Datenschutz
Information über die Erhebung personenbezogener Daten
Wir freuen uns über Ihren Besuch auf unserer Website und Ihr Interesse an den Angeboten der Bäckerei Heitzmann GmbH Co. KG.
Wir nehmen den Schutz Ihrer persönlichen Daten in unserer Rolle als für die Datenverarbeitung Verantwortlicher sehr ernst. Internetseiten können nur angezeigt werden, wenn zuvor Daten des Besuchers, zumindest die IP-Adresse, übertragen werden. Daher möchten wir Sie mit dieser Datenschutzerklärung umfassend über die Verarbeitung Ihrer personenbezogenen Daten im Rahmen des Besuchs dieser Website informieren. Dazu sind wir als für die Datenverarbeitung verantwortliche Stelle gesetzlich verpflichtet. Sie können uns über folgende Kontaktmöglichkeiten erreichen:
Bäckerei Heitzmann GmbH & Co.KG
Elsäßer Straße 1
79189 Bad Krozingen
Tel. 07633 1007-0
E-Mail info@baeckerei-heitzmann.de
Der Internetauftritt der Bäckerei Heitzmann GmbH Co. KG unterliegt datenschutzrechtlich der EUDSGVO und dem BDSG (Bundesdatenschutzgesetz), medienrechtlich dem TMG. Damit sind wir verpflichtet sämtliche Informationen und erfassten Daten der Besucher dieser Website zu schützen und vertraulich zu behandeln. Die im Rahmen des Besuchs dieser Website gespeicherten Daten werden ausschließlich in der in dieser Datenschutzerklärung beschriebenen Weise verarbeitet. Eine Verwendung personenbezogener Daten darüber hinaus oder eine Weitergabe an Dritte ist nicht vorgesehen.
Personenbezogene Daten
Personenbezogene Daten sind Informationen über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren Person. Dazu gehören Namen und Kontaktdaten, wie Adresse, Telefonnummer, E-Mail-Adresse, sowie sensible Daten, wie zum Beispiel Informationen über den Gesundheitszustand aber auch Nutzungsdaten wie Ihre IP-Adresse.
Umfang der Verarbeitung personenbezogener Daten
Die Bäckerei Heitzmann GmbH Co. KG erhebt und verwendet personenbezogene Daten von Besuchern dieses Internetauftritts grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
Zwecke und Rechtsgrundlagen der Datenverarbeitung, Speicherdauer der Daten
Sollten Sie unsere Website zu rein informatorischen Zwecken nutzen und uns auch anderweitig keine Informationen (bspw. per E-Mail) übermitteln, erheben wir nur solche Daten, die Ihr Browser an unseren Server übermittelt (sog. „Server-Logfiles“). Die Verarbeitung dieser Daten erfolgt gemäß Art. 6 Abs. 1 f EUDSGVO auf Basis unseresberechtigten Interesses an der Verbesserung der Stabilität und Funktionalität unserer Homepage. Eine anderweitige Verwendung oder gar Weitergabe dieser Daten findet nicht statt. Wir behalten uns jedoch vor, die Logfiles nachträglich zu analysieren, sollte es Anhaltspunkte für eine rechtswidrige Nutzung geben. Die gespeicherten Daten werden regelmäßig gelöscht.
Wenn Sie Kontakt per E-Mail mit uns aufnehmen, werden personenbezogene Daten erhoben. Diese Daten werden ausschließlich zum Zweck der Bearbeitung Ihres Anliegens und der damit verbundenen technischen Administration gespeichert und verwendet. Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Bearbeitung Ihres Anliegens gemäß Art. 6 Abs. 1 f EUDSGVO. Ihre Daten werden nach abschließender Bearbeitung Ihrer Anfrage gelöscht, dies ist der Fall, wenn der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten der Löschung entgegenstehen. Wir nutzen Dienstleister für den Betrieb unserer Webseite und die Verarbeitung der durch die Systeme gespeicherten oder übermittelten Daten (z.B. für Rechenzentrumsleistungen, Zahlungsabwicklungen, IT-Sicherheit). Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 b oder f EUDSGVO, soweit es sich nicht um Auftragsverarbeiter handelt. Möglicherweise haben zur Durchführung unseres Geschäftsbetriebs eingesetzte Personen (z.B. Auditoren, Banken, Versicherungen, Rechtsberater, Aufsichtsbehörden, Beteiligte bei Unternehmenskäufen oder der Gründung von Gemeinschaftsunternehmen) im erforderlichen Umfang Zugriff auf Ihre Daten. Rechtsgrundlage für die Weitergabe ist dann Art. 6 Abs. 1 b oder f EUDSGVO. Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 a EUDSGVO als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, erforderlich ist, dessen Vertragspartei die betroffene Person ist, dient Art. 6 Abs. 1 b EUDSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 c EUDSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 d EUDSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 f EUDSGVO als Rechtsgrundlage für die Verarbeitung.
Verarbeitung von Daten bei Kommunikation nach Art. 6 Abs. 1 a bis f EUDSGVO
Wenn Sie uns per E-Mail oder über ein Kontaktformular Informationen zuleiten, werden die von Ihnen mitgeteilten Daten (Ihre E-Mail-Adresse, ggf. Ihr Name und Ihre Telefonnummer) von uns gespeichert, um Ihre Anfrage zu beantworten. Hierzu werden Ihre Informationen innerhalb der Bäckerei Heitzmann GmbH Co. KG gelesen und an die zuständige Abteilung weitergeleitet. Die personenbezogenen Daten werden dazu gespeichert und bearbeitet. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Wenn Sie uns eine Bewerbung per E-Mail schreiben, bearbeiten wir anschließend Ihre übermittelten Daten ausschließlich zur Abwicklung des Bewerbungsverfahrens. Kommt ein Anstellungsverhältnis mit einem Bewerber zu Stande, speichern wir die übermittelten Daten, um die im Rahmen des Beschäftigungsverhältnisses erforderlichen Tätigkeiten durchzuführen. Es erhalten ausschließlich unsere für die Personalsachbearbeitung zuständigen Mitarbeitenden Zugang zu solchen Bewerberdaten. Kommt kein Anstellungsverhältnis zu Stande, löschen wir die Bewerbungsunterlagen in der Regel zwei Monate nach Mitteilung der Absage an Sie, sofern einer Löschung kein berechtigtes Interesse entgegensteht.
Falls wir für einzelne Funktionen unseres Angebots auf beauftragte Dienstleister zurückgreifen oder Ihre Daten für werbliche Zwecke nutzen möchten, werden wir Sie untenstehend im Detail über die jeweiligen Vorgänge informieren. Dabei nennen wir sofern möglich auch die festgelegten Kriterien der Speicherdauer.
Erfassung allgemeiner Informationen bei Aufruf unserer Website
Solange Sie unsere Website lediglich informatorisch nutzen, also ohne Registrierung oder anderweitige Informationsübermittlung, erheben wir ausschließlich die personenbezogenen Daten, die Ihr Browser an unseren Server übermittelt (Logfiles).
Insofern werden mit jedem Zugriff automatisch Informationen durch uns bzw. den Webspace-Provider erfasst. Diese Informationen, auch als Server-Logfiles bezeichnet, sind allgemeiner Natur und erlauben keine Rückschlüsse auf Ihre Person.
Erfasst werden unter anderem: Name der Webseite, Sprache, angeforderte Daten, Datum und Uhrzeit der Anfrage, Zeitzonendifferenz zur Greenwich Mean Time (GMT), jeweils die übertragene Datenmenge, Webbrowser und Webbrowser-Version, Betriebssystem und dessen Version, der Domainname Ihres Internet-Providers, die sogenannte Referrer-URL (jene Seite, von der aus Sie auf unser Angebot zugegriffen haben – sofern übertragen. Dies können Nutzer im Browser an- und ausschalten), Zugriffsstatus/HTTP-Statuscode und die IP-Adresse.
Ohne diese Daten wäre es technisch teils nicht möglich, die Inhalte der Webseite auszuliefern und darzustellen. Insofern ist die Erfassung der Daten zwingend notwendig. Darüber hinaus verwenden wir die anonymen Informationen für statistische Zwecke. Sie helfen uns bei der Optimierung des Angebots und der Technik. Wir behalten uns zudem das Recht vor, die Log-Files bei Verdacht auf eine rechtswidrige Nutzung unseres Angebotes nachträglich zu kontrollieren.
Cookies
Zusätzlich zu den zuvor genannten Daten werden bei Ihrer Nutzung unserer Website Cookies auf Ihrem Rechner gespeichert. Bei Cookies handelt es sich um kleine Textdateien, die auf Ihrer Festplatte dem, von Ihnen verwendeten Browser zugeordnet, gespeichert werden, und durch welche der das Cookie setzenden Stelle (hier erfolgt dies durch uns), bestimmte Informationen zufließen. Diese Informationen können z.B. Nutzereinstellungen, Verlaufsinformationen über den Besuch der Webseite oder Spracheinstellungen enthalten.
Cookies dienen dazu, das Internetangebot insgesamt nutzerfreundlicher und effektiver zu machen. Diese Daten werden von uns nicht an Dritte weitergegeben oder ohne ihre Zustimmung mit personenbezogenen Daten verknüpft. Cookies erfüllen vor allem zwei Aufgaben. Sie helfen uns, Ihnen die Navigation durch unser Angebot zu erleichtern, und ermöglichen die korrekte Darstellung der Webseite.
Cookies können keine Programme ausführen oder Viren auf Ihren Computer übertragen und daher keine Schäden anrichten. Cookies können jedoch Daten enthalten, die eine Wiedererkennung des genutzten Geräts ermöglichen. Teilweise enthalten Cookies aber auch lediglich Informationen zu bestimmten Einstellungen, die nicht personenbeziehbar sind. Cookies können einen Nutzer nicht direkt identifizieren.
Man unterscheidet zwischen Session-Cookies, die wieder gelöscht werden, sobald Sie ihren Browser schließen und permanenten Cookies, die über die einzelne Sitzung hinaus gespeichert werden. Hinsichtlich ihrer Funktion unterscheidet man bei Cookies wiederum zwischen:
- Technical Cookies: Diese sind zwingend erforderlich, um sich auf unserer Webseite zu bewegen, grundlegende Funktionen zu nutzen und die Sicherheit der Webseite zu gewährleisten; sie sammeln weder Informationen über Sie zu Marketingzwecken noch speichern sie, welche Webseiten Sie besucht haben;
- Performance Cookies: Diese sammeln Informationen darüber, wie Sie eine Webseite nutzen, welche Seiten Sie besuchen und z. B. ob Fehler bei der Webseitennutzung auftreten; sie sammeln keine Informationen, die Sie identifizieren könnten – alle gesammelten Informationen sind anonym und werden nur verwendet, um unsere Webseite zu verbessern und herauszufinden, was unsere Nutzer interessiert;
- Advertising Cookies, Targeting Cookies: Diese dienen dazu, dem Webseitennutzer bedarfsgerechte Werbung auf der Webseite oder Angebote von Dritten anzubieten und die Effektivität dieser Angebote zu messen; Advertising und Targeting Cookies werden maximal 13 Monate lang gespeichert;
- Sharing Cookies: Diese dienen dazu, die Interaktivität einer Webseite mit anderen Diensten (z. B. sozialen Netzwerken) zu verbessern; Sharing Cookies werden maximal 13 Monate lang gespeichert.
Jeder Einsatz von Cookies, der nicht zwingend technisch erforderlich ist, stellt eine Datenverarbeitung dar, die nur mit einer ausdrücklichen und aktiven Einwilligung Ihrerseits gem. Art 6 Abs. 1 S. 1 a EUDSGVO erlaubt ist. Dies gilt insbesondere für die Verwendung von Advertising, Targeting oder Sharing Cookies. Darüber hinaus geben wir Ihre durch Cookies verarbeiteten personenbezogenen Daten nur an Dritte weiter, wenn Sie nach Art. 6 Abs. 1 S. 1 a EUDSGVO eine ausdrückliche Einwilligung dazu erteilt haben.
Sie haben die Möglichkeit, unser Angebot auch ohne Cookies aufzurufen. Dazu müssen im Browser die entsprechenden Einstellungen geändert werden. Cookies lassen sich mit allen Internetbrowsern steuern. Die meisten Browser sind so eingestellt, dass alle Cookies akzeptiert werden, ohne die Benutzerinnen und Benutzer zu fragen. Falls Sie nicht möchten, dass Cookies auf Ihrem Rechner gespeichert werden, sollten Sie die entsprechende Option in den Systemeinstellungen des Browsers deaktivieren. Informieren Sie sich bitte über die Hilfsfunktion Ihres Browsers, wie Cookies deaktiviert werden. Wir weisen allerdings darauf hin, dass dadurch einige Funktionen dieser Webseite möglicherweise beeinträchtigt werden und der Nutzungskomfort eingeschränkt wird.
Social Media
I. Allgemeines
Wir unterhalten in sozialen Netzwerken öffentlich zugängliche Profile. Ihr Besuch dieser Profile setzt eine Vielzahl von Datenverarbeitungsvorgängen in Gang. Nachfolgend geben wir Ihnen einen Überblick darüber, welche Ihrer personenbezogenen Daten von uns erhoben, genutzt und gespeichert werden, wenn Sie unsere Profile besuchen. Personenbezogene Daten sind dabei solche Angaben, die sich Ihnen als bestimmter Person zuordnen lassen (zB Name, Alter, Anschrift, Fotos, E-Mail-Adressen, uU auch IP-Adressen). Ferner informieren wir Sie darüber, welche Rechte Sie im Hinblick auf die Verarbeitung Ihrer personenbezogenen Daten uns gegenüber haben. Sie sind nicht verpflichtet, uns Ihre personenbezogenen Daten zu überlassen. Allerdings kann dies für einzelne Funktionalitäten unserer Profile in sozialen Netzwerken erforderlich sein. Diese Funktionalitäten stehen Ihnen nicht oder nur eingeschränkt zur Verfügung, wenn Sie uns Ihre personenbezogenen Daten nicht überlassen.
Bei Ihrem Besuch unserer Profile werden Ihre personenbezogenen Daten nicht nur durch uns, sondern auch durch die Betreiber des jeweiligen sozialen Netzwerks erhoben, genutzt und gespeichert. Dies geschieht auch dann, wenn Sie selbst kein Profil in dem jeweiligen sozialen Netzwerk haben. Die einzelnen Datenverarbeitungsvorgänge und ihr Umfang unterscheiden sich je nach Betreiber des jeweiligen sozialen Netzwerks und sie sind nicht zwingend für uns nachvollziehbar. Einzelheiten über die Erhebung und Speicherung Ihrer persönlichen Daten sowie über Art, Umfang und Zweck ihrer Verwendung durch den Betreiber des jeweilgen sozialen Netzwerks entnehmen Sie bitte den Datenschutzerklärungen des Betreibers.
II. Informationen zur Datenverarbeitung durch uns
Die mit unserem Social Media in Zusammenhang stehende Datenverarbeitung dient dem Zweck über unsere Angebote zu informieren. Rechtsgrundlage sind insoweit unsere berechtigten Interessen.
Sofern Sie unsere Profile in sozialen Netzwerken nutzen, um mit uns Kontakt aufzunehmen (bspw. durch die Erstellung eigener Beiträge, die Reaktion auf einen unserer Beiträge oder durch private Nachrichten an uns), werden die uns von Ihnen mitgeteilten Daten von uns ausschließlich zu dem Zweck verarbeitet, mit Ihnen in Kontakt treten zu können. Rechtsgrundlage für die Datenerhebung ist damit Ihre Einwilligung, Ihr Interesse daran mit uns in einen vorvertraglichen Austausch einzutreten jeweils in Verbindung mit unseren berechtigten Interessen. Wir löschen gespeicherte Daten nach, sobald deren Speicherung nicht mehr erforderlich ist oder Sie uns zu deren Löschung auffordern; im Falle gesetzlicher Aufbewahrungspflichten beschränken wir die Verarbeitung der gespeicherten Daten entsprechend.
Im Übrigen gelten die Informationen auf der Datenschutzerklärung unserer Webseite, die Sie unter dem folgenden Link finden:
https://www.baeckerei-heitzmann.de/datenschutz/
III. Informationen zur Datenverarbeitung durch Facebook bei Instagram
Die Datenschutzerklärung für das soziale Netzwerk Instagram, das von Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, betrieben wird, können Sie einsehen unter: https://help.instagram.com/155833707900388 sowie unter https://privacycenter.instagram.com/policy.
Instagram gehört zu dem sozialen Netzwerk Facebook, welches von Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland betrieben wird. Die Datenschutzerklärung von Meta können Sie unter http://www.facebook.com/policy.php einsehen.
Als Betreiber eines Instagram-Accounts können wir nur die in Ihrem öffentlichen Profil hinterlegten Informationen einsehen, und dies auch nur, sofern Sie über ein solches Profil verfügen und in dieses eingeloggt sind, während Sie unseren Instagram-Account aufrufen. Zusätzlich stellt uns Facebook anonyme Nutzungsstatistiken zur Verfügung, die wir zur Verbesserung des Nutzererlebnisses beim Besuch unseres Instagram-Accounts verwenden. Wir haben keinen Zugriff auf die Nutzungsdaten, die Facebook zur Erstellung dieser Statistiken erhebt. Meta hat sich grundsätzlich verpflichtet, die primäre Verantwortung nach den Datenschutzgesetzen für die Verarbeitung dieser Daten zu übernehmen, sämtliche Pflichten aus dem Datenschutzrecht hinsichtlich dieser Daten zu erfüllen und den Betroffen das Wesentliche dieser Verpflichtung zur Verfügung zu stellen. Diese Datenverarbeitungen dienen unserem (und Ihrem) berechtigten Interesse, das Nutzererlebnis beim Besuch unseres Instagram-Accounts zielgruppengerecht zu verbessern. Rechtsgrundlage für die Datenverarbeitungen sind unsere berechtigten Interessen. Daneben verwendet Meta auf Facebook sog. Cookies, die beim Besuch unseres Instagram-Accounts auch dann auf Ihrem Endgerät abgelegt werden, wenn Sie über kein eigenes Instagram-Profil verfügen oder in dieses nicht während Ihres Besuchs unseres Instagram-Accounts eingeloggt sind. Diese Cookies erlauben es Facebook, Nutzerprofile anhand Ihrer Präferenzen und Interessen zu erstellen und Ihnen darauf abgestimmte Werbung (innerhalb und außerhalb von Facebook) anzuzeigen. Cookies befinden sich solange auf Ihrem Endgerät, bis Sie sie löschen. Einzelheiten hierzu finden Sie in der Datenschutzerklärung von Facebook:
Facebook Inc., 1601 S California Ave, Palo Alto, California 94304, USA; http://www.facebook.com/policy.php
Weitere Informationen zur Datenerhebung durch Facebook finden Sie unter:
http://www.facebook.com/help/186325668085084
http://www.facebook.com/about/privacy/your-info-on-other#applications
http://www.facebook.com/about/privacy/your-info#everyoneinfo
Meta hat sich die Teilnahme an dem Data Privacy Framework (DPF) zertifizieren lassen, welches den Austausch personenbezogener Daten zwischen EU, der Schweiz und den USA regelt:
https://www.facebook.com/privacy/policies/data_privacy_framework/ https://www.dataprivacyframework.gov/
IIII. Informationen zur Datenverarbeitung durch Facebook im Rahmen unserer Facebook-Fanpage
Die Datenschutzerklärung für das soziale Netzwerk Facebook, das von Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland betrieben wird, können Sie einsehen unter https://www.facebook.com/policy.php
Als Betreiber einer Facebook-Fanpage können wir nur die in Ihrem öffentlichen Facebook-Profil hinterlegten Informationen einsehen, und dies auch nur, sofern Sie über ein solches Profil verfügen und in dieses eingeloggt sind, während Sie unsere Fanpage aufrufen. Zusätzlich stellt uns Meta anonyme Nutzungsstatistiken zur Verfügung, die wir zur Verbesserung des Nutzererlebnisses beim Besuch unserer Fanpage verwenden. Wir haben keinen Zugriff auf die Nutzungsdaten, die Meta zur Erstellung dieser Statistiken erhebt. Meta hat sich grundsätzlich verpflichtet, die primäre Verantwortung nach den Datenschutzgesetzen für die Verarbeitung dieser Daten zu übernehmen, sämtliche Pflichten aus dem Datenschutzrecht hinsichtlich dieser Daten zu erfüllen und den Betroffen das Wesentliche dieser Verpflichtung zur Verfügung zu stellen. Diese Datenverarbeitungen dienen unserem (und Ihrem) berechtigten Interesse, das Nutzererlebnis beim Besuch unserer Fanpage zielgruppengerecht zu verbessern. Rechtsgrundlage für die Datenverarbeitungen sind unsere berechtigten Interessen. Daneben verwendet Meta sog. Cookies, die beim Besuch unserer Facebook-Fanpage auch dann auf Ihrem Endgerät abgelegt werden, wenn Sie über kein eigenes Facebook-Profil verfügen oder in dieses nicht während Ihres Besuchs unserer Fanpage eingeloggt sind. Diese Cookies erlauben es Meta Nutzerprofile anhand Ihrer Präferenzen und Interessen zu erstellen und Ihnen darauf abgestimmte Werbung (innerhalb und außerhalb von Facebook) anzuzeigen. Cookies befinden sich solange auf Ihrem Endgerät, bis Sie sie löschen. Einzelheiten hierzu finden Sie in der Datenschutzerklärung von Meta:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland http://www.facebook.com/policy.php
Weitere Informationen zur Datenerhebung durch Facebook finden Sie unter:
https://www.facebook.com/help/637205020878504/ https://www.facebook.com/privacy/guide
https://www.facebook.com/privacy/guide/generative-ai
Meta hat sich die Teilnahme an dem Data Privacy Framework (DPF) zertifizieren lassen, welches den Austausch personenbezogener Daten zwischen EU, der Schweiz und den USA regelt:
https://www.facebook.com/privacy/policies/data_privacy_framework/ (https://www.dataprivacyframework.gov/
Die Datenschutzerklärung für das soziale Netzwerk Instagram, das von Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, betrieben wird, können Sie einsehen unter: https://help.instagram.com/155833707900388 sowie unter https://privacycenter.instagram.com/policy
Drittlandübermittlung
Wir weisen darauf hin, dass bei der Nutzung unseres Online-Angebots teilweise eine Übertragung personenbezogener Daten in die USA erfolgt. Eine Datenübertragung in die USA ist seit dem Urteil des Europäischen Gerichtshofes EU-US-PRIVACY SHIELD/SCHREMS-II-URTEIL vom 16.07.2020 nicht mehr ohne weiteres erlaubt.
Eine Datenübertragung in die Vereinigten Staaten (USA) war bisher zulässig, wenn das Unternehmen, an das die Daten übertragen werden sollen, nach dem EU-US-Privacy-Shield zertifiziert war. Diese Zertifizierung besteht zwar weiter fort, reicht allein aber aus rechtlichen Gründen seit dem EUGH-Urteil SCHREMS II nicht mehr aus. Der Europäische Gerichtshof (EuGH) hat das Privacy-Shield-Abkommen als solches für unzureichend erklärt.
Seither gelten die USA nicht mehr als sicherer Drittstaat im Sinne der EUDSGVO. Kririsch zu sehen ist vor allem, dass US-Unternehmen dazu verpflichtet sind, personenbezogene Daten auf Anforderung an die amerikanischen Sicherheitsbehörden herauszugeben. Dagegen gibt es für Nicht-US-Bürger keinen effektiven Rechtsschutz. Deshalb sieht der Europäische Gerichtshof das US-Privacy-Shield als unzureichend an, wenn es darum geht, die Rechte der Internetnutzer zu schützen. Das Problem dabei ist, dass nicht ausgeschlossen werden kann, dass Behörden in den USA, z.B. Geheimdienste, Ermittlungsbehörden u.a. Ihre auf Servern in den USA gespeicherten Daten zum Beispiel zur Überwachung nutzen und die Daten oder daraus gewonnene Erkenntnisse auf Dauer speichern. Wir haben auf diese Verarbeitungen und Abläufe keinen Einfluss.
Wir haben daher weitere Schutzmechanismen ergriffen, um ein Datenschutzniveau nach europäischen Standards sicherzustellen. Anbieter aus den USA deren Dienste wir nutzen und die personenbezogene Nutzerdaten übertragen, haben wir direkt angefragt, wie auf das EuGH-Urteil reagiert wird. Wir haben den Anbieter kontaktiert mit dem Ziel hierüber unmittelbar verbindliche Vereinbarungen zu treffen. Dabei orientieren wir uns an den Standarddatenschutzklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO bzw. nutzen diese, indem wir darauf hinwirken, dass betreffende Unternehmen über die EU-Standardvertragsklausel einen angemessenen Umgang mit personenbezogenen Nutzerdaten garantieren. Darin werden Datenempfänger in den USA verpflichtet, die Daten entsprechend dem Schutzniveau in Europa zu verarbeiten. Soweit Vereinbarungen dieser Art zum jetzigen Zeitpunkt noch nicht abgeschlossen werden konnten, bemühen wir uns weiter um entsprechende Regelungen und Zusagen aller Datenempfänger in den USA. Solange die Rechtslage nicht abschließend geklärt ist, holen wir für alle Anwendungen auf unserer Website mit Datentransfers in die USA eine Einwilligung mit Hilfe eines Consent-Tools ein.
Weitere Informationen über die von uns an Unternehmen in den USA übermittelten personenbezogenen Daten finden Sie unter dem Punkt „Datenverarbeitung im Rahmen dieser Webseite“.
Empfänger oder Kategorien von Empfängern
Wir bedienen uns zur Umsetzung und Wahrung unserer vertraglichen und gesetzlichen Pflichten zum Teil externer Dienstleister, wie z. B. IT- und Telekommunikationsunternehmen oder Unternehmen, die uns bei der Archivierung und Vernichtung von Dokumenten unterstützen. Eine Weitergabe an andere, nicht in dieser Datenschutzerklärung aufgeführte Empfänger erfolgt nicht.
Hinweis zu Profiling und Scoring
Automatisierte Entscheidungen im Einzelfall einschließlich Profiling finden durch uns nicht statt.
Ihre Rechte als betroffene Person
Das Datenschutzrecht gewährt Ihnen eine Reihe von Betroffenenrechten auf die wir Sie hinweisen müssen. Je nach Grund und Art der Verarbeitung Ihrer personenbezogenen Daten stehen Ihnen die folgenden Rechte zu:
- Ihr Recht auf Auskunft, Art. 15 EUDSGV
Sie haben das Recht von uns zu erfahren, ob und – wenn ja – welche personenbezogenen Daten wir von Ihnen verarbeiten. Sie haben das Recht, von uns Kopien Ihrer personenbezogenen Daten zu verlangen. Dieses Recht gilt immer. Es gibt einige Ausnahmen bezüglich der mitzuteilenden personenbezogenen Daten. Das bedeutet, dass Sie nicht immer alle Informationen erhalten, die wir verarbeiten. - Ihr Recht auf Berichtigung, Art. 16 EUDSGV
Sie haben das Recht von uns unverzüglich die Berichtigung der Sie betreffenden personenbezogenen Daten zu verlangen, die Sie für unrichtig halten. Sie haben auch das Recht, von uns die Vervollständigung solcher personenbezogenen Daten zu verlangen, die Sie für unvollständig halten. Dieses Recht gilt immer. - Ihr Recht auf Löschung, Art 17 EUDSGV
Sie haben unter gewissen Voraussetzungen das Recht, von uns die Löschung Ihrer personenbezogenen Daten zu verlangen. Mehr dazu lesen Sie hier. - Ihr Recht auf Einschränkung der Verarbeitung, Art 18 EUDSGV
Sie haben unter gewissen Voraussetzungen das Recht von uns die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. - Ihr Recht auf Datenübertragbarkeit, Art. 20 EUDSGV
Dieses Recht steht Ihnen nur bezüglich solcher personenbezogenen Daten zu, welche Sie uns selbst bereitgestellt haben. Sie haben das Recht von uns zu verlangen, dass diese personenbezogenen Daten von uns direkt an einen anderen Verantwortlichen oder an eine andere Organisation übermittelt werden. Alternativ haben Sie das Recht von uns zu verlangen, dass wir Ihnen selbst die Daten in einem maschinenlesbaren Format bereitstellen. Dies gilt jedoch nur, wenn wir Ihre personenbezogenen Daten aufgrund Ihrer Einwilligung oder aufgrund eines Vertrages oder im Rahmen von Vertragsverhandlungen verarbeiten und die Verarbeitung mithilfe automatisierter Verfahren erfolgt. Nähere Informationen zum Recht auf Datenübertragbarkeit finden Sie hier. - Ihr Recht der Verarbeitung zu widersprechen, Art 21 EUDSGV
Wenn wir Ihre personenbezogenen Daten verarbeiten, weil die Verarbeitung Teil unserer öffentlichen Aufgaben ist oder wenn wir Ihre Daten auf Basis eines berechtigten Interesse verarbeiten, haben Sie das Recht, der Verarbeitung zu widersprechen.
Sie sind nicht verpflichtet, eine Gebühr für die Ausübung Ihrer Rechte zu zahlen. Die Geltendmachung Ihrer Betroffenenrechte ist kostenfrei. Wenn Sie von Ihren Betroffenenrechten Gebrauch machen, haben wir einen Monat Zeit, um Ihnen zu antworten.
Um eine Datensperre jederzeit berücksichtigen zu können, ist es erforderlich, die Daten für Kontrollzwecke in einer Sperrdatei vorzuhalten. Besteht keine gesetzliche Archivierungspflicht, können Sie auch die Löschung der Daten verlangen. Anderenfalls sperren wir die Daten, sofern Sie dies wünschen.
Wir möchten Sie darauf hinweisen, dass wir in bestimmten Fällen möglicherweise zusätzliche Informationen bei Ihnen anfordern, um Ihre Identität festzustellen. So können wir z. B. bei der Wahrnehmung des Auskunftsanspruchs sicherstellen, dass Informationen nicht gegenüber unbefugten Personen offengelegt werden.
Aufsichtsbehörde
Sie haben zudem das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
Die Kontaktdaten der zuständigen Aufsichtsbehörde lauten:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit
Königstraße 10a
70173 Stuttgart
Unser Datenschutzbeauftragter
Sie haben die Möglichkeit unseren Datenschutzbeauftragten zu kontaktieren:
Herr Jörg Leuchtner (Rechtsanwalt)
Freiburger Datenschutzgesellschaft mbH, Luisenstr. 5. 79098 Freiburg
E-Mail: info@freiburger-datenschutzgesellschaft.de
Web: www.freiburger-datenschutzgesellschaft.de
Datenminimierung und Speicherbegrenzung
Personenbezogene Daten speichern wir gemäß den Grundsätzen der Datenminimierung und Speicherbegrenzung nur so lange, wie es erforderlich ist oder vom Gesetzgeber her vorgeschrieben wird (gesetzliche Speicherfrist). Entfällt der Zweck der erhobenen Informationen oder endet die Speicherfrist, sperren oder löschen wir die Daten.
Änderung der Datenschutzhinweise
Aufgrund der stetigen Entwicklung neuer Internet-Technologien und Änderungen geltender Datenschutzbestimmungen wird unsere Datenschutzerklärung im erforderlichen Umfang aktualisiert. Es gilt immer diejenige Datenschutzerklärung, die zum Zeitpunkt des jeweiligen Besuches auf der Internetseite der Bäckerei Heitzmann GmbH Co. KG abrufbar ist.
Datenverarbeitung im Rahmen dieser Webseite:
Im Rahmen des Informationsangebotes und der Nutzung unserer Webseite durch unsere Besucher greifen wir auf Funktionen externer Dienstleister zurück. Wir möchten dadurch den Besuch unserer Webseite für Sie möglichst informativ und komfortabel gestalten. Zudem haben wir ein eigenes Interesse daran, Funktionen einzusetzen, die es Ihnen ermöglichen, sich einzubringen, mit uns oder anderen Internetnutzern zu interagieren sowie die Funktionalität und Effektivität unserer Webseite nachzuvollziehen und zu verbessern. Bei der Auswahl und dem Einsatz solcher Dienste treffen wir eine verantwortungsvolle Auswahl und berücksichtigen datenschutzrechtliche Aspekte. Insbesondere haben wir, um die datenschutzkonforme Verarbeitung von Daten zu gewährleisten, mit den jeweiligen Anbietern einen Vertrag über Auftragsverarbeitung geschlossen.
Die Datenverarbeitung im Rahmen der im Folgenden aufgeführten Dienste erfolgt auf Grundlage unserer berechtigten Interessen. Websitebetreiber haben regelmäßig ein berechtigtes Interesse insbesondere an folgenden Aspekten: möglichst umfangreiche Sichtbarkeit in den Sozialen Medien, Analyse des Nutzerverhaltens, einheitliche und ansprechende Darstellung von Inhalten, fehlerfreie und sichere Bereitstellung des Webangebotes, leichte Auffindbarkeit der von uns auf der Website angegebenen Orte u.a.. Sofern eine entsprechende Einwilligung abgefragt wurde, erfolgt die Verarbeitung auf Grundlage dieser jederzeit widerrufbaren Einwilligung.
Einbindung von Diensten und Inhalten Dritter
Google Web Fonts
Diese Seite nutzt zur einheitlichen Darstellung von Schriftarten so genannte Web Fonts, die von Google bereitgestellt werden. Beim Aufruf einer Seite lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache, um Texte und Schriftarten korrekt anzuzeigen. Zu diesem Zweck muss der von Ihnen verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über Ihre IP-Adresse diese Website aufgerufen wurde. Die Nutzung von Google WebFonts erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der einheitlichen Darstellung des Schriftbildes auf seiner Website. Sofern eine entsprechende Einwilligung abgefragt wurde (z. B. eine Einwilligung zur Speicherung von Cookies), erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar. Wenn Ihr Browser Web Fonts nicht unterstützt, wird eine Standardschrift von Ihrem Computer genutzt. Weitere Informationen zu Google Web Fonts finden Sie unter:
https://developers.google.com/fonts/faq
und in der Datenschutzerklärung von Google:
https://policies.google.com/privacy?hl=de
Google Maps
Wir verwenden auf dieser Webseite den Kartendienst Google Maps, um im Rahmen unseres Informationsangebotes relevante Orte lokalisierbar zu machen. Diese Funktion wird durch die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland angeboten. Google speichert hierzu Ihre IP-Adresse und überträgt Daten an Server von Google in den USA. Wir haben keinen Einfluss auf diese Datenübertragung sowie eine etwaige weitere Verarbeitung der Daten. Rechtsgrundlage für die Datenübertragung in die USA sind die Standardvertragsklauseln der EU-Kommission:
https://privacy.google.com/businesses/gdprcontrollerterms/
und
https://privacy.google.com/businesses/gdprcontrollerterms/sccs/
Weitere Informationen zur Datenverarbeitung durch Google finden Sie hier:
https://policies.google.com/privacy?hl=de.