Datenschutzerklärung
Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Datenerfassung auf unserer Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website? Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie unsere Website betreten.
Wofür nutzen wir Ihre Daten? Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
2. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
FunFacts GmbH
Gleditschstraße 66
10781 Berlin
Geschäftsführung: Robin Alef
E-Mail: info@funfacts.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
3. Hosting und Consent-Management
Hosting durch Wix
Wir hosten unsere Website bei dem Anbieter Wix.com (Wix.com Ltd., Nemes St 40, Tel Aviv-Yafo, Israel). Wix ist ein Tool zum Erstellen und Hosten von Webseiten.
Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Website. Wix speichert Daten unter anderem in Israel (einem Drittstaat mit angemessenem Datenschutzniveau) und den USA. Wix verwendet hierbei von der EU-Kommission anerkannte Standardvertragsklauseln als Garantie für die Einhaltung europäischer Datenschutzstandards.
Usercentrics (Consent-Management)
Diese Website nutzt die Consent-Technologie von Usercentrics (Usercentrics GmbH, Sendlinger Str. 7, 80331 München), um Ihre Einwilligung zur Speicherung bestimmter Cookies in Ihrem Browser einzuholen und diese datenschutzkonform zu dokumentieren.
Beim Betreten der Website wird ein Usercentrics-Cookie gespeichert, um die von Ihnen erteilten Einwilligungen zu verwalten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO (Erfüllung einer rechtlichen Verpflichtung).
4. Datenerfassung auf unserer Website
Server-Log-Dateien
Der Provider der Seiten (Wix) erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
-
Browsertyp und Browserversion
-
verwendetes Betriebssystem
-
Referrer URL
-
Hostname des zugreifenden Rechners
-
Uhrzeit der Serveranfrage
-
IP-Adresse
Diese Daten sind technisch notwendig, um die Website stabil und sicher anzuzeigen. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
5. Plugins und Tools
PeerTube (Video-Einbettung)
Wir binden auf unserer Website Videos über die Open-Source-Plattform PeerTube ein. Die Videos sind per HTML-Code (Iframe) eingebettet.
Wenn Sie eine Seite aufrufen, auf der ein PeerTube-Video eingebettet ist, wird eine Verbindung zu den Servern der jeweiligen PeerTube-Instanz hergestellt. Hierbei wird Ihre IP-Adresse an den Betreiber der Instanz übertragen, da der Inhalt sonst nicht an Ihren Browser gesendet werden kann.
Die Nutzung von PeerTube erfolgt im Interesse einer ansprechenden Gestaltung unserer Website (Art. 6 Abs. 1 lit. f DSGVO) oder – sofern über Usercentrics abgefragt – auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Beabee (Community-Management)
Wir nutzen beabee (beabee.io) von CORRECTIV – Recherchen für die Gesellschaft gemeinnützige GmbH. Huyssenallee 11, 45128 Essen, für die Verwaltung unserer Spender- bzw. Nutzerdaten sowie die gezielte Einbindung unserer Community über digitale Kommunikationswege und das Einrichten von Nutzerprofilen. Dabei handelt es sich um eine Auftragsverarbeitung. beabee speichert zu diesem Zwecke Daten wie Email-Adresse, Name, Daten zur Zahlung wie Zahlungsweg und Datum des Abschlusses der Mitgliedschaft. Alle Daten werden in Deutschland gespeichert.
Sendgrid
Beabee nutzt Sendgrid, ein Tool der Firma Twilio Inc., um automatische Emails zu versenden. Twilio hat seinen Sitz in den USA. Zur Bereitstellung der SendGrid Services, nutzt Twilio Datencenter von Zayo und Centurylink in den USA. Deshalb liegt eine Weitergabe von Daten an Dritte in einen nicht sicheren Drittstaat vor. Mehr Informationen zu den Datenschutzbestimmungen von Twilio sind hier zu finden:
https://www.twilio.com/legal/data-protection-addendum
https://www.twilio.com/legal/security-overview
Stripe
Quelle: https://opr.vc/docs/payment/stripe/
Wir bieten die Möglichkeit, den Zahlungsvorgang über den Zahlungsdienstleister Stripe, ℅ Legal Process, 510,Townsend St., San Francisco, CA 94103 (Stripe) abzuwickeln. Dies entspricht unserem berechtigten Interesse, eine effiziente und sichere Zahlungsmethode anzubieten (Art. 6 Abs. 1 lit. f DSGVO). In dem Zusammenhang geben wir folgende Daten an Stripe weiter, soweit es für die Vertragserfüllung erforderlich ist (Art. 6 Abs. 1 lit b. DSGVO).
Name des Karteninhabers, E-Mail-Adresse, Kundennummer, Bestellnummer, Bankverbindung, Kreditkartendaten, Gültigkeitsdauer der Kreditkarte, Prüfnummer der Kreditkarte (CVC), Datum und Uhrzeit der Transaktion, Transaktionssumme, Name des Anbieters, Ort.
Die Verarbeitung der unter diesem Abschnitt angegebenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Übermittlung Ihrer personenbezogenen Daten können wir eine Zahlung über Stripe nicht durchführen.
Stripe nimmt bei Datenverarbeitungstätigkeiten eine Doppelrolle als Verantwortlicher und Auftragsverarbeiter ein. Als Verantwortlicher verwendet Stripe Ihre übermittelten Daten zur Erfüllung regulatorischer Verpflichtungen. Dies entspricht dem berechtigten Interesse Stripes (gem. Art. 6 Abs. 1 lit. f DSGVO) und dient der Vertragsdurchführung (gem. Art. 6 Abs. 1 lit. b DSGVO). Wir haben auf diesen Prozess keinen Einfluss.
Als Auftragsverarbeiter fungiert Stripe, um Transaktionen innerhalb der Zahlungsnetzwerke abschließen zu können. Im Rahmen des Auftragsverarbeitungsverhältnisses wird Stripe ausschließlich nach unserer Weisung tätig und wurde im Sinne des Art. 28 DSGVO vertraglich verpflichtet, die datenschutzrechtlichen Bestimmungen einzuhalten.
Stripe hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen Stripe personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs).
Weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber Stripe finden Sie unter: https://stripe.com/privacy-center/legal
Mailchimp
Wenn Sie sich für einen Newsletter von uns registrieren, dann verarbeiten wir Ihre personenbezogenen Daten, um Ihnen die gewünschten Newsletter zuzusenden, sowie Ihre Nutzung des Newsletters auszuwerten. Für die Auswertung beinhalten die versendeten E-Mails sog. Web-Beacons bzw. Trackings-Pixel, die Ein-Pixel-Bilddateien darstellen, die auf unserer Website gespeichert sind. Es können auch UTM-Parameter eingesetzt werden. So kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden. Wir erstellen so Statistiken über das Reaktionsverhalten auf Newsletter-Kampagnen, die wir zur Verbesserung unserer Angebote und ggf. auch zur personalisierten Versendung nutzen. Wir speichern zudem Ihre Einwilligungsdaten, um in der Lage zu sein, im Streitfall eine wirksame Einwilligung nachweisen zu können.
Die Verarbeitung erfolgt aufgrund Ihrer Einwilligung und unseres berechtigten Interesses an den oben genannten Zwecken (Art. 6 Abs. 1 lit f DSGVO). Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Wir setzen zur Versendung und Analyse des Newsletters den technischen Dienstleister The Rocket Science Group, LLC d/b/a Mailchimp, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA (http://www.mailchimp.com/) ein. Mailchimp verarbeitet dabei auch personenbezogene Daten in Ländern außerhalb der EU. Mailchimp ist aber unter dem Data Privacy Framework zertifiziert, so dass ein angemessenes Schutzniveau bei der Verarbeitung der personenbezogenen Daten sichergestellt ist.
Ihre Daten werden solange verarbeitet, wie Sie unseren Newsletter beziehen. Nach der Abbestellung werden Ihre Daten gelöscht. Die Einwilligungsdaten können für einen gewissen Zeitraum von bis zu 3 Jahren nach Schluss des Jahres, in dem Sie den Newsletter abbestellt haben zu Nachweiszwecken aufbewahrt werden.
Account Engagement
Wir nutzen Salesforce Account Engagement (ehemals Pardot) für unseren Newsletterversand. Bei Account Engagement handelt es sich um ein mit unserem Salesforce CRM-System verknüpftes Tool zur sog. Marketing Automation
Anbieter ist salesforce.com Germany GmbH, Erika-Mann-Str. 31, 80636 München (nachfolgend „Salesforce“).
Für die Anmeldung zu unserem Newsletter verwenden wir das sog. Double-opt-in-Verfahren. Das heißt, dass wir Ihnen nach Ihrer Anmeldung eine E-Mail an die von Ihnen angegebene E-Mail-Adresse senden, in welcher wir Sie um Bestätigung bitten, dass Sie den Versand des Newsletters wünschen. Wir speichern jeweils Ihre eingesetzten IP-Adressen und Zeitpunkte der Anmeldung und Bestätigung. Zweck des Verfahrens ist, Ihre Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
Rechtsgrundlage für die Nutzung Ihrer E-Mail-Adresse zum Zweck der Newsletter-Versendung ist Art. 6 Abs. 1 lit. a DSGVO. Rechtsgrundlage für die Speicherung Ihrer IP-Adresse und der Anmeldezeitpunkte ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse an der Datenverarbeitung besteht darin, die Anmeldung nachweisen und ggf. einen möglichen Missbrauch Ihrer persönlichen Daten aufklären zu können.
Für die Auswertung beinhalten die versendeten E-Mails Trackings-Code. So kann festgestellt werden, ob eine Newsletter-Nachricht geöffnet und welche Links ggf. angeklickt wurden.
Mithilfe der Trackings-Code werden von Account Engagement automatisiert generelle, nicht personenbezogene Statistiken über das Reaktionsverhalten auf Newsletter-Kampagnen erstellt. Auf Basis unseres berechtigten Interesses an der statistischen Auswertung der Newsletterkampagnen zur Optimierung der Kommunikation werden durch den Trackings-Code gemäß Art. 6 Abs. 1 lit f DSGVO aber auch Daten des jeweiligen Newsletter-Empfängers erfasst (Mailadresse, Zeitpunkt des Abrufs, IP-Adresse) und verwertet. Diese Daten lassen einen individuellen Rückschluss auf den Newsletter-Empfänger zu und werden von Account Engagement zur automatisierten Erstellung einer Statistik verarbeitet, die erkennen lässt, ob ein bestimmter Empfänger eine Newsletter-Nachricht geöffnet hat.
Wenn Sie die Datenanalyse zu statistischen Auswertungszwecken deaktiveren möchten, müssen Sie den Newsletterbezug abbestellen.
6. Ihre Rechte
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen folgende Rechte:
-
Recht auf Auskunft (Art. 15 DSGVO): Sie können Informationen über Ihre von uns verarbeiteten Daten verlangen.
-
Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Pflichten entgegenstehen.
-
Recht auf Widerspruch (Art. 21 DSGVO): Sie können der Datenverarbeitung aus berechtigtem Interesse jederzeit widersprechen.
Um diese Rechte auszuüben, wenden Sie sich bitte an die oben genannte verantwortliche Stelle.