Datenschutzerklärung
Wir freuen uns über Ihren Besuch auf unserer Webseite. Nachfolgend möchten wir Sie über den Umgang mit Ihren Daten gem. Art. 13 Datenschutz-Grundverordnung (DSGVO) informieren.
Verantwortlicher
Verantwortlich für die nachfolgend dargestellten Datenverarbeitungen ist die im Impressum genannte Stelle.
Nutzungsdaten
Wenn Sie unsere Webseiten besuchen, werden auf unserem Webserver temporär sogenannte Nutzungsdaten zu statistischen Zwecken als Protokoll ausgewertet, um die Qualität unserer Webseiten zu verbessern. Dieser Datensatz besteht aus
- dem Namen und der Adresse der angeforderten Inhalte,
- dem Datum und der Uhrzeit der Abfrage,
- der übertragenen Datenmenge,
- dem Zugriffsstatus (Inhalt übertragen, Inhalt nicht gefunden),
- der Beschreibung des verwendeten Webbrowsers und des Betriebssystems,
- dem Referral-Link, der angibt, von welcher Seite Sie auf unsere gelangt sind,
- der IP-Adresse des anfragenden Rechners, die so verkürzt wird, dass ein Personenbezug nicht mehr herstellbar ist.
Die genannten Protokolldaten werden nur anonymisiert ausgewertet.
Rechtsgrundlage der Verarbeitung der Nutzungsdaten ist Art. 6 Abs. 1 S. 1 lit. f DSGVO. Die Verarbeitung erfolgt in dem berechtigten Interesse, die Inhalte der Webseite bereitzustellen und eine Geräte- sowie Browseroptimierte Darstellung sicherzustellen.
Datensicherheit
Um Ihre Daten vor unerwünschten Zugriffen möglichst umfassend zu schützen, treffen wir technische und organisatorische Maßnahmen. Wir setzen auf unseren Webseiten ein Verschlüsselungsverfahren ein. Ihre Angaben werden von Ihrem Rechner zu unserem Server und umgekehrt über das Internet mittels einer TLS-Verschlüsselung übertragen. Sie erkennen dies in der Regel daran, dass in der Statusleiste Ihres Browsers das Schloss-Symbol geschlossen ist und die Adresszeile mit https:// beginnt.
Erforderliche Cookies
Auf unseren Webseiten setzen wir Cookies ein, die zur Nutzung unserer Webseiten erforderlich sind.
Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert und ausgelesen werden können. Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald Sie ihren Browser schließen und permanenten Cookies, die über die einzelne Sitzung hinaus gespeichert werden.
Wir nutzen diese erforderlichen Cookies nicht für Analyse-, Tracking- oder Werbezwecke.
Teilweise enthalten diese Cookies lediglich Informationen zu bestimmten Einstellungen und sind nicht personenbeziehbar. Sie können auch notwendig sein, um die Benutzerführung, Sicherheit und Umsetzung der Seite zu ermöglichen.
Wir nutzen diese Cookies auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 S. 1 lit. f DSGVO.
Sie können Ihren Browser so einstellen, dass er Sie über die Platzierung von Cookies informiert. Zudem können Sie diese jederzeit über die entsprechende Browsereinstellung löschen und das Setzen neuer Cookies verhindern. Bitte beachten Sie, dass unsere Webseiten dann gegebenenfalls nicht vollständig angezeigt werden können und einige Funktionen technisch nicht mehr zur Verfügung stehen.
|
Anbieter
|
Zweck
|
Speicherdauer
|
Angemessenes Datenschutzniveau
|
|
|
|
|
|
|
ASP.NET_SessionId
|
Eindeutiger alphanumerischer Schlüssel zum Verwalten der aktuellen Browser Session
|
Session
|
Verarbeitung nur innerhalb EU/EWR
|
|
Cb-accepted
|
Wird verwendet, um den Cookie Banner auszublenden, wenn der Cookie Hinweis akzeptiert wird.
|
11 Monate 28 Tage
|
Verarbeitung nur innerhalb EU/EWR
|
|
Size
|
Das Size Cookie wird verwendet um die Schriftgröße zu speichern
|
Session
|
Verarbeitung nur innerhalb EU/EWR
|
|
ASPXAUTH
|
Das ASPXAUTH Cookie wird verwendet, um festzustellen, ob ein Benutzer authentifiziert ist.
|
Session
|
Verarbeitung nur innerhalb EU/EWR
|
|
PreferredCulture
|
Das PreferredCulture Cookie speichert die vom User gewählte Sprache der Website.
|
29 Tage 23 Std.
|
Verarbeitung nur innerhalb EU/EWR
|
|
RequestedVerificationToke
|
Das RequestedVerificationToken Cookie schützt den User vor sogenannten "Forgery Attacken".
|
Session
|
Verarbeitung nur innerhalb EU/EWR
|
|
ARRAffinity
|
Lastenverteilung / „Sticky Session“: stellt sicher, dass Folgerequests derselben Sitzung auf dieselbe Server-Instanz geleitet werden.
|
Session
|
Verarbeitung nur innerhalb EU/EWR
|
|
ARRAffinitySameSite
|
Variante von ARRAffinity mit SameSite=None-Attribut für moderne Browser.
|
Session
|
Verarbeitung nur innerhalb EU/EWR
|
|
ai-disabled
|
Speichert Opt-out-Entscheidung für Application Insights
|
1 Jahr
|
Verarbeitung nur innerhalb EU/EWR
|
|
matomo-disabled
|
Speichert Opt-out-Entscheidung für Matomo
|
1 Jahr
|
Verarbeitung nur innerhalb EU/EWR
|
Einwilligungsbanner
Auf unseren Webseiten nutzen wir eine Consent-Management-Plattform (Einwilligungs- bwz. Cookie-Banner). Die Verarbeitungen im Zusammenhang mit dem Einsatz der Consent-Management-Plattform sowie der Protokollierung der von Ihnen vorgenommenen Einstellungen erfolgt auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO, in unserem berechtigten Interesse unsere Inhalte entsprechend Ihrer Präferenzen auszuspielen und Ihre erteilte(n) Einwilligung(en) nachweisen zu können. Ihre vorgenommenen Einstellungen, die damit erteilten Einwilligungen sowie Teile Ihrer Nutzungsdaten werden in einem Cookie gespeichert. Damit bleibt dieser für nachfolgende Seitenanfragen erhalten und Ihre Einwilligungen können weiterhin nachvollzogen werden. Weitere Informationen finden Sie hierzu unter dem Gliederungspunkt „erforderliche Cookies“.
Der Anbieter der Consent-Management-Plattform ist für uns als streng weisungsgebundenen Dienstleister (Auftragsverarbeiter) tätig. Ein Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO wurde vereinbart.
Besuchermessung
Wir verwenden Application Insights für Analysezwecke mit der Software Microsoft Application Insights, um statistische Nutzungs- und Telemetriedaten zu sammeln. Der Cookie speichert eine eindeutige Kennung, um Benutzer bei wiederholten Besuchen im Laufe der Zeit wiederzuerkennen.
Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung, sofern Sie Ihre Einwilligung über unsere Banner abgegeben haben. Sie können Ihre Einwilligung jederzeit widerrufen. Bitte folgen Sie hierzu diesem Link und treffen die entsprechenden Einstellungen über unser Banner.
Welche Drittanbieter nutzen wir in diesem Rahmen?
Nachfolgend nennen wir Ihnen die Drittanbieter, mit denen wir im Zusammenhang mit der Besuchermessung zusammenarbeiten. Sofern die Daten in diesem Rahmen außerhalb der EU bzw. des EWR (insbesondere in den USA) verarbeitet werden, machen wir in der nachfolgenden Tabelle Angaben zum Datenschutzniveau.
|
Anbieter
|
Maximale Speicherdauer
|
Angemessenes Datenschutzniveau
|
Widerruf der Einwilligung
|
|
MS Application Insight (ai_session)
|
unbegrenzt
|
Für Übermittlungen in die USA ist ein angemessenes Datenschutzniveau aufgrund der Zertifizierung des Anbieters unter dem Angemessenheitsbeschluss (EU-U.S. Data Privacy Framework) gewährleistet.
|
Wenn Sie Ihre Einwilligung widerrufen wollen, klicken Sie bitte hier und treffen die entsprechende Einstellung über unser Banner.
|
|
MS Application Insight (ai_user)
|
11 Monate 28 Tage
|
Für Übermittlungen in die USA ist ein angemessenes Datenschutzniveau aufgrund der Zertifizierung des Anbieters unter dem Angemessenheitsbeschluss (EU-U.S. Data Privacy Framework) gewährleistet.
|
Wenn Sie Ihre Einwilligung widerrufen wollen, klicken Sie bitte hier und treffen die entsprechende Einstellung über unser Banner.
|
Kundenkonto / Gastbestellung
Wenn Sie sich ein Kundenkonto anlegen möchten, müssen Sie sich zuvor registrieren. Beim Anlegen eines Kundenkontos muss eine E-Mail-Adresse hinterlegt werden. Die Angaben folgender Daten basiert auf freiwilliger Basis: Anrede, Vorname, Nachname, Geburtsdatum, Telefon/Mobiltelefon, Straße, Postleitzahl, Ort, Land. Daten, die Sie im Rahmen der Registrierung bzw. Ihrer Anfragen an uns übermitteln, verwenden wir zur Bereitstellung des Kundenkontos, Zugänglichmachung Ihres Kundeprofils auf unserer Webseite, Nutzung des Online-Shops unter https://uebersee-museum.ticketfritz.de, Zustellung von Lieferungen, Zahlungsabwicklung, Rückfragen im Zusammenhang mit Ihrem Kundenkonto und/oder aufgegebenen Bestellungen, Informationen über Änderungen der AGB oder Datenschutzhinweise, Bereitstellung einer Einkaufsliste. Ihr Profil können Sie innerhalb des Accounts jederzeit ändern oder auch löschen. Die Daten werden dann automatisch nach 2 Jahren aus unserem System entfernt, sofern keine Aufbewahrungsfristen bestehen oder die Daten nicht im Einzelfall doch noch erforderlich sind (etwa im Falle von offenen Forderungen zum Einzug der Forderungen).
Wenn Sie kein Kundenkonto anlegen möchten, können Sie ebenso als Gast bestellen, hierfür müssen Sie eine E-Mail-Adresse angeben. Auch diese Daten werden Jahren aus unserem System entfernt, sofern keine Aufbewahrungsfristen bestehen oder die Daten nicht im Einzelfall doch noch erforderlich sind (etwa im Falle von offenen Forderungen zum Einzug der Forderungen).
Bezahlverfahren
Für die Zahlungsabwicklung haben wir den Zahlungsdienstleister First Cash Solution GmbH, Okenstr. 7, 77652 Offenburg beauftragt. Dies entspricht unserem berechtigten Interesse, eine effiziente und sichere Zahlungsmethode und -abwicklung anzubieten, Art. 6 Abs. 1 lit. f DSGVO. In dem Zusammenhang geben wir folgende Daten an First Cash Solution weiter, soweit es für die Vertragserfüllung erforderlich ist, Art. 6 Abs. 1 lit b. DSGVO: Vor- und Nachname, Adresse, E-Mail-Adresse, Telefonnummer, Kontodaten, Kreditkartendaten und Rechnungsbetrag.
Die Verarbeitung der unter diesem Abschnitt angegebenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Übermittlung Ihrer personenbezogenen Daten kann jedoch keine Zahlung erfolgen und unsere Dienstleistung nicht genutzt werden.
Weitere Informationen zur Datenverarbeitung von First Cash Solution finden Sie unter:
https://www.firstcashsolution.de/datenschutzhinweise/
Ihre Daten werden bis zum Abschluss der Zahlungsabwicklung gespeichert. Dazu zählt auch der Zeitraum der für die Bearbeitung von Rückerstattungen, Forderungsmanagement und Betrugsprävention erforderlich ist. Gesetzliche Aufbewahrungsfristen können für einzelne Daten eine längere Speicherdauer erfordern.
Speicherdauer
Sofern wir nicht im Einzelnen bereits über die Speicherdauer informiert haben, löschen wir personenbezogene Daten, wenn sie für die vorgenannten Verarbeitungszwecke nicht mehr erforderlich sind und keine berechtigten Interessen oder andere (gesetzliche) Aufbewahrungsgründe einer Löschung entgegenstehen.
Weitere Auftragsverarbeiter
Wir geben Ihre Daten im Rahmen einer Auftragsverarbeitung gem. Art. 28 DSGVO an Dienstleister weiter, die uns beim Betrieb unserer Webseiten und der damit zusammenhängenden Prozesse unterstützen. Das sind z.B. Hosting-Dienstleister. Unsere Dienstleister sind uns gegenüber streng weisungsgebunden und entsprechend vertraglich verpflichtet.
Nachfolgend nennen wir Ihnen die Auftragsverarbeiter, mit denen wir zusammenarbeiten, sofern wir dies im vorstehenden Text der Datenschutzerklärung noch nicht getan haben. Sofern in diesem Rahmen Daten außerhalb der EU bzw. des EWR verarbeitet werden können, informieren wir Sie hierüber in der nachfolgenden Tabelle.
|
Auftragsverarbeiter
|
Zweck
|
Angemessenes Datenschutzniveau
|
|
Beckerbillet GmbH
|
Webhosting und Support
|
Verarbeitung nur innerhalb EU/EWR
|
|
First Cash Solution GmbH
|
Bezahldienstleister
|
Verarbeitung nur innerhalb EU/EWR
|
Ihre Rechte als betroffene Person
Bei der Verarbeitung Ihrer personenbezogenen Daten gewährt die DSGVO Ihnen als betroffene Person bestimmte Rechte:
Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden; ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese personenbezogenen Daten und auf die in Art. 15 DSGVO im Einzelnen aufgeführten Informationen.
Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten und ggf. die Vervollständigung unvollständiger Daten zu verlangen.
Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 DSGVO im Einzelnen aufgeführten Gründe zutrifft.
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung zu verlangen, wenn eine der in Art. 18 DSGVO aufgeführten Voraussetzungen gegeben ist, z. B. wenn Sie Widerspruch gegen die Verarbeitung eingelegt haben, für die Dauer der Prüfung durch den Verantwortlichen.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
In bestimmten Fällen, die in Art. 20 DSGVO im Einzelnen aufgeführt sind, haben Sie das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten bzw. die Übermittlung dieser Daten an einen Dritten zu verlangen.
Widerrufsrecht (Art. 7 DSGVO)
Sofern die Verarbeitung von Daten auf Grundlage Ihrer Einwilligung erfolgt, sind Sie nach Art. 7 Abs. 3 DSGVO berechtigt, die Einwilligung in die Verwendung Ihrer personenbezogenen Daten jederzeit zu widerrufen. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.
Widerspruchsrecht (Art. 21 DSGVO)
Werden Daten auf Grundlage von Art. 6 Abs. 1 S. 1 lit. f DSGVO (Datenverarbeitung zur Wahrung berechtigter Interessen) oder auf Grundlage von Art. 6 Abs. 1 S. 1 lit. e DSGVO (Datenverarbeitung zur Wahrung öffentlichen Interesse oder in Ausübung öffentlicher Gewalt) erhoben, steht Ihnen das Recht zu, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Widerspruch einzulegen. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, es liegen nachweisbar zwingende schutzwürdige Gründe für die Verarbeitung vor, die gegenüber Ihren Interessen, Rechten und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Sie haben gem. Art. 77 DSGVO das Recht auf Beschwerde bei einer Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden Daten gegen datenschutzrechtliche Bestimmungen verstößt. Das Beschwerderecht kann insbesondere bei einer Aufsichtsbehörde in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend gemacht werden.
Geltendmachung Ihrer Rechte
Sofern vorstehend nichts anderes beschrieben wurde, wenden Sie sich zur Geltendmachung Ihrer Betroffenenrechte bitte an die im Impressum genannte Stelle.
Kontaktdaten des Datenschutzbeauftragten
Unser externer Datenschutzbeauftragter steht Ihnen gerne für Auskünfte zum Thema Datenschutz unter folgenden Kontaktdaten zur Verfügung:
datenschutz nord GmbH
Konsul-Smidt-Straße 88
28217 Bremen
Web: https://www.dsn-group.de/
E-Mail: office@datenschutz-nord.de
Wenn Sie sich an unseren Datenschutzbeauftragten wenden, geben Sie hierbei bitte auch die verantwortliche Stelle an, die im Impressum genannt wird.