Datenschutzhinweise
Kurz gesagt: Diese Website setzt keine Cookies, bindet keine Inhalte von Dritten ein und übermittelt nichts an fremde Dienste. Schriften und Bilder liegen auf dem eigenen Server. Wie oft die Seiten aufgerufen werden, zähle ich selbst auf meinem Server mit, ohne auf Ihrem Gerät etwas zu speichern oder zu lesen. Deshalb gibt es hier kein Cookie-Banner. Personenbezogene Daten fallen darüber hinaus nur an, wenn Sie mir selbst schreiben.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Eike SiemeringStudio Siemering
Haferweg 5
26215 Wiefelstede
Deutschland
Telefon: 0174 6897332
E-Mail: info@studio-siemering.de
Ein Datenschutzbeauftragter ist nicht bestellt. Eine Pflicht dazu besteht nicht, da nicht mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind (§ 38 BDSG).
2. Hosting und Server-Logdateien
Diese Website wird gehostet bei der ALL-INKL.COM, Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland. Die Server stehen in Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Beim Aufruf dieser Website werden vom Server automatisch Daten in sogenannten Logdateien gespeichert:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit des Zugriffs
- Name und URL der abgerufenen Datei
- übertragene Datenmenge und Meldung über den Erfolg des Abrufs
- verwendeter Browser und Betriebssystem
- zuvor besuchte Seite (Referrer), sofern übermittelt
Zweck: Bereitstellung der Website, Gewährleistung der
Betriebssicherheit und Aufklärung technischer Störungen oder Angriffe.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes
Interesse an einem sicheren und störungsfreien Betrieb.
Speicherdauer: Die Logdateien werden nach spätestens
sieben Tagen gelöscht. Eine Zusammenführung mit anderen Daten findet nicht statt.
3. Verschlüsselung
Diese Website wird ausschließlich über eine verschlüsselte Verbindung (HTTPS
mit TLS) ausgeliefert. Aufrufe über http:// werden automatisch auf
die verschlüsselte Adresse umgeleitet. Sie erkennen das am Schlosssymbol in der
Adresszeile Ihres Browsers.
4. Cookies
Diese Website setzt keine Werbe- und keine Analyse-Cookies. Es werden weder Google Analytics noch vergleichbare Dienste eingesetzt, und es findet kein Profiling statt. Deshalb gibt es hier kein Cookie-Banner: Ein solches ist nur für Zugriffe nötig, die nicht technisch erforderlich sind, und die gibt es hier nicht.
Zwei technisch notwendige Ausnahmen gibt es, und beide nur, wenn Sie den entsprechenden Bereich selbst aufrufen:
ev_…· wird gesetzt, sobald Sie im Bereich Eventseiten eine Bestellung zusammenstellen, eine geschützte Einladung öffnen oder ein Gästeformular ausfüllen. Ohne dieses Cookie ließe sich kein mehrstufiges Formular führen. Es verfällt mit dem Schließen des Browsers.pflege_…· nur für den internen Pflegebereich und nur nach einer Anmeldung. Für Besucher wird es nie gesetzt.
Beide enthalten ausschließlich eine zufällige Sitzungskennung, keine
personenbezogenen Inhalte und keine Reichweitenmessung.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG · unbedingt
erforderlich, damit der ausdrücklich gewünschte Dienst funktioniert; für die
anschließende Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
5. Eigene Aufrufzählung
Ich zähle auf meinem eigenen Server mit, wie oft die Seiten dieser Website aufgerufen werden. Das geschieht, während die Seite ohnehin ausgeliefert wird: ohne JavaScript, ohne fremden Dienst und ohne dass auf Ihrem Gerät etwas gespeichert oder gelesen wird.
Gespeichert werden je Aufruf:
- Tag und Stunde des Aufrufs
- welche Seite aufgerufen wurde
- die Domain der zuvor besuchten Seite, gekürzt auf den Namen (zum Beispiel
google.de), nie die Suchanfrage oder der Pfad - die Geräteart, grob unterschieden nach Telefon, Tablet und Rechner
- eine Prüfsumme, um wiederholte Aufrufe desselben Tages nicht doppelt zu zählen
Die Prüfsumme wird aus IP-Adresse, Browserkennung und einem täglich neu gewürfelten Zufallswert gebildet. Gespeichert wird ausschließlich die Prüfsumme, nie einer ihrer Bestandteile. Der Zufallswert wird beim Tageswechsel verworfen und die Prüfsummen des Vortages werden gelöscht; danach lässt sich aus den verbleibenden Zahlen kein Bezug zu einer Person mehr herstellen, auch von mir nicht. Ein Wiedererkennen über mehrere Tage ist damit ausgeschlossen und ausdrücklich nicht gewollt.
Zweck: zu erkennen, welche Inhalte gesucht werden und ob die
Website technisch erreichbar ist.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes
Interesse an einer bedarfsgerechten und funktionsfähigen Website. Eine
Einwilligung nach § 25 TDDDG ist nicht erforderlich, weil auf Ihrem Endgerät
weder Informationen gespeichert noch ausgelesen werden.
Speicherdauer: die Tagesprüfsummen bis zum Tageswechsel, die
reinen Zählstände bis zu 24 Monate.
Widerspruch: Sie können der Zählung nach Art. 21 DSGVO
widersprechen, formlos an
info@studio-siemering.de.
6. Keine Inhalte von Dritten
Alle Bestandteile dieser Website, also Schriftarten, Bilder, Stylesheets und Skripte, werden vom eigenen Server ausgeliefert. Es werden insbesondere nicht eingebunden:
- Google Fonts oder andere Schriften-CDNs
- Karten- oder Video-Einbettungen (Google Maps, YouTube, Vimeo)
- Social-Media-Plugins oder Like-Buttons
- Captcha-Dienste wie Google reCAPTCHA
- Werbenetzwerke oder Content-Delivery-Networks
Damit findet beim Besuch dieser Seite keine Datenübermittlung an Dritte und kein Drittlandtransfer statt.
7. Kontaktaufnahme
Kontaktformular
Wenn Sie mir über das Kontaktformular schreiben, werden die von Ihnen angegebenen Daten, also Name, E-Mail-Adresse, optional Telefonnummer, das gewählte Thema und Ihre Nachricht, an mein Postfach übermittelt und dort gespeichert.
Zum Schutz vor automatisiert versendetem Spam enthält das Formular ein für Sie unsichtbares Zusatzfeld sowie eine Prüfung der Ausfülldauer. Dabei werden keine zusätzlichen personenbezogenen Daten erhoben und kein externer Dienst eingebunden. Beim Absenden wird zudem Ihre IP-Adresse zur Missbrauchsabwehr in die Benachrichtigungs-E-Mail aufgenommen.
E-Mail und Telefon
Wenn Sie mir direkt schreiben oder anrufen, verarbeite ich Ihre Angaben zur Bearbeitung Ihres Anliegens.
Zweck: Bearbeitung Ihrer Anfrage und Anbahnung eines möglichen
Vertrags.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage
auf einen Vertrag abzielt; im Übrigen Art. 6 Abs. 1 lit. f DSGVO, berechtigtes
Interesse an der Beantwortung von Anfragen.
Bereitstellung: Name, E-Mail-Adresse und Nachricht sind
erforderlich, damit ich Ihnen antworten kann. Ohne diese Angaben ist eine
Bearbeitung nicht möglich. Alle übrigen Angaben sind freiwillig.
Speicherdauer: Anfragen, aus denen kein Auftrag entsteht,
lösche ich spätestens sechs Monate nach dem letzten Kontakt. Entsteht ein
Auftrag, gelten die gesetzlichen Aufbewahrungsfristen (bis zu zehn Jahre nach
§ 147 AO und § 257 HGB).
E-Mail-Postfächer
Meine E-Mail-Postfächer werden ebenfalls bei ALL-INKL.COM (siehe Abschnitt 2) auf Servern in Deutschland betrieben. Bitte beachten Sie, dass der Versand einer E-Mail über das offene Internet unverschlüsselt erfolgen kann. Für vertrauliche Inhalte nutzen Sie gern das Telefon.
8. Eventseiten
Unter hierzusammen.de können Sie eine Einladungsseite für eine Veranstaltung bestellen. Dabei werden mehr Daten verarbeitet als beim übrigen Besuch dieser Website, und zwar in drei Rollen: als Besteller, als hochgeladenes Bild und als Gast, der zu- oder absagt.
Bestellung
Beim Zusammenstellen und Bestellen einer Eventseite verarbeite ich:
- Ihren Namen, Ihre E-Mail-Adresse und, wenn Sie sie angeben, Ihre Telefonnummer
- alle Angaben zur Veranstaltung, die Sie eintragen: Titel, Namen der Gastgeber, Datum, Uhrzeit, Ort und Anschrift, Begrüßung, Beschreibung, Ablauf, Hinweise und die Kontaktperson für Rückfragen
- die von Ihnen hochgeladenen Bilder
- die gewählte Event-Adresse, das Paket, den Betrag und den Zahlungsbezug
- Ihre Bestätigungen zu Vertragsbedingungen, Widerruf, Datenschutz und Nutzungsrechten, jeweils mit Zeitpunkt
Ein Teil dieser Angaben steht anschließend öffentlich abrufbar auf Ihrer Eventseite · das ist ihr Zweck. Ihr Name als Besteller, Ihre E-Mail-Adresse und Ihre Telefonnummer stehen nicht darauf.
Solange die Bestellung noch nicht abgeschickt ist, liegen Ihre Eingaben in einer
Sitzung auf dem Server. Dafür wird ein technisch notwendiges Sitzungs-Cookie
gesetzt (ev_…), das mit dem Schließen des Browsers verfällt und
keine Reichweitenmessung enthält. Rechtsgrundlage für das Speichern auf Ihrem
Gerät ist § 25 Abs. 2 Nr. 2 TDDDG, weil ohne dieses Cookie kein mehrstufiges
Formular möglich ist.
Zweck: Erstellung und Betrieb der bestellten Eventseite.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Erfüllung des
Vertrags; für die steuerlich aufzubewahrenden Belege Art. 6 Abs. 1 lit. c DSGVO.
Speicherdauer: Die Eventseite ist bis
30 Tage nach Ihrem Veranstaltungstag erreichbar. Danach
wird sie abgeschaltet, und 14 Tage später werden
Inhalte, Bilder und Gästerückmeldungen gelöscht. Bestellungen, für die keine
Zahlung eingeht, werden samt Bildern nach 48 Stunden
gelöscht. Es verbleibt allein der Beleg über Bestellnummer, Paket, Betrag und
Zahlungsbezug; ihn bewahre ich nach § 147 AO und § 257 HGB bis zu zehn Jahre auf.
Hochgeladene Bilder
Hochgeladene Bilder werden nicht in der übermittelten Form gespeichert. Sie werden eingelesen, neu berechnet und unter einem zufällig erzeugten Dateinamen abgelegt. Dabei gehen alle Metadaten verloren, insbesondere Aufnahmeort, Aufnahmezeit und Kameradaten. Die ursprüngliche Datei wird sofort verworfen.
Die berechneten Bilder sind über ihre Adresse öffentlich abrufbar, solange die
Eventseite online ist. Sie werden nicht in Suchmaschinen aufgenommen
(noindex, noimageindex).
Zeigen die Bilder Personen, sind Sie als Besteller dafür verantwortlich, dass diese mit der Veröffentlichung einverstanden sind. Sie bestätigen das im Bestellablauf ausdrücklich.
Zu- und Absagen der Gäste
Enthält eine Eventseite ein Zu- und Absageformular, verarbeite ich von den Gästen: den angegebenen Namen, die Antwort, auf Wunsch die Zahl und die Namen der Begleitpersonen, Essenswünsche oder Unverträglichkeiten und eine freiwillige Nachricht.
Essenswünsche können Gesundheitsangaben enthalten (etwa eine Unverträglichkeit). Das Feld ist ausdrücklich freiwillig; wer es ausfüllt, willigt in die Verarbeitung dieser Angabe ein (Art. 9 Abs. 2 lit. a DSGVO). Wer das nicht möchte, lässt es leer und sagt es den Gastgebern direkt.
Die Angaben werden an die in der Bestellung hinterlegte Kontaktadresse weitergeleitet und für die Gastgeber gesammelt. Zum Schutz vor automatisch ausgefüllten Formularen wird die Zahl der Rückmeldungen je Verbindung begrenzt. Dafür wird aus Ihrer IP-Adresse und einem täglich neu gewürfelten Zufallswert eine Prüfsumme gebildet; gespeichert wird ausschließlich die Prüfsumme, nie die IP-Adresse selbst. Beim Tageswechsel verfällt sie.
Zweck: Organisation der Veranstaltung, für die eingeladen
wurde.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO im Verhältnis zu den
Gastgebern, im Übrigen Art. 6 Abs. 1 lit. f DSGVO · berechtigtes Interesse an der
Planbarkeit einer Feier; für Essenswünsche zusätzlich Art. 9 Abs. 2 lit. a DSGVO.
Speicherdauer: zusammen mit der Eventseite, längstens bis
44 Tage nach der Veranstaltung.
Widerspruch und Löschung: formlos an
info@studio-siemering.de. Ein einzelner Eintrag lässt
sich jederzeit löschen.
Zahlung über Stripe
Bezahlt wird über Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland. Dafür werden Sie auf eine Seite von Stripe weitergeleitet · erkennbar an der Adresszeile. Bis zu diesem Schritt wird nichts an Stripe übertragen.
Ihre Zahlungsdaten (Kartennummer, Prüfziffer, Angaben zu Apple Pay oder Google Pay) geben Sie ausschließlich bei Stripe ein. Ich sehe sie zu keinem Zeitpunkt. Von Stripe zurück bekomme ich die Bestellnummer, den gezahlten Betrag, den Zeitpunkt, eine Vorgangskennung und die von Ihnen dort bestätigte E-Mail-Adresse.
Stripe kann Daten auch in die USA übermitteln. Stripe, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert, für das die Europäische Kommission am 10. Juli 2023 einen Angemessenheitsbeschluss gefasst hat; ergänzend bestehen Standardvertragsklauseln. Ein Restrisiko bleibt: Der Beschluss wird angegriffen, und US-Behörden haben unter dortigem Recht Zugriffsmöglichkeiten, gegen die europäische Rechtsbehelfe nur eingeschränkt greifen.
In welcher Rolle Stripe dabei handelt: in zwei Rollen gleichzeitig, und das ist kein Widerspruch. Soweit Stripe die Zahlung für mich abwickelt, handelt es nach meiner Weisung und damit als Auftragsverarbeiter; die Grundlage ist der Auftragsverarbeitungsvertrag, der zum Vertrag über die Stripe-Dienste gehört. Für die Betrugserkennung, die Vermeidung von Zahlungsausfällen, die Erfüllung eigener gesetzlicher Pflichten und die Weiterentwicklung der eigenen Dienste bestimmt Stripe Zweck und Mittel dagegen selbst und ist insoweit eigener Verantwortlicher. Auf diesen Teil habe ich keinen Einfluss. Wofür Stripe die Daten dort verwendet und welche Rechte Ihnen dabei zustehen, steht in der Datenschutzerklärung von Stripe.
Zweck: Abwicklung der Zahlung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; die Übermittlung in
die USA stützt sich auf Art. 45 DSGVO in Verbindung mit dem
Angemessenheitsbeschluss sowie auf Art. 46 Abs. 2 lit. c DSGVO.
Weitere Angaben: die Datenschutzerklärung von Stripe unter
stripe.com/de/privacy.
9. Empfänger der Daten
Ihre Daten werden nicht verkauft und nicht zu Werbezwecken weitergegeben. Zugriff erhalten können:
- der Hosting- und E-Mail-Anbieter, als Auftragsverarbeiter (siehe Abschnitt 2)
- Stripe Payments Europe, Limited, aber ausschließlich dann, wenn Sie eine Eventseite zahlungspflichtig bestellen · für die Abwicklung als Auftragsverarbeiter, für die eigenen Zwecke aus Abschnitt 8 als eigener Verantwortlicher
- bei einer Eventseite mit Gästeformular: die Gastgeber, an die Sie Ihre Zu- oder Absage richten (siehe Abschnitt 8)
- im Auftragsfall mein Steuerberater sowie das Finanzamt, soweit gesetzlich geboten
Eine Übermittlung in Länder außerhalb der EU findet nur in den Fällen statt, die Sie selbst auslösen: wenn Sie über Stripe bezahlen. Für alle übrigen Wege · Formular, E-Mail, Telefon und das blosse Ansehen einer Eventseite · verlassen Ihre Daten die EU nicht.
10. Ihre Rechte
Ihnen stehen gegenüber mir folgende Rechte hinsichtlich Ihrer personenbezogenen Daten zu:
- Auskunft über die verarbeiteten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Für die Ausübung genügt eine formlose Nachricht an info@studio-siemering.de.
11. Beschwerderecht bei der Aufsichtsbehörde
Unabhängig davon können Sie sich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig für mich ist:
Die Landesbeauftragte für den Datenschutz NiedersachsenPrinzenstraße 5
30159 Hannover
www.lfd.niedersachsen.de
12. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
13. Änderungen dieser Hinweise
Ich passe diese Datenschutzhinweise an, sobald sich die eingesetzte Technik oder die Rechtslage ändert. Es gilt jeweils die hier abrufbare Fassung.
Stand: August 2026