Gültig für:
- Webauftritt von Tobisk
- E-Mail Senden und und Empfangen von/an Tobisk
- Kundenverwaltung (CRM)
Präambel
Hauptberuflich ist Tobisk in der Software-Entwicklung tätig, daher hat Datenschutz für ihn eine große Bedeutung. Eine Nutzung der Webinhalte von Tobisk ist grundsätzlich ohne jede Angabe von personenbezogener Daten möglich, wenn Sie Kunde von Tobisk sind, werden Ihre Transaktionen im Customer Relation Management System (in folge CRM) gespeichert. Im öffentlichen Bereich dieser Webseite verwenden wir auch keine Cookies (außer dem Cookie, das gesetzt wird um zu speichern, dass Sie keine Cookies wünschen).
Sobald eine Person ein Kontaktformular benutzt oder eine E-Mail an eine von Tobisk verwaltete Adresse sendet, wird jedoch eine Verarbeitung personenbezogener Daten erforderlich.
Ebenfalls werden personenbezogene und Auftragsdaten gespeichert, wenn Sie das Kundenportal oder ein anderes internes System verwenden, zum Beispiel weil Sie eine Dienstleistung von Tobisk anfragen oder erwerben (z.B. einen DJ Auftritt buchen) und somit Kunde von Tobisk werden. Im folgenden werden Personen dieser Gruppe als “Kunde” bezeichnet.
Die Verarbeitung dieser Daten erfolgt stets im Einklang mit der europäischen Datenschutz-Grundverordnung (DSGVO).
1. Grundsätzliche Angaben zur Datenverarbeitung und Rechtsgrundlagen
1.1. Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte (nachfolgend gemeinsam bezeichnet als „Onlineangebot“ oder „Webseite“) auf. Die Datenschutzerklärung gilt unabhängig von den verwendeten Domains, Systemen, Plattformen und Geräten (z. B. Desktop oder Mobile), auf denen das Onlineangebot ausgeführt wird.
1.2. Für die verwendeten Begrifflichkeiten, wie z. B. „personenbezogene Daten“ oder deren „Verarbeitung“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
1.3 Zu den im Rahmen dieses Onlineangebotes verarbeiteten personenbezogenen Daten der Nutzer gehören Bestandsdaten (z. B. Namen und Adressen von Kunden, gegebenenfalls Zahlungsinformationen von Kunden), Nutzungsdaten (z. B. die besuchten Webseiten unseres Onlineangebotes) und Inhaltsdaten (z.B. Eingaben im Kontaktformular oder der Inhalt von an Tobisk gesendete E-Mails).
1.4. Der Begriff „Nutzer“ umfasst alle Kategorien von der Datenverarbeitung betroffener Personen. Zu ihnen gehören unsere Geschäftspartner, Kunden, Interessenten und sonstige Besucher unseres Onlineangebotes. Die verwendeten Begrifflichkeiten, wie z. B. „Nutzer“, sind geschlechtsneutral zu verstehen.
1.5. Wir verarbeiten personenbezogene Daten der Nutzer nur unter Einhaltung der einschlägigen Datenschutzbestimmungen. Das bedeutet, die Daten der Nutzer werden nur bei Vorliegen einer gesetzlichen Erlaubnis verarbeitet. Insbesondere wenn die Datenverarbeitung zur Erbringung unserer vertraglichen Leistungen (z. B. Abrechnung von Leistungen, Anmeldung beim Newsletter) sowie Online-Services erforderlich, bzw. gesetzlich vorgeschrieben ist, eine Einwilligung der Nutzer vorliegt, als auch aufgrund unserer berechtigten Interessen (d.h. Interesse an der Optimierung, Betrieb und Sicherheit unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO, insbesondere bei der Reichweitenmessung und Erhebung von Zugriffsdaten und Einsatz der Dienste von Drittanbietern).
1.6. Wir weisen darauf hin, dass die Rechtsgrundlage der Einwilligungen Art. 6 Abs. 1 lit. a. und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen Art. 6 Abs. 1 lit. b. DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen Art. 6 Abs. 1 lit. c. DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen Art. 6 Abs. 1 lit. f. DSGVO ist.
2. Sicherheitsmaßnahmen
2.1. Wir treffen organisatorische, vertragliche und technische Sicherheitsmaßnahmen entsprechend dem Stand der Technik, um sicherzustellen, dass die Vorschriften der Datenschutzgesetze eingehalten werden und um damit die durch uns verarbeiteten Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen.
2.2. Zu den Sicherheitsmaßnahmen gehört insbesondere die verschlüsselte Übertragung von Daten zwischen Ihrem Browser und unserem Server.
3. Weitergabe von Daten an Dritte und Drittanbieter
3.1. Eine Weitergabe von Daten an Dritte erfolgt nur im Rahmen der gesetzlichen Vorgaben. Wir geben die Daten der Nutzer an Dritte nur dann weiter, wenn dies z. B. auf Grundlage des Art. 6 Abs. 1 lit. b) DSGVO für Vertragszwecke erforderlich ist oder auf Grundlage berechtigter Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO an effektivem Betrieb von Tobisk Music.
3.2. Sofern wir Subunternehmer einsetzen, um unsere Leistungen bereitzustellen, ergreifen wir geeignete rechtliche Vorkehrungen sowie entsprechende technische und organisatorische Maßnahmen, um für den Schutz der personenbezogenen Daten gemäß den einschlägigen gesetzlichen Vorschriften zu sorgen.
3.3. Sofern im Rahmen dieser Datenschutzerklärung Inhalte, Werkzeuge oder sonstige Mittel von anderen Anbietern (nachfolgend gemeinsam bezeichnet als „Drittanbieter“) eingesetzt werden und deren genannter Sitz sich in einem Drittland befindet, ist davon auszugehen, dass ein Datentransfer in die Sitzstaaten der Drittanbieter stattfindet. Als Drittstaaten sind Länder zu verstehen, in denen die DSGVO kein unmittelbar geltendes Recht ist, d.h. grundsätzlich Länder außerhalb der EU, bzw. des Europäischen Wirtschaftsraums.
Eine solche Übermittlung findet **nicht** durch unsere Dienste Statt. Wir weisen jedoch darauf hin, dass wir teilweise Links auf externe Seiten setzen (z.B. Veranstaltungen auf Facebook, Artikel in der örtlichen Presse), die eventuell nicht dem Europäischen Datenschutzniveau entsprechen. Ebenfalls werden eingehende E-Mails über die Server von Google geleitet (Google Mail), welche Server im Ausland betreiben können. Eine Übermittlung von Daten durch *uns* findet an diese Dienste in Drittländern **nicht** statt.
4. Kontaktaufnahme
4.1. Bei der Kontaktaufnahme mit uns (per Kontaktformular oder E-Mail) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet.
4.2. Personenbezogene Daten, die Sie durch eine Kontaktanfrage an uns mitgeteilt haben, werden von uns eventuell mit Hilfe eines Verwaltungssystems für Kontaktdaten verarbeitet und gepflegt. Dieses System liegt auf unseren Servern, die von der Firma netcup GmbH betrieben werden. Gegebenenfalls werden diese Anfragen ebenfalls über Server von Google (Google Mail) gesendet. Die Daten werden an keine Dritten weitergegeben oder vertrieben.
4.3. Wenn Sie mit uns telefonisch Kontakt aufnehmen, werden unserem Telefonanbieter Sipgate ihre Telefonnummre sowie der Zeitpunkt des Anrufes übertragen. Wenn Sie eine Nachricht auf dem Anrufbeantworter hinterlassen, wird diese aufgezeichnet, transkribiert und per E-Mail an uns gesendet. In diesem Fall werden die Inhalte der von Ihnen hinterlassenen Informationen auf unserem Anrufbeantworter auch für unseren E-Mail Provider Google Mail zugänglich.
4.4. Bei der Kontaktaufnahme mit uns über WhatsApp, Instagram oder Facebook werden die Daten von diesen Anbietern gemäß der Datenschutzbestimmungen des jeweiligen Anbieters verarbeitet.
5. Kommentare und Beiträge
5.1. Wenn Nutzer Kommentare oder sonstige Beiträge hinterlassen, werden ihre IP-Adressen auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO gespeichert. Dies erfolgt zu unserer Sicherheit, falls jemand in Kommentaren und Beiträgen widerrechtliche Inhalte hinterlässt (Beleidigungen, verbotene politische Propaganda, etc.). In diesem Fall können wir selbst für den Kommentar oder Beitrag belangt werden und sind daher an der Identität des Verfassers interessiert.
6. Erhebung von Zugriffsdaten und Logfiles
6.1. Wir erheben auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Log-Files). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf oder Grund des aufgetretenen Fehlers, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
6.2. Logfile-Informationen werden aus Sicherheitsgründen (z. B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal sieben Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
7. Cookies
7.1. Die öffentlichen Internetseiten von Tobisk Music verwenden keine Cookies. Nur falls ein Kontaktformular oder ein Internes System (Ein System, für das ein Login erforderlich ist) verwendet wird, kommen Cookies zum Einsatz. Cookies sind Informationen, die von unserem Webserver an die Web-Browser der Nutzer übertragen und dort für einen späteren Abruf gespeichert werden. Bei Cookies kann es sich um kleine Dateien oder sonstige Arten der Informationsspeicherung handeln.
7.3. Falls die Nutzer nicht möchten, dass Cookies auf ihrem Rechner gespeichert werden, werden sie gebeten, die entsprechende Option in den Systemeinstellungen ihres Browsers zu deaktivieren. Gespeicherte Cookies können in den Systemeinstellungen des Browsers gelöscht werden. Der Ausschluss von Cookies kann zu Funktionseinschränkungen dieses Onlineangebotes führen.
8. Newsletter
Entfällt
9. Anbieter des Servers
9.1 Tobisk Music setzt diverse Dienste ein, die auf Servern von Netcup gehostet sind.
Dazu zählen unter anderem:
- Content Management (Website und Blog)
- E-Mail und E-Mail Marketing (Newsletter sowie automatisierte Mailings, bspw. zur Bereitstellung von Zugangsdaten)
- Reporting (z. B. Traffic-Quellen, Zugriffe, etc.)
- Kontaktmanagement für Anfragen und Kontaktformulare
- Kundenportal (CRM)
9.2 E-Mails werden durch den Spam-Filter von Google Mail geleitet.
9.3 Der Telefonanschluss wird durch den Telefon-Anbieter Sipgate bereitgestellt.
10. Einbindung von Diensten und Inhalten Dritter
10.1. Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (d. h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Inhalts- oder Serviceangebote von Drittanbietern ein, um deren Inhalte und Services, wie z. B. Videos oder Schriftarten einzubinden (nachfolgend einheitlich bezeichnet als “Inhalte”).
Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner so genannte Pixel-Tags (unsichtbare Grafiken, auch als “Web Beacons” bezeichnet) für statistische- oder Marketingzwecke verwenden. Durch die “Pixel-Tags” können Informationen, wie der Besucherverkehr auf den Seiten dieser Website ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden können.
10.2. Die nachfolgende Darstellung bietet eine Übersicht von Drittanbietern sowie ihrer Inhalte, nebst Links zu deren Datenschutzerklärungen, welche weitere Hinweise zur Verarbeitung von Daten und, z. T. bereits hier genannt, Widerspruchsmöglichkeiten (sog. Opt-Out) enthalten:
- Externe Schriftarten von Google, Inc., https://www.google.com/fonts („Google Fonts“). Die Einbindung der Google Fonts erfolgt durch einen Serveraufruf bei Google (in der Regel in den USA). Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://www.google.com/settings/ads/.
Wir nutzen für die Bereitstellung unserer Software und Webseiten sowie E-Mails die Serverdienstleistung von der Netcup GmbH: netcup GmbH, Daimlerstraße 25, D-76185 Karlsruhe deren Rechenzentren in Deutschland liegen.
Weitere Informationen zur Sicherheit/Compliance von Netcup unter: https://www.netcup.de/kontakt/datenschutzerklaerung.php
11. Rechte der Nutzer
11.1. Nutzer haben das Recht, auf Antrag unentgeltlich Auskunft zu erhalten über die personenbezogenen Daten, die von uns über sie gespeichert wurden.
11.2. Zusätzlich haben die Nutzer das Recht auf Berichtigung unrichtiger Daten, Einschränkung der Verarbeitung und Löschung ihrer personenbezogenen Daten, sofern zutreffend, ihre Rechte auf Datenportabilität geltend zu machen und im Fall der Annahme einer unrechtmäßigen Datenverarbeitung, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
11.3. Ebenso können Nutzer Einwilligungen, grundsätzlich mit Auswirkung für die Zukunft, widerrufen.
12. Löschung von Daten
12.1. Die bei uns gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten der Nutzer nicht gelöscht werden, weil sie für andere und gesetzlich zulässige oder notwendige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D. h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z. B. für Daten der Nutzer, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen.
12.2. Nach gesetzlichen Vorgaben erfolgt die Aufbewahrung für 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege, etc.) sowie für 10 Jahre gemäß § 147 Abs. 1 AO (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, Für Besteuerung relevante Unterlagen, etc.).
13. Widerspruchsrecht
Nutzer können der künftigen Verarbeitung ihrer personenbezogenen Daten entsprechend den gesetzlichen Vorgaben jederzeit widersprechen. Der Widerspruch kann insbesondere gegen die Verarbeitung für Zwecke der Direktwerbung erfolgen.
14. Name und Anschrift des für die Verarbeitung Verantwortlichen
Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist der im Impressum genannte Kontakt.
15. Änderungen der Datenschutzerklärung
15.1. Wir behalten uns vor, die Datenschutzerklärung zu ändern, um sie an geänderte Rechtslagen oder bei Änderungen des Dienstes sowie der Datenverarbeitung anzupassen. Dies gilt jedoch nur im Hinblick auf Erklärungen zur Datenverarbeitung. Sofern Einwilligungen der Nutzer erforderlich sind oder Bestandteile der Datenschutzerklärung Regelungen des Vertragsverhältnisses mit den Nutzern enthalten, erfolgen die Änderungen nur mit Zustimmung der Nutzer.
15.2. Die Nutzer werden gebeten, sich regelmäßig über den Inhalt der Datenschutzerklärung zu informieren.
15.3 Änderungsverlauf
- (3.6.2022): Behebung einiger Rechtschreibfehler, Entfernung von extern eingebundenen Inhalten von YouTube und Soundcloud, Entfernen des Newsletters, Hinzufügen der Telefonnummer
- (4.10.2021): Behebung einiger Rechtschreibfehler, Hinzufügen des Änderungsverlaufs, Explizites nennen des CRM Systems für Kunden, Anpassung der Präambel um zwischen Webseitennutzern und Kunde deutlicher zu unterscheiden.