Datenschutz
Datenschutzerklärung
1. Verantwortliche Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
noxlime GbR
Ole Wald & Yannik Walczyk
Kurfürstendamm 22
23823 Seedorf, Deutschland
E-Mail: hallo@noxlime.com
Die verantwortliche Stelle entscheidet allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten.
2. Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Eine formlose Mitteilung per E-Mail an uns oder die Nutzung der Opt-Out-Möglichkeiten im Cookie-Banner genügen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
3. Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen überwiegen.
4. Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle datenschutzrechtlicher Verstöße steht Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Eine Liste der Datenschutzbeauftragten sowie deren Kontaktdaten können folgendem Link entnommen werden: www.bfdi.bund.de
5. Recht auf Datenübertragbarkeit, Auskunft, Berichtigung und Löschung
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, in einem gängigen, maschinenlesbaren Format an sich oder an Dritte aushändigen zu lassen. Zudem haben Sie im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten.
6. SSL- bzw. TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
7. Hosting (IONOS)
Unsere Website wird auf einem virtuellen Server (vServer) der IONOS SE, Elgendorfer Str. 57, 56410 Montabaur gehostet. IONOS verarbeitet Daten in unserem Auftrag. Um die datenschutzkonforme Verarbeitung zu gewährleisten, haben wir mit IONOS einen Vertrag über Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen.
8. Server-Log-Dateien
Der Provider der Seiten (IONOS) erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Besuchte Seite auf unserer Domain
- Datum und Uhrzeit der Serveranfrage
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden. Die Daten werden nach einer Frist von maximal 9 Wochen automatisch gelöscht.
9. Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder zur Anbahnung/Durchführung eines Vertrages (Art. 6 Abs. 1 lit. b DSGVO). Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
10. Newsletter (Listmonk & AWS SES)
Für den Versand unseres Newsletters verwenden wir die selbst gehostete Open-Source-Software Listmonk. Die Software ist auf unseren eigenen Servern installiert, wodurch die Datenverwaltung in unserer Hand bleibt.
Um die E-Mails technisch verlässlich an Sie zuzustellen, nutzen wir den E-Mail-Dienst Amazon Simple Email Service (AWS SES) der Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg. AWS fungiert hierbei als unser Auftragsverarbeiter. Wir haben einen entsprechenden Auftragsverarbeitungsvertrag (AVV) mit AWS geschlossen.
Die Anmeldung erfolgt im Double-Opt-In-Verfahren, um Missbrauch auszuschließen. Unsere Newsletter enthalten zudem sogenannte Zählpixel, mit denen wir auswerten können, ob und wann eine E-Mail geöffnet wurde und welche Links geklickt wurden. Dies dient ausschließlich der Optimierung unserer Inhalte.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen (Link am Ende jedes Newsletters).
11. Cookies
Unsere Website verwendet Cookies und vergleichbare Technologien. Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Gerät speichert.
Technisch notwendige Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs oder zur Bereitstellung bestimmter Funktionen (z.B. Warenkorb) erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Wir haben ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung unserer Dienste.
Soweit andere Cookies (z. B. zur Analyse Ihres Surfverhaltens) gespeichert werden, geschieht dies ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Diese Einwilligung können Sie jederzeit über unser Cookie-Consent-Tool widerrufen.
12. Google Analytics (via Server-Side Tracking)
Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics der Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.
Wir setzen Google Analytics datenschutzfreundlich über eine serverseitige Lösung (Server-Side Tracking über Google Cloud Run) ein. Das bedeutet, dass die Daten von Ihrem Browser zunächst an unseren eigenen Server (innerhalb der EU) gesendet und erst von dort, gefiltert und bereinigt, an Google Analytics weitergeleitet werden. Wir verwenden Google Analytics ausschließlich mit aktivierter IP-Anonymisierung. Ihre IP-Adresse wird somit vor der Übertragung gekürzt.
Mit Hilfe von Google Analytics können wir das Verhalten unserer Websitebesucher analysieren (z.B. Seitenaufrufe, Verweildauer, Herkunft). Die Nutzung dieses Analyse-Tools erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Datenübertragungen in die USA durch Google stützen sich auf den Angemessenheitsbeschluss der EU-Kommission (EU-US Data Privacy Framework), unter dem die US-Muttergesellschaft von Google zertifiziert ist. Wir haben mit Google zudem einen Vertrag zur Auftragsverarbeitung abgeschlossen.
13. Google Tag Manager
Wir nutzen den Google Tag Manager der Google Ireland Limited. Der Tag Manager ist eine Lösung, mit der wir Website-Tags (Code-Schnipsel) über eine Oberfläche verwalten können. Der Tool sorgt lediglich für die Auslösung anderer Tags, die ihrerseits unter Umständen Daten erfassen (z.B. Google Analytics). Der Google Tag Manager selbst greift nicht auf diese Daten zu und speichert keine personenbezogenen Daten.
14. Amazon Web Services (AWS)
Zur Bereitstellung unserer Infrastruktur und technischer Dienste verwenden wir Amazon Web Services (AWS) der Amazon Web Services EMEA SARL. Dies betrifft insbesondere:
- Amazon Simple Email Service (SES) für den transaktionalen E-Mail-Versand.
- Amazon Simple Storage Service (S3) für die sichere Speicherung von Medien und Backups.
Wir haben mit AWS einen Vertrag zur Auftragsverarbeitung (AVV) geschlossen. Sofern Daten in die USA übertragen werden, ist die Muttergesellschaft Amazon.com Inc. nach dem EU-US Data Privacy Framework zertifiziert, wodurch ein angemessenes Datenschutzniveau nach DSGVO-Standards garantiert wird.
15. Google Cloud Run
Wir verwenden Google Cloud Run, einen Dienst der Google Cloud EMEA Limited, zur Ausführung unserer serverseitigen Tracking-Container. Dies dient der Reduzierung von Drittanbieter-Cookies und der besseren Kontrolle über unsere eigenen Datenströme. Die Verarbeitung und Speicherung der Daten erfolgt durch Google Cloud Run ausschließlich in Rechenzentren innerhalb der Europäischen Union (Region Frankfurt).
16. Zahlungsdienstleister: Stripe
Für die Abwicklung von Zahlungen bieten wir auf unserer Website die Zahlung via Stripe an. Anbieter dieses Zahlungsdienstes ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
Wenn Sie sich für eine Zahlung via Stripe entscheiden, werden die von Ihnen eingegebenen Zahlungsdaten (z.B. Name, Adresse, Kontoverbindung, Kreditkartendaten) direkt an Stripe übermittelt. Wir speichern keine vollständigen Zahlungsdaten auf unseren eigenen Servern.
Die Übermittlung Ihrer Daten an Stripe erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Verarbeitung zur Erfüllung eines Vertrags). Details zum Datenschutz finden Sie in der Datenschutzerklärung von Stripe: stripe.com/privacy
17. Make.com (Automatisierung)
Zur Automatisierung von internen Geschäftsprozessen (z.B. Weiterleitung von Kontaktanfragen oder Bestellbestätigungen) nutzen wir den Dienst Make, bereitgestellt von der Celonis Inc. (ehemals Integromat). Dabei werden Daten, die Sie auf unserer Website eingeben (z.B. im Kontaktformular), über die Server von Make.com geleitet, um Schnittstellen zu anderen von uns genutzten Programmen zu bedienen.
Wir haben mit dem Anbieter einen Vertrag zur Auftragsverarbeitung (AVV) geschlossen, um sicherzustellen, dass Ihre Daten ausschließlich nach unseren Weisungen und DSGVO-konform verarbeitet werden. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienten und sicheren Unternehmensabläufen) bzw. zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO.
18. WP Umbrella
Wir verwenden den Wartungs- und Monitoringdienst WP Umbrella (WP Umbrella SAS, Frankreich) zur Verwaltung unserer WordPress-Website. Der Dienst ermöglicht uns zentralisierte WordPress Updates, Backups, Fehlerüberwachung und Performance Monitoring.
Hierbei werden in unserem Auftrag technische Daten (wie z.B. IP-Adressen von Administratoren oder technische Serverlogs) verarbeitet. Ein Auftragsverarbeitungsvertrag (AVV) mit dem Anbieter wurde geschlossen. Rechtsgrundlage ist unser berechtigtes Interesse an der Sicherheit, Stabilität und Aktualität unserer Website nach Art. 6 Abs. 1 lit. f DSGVO.
19. Uptime Kuma
Zur Überwachung der Erreichbarkeit und Performance unserer Systeme nutzen wir die selbst gehostete Open-Source-Software Uptime Kuma. Dabei werden rein technische Statusabfragen durchgeführt. Eine Übermittlung von Nutzerdaten an externe Dritte findet hierbei nicht statt.
20. Sicherheitssoftware (Web Application Firewall)
Zum Schutz unserer Website vor Spam, Viren, Brute-Force-Angriffen und anderen schädlichen Einflüssen verwenden wir eine Firewall- und Sicherheitslösung. In diesem Zusammenhang kann die IP-Adresse von Websitebesuchern kurzzeitig auf Gefahren geprüft (z.B. Blacklist-Abgleich) und bei Auffälligkeiten blockiert werden.
Diese Verarbeitung ist zwingend notwendig für den sicheren Betrieb der Website und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz der IT-Infrastruktur).
21. Lokale Schriftarten
Zur einheitlichen Darstellung verwenden wir auf unserer Website eigene, lokal gehostete Schriftarten. Wenn Sie eine Seite aufrufen, lädt Ihr Browser die benötigten Web Fonts in ihren Browsercache. Dabei wird keine Verbindung zu Servern von Drittanbietern (wie z.B. Google Fonts) aufgebaut, weshalb bei diesem Vorgang keine IP-Adressen oder andere personenbezogene Daten an Dritte übermittelt werden.
22. Links zu sozialen Netzwerken
Auf unserer Website befinden sich Links zu sozialen Netzwerken. Es handelt sich hierbei um reine Verlinkungen (keine Social-Plugins). Wenn Sie auf einen solchen Link klicken, werden Sie direkt auf die Seite des jeweiligen Netzwerks weitergeleitet. Erst dort werden Daten durch den jeweiligen Betreiber erfasst. Solange Sie sich auf unserer Website befinden, findet keine Datenübertragung an diese Netzwerke statt.