Datenschutz
1. Newsletter-TrackingSetzt die Website ein Newsletter-Tracking ein, so ist auf die damit einhergehende Datenverarbeitung gesondert einzugehen. Eine Rechtfertigungsnorm für die Datenverarbeitung wird in Art. 6 Abs. 1 lit. f DSGVO zu finden sein.
 
2. Blog mit Kommentarfunktion

Beim Betrieb eines Blogs mit Kommentarfunktion werden zusätzliche personenbezogene Daten (Beispiel: Pseudonyme) gespeichert. Dabei muss auch auf eine Möglichkeit, Kommentare zu abonnieren, eingegangen werden. Das Kommentieren sollte nur nach Einholung einer Einwilligung zur Verarbeitung der personenbezogenen Daten möglich sein. In diesem Fall ist eine Rechtfertigung nach Art. 6 Abs. 1 lit. a DSGVO möglich.

3. Verarbeitung besonderer Kategorien personenbezogener Daten, Art. 9 DSGVODie Verarbeitung personenbezogener Daten, aus denen die rassische und ethnische Herkunft, politische Meinungen, religiöse und weltanschauliche Überzeugungen oder die Gewerkschaftszugehörigkeit hervorgehen, sowie die Verarbeitung von genetischen Daten, biometrischen Daten zur eindeutigen Identifizierung einer natürlichen Person, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung einer natürlichen Person sind grundsätzlich untersagt. Art. 9 Abs. 2 DSGVO enthält jedoch einen Ausnahmekatalog. Sollten Websitebetreiber Daten dieser Art auf ihrer Website verarbeiten, so ist vorweg eine Prüfung vorzunehmen. Die entsprechende Erlaubnisnorm ist dann in der Datenschutzerklärung zu nennen.

4. E-CommerceBietet der Websitebetreiber den Nutzern eine Plattform für den Abschluss von Verträgen (z.B. Kauf- oder Dienstverträge), so werden auch im Rahmen des Vertragsschlusses in aller Regel personenbezogene Daten des Vertragspartners erhoben. Auf diese Datenverarbeitung hat der Websitebetreiber gesondert und detailliert hinzuweisen. Soweit die Verarbeitung der Daten für den Abschluss des Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Erlaubnisnorm für die Datenverarbeitung.

5. Weitergabe personenbezogener Daten an DritteEine Vielzahl von Websites nutzt Erweiterungen von Drittanbietern. Oftmals werden bei solchen Implementierungen personenbezogene Daten an die Drittanbieter weitergegeben oder automatisiert übermittelt. Art, Umfang, Zweck und Dauer dieser Verarbeitung von personenbezogenen Daten können dabei im Einzelfall unterschiedlich ausgestaltet sein. Eine umfassende Auflistung aller Situationen, in denen personenbezogene Daten an Dritte weitergegeben werden, würde den Rahmen dieser Musterdatenschutzerklärung sprengen. Der Websitebetreiber hat daher im Einzelfall zu prüfen, welche Dienste von Drittanbietern er auf seiner Website in Anspruch nimmt und ob dabei eine Weitergabe von personenbezogenen Daten erfolgt. Entsprechend hat er diese Datenverarbeitung in der Datenschutzerklärung nach den Vorgaben (A.II.) aufzunehmen.

Beispiele für die Weitergabe von personenbezogenen Daten an Dritte können sein:
a) Weitergabe an Dienstleister
Insbesondere im Rahmen von Vertragsschlüssen über die Website werden personenbezogene Daten oftmals an Dienstleister (z.B. Zulieferer) weitergegeben. Dienstleister können jedoch auch alleine im Interesse des Websitebetreibers tätig werden (z.B. technischer Service).
b) Bezahldienste und Payment-Verfahren

Einen Sonderfall der Weitergabe an Dienstleister stellt die Weitergabe der Daten an Bezahldienste dar. c) Third-Party-Cookies

Die Einbindung von eigenen Cookies ist Teil der Datenschutzerklärung (B.V.). Oftmals werden darüber hinaus auch Cookies von Drittanbietern eingesetzt. Diese sind detailliert zu beschreiben. Die Nutzer sind auf die Verwendung von Third-Party-Cookies beim Aufruf der Website hinzuweisen. Eine Verhinderungsmöglichkeit zur Speicherung dieser Cookies findet sich in den Einstellungen des Browsers. Rechtsgrundlage für die Verwendung von Third-Party-Cookies ist Art. 6 Abs. 1 lit. f DSGVO. Es muss dann jedoch auch im Einzelfall ein berechtigtes Interesse für den Einsatz des Cookies angeführt werden.

d) Einsatz von Social-Media-Plugins

Beim Einsatz von Social-Media-Plugins werden personenbezogene Daten der Nutzer an die Anbieter sozialer Netzwerke weitergeleitet. Nach bisheriger Rechtslage war es empfehlenswert, derlei Plugins nur im Rahmen einer „Zwei-Klick-Lösung“ zu nutzen. Demnach wurden die Daten erst nach vorheriger Einwilligung des Nutzers übermittelt. Auch nach Einführung der DSGVO ist dieser Weg gangbar und wohl rechtssicher. Rechtsgrundlage für die Verarbeitung der Daten nach einer Einwilligung des Nutzers ist Art. 6 Abs. 1 lit. a DSGVO.
e) Websiteanalysedienste

Websiteanalysedienste (z.B. Google Analytics oder Adobe Analytics) zur Effizienzsteigerung der eigenen Website, die von Drittanbietern betrieben werden, erfordern die Weitergabe von Daten über die Websitebesucher an die Drittanbieter. Eine Einwilligung der Nutzer wird dabei in aller Regel nicht eingeholt. Denkbar ist eine Rechtfertigung über Art. 6 Abs. 1 lit. f DSGVO, wenn ein berechtigtes Interesse des Websitebetreibers vorgebracht werden kann. Um die Interessen der Nutzer am Schutz ihrer personenbezogenen Daten zu schützen, ist jedoch eine Pseudonymisierung der Daten ratsam. In diesem Fall wird wohl nichts gegen den Einsatz der Analysedienste und die damit verbundene Weitergabe der pseudonymisierten Daten sprechen. Der genaue Einsatz ist in der Datenschutzerklärung zu dokumentieren.f) Anzeigen- und Marketing-Dienste
Wird auf der Website Werbung geschaltet, so geschieht dies in der Regel unter Einbeziehung von Drittanbietern (z.B. Google AdSense oder AdWords). Meist findet dabei eine Weitergabe von personenbezogenen Daten der Nutzer in Form der IP-Adresse an die Vermittler statt. Ist die Werbung zur Finanzierung der Website erforderlich, so erscheint eine Rechtfertigung nach Art. 6 Abs. 1 lit. f DSGVO möglich.

II. Vorgaben für das Hinzufügen weiterer ElementeDie Ergänzung der Musterdatenschutzerklärung um weitere Elemente hat Art, Umfang Zweck, Dauer und Widerrufsmöglichkeiten der jeweiligen Datenverarbeitung zu nennen. Der Aufbau könnte dabei folgendermaßen gestaltet werden:

1. Umfang der Verarbeitung personenbezogener DatenHier wird möglichst detailliert beschrieben, welche personenbezogenen Daten auf der Website durch wen auf welche Weise verarbeitet werden.

2. Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Hier wird die Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten genannt. In der Regel wird diese aus dem Katalog des Art. 6 Abs. 1 DSGVO stammen. 6. Zweck der Datenverarbeitung
Hier wird detailliert beschrieben, welche Zwecke der Websitebetreiber mit der Verarbeitung der personenbezogenen Daten bezweckt. Wird die Verarbeitung auf die Norm des Art. 6 Abs. 1 lit. f DSGVO gestützt, wird in der Regel hierin auch das berechtigte Interesse an der Verarbeitung zu sehen sein. In diesem Fall ist jedoch stets zu prüfen, ob zur Erreichung des Zwecks auch mildere Mittel ersichtlich sind, die die Interessen der Nutzer am Schutz ihrer personenbezogenen Daten weniger stark beeinträchtigen.

7. Dauer der SpeicherungGrundsätzlich erfolgt eine Löschung der Daten, sobald der Zweck ihrer Erhebung erfüllt wurde. Es ist jedoch im Einzelfall näher anzugeben, wann dies für den konkreten Einsatzfall gegeben ist. Können keine genauen Angaben gemacht werden, so sind zumindest Kriterien zu nennen, die dem Nutzer eine Bestimmung des Löschungszeitpunktes erleichtern.

8. Widerspruchs- und Beseitigungsmöglichkeit

Für jede Datenverarbeitung sind dem Nutzer Informationen darüber zu geben, auf welche Weise die Verarbeitung der Daten verhindert werden kann oder bereits verarbeitete Daten vorzeitig gelöscht werden können. Hat der Nutzer zur Verarbeitung seine Einwilligung gegeben, so muss diese jederzeit widerrufen werden können. Der Widerruf darf dabei nicht schwerer sein als die Abgabe der Einwilligung. Das Vorgehen zur Abgabe des Widerrufs muss beschrieben werden.

Datenschutzerklärung nach der DSGVO
I. Name und Anschrift des Verantwortlichen
Der Verantwortliche im Sinne der Datenschutz-Grundverordnung und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:

Verantwortlich:
Rebecca Kendlinger
Kontakt:
Stetten bei Ostermünchen 1
83104 Tuntenhausen
Handy:    +49 151  61411524

E-Mail:    rebeccasp@web.de
IV. Allgemeines zur Datenverarbeitung

1. Umfang der Verarbeitung personenbezogener DatenWir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

9. Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
10. Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

V. Bereitstellung der Website und Erstellung von Logfiles

1. Beschreibung und Umfang der DatenverarbeitungBei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechner