Datenschutzhinweise

1. Einleitung

Der Schutz Ihrer Daten ist eine wichtige Aufgabe, welche wir ernst
nehmen. Im Rahmen des Besuches unserer Onlineangebote und in der
Interaktion mit unserem Museum besteht die Möglichkeit, dass wir
personenbezogene Daten über Sie verarbeiten. Nachfolgend informieren
wir Sie im Rahmen der gesetzlichen Vorgaben über diese Verarbeitungen.
Die rechtliche Grundlage bildet vorrangig die Europäische
Datenschutz-Grundverordnung („DSGVO“).

2. Verantwortlicher

Verantwortlicher im datenschutzrechtlichen Sinne für die in diesen
Hinweisen dargestellten Verarbeitungen und Prozesse ist:

Museum am Rothenbaum

Kulturen und Künste der Welt

Stiftung des öffentlichen Rechts

Rothenbaumchaussee 64

20148 Hamburg

E-Mail: info@markk-hamburg.de

Unseren Datenschutzbeauftragten erreichen Sie unter:

Goalgetter GmbH

Willhoop 3

22453 Hamburg

E-Mail: datenschutz@goalgetter.gmbh

3. Ihre Rechte als Betroffener

Sie haben, vorbehaltlich möglicher gesetzlicher Einschränkungen,
folgende Rechte, die Sie in Anspruch nehmen können:

Das Recht auf Auskunft, Berichtigung,Löschung,Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch.

Wir weisen an dieser Stelle ausdrücklich darauf hin, dass wir uns, wie
gesetzlich gefordert, eine entsprechende Identifikation vorbehalten und
ggf. auch weitere Maßnahmen zur eindeutigen Überprüfung der Identität
vornehmen.

3.1. Recht auf Auskunft:

Wenn Sie eine Auskunft über die von uns verarbeiteten personenbezogenen
Daten wünschen, so bitten wir Sie, uns dieses in Textform mitzuteilen.
Aus Sicherheitsgründen und aufgrund von Regularien ist es möglich, dass
wir gewisse Daten pseudonymisieren.

3.2. Recht auf Berichtigung:

Sollten Sie feststellen oder der Meinung sein, dass unrichtige
Informationen von Ihnen verarbeitet worden sind, so können Sie uns
darüber in Textform informieren. Wir werden den Sachverhalt prüfen und
ggf. die Daten entsprechend berichtigen.

3.3. Recht auf Löschung:

Sollten Sie die Löschung Ihrer Daten wünschen, so teilen Sie uns diesen
Wunsch bitte in Textform mit. Wir werden entsprechend der gesetzlichen
Vorgaben Ihr Anliegen prüfen und entsprechend löschen.

Wir weisen aber bereits an dieser Stelle darauf hin, dass wir
verpflichtet sind, aufgrund von gesetzlichen Bestimmungen festgelegte
Daten auch länger zu speichern, so gilt z. B. eine Aufbewahrungsfrist
für buchhalterische Unterlagen von derzeit 10 Jahren (Abgabenordnung)
oder aus Gewährleistungs- und Verjährungsgründen von mindestens 3
Jahren.

Des Weiteren weisen wir daraufhin, dass wir Ihre Daten zwar umgehend
sperren, es aufgrund von technischen Einschränkungen aber einige Tage
dauern kann, bis wir die Daten endgültig gelöscht haben.

3.4. Recht auf Einschränkung der Verarbeitung:

Sie haben das Recht, die Verarbeitung von Daten einzuschränken. Dazu
teilen Sie uns bitte die aus Ihrer Sicht betroffenen Datenkategorien
und die Begründung für Ihr Ersuchen in Textform mit. Wir werden den
Sachverhalt umgehend prüfen und Sie über das Ergebnis informieren.

3.5. Recht auf Datenübertragbarkeit:

Bitte teilen Sie uns in Textform mit, welche Daten Sie an wen
übertragen möchten. Wir werden Ihr Ersuchen umgehend prüfen und Sie
über das Ergebnis informieren.

3.6. Widerspruchs- und Widerrufsrecht

Wenn Sie uns Ihre Einwilligung zu bestimmten Datenverarbeitungen
gegeben haben, z. B. den Empfang unseres Newsletters, so haben Sie
jederzeit das Recht, diese Einwilligung – auch in Teilen – zu
widerrufen. Bitte teilen Sie uns diesen Widerruf in Textform mit.

Sollte die Verarbeitung der Daten auf Basis einer Interessensabwägung
nach Art. 6 Abs. 1 lit. f DSGVO erfolgen, so haben Sie hier das Recht,
Widerspruch gegen die Verarbeitung einzulegen, soweit dafür Gründe
vorliegen, die sich aus Ihrer besonderen Situation ergeben oder es sich
um Direktwerbung handelt.

Bei Direktwerbung haben Sie ein generelles Widerspruchsrecht, ohne dass
Angaben zur besonderen Situation nötig sind. Bitte teilen Sie uns
hierzu Ihren Widerspruch in Textform mit.

3.7. Beschwerderecht:

Falls Sie mit unserer Arbeit in Zusammenhang mit dem Datenschutz
unzufrieden sind, haben Sie das Recht, sich bei der für Sie in Ihrem
Bundesland zuständigen Aufsichtsbehörde für den Datenschutz zu
beschweren.

4. Verarbeitungsprozesse

4.1. Nutzung unseres Internetauftritts

Beim Besuch unserer Webseite werden durch den Webserver Daten über Ihre
Anfrage und der zugestellten Informationen gespeichert. Dazu gehört die
aufrufende IP-Adresse und Informationen, welche durch Ihren Browser
bereitgestellt werden.

Zweck:

  • Technisch fehlerfreie Darstellung und Optimierung
    der Webseite
  • Informationssicherheit
  • Auswertungen

Rechtsgrundlage:

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) –
Bereitstellung unseres Webangebotes und IT-Sicherheit

Empfänger (Kat.):

  • Beschäftigte
  • IT-Dienstleister

Drittlandtransfer:

Keine

Speicherdauer:

i.d.R. 7 Tage

NICHT DIREKT ERHOBENE DATEN

Personenbezogenen Daten (Kat.):

IP-Adresse

Quelle:

Netzprovider

4.2. Newsletter

Auf unserer Webseite bieten wir Ihnen den freiwilligen Bezug unseres
allgemeinen Newsletters an. Dieser informiert Sie über die angegebenen
Themen. Sie können den Bezug, der auf der Einwilligung beruht,
jederzeit für die Zukunft widerrufen. Entweder über die Funktion direkt
in der E-Mail oder wie unter „Ihre Rechte als Betroffener/Widerspruchs-
und Widerrufsrecht“
beschrieben.

Bitte beachten Sie, dass wir im Rahmen des Newsletter Versands auch
Reichweiten- und Nutzungs-Analysen durchführen. Auch dieses geschieht
im Rahmen Ihrer freiwilligen Einwilligung.

Auftragsverarbeiter:

Rocket Science Group LLC, 675 Ponce de Leon Ave NE,
Suite 5000, Atlanta, GA 30308 USA

Zweck:

  • Bereitstellung unserer Newsletter
  • Marketing und Public Relation
  • Kundenbindung
  • Auswertungen

Rechtsgrundlage:

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

Empfänger (Kat.):

  • Beschäftigte
  • IT-Dienstleister

Drittlandtransfer:

USA – Garantie: Standard-Vertragsklauseln der
EU-Kommission

Speicherdauer:

Bis zum Widerruf der Einwilligung

4.3. Webshop

Wir bieten Ihnen auf unserer Webseite einen Online-Shop an, in dem Sie
unterschiedliche Produkte erwerben können. In diesem Rahmen werden die
erforderlichen Daten verarbeitet.

Auftragsverarbeiter:

Combase AG, Behringstr. 45, 01159 Dresden

Zweck:

  • Bereitstellung unseres Online-Shops
  • Umsatzgenerierung
  • Kundenbindung
  • Operativer Ablauf
  • Auswertungen

Rechtsgrundlage:

Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung und
-erfüllung)

Empfänger (Kat.):

  • Beschäftigte
  • IT-Dienstleister

Drittlands Übertragung:

Keine

Speicherdauer:

Nach den gesetzlichen Vorgaben

4.3.1. Zahlungsarten

Sie können in unserem Onlineshop mit Kreditkarte bezahlen. Wir bedienen
uns dabei der Dienstleistung von Stripe.

Auftragsverarbeiter:

Stripe Technology Europe, Limited, 25-28 North Wall
Quay, Dublin 1 D01 H104, Irland

Zweck:

  • Zahlungsabwicklung
  • Auswertungen

Rechtsgrundlage:

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Empfänger (Kat.):

  • Beschäftigte
  • Zahlungsdienstleister

Drittlandtransfer:

USA – Garantie: Standard-Vertragsklauseln der
EU-Kommission

Speicherdauer:

Nach den gesetzlichen Vorgaben

4.4. Geldspenden

Wir bieten Ihnen die Möglichkeit eine Geldspende über PayPal
abzuwickeln.

Zahlungsabwickler:

PayPal (Europe) S.à.r.l. et Cie., S.C.A., 22-24
Boulevard Royal L-2449, Luxemburg

Zweck:

  • Zahlungsabwicklung
  • Auswertungen

Rechtsgrundlage:

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Empfänger (Kat.):

  • Beschäftigte
  • Zahlungsdienstleister

Drittlandtransfer:

Keine

Speicherdauer:

Nach den gesetzlichen Vorgaben

Datenschutzhinweise des Anbieters


https://www.paypal.com/webapps/mpp/ua/privacy-full

4.5. Social-Media

Wir sind auf diversen Social-Media-Plattformen vertreten.

4.5.1. Share-Button

Auf unseren Webseiten befinden sich Buttons mit dem Symbol der
Social-Media-Plattformen, über die Sie unsere Angebote auf den
entsprechenden Plattformen aufrufen können. Wenn Sie diesen Button
drücken, werden personenbezogene Daten, wie z. B. Ihre IP-Adresse an
diese Netzwerke weitergeleitet.

Sollten Sie selbst einen Account haben, so besteht die Möglichkeit,
dass der Social-Media-Anbieter Sie identifizieren kann und diese
Informationen miteinander verknüpft.

Für die Datenübertragung von unserer Webseite zur
Social-Media-Plattform liegt eine sogenannte gemeinsame Verantwortung
vor. Für alle weitergehenden Verarbeitungen auf der Plattform ist der
Betreiber alleiniger Verantwortlicher.

4.5.2. Fanpages

Auf einigen dieser sozialen Plattformen betreiben wir sogenannte
„Fanpages“, für die wir ggf. gemeinsam mit dem Betreiber verantwortlich
sind. Dabei beschränkt sich unsere Verantwortung darauf, dass wir Ihnen
Informationen anbieten und somit Daten zum Besuch unserer Seite beim
Dienstanbieter anfallen. In einigen Fällen besteht die Möglichkeit,
dass wir eine Auswertung über das Nutzerverhalten erhalten. Auf
weitergehende Verarbeitungen durch den Dienstanbieter haben wir keine
Einflussmöglichkeit und sind somit auch nicht mitverantwortlich.

4.5.3. Facebook

Anbieter:

Meta Platforms Ireland, 4 Grand Canal Square, Grand
Canal Habour, Dublin 2, Irland

Zweck:

  • Marketing und Public Relation
  • Kundenbindung
  • Umsatzgenerierung
  • Auswertungen

Rechtsgrundlage:

6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse:
Bereitstellung des von Ihnen gewünschten Inhalts
(Verlinkung)

Empfänger (Kat.):

  • Beschäftigte
  • IT-Dienstleister
  • Social-Media-Plattform

Drittlandtransfer:

USA – Garantie: Standard-Vertragsklauseln der
EU-Kommission

Speicherdauer:

Nach den gesetzlichen Vorgaben


Datenschutzinformationen des Anbieters:


https://de-de.facebook.com/policy.php

4.5.4. Instagram

Anbieter:

Meta Platforms Ireland, 4 Grand Canal Square, Grand
Canal Habour, Dublin 2, Irland

Zweck:

  • Marketing und Public Relation
  • Kundenbindung
  • Umsatzgenerierung
  • Auswertungen

Rechtsgrundlage:

6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse:
Bereitstellung des von Ihnen gewünschten Inhalts
(Verlinkung)

Empfänger (Kat.):

  • Beschäftigte
  • IT-Dienstleister
  • Social-Media-Plattform

Drittlandtransfer:

USA – Garantie: Standard-Vertragsklauseln der
EU-Kommission

Speicherdauer:

Nach den gesetzlichen Vorgaben


Datenschutzinformationen des Anbieters:


Instagram-Datenschutzrichtlinie |
Instagram-Hilfebereich

4.5.5. Twitter

Anbieter:

Twitter International Company, One Cumberland Place,
Fenian Street, Dublin 2, D02 AX07 Irland

Zweck:

  • Marketing und Public Relation
  • Kundenbindung
  • Umsatzgenerierung
  • Auswertungen

Rechtsgrundlage:

6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse:
Bereitstellung des von Ihnen gewünschten Inhalts
(Verlinkung)

Empfänger (Kat.):

  • Beschäftigte
  • IT-Dienstleister
  • Social-Media-Plattform

Drittlandtransfer:

USA – Garantie: Standard-Vertragsklauseln der
EU-Kommission

Speicherdauer:

Nach den gesetzlichen Vorgaben


Datenschutzinformationen des Anbieters:


https://twitter.com/de/privacy

4.5.6. YouTube

Anbieter:

Google Ireland Ltd., Google Building Gordon House, 4
Barrow St, Dublin, D04 E5W5, Irland

Zweck:

  • Marketing und Public Relation
  • Kundenbindung
  • Umsatzgenerierung
  • Auswertungen

Rechtsgrundlage:

6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse:
Bereitstellung des von Ihnen gewünschten Inhalts
(Verlinkung)

Empfänger (Kat.):

  • Beschäftigte
  • IT-Dienstleister
  • Social-Media-Plattform

Drittlandtransfer:

USA – Garantie: Standard-Vertragsklauseln der
EU-Kommission

Speicherdauer:

Nach den gesetzlichen Vorgaben


Datenschutzinformationen des Anbieters:


https://policies.google.com/?hl=de&gl=de

5. Weitere Dienstleister

5.1. Google CDN

Im Rahmen unseres Onlineshops wird zur weltweiten Bereitstellung der
Bilddaten Google CDN verwendet.

Anbieter:

Google Ireland Ltd., Google Building Gordon House, 4
Barrow St, Dublin, D04 E5W5, Irland

Zweck:

  • Umsatzgenerierung
  • Bereitstellung des Services
  • Auswertungen

Rechtsgrundlage:

6 Abs. 1 lit. b DSGVO – Vertragsanbahnung im Onlineshop

Empfänger (Kat.):

  • Beschäftigte
  • IT-Dienstleister

Drittlandtransfer:

USA – Garantie: Standard-Vertragsklauseln der
EU-Kommission

Speicherdauer:

Nach den gesetzlichen Vorgaben


Datenschutzinformationen des Anbieters:

https://cloud.google.com/privacy/gdpr?skip_cache=true

5.2. Google Maps

Anbieter:

Google Ireland Ltd., Google Building Gordon House, 4
Barrow St, Dublin, D04 E5W5, Irland

Zweck:

  • Marketing und Public Relation
  • Kundenservice
  • Auswertungen

Rechtsgrundlage:

6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse:
Bereitstellung des von Ihnen gewünschten Inhalts
(Verlinkung)

Empfänger (Kat.):

  • Beschäftigte
  • IT-Dienstleister

Drittlandtransfer:

USA – Garantie: Standard-Vertragsklauseln der
EU-Kommission

Speicherdauer:

Nach den gesetzlichen Vorgaben


Datenschutzinformationen des Anbieters:


https://policies.google.com/?hl=de&gl=de

5.3. Hoefler & Co

Anbieter:

The Hoefler Type Foundry, Inc., d/b/a Hoefler & Co,
611 Broadway, Suite 725, New York, USA

Zweck:

  • Betrieblicher Ablauf
  • Bereitstellung der Webseite

Rechtsgrundlage:

6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse:
Bereitstellung einer funktionierenden Webseite

Empfänger (Kat.):

  • Beschäftigte
  • IT-Dienstleister

Drittlandtransfer:

USA – Garantie: Standard-Vertragsklauseln der
EU-Kommission

Speicherdauer:

Nach den gesetzlichen Vorgaben


Datenschutzinformationen des Anbieters:


Privacy Policy | Fonts by Hoefler&Co.
(typography.com)

5.4. Universität Hamburg

Für unseren Bibliothekskatalog nutzen wir die Dienstleistung der
Universität Hamburg.

Auftragsverarbeiter:

Universität Hamburg, Mittelweg 177, 20148 Hamburg

Zweck:

  • Betrieblicher Ablauf
  • Dokumentation
  • Auswertung

Rechtsgrundlage:

6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse:
Bereitstellung des von Ihnen gewünschten Services

Empfänger (Kat.):

  • Beschäftigte
  • IT-Dienstleister

Drittlandtransfer:

Keine

Speicherdauer:

Nach den gesetzlichen Vorgaben


Datenschutzinformationen des Anbieters:


https://www.uni-hamburg.de/datenschutz.html

6. Der Einsatz von Tracking-Tools

Um unser Web-Angebot aus unserer Sicht optimieren zu können, bedienen
wir uns unter anderem auch Cookies. Dies sind kleine Textinformationen,
welche in Ihrem Browser geladen oder auf Ihrem Gerät gespeichert
werden. Cookies können unterschiedliche Aufgaben übernehmen, dazu
gehören z. B. die Anpassung der Webseite auf Ihre(m) Bildschirm,
Browser, Spracheinstellungen, aber auch die Bereitstellung vieler
Funktionen rund um unseren Online-Shop.

Zusätzlich wird der Begriff „Cookie“ als Synonym für Tracking-Tools
verwendet. Tracking-Tools helfen uns, unseren Webauftritt noch besser
an Ihre Bedürfnisse anzupassen.

Cookie-Einstellungen bearbeiten

6.1. Google Tag Manager

Mit Google Tag Manager haben wir die Möglichkeit, den Einsatz von
Cookies und anderen Tracking-Tools zentral zu verwalten.

Anbieter:

Google Ireland Ltd., Google Building Gordon House, 4
Barrow St, Dublin, D04 E5W5, Irland

Zweck:

  • Betrieblicher Ablauf
  • Bereitstellung der Webseite und deren Funktion
  • Auswertungen

Rechtsgrundlage:

6 Abs. 1 lit. a DSGVO – Einwilligung

Empfänger (Kat.):

  • Beschäftigte
  • SaaS-Anbieter

Drittlandtransfer:

USA – Garantie: Standard-Vertragsklauseln der
EU-Kommission

Speicherdauer:

Nach den gesetzlichen Vorgaben


Datenschutzinformationen des Anbieters:


https://policies.google.com/?hl=de&gl=de

6.2. Google Analytics

Zur Analyse der Nutzung unserer Webseite nutzen wir das Tool Google
Analytics. Dabei setzen wir eine datenschutzfreundliche, datensparsame
Konfiguration ein, so wird die IP-Adresse unverzüglich von Google
anonymisiert.

Anbieter:

Google Ireland Ltd., Google Building Gordon House, 4
Barrow St, Dublin, D04 E5W5, Irland

Zweck:

  • Webseitenoptimierung
  • Umsatzgenerierung
  • Auswertungen

Rechtsgrundlage:

6 Abs. 1 lit. a DSGVO – Einwilligung

Empfänger (Kat.):

  • Beschäftigte
  • SaaS-Anbieter

Drittlandtransfer:

USA – Garantie: Standard-Vertragsklauseln der
EU-Kommission

Speicherdauer:

Nach den gesetzlichen Vorgaben


Datenschutzinformationen des Anbieters:


https://policies.google.com/?hl=de&gl=de

6.3. Simple Analytics

Zur Analyse der Nutzung unseres Onlineshops nutzen wir die Lösung von
Simple Analytics. Dabei werden keine personenbezogenen Daten erhoben.
Die gesammelten Daten lassen eine Identifikation des Betroffenen nicht
zu.

Anbieter:

Simple Analytics, Hooftlaan 4, 1401 ED Bussum,
Niederlande

Zweck:

  • Webseitenoptimierung
  • Umsatzgenerierung
  • Auswertungen

Rechtsgrundlage:

Keine, da keine personenbezogenen Daten verarbeitet
werden.

Empfänger (Kat.):

  • Beschäftigte
  • SaaS-Anbieter

Drittlandtransfer:

Keine

Speicherdauer:

Nach den gesetzlichen Vorgaben


Datenschutzinformationen des Anbieters:


https://docs.simpleanalytics.com/

7. Der Schutz Ihrer Daten

Zum Schutz Ihrer personenbezogenen Daten haben wir Maßnahmen getroffen,
die dem Datenschutzrecht und dem Stand der Technik in unserer Branche
entsprechen. Diese werden kontinuierlich überprüft und ggf. angepasst.
Ziel ist es, Ihre Daten gegen zufällige oder vorsätzliche
Manipulationen, den teilweisen oder vollständigen Verlust, die
Zerstörung oder gegen unbefugte Zugriffe durch Dritte zu schützen.

Zur Übertragung von Daten zwischen unserer Webseite und unseren
Backendsystemen wird die Kommunikation nach dem TLS-Verfahren
(Transport Layer Security) verschlüsselt.

Wir schützen die Systeme und Verarbeitungen durch eine Reihe von
technischen und organisatorischen Maßnahmen. Dazu zählen u. a. die
Datenverschlüsselung, die Pseudo- und Anonymisierung, logische und
physische Zugangsbeschränkung und kontrolle, Firewalls und
Wiederherstellungssysteme und Integritätstests.

Unsere Mitarbeiter werden auf den entsprechenden sensiblen Umgang mit
personenbezogenen Daten regelmäßig geschult und entsprechend den
rechtlichen Vorgaben auf die Einhaltung des Datengeheimnisses
verpflichtet.

8. Verarbeitung von Daten von Minderjährigen

Unsere Produkte und Dienstleistungen dürfen nicht von Jugendlichen
unter 16 Jahren beauftragt werden.

9. Änderung der vorliegenden Datenschutz-Hinweise

Diese Datenschutz-Hinweise werden in unregelmäßigen Abständen
überarbeitet, um sie an die aktuellen Entwicklungen im Unternehmen,
unsere Produkte und Dienstleistungen, den gesetzlichen Vorgaben und
gesellschaftlichen Entwicklungen anzupassen.

Stand:
16.05.2022

Bleiben Sie auf dem Laufenden

Melden Sie sich zu unserem Newsletter an und erhalten Sie regelmäßig Informationen zu unseren Veranstaltungen.