Datenschutzerklärung
1. Verantwortlicher
Tobias Johner, Gaumengalerie (Einzelunternehmen)
Wollinweg 18, 23769 Fehmarn, Deutschland
E-Mail: t.johner@mailbox.org
2. Erhebung und Verarbeitung personenbezogener Daten
Wir erheben personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Plattform und der damit verbundenen Dienstleistungen erforderlich ist. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).
Zur internen Steuerung unserer Plattform stellen wir Stadt- und Standortangaben (z. B. die Stadt von Künstlern und Genießern, Geschäftsstandorte von Restaurants) ausschließlich administrativ-intern auf einer Übersichtskarte dar. Angaben von Privatpersonen werden dabei nur in aggregierter Form je Stadt verarbeitet; eine Weitergabe an Dritte oder eine Übermittlung an externe Kartendienste erfolgt für diese interne Übersichtskarte nicht (zur Google-gestützten Adressvervollständigung in den Formularen siehe Ziffer 3.8). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Plattformbetrieb).
Pflicht zur Bereitstellung von Daten (Art. 13 Abs. 2 lit. e DSGVO): Ein Teil der erhobenen Daten ist für die Nutzung der Plattform erforderlich. Für die Einrichtung eines Nutzerkontos benötigen wir Ihren Namen, Ihre E-Mail-Adresse, die Angabe Ihrer Rolle (Künstler, Restaurant oder Genießer) sowie Ihre Zustimmung zu den Nutzungsbedingungen; zu Nachweiszwecken speichern wir dabei den Zeitpunkt und die Fassung (Versionsnummer) der Nutzungsbedingungen, der Sie zugestimmt haben (Art. 6 Abs. 1 lit. b und f DSGVO). Ohne diese Angaben kann kein Konto angelegt werden. Für eine Buchungsanfrage sind die zur Vertragsdurchführung erforderlichen Angaben (u. a. Veranstaltungsdatum und Honorar) notwendig; das anfragende Restaurant muss zudem eine Steuernummer oder Umsatzsteuer-Identifikationsnummer im Profil hinterlegen, da wir zur Rechnungsstellung nach § 14 UStG verpflichtet sind. Ohne diese Angaben kann keine Buchung abgeschlossen werden. Für einen Kunstkauf ist die Angabe einer Rechnungsanschrift und einer E-Mail-Adresse erforderlich, da diese für die gesetzlich vorgeschriebene Rechnung (§ 14 UStG) benötigt werden; ohne sie kann der Kauf nicht abgeschlossen und keine Zahlung durchgeführt werden. Künstler, die Werke zum Verkauf anbieten, müssen hierfür eine Steuernummer oder Umsatzsteuer-Identifikationsnummer hinterlegen, da die Rechnung im Namen des Künstlers ausgestellt wird (§ 14 UStG).
Die Bereitstellung dieser Daten ist teils vertraglich (Art. 6 Abs. 1 lit. b DSGVO), teils gesetzlich (insbesondere § 14 UStG in Verbindung mit § 147 AO) erforderlich. Sie sind nicht verpflichtet, diese Daten bereitzustellen; ohne sie ist jedoch der jeweilige Vertragsschluss bzw. die jeweilige Nutzung (Kontoerstellung, Buchung, Kauf und Zahlung) nicht möglich. Alle darüber hinausgehenden Angaben (z. B. Profilbeschreibung, Telefonnummer und weitere freiwillige Profilfelder) stellen Sie freiwillig bereit; ihre Nichtbereitstellung hat keine nachteiligen Folgen außer der eingeschränkten Nutzbarkeit einzelner Funktionen.
3. Auftragsverarbeiter und Drittlandtransfers
Wir setzen externe Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten (Auftragsverarbeiter gemäß Art. 28 DSGVO). Soweit erforderlich, schließen wir mit diesen Auftragsverarbeitern Verträge gemäß Art. 28 DSGVO ab. Die folgende Übersicht informiert Sie über Zweck, Daten und ggf. Drittlandtransfers je Dienstleister.
3.1 Zahlungsabwicklung — Stripe
Anbieter: Stripe Payments Europe Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland (EU-Tochtergesellschaft); Muttergesellschaft: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA.
Zweck: Verarbeitung von Zahlungen, Auszahlungen an Künstler:innen via Stripe Connect Express, KYC/AML-Prüfung (eigenverantwortlich durch Stripe als Verantwortlicher).
Verarbeitete Daten: Zahlungsdaten (Kartendaten verbleiben ausschließlich bei Stripe), Name, E-Mail-Adresse, Bankverbindung (IBAN bei Auszahlung), steuerliche Identifikationsnummer der Künstler:innen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Drittlandtransfer: Daten können an Stripe, Inc. (USA) übermittelt werden. Stripe führt aktuell eine DPF-Zertifizierung unter dem EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss 2023/1795/EU vom 10.07.2023); den aktuellen Zertifizierungsstatus können Sie unter dataprivacyframework.gov einsehen. Ergänzend stützen wir uns auf EU-Standardvertragsklauseln gemäß Durchführungsbeschluss 2021/914/EU.
Datenschutzerklärung Stripe: stripe.com/de/privacy
3.2 Netzwerksicherheit, DNS und Bot-Schutz — Cloudflare
Anbieter: Cloudflare Ireland Limited, 3rd Floor, 101 Townsend Street, Dublin D02 R814, Irland (EU-Niederlassung); Muttergesellschaft: Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA.
Zweck: DNS-Auflösung, DDoS-Schutz, Netzwerksicherheit sowie Bot-Schutz via Cloudflare Turnstile auf Kontakt- und Registrierungsformularen.
Verarbeitete Daten: IP-Adressen, HTTP-Header, aufgerufene URLs; bei Cloudflare Turnstile ergänzend Browser-Charakteristika und Verhaltenssignale zur Mensch/Bot-Unterscheidung (keine Speicherung von Formularinhalten).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Netzwerksicherheit, Verfügbarkeit und Schutz vor missbräuchlichen Zugriffen).
Drittlandtransfer: Daten können an Cloudflare, Inc. (USA) übermittelt werden. Cloudflare führt aktuell eine DPF-Zertifizierung; aktuellen Status unter dataprivacyframework.gov. Ergänzend EU-Standardvertragsklauseln (2021/914/EU).
Datenschutzerklärung Cloudflare: cloudflare.com/de-de/privacypolicy
3.3 Hosting und Bereitstellung — Netlify
Anbieter: Netlify, Inc., 44 Montgomery Street, Suite 300, San Francisco, CA 94104, USA.
Zweck: Hosting der Plattform und Auslieferung von Webseiteninhalten über ein globales CDN-Netzwerk.
Verarbeitete Daten: IP-Adressen der Besucher:innen, Browsertyp, aufgerufene URLs, Zeitstempel (Server-Logs). Inhalte werden über weltweite CDN-Knoten ausgeliefert; Server-Logs und Konfigurationsdaten werden bei Netlify, Inc. in den USA verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Betrieb und der Sicherheit der Plattform).
Drittlandtransfer: Daten werden an Netlify, Inc. (USA) übermittelt. Rechtsgrundlage: EU-Standardvertragsklauseln gemäß Durchführungsbeschluss 2021/914/EU.
Datenschutzerklärung Netlify: netlify.com/privacy
3.4 Datenbankinfrastruktur und Authentifizierung — Supabase
Anbieter: Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992, Singapur. Datenverarbeitung über AWS-Rechenzentrum Frankfurt am Main, Deutschland.
Zweck: Speicherung aller Plattformdaten (Nutzerprofile, Buchungen, Nachrichten, Verträge), Authentifizierung, Dateispeicher.
Verarbeitete Daten: Alle von Ihnen bereitgestellten Profil- und Buchungsdaten, E-Mail-Adressen, Authentifizierungsdaten, hochgeladene Dateien.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Serverstandort: Speicherung und Verarbeitung erfolgen ausschließlich in der EU-Region (eu-central-1, AWS Frankfurt am Main). Für etwaige administrative Zugriffe durch Supabase-Mitarbeiter:innen aus Drittländern stützen wir uns ergänzend auf EU-Standardvertragsklauseln (2021/914/EU).
Datenschutzerklärung Supabase: supabase.com/privacy
3.5 E-Mail-Versand — Resend
Anbieter: Resend, Inc., 2261 Market Street #4496, San Francisco, CA 94114, USA.
Zweck: Versand von transaktionalen E-Mails (Buchungsbestätigungen, Vertragsbenachrichtigungen, Systembenachrichtigungen).
Verarbeitete Daten: E-Mail-Adresse der Empfänger:innen, E-Mail-Inhalte (Buchungsreferenzen, Vertragszugangslinks).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Drittlandtransfer: Daten werden an Resend, Inc. (USA) übermittelt. Rechtsgrundlage: EU-Standardvertragsklauseln gemäß Durchführungsbeschluss 2021/914/EU.
Datenschutzerklärung Resend: resend.com/legal/privacy-policy
3.6 SMS-Benachrichtigungen — seven.io
Anbieter: Seven Communications GmbH, Aubuckel 4, 76227 Karlsruhe, Deutschland.
Zweck: Versand von SMS-Benachrichtigungen bei buchungsrelevanten Ereignissen, sofern Sie Ihre Telefonnummer hinterlegt und dem SMS-Versand zugestimmt haben.
Verarbeitete Daten: Mobilfunknummer, SMS-Nachrichteninhalt (Buchungsreferenz, Zugangsinformationen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung; Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen).
Serverstandort: Deutschland. Kein Drittlandtransfer.
Datenschutzerklärung seven.io: seven.io/de/datenschutz
3.7 Kunsttransport — Convelio (zukünftig)
Anbieter: Convelio SAS, 15 rue de la Paix, 75002 Paris, Frankreich.
Zweck: Abwicklung von Kunsttransporten bei Verkäufen, die einen physischen Versand erfordern. Zu diesem Zweck übermitteln wir die Lieferadresse der Käufer:innen sowie Angaben zum Kunstwerk an Convelio. Die Lieferadresse verlässt die EU nicht und wird nicht an Drittland-Künstler:innen weitergegeben (Datensparsamkeit gemäß Art. 5 Abs. 1 lit. c DSGVO).
Status: Dieser Dienst wird zu einem späteren Zeitpunkt aktiviert. Sobald Convelio aktiv genutzt wird, informieren wir Sie über eine Aktualisierung dieser Datenschutzerklärung.
Serverstandort: EU (Frankreich). Kein Drittlandtransfer.
Datenschutzerklärung Convelio: convelio.com/legal/privacy-policy
3.8 Karten und Adressvervollständigung — Google Maps Platform
Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (EU-Niederlassung); Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Zweck: Adress-Autovervollständigung (Google Places Autocomplete) in den Onboarding- und Profilformularen, damit Geschäfts- bzw. Wohnadressen korrekt und strukturiert erfasst werden können. Die Google-Maps-JavaScript-Bibliothek wird ausschließlich auf diesen Formularseiten (nach dem Login) und erst nach Ihrer ausdrücklichen Aktivierung der Adress-Autovervollständigung geladen, nicht auf den öffentlich zugänglichen Seiten. Ohne diese Aktivierung wird das Adressfeld als einfaches Texteingabefeld ohne Google-Einbindung bereitgestellt.
Verarbeitete Daten: IP-Adresse, die in das Adressfeld eingegebenen Zeichenfolgen (Suchanfragen) sowie ggf. geräte- und nutzungsbezogene Daten, die Google beim Laden der Maps-Bibliothek erhebt. Google kann hierbei Cookies oder vergleichbare Technologien einsetzen.
Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 Abs. 1 TDDDG). Die Google-Maps-Bibliothek wird erst geladen, nachdem Sie die Adress-Autovervollständigung im jeweiligen Formular ausdrücklich aktiviert haben. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie die Funktion nicht mehr nutzen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
Drittlandtransfer: Daten können an Google LLC (USA) übermittelt werden. Google LLC ist unter dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten EU-Standardvertragsklauseln gemäß Durchführungsbeschluss 2021/914/EU.
Datenschutzerklärung Google: policies.google.com/privacy
3.9 Fehler-Monitoring — Sentry
Anbieter: Functional Software, Inc. (Sentry), San Francisco, USA — Datenspeicherung in der EU-Region (Frankfurt).
Zweck: Erfassung technischer Fehler-Ereignisse zur Stabilität und Sicherheit der Anwendung.
Verarbeitete Daten: Technische Fehlerdaten (Fehlermeldung, Stacktrace, Browser- und Laufzeit-Metadaten). Es werden keine personenbezogenen Standarddaten (IP-Adressen, Cookies) erfasst, keine Sitzungsaufzeichnungen erstellt und keine Nutzungs- oder Performance-Verfolgung durchgeführt; vor der Übertragung werden zusätzlich E-Mail-Adressen und Kennungen maskiert sowie URL-Parameter (Query-Strings) entfernt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, sicheren Dienst).
Serverstandort: EU-Region (Frankfurt). Kein Drittlandtransfer der Fehlerdaten.
Datenschutzerklärung Sentry: sentry.io/privacy
3.10 Hinweis zu Drittlandtransfers (Art. 44 ff. DSGVO)
Einige der oben genannten Auftragsverarbeiter haben ihren Sitz in den USA. Für diese Übermittlungen stützen wir uns auf folgende geeignete Garantien:
- EU-U.S. Data Privacy Framework (DPF): Die EU-Kommission hat am 10.07.2023 das EU-U.S. Data Privacy Framework durch Angemessenheitsbeschluss 2023/1795/EU anerkannt. Stripe, Cloudflare und Google LLC führen aktuell DPF-Zertifizierungen; den jeweils aktuellen Status können Sie unter dataprivacyframework.gov einsehen.
- EU-Standardvertragsklauseln (SCC): Für alle Übermittlungen in die USA schließen wir ergänzend EU-Standardvertragsklauseln gemäß Durchführungsbeschluss der EU-Kommission vom 04.06.2021 (2021/914/EU) ab.
- Ergänzende technische Maßnahmen: Wir setzen durchgehend Transportverschlüsselung (TLS 1.2+) ein und begrenzen den Umfang der übermittelten Daten auf das für den jeweiligen Zweck erforderliche Minimum (Art. 5 Abs. 1 lit. c DSGVO).
Weitere Informationen zu den eingesetzten Garantien erhalten Sie auf Anfrage unter datenschutz@gaumengalerie.de.
4. Werbliche E-Mail-Benachrichtigungen (Opt-in)
Als Genießer:in können Sie sich für werbliche E-Mail-Benachrichtigungen entscheiden. Wir versenden diese ausschließlich nach Ihrer ausdrücklichen, vorherigen Einwilligung. Diese Funktion ist standardmäßig deaktiviert; ohne aktive Einwilligung erhalten Sie keine werblichen E-Mails.
Zweck: Benachrichtigung über neue Werke und Vernissagen von Künstler:innen, denen Sie folgen, über Preissenkungen bei Werken auf Ihrer Wunschliste sowie über Ausstellungen und Veranstaltungen gefolgter Künstler:innen bzw. Restaurants. Sie willigen getrennt je Benachrichtigungsart ein und können einzelne Arten gezielt aktivieren oder deaktivieren.
Matching-Benachrichtigungen (Künstler:innen und Gastgeber): Als Künstler:in oder Restaurant/Venue können Sie zusätzlich einwilligen, per E-Mail benachrichtigt zu werden, wenn neue passende Gegenseiten (neue Restaurants/Venues bzw. neue Künstler:innen) der Plattform beitreten. Auch diese Einwilligung ist freiwillig, standardmäßig deaktiviert und jederzeit in den Profil-Einstellungen widerruflich. Solche Benachrichtigungen versenden wir erst, sobald die Funktion bereitsteht — und ausschließlich an Nutzer:innen mit aktiver Einwilligung.
Verarbeitete Daten: E-Mail-Adresse, Anzeigename, bevorzugte Sprache sowie Ihre Benachrichtigungs-Präferenzen (Opt-in je Art). Zum Nachweis der Einwilligung und eines etwaigen Widerrufs protokollieren wir zusätzlich, welche Einwilligung wann erteilt oder widerrufen wurde (Art. 7 Abs. 1 DSGVO). Der Versand erfolgt über unseren E-Mail-Dienstleister Resend (siehe Ziffer 3.5).
Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 7 Abs. 2 Nr. 2 UWG).
Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — entweder im Genießer-Dashboard über die Benachrichtigungs-Einstellungen (Schalter je Benachrichtigungsart), für Matching-Benachrichtigungen über die Profil-Einstellungen Ihres Künstler:innen- bzw. Restaurant-Kontos, oder mit einem Klick über den Abbestell-Link am Ende jeder werblichen E-Mail (ohne Anmeldung). Rechtsgrundlage des Widerrufs: Art. 7 Abs. 3 DSGVO in Verbindung mit § 7 Abs. 2 Nr. 3 UWG. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Speicherdauer: Ihre Opt-in-Einstellungen speichern wir bis zu Ihrem Widerruf bzw. bis zur Löschung Ihres Kontos; der Einwilligungs-Nachweis wird zusammen mit Ihrem Konto gelöscht.
5. Cookies
Für den Betrieb der Plattform verwenden wir ausschließlich technisch notwendige Cookies zur Aufrechterhaltung der Nutzersitzung; es werden keine Tracking- oder Analyse-Cookies eingesetzt. Nicht zwingend erforderliche Zugriffe auf Ihr Endgerät erfolgen nur mit Ihrer Einwilligung: Die Adress-Autovervollständigung über Google Maps (Ziffer 3.8) wird erst nach Ihrer ausdrücklichen Aktivierung geladen und kann dann Cookies oder vergleichbare Technologien setzen (§ 25 Abs. 1 TDDDG).
6. Aufbewahrungsfristen und Löschkonzept
Wir speichern Ihre Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
| Datenkategorie | Aufbewahrungsdauer |
|---|---|
| Profildaten (aktiv) | Bis zur Löschung des Accounts |
| Rechnungen und Buchungsbelege (Buchungen, Käufe, Zahlungen) | 8 Jahre ab Ablauf des Entstehungsjahres (§ 147 Abs. 1 Nr. 4 AO, § 257 Abs. 1 Nr. 4 HGB, § 14b Abs. 1 UStG; 8-Jahres-Frist seit BEG IV zum 01.01.2025) |
| Verträge (z. B. Gastspielverträge) | 6 Jahre (§ 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB; § 147 Abs. 1 Nr. 2 u. 3 AO) |
| Audit-Log für Admin-Aktionen | 10 Jahre (GoBD) |
| Handover-Protokolle und Schadensfotos | 3 Jahre nach Buchungsabschluss |
| Avatare und Profilbilder | Bis zur Löschung des Accounts |
Server- und Zugriffslogs der eingesetzten Dienste: Die im Rahmen von Netzwerksicherheit, Hosting und Adressvervollständigung technisch anfallenden Server- und Zugriffsprotokolle (u. a. IP-Adressen, HTTP-Header, aufgerufene URLs und Zeitstempel; siehe Ziffern 3.2, 3.3 und 3.8) halten wir nicht selbst vor; sie werden von den jeweiligen Anbietern nach deren eigenen Protokoll-Aufbewahrungsrichtlinien automatisch gelöscht oder anonymisiert. Kriterium für die Speicherdauer ist daher die jeweils gültige Lösch- bzw. Anonymisierungsfrist des betreffenden Dienstleisters (Art. 13 Abs. 2 lit. a DSGVO). Nach den derzeit dokumentierten Richtlinien bewegen sich diese Fristen in folgender Größenordnung: Cloudflare hält HTTP-Zugriffslogs standardmäßig nur wenige Tage vor; Netlify speichert Zugriffslogs mit IP-Bezug in der Regel weniger als 30 Tage; Google kürzt IP-Adressen in Server-Logs nach etwa 9 Monaten (Anonymisierung) und Cookie-Informationen nach etwa 18 Monaten. Die jeweils aktuellen Fristen ergeben sich aus den unter den Ziffern 3.2, 3.3 und 3.8 verlinkten Datenschutzerklärungen der Anbieter.
Das vollständige Löschkonzept erhalten Sie auf Anfrage. Bei einer Auskunftsanfrage nach Art. 15 DSGVO erhalten Sie eine vollständige Übersicht aller zu Ihrer Person gespeicherten Daten.
7. Audit-Log für Admin-Aktionen
Bei sicherheitsrelevanten oder finanziellen Aktionen unserer Administratoren (z.B. Auszahlungen an Künstler oder Löschungen von Nutzerkonten) wird automatisch ein manipulationsgeschützter Eintrag im Audit-Log erstellt. Dieser Eintrag enthält:
- den Zeitstempel der Aktion
- die anonymisierte ID des handelnden Administrators
- die Art der Aktion (z.B. „Auszahlung“, „Löschung“)
- die betroffene Datenkategorie
- eine textuelle Begründung der Aktion
Zweck: Diese Protokollierung erfüllt unsere Nachweispflicht gemäß den Grundsätzen ordnungsmäßiger Buchführung (GoBD) und der Rechenschaftspflicht aus Art. 5 Abs. 2 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) in Verbindung mit § 147 Abgabenordnung und den GoBD.
Aufbewahrungsdauer: 10 Jahre. Während dieser Zeit ist der Eintrag technisch unveränderlich (append-only).
Zugriff: Nur Administratoren mit entsprechender Berechtigung haben Zugriff auf das Audit-Log.
Ihre Rechte: Sie können jederzeit Auskunft (Art. 15 DSGVO) über die zu Ihrer Person erfassten Audit-Log-Einträge verlangen. Eine Löschung (Art. 17 DSGVO) ist während der gesetzlichen Aufbewahrungsfrist von 10 Jahren nicht möglich.
8. Ihre Rechte
Sie haben nach Maßgabe der DSGVO folgende Rechte in Bezug auf Ihre personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO); die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Ihre Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen.
Zur Ausübung Ihrer Rechte genügt eine formlose Mitteilung an t.johner@mailbox.org.
Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Für uns ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, zuständig.
9. Keine automatisierte Entscheidungsfindung
Eine ausschließlich auf einer automatisierten Verarbeitung — einschließlich Profiling — beruhende Entscheidung, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt (Art. 22 DSGVO), findet nicht statt. Soweit Inhalte auf der Plattform — etwa die Auswahl und Reihenfolge angezeigter Werke und Künstler:innen — automatisiert sortiert oder vorgeschlagen werden, dient dies allein der Darstellung des Angebots und hat keine rechtliche oder vergleichbar erhebliche Wirkung für Sie.