Datenschutzerklärung
Es gelten europaweit die Vorgaben der EU-Datenschutz-Grundverordnung (im Folgenden DSGVO). Wir möchten Sie über die durch unser Unternehmen durchgeführte Verarbeitung personenbezogener Daten nach Maßgabe dieser Verordnung (vergleiche Artikel 13 und 14 DSGVO) informieren. Sollten Sie Fragen oder Anmerkungen zu dieser Datenschutzerklärung haben, können Sie diese jederzeit an die unter I. 2 bzw. I.3 angegebene E-Mail-Adresse richten.
1. Allgemeine Hinweise
In diesem Abschnitt der Datenschutzerklärung finden Sie Informationen zum Geltungsbereich, zum Verantwortlichen für die Datenverarbeitung und dessen Datenschutzbeauftragten.
1.1 Geltungsbereich
Auf dieser Seite informieren wir Sie über Art, Umfang und Zweck der von der Heykes&Karstens GmbH erhobenen personenbezogenen Daten, die sowohl beim Besuch dieser Homepage als auch bei anderen Verarbeitungen unter unserer Verantwortung, welche nicht in Zusammenhang mit dieser Homepage stehen, verarbeitet werden.
1.2 Verantwortlicher
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Arne Heykes
Lutterothstraße 16a
20255 Hamburg
Telefon: +49 40 333 645 12
E-Mail: arne@heykes-karstens.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z.B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
2. Die Datenverarbeitungen im Einzelnen
In diesem Abschnitt der Datenschutzerklärung informieren wir Sie im Detail über die Verarbeitung personenbezogener Daten. Zur besseren Übersichtlichkeit gliedern wir diese Angaben nach bestimmten Funktionalitäten.
2.1 Allgemeines zu den Datenverarbeitungen
Für alle nachstehend dargestellten Verarbeitungen gilt, soweit nichts anderes angegeben wird:
2.1.1 Keine Verpflichtung zur Bereitstellung
Es besteht weder eine vertragliche noch gesetzliche Pflicht zur Bereitstellung der personenbezogenen Daten. Sie sind nicht verpflichtet, Daten bereitzustellen.
2.1.2 Folgen der Nichtbereitstellung
Bei erforderlichen Daten (Daten, die bei der Eingabe als Pflichtangaben gekennzeichnet sind) hat die Nichtbereitstellung zur Folge, dass die betreffende Leistung nicht erbracht werden kann. Ansonsten hat die Nichtbereitstellung ggf. zur Folge, dass unsere Dienste nicht in gleicher Form und Qualität erbracht werden können.
2.1.3 Übermittlung an staatliche Behörden
Wir übermitteln personenbezogene Daten an staatliche Behörden (einschließlich Strafverfolgungsbehörden) nur, wenn dies zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der wir unterliegen (Rechtsgrundlage: Art. 6 Abs. 1 lit. c) DSGVO) oder es zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist (Rechtsgrundlage Art. 6 Abs. 1 lit. f) DSGVO).
2.1.4 Speicherdauer
Wir speichern Ihre Daten nicht länger, als wir sie für die jeweiligen Verarbeitungszwecke benötigen. Sind die Daten nicht mehr erforderlich, werden diese regelmäßig gelöscht, es sei denn, deren befristete Aufbewahrung ist weiterhin notwendig. Gründe hierfür können z.B. Folgende sein:
Die Erfüllung handels- und steuerrechtlicher Aufbewahrungspflichten
Das Erhalten von Beweismitteln für rechtliche Auseinandersetzungen im Rahmen der gesetzlichen Verjährungsvorschriften
Ebenso ist es uns möglich Ihre Daten weiter bei uns zu speichern, wenn Sie hierfür ausdrücklich Ihre Einwilligung erteilt haben. Für statistische Zwecke verwenden wir anonymisierte Daten, mit denen nach heutigem Ermessen kein Bezug zu Ihrer Person hergestellt werden kann. Zum Schutz Ihrer Daten verwenden wir wenn möglich pseudonymisierte Daten während der Verarbeitung.
2.1.5 Datenkategorien
Accountdaten: Login-/Benutzerkennung und Passwort
Personenstammdaten: Titel, Anrede/Geschlecht, Vorname, Nachname, Geburtsdatum, ggf. Profilbild
Adressdaten: Straße, Hausnummer, ggf. Adresszusätze, PLZ, Ort, Land
Kontaktdaten: Telefonnummer(n), Telefaxnummer(n), E-Mail-Adresse(n)
Anmeldedaten: Informationen über den Service, über den Sie sich angemeldet haben; Zeitpunkte und technische Informationen zu Anmeldung, Bestätigung und Abmeldung; bei der Anmeldung von Ihnen angegebene Daten
Bestelldaten: Gebuchte Kurse, Preise, Zahlungsinformationen
Zahlungsdaten: Kontodaten, Kreditkartendaten, Daten zu anderen Zahlungsdiensten
Zugriffsdaten: Datum und Uhrzeit des Besuchs unseres Service; die Seite, von der das zugreifende System auf unsere Seite gelangt ist; bei der Nutzung aufgerufene Seiten; Daten zur Sitzungsidentifizierung (Session ID); außerdem folgende Informationen des zugreifenden Computersystems: verwendete Internet Protokoll-Adresse (IP-Adresse), Browsertyp und -version, Gerätetyp, Betriebssystem und ähnliche technische Informationen.
2.2 Aufruf der Webseite/Applikation
Hier wird beschrieben, wie wir Ihre personenbezogenen Daten beim Aufrufen unserer Services verarbeiten.
2.1 Informationen zur Verarbeitung
Folgende Daten werden erhoben:
Zugriffsdaten zum Zweck des ordnungsgemäßen Verbindungsaufbaus unseres Service, der Darstellung der Inhalte, der Sicherheit von Daten und Geschäftsprozessen sowie zur Entdeckung und Verhinderung von Angriffen auf unsere Seite anhand ungewöhnlicher Aktivitäten und Fehlerdiagnose.
2.2 Empfänger der personenbezogenen Daten
Diese Website wird von Squarespace gehostet. Squarespace sammelt personenbezogene Daten, wenn Sie diese Website besuchen. Dazu gehören:
2.2.1 Daten für den Sicherheit, Betrieb und Verbesserung dieser Website
Informationen über Ihren Browser, Ihr Netzwerk und Ihr Gerät
Webseiten, die Sie vor dem Besuch dieser Website aufgerufen haben
Webseiten, die du auf dieser Website aufrufst
Ihre IP-Adresse
Squarespace analysiert die Daten in entpersonalisierter Form.
2.2.2 Daten für eine ordnungsgemäße Anzeige der Inhalte
Diese Website stellt Schriftartendateien von Google Fonts und Adobe Fonts bereit und zeigt diese Schriftarten an. Um dir diese Website ordnungsgemäß anzuzeigen, können diese Dritten personenbezogene Daten über dich erhalten, darunter:
Informationen über Ihren Browser, Ihr Netzwerk oder Ihr Gerät
Informationen über diese Website und die Seite, die du auf der Website besuchst
Ihre IP-Adresse
2.3 SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von “http://” auf “https://” wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
3. Kundensupport
Wie wir Ihre personenbezogenen Daten verarbeiten, wenn sie sich an unseren Kundenservice wenden, finden sie hier:
3.1 Informationen zur Verarbeitung
Folgende Daten werden erhoben, jeweils zur Bearbeitung von Kundenanfragen und Nutzerbeschwerden, zur Kundenbindung und Verbesserung unseres Service:
Personenstammdaten
Kontaktdaten
Inhalte der Anfragen bzw. Kontaktaufnahme
Die Daten werden bis zu 3 Jahren gespeichert und werden nicht an externe Dienstleister weitergegeben. Rechtsgrundlage für diese Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b), f) DSGVO.
4. Kundenkonto / Buchungsabwicklung
Wir verarbeiten die Daten unserer Kunden im Rahmen der Buchungsvorgänge in unserem Onlineshop, um ihnen die Auswahl und die Buchungen der gewählten Leistungen, sowie deren Bezahlung bzw. Ausführung zu ermöglichen.
4.1 Informationen zur Verarbeitung
Folgende Daten werden erhoben und verarbeitet, um eine Erbringung der Vertragsleistung im Rahmen des Betriebs des Onlineshops der Abrechnung zu gewährleisten. Ferner zur Bearbeitung von Kundenanfragen und Nutzerbeschwerden, zur Kundenbindung und Verbesserung unseres Service:
Personenstammdaten
Adressdaten
Kontaktdaten
Anmeldedaten
Buchungsdaten
Zahlungsdaten
Inhalte der Anfragen bzw. Kontaktaufnahme
Rechtsgrundlage für diese Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. a), b), f) DSGVO.
Wir teilen diese Informationen mit Squarespace, unserem Anbieter für Onlineshop-Hosting, damit dieser uns Website-Dienste bereitstellen kann.
Während Sie den Bezahlvorgang durchlaufen, kann diese Website Ihre Liefer- und Rechnungsadresse automatisch vervollständigen, indem diese Ihre Eingaben mit der Google Places-API teilt und Ihnen Vorschläge zur Verbesserung Ihres Buchungsvorgangs unterbreitet.
Wenn Sie Informationen per Webformular an diese Website übermitteln, erfassen wir die im Webformular angeforderten Daten, um Ihre Einreichungen zu verfolgen und darauf zu antworten. Wir teilen diese Informationen mit Squarespace, unserem Anbieter für Onlineshop-Hosting, damit dieser uns Website-Dienste bereitstellen kann.
Zur Abwicklung einer Buchung und der Zahlung werden die folgenden Daten zwingend erhoben: Vor- und Nachname, postalische Adresse, E-Mail-Adresse.
Die Löschung erfolgt nach Ablauf gesetzlicher Gewährleistungs- und sonstiger vertraglicher Rechte oder Pflichten (z.B. Zahlungsansprüche oder Leistungspflichten aus Verträgen mit Kunden); im Fall der Aufbewahrung aufgrund gesetzlicher Archivierungspflichten, erfolgt die Löschung insoweit nach deren Ablauf.
Zahlungen erfolgen ausschließlich auf das Verrechnungskonto der Heykes&Karstens GmbH. Zur Abwicklung von Zahlungen geben wir die hierfür erforderlichen Zahlungsdaten an das mit der Zahlung beauftragte Kreditinstitut und ggf. von uns beauftragte Zahlungs- und Rechnungsdienstleister weiter.
4.2 Empfänger von personenbezogenen Daten
Externe Zahlungsdienstleister
Wir setzen externe Zahlungsdienstleister ein, über deren Plattformen die Nutzer und wir Zahlungstransaktionen vornehmen können. Die Abwicklung der Zahlungen erfolgt über folgende Dienstleister:
Paypal
Auf dieser Website stehen eine oder mehrere Online-Zahlungsarten des folgenden Anbieters zur Verfügung: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
Bei Auswahl einer Zahlungsart des Anbieters, bei der Sie in Vorleistung gehen, werden an diesen Ihre im Rahmen des Bestellvorgangs mitgeteilten Zahlungsdaten (darunter Name, Anschrift, Bank- und Zahlkarteninformationen, Währung und Transaktionsnummer) sowie Informationen über den Inhalt Ihrer Bestellung gemäß Art. 6 Abs. 1 lit. b DSGVO weitergegeben. Die Weitergabe Ihrer Daten erfolgt in diesem Falle ausschließlich zum Zweck der Zahlungsabwicklung mit dem Anbieter und nur insoweit, als sie hierfür erforderlich ist.
Bei Auswahl einer Zahlungsart, bei der wir in Vorleistung gehen, werden Sie im Bestellablauf auch aufgefordert, bestimmte persönliche Daten (Vor- und Nachname, Straße, Hausnummer, Postleitzahl, Ort, Geburtsdatum, E-Mail-Adresse, Telefonnummer, ggf. Daten zu einem alternativen Zahlungsmittel) anzugeben.
Um in solchen Fällen unser berechtigtes Interesse an der Feststellung Ihrer Zahlungsfähigkeit zu wahren, werden diese Daten von uns gemäß Art. 6 Abs. 1 lit. f DSGVO zum Zwecke einer Bonitätsprüfung an den Anbieter weitergeleitet. Der Anbieter prüft auf Basis der von Ihnen angegebenen persönlichen Daten sowie weiterer Daten (wie etwa Warenkorb, Rechnungsbetrag, Bestellhistorie, Zahlungserfahrungen), ob die von Ihnen ausgewählte Zahlungsmöglichkeit im Hinblick auf Zahlungs- und/oder Forderungsausfallrisiken gewährt werden kann.
Die Bonitätsauskunft kann Wahrscheinlichkeitswerte enthalten (sog. Score-Werte). Soweit Score-Werte in das Ergebnis der Bonitätsauskunft einfließen, haben sie ihre Grundlage in einem wissenschaftlich anerkannten mathematisch-statistischen Verfahren. In die Berechnung der Score-Werte fließen unter anderem, aber nicht ausschließlich, Anschriftendaten ein.
Sie können dieser Verarbeitung Ihrer Daten jederzeit durch eine Nachricht an uns oder gegenüber dem Anbieter widersprechen. Jedoch bleibt der Anbieter ggf. weiterhin berechtigt, Ihre personenbezogenen Daten zu verarbeiten, sofern dies zur vertragsgemäßen Zahlungsabwicklung erforderlich ist.
4.3 Partnerangebote
Sofern Sie über die Heykes&Karstens Akademie ein Partnerangebot buchen, übermitteln wir die für die Abwicklung der Bestellung notwendigen Daten an diesen Partner. Wir leiten niemals Daten über Zahlungsmittel an die Partner weiter. Alle Partner sind vertraglich verpflichtet, die Daten nur für die Abwicklung der Buchung und nicht für andere Zwecke, insbesondere Werbung, zu nutzen.
Rechtsgrundlage für diese Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b), f) DSGVO.
4.4 E-Mailbenachrichtigungen
Wir senden Ihnen eventuell E-Mails mit Nachrichten über Ihre Bestellung oder Kontoaktivität zu. So können wir Ihnen beispielsweise eine E-Mail senden, um Ihnen mitzuteilen, dass:
Sie ein Kundenkonto erstellt haben
Das Passwort für Ihr Kundenkonto zurückgesetzt oder aktualisiert wurde
Sie einen Einkauf getätigt haben
Ihre Bestellung versandt wurde
Es ist nicht möglich, sich von diesen Nachrichten abzumelden.
Wir geben Ihre Kontaktinformationen an Squarespace, unseren Website-Hosting-Anbieter, weiter, damit Squarespace diese E-Mails in unserem Namen an Sie senden kann.
5. Tracking
Nachfolgend beschreiben wir, wie Ihre personenbezogenen Daten mithilfe von Tracking-Technologien zur Analyse und Optimierung unserer Services sowie zu Werbezwecken verarbeitet werden.
Die Beschreibung der Trackingverfahren beinhaltet auch Informationen dazu, wie Sie die Datenverarbeitung verhindern oder ihr widersprechen können. Bitte beachten Sie, dass das sog. „Opt-out“, also die Ablehnung der Verarbeitung, in der Regel über Cookies gespeichert wird. Wenn Sie unsere Services über ein neues Endgerät oder in einem anderen Browser nutzen oder wenn Sie die von Ihrem Browser gesetzten Cookies gelöscht haben, müssen Sie die Ablehnung erneut erklären.
Die dargestellten Trackingverfahren verarbeiten personenbezogene Daten nur in pseudonymer Form. Eine Verbindung mit einer konkreten, identifizierten natürlichen Person, also eine Zusammenführung der Daten mit Informationen über den Träger des Pseudonyms, findet nicht statt.
5.1 Zweck der Verarbeitung
Die Analyse des Nutzerverhaltens mittels Tracking hilft uns, die Effektivität unserer Services zu überprüfen, sie zu optimieren und an die Bedürfnisse der Nutzer anzupassen sowie Fehler zu beheben. Das Tracking zur Messung des Erfolgs von Werbekampagnen dient dazu, unsere Anzeigen für die Zukunft zu optimieren.
5.2 Rechtsgrundlage der Verarbeitung
Einwilligung gemäß Art. 6 Abs. 1 lit a.) DSGVO
5.3 Die eingesetzten Trackingverfahren im Einzelnen
5.3.1 Squarespace Analytics
Diese Website sammelt personenbezogene Daten, die als Grundlage für unsere Website-Analytics dienen. Dazu gehören:
Informationen über Ihren Browser, Ihr Netzwerk und Ihr Gerät
Webseiten, die Sie vor dem Besuch dieser Website aufgerufen haben
Ihre IP-Adresse
Diese Informationen können auch Details über Ihre Nutzung dieser Website enthalten, einschließlich:
Klicks
Interne Links
Besuchte Seiten
Scrollen
Suchvorgänge
Zeitstempel
Wir teilen diese Informationen mit Squarespace, unserem Anbieter für Website-Analytics, um mehr über den Traffic und die Aktivität auf dieser Website zu erfahren.
5.3.1 Cookies
Diese Website verwendet Cookies und ähnliche Technologien, wobei es sich um kleine Dateien oder kurze Texte handelt, die auf ein Gerät heruntergeladen werden, wenn ein Besucher auf eine Website oder App zugreift. Informationen zum Anzeigen der auf deinem Gerät platzierten Cookies findest du unter Über die von Squarespace verwendeten Cookies.
Diese funktionellen und erforderlichen Cookies werden immer verwendet, da sie es Squarespace, unserer Hosting-Plattform, ermöglichen, diese Website sicher für Sie bereitzustellen.
Diese Analytics- und Performance-Cookies werden verwendet, um Einblick in den Website-Datenverkehr, die Website-Aktivität und andere Daten zu erhalten.
5.3.4 Google Maps
Diese Webseite nutzt über eine API den Kartendienst Google Maps. Anbieter ist die Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Zur Nutzung der Funktionen von Google Maps ist es notwendig, Ihre IP Adresse zu speichern. Diese Informationen werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Der Anbieter dieser Seite hat keinen Einfluss auf diese Datenübertragung.
Die Nutzung von Google Maps erfolgt im Interesse einer ansprechenden Darstellung unserer Online-Angebote und an einer leichten Auffindbarkeit der von uns auf der Website angegebenen Orte. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.
Mehr Informationen zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Google: https://www.google.de/intl/de/policies/privacy/.
6. Betroffenenrechte
6.1 Widerspruchsrecht
Verarbeiten wir Ihre personenbezogenen Daten, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit mit Wirkung für die Zukunft Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Sie haben außerdem das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit mit Wirkung für die Zukunft gegen die Verarbeitung Sie betreffender personenbezogener Daten, die gemäß Art. 6 Abs. 1 e) oder f) DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Das Widerspruchsrecht können Sie kostenfrei ausüben.
Sie können uns über die unter den im Impressum genannten Kontaktdaten erreichen.
6.2 Auskunftsrecht
Sie haben das Recht zu erfahren, ob Sie betreffende personenbezogene Daten von uns verarbeitet werden, welche personenbezogenen Daten dies ggf. sind, sowie weitere Informationen gemäß Art. 15 DSGVO. Falls Sie zu Ihren personenbezogenen Daten eine Auskunft möchten, kontaktieren Sie uns bitte unter der E-Mail-Adresse:mail@heykes-karstens.de.
6.3 Berichtigungsrecht
Sie haben das Recht, von uns unverzüglich die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen (Art. 16 DSGVO). Unter Berücksichtigung der Zwecke der Verarbeitung haben Sie das Recht, die Vervollständigung unvollständiger personenbezogener Daten – auch mittels einer ergänzenden Erklärung – zu verlangen.
6.4 Recht auf Löschung („Recht auf Vergessenwerden“)
Sie haben das Recht, von uns zu verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 Abs. 1 DSGVO genannten Gründe zutrifft und die Verarbeitung nicht für einen der in Art. 17 Abs. 3 DSGVO geregelten Zwecke erforderlich ist.
6.5 Recht auf Einschränkung der Verarbeitung
Sie sind berechtigt, eine Einschränkung bei der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn eine der in Art. 18 Abs. 1 a) bis d) DSGVO geregelten Voraussetzungen gegeben ist.
6.6 Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Weiterhin haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln oder zu erwirken, dass eine direkte Übermittlung durch uns geschieht, sofern dies technisch möglich ist. Dies soll immer dann gelten, wenn die Grundlage der Datenverarbeitung die Einwilligung oder ein Vertrag ist und die Daten automatisiert verarbeitet werden. Für nur in Papierform vorgehaltene Daten gilt dies demnach nicht.
6.7 Widerrufsrecht bei Einwilligung
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, die Einwilligung jederzeit zu widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird dadurch nicht berührt.
6.8 Beschwerderecht
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Stand: Juli 2023