Start › Datenschutz

Münster entdecken

Datenschutz

Diese Datenschutzhinweise erläutern die Verarbeitung personenbezogener Daten bei der Nutzung von Münster Entdecken und bei der Kontaktaufnahme mit uns.

Verantwortlicher

Heimat Heroes GmbH & Co. KG
Münsterstrasse 52
48624 Schöppingen
Deutschland
Telefon: 0251 74779680
E-Mail: mail@heimat-heroes.de

Vertreten durch die Komplementärin Heimat Heroes Verwaltungs GmbH, diese vertreten durch die Geschäftsführer Frank Wigger und Björn Bochinski.

Website-Aufruf und Hosting

Beim Aufruf der Website werden die für die Verbindung und die Auslieferung erforderlichen technischen Daten verarbeitet. Dazu gehören insbesondere die IP-Adresse, der Zeitpunkt des Abrufs, die angefragte Seite oder Datei und technische Angaben zur Anfrage und zum verwendeten Browser. Technische Protokolle dienen außerdem dazu, Störungen und missbräuchliche Zugriffe zu erkennen und zu bearbeiten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der zuverlässigen Bereitstellung des Magazins und im sicheren Betrieb der Website. Ohne die für die Verbindung erforderlichen Daten kann die Website nicht ausgeliefert werden.

Unser Hosting-Dienstleister ist STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin. STRATO verarbeitet die für die Bereitstellung und den Betrieb der Website erforderlichen Daten in unserem Auftrag.

Mit STRATO besteht eine Vereinbarung zur Auftragsverarbeitung. Nach deren Hosting-Leistungsbeschreibung werden Protokolle über Besuche der Website höchstens sieben Tage und sonstige Betriebsprotokolle höchstens zwölf Monate gespeichert. Die auf dem Webspace gespeicherten Inhaltsdaten löscht STRATO innerhalb von zwei Monaten nach Ende des Hostingvertrags; von uns zuvor veranlasste Löschungen bleiben davon unberührt.

Zum Hosting gehört SiteLock Scan, ein Dienst zur Prüfung der Website auf Schadsoftware. Dafür können die Domain und die überprüften Websiteinhalte verarbeitet werden. Anbieter ist SiteLock, LLC, 8701 East Hartford Drive, Suite 200, Scottsdale, Arizona 85255, USA. STRATO führt SiteLock als weiteren Auftragsverarbeiter auf; für die Übermittlung in die USA sind EU-Standardvertragsklauseln vereinbart. Informationen zu diesen Garantien können Sie bei uns anfordern.

Suchfunktion und Terminfilter

Wenn Sie die Suchfunktion des Magazins nutzen, wird Ihr Suchbegriff an unsere Website übermittelt, um passende Inhalte anzuzeigen. Er ist Bestandteil der angefragten Adresse und kann dadurch in technischen Zugriffsprotokollen enthalten sein. Die Verarbeitung richtet sich nach Art. 6 Abs. 1 lit. f DSGVO und unserem Interesse, die von Ihnen gesuchten Inhalte bereitzustellen.

Die Filter des Konzertkalenders arbeiten mit den bereits geladenen Terminen in Ihrem Browser. Ihre Filterauswahl wird dabei nicht an einen externen Anbieter übermittelt und nicht in Cookies oder im lokalen Browserspeicher gespeichert.

Kontakt per E-Mail oder Telefon

Wenn Sie uns kontaktieren, verarbeiten wir Ihre Kontaktdaten und die Informationen, die Sie uns mitteilen, um Ihr Anliegen zu bearbeiten. Für allgemeine Anfragen ist Art. 6 Abs. 1 lit. f DSGVO die Rechtsgrundlage; unser berechtigtes Interesse liegt in der Beantwortung dieser Anfragen. Geht es um einen Vertrag mit Ihnen oder dessen Vorbereitung, richtet sich die Verarbeitung nach Art. 6 Abs. 1 lit. b DSGVO. Ohne die für eine Antwort erforderlichen Angaben können wir Ihre Anfrage gegebenenfalls nicht bearbeiten.

Für unser E-Mail-Postfach verwenden wir Google Workspace. Dabei werden Absender- und Empfängeradressen, Nachrichteninhalte und Anhänge sowie die für Versand, Empfang und Sicherheit erforderlichen technischen Daten verarbeitet. Anbieter ist Google Cloud EMEA Limited, Velasco, Clanwilliam Place, Dublin 2, Irland. Google verarbeitet diese E-Mail-Daten in unserem Auftrag.

Google setzt für Google Workspace auch verbundene Unternehmen und weitere Auftragsverarbeiter ein. Dabei können Daten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums, insbesondere in den USA, verarbeitet werden. Google LLC ist nach dem EU–US Data Privacy Framework zertifiziert. Für andere Übermittlungen ohne Angemessenheitsbeschluss sehen Googles Auftragsverarbeitungsbedingungen Standardvertragsklauseln vor. Die Auftragsverarbeitungsbedingungen und Übermittlungsgarantien sowie die Liste der weiteren Auftragsverarbeiter sind bei Google abrufbar. Informationen zu den für unsere Verarbeitung einschlägigen Garantien können Sie auch bei uns anfordern.

Wir bewahren die Korrespondenz auf, solange sie für die Bearbeitung Ihres Anliegens benötigt wird. Danach löschen wir sie, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe wie die Verteidigung von Rechtsansprüchen eine weitere Speicherung erfordern. Für gesetzlich vorgeschriebene Aufbewahrungen gilt Art. 6 Abs. 1 lit. c DSGVO; für die erforderliche Verteidigung von Rechtsansprüchen Art. 6 Abs. 1 lit. f DSGVO. In diesen Fällen beschränken wir die weitere Verwendung auf den jeweiligen Zweck. Ihre Anfrage ist keine Einwilligung in Werbung oder einen Newsletter.

Cookies, Schriften und eingebundene Dienste

Für das Lesen der Magazinseiten werden keine Cookies gesetzt und keine Angaben in den lokalen Browser- oder Sitzungsspeicher geschrieben. Schriften und Bilder werden von unserem Webserver geladen. Analyse- und Werbetracker, eingebettete Karten, Videos und Social-Media-Plugins sind in diesem Magazin nicht eingebunden.

Das Magazin bietet keine Besucherregistrierung, öffentlichen Kommentare, Kontaktformulare oder Newsletteranmeldung an. Die Anmeldung zur internen WordPress-Verwaltung verwendet gesonderte, technisch notwendige Cookies.

Verwaltungsanmeldung und Sicherheit

Die Anmeldung zur internen WordPress-Verwaltung ist berechtigten Nutzern vorbehalten. Dabei werden die erforderlichen Kontodaten, Anmeldedaten und Kontoeinstellungen verarbeitet. Beim Aufruf der Anmeldeseite wird mit einem Sitzungscookie geprüft, ob der Browser Cookies unterstützt. Nach einer erfolgreichen Anmeldung dienen weitere technisch notwendige Cookies der angemeldeten Sitzung und den Verwaltungseinstellungen.

Bei eingerichteter Zwei-Faktor-Anmeldung werden der Authentifizierungsschlüssel, die Einstellungen des Benutzerkontos und gehashte Wiederherstellungscodes im WordPress-System gespeichert. Die Prüfung erfolgt auf unserem System; dafür verwenden wir keinen externen Zwei-Faktor-Dienst. Verwendete Wiederherstellungscodes verlieren ihre Gültigkeit.

Kontodaten werden für die Dauer der jeweiligen Verwaltungsberechtigung benötigt. Authentifizierungsschlüssel werden bei ihrer Zurücksetzung entfernt; verbrauchte Wiederherstellungscodes werden gelöscht. Das Cookie zum Prüfen der Cookie-Unterstützung gilt für die jeweilige Browsersitzung. Ohne die Option „Angemeldet bleiben“ sind auch die Anmeldecookies Sitzungscookies; die serverseitige Anmeldung gilt dabei zwei Tage. Mit „Angemeldet bleiben“ beträgt die Anmeldegültigkeit 14 Tage; die zugehörigen Cookies bleiben technisch zwölf Stunden länger gespeichert. WordPress speichert Cookies für Verwaltungseinstellungen für bis zu ein Jahr. Bei einer Abmeldung werden Anmelde- und Einstellungscookies entfernt.

Zum Schutz des Verwaltungszugangs können fehlgeschlagene Sicherheitsprüfungen mit Benutzerkennung, Fehlergrund und IP-Adresse in technischen Protokollen erfasst werden. Erforderliche Sicherheitsmitteilungen an berechtigte Nutzer werden an die im Benutzerkonto hinterlegte E-Mail-Adresse gesendet.

Die Verarbeitung personenbezogener Daten richtet sich nach Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt im Schutz der Verwaltung und ihrer Inhalte vor unberechtigtem Zugriff. Die unbedingt erforderliche Speicherung oder der Zugriff auf Informationen im Endgerät für die ausdrücklich gewünschte Anmeldung richtet sich nach § 25 Abs. 2 TDDDG.

Sicherungskopien

Wir erstellen Sicherungskopien der Website, um Inhalte und Daten nach technischen Fehlern oder einem Verlust wiederherstellen zu können. Diese können auch die in der Website gespeicherten personenbezogenen Daten berechtigter Verwaltungsnutzer enthalten. Die Verarbeitung beruht auf Art. 6 Abs. 1 lit. f DSGVO und unserem Interesse, die Website und ihre Daten zuverlässig wiederherstellen zu können. Sicherungen werden nicht für Werbung oder eine Analyse des Besucherverhaltens verwendet.

Die eigenen Sicherungen werden auf unserem Arbeitsrechner und auf einem gesonderten externen Datenträger aufbewahrt. Zugriff haben nur die mit dem Betrieb und der Wiederherstellung betrauten Personen. Die Aufbewahrung richtet sich danach, ob ein Sicherungsstand noch zur Wiederherstellung nach Datenverlust, zur Behebung einer Störung oder zur Wiederherstellung vor einer Änderung benötigt wird. Nicht mehr benötigte Sicherungsstände werden entfernt. Personenbezogene Daten in Sicherungen verwenden wir nur für die Wiederherstellung; eine Löschung aus dem laufenden System ist bei einer Wiederherstellung erneut zu berücksichtigen.

Links zum Heimat Heroes-Shop und zu anderen Websites

Buchungen und Einkäufe erfolgen im gesonderten Heimat Heroes-Shop. Sein Checkout ist in dieses Magazin nicht eingebettet. Für einen Besuch des Shops gelten die dort bereitgestellten Datenschutzhinweise des Heimat Heroes-Shops. Unsere Links zu anderen Websites führen ebenfalls zu eigenständigen Angeboten. Deren Betreiber verarbeiten die beim Besuch erforderlichen Verbindungsdaten nach ihren jeweiligen Datenschutzhinweisen.

Ihre Rechte

Unter den jeweiligen gesetzlichen Voraussetzungen können Sie Auskunft über Ihre personenbezogenen Daten, deren Berichtigung oder Löschung und eine Einschränkung der Verarbeitung verlangen. Soweit die Voraussetzungen des Art. 20 DSGVO vorliegen, besteht auch ein Recht auf Datenübertragbarkeit. Eine erteilte Einwilligung können Sie für die Zukunft widerrufen; die bis dahin erfolgte Verarbeitung wird dadurch nicht rückwirkend unzulässig. Für diese Anliegen erreichen Sie uns unter den oben genannten Kontaktdaten.

Gegen eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Wir beenden die betreffende Verarbeitung, sofern keine überwiegenden zwingenden schutzwürdigen Gründe oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen. Gegen eine Verarbeitung für Direktwerbung können Sie jederzeit ohne Begründung Widerspruch einlegen.

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für Unternehmen in Nordrhein-Westfalen ist dies insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

In diesem Magazin findet keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung auf Besucher statt.