsweise öffentlicher Name, Profilbild, Beschreibung, Telefonnummer oder Website sowie Kursinformationen und Termine. Interne Notizen, Anmeldedaten und nicht freigegebene Inhalte bleiben nicht öffentlich.
Fotos erkennbarer Personen auf Kursseiten oder auf der Seite „Räume & Ausstattung“ werden nur verwendet, wenn eine Einwilligung beziehungsweise eine andere ausreichende Berechtigung vorliegt. Bei minderjährigen abgebildeten Personen ist die erforderliche Einwilligung der Sorgeberechtigten sicherzustellen. Hinweise oder Widerrufe können an den Datenschutzkontakt gerichtet werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für Einrichtung und Durchführung des Anbieter- beziehungsweise Nutzungsverhältnisses. Optionale öffentliche Profildaten werden aufgrund der vom Anbieter gewünschten Veröffentlichung und – soweit erforderlich – auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO verarbeitet. Sicherheits- und Verwaltungsdaten beruhen ergänzend auf Art. 6 Abs. 1 lit. f DSGVO.
06
Persönliche Nutzungsvereinbarung und PDF-Download
Bei bestätigten Nutzungen speichern wir die für die persönliche Nutzungsvereinbarung erforderlichen Daten, insbesondere Name, E-Mail-Adresse, Telefonnummer, Nutzungszweck, vereinbarte Zeiten, Nutzungsentgelt und Kündigungsregelung. Die Bankverbindung in der Vereinbarung ist die Bankverbindung der vermietenden Seite und keine Zahlungsinformation der anfragenden Person.
Die von der Matilde bereitgestellte PDF wird dynamisch aus den gespeicherten Vertragsdaten erzeugt. Sie wird nicht als frei zugängliche Datei in der WordPress-Mediathek veröffentlicht. Der Download ist nur für berechtigte Administratoren und den jeweils zugeordneten Anbieter-Account möglich. Beim Versand kann die PDF als Anhang einer E-Mail übermittelt werden.
Wird die Vereinbarung von der nutzenden Person unterschrieben zurückgesendet, kann die gegengezeichnete PDF durch eine berechtigte Administratorin dem jeweiligen Kundenprofil zugeordnet werden. Diese Fassung enthält regelmäßig auch die Unterschrift der nutzenden Person und wird deshalb besonders geschützt gespeichert. Sie ist nicht öffentlich in der Mediathek gelistet und wird ausschließlich über eine Berechtigungsprüfung an die Administration oder den zugehörigen Anbieter-Account ausgeliefert. Ist eine gegengezeichnete Fassung hinterlegt, wird diese im Anbieterbereich vorrangig zum Download angeboten.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für Abschluss, Dokumentation und Durchführung der Nutzungsvereinbarung sowie Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Aufbewahrungs-, Nachweis- oder steuerrechtliche Pflichten bestehen. Vertragsunterlagen werden nur so lange vorgehalten, wie dies für das Vertragsverhältnis, gesetzliche Pflichten oder die Geltendmachung beziehungsweise Abwehr von Ansprüchen erforderlich ist.
07
E-Mail-Kommunikation und technischer Versand
Wir verwenden E-Mail zur Beantwortung von Anfragen, zur Übersendung von Zugangsdaten, zur Kurs- und Terminabstimmung sowie zum Versand persönlicher Nutzungsvereinbarungen. Dabei werden Absender- und Empfängeradresse, Betreff, Nachrichtentext, Zeitstempel und gegebenenfalls Anhänge verarbeitet.
Der technische Versand wird mit WP Mail SMTP über den von uns konfigurierten SMTP- beziehungsweise Mailserver abgewickelt. Je nach Konfiguration können beim Mailanbieter Zustell- und Fehlerprotokolle entstehen. Empfängerkategorien sind der eingesetzte Hosting-/E-Mail-Dienstleister, die zuständige Administratorin und die jeweilige anfragende oder anbietende Person.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogener Kommunikation und Art. 6 Abs. 1 lit. f DSGVO bei sonstigen Anfragen und zur Sicherstellung einer zuverlässigen Zustellung. Eine Nutzung für Newsletter oder unaufgeforderte Werbung erfolgt nicht.
08
Website-Sicherheit, Login-Schutz und Caching
Zum Schutz der Website verwenden wir All-In-One Security (AIOS). Je nach aktivierter Sicherheitsfunktion können IP-Adresse, Benutzername oder eingegebene Kennung, Browser-/Geräteinformationen, Zeitpunkt, aufgerufene URL, fehlgeschlagene Loginversuche, 404-Aufrufe und Sperrstatus verarbeitet werden. Verdächtige Zugriffe können zeitweise blockiert werden.
Das Matilde-Plugin verwendet zusätzlich Nonces, Rollen- und Eigentümerprüfungen, geschützte Downloads, Upload-Prüfungen und pseudonymisierte Login- beziehungsweise Formularlimits. Diese Verarbeitung dient der Vertraulichkeit, Integrität und Verfügbarkeit der Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in Angriffsschutz, Fehlererkennung, Missbrauchsabwehr und einer schnellen, stabilen Website. Sicherheitsprotokolle und Sperren werden nur so lange gespeichert, wie dies für den jeweiligen Sicherheitszweck und die konfigurierte Nachverfolgung erforderlich ist.
09
Google Site Kit, Search Console
Im WordPress-Administrationsbereich wird Site Kit by Google eingesetzt. Die Verbindung zur Google Search Console hilft uns zu verstehen, wie die Website in der Google-Suche gefunden wird. Search Console stellt der Administratorin aggregierte Such- und Leistungsdaten bereit und setzt allein dadurch auf der öffentlich aufgerufenen Website keine zusätzlichen Analyse-Cookies.
Google Analytics, Google Tag Manager oder Google AdSense werden über Site Kit auf dieser Website derzeit nicht als öffentliches Tracking durch das Matilde-Plugin vorausgesetzt. Werden solche Dienste später aktiviert, werden sie vor der Aktivierung in Complianz erfasst und nur nach erforderlicher Einwilligung geladen; diese Datenschutzerklärung wird dann entsprechend ergänzt.
10
Externe Links und soziale Netzwerke
Im Footer und an einzelnen Stellen verlinken wir auf externe Websites und soziale Netzwerke, insbesondere LinkedIn, Facebook, Instagram, YouTube, Variadu und Bildschirmaugen. Es handelt sich derzeit um normale Links und nicht um eingebettete Social-Plugins. Beim bloßen Laden unserer Website wird durch diese Links noch keine Verbindung zum jeweiligen Anbieter hergestellt.
Erst wenn du einen externen Link öffnest, verarbeitet der jeweilige Anbieter eigenverantwortlich Daten wie IP-Adresse, Zeitpunkt, Referrer und gegebenenfalls Kontodaten. Für die weitere Verarbeitung gelten die Datenschutzbestimmungen des jeweiligen Anbieters. Bei Anbietern mit Sitz oder Konzernunternehmen in den USA können Daten in die USA übermittelt werden. Google LLC, Meta Platforms, Inc. und LinkedIn Corporation sind derzeit unter dem EU-U.S. Data Privacy Framework zertifiziert.
11
Empfänger, Speicherdauer und Löschung
Personenbezogene Daten erhalten nur Personen und Dienstleister, die sie für den jeweiligen Zweck benötigen. Dazu können Hosting- und E-Mail-Dienstleister, technische Administratoren, steuerliche oder rechtliche Berater, die jeweilige Vertragspartei und gesetzlich berechtigte Behörden gehören. Öffentliche Profildaten und freigegebene Kursinformationen sind bestimmungsgemäß für Websitebesucher sichtbar. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.
- Raumanfragen: entsprechend der oben genannten Plugin-Einstellung, regelmäßig höchstens 365 Tage.
- Anbieter-Accounts, Profile, Kurse und Raumzeiten: für die Dauer des Anbieter- und Nutzungsverhältnisses; danach Löschung oder Anonymisierung, soweit keine Pflichten oder Ansprüche entgegenstehen.
- Nutzungsvereinbarungen, gegengezeichnete PDFs und abrechnungsrelevante Unterlagen: nur solange dies für das Nutzungsverhältnis, gesetzliche Aufbewahrungspflichten oder die Geltendmachung beziehungsweise Abwehr von Ansprüchen erforderlich ist.
- Sicherheits- und Rate-Limit-Daten: überwiegend kurzfristig; längere Speicherung nur bei konkretem Sicherheitsvorfall oder zur Rechtsverfolgung.
- Einwilligungsentscheidungen: solange sie für den Nachweis und die Verwaltung deiner Auswahl erforderlich sind oder bis zum Widerruf beziehungsweise Ablauf.
Wenn Daten für mehrere Zwecke verarbeitet werden, erfolgt die Löschung, sobald der letzte rechtmäßige Zweck entfällt. Daten in Sicherungskopien werden mit dem nächsten regulären Überschreibungszyklus entfernt.
12
Deine Datenschutzrechte
Du hast – soweit die gesetzlichen Voraussetzungen erfüllt sind – insbesondere folgende Rechte:
- Auskunft über deine verarbeiteten Daten nach Art. 15 DSGVO,
- Berichtigung unrichtiger Daten nach Art. 16 DSGVO,
- Löschung nach Art. 17 DSGVO,
- Einschränkung der Verarbeitung nach Art. 18 DSGVO,
- Datenübertragbarkeit nach Art. 20 DSGVO,
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO nach Art. 21 DSGVO,
- Widerruf einer Einwilligung jederzeit mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.
Zur Ausübung deiner Rechte genügt eine Nachricht an claudia@die-matilde.de. Wir dürfen zur Vermeidung unbefugter Auskünfte einen angemessenen Identitätsnachweis verlangen. WordPress stellt zusätzlich technische Funktionen für den Export und die Löschung gespeicherter Raumanfragen bereit.
Du hast außerdem das Recht, dich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde zu beschweren. Für privatwirtschaftliche Verantwortliche in Bayern ist regelmäßig zuständig:
13
Keine automatisierte Entscheidung und Aktualisierung
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO statt. Anfragen, Anbieter-Accounts, Kursfreigaben und Zeitzuordnungen werden durch eine verantwortliche Person geprüft.
Wir aktualisieren diese Datenschutzerklärung, wenn sich Funktionen, eingesetzte Dienste oder rechtliche Anforderungen ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.
