Die DSGVO (Bundesdatenschutzgesetz (BDSG) und Telemediengesetz (TMG)), die am 25.5.18 in Kraft tritt, verlangt einen neuen Umgang mit Daten, die z.T. „automatisch“ entstehen (durch verbundene Internetprogramme), z.T. direkt kommuniziert werden durch Anfragen und Erfüllung der Geschäftsaufträge, d.h. die Reiseanfragen/buchungen. Die DSGVO verlangt, dass die Kommunikation über den Umgang mit Daten in einfacher, verständlicher Weise informiert wird. Dazu muss man es natürlich selber erst einmal verstehen. Viele Formulierungen der Verordnung verstehen wir aber nicht bzw. sie erweisen sich in der konkreten Anwendungsfrage als schwammig. Dieses ist nun ein Versuch, das verständlich weiterzugeben, wie wir es selber verstanden haben.
Soweit wir verstanden haben, möchte die EU Daten schützen. Das finden wir eine gute Sache. Niemand freut sich über unwillkommene Werbung, Verhaltensstudien oder Gegenstand einer Cyberattacke zu sein. Da Hacker aber gewitzt sind und viel mehr davon verstehen, ist ein 100%iger Schutz gar nicht möglich. So wie wir uns vor beispielsweise Einbruch schützen, können wir den Einbruch für VerbrecherInnen schwieriger machen, eine 100%ige Sicherheit gibt es aber nicht. Dagegen werden wir alles tun, was Sie vor unliebsamer Werbung, Verhaltensstudien oder Datensammlung (außer der eigenen) beschützt soweit es in unseren Möglichkeiten machbar ist.
Wissentlich haben wir noch nie Daten in ungebührlicher Weise gespeichert oder weitergegeben. Google Analytics wurde benutzt um – nur für uns selber – über das Klickverhalten unserer Webseiten Bescheid zu wissen und evtl. darauf zu reagieren. (Beispiel: wir können in der Statistik sehen, ob die Webseiten von Desktops, Tablets oder Smartphones aufgerufen werden – das ist wichtig für Design und Programmierung). Da man sich als Webseitennutzerin aber gegen eine Nutzung der eigenen Daten für Google Analytics entscheiden muss, vermuten wir, dass viele es nicht tun und die Statistik somit ohnehin keinen Sinn macht. Wir haben deswegen Google Analytics abgeschaltet und durch ein anderes Plugin (Statify) ersetzt, welches nur noch nicht personifizierbare Klicks zählt. Deswegen gibt es auch keine Cookie-Vereinbarung auf unserer Webseite. Wir benutzen sie nicht.
Es wird jetzt eine Einwilligungserklärung der WebseitenbesucherInnen verlangt, die zustimmen müssen, dass ihre Daten gesammelt und verarbeitet werden. Diese finden Sie auf der Webseite sowie einen Kasten zum Anklicken bei der Aufgebung einer Bestellung. Wenn Sie weiterhin von uns Informationen erhalten möchten, tragen sie sich bitte in den Newsletter ein. Wir löschen ansonsten Ihre Daten bzw. behalten Sie solange es für das Finanzamt nötig ist. Ihre Daten werden bis dahin auf einem Laptop gespeichert. Dieser ist passwortgesichert – um weitere Verschlüsselungen bemühe ich mich. Der Laptop-Inhalt wird mind. alle 10 Tage per Backup auf einer externen Festplatte gespeichert. Die Rechnungen werden ausgedruckt und mit Kontoauszügen in Ordnern für die Steuerbescheide 10 Jahre aufbewahrt. Selbstverständlich schütze ich Laptop (der nicht mit anderen Geräten verbunden ist), Festplatte und Ordner so gut wie möglich.
Welche weiteren Programme da im Hintergrund tätig sind, ist uns noch nicht ganz klar – wird aber soweit möglich abgeschaltet. Z.B. ist noch nicht klar, wie es sich mit den links zu Facebook und Issuu (für das Yangla-Magazin) verhält.
Somit werden nur Daten gesammelt, die über Anfragen kommen – ob nun über das Kontaktformular oder über eine direkte Mail. Pflichtfelder wie Name, Adresse, Telefonnummer und Mailadresse brauchen wir für eine sinnvolle Kommunikation mit Ihnen. Alles andere teilen Sie uns freiwillig mit.
Es gibt ein paar Unternehmen mit Dateneinblick/verarbeitung. Diese sind:
Mit diesen Unternehmen haben wir Verträge zum ordnungsgemäßen Umgang mit Ihren Daten.
Ich spreche hier übrigens in der Wir-Form auch wenn ich Einzelunternehmerin bin. Aber ich arbeite natürlich mit anderen Firmen und Personen zusammen, mit denen ich mich ausgetauscht habe.
Verantwortlichfür die Art, den Umfang und Zweck der Erhebung, die Nutzung und die Verarbeitung von personenbezogenen Daten ist die Anbieterin
Yangla e.Kfr.
Nana Ziesche
Innerlohener Str. 8
D – 83324 Ruhpolding
Sie können sich aufgrund des Bundesdatenschutzgesetzes bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten und deren Berichtigung, Sperrung, Löschung oder einem Widerruf einer erteilten Einwilligung unentgeltlich an uns wenden. Wir weisen darauf hin, dass Ihnen ein Recht auf Berichtigung falscher Daten oder Löschung personenbezogener Daten zusteht, sollte diesem Anspruch keine gesetzliche Aufbewahrungspflicht entgegenstehen.
Hier folgt – vorsichtshalber – die offizielle Version der Datenerklärung:
Die Nutzung unserer Seite ist ohne eine Angabe von personenbezogenen Daten möglich. Für die Nutzung einzelner Services unserer Seite können sich hierfür abweichende Regelungen ergeben, die in diesem Falle nachstehend gesondert erläutert werden. Ihre personenbezogenen Daten (z.B. Name, Anschrift, E-Mail, Telefonnummer, u.ä.) werden von uns nur gemäß den Bestimmungen des deutschen Datenschutzrechts (EU-Verordnung Nr. 679/2016 (DSGVO), DSG 2000, DSG 2018 und TKG 2003) verarbeitet. Daten sind dann personenbezogen, wenn sie eindeutig einer bestimmten natürlichen Person zugeordnet werden können. Die rechtlichen Grundlagen des Datenschutzes finden Sie im Bundesdatenschutzgesetz (BDSG) und dem Telemediengesetz (TMG). Nachstehende Regelungen informieren Sie insoweit über die Art, den Umfang und Zweck der Erhebung, die Nutzung und die Verarbeitung von personenbezogenen Daten durch den Anbieter
Yangla e.Kfr.
Nana Ziesche
Innerlohener Str. 8
D – 83324 Ruhpolding
Wir weisen darauf hin, dass die internetbasierte Datenübertragung Sicherheitslücken aufweist, ein lückenloser Schutz vor Zugriffen durch Dritte somit unmöglich ist.
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie eine Reise bei uns buchen und welche Daten anderweitig erhoben werden.
Personenbezogen Daten und Angaben gemäß Art 13 DSGVO
Ihre personenbezogenen Daten, das sind insbesondere Ihre Stammdaten (Name, Vorname, Adresse, Mail Adresse, Telefonnummer), werden für unsere Dienstleistungen benötigt. Dazu gehören hauptsächlich Bestellungen unserer Produkte und Informationsanfragen. Diese Daten werden deshalb zu diesen Zwecken von uns gespeichert und verarbeitet.
Profiling und automatisierte Entscheidungen setzen wir nicht ein.
Die Rechtsgrundlagen für diese Datenverarbeitungsprozesse sind
Die Dauer der Speicherung bemisst sich nach der Dauer unserer Geschäftsbeziehung, den von Ihnen erteilten Einwilligungen, darüber hinaus nach den für uns geltenden gesetzlichen Aufbewahrungspflichten und rechtlichen Verpflichtungen. Wir betonen, dass wir im Fall einer regelmäßigen Zusammenarbeit für unser bestmögliches Kundenservice bestrebt sind, Ihre bereits an uns übermittelten Kundenwünsche so gut zu kennen, dass wir Sie laufend und dauerhaft zufriedenstellen können.
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch die Webseitenbetreiberin, Yangla e.K., Nana Ziesche, erreichbar unter info@yangla-tours.de, Tel. +49 (0)8663 – 3860633
Wie erfassen wir Ihre Daten?
Durch den Aufruf unserer Website werden automatisch Ihre Zugriffsdaten erhoben und gespeichert. Diese Zugriffsdaten können insbesondere die aufgerufene Seite, die angesehenen Dateien, Datum und Uhrzeit des Aufrufs, IP-Adresse des Benutzers, Daten des aufrufenden Rechners, insbesondere des Browsers und des Betriebssystems, sowie die Datenmenge und die Meldung des erfolgreichen Aufrufs umfassen. Diese Zugriffsdaten werden von uns für interne statistische Zwecke verwendet, um die Sicherheit unseres Angebots zu gewährleisten und um das Angebot zu optimieren. Bei Verdacht einer rechtswidrigen Handlung werden die Zugriffsdaten zur Beweissicherung ausgewertet.
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z.B. um Daten handeln, die Sie in ein Kontaktformular eingeben. Mit der Eingabe Ihrer personenbezogenen Daten in eines unserer Kontaktformulare stimmen Sie für die Dauer der Betreuung dieser konkreten Anfrage der Übermittlung an und Speicherung und Verarbeitung durch uns zu. Dies gilt insbesondere für Ihre Anfragen per Kontakt-Formular, Chat und E-Mails, die Sie uns senden. Wir benötigen diese Daten zur Bearbeitung Ihrer Anfrage und speichern in diesen Fällen auch Ihre IP-Adresse zu Zwecken der Beweissicherung. Die Speicherung erfolgt solange dies für die Betreuung allfälliger ergänzender oder nachträglicher gestellter Fragen durch Sie oder uns erforderlich ist.
Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z.B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere Website betreten.
Die Daten Ihres Kontos werden nur über eine verschlüsselte Internetverbindung übertragen (https). Für den Verlust von Daten oder den Zugriff Dritter auf Ihre Daten übernehmen wir keine Haftung, wenn wir die nach dem Stand der Technik erforderlichen Sicherheitsmaßnahmen eingehalten haben.
Die Rechtsgrundlagen für diese Datenverarbeitungen sind Ihre Einwilligung, unsere vorvertraglichen und vertraglichen Verpflichtungen Ihnen gegenüber, unsere berechtigten Interessen und rechtlichen Verpflichtungen aller Art und § 96 TKG.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung, Sperrung oder Löschung dieser Daten zu verlangen. Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Serverdaten
Aus technischen Gründen werden u.a. folgende Daten, die Ihr Internet-Browser an uns bzw. an unseren Webspace-Provider übermittelt, erfasst (sogenannte Serverlogfiles):
– Browsertyp und -version
– verwendetes Betriebssystem
– Webseite, von der aus Sie uns besuchen (Referrer URL)
– Webseite, die Sie besuchen
– Datum und Uhrzeit Ihres Zugriffs
– Ihre Internet Protokoll (IP)-Adresse.
Diese anonymen Daten werden getrennt von Ihren eventuell angegebenen personenbezogenen Daten gespeichert und lassen so keine Rückschlüsse auf eine bestimmte Person zu. Sie werden zu statistischen Zwecken ausgewertet, um unseren Internetauftritt und unsere Angebote optimieren zu können.
Wir bieten Ihnen auf unserer Seite die Möglichkeit, unseren Newsletter zu abonnieren. Mit diesem Newsletter informieren wir in regelmäßigen Abständen über unsere Angebote. Um unseren Newsletter empfangen zu können, benötigen Sie eine gültige E-Mailadresse. Die von Ihnen eingetragene E-Mail-Adresse werden wir dahingehend überprüfen, ob Sie tatsächlich der Inhaber der angegebenen E-Mail-Adresse sind bzw. deren Inhaber den Empfang des Newsletters autorisiert ist. Mit Ihrer Anmeldung zu unserem Newsletter werden wir Ihre IP-Adresse und das Datum sowie die Uhrzeit Ihrer Anmeldung speichern. Dies dient in dem Fall, dass ein Dritter Ihre E-Mail-Adresse missbraucht und ohne Ihr Wissen unseren Newsletter abonniert, als Absicherung unsererseits. Weitere Daten werden unsererseits nicht erhoben. Die so erhobenen Daten werden ausschließlich für den Bezug unseres Newsletters verwendet. Eine Weitergabe an Dritte erfolgt nicht. Ein Abgleich der so erhobenen Daten mit Daten, die möglicherweise durch andere Komponenten unserer Seite erhoben werden, erfolgt ebenfalls nicht. Das Abonnement dieses Newsletters können Sie jederzeit kündigen. Einzelheiten hierzu können Sie der Bestätigungsmail sowie jedem einzelnen Newsletter entnehmen.
Wir bieten Ihnen auf unserer Seite die Möglichkeit, mit uns per E-Mail und/oder über ein Kontaktformular in Verbindung zu treten. In diesem Fall werden die vom Nutzer gemachten Angaben zum Zwecke der Bearbeitung seiner Kontaktaufnahme gespeichert. Eine Weitergabe an Dritte erfolgt nicht. Ein Abgleich der so erhobenen Daten mit Daten, die möglicherweise durch andere Komponenten unserer Seite erhoben werden, erfolgt ebenfalls nicht.
Wir setzen auf unserer Seite Komponenten des Anbieters facebook.com ein. Facebook ist ein Service der facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA.
Bei jedem einzelnen Abruf unserer Webseite, die mit einer solchen Komponente ausgestattet ist, veranlasst diese Komponente, dass der von Ihnen verwendete Browser eine entsprechende Darstellung der Komponente von facebook herunterlädt. Durch diesen Vorgang wird facebook darüber in Kenntnis gesetzt, welche konkrete Seite unserer Internetpräsenz gerade durch Sie besucht wird.
Wenn Sie unsere Seite aufrufen und währenddessen bei facebook eingeloggt sind, erkennt facebook durch die von der Komponente gesammelte Information, welche konkrete Seite Sie besuchen und ordnet diese Informationen Ihrem persönlichen Account auf facebook zu. Klicken Sie z.B. den „Gefällt mir“-Button an oder geben Sie entsprechende Kommentare ab, werden diese Informationen an Ihr persönliches Benutzerkonto auf facebook übermittelt und dort gespeichert. Darüber hinaus wird die Information, dass Sie unsere Seite besucht haben, an facebook weiter gegeben. Dies geschieht unabhängig davon, ob Sie die Komponente anklicken oder nicht.
Wenn Sie diese Übermittlung und Speicherung von Daten über Sie und Ihr Verhalten auf unserer Webseite durch facebook unterbinden wollen, müssen Sie sich bei facebook ausloggen und zwar bevor Sie unsere Seite besuchen. Die Datenschutzhinweise von facebook geben hierzu nähere Informationen, insbesondere zur Erhebung und Nutzung der Daten durch facebook, zu Ihren diesbezüglichen Rechten sowie zu den Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre: https://de-de.facebook.com/about/privacy/
Eine Übersicht über die Facebook-Plugins finden Sie unter https://developers.facebook.com/docs/plugins/
Wir setzen auf unserer Seite Komponenten des Anbieters Vimeo ein. Vimeo ist ein Service der Vimeo LCC, 555 West 18th Street, New York, New York 10011, USA. Bei jedem einzelnen Abruf unserer Webseite, die mit einer solchen Komponente ausgestattet ist, veranlasst diese Komponente, dass der von Ihnen verwendete Browser eine entsprechende Darstellung der Komponente von Vimeo herunterlädt. Wenn Sie unsere Seite aufrufen und währenddessen bei Vimeo eingeloggt sind, erkennt Vimeo durch die von der Komponente gesammelten Informationen, welche konkrete Seite Sie besuchen und ordnet diese Informationen Ihrem persönlichen Account bei Vimeo zu. Klicken Sie z.B. den „Play“-Button an oder geben Sie entsprechende Kommentare ab, werden diese Informationen an Ihr persönliches Benutzerkonto bei Vimeo übermittelt und dort gespeichert. Darüber hinaus wird die Information, dass Sie unsere Seite besucht haben, an Vimeo weitergegeben. Dies geschieht unabhängig davon, ob Sie z.B. die Komponente anklicken/Kommentare abgeben oder nicht.
Wenn Sie diese Übermittlung und Speicherung von Daten über Sie und Ihr Verhalten auf unserer Webseite durch Vimeo unterbinden wollen, müssen Sie sich bei Vimeo ausloggen und zwar bevor Sie unsere Seite besuchen. Die Datenschutzhinweise von Vimeo geben hierzu nähere Informationen, insbesondere zur Erhebung und Nutzung der Daten durch Vimeo: https://vimeo.com/privacy
In Bezug auf die Verwendung Ihrer personenbezogenen Daten zum Empfang unseres Newsletters werden Sie an gegebener Stelle wie folgt um eine Einwilligung gebeten:
„Ich habe die Datenschutzerklärung zu Kenntnis genommen, insbesondere bin ich damit einverstanden, dass die Datenverarbeitung bei einem Dienstleister in den USA erfolgt.“.
Mit dem Newsletter informieren wir in regelmäßigen Abständen über unsere Angebote. Um unseren Newsletter empfangen zu können, benötigen Sie eine gültige E-Mailadresse. Die von Ihnen eingetragene E-Mail-Adresse werden wir dahingehend überprüfen, ob Sie tatsächlich der Inhaber der angegebenen E-Mail-Adresse sind bzw. deren Inhaber den Empfang des Newsletters autorisiert ist. Mit Ihrer Anmeldung zu unserem Newsletter werden wir Ihre IP-Adresse und das Datum sowie die Uhrzeit Ihrer Anmeldung speichern. Dies dient in dem Fall, dass ein Dritter Ihre E-Mail-Adresse missbraucht und ohne Ihr Wissen unseren Newsletter abonniert, als Absicherung unsererseits.
Ein Abgleich der so erhobenen Daten mit Daten, die möglicherweise durch andere Komponenten unserer Seite erhoben werden, erfolgt ebenfalls nicht.
Wir verwenden zum Versand unserer Newsletter die Komponente MailChimp. Bei MailChimp handelt es sich um eine Dienstleistung der Firma The Rocket Science Group, LLC, 512 Means Street, Suite 404, Atlanta, GA 30318, USA.
Ihre bei der Newsletter Anmeldung gespeicherten Daten (E-Mail-Adresse, ggf. Name, IP-Adresse, Datum sowie die Uhrzeit Ihrer Anmeldung) werden an einen Server der Firma The Rocket Science Group in den USA übertragen und dort unter Beachtung des „EU-US Privacy Shield“ gespeichert.
Weitere Informationen zum Datenschutz bei MailChimp finden Sie unter:
http://mailchimp.com/legal/privacy/
Weitere Informationen zu dem „EU-US Privacy Shield“ finden Sie unter:
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Das Abonnement dieses Newsletters und damit die Einwilligung in die Speicherung Ihrer Daten können Sie jederzeit für die Zukunft kündigen bzw. widerrufen. Einzelheiten hierzu können Sie der Bestätigungsmail sowie jedem einzelnen Newsletter entnehmen.
Unsere Newsletter enthalten sog. Zählpixel (Web-Bugs), anhand derer wir erkennen können, ob und wann eine E-Mail geöffnet wurde und welchen Links in der E-Mail von dem personalisierten Empfänger gefolgt wurde.
Diese Daten werden von uns gespeichert, damit wir unsere Newsletter optimal auf die Wünsche und Interessen unserer Abonnenten ausrichten können. Demnach werden die somit erhobenen Daten genutzt, um personalisierte Newsletter an den jeweiligen Empfänger zu versenden.
Um Ihre diesbezügliche Einwilligung bitten wir Sie an gegebener Stelle wie folgt:
„Ich bin damit einverstanden, dass meine Daten und mein Nutzungsverhalten durch das Newsletter-Tracking elektronisch gespeichert werden um mir einen individualisierten Newsletter zu übersenden. Mit dem widerrufen der Einwilligung zum Erhalt des Newsletters, wird auch die Einwilligung zum vorgenannten Tracking widerrufen.“
Mit dem widerrufen der Einwilligung zum Erhalt des Newsletters, wird auch die Einwilligung zum vorgenannten Tracking widerrufen.
Wir setzen auf unserer Website den Dienst Instagram ein. Instagram ist ein Service der Instagram Inc. Durch den eingebundenen „Insta“-Button auf unsere Seite erhält Instagram die Information, dass Sie die entsprechende Seite unseres Internetauftritts aufgerufen haben. Sind Sie bei Instagram eingeloggt, kann Instagram diesen Besuch auf unserer Seite Ihrem Instagram -Konto zuordnen und die Daten somit verknüpfen. Die durch Anklicken des „Insta“-Buttons übermittelten Daten werden von Instagram gespeichert. Zu Zweck und Umfang der Datenerhebung, deren Verarbeitung und Nutzung sowie Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre erhalten Sie weitere Informationen in den Instagram -Datenschutzhinweisen, die Sie über https://help.instagram.com/155833707900388 abrufen können.
Um zu verhindern, dass Instagram den Besuch unserer Seite Ihrem Instagram-Konto zuordnen kann, müssen Sie sich vor dem Besuch unserer Seite von Ihrem Instagram-Account abmelden.
Yangla e.Kfr. ist Teilnehmerin des Partnerprogramms von Amazon EU, das zur Bereitstellung eines Mediums für Websites konzipiert wurde, mittels dessen durch die Platzierung von Werbeanzeigen und Links zu Amazon.de / Javari.de / de.BuyVIP.com Werbekostenerstattung verdient werden kann. Zur Nachverfolgung der Bestellung setzt Amazon Cookies ein, die es ermöglichen, zu erkennen, dass Sie auf unserer Seite einen Partnerlink angeklickt haben. Weitere Informationen zur Datennutzung durch Amazon erhalten Sie in der Datenschutzerklärung des Unternehmens: http://www.amazon.de/gp/help/customer/display.html/ref=footer_privacy?ie=UTF8&nodeId=3312401
Sie können sich aufgrund des Bundesdatenschutzgesetzes bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten und deren Berichtigung, Sperrung, Löschung oder einem Widerruf einer erteilten Einwilligung unentgeltlich an uns wenden. Wir weisen darauf hin, dass Ihnen ein Recht auf Berichtigung falscher Daten oder Löschung personenbezogener Daten zusteht, sollte diesem Anspruch keine gesetzliche Aufbewahrungspflicht entgegenstehen.
Quelle: Ratgeberrecht.eu