Verantwortliche Stelle
Wer für die Verarbeitung verantwortlich ist
Marie Magdalena SwakowskiWilhelmstraße 19
95100 Selb
Deutschland
Telefon: +49 157 829 893 91
E-Mail: info@marie-magdalena.eu
Allgemeine Informationen
Verarbeitung mit Augenmaß
Personenbezogene Daten sind Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. Wir verarbeiten solche Daten nur, soweit dies zur Bereitstellung eines angefragten Kontakts oder zur Erfüllung rechtlicher Pflichten erforderlich ist oder eine andere Rechtsgrundlage besteht.
Maßgeblich sind insbesondere Art. 6 Abs. 1 DSGVO: die Einwilligung nach Buchstabe a, vorvertragliche oder vertragliche Maßnahmen nach Buchstabe b, rechtliche Verpflichtungen nach Buchstabe c und berechtigte Interessen nach Buchstabe f.
Diese Erklärung beschreibt den derzeitigen Stand des lokalen Web-Prototyps. Vor der öffentlichen Bereitstellung wird sie an den tatsächlich gewählten Hosting- und Kommunikationsbetrieb angepasst.
Vor Veröffentlichung zu ergänzen
Hosting und technische Server-Logs
Für die spätere Veröffentlichung ist ein VEDOS/WEDOS Shared Webhosting mit PHP und MariaDB vorgesehen. Der Backend-Code ist derzeit nur lokal vorbereitet und nicht öffentlich aktiviert. Beim späteren Abruf verarbeitet der eingesetzte Webserver technisch erforderliche Verbindungsdaten. Welche VEDOS/WEDOS-Gesellschaft Vertragspartnerin wird, welche Protokolldaten konkret erfasst werden, zu welchem Zweck und auf welcher Rechtsgrundlage dies geschieht und wie lange die Daten gespeichert werden, muss anhand des tatsächlich gebuchten und konfigurierten Dienstes ergänzt werden.
Offen vor dem Start: vollständige Bezeichnung und Anschrift des Hosters, Server- und Datenbankstandort, konkrete Server-Log-Daten und Löschfristen, Backups sowie Angaben zum Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.
Direkte Kommunikation
Kontakt per E-Mail und Telefon
Wenn Sie per E-Mail oder Telefon Kontakt aufnehmen, verarbeiten wir die von Ihnen mitgeteilten Daten – insbesondere Namen, Kontaktdaten, Inhalt der Anfrage und die Kommunikationsdaten – um Ihr Anliegen zu beantworten und die weitere Kommunikation zu führen.
Zweck: Bearbeitung Ihrer Anfrage, Anbahnung eines Kurses oder einer sonstigen Vereinbarung und gegebenenfalls weitere Kommunikation.
Rechtsgrundlage: Art. 6 Abs. 1 Buchst. b DSGVO, wenn Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen gerichtet ist; im Übrigen Art. 6 Abs. 1 Buchst. f DSGVO aufgrund des berechtigten Interesses an der sachgerechten Bearbeitung eingehender Anfragen. Soweit eine Einwilligung ausdrücklich erteilt wird, gilt Art. 6 Abs. 1 Buchst. a DSGVO.
Speicherdauer: Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Geschäftliche Korrespondenz kann gesetzlichen Aufbewahrungspflichten unterliegen.
Bei E-Mail- und Telefonkommunikation werden die Daten technisch über die jeweils beteiligten Kommunikationsanbieter übertragen. Die konkreten Anbieterangaben sind vor Veröffentlichung beziehungsweise nach endgültiger Auswahl der Dienste zu ergänzen.
Technisch vorbereitet · noch nicht aktiviert
Kontaktformular und Kursanmeldung
Für Kursanmeldungen ist lokal ein PHP/MariaDB-Backend vorbereitet. Es ist noch nicht auf einem öffentlichen Server eingerichtet; es bestehen keine Produktionsdatenbank und kein aktiver SMTP-Versand. In der aktuellen statischen Vorschau werden Formulardaten daher nicht übertragen, gespeichert oder per E-Mail versendet.
Nach einer späteren Aktivierung ist folgender Ablauf vorgesehen: Speicherung der angegebenen Kontakt- und Kursdaten in MariaDB, vorläufige Reservierung der angefragten Plätze, einmalige E-Mail-Bestätigung innerhalb einer konfigurierten Frist, Verwaltung bestätigter Anmeldungen sowie – nur bei entsprechend freigeschalteten Terminen – Aufnahme in eine Warteliste. Ohne Bestätigung läuft die vorläufige Reservierung ab. Erst beim Öffnen eines konkreten Reservierungsformulars wird eine vorübergehende, technisch notwendige Session mit einem SameSite- und HttpOnly-Cookie für die CSRF-Sicherheitsprüfung vorbereitet; sie dient weder Analyse noch Werbung. Diese Verarbeitung beginnt erst nach Einrichtung und ausdrücklicher Freigabe des Systems.
Vor Aktivierung zwingend zu ergänzen: konkrete Zwecke und Rechtsgrundlagen; Pflichtfelder; VEDOS/WEDOS-Hosting und MariaDB; tatsächlicher SMTP-/Mailbox-Dienst; Empfänger und Auftragsverarbeiter; Bestätigungs- und Administrationsablauf; genehmigte Speicher-, Lösch- und Anonymisierungsfristen; Server-Logs und Backups sowie technische und organisatorische Maßnahmen. Falls später Zahlungen eingeführt werden, müssen diese gesondert beschrieben werden.
Technischer Audit
Cookies, lokale Speicherung und Drittanbieter
Der aktuelle Web-Prototyp setzt keine Cookies ein und verwendet weder localStorage, sessionStorage noch IndexedDB. Es gibt keine Analyse- oder Marketingdienste, kein Nutzertracking, keine extern geladenen Schriftarten, Stylesheets oder JavaScript-Dateien, keine Karten-, Video- oder Social-Media-Einbettungen und kein CAPTCHA.
Alle Schriften werden aus auf dem Endgerät vorhandenen Systemschriften gewählt. Bilder, Stylesheets und Skripte liegen lokal im Projekt. Externe Websites werden nur über gewöhnliche Links aufgerufen, wenn Sie diese selbst anklicken.
Da gegenwärtig keine einwilligungspflichtigen Speicher- oder Trackingtechnologien eingesetzt werden, wird kein Cookie- oder Consent-Banner angezeigt.
Empfänger & Aufbewahrung
Weitergabe und Speicherdauer
Eine Weitergabe personenbezogener Daten erfolgt nur, soweit sie zur Bearbeitung Ihres Anliegens erforderlich ist, eine gesetzliche Verpflichtung besteht oder eine andere Rechtsgrundlage dies erlaubt. Empfänger können technisch notwendige Kommunikations- oder Hosting-Dienstleister als Auftragsverarbeiter sein. Da Hosting und zukünftiger Backend-Betrieb noch nicht festgelegt sind, werden konkrete Anbieter nicht vorweggenommen.
Eine Übermittlung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist im aktuellen Web-Prototyp nicht vorgesehen. Diese Angabe ist erneut zu prüfen, sobald Hosting, E-Mail- oder Backend-Dienste endgültig gewählt sind.
Soweit in den einzelnen Abschnitten keine besondere Frist genannt ist, speichern wir Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Anschließend werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder überwiegenden berechtigten Gründe entgegenstehen.
Ihre Rechte
Rechte betroffener Personen
Unter den jeweiligen gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:
- Auskunft über Ihre verarbeiteten personenbezogenen Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger und Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
- Löschung Ihrer Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit, soweit die gesetzlichen Voraussetzungen erfüllt sind (Art. 20 DSGVO),
- Widerspruch gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. e oder f DSGVO (Art. 21 DSGVO).
Widerruf einer Einwilligung
Beruht eine Verarbeitung auf Ihrer Einwilligung, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Beschwerderecht
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nicht-öffentliche Stellen in Bayern ist insbesondere zuständig:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Promenade 18
91522 Ansbach
Deutschland
www.lda.bayern.de
Zur Ausübung Ihrer Rechte können Sie sich außerdem jederzeit über die oben genannten Kontaktdaten an die Verantwortliche wenden.