Datenschutzerklärung

1. Wer für deine Daten verantwortlich ist

unkuenstlich_gesund
FRIEDRICH, JAN ANDREAS
12623 BERLIN
SUMMTER STRAßE 5
E-Mail: kontakt@unkuenstlich-gesund.earth

Wenn du Fragen zum Datenschutz hast oder deine Rechte nutzen möchtest, melde dich bitte unter dieser Adresse.

2. Hosting, Server-Logfiles und HTTPS

Unsere Website liegt bei STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. Beim Aufruf fallen technische Verbindungsdaten an: deine IP-Adresse, Zeitpunkt und aufgerufene Adresse, Datenmenge und Antwortstatus. Dazu kommen Angaben, die dein Browser mitsendet, etwa Browser und Betriebssystem und gegebenenfalls die vorher besuchte Seite.

Diese Daten helfen, die Website auszuliefern, Fehler zu finden und Angriffe abzuwehren. Darin liegt unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. STRATO verarbeitet die Hostingdaten für uns im Rahmen einer Auftragsverarbeitung.

Nach den Angaben von STRATO werden Besucher-IP-Adressen zur Angriffsabwehr maximal sieben Tage gespeichert. Für weitere Zugriffs- und Fehlerprotokolle kommt es auf das konkrete Hosting-Paket an. Auskünfte zur Speicherdauer der Zugriffs- und Fehlerprotokolle erhältst du unter unserer oben genannten Kontaktadresse. Die Quelle findest du in den STRATO-Hinweisen zu Hostingdaten und Auftragsverarbeitung.

HTTPS verschlüsselt die Verbindung zwischen deinem Browser und unserer Website. Bilder, Videos und Dateien für die Gestaltung werden von unserem Webspace geladen. Externe Schriftarten laden wir nicht.

3. Deine Buchung

Für die Buchung brauchen wir deinen Namen, deine E-Mail-Adresse, den gewählten Termin und die Anzahl der Menschen. Telefonnummer und Nachricht sind freiwillig. Für weitere Menschen in deiner Buchung fragen wir keine eigenen Namen oder E-Mail-Adressen ab.

Wir speichern außerdem Veranstaltungsdaten, Einzel- und Gesamtpreis, Buchungs- und Anfragekennungen, Erstellungs- und Zahlungszeitpunkte. Dazu kommen Reservierungs- und Zahlungsstatus, Stripe-Zahlungsreferenzen, der Versandstatus der Bestätigungen und die für deine Buchung geltenden Bedingungen.

Damit organisieren wir die Plätze, wickeln die Buchung ab, ordnen Zahlungen zu und erreichen dich zur Veranstaltung. Die Rechtsgrundlage ist die Vorbereitung und Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b DSGVO). Ohne die Pflichtangaben ist die Online-Buchung nicht möglich.

Mit dem Häkchen im Formular bestätigst du, dass du die Datenschutzhinweise zur Kenntnis genommen hast und die Teilnahmebedingungen akzeptierst. Es ist keine Einwilligung in Werbung. Bitte schreibe keine Gesundheitsdaten in das Nachrichtenfeld.

Buchungs- und Zahlungsstatusdaten liegen auf unserem Server. Auch abgebrochene oder fehlgeschlagene Zahlungen bleiben zunächst gespeichert, damit wir ihren Status sicher klären können. Eine bestätigte Buchung bleibt bestehen, wenn nur der Mailversand fehlschlägt.

4. Zahlung mit Stripe

Unser Zahlungsdienstleister ist Stripe. Zum Bezahlen öffnest du Stripe Checkout. Wir übermitteln deine Buchungs-E-Mail-Adresse, Veranstaltung, Termin und Ort, Teilnehmerzahl, Preis und technische Buchungsreferenzen.

Deine Kartennummer und den Sicherheitscode gibst du bei Stripe ein. Unsere Anwendung speichert diese Angaben nicht. Stripe verarbeitet auch Zahlungs-, Geräte- und Verbindungsdaten sowie gegebenenfalls weitere Angaben, die zur Zahlungsprüfung nötig sind.

Stripe meldet Zahlungsereignisse über eine direkte Serververbindung, einen sogenannten Webhook. Unsere Website prüft dessen Signatur und gleicht Sitzung, Betrag, Währung, Buchungszuordnung und Zahlungsstatus zusätzlich bei Stripe ab. Wir speichern die nötigen Referenzen und Statusdaten. Den vollständigen Webhook bewahren wir nicht als eigenes Archiv auf.

Die Zahlungsabwicklung beruht auf Art. 6 Abs. 1 lit. b DSGVO. Die Sicherheitsprüfungen schützen zusätzlich vor falschen Zahlungsbestätigungen. Das ist unser berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO.

Im europäischen Bereich sind insbesondere Stripe Payments Europe, Limited und Stripe Technology Europe, Limited in Irland beteiligt. Stripe verarbeitet Daten zum Teil in unserem Auftrag und zum Teil für eigene gesetzliche Zahlungs- und Sicherheitsaufgaben.

Daten können auch außerhalb der EU verarbeitet werden, etwa in den USA. Die Datenschutzrichtlinie von Stripe erklärt die Grundlagen dafür, insbesondere Angemessenheitsbeschlüsse und Standardvertragsklauseln. Dort findest du auch Kontaktstellen, Speicherkriterien und Hinweise zu den Technologien auf der Zahlungsseite.

5. Bestätigungsmails, SMTP und Proton

Deine Buchungs- und Zahlungsbestätigung geht an die E-Mail-Adresse aus dem Formular. Eine interne Benachrichtigung für uns geht an unser Betreiberpostfach bei Proton. Sie enthält Name, E-Mail-Adresse, gegebenenfalls Telefonnummer und Nachricht sowie Veranstaltungs- und Zahlungsangaben und Buchungsreferenzen. Wir brauchen sie für die Organisation und Abwicklung deiner Buchung (Art. 6 Abs. 1 lit. b DSGVO).

Wir versenden die Mails hauptsächlich über SMTP. Der Maildienst verarbeitet Absender, Empfänger, Inhalt und technische Versanddaten. STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin; Datenschutz: https://www.strato.de/datenschutz/

Nur wenn ausdrücklich eingerichtet, kann bei einem SMTP-Fehler der Mailtransport des Hostingservers einspringen. Fehler werden mit der Buchungsreferenz protokolliert. Noch offene Mails werden erneut versucht. So können wir Versandprobleme erkennen und Buchungsinformationen zuverlässig versenden (Art. 6 Abs. 1 lit. b und f DSGVO).

Unser Betreiberpostfach liegt bei Proton AG in der Schweiz. Die Daten aus der Benachrichtigung werden deshalb auch dort verarbeitet. In der Datenschutzerklärung von Proton findest du Informationen zu Speicherung, Sicherheit und internationalen Dienstleistern. Für die Schweiz gilt ein EU-Angemessenheitsbeschluss. Normale E-Mails sind nicht automatisch durchgehend Ende-zu-Ende-verschlüsselt.

6. Wenn du uns eine E-Mail schreibst

Wir nutzen deine Adresse, deine Nachricht und weitere freiwillige Angaben, um dir zu antworten. Zugriff haben die Personen, die dein Anliegen bearbeiten dürfen, und die beteiligten Maildienstleister.

Bei Fragen zu einer Buchung gilt Art. 6 Abs. 1 lit. b DSGVO. Andere Anfragen beantworten wir auf Grundlage unseres berechtigten Interesses an der Kommunikation mit dir (Art. 6 Abs. 1 lit. f DSGVO).

7. Notwendiger Browserspeicher und Schutz vor Missbrauch

Während der Buchung legt dein Browser vorübergehend zwei Einträge im Sitzungsspeicher ab (sessionStorage: ug-checkout-request und ug-payment-token). Sie enthalten eine zufällige Anfragekennung, einen Prüfwert deiner Eingaben und einen zufälligen Zugangstoken für den Zahlungsstatus. So lassen sich unterbrochene Anfragen wieder zuordnen und Doppelbuchungen vermeiden. Name, E-Mail-Adresse und Nachricht stehen dort nicht im Klartext.

Die Einträge werden entfernt, sobald die Buchung abschließend bestätigt oder der Zahlungsvorgang beendet ist. Sonst endet die Speicherung grundsätzlich mit der Tab-Sitzung. Stellt dein Browser die Sitzung wieder her, können die Einträge länger erhalten bleiben.

Nur beim Aufruf des Adminbereichs wird das notwendige Sitzungscookie ug_admin gesetzt. Es sichert die Anmeldung und Verwaltung. Die Anmeldung endet nach 30 Minuten ohne Aktivität, spätestens nach acht Stunden. Das Sitzungscookie endet grundsätzlich beim Schließen des Browsers. Der öffentliche Buchungsbereich setzt selbst kein Sitzungscookie.

Wir verwenden keine Analyse- oder Marketing-Tracker, keine Social-Media-Widgets und keine nicht technisch notwendigen Cookies.

Diese notwendigen Speicherzugriffe beruhen auf § 25 Abs. 2 Nr. 2 TDDDG. Für personenbezogene Daten gilt im Buchungsablauf Art. 6 Abs. 1 lit. b DSGVO. Den Adminbereich sichern wir auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO.

Zum Schutz vor zu vielen missbräuchlichen Anfragen speichert die Anwendung einen Hash deiner IP-Adresse mit Zähler und Ablaufzeit. Das ist ein abgeleiteter Wert, keine vollständige Anonymisierung. Das Schutzfenster beträgt jeweils 15 Minuten. Abgelaufene Einträge werden beim nächsten Zugriff auf den betreffenden Schutzspeicher entfernt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse am Schutz vor Missbrauch.

8. Links zu YouTube, Instagram und Facebook

Die Verweise zu Social Media sind einfache externe Links. Wir laden keine Feeds, Tracking-Pixel oder eingebetteten Player dieser Plattformen. Erst wenn du einen Link öffnest, verbindet sich dein Browser mit dem Anbieter.

Dort gelten die jeweiligen Datenschutzhinweise: YouTube / Google, Instagram und Facebook.

9. Wie lange wir Daten aufbewahren

Wir brauchen Buchungsdaten für den Waldgang, Rückfragen, Stornierungen, Erstattungen und die Klärung offener Zahlungen. Danach löschen oder anonymisieren wir Daten, die wir nicht mehr benötigen. Ausnahmen gelten, wenn gesetzliche Aufbewahrungspflichten oder konkrete Rechtsansprüche bestehen.

Für steuerlich oder handelsrechtlich nötige Unterlagen richtet sich die Frist nach der Dokumentart und der jeweiligen gesetzlichen Pflicht (Art. 6 Abs. 1 lit. c DSGVO). Daten für die Durchsetzung oder Abwehr von Ansprüchen können bis zur jeweiligen Verjährung oder bis zum Abschluss eines laufenden Verfahrens nötig bleiben (Art. 6 Abs. 1 lit. f DSGVO).

Eine Kontaktanfrage bewahren wir auf, bis sie erledigt ist und keine nachvollziehbaren Rückfragen mehr zu erwarten sind. Bei nicht erfolgreichen Buchungen prüfen wir zuerst, ob noch eine Zahlung oder Erstattung offen ist.

Die Anwendung löscht Buchungsdaten derzeit nicht automatisch. Wir müssen die Aufbewahrung prüfen und die Löschung manuell durchführen. Dieselben Kriterien gelten für Bestätigungsmails und Sicherungskopien. Nicht mehr benötigte Kopien sind im geregelten Sicherungszyklus zu entfernen.

Externe Dienstleister müssen zusätzlich ihre eigenen gesetzlichen Pflichten beachten. Die Angaben zu Server-Logfiles findest du im Abschnitt zum Hosting.

10. Deine Rechte

Du kannst unter den gesetzlichen Voraussetzungen Auskunft über deine Daten verlangen, Fehler berichtigen und Daten löschen lassen. Du kannst auch die Verarbeitung einschränken lassen oder deine Daten in einem übertragbaren Format erhalten (Art. 15 bis 18 und 20 DSGVO).

Wenn eine Verarbeitung auf deiner Einwilligung beruht, kannst du sie jederzeit für die Zukunft widerrufen. Die Verarbeitung bis dahin bleibt davon unberührt.

Wenn wir Daten auf Grundlage berechtigter Interessen verarbeiten, kannst du aus Gründen deiner besonderen Situation widersprechen (Art. 21 DSGVO). Schreib uns dazu an die oben genannte Adresse.

Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren (Art. 77 DSGVO). Das geht besonders an deinem gewöhnlichen Wohnort, deinem Arbeitsplatz oder am Ort des vermuteten Verstoßes. Eine Übersicht findest du bei der BfDI.

Unsere Anwendung erstellt keine Persönlichkeitsprofile und trifft keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO. Die technischen Prüfungen zu Zahlung und freien Plätzen dienen der Buchungsabwicklung.