Wir setzen keine eigenen Analyse-, Werbe- oder Social-Media-Tracker ein.
Google Maps und Vimeo laden erst nach Ihrer ausdrücklichen Einwilligung.
Anfrage- und Bestelldaten nutzen wir zur Bearbeitung und Vertragsabwicklung.
Verantwortlicher und Überblick
Wilhelm-Grümer-Weg 24
51674 Wiehl
Telefon: 02262 79990 80
E-Mail: info@digitalbar.de
Wir verarbeiten personenbezogene Daten, wenn dies für die technische Bereitstellung der Website, die Bearbeitung einer Anfrage, die Anbahnung oder Durchführung eines Vertrags, die Erfüllung rechtlicher Pflichten oder die Wahrung berechtigter Interessen erforderlich ist. Freiwillige Dienste aktivieren wir nur auf Grundlage Ihrer Einwilligung.
Maßgebliche Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Maßnahmen), Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Für Speicherzugriffe im Endgerät gelten zusätzlich die Voraussetzungen des § 25 TDDDG.
Hosting und Server-Protokolle
Diese Website wird bei der checkdomain GmbH, Große Burgstraße 27/29, 23552 Lübeck, gehostet. Beim Aufruf verarbeitet der Webserver technisch erforderliche Daten, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Datei, Referrer, Browser, Betriebssystem und Übertragungsstatus. Dies dient der sicheren und stabilen Bereitstellung sowie der Abwehr von Missbrauch auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Protokolldaten werden nur so lange gespeichert, wie dies für Betrieb und Sicherheit erforderlich ist, und anschließend gelöscht oder anonymisiert, sofern kein konkreter Sicherheitsvorfall eine längere Aufbewahrung erfordert. Mit dem Hoster ist, soweit erforderlich, eine Vereinbarung zur Auftragsverarbeitung geschlossen.
Kontakt, Anfrage- und Widerrufsformulare
Wenn Sie uns per E-Mail, Telefon oder Formular kontaktieren, verarbeiten wir Ihre Kontaktdaten, den Inhalt Ihrer Nachricht und die von Ihnen ausgewählten Interessen. Im SignoSign-Formular werden insbesondere Name, Unternehmen, E-Mail-Adresse und gewünschtes Paket verarbeitet. Das Messe-Kontaktformular kann zusätzlich Telefonnummer, Ansprechpartner, Interessen, Notiz und Kontaktfreigabe enthalten. Im elektronischen Widerrufsformular verarbeiten wir die zur Zuordnung und Bearbeitung des Widerrufs angegebenen Daten.
Zum Schutz der Formulare vor automatisiertem Missbrauch wird aus der IP-Adresse mit einem nur auf dem Server gespeicherten Zufallswert eine pseudonymisierte Kennung gebildet. Für diese Kennung werden Zeitpunkte erfolgreicher Übermittlungsversuche innerhalb eines Zeitfensters von höchstens einer Stunde gezählt; abgelaufene Zähler werden bei der weiteren Formularnutzung bereinigt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Die Verarbeitung erfolgt zur Bearbeitung Ihrer Anfrage oder zur Durchführung vorvertraglicher und vertraglicher Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO; bei sonstigen Anliegen auf Grundlage unseres berechtigten Interesses an einer effizienten Kommunikation nach Art. 6 Abs. 1 lit. f DSGVO. Soweit ausdrücklich eine Einwilligung abgefragt wird, ist Art. 6 Abs. 1 lit. a DSGVO die Rechtsgrundlage.
Die Formulare übermitteln die Angaben verschlüsselt an unseren Webserver und von dort über Microsoft Graph / Microsoft 365 an unser geschäftliches Postfach. Bei ausgewählten Formularen erhalten Sie eine automatische Eingangsbestätigung. Anbieter ist Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland. Mit Microsoft bestehen die erforderlichen vertraglichen Datenschutzregelungen. Weitere Informationen: Microsoft-Datenschutzbestimmungen.
Anfragedaten löschen wir, wenn die Bearbeitung abgeschlossen ist und keine vertraglichen oder gesetzlichen Gründe für eine weitere Speicherung bestehen. Geschäftliche Korrespondenz und Vertragsunterlagen können gesetzlichen Aufbewahrungsfristen unterliegen.
Benutzeranlage für Kunden
Über den nicht für Suchmaschinen bestimmten Bereich „Benutzeranlage“ können unsere Kunden die für eine beauftragte Kontoeinrichtung erforderlichen Kanzlei- und Beschäftigtendaten übermitteln. Verarbeitet werden können Kanzleiname, geschäftliche Kontaktdaten der Ansprechperson sowie Vor- und Nachname, geschäftliche E-Mail-Adresse, Benutzergruppe, technische DATEV- oder Dokumentenkorb-Kennungen und eine zufällig gewählte Initial-PIN der anzulegenden Benutzer.
Die Eingaben werden nicht im Local Storage oder in Cookies des Browsers gespeichert. Erst nach der abschließenden Freigabe werden sie über HTTPS an unseren Webserver und von dort über Microsoft Graph an ein zugriffsbeschränktes digital|bar-Postfach übertragen. Die daraus erzeugte CSV-Datei dient ausschließlich der beauftragten Benutzeranlage. Zugriff erhalten nur mit der Einrichtung betraute Personen.
Die eingebende Kanzlei bzw. das eingebende Unternehmen bleibt für die Rechtmäßigkeit der Beschäftigtendaten und die Information der betroffenen Personen verantwortlich. Als Rechtsgrundlage kommt für den Arbeitgeber regelmäßig § 26 BDSG in Betracht, soweit die Verarbeitung für das Beschäftigungsverhältnis erforderlich ist. Soweit digital|bar die Angaben ausschließlich auf dokumentierte Weisung verarbeitet, gelten ergänzend die mit dem Kunden vereinbarten Regelungen zur Auftragsverarbeitung nach Art. 28 DSGVO.
Initial-PINs dürfen nicht aus Geburtsdatum, Personalnummer oder anderen leicht erratbaren Angaben abgeleitet und nicht für andere Systeme wiederverwendet werden. Die Benutzerdatei und enthaltene Zugangsdaten werden nach Abschluss der Einrichtung aus den operativen Arbeitsbereichen gelöscht, sobald sie dafür nicht mehr erforderlich sind. Allgemeine Auftrags- und Kommunikationsdaten können entsprechend vertraglicher oder gesetzlicher Aufbewahrungspflichten länger gespeichert werden.
Onlineshop und Snipcart
Für Warenkorb, Checkout und Bestellabwicklung nutzen wir Snipcart, einen Dienst von Duda, Inc. Beim Aufruf der Shopseiten werden technisch erforderliche Verbindungen zu Snipcart hergestellt. Im Checkout verarbeitet Snipcart insbesondere IP- und Geräteinformationen, Warenkorbinhalt, Name, Rechnungs- und Lieferadresse, E-Mail-Adresse, Versandart, Bestell- und Transaktionsdaten.
Die Verarbeitung ist erforderlich, um den von Ihnen aufgerufenen Shop bereitzustellen, Bestellungen anzubahnen und abzuwickeln (Art. 6 Abs. 1 lit. b DSGVO) sowie manipulierte Produkt- und Bestelldaten zu erkennen (Art. 6 Abs. 1 lit. f DSGVO). Snipcart kann dafür technisch notwendige Cookies, Local Storage und vergleichbare Technologien einsetzen.
Duda kann Daten auch in den USA verarbeiten. Nach eigenen Angaben werden dafür insbesondere das EU-US Data Privacy Framework und, soweit erforderlich, Standardvertragsklauseln eingesetzt. Weitere Informationen: Datenschutz bei Duda und unsere Cookie- und Speicher-Richtlinie.
Bestell- und Vertragsdaten speichern wir für die Dauer der Vertragsabwicklung und anschließend nach den gesetzlichen handels- und steuerrechtlichen Aufbewahrungsfristen. Je nach Unterlagen können diese regelmäßig sechs, acht oder zehn Jahre betragen.
Zahlungsarten
Im automatisierten Onlineshop stehen derzeit Kartenzahlung und PayPal zur Verfügung. Zur Zahlungsabwicklung erhalten der ausgewählte Zahlungsdienstleister und beteiligte Kreditinstitute die dafür erforderlichen Stamm-, Bestell-, Zahlungs- und Transaktionsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Maßnahmen zur Betrugsprävention und Zahlungssicherheit können zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO beruhen.
Stripe / Kartenzahlung
Die Kartendaten werden im Checkout direkt durch Stripe verarbeitet. Wir erhalten grundsätzlich nur die zur Zuordnung und Bestätigung der Zahlung erforderlichen Transaktionsinformationen.
Datenschutz bei Stripe →PayPal
Bei Auswahl von PayPal werden die für Konto-, Zahlungs-, Risiko- und Transaktionsabwicklung erforderlichen Daten an PayPal übermittelt.
Datenschutz bei PayPal →Wird außerhalb des automatisierten Checkouts individuell Kauf auf Rechnung vereinbart, verarbeiten wir die Rechnungs- und Zahlungsdaten intern sowie über unsere eingesetzten Banken und Buchhaltungsdienstleister. Eine Bonitätsprüfung erfolgt nur, wenn hierüber gesondert informiert wird und die gesetzlichen Voraussetzungen erfüllt sind.
Microsoft Bookings und externe Links
Links zur Terminvereinbarung führen auf eine externe Seite von Microsoft Bookings. Erst wenn Sie den Link aktiv öffnen, wird eine Verbindung zu Microsoft hergestellt. Die dort eingegebenen Termin-, Kontakt- und Nachrichtendaten werden innerhalb der Microsoft-365-Plattform und Exchange verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Terminbuchung vorvertraglichen oder vertraglichen Zwecken dient, ansonsten Art. 6 Abs. 1 lit. f DSGVO.
Weitere externe Links, etwa zu Herstellerseiten, Karten, sozialen Netzwerken oder Supportangeboten, laden den jeweiligen Dienst ebenfalls erst nach Ihrem Klick. Ab diesem Zeitpunkt gelten zusätzlich die Datenschutzbestimmungen des Zielanbieters.
Einwilligungsverwaltung, Google Maps, Vimeo und YouTube
Unsere eigene Einwilligungsverwaltung speichert im Local Storage, ob Sie eine Auswahl getroffen und externe Medien erlaubt haben. Die Speicherung Ihrer Auswahl ist erforderlich, um diese Entscheidung zu respektieren (§ 25 Abs. 2 TDDDG; Art. 6 Abs. 1 lit. f DSGVO).
Die auf der Startseite eingebettete Karte von Google Maps und das Video auf der Seite „E-Rechnungen“ von Vimeo werden erst geladen, wenn Sie „Externe Medien“ erlauben. Im über einen direkten Link erreichbaren Videoportal und auf einzelnen Unterseiten können außerdem Videos von YouTube eingebettet sein. Anbieter von YouTube und Google Maps ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Anbieter von Vimeo ist Vimeo.com, Inc.
Für Besucher ist das Videoportal ohne Anmeldung und ohne Sitzungs-Cookie erreichbar. Es ist technisch für die Nichtindexierung durch Suchmaschinen gekennzeichnet, jedoch nicht zugangsbeschränkt. Der separate Administrationsbereich verwendet eine notwendige Sitzungskennung. Zum Schutz vor automatisierten Admin-Anmeldeversuchen werden fehlgeschlagene Versuche für höchstens 15 Minuten anhand einer pseudonymisierten Kennung der IP-Adresse gezählt. Rechtsgrundlagen sind § 25 Abs. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO.
Beim Laden eines externen Videos oder einer Karte können insbesondere IP-Adresse, Geräte-, Browser-, Referrer- und Nutzungsinformationen an den Anbieter übertragen sowie Cookies oder ähnliche Technologien eingesetzt werden. Bei YouTube können außerdem Informationen über das aufgerufene Video und – wenn Sie bei Google angemeldet sind – eine Zuordnung zu Ihrem Google-Konto erfolgen. Im Videoportal verwenden wir die Einbettung über die Domain youtube-nocookie.com; auch dabei wird beim Abspielen eine Verbindung zu Google hergestellt. Rechtsgrundlagen sind Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
Google und Vimeo können Daten in den USA und anderen Drittländern verarbeiten. Die Anbieter stützen Übermittlungen nach ihren Angaben unter anderem auf das EU-US Data Privacy Framework und/oder Standardvertragsklauseln. Details: Datenschutz bei Google und YouTube, Datenschutz bei Vimeo.
Bewerbungen
Bei einer Bewerbung verarbeiten wir Kontakt- und Kommunikationsdaten, Bewerbungsunterlagen und Informationen aus dem Auswahlverfahren. Rechtsgrundlage ist § 26 BDSG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO; eine freiwillige Aufnahme in einen Bewerberpool erfolgt auf Grundlage Ihrer Einwilligung.
Kommt kein Beschäftigungsverhältnis zustande, löschen wir die Bewerbungsdaten grundsätzlich spätestens sechs Monate nach Abschluss des Verfahrens. Eine längere Speicherung erfolgt nur bei Einwilligung, zur Rechtsverteidigung oder wenn gesetzliche Pflichten dies verlangen.
Empfänger, Drittlandübermittlungen und Sicherheit
Daten erhalten intern nur Personen, die sie für den jeweiligen Zweck benötigen. Externe Empfänger sind insbesondere Hosting-, IT-, Shop-, Zahlungs-, Versand-, Buchhaltungs- und Kommunikationsdienstleister sowie Behörden, Gerichte oder Berater, wenn eine gesetzliche Pflicht oder Rechtsverfolgung dies erfordert. Auftragsverarbeiter werden nach Art. 28 DSGVO vertraglich gebunden.
Bei Verarbeitungen außerhalb des Europäischen Wirtschaftsraums achten wir auf einen Angemessenheitsbeschluss, eine gültige Zertifizierung nach dem EU-US Data Privacy Framework, Standardvertragsklauseln oder eine andere zulässige Garantie nach Art. 44 ff. DSGVO. Die Website und Formulare sind für die verschlüsselte Übertragung über HTTPS vorgesehen.
Ihre Datenschutzrechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft widerrufen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@digitalbar.de. Außerdem haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für unseren Sitz ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig.
Wir aktualisieren diese Erklärung, wenn sich Rechtslage, Website oder eingesetzte Dienste ändern. Es gilt die auf dieser Seite veröffentlichte Fassung.