1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Banida Shops UG (haftungsbeschränkt)Geschäftsführer: Niklas Alexander Kather
Sophie-Schoop-Weg 72
21035 Hamburg
Deutschland
Telefon: +49 170 3587132
E-Mail: info@banida-shops.de
2. Allgemeine Grundsätze und Rechtsgrundlagen
Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Wir verarbeiten nur Daten, die für einen festgelegten Zweck erforderlich sind, und nur so lange, wie eine Rechtsgrundlage, eine gesetzliche Aufbewahrungspflicht oder ein berechtigter Dokumentationsgrund besteht.
Je nach Verarbeitung kommen insbesondere folgende Rechtsgrundlagen zur Anwendung:
- Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche Maßnahmen auf Ihre Anfrage und die Durchführung eines Vertrags;
- Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetzlicher Pflichten;
- Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen, insbesondere sicheren Websitebetrieb, Missbrauchsschutz und sachgerechte Geschäftskommunikation;
- Art. 6 Abs. 1 lit. a DSGVO, wenn wir ausnahmsweise eine ausdrückliche Einwilligung einholen.
Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung im Sinne von Art. 22 DSGVO findet auf dieser Website nicht statt.
3. Hosting, Websiteaufruf und Server-Protokolle
Diese Website wird auf einem Server der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, betrieben. netcup verarbeitet Hostingdaten als technischer Dienstleister. Soweit netcup personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage einer Vereinbarung gemäß Art. 28 DSGVO.
Bei jedem Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können gehören:
- IP-Adresse, Datum und Uhrzeit des Zugriffs,
- aufgerufene Adresse, HTTP-Methode, Statuscode und übertragene Datenmenge,
- Referrer-URL, soweit vom Browser übermittelt,
- Browserkennung, Betriebssystem und technische Fehlerdaten.
Die Verarbeitung dient der Auslieferung der Website, Stabilität, Fehleranalyse und Abwehr rechtswidriger Zugriffe. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren, funktionsfähigen und missbrauchsfreien Internetangebot.
Reguläre Webserver-Protokolle werden täglich rotiert und grundsätzlich nach höchstens 14 Tagen gelöscht. Daten zu einem konkreten Sicherheitsvorfall können bis zu dessen Aufklärung und zur Geltendmachung oder Abwehr von Ansprüchen länger gespeichert werden.
4. Interne, anonyme Reichweitenmessung
Wir erstellen eine einfache interne Seitenstatistik ohne Cookies, lokale Speicherungen oder Besucherprofile. Sie dient ausschließlich dazu, die Nutzung unserer öffentlichen Inhalte zu verstehen und die Website zu verbessern.
Für einen erfolgreichen Aufruf einer öffentlichen HTML-Seite werden ausschließlich Zeitpunkt, normalisierter Seitenpfad und Seitentitel gespeichert. URL-Parameter werden nicht übernommen. Insbesondere speichert diese Statistik keine IP-Adresse, keine Browser- oder Gerätekennung, keinen Referrer, keine Formulareingaben, keine zufällige Besucher-ID und keine Verknüpfung zwischen mehreren Aufrufen. Bekannte automatisierte Abrufe werden anhand der nur im Moment des Aufrufs geprüften Browserkennung möglichst herausgefiltert; die Browserkennung wird nicht in der Statistik gespeichert.
Die Auswertung zeigt daher nur Aufrufe je Seite und Zeitraum, nicht einzelne oder wiederkehrende Personen. Eine Zusammenführung mit Kontakt-, Support- oder Newsletterdaten findet nicht statt. Die Verarbeitung erfolgt ausschließlich auf unserem eigenen Server; für diese Reichweitenmessung wird kein externer Analyseanbieter eingesetzt.
Soweit die technische Erfassung im Einzelfall als Verarbeitung personenbezogener Daten einzuordnen ist, beruht sie auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer datensparsamen, aggregierten Bewertung der Reichweite und in der bedarfsgerechten Verbesserung unserer Website. Die tagesbezogenen Statistikdateien werden automatisch spätestens nach 180 Tagen gelöscht.
5. Kontaktaufnahme und Projektanfragen
Wenn Sie uns über das Kontaktformular, per E-Mail oder telefonisch kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben zur Bearbeitung Ihres Anliegens. Beim Projektformular betrifft dies Leistungsbereich, Name, E-Mail-Adresse, freiwillige Telefonnummer, Nachrichteninhalt und Übermittlungszeitpunkt. Technische Verbindungsdaten werden nur verarbeitet, soweit dies für die Übertragung und den in Abschnitt 8 beschriebenen Missbrauchsschutz erforderlich ist.
Bei einer Vertragsanbahnung oder einem bestehenden Vertrag ist Art. 6 Abs. 1 lit. b DSGVO die Rechtsgrundlage. Für sonstige geschäftliche Kommunikation gilt Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der effizienten Beantwortung berechtigter Anfragen.
Anfragedaten werden gelöscht, wenn der Vorgang abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe entgegenstehen. Vertrags- und abrechnungsrelevante Unterlagen werden entsprechend den handels- und steuerrechtlichen Fristen aufbewahrt.
7. Automatischer Hilfe-Bot und menschlicher Support-Chat
Der FAQ-Bot arbeitet lokal in Ihrem Browser. Solange Sie nur vorgegebene oder eigene einfache Fragen an den automatischen Bot stellen, werden diese Eingaben nicht an unseren Server übertragen und nicht gespeichert.
Anforderung menschlicher Unterstützung
Erst wenn Sie ausdrücklich „Support anfragen“ wählen und das Formular absenden, übertragen wir folgende Daten:
- Name und E-Mail-Adresse,
- Ihr geschildertes Anliegen,
- bis zu zwölf unmittelbar vorausgehende Bot-Nachrichten als freiwillig übermittelter Gesprächskontext,
- Chat-Kennung, Nachrichten, Status sowie Zeitpunkte der Kommunikation,
- IP-Adresse ausschließlich kurzzeitig zur serverseitigen Begrenzung missbräuchlicher Anfragen; im Chatdatensatz selbst wird sie nicht gespeichert.
Die Daten dienen der Entgegennahme, Zuordnung und Beantwortung Ihrer Support- oder Projektanfrage sowie der Möglichkeit, dass ein Mitarbeiter direkt in den Chat einsteigt. Gleichzeitig wird eine E-Mail-Benachrichtigung an niklaskather@banida-shops.de gesendet.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist. Bei allgemeinem Support erfolgt die Verarbeitung gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in einer nachvollziehbaren, sicheren und zeitnahen Bearbeitung Ihrer Anfrage.
Speicherdauer und Chat-Fortsetzung
Der Browser speichert nach der Support-Anfrage eine zufällige Chat-Kennung und einen geheimen Zugriffsschlüssel im lokalen Speicher. So kann derselbe Browser spätere Antworten abrufen. Dieser lokale Eintrag läuft nach 30 Tagen ab und kann jederzeit durch Löschen der Websitedaten im Browser entfernt werden. Er enthält weder Ihren Namen noch Ihre E-Mail-Adresse oder Nachrichteninhalte.
Support-Chats werden grundsätzlich spätestens 180 Tage nach der letzten Aktivität automatisch gelöscht. Wird ein Chat für eine Vertragsanbahnung oder Vertragsdurchführung benötigt, können die erforderlichen Inhalte außerhalb des Chats entsprechend den gesetzlichen Aufbewahrungsfristen oder bis zum Wegfall berechtigter Dokumentations- und Rechtsverteidigungsinteressen aufbewahrt werden. Sie können eine frühere Löschung unter info@banida-shops.de verlangen, soweit keine entgegenstehenden Gründe bestehen.
8. Schutz vor Spam, Angriffen und Missbrauch
Formulare, Hilfe-Chat und Admin-Login werden durch lokal betriebene Prüfungen, unsichtbare Kontrollfelder, Zeitprüfungen und begrenzte Anfragezahlen geschützt. Bei verdächtigen oder abgelehnten Vorgängen können Zeitpunkt, IP-Adresse, aufgerufene Adresse, Browserkennung und Ablehnungsgrund in Sicherheitsprotokollen verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz unserer Systeme und Kommunikation vor automatisiertem Missbrauch. Formular-Sicherheitsereignisse werden grundsätzlich spätestens nach 90 Tagen gelöscht; Webserver-Protokolle unterliegen der in Abschnitt 3 genannten kürzeren Regelfrist. Eine längere Speicherung ist bei einem konkreten Vorfall möglich.
Für die Begrenzung wiederholter Support-Anfragen wird aus der IP-Adresse mit einem serverseitigen Geheimnis eine nicht rückrechenbare Prüfkennung gebildet. Die zugehörigen Begrenzungsdaten werden spätestens nach 24 Stunden gelöscht und nicht mit dem Chatinhalt zusammengeführt.
Website-Check
Wenn Sie den kostenlosen Website-Check starten, verarbeiten wir die von Ihnen eingegebene öffentliche Webadresse, Ihre IP-Adresse und die für den Abruf erforderlichen technischen Verbindungsdaten. Unser Server ruft die angegebene Seite sowie am selben Ursprung die Standardadressen für robots.txt und sitemap.xml ab. Dabei erhält der Betreiber der geprüften Website die IP-Adresse unseres Servers, die angeforderte Adresse und die Kennung des Banida Website-Checkers; Ihre eigene IP-Adresse wird nicht an die geprüfte Website weitergegeben.
Die abgerufenen Inhalte und der Prüfbericht werden nur für die unmittelbare Auswertung im Arbeitsspeicher verarbeitet und nicht als Analysehistorie gespeichert. Bitte geben Sie keine privaten Vorschau-, Login- oder Freigabeadressen und keine Adressen mit personenbezogenen oder vertraulichen Parametern ein. Zur Missbrauchsbegrenzung werden aus IP-Adresse, Netzbereich und Zielhost mit einem serverseitigen Geheimnis nicht rückrechenbare Prüfkennungen gebildet. Die zugehörigen Zeitstempel werden regelmäßig bereinigt und spätestens nach sieben Tagen gelöscht. Abgelehnte oder verdächtige Vorgänge können nach den vorstehenden Regeln bis zu 90 Tage in Sicherheitsprotokollen verbleiben.
Die Verarbeitung dient der Bereitstellung des ausdrücklich gestarteten Checks sowie dem Schutz des Dienstes und fremder Websites vor automatisiertem Missbrauch. Sie beruht auf Art. 6 Abs. 1 lit. b DSGVO, soweit der Check auf Ihre Anfrage im Vorfeld einer möglichen Beauftragung erfolgt, im Übrigen auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Bereitstellung eines datensparsamen Analysewerkzeugs und dessen sicherem, missbrauchsfreiem Betrieb.
10. Bereitstellung personenbezogener Daten
Die Bereitstellung personenbezogener Daten über diese Website ist weder gesetzlich noch vertraglich vorgeschrieben. Die im jeweiligen Formular gekennzeichneten Angaben sind jedoch erforderlich: Beim Projektformular sind dies Leistungsbereich, Name, E-Mail-Adresse und Nachricht; beim menschlichen Support Name, E-Mail-Adresse und Anliegen. Für den Newsletter ist die E-Mail-Adresse erforderlich. Ohne diese Pflichtangaben kann die jeweilige Anfrage oder Newsletter-Anmeldung nicht bearbeitet werden. Die Angabe einer Telefonnummer im Projektformular ist freiwillig.
Im Rahmen eines späteren Vertragsschlusses können weitere Angaben vertraglich oder gesetzlich erforderlich sein. Über solche Anforderungen und die Folgen einer Nichtbereitstellung informieren wir im konkreten Vorgang.
11. Empfänger und Auftragsverarbeiter
Innerhalb von Banida erhalten nur Personen Zugriff, die Daten für die Bearbeitung benötigen. Je nach Vorgang kommen insbesondere folgende Empfängerkategorien in Betracht:
- Hosting- und Serverdienstleister, insbesondere netcup GmbH,
- E-Mail- und Kommunikationsdienstleister,
- von uns eingesetzte IT-Dienstleister, soweit für Wartung oder Fehlerbehebung erforderlich,
- Steuerberatung, Behörden oder Rechtsberatung, soweit eine gesetzliche Pflicht oder ein konkreter Anlass besteht.
Auftragsverarbeiter werden entsprechend Art. 28 DSGVO vertraglich verpflichtet. Eine Weitergabe zu Werbezwecken findet nicht statt.
12. Datenübermittlungen in Drittländer
Über die öffentliche Website und den lokal betriebenen Hilfe-Chat findet derzeit keine gezielte Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums statt. Sollte künftig ein Dienst mit Drittlandbezug eingesetzt werden, beachten wir vor dessen Einsatz die Voraussetzungen der Art. 44 ff. DSGVO und aktualisieren diese Erklärung.
13. Verschlüsselung und Datensicherheit
Die Website wird ausschließlich verschlüsselt über HTTPS ausgeliefert. Wir setzen rollenbeschränkte Zugänge, sichere Sitzungs-Cookies, Passwort-Hashing, Anfragelimits, Protokollierung sicherheitsrelevanter Ereignisse und weitere angemessene technische und organisatorische Maßnahmen ein. Ein absoluter Schutz elektronischer Daten kann dennoch nicht garantiert werden.
14. Links zu externen Websites
Einige Seiten enthalten als solche erkennbare Links zu Projektseiten oder anderen Angeboten Dritter. Erst wenn Sie einen solchen Link anklicken, stellt Ihr Browser eine Verbindung zum jeweiligen Anbieter her. Dabei werden technisch insbesondere Ihre IP-Adresse, Browserinformationen und gegebenenfalls die Adresse der verlinkenden Seite übermittelt. Für die anschließende Datenverarbeitung ist der Betreiber der aufgerufenen Website verantwortlich. Wir binden die Inhalte dieser Anbieter nicht automatisch in unsere öffentliche Website ein.
15. Ihre Datenschutzrechte
Unter den gesetzlichen Voraussetzungen stehen Ihnen insbesondere folgende Rechte zu:
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO),
- Widerruf einer Einwilligung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht: Sie können einer Verarbeitung, die auf unserem berechtigten Interesse beruht, aus Gründen Ihrer besonderen Situation jederzeit widersprechen. Wir verarbeiten die betreffenden Daten dann nicht mehr, sofern keine zwingenden schutzwürdigen Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.
Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@banida-shops.de. Wir können bei berechtigten Zweifeln einen geeigneten Identitätsnachweis verlangen.
Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns ist insbesondere der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit zuständig: datenschutz-hamburg.de.
16. Aktualisierung dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich Websitefunktionen, Datenverarbeitungen oder rechtliche Anforderungen ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.