Read in
Diese Seite benennt unsere Datenschutz-Grundsätze und deine Rechte in einfacher Sprache neben Auszügen aus den einschlägigen Gesetzestexten.
(DOKUMENTANFANG)
Datenschutz bei Bakst & Friends
Stand: 14.09.2026
Zur schnellen Navigation findest du hier eine Übersicht aller Abschnitte in diesem Dokument:
- Einleitung: sprachliche Hinweise, Geltungsbereich und Kontaktpersonen
- Allgemeines: Rechtsgrundlagen, Widerspruchsrecht, Definitionen und allgemeine Hinweise
- Standard-Datenverarbeitung: essenzielle Funktionen, nicht essenzielle Funktionen und Weitergabe an Dritte
- Webhosting-Anbieter: Server-Logs und Content Delivery Network
- Cookie-Einstellungen: essenzielle und nicht essenzielle Cookies
- Geolokalisierungsdaten: essenzielle und nicht essenzielle Geolokalisierungsdaten sowie Nutzung durch Dritte
- optionale Website-Analyse: allgemeine Traffic-Statistiken und E-Commerce-Daten
- eingebettete Inhalte: soziale Medien und interaktive Lerninhalte von H5P
- Verwaltung deiner Datensätze: Datenschutz-Einstellungen, registrierte Konten und Ausnahmefälle
- Datenspeicherung und Aufbewahrung: allgemeine Verfahren und gesetzlich vorgeschriebene Archivierung
- Schutz deiner Daten: Verschlüsselungstechnologien, Sicherheits-Plugin und Firewall
1. Einleitung
Diese Datenschutzerklärung erläutert im Detail, wie wir und unsere Geschäftspartner deine Daten erheben, speichern und verarbeiten. Durch die Nutzung unserer Website oder der zugehörigen Produkte bzw. Dienstleistungen oder durch sonstige Interaktion bzw. das Eingehen einer Geschäftsbeziehung mit uns erkennst du die Bedingungen dieses Dokuments an.
Wenn du unsere Produkte kaufst oder anderweitig eine geschäftliche Transaktion mit uns eingehst, regeln unsere allgemeinen Geschäftsbedingungen (AGB) deine Geschäftsbeziehung mit uns neben dieser Datenschutzerklärung. Sollten einzelne Bestimmungen der beiden Dokumente im Widerspruch zueinander stehen, so haben die AGB Vorrang. In solchen Fällen gilt die salvatorische Klausel aus Abschnitt 9.4 der AGB entsprechend auch für diese Datenschutzerklärung.
1.1. Sprachliche Hinweise
Die Datenschutzerklärung ist auf Englisch und Deutsch verfügbar.
Im Folgenden bezieht sich der Text auf:
- die E-Commerce-Website insgesamt als »Shop« oder »Website«;
- im Shop angebotene Waren als »Produkte«;
- den Betreiber dieser Website als »Bakst & Friends« oder durch entsprechende Pronomen der ersten Person wie »wir« oder »unser«; und
- jede Person, die die Website nutzt, als »Besucher«, und jede Person, die sich auf der Website mit einem registrierten Konto anmeldet, als »Nutzer«, oder Besucher und Nutzer gemeinsam durch entsprechende Anredeformen wie »du« und andere Pronomen der zweiten Person.
Wir bemühen uns um eine einfache und inklusive Sprache, die den gesetzlichen Anforderungen entspricht. Bei der Abwägung dieser Ziele greifen wir teilweise auf Standardvertragsklauseln zurück, die in generischen Bezügen geschlechtsspezifische Pronomen verwenden können. Diese Pronomen sind so zu verstehen, dass sie alle Formen inklusive nichtbinärer Geschlechter einschließen.
1.2. Geltungsbereich
Dieses Dokument regelt den Datenschutz in der Geschäftsbeziehung zwischen uns –
| Alexander Bakst Bakst & Friends – der Eigenverlag für Sprachbildung Heinersdorfer Straße 12 12209 Berlin DEUTSCHLAND USt-IdNr.: DE277695519 | Tel.: +49 30 7974 66 53 E-Mail: friends@bakst.de Web: https://bakst.de https://bakstandfriends.com |
– und dir, dem Besucher oder Nutzer der Website unter https://bakst.de und zugehörigen Domains wie https://bakstandfriends.com, oder jeder Person, die in kommerzieller Absicht mit uns verkehrt.
1.2.1. Änderungen und weitere Datenverarbeitung
Wenn wir diese Datenschutzerklärung aktualisieren, senden wir eine E-Mail an alle bekannten Kundenkontakte in unserer Datenbank, um die Änderungen anzukündigen. Das oben in diesem Dokument genannte Datum zeigt den Tag der letzten Aktualisierung.
Falls wir Daten verarbeiten müssen oder möchten, die nicht von dieser Datenschutzerklärung abgedeckt sind, informieren wir dich gesondert und holen bei Bedarf eine zusätzliche Einwilligung ein.
1.2.2. Verarbeitung durch Dritte
Im Verlauf deines Besuchs können einige Daten von externen Anbietern gemäß deren jeweiligen Datenschutzerklärungen weiterverarbeitet werden. Wir fassen in diesem Dokument zentrale Bestimmungen dieser Erklärungen zusammen und stellen Links dazu bereit. Wir sind stets bemüht, die Datenpraktiken Dritter im Zusammenhang mit unserer Website zu überwachen, können jedoch nicht garantieren, dass unsere Datenschutzerklärung die neuesten Aktualisierungen externer Richtlinien widerspiegelt.
Du kannst uns helfen, diese Informationen aktuell zu halten, indem du uns auf relevante Änderungen bei Datenschutzstandards Dritter hinweist. Bitte sende uns dazu eine E-Mail an friends@bakst.de oder nutze unser Online-Kontaktformular oder eine der anderen in diesem Dokument genannten Kontaktmöglichkeiten.
1.3. Kontaktaufnahme
Unsere Website bietet dir Möglichkeiten, deine Daten und Datenschutzeinstellungen über Steuerelemente auf der Website zu verwalten. In besonderen Fällen, in denen das nicht ausreicht, oder wenn du Fragen oder Beschwerden hast, kannst du uns direkt kontaktieren.
Als sehr kleines Unternehmen sind wir nicht in der Lage, Datenschutzbeauftragte zu beschäftigen. Um uns bezüglich deiner Datenschutzrechte im Zusammenhang mit dieser Website zu kontaktieren, sende uns bitte eine E-Mail an:
Du kannst auch unser Online-Kontaktformular nutzen, einen Brief an die oben genannte Adresse zustellen lassen oder uns telefonisch kontaktieren. Wir bemühen uns, deine Anfrage schnell und unkompliziert zu bearbeiten.
Der Verantwortliche ist für die Einhaltung des Absatzes 1 verantwortlich und muss dessen Einhaltung nachweisen
DSGVO Artikel 5 (2)
können (»Rechenschaftspflicht«).
2. Allgemeines
Jede Website behauptet, deine Privatsphäre schützen zu wollen. Doch solche Floskeln verdecken oft Branchenpraktiken, die viele Menschen als übergriffig empfinden.
Bei Bakst & Friends folgen wir einem einfachen Prinzip: »privacy first« (dt. sinngemäß »Datenschutz hat Vorrang«). Das unterscheidet uns von vielen kommerziellen Websites im Netz. Wir machen nicht beim Big-Data-Spiel mit: Wir betreiben weder Fingerprinting noch Cross-Site-Tracking und fordern dich niemals auf, deinen Adblocker zu umgehen. Wir lassen auch keine KI-Agenten im Hintergrund deine Daten abgreifen. Kurz: Wir ermutigen alle zu einem proaktiven Umgang mit dem eigenen digitalen Fußabdruck.
Natürlich versuchen wir, diese Philosophie mit der Notwendigkeit einer modernen, leicht auffindbaren und digital wettbewerbsfähigen Website in Einklang zu bringen. Unsere Website setzt auf bekannte Tools, um ein angemessenes Maß an Sicherheit, Barrierefreiheit und Komfort zu gewährleisten. Außerdem nutzen wir ein schlankes Analyse-Tool, um zu verstehen, wie Besucher insgesamt auf der Website unterwegs sind. Wir haben diese Systeme nach dem eingangs erwähnten »privacy first« Prinzip konfiguriert, indem wir beispielsweise unsere Besucherkennzahlen ohne jegliche Tracking-Cookies analysieren. Dieser Ansatz schützt deine digitalen Rechte, hilft uns bei der Einhaltung gesetzlicher Pflichten und sorgt dafür, dass die Seiten schneller laden.
2.1. Rechtsgrundlagen
Für unser E-Commerce-Geschäft gelten deutsche und europäische Normen. In Bezug auf deine Datenschutzrechte im Internet ist das wichtigste Gesetz die Datenschutz-Grundverordnung (DSGVO), eine wegweisende EU-Richtlinie, die Menschen mehr Kontrolle über ihr digitales Leben geben soll.
Die DSGVO gilt für jede Person, die sich zum Zeitpunkt der Verarbeitung ihrer personenbezogenen Daten innerhalb der EU-Ländergrenzen aufhält. Unser Unternehmen ist in Deutschland ansässig, wo europäisches Recht zusammen mit deutschen Gesetzen wie dem Bundesdatenschutzgesetz (BDSG) oder dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) umgesetzt wird.
2.1.1. Zulässige Zwecke der Datenverarbeitung
Damit wir als Verantwortliche deine Informationen verarbeiten und/oder an Auftragsverarbeiter weitergeben dürfen, muss eine Rechtsgrundlage vorliegen. DSGVO Artikel 6 (1) nennt sechs konkrete Gründe, warum eine Datenverarbeitung erforderlich sein kann, hier sinngemäß zusammengefasst:
- Du hast in einen oder mehrere bestimmte Zwecke eingewilligt.
- Wir führen einen Vertrag aus, den du angefordert oder abgeschlossen hast.
- Wir sind zur Erfüllung einer rechtlichen Vorgabe verpflichtet.
- Wir müssen lebenswichtige Interessen von dir oder einer anderen Person schützen.
- Wir führen eine Aufgabe im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt aus.
- Wir oder ein Dritter verfolgen berechtigte Interessen; dabei müssen wir sicherstellen, dass deine Interessen oder Grundrechte unsere berechtigten Interessen nicht überwiegen, insbesondere wenn du ein Kind bist.
Rechtfertigung der Datenverarbeitung
Angesichts der Art unseres Geschäfts als Eigenverlag und E-Commerce-Anbieter stützen wir uns in den folgenden Szenarien häufig (aber nicht ausschließlich) auf DSGVO Art. 6 (1) (a), (b) und (f):
- DSGVO Art. 6 (1)(a) ermöglicht es dir, die Datenverarbeitung für nicht essenzielle Funktionen auf unserer Website zu akzeptieren oder abzulehnen. Abschnitt 3.2 »Nicht essenzielle Funktionen« beschreibt, wie uns deine Einwilligung erlaubt, anonymisierte Nutzungsstatistiken zu analysieren.
- DSGVO Art. 6 (1)(b) ist relevant, wenn du unsere Produkte kaufst; dann müssen wir deine personenbezogenen Daten nämlich verarbeiten, um die Bestellung abzuwickeln. Das beinhaltet in der Regel die Weitergabe bestimmter Informationen an Auftragsverarbeiter, z. B. an unseren Fulfillment-Dienstleister für Versand und Retouren. Da diese Daten handelsrechtlich und steuerlich relevant sind, müssen wir sie nach deutschem Recht bis zu zehn Jahre aufbewahren. Wir können außerdem entscheiden, einige Daten länger zu archivieren; siehe Abschnitt 10.3 »Gesetzlich vorgeschriebene Archivierung« für Links zu den einschlägigen Rechtsvorschriften.
- DSGVO Art. 6 (1)(f) rechtfertigt die Datenverarbeitung für essenzielle Funktionen wie Website-Sicherheit, Warenkorb-Funktionalität oder Spracheinstellungen; die Einzelheiten sind in Abschnitt 3.1 »Essenzielle Funktionen« näher erläutert.
Sonstige Regeln und Vorschriften
In einigen Fällen können weitere Gesetze oder Regelwerke die DSGVO ergänzen oder überlagern. So regelt z. B. das deutsche Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) Telekommunikation und digitale Dienste in Deutschland und definiert in Artikel 2 Einwilligungsanforderungen und Ausnahmen für das Speichern und Auslesen von Daten auf Endgeräten – mit anderen Worten: Cookie-Einwilligung.
2.1.2. Grenzüberschreitende Übermittlung
Die DSGVO enthält Regeln dazu, was mit deinen Daten passiert, wenn sie die EU verlassen. Diese Regeln sind für deine Interaktionen mit uns relevant, weil unsere Website einige Informationen an Auftragsverarbeiter außerhalb der EU in Ländern wie den Vereinigten Staaten von Amerika oder Neuseeland weitergibt.
Konkret: Grenzüberschreitende Übermittlungen personenbezogener Daten hängen von sogenannten Angemessenheitsbeschlüssen der Europäischen Kommission ab, die feststellen, ob ein Land europäische Datenschutzstandards erfüllt. Ist das der Fall, können »personenbezogene Daten aus der EU (und Norwegen, Liechtenstein und Island) in dieses Drittland fließen […], ohne dass ein weiterer Schutz erforderlich ist..»1
Die EU hat positive Angemessenheitsbeschlüsse für Neuseeland und in den Vereinigten Staaten für Unternehmen, die nach dem EU–US Data Privacy Framework (DPF) zertifiziert sind, erlassen.
1 Siehe Europäische Kommission: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en
2.2. Dein Widerspruchsrecht
Für personenbezogene Daten, die auf Grundlage berechtigter Interessen gemäß DSGVO Art. 6 (1)(f) verarbeitet werden, steht dir gesetzlich das Recht zu, jederzeit aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch einzulegen. In diesem Fall stellen wir die Verarbeitung ein, es sei denn, sie dient der Geltendmachung, Ausübung oder Verteidigung eines Rechtsanspruchs oder wir können anderweitig zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Grundrechte oder Grundfreiheiten im Zusammenhang mit den personenbezogenen Daten überwiegen.
Um demnach dein Widerspruchsrecht auszuüben, kannst du uns über die in diesem Dokument genannten Kontaktwege erreichen. Wir müssen den Grund deines Widerspruchs erfahren, damit wir den Anspruch prüfen können.
2.3. Was macht Daten »personenbezogen«?
DSGVO Artikel 4 (1) definiert personenbezogene Daten (PII) als »alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person […] beziehen«, auch betroffene Person genannt, »die direkt oder indirekt […] identifiziert werden kann«, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen oder anderer Informationen.
Offensichtliche Datentypen, die in diese Kategorie fallen, sind Namen und E-Mail-Adressen. Es gibt aber auch weniger offensichtliche: Standortinformationen wie Postleitzahlen oder Geo-Tracking; Ethnie, Geschlecht, Religion und andere demografische Merkmale; biometrische Daten wie Fingerabdruck-Scans oder Gesichtserkennung; persönliche Überzeugungen oder politische Meinungen; und Web-Cookies können ebenfalls eine Form personenbezogener Daten sein.
Im Gegensatz dazu verschleiern pseudonyme Daten in der Regel die Identität der Person, können aber dennoch unter die Definition von PII fallen, wenn sich daraus mit geringem Aufwand eine Person identifizieren lässt. DSGVO Art. 4 (5) definiert eine geeignete Pseudonymisierung als »die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können«. Diese zusätzlichen Informationen sind dabei getrennt aufzubewahren und nicht zur Identifizierung betroffener Personen zu verwenden. Die rechtswidrige Praxis, pseudonyme Daten zur eindeutigen Identifizierung einer Person zu nutzen, wird gemeinhin als Fingerprinting bezeichnet.
2.4. Wir müssen über das Internet reden…
In der Praxis offenbart schon der bloße Besuch unserer Website – jeder Website – eine gewisse Menge an Informationen über dich gegenüber verschiedenen Akteuren entlang des Datenstroms. Dazu gehören üblicherweise deine IP-Adresse und dein allgemeiner geografischer Standort, Geräte- und Browserkonfiguration, Internetanbieter sowie weitere Kennzahlen, die nicht direkt mit deiner Person verknüpft sind, aber ein identifizierendes Muster erkennen lassen können.
Wir verarbeiten deine Daten ausschließlich aus vertraglichen Gründen sowie für den engen Kreis einwilligungsbasierter Zwecke und berechtigter Interessen, die in dieser Datenschutzerklärung näher beschrieben sind.
Personenbezogene Daten müssen auf rechtmäßige Weise, nach Treu und Glauben und in einer für die betroffene Person nachvollziehbaren Weise verarbeitet werden (»Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz«).
DSGVO Artikel 5 (1)(a)
3. Standard-Datenverarbeitung
Besucher können die öffentlichen Seiten unserer Website aufrufen, ohne personenbezogene Daten preiszugeben, die über die erforderliche Sicherheitsprotokollierung hinausgehen. In diesem Standardmodus werden alle potenziell identifizierenden Daten, die wir im Verlauf deines Besuchs erheben, entweder anonymisiert oder von anderen Informationen getrennt. Wir erfassen keine Nutzungsstatistiken für Standard-Besucher.
Weitere Einzelheiten zu Sicherheitsprotokollierung und technischen Logs findest du in den Abschnitten 4.1 „Server-Logs“ und 11.1 „Sicherheitsmaßnahmen“.
Ebenso können Besucher physische oder herunterladbare Produkte in unserem Shop kaufen, ohne ein Konto zu registrieren und ohne in nicht essenzielle Funktionen wie Marketing-Analysen einzuwilligen. In diesem Modus gibst du keine personenbezogenen Informationen an, die über das für den Abschluss eines Kaufvertrags Erforderliche hinausgehen (Name, E-Mail, Lieferadresse und Zahlung). Wir verarbeiten, speichern und teilen (mit relevanten Dritten wie Fulfillment- oder Zahlungsanbietern) nur die notwendigen Daten auf Grundlage von DSGVO Art. 6 (1)(b).
Unsere Website bietet in den Datenschutzeinstellungen zwei Einwilligungsstufen: essenzielle Funktionen (Standard) und nicht essenzielle Funktionen (optional).
3.1. Essenzielle Funktionen
Die Standardkonfiguration für neue Besucher umfasst nur essenzielle Funktionen, nämlich:
- Server-Logs und Datenverarbeitung durch unseren Webhosting-Anbieter
- Website-Sicherheit und Spam-Schutz, einschließlich der Sperrung einzelner IP-Adressen, IP-Adressbereiche oder ganzer Regionen auf Basis von Geolokalisierungsdaten
- Seiten-Caching, Content Delivery Networks und Load Balancing
- Sprach- und Währungseinstellungen, Warenkorbinhalte, Steuer- und Versandkostenschätzungen
Essenzielle Funktionen sind für das ordnungsgemäße Funktionieren unseres Shops unerlässlich und daher immer aktiv. Wir nutzen verschiedene Technologien, um essenzielle Funktionen für unterschiedliche Zwecke umzusetzen, wie in dieser Datenschutzerklärung im Detail beschrieben. Unsere Nutzung dieser Funktionen stützt sich auf DSGVO Art. 6 (1)(f), wonach die Verarbeitung rechtmäßig ist, wenn:
»[sie] zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich [ist], sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen, insbesondere dann, wenn es sich bei der betroffenen Person um ein Kind handelt.«
In solchen Fällen haben wir festgestellt, dass die Interessen, Grundrechte und Grundfreiheiten betroffener Personen nicht beeinträchtigt werden oder zumindest nicht unsere berechtigten Interessen überwiegen, etwa die Absicherung der Website oder die Anzeige des passenden Steuersatzes für den Standort eines Besuchers. Wir halten geeignete technische Maßnahmen vor, um übergeordnete DSGVO-Grundsätze wie Zweckbindung, Datenminimierung sowie Integrität und Vertraulichkeit einzuhalten.
3.2. Nicht essenzielle Funktionen
Ein Pop-up-Dialog weist Erstbesucher auf die standardmäßigen Datenschutzeinstellungen hin und bittet um Einwilligung, um nicht essenzielle Funktionen zu aktivieren. Wenn du nichts weiter unternimmst oder die Option »ablehnen« wählst, bleibt der Standardzustand mit ausschließlich essenziellen Funktionen bestehen.
Besucher, die in nicht essenzielle Funktionen einwilligen, erlauben uns ausdrücklich, folgende Funktionen zu aktivieren:
- anonymisierte statistische Daten, um unseren Website-Traffic auszuwerten, wie in Abschnitt 7 »Website-Analyse« beschrieben
- Geolokalisierungsdaten zu Analysezwecken, wie in Abschnitt 6.2 „Nicht essenzielle Geolokalisierungsdaten (Analytics)“ dargestellt
Wenn du in nicht essenzielle Funktionen einwilligst, tust du uns im Grunde einen Gefallen: Du erlaubst uns, pseudonyme Daten darüber zu erheben, wie du im Shop navigierst. Das hilft uns, die Website zu verbessern und unsere Produkte zu vermarkten, indem wir Nutzungsmuster in aggregierter Form analysieren. Im Gegenzug bekommst du einen kleinen Komfortgewinn und das gute Gefühl, uns dabei zu helfen, die Website für alle zu verbessern.
3.3. Weitergabe an Dritte
Unser Shop nutzt eine Vielzahl von Systemen, die von Dritten entwickelt und gepflegt werden. Von Content-Management bis zu Zahlungsdiensten setzen wir auf eine Mischung aus selbst gehosteten Plugins, externen Datenbanken und Cloud-Diensten, um die grundlegende Funktionalität unserer Website sicherzustellen.
Alle Drittentwickler, Anbieter und Auftragsverarbeiter, die mit der Website verbunden sind, werden in dieser Datenschutzerklärung genannt. Im Fall externer Datenverarbeitung stellen wir zusätzliche Links zu den relevanten Richtlinien des jeweiligen Auftragsverarbeiters bereit.
Externe Domains liegen außerhalb unseres Verantwortungsbereichs. Das bedeutet: Wenn du einem auf unserer Website platzierten externen Link folgst, ist der jeweilige Betreiber der externen Domain für sämtliche Datenverarbeitung und Inhalte verantwortlich. Wir prüfen Drittquellen vor der Verlinkung auf offensichtliche Anzeichen schädlicher oder rechtswidriger Inhalte. Außerdem sind externe Links auf unserer Website klar gekennzeichnet, damit du mehr Kontrolle darüber hast, welche Websites du besuchst.
4. Webhosting-Anbieter
Wir haben den folgenden Dienstleister damit beauftragt, unsere Website auf seinen Servern zu hosten:
ALL-INKL.COM – Neue Medien Münnich
Inh. René Münnich
Hauptstraße 68
02742 Friedersdorf
DEUTSCHLAND
In dieser Konstellation sind wir Verantwortliche, während All-Inkl.com als unser Auftragsverarbeiter handelt.
4.1. Server-Logs
Dein Browser übermittelt automatisch bestimmte technische Daten an uns und unseren Webhosting-Anbieter. Wir speichern diese Informationen in verschlüsselten Server-Logs, die Folgendes umfassen:
- IP-Adresse des Besuchers
- Zeitstempel der Serveranfrage und Zeitdifferenz vom Server zum Host
- Angeforderte Seite oder Datei, einschließlich Übertragungsstatus und -größe
- Referrer-URL
- Betriebssystem und Browsertyp, -version und Spracheinstellungen
Server-Logs werden getrennt von anderen Datenbanken gespeichert, z. B. von denen, die wir für Analytics und Marketing verwenden. Die protokollierten Informationen sind rein technischer Natur und dienen dem berechtigten Interesse, die Funktionalität und Sicherheit unserer Website zu gewährleisten.
Wir oder der Webhosting-Anbieter können Server-Logs gemäß den Bedingungen von Abschnitt 10 »Datenspeicherung und Aufbewahrung« in einem gesicherten Archiv speichern.
4.2. Content Delivery Network
Um die Ladezeit unserer Webseiten auf Endgeräten weltweit zu verkürzen, nutzen wir ein sogenanntes Content Delivery Network (CDN). Diese Technologie legt zwischengespeicherte Versionen der Website bei einem Drittanbieter ab, dessen globale Rechenzentren die Inhalte an nahegelegene Besucher ausliefern.
Wir haben den folgenden Dienstleister damit beauftragt, unsere Website über sein CDN auszuliefern:
BUNNYWAY, informacijske storitve d.o.o.
Dunajska cesta 165
1000 Ljubljana
SLOWENIEN
In dieser Konstellation handelt Bunnyway (auch »bunny.net« genannt) als Auftragsverarbeiter in unserem Auftrag, wodurch wir Verantwortliche sind. Das bedeutet, dass es in unserer Verantwortung liegt festzulegen, ob, warum und wie lange Daten im CDN gespeichert werden. Auf der bunny.net-Webseite zur DSGVO-Compliance heißt es:
Typischerweise erhebt, speichert oder verteilt bunny.net keine Informationen, die in irgendeiner Weise zur Identifizierung eines Nutzers verwendet werden könnten oder dessen personenbezogene Informationen enthalten. [Wir haben] Maßnahmen ergriffen, um sicherzustellen, dass keine personenbezogenen Daten von Ihren Nutzern gespeichert werden, die über bunny.net auf Ihre Dienste zugreifen, indem wir alle Daten anonymisieren, die zur direkten oder indirekten Identifizierung eines Nutzers verwendet werden könnten. [aus dem Englischen frei übersetzt]
Grundsätzlich ermöglicht uns das bunny.net-CDN, Besucher-Log-Informationen wie anonymisierte IP-Adressen, URLs, Ländercodes oder User-Agents zu erfassen und vorübergehend zu speichern. Außerdem speichert das CDN vorübergehend oder dauerhaft Dateien, die von der Website abgerufen oder manuell auf die Website hochgeladen werden. Wir erheben diese Daten ausschließlich für technische Analyse, Verarbeitung, Tests und Sicherheit – nicht für Marketing oder andere nicht genannte Zwecke.
In den meisten Fällen enthalten die von bunny.net gespeicherten und erhobenen Daten keine nutzeridentifizierenden Informationen. In einigen Fällen ist es jedoch möglich, dass von Nutzern hochgeladene Inhalte und personenbezogene Daten wie der Kontoname eines Nutzers in der URL sowie in den User-Agent- oder Referrer-Headern des HTTP-Protokolls übertragen werden. Nach bestem Wissen und Gewissen haben wir in unserer Konfiguration des CDN und der verbundenen Dienste Maßnahmen ergriffen, um eine unbeabsichtigte Weitergabe personenbezogener Daten zu minimieren.
Personenbezogene Daten müssen für festgelegte, eindeutige und legitime Zwecke erhoben werden und dürfen nicht in einer mit diesen Zwecken nicht zu vereinbarenden Weise weiterverarbeitet werden; eine Weiterverarbeitung für im öffentlichen Interesse liegende Archivzwecke, für wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gilt gemäß Artikel 89 Absatz 1 nicht als unvereinbar mit den ursprünglichen Zwecken (»Zweckbindung«).
DSGVO Artikel 5 (1)(b)
5. Cookie-Einstellungen
Wir verwenden eine kleine Anzahl von Cookies für essenzielle Funktionen. Mit Einwilligung können wir außerdem Cookies für nicht essenzielle Funktionen verwenden (auch wenn das derzeit nicht der Fall ist). Du kannst die Datenschutz-Steuerung auf jeder Seite öffnen, um eine Liste der aktiven Cookies einzusehen.
Hierbei geht es nicht um die Kekse deiner Großmutter. Vielmehr handelt es sich um eindeutige Kennungen, die lokal als kleine Textdateien im Speicher deines Browsers oder Geräts abgelegt werden. Es gibt zwei Varianten davon: Session-Cookies, die gelöscht werden, sobald du die Website verlässt, und persistente Cookies, die über längere Zeiträume gespeichert werden, sofern du sie nicht manuell in den Browser-Einstellungen löschst. Die Quelle eines Cookies kann von Erstanbietern (»first party« direkt von uns) oder Drittanbietern (»third party« von externen Domains) sein.
5.1. Essenzielle Cookies
Nach der DSGVO-Rechtsprechung in Deutschland gehen wir davon aus, dass bestimmte Cookies für essenzielle Funktionen von den Einwilligungsanforderungen ausgenommen sind, z. B. für:
- das Speichern von Cookie-Präferenzen
- die Personalisierung der Benutzeroberfläche sowie Sprach- oder Währungseinstellungen
- das Vormerken von Warenkorbinhalten
- die Umsetzung von Load Balancing, d. h. Traffic-Optimierung
- die Authentifizierung von Nutzern und Unterstützung der Session-Sicherheit
Essenzielle Cookies sind immer aktiv und die Website bietet keine integrierte Möglichkeit, sie zu deaktivieren. Du kannst jedoch spezifische Cookies in deinen Browser-Einstellungen blockieren. Bitte beachte, dass dies dazu führen kann, dass unsere Website auf deinem Gerät fehlerhaft funktioniert; so kann sich die Website z. B. deine Sprach- und Währungspräferenzen nicht merken.
Die Rechtsgrundlage für unsere Nutzung essenzieller Cookies ist das berechtigte Interesse gemäß DSGVO Art. 6 (1)(f) sowie die Regelungen des TDDDG Art. 25 (2).
5.1.1. Essenzielle Cookies von Erstanbietern
Wir verwenden essenzielle Cookies zur Unterstützung der E-Commerce-Plattform (WooCommerce-Cookies), des Mehrsprachen-Plugins (WPML-Cookies) und der Kontosicherheit (Wordfence-Cookies) für registrierte Nutzer. Diese Cookies sind für grundlegende Funktionen im Shop erforderlich, z. B. um Warenkorbinhalte zu speichern oder Zahlungen zu verarbeiten.
Die folgenden Tabellen zeigen alle möglichen Cookies, die unsere Website für essenzielle Funktionen und nicht essenzielle Funktionen setzen kann. Die aktiven Cookies auf deinem Gerät können je nach der Seite, die du gerade ansiehst, variieren. Die untenstehenden Tabellen listen nur Cookies von Erstanbietern auf, während Abschnitt 5.2 die Liste aller bekannten Cookies von Drittanbietern enthält.
Essenzielle Session-Cookies
Session-Cookies werden gelöscht, sobald du die Website verlässt.
| Name | Dauer | Zweck |
| store_notice | Session | WooCommerce (unsere E-Commerce-Plattform) verwendet dieses Cookie, damit Besucher eine Pop-up-Mitteilung schließen können, falls wir eine solche in unserem Shop veröffentlichen. |
| woocommerce_cart_hash woocommerce_items_in_cart | Session | WooCommerce verwendet diese Cookies, um Änderungen am Inhalt des Warenkorbs eines Besuchers zu erkennen. |
| woocommerce_recently_viewed | Session | WooCommerce verwendet dieses Cookie für das Widget »Zuletzt angesehene Produkte«. |
| wp-wpml_current_language | Session | WPML (unser Mehrsprachen-Plugin) verwendet dieses Cookie, um zu speichern, welche Sprachversion unserer Website ein Besucher gerade ansieht. Ohne dieses Cookie funktioniert der Sprachumschalter nicht. |
Essenzielle persistente Cookies
Persistente Cookies werden über längere Zeiträume gespeichert.
| Name | Dauer | Zweck |
| __stripe_sid __stripe_mid | 30 Minuten 180 Tage | WooCommerce verwendet diese Cookies für den Zahlungsdienst (Stripe), um Transaktionen zu verarbeiten und Betrug vorzubeugen. |
| mtm_consent_removed | 180 Tage | Matomo (unser Analyse-Tool) verwendet dieses Cookie, um zu speichern, wenn ein Besucher seine Einwilligung zur nicht essenziellen Datenverarbeitung widerrufen hat. |
| woo-share | 90 Tage | WooCommerce verwendet dieses Cookie, um das Teilen von Produkten von unserer Website in sozialen Netzwerken zu unterstützen. |
| woocommerce_geo_hash | 1 Stunde | WooCommerce verwendet dieses Cookie, um einen Hash des Standorts des Nutzers auf Basis seiner IP-Adresse zu speichern. Unter Nutzung der in Abschnitt 6 unserer Datenschutzerklärung genannten externen Datenbank verwendet WooCommerce die Geolokalisierung des Besuchers ausschließlich für essenzielle Zwecke, z. B. um geeignete Steuer- und Versandinformationen zu unseren Produkten anzuzeigen. |
| wp_woocommerce_session_ | 2 Tage | WooCommerce weist jedem Besucher einen eindeutigen Code zu, damit das System weiß, wo die zugehörigen Warenkorbdaten in der Datenbank zu finden sind. |
Essenzielle Cookies für registrierte Nutzer
Diese persistenten Cookies sind nur für registrierte Nutzer relevant.
| Name | Dauer | Zweck |
| wfls-remembered-[hash] | 30 Tage | Wordfence (unser Sicherheits-Plugin) verwendet dieses Cookie, damit registrierte Nutzer, die Zwei-Faktor-Authentifizierung (2FA) nutzen, sich bis zu 30 Tage lang mit demselben Browser anmelden können, ohne jedes Mal 2FA durchführen zu müssen. Dieses Cookie gilt nur für Nutzer, die beim Login das Kontrollkästchen »Für 30 Tage merken« aktivieren. |
| wfwaf-authcookie-[hash] | 12 Stunden | Die Wordfence-Firewall verwendet dieses Cookie, um eine Berechtigungsprüfung des aktuellen (registrierten) Nutzers durchzuführen, bevor WordPress geladen wird. |
| wordpress_logged_in_[hash] | 15 Tage | |
| wordpress_sec_[hash] | 15 Tage |
5.1.2. Essenzielle Cookies von Drittanbietern
Zahlungsanbieter wie PayPal und andere externe Partner können im Rahmen der Erbringung ihrer Dienste über unsere Website zusätzliche Cookies von Drittanbietern setzen. Wir haben keinen Einfluss auf deren Cookie-Richtlinien, außer dass wir externen Skripten wie dem PayPal JavaScript SDK erlauben, in unserem Shop zu laden.
Umgekehrt haben externe Anbieter keinen Zugriff auf Cookies von Erstanbietern der Website, da lokale Cookies in der Regel an das Gerät oder die IP-Adresse gebunden sind, die sie ursprünglich gesetzt haben.
Nach bestem Wissen sind uns die folgenden Drittanbieter-Cookies auf unserer Website bekannt und wir haben ihren Zweck gemäß der untenstehenden Tabelle bestimmt:
| Name | Dauer | Zweck |
| PayPal: | PayPal setzt diese Cookies überall dort, wo in unserem Shop die Schaltfläche »Mit PayPal bezahlen« erscheint. | |
| .c.paypal.com: __cf_bm | 30 Minuten | PayPals Content Delivery Network (CDN), namentlich Cloudflare, verwendet dieses Cookie, um zwischen Menschen und Bots zu unterscheiden. Es ist wichtig für Website-Sicherheit und Betrugsprävention, kann aber auch Analytics-Reporting bei PayPal und Cloudflare unterstützen. |
| .stats.paypal.com: c | 180 Tage | PayPal verwendet dieses Cookie für eigene Analysen gemäß den Datenschutz-Einstellungen in deinem PayPal-Konto. Wir haben keinen Einfluss auf diese Einstellung, da sie dein Vertragsverhältnis mit PayPal betrifft. |
| .paypal.com: [hash] | 180 Tage | PayPal hängt an dieses Cookie einen Hash zur Authentifizierung und zu Sicherheitszwecken an, z. B. um Session-Hijacking über gestohlene Cookies zu verhindern. |
| .paypal.com: l7_az | 30 Minuten | PayPal verwendet dieses Cookie, um sichere Transaktionen während des Checkouts zu unterstützen. |
| .paypal.com: sc_f | 180 Tage | PayPal verwendet dieses Cookie, um dauerhafte Nutzerzustände beizubehalten und sichere Zahlungssitzungen während des Checkouts zu unterstützen. |
5.2. Nicht essenzielle Cookies
Da unser Analyse-Tool JavaScript verwendet, ohne Cookies zu setzen, beträgt die Anzahl nicht essenzieller Cookies auf unserer Website derzeit null!
| Name des nicht essenziellen Cookies | Zweck |
| (keine) | (I did it all for the cookie, UH, the cookie…) |
Grundsätzlich kannst du nicht essenzielle Cookies akzeptieren, indem du bei der entsprechenden Abfrage einwilligst oder die Datenschutz-Steuerung auf einer beliebigen Seite öffnest. Andernfalls bleiben nicht essenzielle Cookies von deinem Gerät fern, wenn du nichts unternimmst oder die Option »ablehnen« wählst. Ebenso kannst du »ablehnen« umschalten, um deine zuvor erteilte Einwilligung zu widerrufen und deinen Status wieder auf ausschließlich essenzielle Funktionen zurückzusetzen. Dadurch wird auch das Analytics-Tracking deaktiviert.
Alternativ kannst du alle Instanzen unserer Website auf deinem Gerät schließen und den Browser-Cache einschließlich Cookies löschen. Die meisten Browser erlauben dies pro Website, um zu vermeiden, dass gewünschte Cookies anderer Websites gelöscht werden. Sobald die Daten von deinem Gerät gelöscht wurden, behandeln unsere Server dich als neuen Besucher, sobald du unsere Website erneut besuchst.
6. Geolokalisierungsdaten
Um den ungefähren geografischen Standort eines Besuchers zu ermitteln, verwenden wir eine Geolokalisierungsdatenbank eines Drittanbieters, um die IP-Adresse des Besuchers nachzuschlagen. Der Datenbankdienst wird bereitgestellt von:
MaxMind, Inc.
51 Pleasant Street, #1020
Malden, MA 02148
VEREINIGTE STAATEN VON AMERIKA
Für Einwohner der EU, der Schweiz und des Vereinigten Königreichs, die den Anbieter direkt kontaktieren möchten, bittet MaxMind darum, ihren Datenschutzbeauftragten unter dpo@maxmind.com zu kontaktieren oder per Post an »Data Protection Officer« an die oben genannte Adresse zu schreiben.
Unsere Nutzung der Datenbank MaxMind »GeoLite: free GeoIP®« dient zwei Zwecken:
- essenzielle Funktionen, die keine vorherige Einwilligung erfordern
- nicht essenzielle Funktionen, die eine zusätzliche Einwilligung erfordern
Um diesen Dienst zweckgebunden getrennt umzusetzen, haben wir die Programmierschnittstelle (API) in unseren jeweiligen E-Commerce- und Analytics-Plattformen separat konfiguriert.
6.1. Essenzielle Geolokalisierung (Besucherpräferenzen)
Unsere Website verwendet die MaxMind-Geolokalisierungsdatenbank, um bei Erstbesuchern die Anzeigeoptionen für Sprache und Währung anhand ihres geografischen Standorts zu setzen. Besucher können diese Anzeigeeinstellungen anschließend nach ihren Präferenzen ändern; diese werden dann in einem Cookie auf ihrem Gerät gespeichert (siehe Abschnitt 5 »Cookie-Einstellungen«).
Sprach- und Währungseinstellungen gelten als essenzielle Funktionen, die als berechtigte Interessen gemäß DSGVO Art. 6 (1)(f) gerechtfertigt sind. Daher erfordert unsere Nutzung von Geolokalisierungsdaten, die ausschließlich zu diesem Zweck erhoben werden, keine vorherige Einwilligung der Besucher.
6.2. Nicht essenzielle Geolokalisierung (Analytics)
Unser Analyse-Tool nutzt dieselbe Geolokalisierungsdatenbank von MaxMind, um für uns Berichte über Nutzungsstatistiken zu erstellen (siehe Abschnitt 7 »Optionale Website-Analyse«). Da dies eine nicht essenzielle Funktion ist, holen wir stets die Einwilligung der Besucher ein, bevor wir Geolokalisierungsdienste Dritter zu Analysezwecken verwenden.
Mit Einwilligung verarbeiten wir nicht essenzielle Geolokalisierungsdaten getrennt von den essenziellen Zwecken, die oben in Abschnitt 6.1 beschrieben sind. Um diese Trennung zu erreichen, stellt unser Analyse-Tool eigene Anfragen an die MaxMind-Datenbank und ist technisch vom Mehrsprachen-Bestandteil unseres E-Commerce-Systems getrennt, der Geo-Daten ausschließlich für essenzielle Zwecke verarbeitet.
6.3. Wie MaxMind deine Daten verwendet
Die Datenschutzerklärung von MaxMind, insbesondere der Abschnitt über MaxMinds Rolle als Auftragsverarbeiter in der Europäischen Union, der Schweiz und dem Vereinigten Königreich, beschreibt, wie MaxMind deine (und unsere) Daten im Zusammenhang mit deinen Interaktionen auf unserer Website verarbeitet:
MaxMind »agiert grundsätzlich als Auftragsverarbeiter im Auftrag seiner Kunden, die die Dienste von MaxMind nutzen. Der MaxMind-Kunde, der Verantwortliche, bestimmt die Zwecke und Mittel der Verarbeitung personenbezogener Daten.« [aus dem Englischen frei übersetzt]
Die MaxMind-Datenschutzerklärung erlaubt dem Anbieter jedoch auch, die Daten, die wir mit ihm teilen, in anonymisierter Form für eigene Zwecke zu verwenden:
»Wenn MaxMind außerdem personenbezogene Daten verschiedener Kunden kombiniert, kann es dies – wie viele Arten von Analytics-Diensten – sowohl als Auftragsverarbeiter auf Anweisung seiner Kunden als auch als eigener Verantwortlicher tun, um Dienste für alle seine Kunden bereitzustellen. Beispielsweise kann MaxMind einige der personenbezogenen Daten, die ein Kunde mit MaxMind teilt, verarbeiten und aggregieren oder anderweitig de-identifizieren, um diese personenbezogenen Daten Teil einer anderen Datenbank für einen oder mehrere andere Dienste zu machen, die MaxMind seinen Kunden bereitstellt.«
Mit anderen Worten: MaxMind kann anonymisierte Besucherdaten für eigene Zwecke verarbeiten, einschließlich Daten, die durch deine Nutzung essenzieller Funktionen auf unserer Website erhoben werden. Nach bestem Wissen ist der Umfang dieser Informationen auf die hier beschriebenen anonymisierten IP-basierten Geolokalisierungsdaten beschränkt.
7. Optionale Website-Analyse
Für Besucher, die in nicht essenzielle Funktionen einwilligen, verwenden wir ein schlankes, quelloffenes, selbst gehostetes Analyse-Tool namens Matomo Analytics, um Einblicke zu gewinnen, wie Nutzer insgesamt auf unserer Website navigieren. Das Tool wird bereitgestellt von:
InnoCraft Limited
7 Waterloo Quay, PO Box 625
6140 Wellington
NEUSEELAND
Da Matomo auf unseren eigenen Servern selbst gehostet wird, ist InnoCraft kein Auftragsverarbeiter.
Wir verwenden Matomo zur Verarbeitung von Nutzungsstatistiken auf Grundlage einer Einwilligung gemäß DSGVO Art. 6(1)(a). Das System misst, erhebt, analysiert und berichtet statistische Daten, um uns zu helfen, die Website zu verstehen und zu optimieren. Matomo nutzt keine automatisierte Entscheidungsfindung und erstellt keine Profile oder Session-Aufzeichnungen von Besuchern.
Du kannst deinen aktuellen Opt-in-Status über die Datenschutz-Steuerung auf unserer Website ändern oder das Kästchen unten aktivieren.
7.1. Allgemeine Analysen
Nach der Aktivierung ist unser Tracking minimal. Da wir Matomo so konfiguriert haben, dass es vollständig ohne Analyse-Cookies auskommt, verwendet das System einige Zeilen JavaScript, um anonymisierte statistische Daten zu erheben. Die von uns erfassten Informationen sind unten aufgeführt und entsprechen einigen der grundlegendsten Traffic-Daten, die Websites heutzutage erheben1:
- IP-Adresse des Nutzers (unumkehrbar um 2 Bits anonymisiert, z. B. 192.168.xxx.xxx)
- Zeitstempel der Seitenanfrage
- Seitentitel und URL
- Referrer-URL (vorherige Seite, über die diese Seite aufgerufen wurde)
- Seitengeschwindigkeit
- lokaler Zeitstempel des Nutzers
- Bildschirmauflösung
- aufgerufene oder heruntergeladene Dateien
- externe Links, denen zu externen Domains gefolgt wurde
- Geolokalisierung des Nutzers (Land, Region, Stadt, ungefähre Breiten- und Längengrade)
- Hauptsprache des Browsers (
Accept-Language-Header) - User-Agent des Browsers (
User-Agent-Header)
1 übernommen von: https://matomo.org/faq/general/faq_18254/
7.2. E-Commerce-Analysen
Für Besucher oder Nutzer, die mit E-Commerce-Elementen unseres Shops interagieren, z. B. mit Produktseiten oder dem Warenkorb, kann Matomo Analytics außerdem »sowohl individuelle als auch aggregierte Transaktionsdaten erfassen und berichten«, und zwar in den folgenden Kategorien1:
- E-Commerce-Bestellungen in aggregierter Form und über bestimmte Zeiträume
- innerhalb der Gesamtbestellungen gekaufte Produkte
- Gesamtumsatz einschließlich Zwischensummen, Steuern, Versandkosten und Rabatten
- wichtige Leistungskennzahlen wie durchschnittlicher Bestellwert, Conversion-Raten oder abgebrochene Warenkörbe
2 übernommen von: https://matomo.org/faq/reports/data-measured-and-reported-by-ecommerce-tracking/
8. Eingebettete Inhalte
Wir binden auf unserer Website gelegentlich externe Inhalte anderer Anbieter ein. Das sind zum Beispiel auf Drittplattformen gehostete Videos, in sozialen Medien veröffentlichte Beiträge oder cloudbasierte Elemente in unseren Online-Lektionen. Derartige Inhalte von Drittanbietern sind standardmäßig ausgeblendet und werden ohne deine Einwilligung nicht geladen. Du entscheidest, ob du die Inhalte jeweils im Einzelfall oder als globale Einstellung in den Datenschutz-Einstellungen anzeigen lassen möchtest.
Wenn du der Anzeige eingebetteter Inhalte zustimmst, erlaubst du den jeweiligen Drittanbietern und ihren Partnern, bestimmte Daten über dich zu verarbeiten – insbesondere im Zusammenhang mit etwaigen Benutzerkonten, die du dort führst. Dazu gehören auch Informationen über deine Interaktionen mit uns. Zwar speichern wir diese Daten nicht auf unseren eigenen Servern, es ist aber davon auszugehen, dass zahlreiche nicht mit uns verbundene Datenverarbeiter Zugriff darauf erhalten.
In der Praxis kann die Interaktion mit eingebetteten Inhalten auf unserer Website dazu führen, dass beispielsweise deine Social-Media-Feeds plötzlich mit Beiträgen über »Sprachbücher« und andere mit unserer Website verbundene SEO-Keywords gefüllt werden. Denkbar wäre auch, dass deine Online-Suchen oder KI-Chats vermehrt solche Ergebnisse in personalisierter Online-Werbung anzeigen. Dies sind vereinfachte Beispiele, die veranschaulichen sollen, wie deine Daten auf eine Weise in Umlauf geraten können, die wir weder überwachen noch steuern können.
8.1. Soziale Medien
Unsere Präsenz als Unternehmen in sozialen Medien ist derzeit auf die Profile des Gründers auf LinkedIn (eine Microsoft-Plattform), Instagram (Meta) und YouTube (Google) beschränkt. Der Gründer (Alexander Bakst) betreibt außerdem einen Community-Chatserver, der per Einladung auf Discord zugänglich ist. Darüber hinaus können einzelne Mitwirkende wie unsere unabhängigen Autor/-innen und Illustrator/-innen auf weiteren Social-Media-Plattformen aktiv sein. Wir behalten uns vor, deren Profile oder Inhalte auf unserer Website zu präsentieren.
Die meisten gängigen Social-Media-Anbieter sind US-Unternehmen mit Tochtergesellschaften in Irland, die in der EU DSGVO-konform sind. Trotz dieser Konformität können einige ihrer Datenpraktiken im Widerspruch zu unserer »privacy first« Philosophie stehen. Dazu gehört insbesondere ihre (rechtmäßige) Nutzung eindeutiger Kennungen und Cross-Site-Tracking-Techniken.
8.1.1. LinkedIn
Alle von LinkedIn eingebetteten Inhalte werden bereitgestellt von:
LinkedIn Ireland Unlimited Company
Wilton Place
Dublin 2
IRLAND
Eingebettete Inhalte unterliegen der LinkedIn Embed Terms of Use agreement. Wenn du mit auf der Website eingebetteten Inhalten interagierst, kann LinkedIn deine Daten in Länder außerhalb der Europäischen Union übermitteln. Weitere Informationen findest du in der vollständigen LinkedIn privacy policy.
8.1.2. Instagram
Alle von Instagram eingebetteten Inhalte werden bereitgestellt von:
Meta Platforms Ireland Limited
4 Grand Canal Square
Grand Canal Harbour
Dublin 2
IRLAND
Alle personenbezogenen Informationen, die auf diese Weise von unserer Website an Meta Platforms Ireland Ltd. übermittelt werden, unterliegen einer Vereinbarung über gemeinsame Verantwortlichkeit, dem sogenannten Facebook Controller Addendum. Weitere Informationen findest du in der vollständigen Instagram privacy policy.
Wenn du auf unserer Website mit Instagram interagierst, können einige deiner Daten an Server übermittelt werden, die von Meta Platforms, Inc. in den Vereinigten Staaten von Amerika betrieben werden. Diese Art der transatlantischen Datenübermittlung basiert auf Standardvertragsklauseln, die von der EU-Kommission entwickelt wurden. Zum Zeitpunkt der Erstellung ist Meta Platforms, Inc. nach dem EU–US Data Privacy Framework (DPF) zertifiziert. Das DPF ist ein bilaterales Abkommen zwischen der Europäischen Union und den Vereinigten Staaten, das die Einhaltung europäischer Datenschutzstandards bei der Datenverarbeitung in den USA sicherstellen soll. DPF-zertifizierte Unternehmen haben sich verpflichtet, die Datenschutzstandards der DSGVO einzuhalten.
8.1.3. YouTube
Alle von YouTube eingebetteten Inhalte werden bereitgestellt von:
Google Ierland Limited
Gordon House
Barrow Street
Dublin 4
IRLAND
(WIP)
8.1.4. Discord
Die Plattform für unseren Community-Chatserver wird bereitgestellt von Discord Inc. (444 De Haro Street, Suite 200, San Francisco, CA 94107, Vereinigte Staaten von Amerika) über ihre Vertretung in den Niederlanden:
Discord Netherlands B.V.
Schiphol Boulevard 195
1118BG Schiphol
NIEDERLANDE
(WIP)
8.2. H5P-Lerninhalte
Unsere Website bietet kostenloses Lernmaterial mit interaktiven Elementen, die H5P-Inhalte enthalten können. H5P ist eine Open-Source-Plattform, um im Wortlaut der H5P-Website »interaktive HTML5-Inhalte in deinem Browser zu erstellen, zu teilen und wiederzuverwenden« (aus dem Englischen frei übersetzt).
Wir hosten die meisten H5P-Inhalte selbst auf unseren Servern (siehe Abschnitt 4 »Webhosting-Anbieter«). Das System ermöglicht es uns aber auch, Inhalte von Drittanbietern, z. B. Videos, in das von uns erstellte Lernmaterial einzubetten. Für eingebettete H5P-Inhalte gelten dieselben Regeln wie in Abschnitt 8 beschrieben; das heißt, eingebettete Inhalte werden ohne deine vorherige Einwilligung nicht geladen.
Im Zusammenhang mit H5P können wir auf Grundlage deiner Einwilligung zusätzliche Nutzerdaten für Inhaber registrierter Konten verarbeiten; weitere Details findest du in Abschnitt 9.1 »Registrierte Konten«.
Personenbezogene Daten müssen dem Zweck angemessen und erheblich sowie auf das für die Zwecke der Verarbeitung notwendige Maß beschränkt sein (»Datenminimierung«).
DSGVO Artikel 5 (1)(c)
9. Verwaltung deiner Daten
Um personenbezogene Daten, die du mit uns geteilt hast, einzusehen, zu aktualisieren oder zu löschen, kannst du die auf unserer Website bereitgestellten Optionen nutzen. Die entsprechenden Datenschutz-Einstellungen findest du auf jeder Webseite sowie in dieser Datenschutzerklärung und in den Kontoeinstellungen für registrierte Nutzer.
Du kannst uns auch eine Nachricht senden und uns mitteilen, was wir mit deinen Daten tun sollen. Auf deinen Wunsch hin können wir dir eine vollständige Übersicht über die Informationen bereitstellen, die wir über dich gespeichert haben – und dann entscheidest du, was damit geschieht. Wir können einzelne Teile deiner Daten ändern oder entfernen; du kannst uns auch auffordern, den gesamten Datensatz zu löschen.
9.1. Registrierte Benutzerkonten
Besucher können sich bei uns für ein registriertes Konto anmelden. Dies ist ausschließlich eine Komfortfunktion, damit Nutzer ihren Fortschritt in interaktiven Übungen verfolgen, Kommentare zu unseren Beiträgen veröffentlichen und ihre Kontoinformationen eigenständig verwalten können.
Es ist grundsätzlich keinerlei Konto erforderlich, um unsere öffentlichen Inhalte anzusehen oder die Produkte in unserem Shop, einschließlich digitaler Downloads, zu kaufen.
9.1.1. Bereitgestellte Kontodaten
Mit der Registrierung eines Kontos akzeptierst du ausdrücklich unsere allgemeinen Geschäftsbedingungen (AGB) und erklärst dich damit einverstanden, mindestens deinen Namen und deine E-Mail-Adresse mit uns zu teilen. Optional kannst du deinem Konto zur leichteren Nutzung eine Lieferadresse, Telefonnummer, Zahlungsmethoden und weitere Informationen hinzufügen.
Mit der Erstellung eines Benutzerkontos gewährst du uns Zugriff auf:
- deine Bestellhistorie
- deine Kontoinformationen (aber nicht dein Passwort)
- deinen Fortschritt in interaktiven Übungen (H5P), den wir aus technischen Gründen nicht vertraulich halten können, den wir jedoch nicht für Marketing oder andere nicht einwilligungsbasierte Zwecke verwenden
9.1.2. Vorteile eines Benutzerkontos
Registrierte Nutzer können ihren Lernfortschritt verfolgen und Aufgaben in interaktiven Übungen (H5P) auf unserer Website fortsetzen. Nutzer können außerdem eigene Listen mit kostenlosen Übungen und Arbeitsblättern erstellen.
Darüber hinaus können Kontoinhaber Kommentare zu ausgewählten Beiträgen auf unserer Website veröffentlichen. Alle öffentlich sichtbaren Kommentare unterliegen dem Verhaltenskodex, der in Abschnitt 9.2 unserer AGB beschrieben ist. Im Rahmen der Inhaltsmoderation behalten wir uns vor, Kommentare nach eigenem Ermessen zurückzuhalten oder zu löschen sowie Kommentare jederzeit innerhalb einzelner Beiträge oder der Website als Ganzes zu deaktivieren.
Ansonsten können sich Nutzer anmelden, um ihre Kontoinformationen zu verwalten, ihre Bestellhistorie einzusehen und gekaufte digitale Produkte wie E-Books bequem herunterzuladen (dies ist übrigens auch ohne Konto möglich). Nutzerkonten helfen uns außerdem, Kundenservice-Anfragen effizienter zu bearbeiten, Anreize für Vielkäufer anzubieten und unseren Produktkatalog für alle zu verbessern.
9.2. Ausnahmefälle
Es gibt einige seltene und klar definierte Fälle, in denen wir deine Daten ohne Einwilligung aufbewahren oder offenlegen müssen; zum Beispiel, wenn Strafverfolgungsbehörden uns einen rechtmäßigen Durchsuchungs- oder Gerichtsbeschluss vorlegen. Für den unwahrscheinlichen Fall, dass wir deine Daten aus derartigen Gründen auf Grundlage von DSGVO Art. 6 (1)(c) verarbeiten, setzen wir dich soweit gesetzlich zulässig davon in Kenntnis.
Pass gut auf dich auf!
Personenbezogene Daten müssen sachlich richtig und erforderlichenfalls auf dem neuesten Stand sein; es sind alle angemessenen Maßnahmen zu treffen, damit personenbezogene Daten, die im Hinblick auf die Zwecke ihrer Verarbeitung unrichtig sind, unverzüglich gelöscht oder berichtigt werden (»Richtigkeit«).
DSGVO Artikel 5 (1)(d)
10. Datenspeicherung und Aufbewahrung
Die Aufbewahrungsdauer personenbezogener Daten, die du mit uns teilst, hängt von Art und Zweck der Daten ab. Im Fall von IP-Adressdaten gilt zum Beispiel Folgendes:
- unser Analyse-Tool anonymisiert alle IP-Adressen sofort und unwiderruflich
- unsere E-Commerce-Plattform verschleiert IP-Adressen nach drei Monaten und löscht sie nach einem Jahr
- unsere Server-Logs führen ein dauerhaftes Archiv aller Serveranfragen einschließlich IP-Adressen
Die Abschnitte 10.1 und 10.2 präzisieren unsere Aufbewahrungsrichtlinien für unterschiedliche Zwecke der Datenverarbeitung auf der Website.
10.1. Vorübergehende Datenspeicherung
Sofern keine andere Rechtsgrundlage nach DSGVO vorliegt, speichern wir deine Daten nur so lange, wie es zur Bearbeitung deiner konkreten Anfrage erforderlich ist.
Die folgende Tabelle fasst unsere allgemeinen Aufbewahrungsrichtlinien für vorübergehende Daten zusammen:
| Zweck | Quelle | Aufbewahrung |
| Kontaktformular | freiwillige Formularübermittlung durch einen Besucher | 3 Monate (Datenbankeinträge) + E-Mail-Kopien archiviert |
| Analytics | Anonyme Traffic-Daten von einwilligenden Besuchern, erhoben über Matomo Analytics | 3 Monate (Raw-Data-Logs) + Berichte nach 1 Jahr archiviert |
| Sicherheits-Logs und Live-Traffic-Daten (Wordfence) | bereitgestellt von Wordfence, unserem Sicherheits-Plugin (siehe Abschnitt 11.1 »Sicherheitsmaßnahmen«) | 30 Tage |
10.2. Dauerhafte Datenspeicherung
Einige Daten behandeln wir als dauerhaft, d. h. wir speichern die Informationen über längere Zeiträume, bevor sie archiviert oder gelöscht werden. Dauerhafte Daten auf unserer Website betreffen hauptsächlich Benutzerkonten und vertragliche Informationen.
Die folgende Tabelle fasst unsere allgemeinen Aufbewahrungsrichtlinien für dauerhafte Daten zusammen:
| Zweck | Quelle | Aufbewahrung |
| Widerrufsformular (für Erstattungen und Rücksendungen) | Gesetzlich vorgeschriebene Möglichkeit, dein (EU- und UK-) Widerrufsrecht online auszuüben | 10 Jahre |
| Server-Logs (All-Inkl.com) | von unserem Webhosting-Anbieter verarbeitet und mit uns geteilt (siehe Abschnitt 4 »Webhosting-Anbieter«) | 1 Jahr |
10.3. Gesetzlich vorgeschriebene Archivierung
Nach deutschem Recht sind wir außerdem verpflichtet, Aufzeichnungen über kommerziell relevante Informationen gemäß Handelsgesetzbuch (HGB § 328 und HGB § 257) bis zu zehn Jahre aufzubewahren. Dabei gelten zusätzliche Regeln und Verfahren gemäß Abgabenordnung (AO) § 147. Zu diesen Daten gehören Verträge, frühere Bestellungen, Transaktionsdaten und weitere Geschäftsunterlagen.
Der Ablauf der Aufbewahrungsfrist verpflichtet uns nicht automatisch dazu, die Informationen vollständig zu löschen. Die Daten werden von der Website entfernt, aber wir können entscheiden, an anderer Stelle eine archivierte Kopie in sicherer Aufbewahrung zu behalten. Jede Entscheidung, solche Unterlagen zu archivieren, erfolgt nach einer Prüfung, um die Relevanz der betreffenden Inhalte zu bestimmen. Wir können beispielsweise Daten archivieren, die möglicherweise als Beweismittel in künftigen Streitigkeiten dienen könnten. Während die regelmäßige Verjährungsfrist nach dem Bürgerlichen Gesetzbuch (BGB § 195) drei Jahre beträgt, sieht das Gesetz mehrere Fälle vor, in denen eine 30-jährige Verjährungsfrist gilt (siehe BGB § 197). Dahingehend können wir entscheiden, einige Unterlagen bis zu 30 Jahre zu archivieren.
Langzeit-Archive sind vollständig von der Website getrennt. Die Daten werden in der Regel in einer komprimierten Datei in einem passwortgeschützten Ordner gespeichert, entweder in unserem Cloud-Speicherkonto oder an einem Offline-Standort (sog. »Cold Storage«).
Personenbezogene Daten müssen in einer Form gespeichert werden, die die Identifizierung der betroffenen Personen nur so lange ermöglicht, wie es für die Zwecke, für die sie verarbeitet werden, erforderlich ist; personenbezogene Daten dürfen länger gespeichert werden, soweit die personenbezogenen Daten vorbehaltlich der Durchführung geeigneter technischer und organisatorischer Maßnahmen, die von dieser Verordnung zum Schutz der Rechte und Freiheiten der betroffenen Person gefordert werden, ausschließlich für im öffentlichen Interesse liegende Archivzwecke oder für wissenschaftliche und historische Forschungszwecke oder für statistische Zwecke gemäß Artikel 89 Absatz 1 verarbeitet werden (»Speicherbegrenzung«).
DSGVO Artikel 5 (1)(e)
11. Schutz deiner Daten
Nach bestem Wissen und Gewissen haben wir angemessene Maßnahmen ergriffen, um die Datenschutzrechte und digitale Sicherheit unserer Besucher und Nutzer zu schützen. Allerdings ist selbst eine Website mit geringem Traffic-Aufkommen tagtäglichen Hacking-Versuchen durch automatisierte Bots, Fake-Crawler, Betrüger und andere dubiose Akteure ausgesetzt. Das Internet birgt von Natur aus Sicherheitsrisiken. Aus diesem Grund können wir keinen 100%igen Schutz vor unbefugtem Zugriff durch Dritte garantieren.
Während der in Abschnitt 4 genannte Hosting-Anbieter die serverseitige Sicherheit verwaltet, nutzen wir zusätzlich eigene Tools, um eine zusätzliche Ebene der Frontend-Sicherheit aufzusetzen. Sicherheitsdaten werden getrennt von und unzugänglich für andere Tools wie unsere Analyseplattform gespeichert. Wir verwenden Sicherheitsdaten niemals für Marketing oder andere nicht genannte Zwecke.
So wie sich digitale Bedrohungen weiterentwickeln, müssen auch unsere Gegenmaßnahmen schritthalten. Falls wir neue Sicherheitsmaßnahmen umsetzen, die deine Datenschutzrechte wesentlich beeinflussen, aktualisieren wir zeitnah diese Datenschutzerklärung und informieren dich gegebenenfalls darüber.
11.1. Sicherheitsmaßnahmen
Um unsere Website weiter gegen Missbrauch zu härten, verwenden wir ein Drittanbieter-Plugin namens Wordfence. Diese umfassende Sicherheitssoftware umfasst eine Firewall, die eingehende IP-Adressen anhand einer Datenbank bekannter schädlicher Akteure auf Anzeichen böswilliger Aktivitäten prüft. Diese Verarbeitung erfolgt in einer temporären, verschlüsselten Umgebung, die vom Drittanbieter verwaltet wird.
Wordfence wird bereitgestellt von:
Defiant, Inc.
800 5th Ave., Suite 4100
Seattle, WA 98104
VEREINIGTE STAATEN VON AMERIKA
In dieser Konstellation sind wir der Verantwortliche und Defiant handelt als unser Auftragsverarbeiter. Defiant kann bestimmte Informationen in unserem Auftrag gemäß den Bedingungen ihres Data Processing Addendum verarbeiten.
Unter anderem verarbeitet unser Wordfence-Plugin Live-Traffic-Daten. Dabei erfassen wir die folgenden Informationen:
- IP-Adresse, einschließlich der Möglichkeit, ihren Inhaber über eine WHOIS-Abfrage zu ermitteln, sowie bestimmte IP-Adressen im Fall böswilliger Aktivitäten zu sperren
- Standort auf Länderebene (nicht Stadt oder Bundesland), abgerufen aus einer lokalen Datenbank
- Zeitstempel der Serveranfrage
- Browser
User-Agent
Unser System speichert diese Daten 30 Tage lang, bevor es sie dauerhaft löscht. Wir archivieren Live-Traffic-Daten nicht, es sei denn, ein konkreter Sicherheitsvorfall erfordert eine längere Speicherung, damit wir Sicherheitsprobleme beheben oder rechtliche Beweise sichern können.
Wir nehmen außerdem am »Real-Time Wordfence Security Network« teil, einer gemeinschaftsbasierten Sicherheitsmaßnahme, die Teil des Plugins ist. Diese Funktion meldet dem Betreiber (Defiant) die folgenden Informationen:
- Versuche von gesperrten IP-Adressen, auf die Website zuzugreifen
- Versuche von Hackern, auf bekannte bösartige URLs zuzugreifen, die auf der Website nicht existieren, aber eindeutig einen Hackversuch darstellen
- fehlgeschlagene Login-Versuche
Defiant kann daraufhin nach eigenen Angaben:
[…] die Daten auf einer Echtzeitplattform aggregieren, um festzustellen, welche IP-Adressen derzeit an bösartigen Aktivitäten beteiligt sind und von unserer Community blockiert werden müssen. Diese Daten werden dann von Ihrer Website und anderen durch Wordfence geschützten Websites verwendet, um diese bösartigen IP-Adressen [vorübergehend] zu blockieren. [aus dem Englischen frei übersetzt]
Rechtsgrundlage für die sicherheitsrelevante Datenverarbeitung ist unser berechtigtes Interesse gemäß DSGVO Art. 5 (1)(f), die Website auf böswillige Aktivitäten zu überwachen und ihre Daten vor Eindringen zu schützen.
11.2. Verschlüsselungstechnologien
Übertragungen zur und von der Website sind durch Secure Sockets Layer (SSL)-Verschlüsselung geschützt. Diese erkennst du am »https« Protokoll in den URLs unserer Domains und Subdomains.
Bitte beachte, dass normale E-Mails an unsere Adressen nur während der Übertragung verschlüsselt sind, nicht Ende-zu-Ende.
Personenbezogene Daten müssen in einer Weise verarbeitet werden, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust, unbeabsichtigter Zerstörung oder unbeabsichtigter Schädigung durch geeignete technische und organisatorische Maßnahmen (»Integrität und Vertraulichkeit«).
DSGVO Artikel 5 (1)(f)
Vielen Dank fürs Lesen!
(DOKUMENTENDE)
︵‿୨♡୧‿︵
Mehr über uns
Du hast noch offene Fragen? Vielleicht können wir dich mit diesen Links vertrösten:
- Entdecke unseren kompletten Produktkatalog für alle, die Englisch oder Deutsch als Fremdsprache lernen.
- Lade Gratis-Übungen herunter und starte durch mit deinem Lernpfad auf Englisch oder Deutsch.
- Werde Teil einer kleinen aber feinen Gemeinschaft von Lernenden und vernetze dich mit echten Muttersprachler:innen auf Englisch und Deutsch.
- Erfahre mehr über unsere Story und die Menschen, Werte und Ideen dahinter.
- Erreiche deine Geschäftsziele auch international mit unseren B2B-Dienstleistungen – überall dort, wo Englisch und Deutsch gesprochen werden
- Lese das Feingedruckte und informiere dich über unsere Firma sowie Versandkosten, Widerrufsrecht und Datenschutz.
- Schau in deinen Warenkorb rein und verwalte dein Kundenkonto oder erstelle eins, um ganz einfach deine Bestellungen, Downloads und Kontodaten einzusehen.
Ansonsten kannst du uns jederzeit kontaktieren. Ein waschechter Mensch meldet sich alsbald zurück. Danke!
