Datenschutzhinweise
1. Einleitung
Der Schutz Ihrer Daten ist eine wichtige Aufgabe, welche wir ernst
nehmen. Im Rahmen des Besuches unserer Onlineangebote und in der
Interaktion mit unserem Museum besteht die Möglichkeit, dass wir
personenbezogene Daten über Sie verarbeiten. Nachfolgend informieren
wir Sie im Rahmen der gesetzlichen Vorgaben über diese Verarbeitungen.
Die rechtliche Grundlage bildet vorrangig die Europäische
Datenschutz-Grundverordnung („DSGVO“).
2. Verantwortlicher
Verantwortlicher im datenschutzrechtlichen Sinne für die in diesen
Hinweisen dargestellten Verarbeitungen und Prozesse ist:
Museum am Rothenbaum
Kulturen und Künste der Welt
Stiftung des öffentlichen Rechts
Rothenbaumchaussee 64
20148 Hamburg
E-Mail: info@markk-hamburg.de
Unseren Datenschutzbeauftragten erreichen Sie unter:
Goalgetter GmbH
Willhoop 3
22453 Hamburg
E-Mail: datenschutz@goalgetter.gmbh
3. Ihre Rechte als Betroffener
Sie haben, vorbehaltlich möglicher gesetzlicher Einschränkungen,
folgende Rechte, die Sie in Anspruch nehmen können:
Das Recht auf Auskunft, Berichtigung,Löschung,Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch.
Wir weisen an dieser Stelle ausdrücklich darauf hin, dass wir uns, wie
gesetzlich gefordert, eine entsprechende Identifikation vorbehalten und
ggf. auch weitere Maßnahmen zur eindeutigen Überprüfung der Identität
vornehmen.
3.1. Recht auf Auskunft:
Wenn Sie eine Auskunft über die von uns verarbeiteten personenbezogenen
Daten wünschen, so bitten wir Sie, uns dieses in Textform mitzuteilen.
Aus Sicherheitsgründen und aufgrund von Regularien ist es möglich, dass
wir gewisse Daten pseudonymisieren.
3.2. Recht auf Berichtigung:
Sollten Sie feststellen oder der Meinung sein, dass unrichtige
Informationen von Ihnen verarbeitet worden sind, so können Sie uns
darüber in Textform informieren. Wir werden den Sachverhalt prüfen und
ggf. die Daten entsprechend berichtigen.
3.3. Recht auf Löschung:
Sollten Sie die Löschung Ihrer Daten wünschen, so teilen Sie uns diesen
Wunsch bitte in Textform mit. Wir werden entsprechend der gesetzlichen
Vorgaben Ihr Anliegen prüfen und entsprechend löschen.
Wir weisen aber bereits an dieser Stelle darauf hin, dass wir
verpflichtet sind, aufgrund von gesetzlichen Bestimmungen festgelegte
Daten auch länger zu speichern, so gilt z. B. eine Aufbewahrungsfrist
für buchhalterische Unterlagen von derzeit 10 Jahren (Abgabenordnung)
oder aus Gewährleistungs- und Verjährungsgründen von mindestens 3
Jahren.
Des Weiteren weisen wir daraufhin, dass wir Ihre Daten zwar umgehend
sperren, es aufgrund von technischen Einschränkungen aber einige Tage
dauern kann, bis wir die Daten endgültig gelöscht haben.
3.4. Recht auf Einschränkung der Verarbeitung:
Sie haben das Recht, die Verarbeitung von Daten einzuschränken. Dazu
teilen Sie uns bitte die aus Ihrer Sicht betroffenen Datenkategorien
und die Begründung für Ihr Ersuchen in Textform mit. Wir werden den
Sachverhalt umgehend prüfen und Sie über das Ergebnis informieren.
3.5. Recht auf Datenübertragbarkeit:
Bitte teilen Sie uns in Textform mit, welche Daten Sie an wen
übertragen möchten. Wir werden Ihr Ersuchen umgehend prüfen und Sie
über das Ergebnis informieren.
3.6. Widerspruchs- und Widerrufsrecht
Wenn Sie uns Ihre Einwilligung zu bestimmten Datenverarbeitungen
gegeben haben, z. B. den Empfang unseres Newsletters, so haben Sie
jederzeit das Recht, diese Einwilligung – auch in Teilen – zu
widerrufen. Bitte teilen Sie uns diesen Widerruf in Textform mit.
Sollte die Verarbeitung der Daten auf Basis einer Interessensabwägung
nach Art. 6 Abs. 1 lit. f DSGVO erfolgen, so haben Sie hier das Recht,
Widerspruch gegen die Verarbeitung einzulegen, soweit dafür Gründe
vorliegen, die sich aus Ihrer besonderen Situation ergeben oder es sich
um Direktwerbung handelt.
Bei Direktwerbung haben Sie ein generelles Widerspruchsrecht, ohne dass
Angaben zur besonderen Situation nötig sind. Bitte teilen Sie uns
hierzu Ihren Widerspruch in Textform mit.
3.7. Beschwerderecht:
Falls Sie mit unserer Arbeit in Zusammenhang mit dem Datenschutz
unzufrieden sind, haben Sie das Recht, sich bei der für Sie in Ihrem
Bundesland zuständigen Aufsichtsbehörde für den Datenschutz zu
beschweren.
4. Verarbeitungsprozesse
4.1. Nutzung von „tellme“
Beim Besuch der „Unterseite tellme“ und der Nutzung der dort vorgeschlagenen redaktionellen Beiträge werden durch den Webserver Daten über Ihre Anfrage und der zugestellten Informationen gespeichert. Dazu gehört die aufrufende IP-Adresse und Informationen, welche durch Ihren Browser bereitgestellt werden. Des Weiteren werden die Daten aus den Beiträgen, die Sie uns übermitteln, wie Texte, Bilder, Videos verarbeitet.
Zweck: | Bereitstellung des gewünschten Services sowie ergänzende Kommunikation Nutzung der Beiträge für PR und Marketing sowie Forschung Rechtssicherheit |
Rechtsgrundlage: | Art. 6 Abs. 1 lit. b DSGVO – (Vertragsanbahnung u. erfüllung) |
Empfänger (Kat.): | Beschäftigte IT-Dienstleister Besucher der Webseite |
Drittlandtransfer: | Nein |
Speicherdauer: | Gem. der gesetzlichen Bestimmungen |
DIREKT ERHOBENE DATEN | |
Personenbezogene Daten (Kat.): | Namensdaten Inhaltsdaten (z.B. Bilddaten) |
NICHT DIREKT ERHOBENE DATEN | |
Personenbezogene Daten (Kat.): | IP-Adresse Metadaten |
4.2. Nutzung unseres Internetauftritts
Beim Besuch unserer Webseite werden durch den Webserver Daten über Ihre
Anfrage und der zugestellten Informationen gespeichert. Dazu gehört die
aufrufende IP-Adresse und Informationen, welche durch Ihren Browser
bereitgestellt werden.
Zweck: |
|
Rechtsgrundlage: |
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) – |
Empfänger (Kat.): |
|
Drittlandtransfer: |
Keine |
Speicherdauer: |
i.d.R. 7 Tage |
NICHT DIREKT ERHOBENE DATEN | |
Personenbezogenen Daten (Kat.): |
IP-Adresse |
Quelle: |
Netzprovider |
4.3. Newsletter
Auf unserer Webseite bieten wir Ihnen den freiwilligen Bezug unseres
allgemeinen Newsletters an. Dieser informiert Sie über die angegebenen
Themen. Sie können den Bezug, der auf der Einwilligung beruht,
jederzeit für die Zukunft widerrufen. Entweder über die Funktion direkt
in der E-Mail oder wie unter „Ihre Rechte als Betroffener/Widerspruchs-
und Widerrufsrecht“ beschrieben.
Bitte beachten Sie, dass wir im Rahmen des Newsletter Versands auch
Reichweiten- und Nutzungs-Analysen durchführen. Auch dieses geschieht
im Rahmen Ihrer freiwilligen Einwilligung.
Auftragsverarbeiter: |
Rocket Science Group LLC, 675 Ponce de Leon Ave NE, |
Zweck: |
|
Rechtsgrundlage: |
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
Empfänger (Kat.): |
|
Drittlandtransfer: |
USA – Garantie: Standard-Vertragsklauseln der |
Speicherdauer: |
Bis zum Widerruf der Einwilligung |
4.4. Webshop
Wir bieten Ihnen auf unserer Webseite einen Online-Shop an, in dem Sie
unterschiedliche Produkte erwerben können. In diesem Rahmen werden die
erforderlichen Daten verarbeitet.
Auftragsverarbeiter: |
Combase AG, Behringstr. 45, 01159 Dresden |
Zweck: |
|
Rechtsgrundlage: |
Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und |
Empfänger (Kat.): |
|
Drittlands Übertragung: |
Keine |
Speicherdauer: |
Nach den gesetzlichen Vorgaben |
4.4.1. Zahlungsarten
Sie können in unserem Onlineshop mit Kreditkarte bezahlen. Wir bedienen
uns dabei der Dienstleistung von Stripe.
Auftragsverarbeiter: |
Stripe Technology Europe, Limited, 25-28 North Wall |
Zweck: |
|
Rechtsgrundlage: |
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
Empfänger (Kat.): |
|
Drittlandtransfer: |
USA – Garantie: Standard-Vertragsklauseln der |
Speicherdauer: |
Nach den gesetzlichen Vorgaben |
4.4.2 PayPal
Anbieter: | PayPal (Europe) S.à.r.l. et Cie., S.C.A., 22-24 Boulevard Royal L-2449, Luxemburg |
Beschreibung: | PayPal ist ein Zahlungsanbieter. |
Zweck: | – Zahlungsabwicklung – Auswertungen |
Rechtsgrundlage: | Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und -erfüllung) |
Empfänger (Kat.): | – Beschäftigte – Zahlungsdienstleister |
Speicherdauer: | Nach den gesetzlichen Vorgaben |
Drittlandtransfer: | Keiner |
Datenschutzhinweise des Anbieters: | https://www.paypal.com/webapps/mpp/ua/privacy-full |
4.5. Geldspenden
Wir bieten Ihnen die Möglichkeit eine Geldspende über PayPal
abzuwickeln.
Zahlungsabwickler: |
PayPal (Europe) S.à.r.l. et Cie., S.C.A., 22-24 |
Zweck: |
|
Rechtsgrundlage: |
Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
Empfänger (Kat.): |
|
Drittlandtransfer: |
Keine |
Speicherdauer: |
Nach den gesetzlichen Vorgaben |
Datenschutzhinweise des Anbieters |
4.6. Social-Media
Wir sind auf diversen Social-Media-Plattformen vertreten.
4.6.1. Share-Button
Auf unseren Webseiten befinden sich Buttons mit dem Symbol der
Social-Media-Plattformen, über die Sie unsere Angebote auf den
entsprechenden Plattformen aufrufen können. Wenn Sie diesen Button
drücken, werden personenbezogene Daten, wie z. B. Ihre IP-Adresse an
diese Netzwerke weitergeleitet.
Sollten Sie selbst einen Account haben, so besteht die Möglichkeit,
dass der Social-Media-Anbieter Sie identifizieren kann und diese
Informationen miteinander verknüpft.
Für die Datenübertragung von unserer Webseite zur
Social-Media-Plattform liegt eine sogenannte gemeinsame Verantwortung
vor. Für alle weitergehenden Verarbeitungen auf der Plattform ist der
Betreiber alleiniger Verantwortlicher.
4.6.2. Fanpages
Auf einigen dieser sozialen Plattformen betreiben wir sogenannte
„Fanpages“, für die wir ggf. gemeinsam mit dem Betreiber verantwortlich
sind. Dabei beschränkt sich unsere Verantwortung darauf, dass wir Ihnen
Informationen anbieten und somit Daten zum Besuch unserer Seite beim
Dienstanbieter anfallen. In einigen Fällen besteht die Möglichkeit,
dass wir eine Auswertung über das Nutzerverhalten erhalten. Auf
weitergehende Verarbeitungen durch den Dienstanbieter haben wir keine
Einflussmöglichkeit und sind somit auch nicht mitverantwortlich.
4.6.3. Facebook
Anbieter: |
Meta Platforms Ireland, 4 Grand Canal Square, Grand |
Zweck: |
|
Rechtsgrundlage: |
6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: |
Empfänger (Kat.): |
|
Drittlandtransfer: |
USA – Garantie: Standard-Vertragsklauseln der |
Speicherdauer: |
Nach den gesetzlichen Vorgaben |
|
4.6.4. Instagram
Anbieter: |
Meta Platforms Ireland, 4 Grand Canal Square, Grand |
Zweck: |
|
Rechtsgrundlage: |
6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: |
Empfänger (Kat.): |
|
Drittlandtransfer: |
USA – Garantie: Standard-Vertragsklauseln der |
Speicherdauer: |
Nach den gesetzlichen Vorgaben |
|
4.6.5. Twitter
Anbieter: |
Twitter International Company, One Cumberland Place, |
Zweck: |
|
Rechtsgrundlage: |
6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: |
Empfänger (Kat.): |
|
Drittlandtransfer: |
USA – Garantie: Standard-Vertragsklauseln der |
Speicherdauer: |
Nach den gesetzlichen Vorgaben |
|
4.6.6. YouTube
Anbieter: |
Google Ireland Ltd., Google Building Gordon House, 4 |
Zweck: |
|
Rechtsgrundlage: |
6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: |
Empfänger (Kat.): |
|
Drittlandtransfer: |
USA – Garantie: Standard-Vertragsklauseln der |
Speicherdauer: |
Nach den gesetzlichen Vorgaben |
|
5. Weitere Dienstleister
5.1. Google CDN
Im Rahmen unseres Onlineshops wird zur weltweiten Bereitstellung der
Bilddaten Google CDN verwendet.
Anbieter: |
Google Ireland Ltd., Google Building Gordon House, 4 |
Zweck: |
|
Rechtsgrundlage: |
6 Abs. 1 lit. b DSGVO – Vertragsanbahnung im Onlineshop |
Empfänger (Kat.): |
|
Drittlandtransfer: |
USA – Garantie: Standard-Vertragsklauseln der |
Speicherdauer: |
Nach den gesetzlichen Vorgaben |
|
https://cloud.google.com/privacy/gdpr?skip_cache=true |
5.2. Google Maps
Anbieter: |
Google Ireland Ltd., Google Building Gordon House, 4 |
Zweck: |
|
Rechtsgrundlage: |
6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: |
Empfänger (Kat.): |
|
Drittlandtransfer: |
USA – Garantie: Standard-Vertragsklauseln der |
Speicherdauer: |
Nach den gesetzlichen Vorgaben |
|
5.3 Hubspot
Anbieter | HubSpot, Inc., 25 First Street, Cambridge, MA 02141, USA |
Beschreibung | Wir nutzen Hubspot zum Management unserer Kundenbeziehungen und Adressdaten |
Zweck |
|
Rechtsgrundlage |
|
Empfänger (Kat.) |
|
Speicherdauer | Nach den gesetzlichen Vorgaben |
Drittlandübertragung | USA, Garantie: Standard Vertragsklauseln der EU-Kommission |
5.4. Universität Hamburg
Für unseren Bibliothekskatalog nutzen wir die Dienstleistung der
Universität Hamburg.
Auftragsverarbeiter: |
Universität Hamburg, Mittelweg 177, 20148 Hamburg |
Zweck: |
|
Rechtsgrundlage: |
6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse: |
Empfänger (Kat.): |
|
Drittlandtransfer: |
Keine |
Speicherdauer: |
Nach den gesetzlichen Vorgaben |
|
6. Der Einsatz von Tracking-Tools
Um unser Web-Angebot aus unserer Sicht optimieren zu können, bedienen
wir uns unter anderem auch Cookies. Dies sind kleine Textinformationen,
welche in Ihrem Browser geladen oder auf Ihrem Gerät gespeichert
werden. Cookies können unterschiedliche Aufgaben übernehmen, dazu
gehören z. B. die Anpassung der Webseite auf Ihre(m) Bildschirm,
Browser, Spracheinstellungen, aber auch die Bereitstellung vieler
Funktionen rund um unseren Online-Shop.
Zusätzlich wird der Begriff „Cookie“ als Synonym für Tracking-Tools
verwendet. Tracking-Tools helfen uns, unseren Webauftritt noch besser
an Ihre Bedürfnisse anzupassen.
Cookie-Einstellungen bearbeiten
6.1. Google Tag Manager
Mit Google Tag Manager haben wir die Möglichkeit, den Einsatz von
Cookies und anderen Tracking-Tools zentral zu verwalten.
Anbieter: |
Google Ireland Ltd., Google Building Gordon House, 4 |
Zweck: |
|
Rechtsgrundlage: |
6 Abs. 1 lit. a DSGVO – Einwilligung |
Empfänger (Kat.): |
|
Drittlandtransfer: |
USA – Garantie: Standard-Vertragsklauseln der |
Speicherdauer: |
Nach den gesetzlichen Vorgaben |
|
6.2. Google Analytics
Zur Analyse der Nutzung unserer Webseite nutzen wir das Tool Google
Analytics. Dabei setzen wir eine datenschutzfreundliche, datensparsame
Konfiguration ein, so wird die IP-Adresse unverzüglich von Google
anonymisiert.
Anbieter: |
Google Ireland Ltd., Google Building Gordon House, 4 |
Zweck: |
|
Rechtsgrundlage: |
6 Abs. 1 lit. a DSGVO – Einwilligung |
Empfänger (Kat.): |
|
Drittlandtransfer: |
USA – Garantie: Standard-Vertragsklauseln der |
Speicherdauer: |
Nach den gesetzlichen Vorgaben |
|
6.3. Simple Analytics
Zur Analyse der Nutzung unseres Onlineshops nutzen wir die Lösung von
Simple Analytics. Dabei werden keine personenbezogenen Daten erhoben.
Die gesammelten Daten lassen eine Identifikation des Betroffenen nicht
zu.
Anbieter: |
Simple Analytics, Hooftlaan 4, 1401 ED Bussum, |
Zweck: |
|
Rechtsgrundlage: |
Keine, da keine personenbezogenen Daten verarbeitet |
Empfänger (Kat.): |
|
Drittlandtransfer: |
Keine |
Speicherdauer: |
Nach den gesetzlichen Vorgaben |
|
7. Der Schutz Ihrer Daten
Zum Schutz Ihrer personenbezogenen Daten haben wir Maßnahmen getroffen,
die dem Datenschutzrecht und dem Stand der Technik in unserer Branche
entsprechen. Diese werden kontinuierlich überprüft und ggf. angepasst.
Ziel ist es, Ihre Daten gegen zufällige oder vorsätzliche
Manipulationen, den teilweisen oder vollständigen Verlust, die
Zerstörung oder gegen unbefugte Zugriffe durch Dritte zu schützen.
Zur Übertragung von Daten zwischen unserer Webseite und unseren
Backendsystemen wird die Kommunikation nach dem TLS-Verfahren
(Transport Layer Security) verschlüsselt.
Wir schützen die Systeme und Verarbeitungen durch eine Reihe von
technischen und organisatorischen Maßnahmen. Dazu zählen u. a. die
Datenverschlüsselung, die Pseudo- und Anonymisierung, logische und
physische Zugangsbeschränkung und kontrolle, Firewalls und
Wiederherstellungssysteme und Integritätstests.
Unsere Mitarbeiter werden auf den entsprechenden sensiblen Umgang mit
personenbezogenen Daten regelmäßig geschult und entsprechend den
rechtlichen Vorgaben auf die Einhaltung des Datengeheimnisses
verpflichtet.
8. Verarbeitung von Daten von Minderjährigen
Unsere Produkte und Dienstleistungen dürfen nicht von Jugendlichen
unter 16 Jahren beauftragt werden.
9. Änderung der vorliegenden Datenschutz-Hinweise
Diese Datenschutz-Hinweise werden in unregelmäßigen Abständen
überarbeitet, um sie an die aktuellen Entwicklungen im Unternehmen,
unsere Produkte und Dienstleistungen, den gesetzlichen Vorgaben und
gesellschaftlichen Entwicklungen anzupassen.
Stand:
09.01.2023