Datenschutzerklärung

Datenschutzerklärung

Stand: 08.09.2025

1. Verantwortlicher

Swen Herweg
handelnd unter „herweg.digital“
Marktplatz 10
87616 Marktoberdorf
E-Mail: info@herweg.digital

Kontakt für Datenschutzanfragen: info@herweg.digital

2. Welche Daten wir verarbeiten und warum

a) Beim Besuch der Website (Server-Logs)

  • Daten: IP-Adresse, Datum/Uhrzeit, URL, Referrer, Browsertyp, Betriebssystem
  • Zweck: Betrieb, Sicherheit und Fehleranalyse
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
  • Speicherdauer: maximal 30 Tage

b) Cookies
Wir setzen ausschließlich technisch notwendige Cookies ein, zum Beispiel für Warenkorb- oder Login-Funktionen. Diese sind für die Nutzung unserer Website erforderlich.

  • Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TTDSG in Verbindung mit Art. 6 Abs. 1 lit. b/f DSGVO
  • Optionale Cookies werden nicht verwendet.

c) Webanalyse mit Matomo (cookiefrei, lokal gehostet)
Wir nutzen die Open-Source-Software Matomo zur statistischen Auswertung von Besucherzugriffen.

  • Matomo ist auf unseren eigenen Servern in Deutschland installiert.
  • Es erfolgt keine Weitergabe an Dritte.
  • Ihre IP-Adresse wird anonymisiert (mindestens um 2 Bytes gekürzt).
  • Es werden keine Cookies gesetzt.
  • Matomo respektiert die „Do Not Track“-Einstellung Ihres Browsers.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Analyse und Optimierung unserer Website.

d) Kontaktaufnahme (Formular, E-Mail, Telefon)

  • Daten: Name, Kontaktdaten, Anfrageinhalte
  • Zweck: Beantwortung Ihrer Anfrage
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Kommunikation) oder lit. f DSGVO
  • Speicherdauer: bis Abschluss der Bearbeitung, maximal 12 Monate; gesetzliche Aufbewahrungspflichten bleiben unberührt

e) Bestellungen im Online-Shop (WooCommerce)

  • Daten: Name, Anschrift, Kontaktdaten, Bestelldaten
  • Zweck: Vertragsabwicklung, Versand, Kommunikation
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO (Aufbewahrungspflichten)
  • Speicherdauer: 6 Jahre nach HGB, 10 Jahre nach AO
  • Empfänger: Bank (Überweisung/SEPA), ggf. Steuerberatung

f) Kundenkonto

  • Daten: Stammdaten, Login, Bestellhistorie
  • Zweck: Bereitstellung und Verwaltung des Kundenkontos
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
  • Speicherdauer: bis zur Löschung des Kontos; gesetzliche Pflichten bleiben unberührt

g) Audio-/Videokonferenzen (BigBlueButton, Jitsi)

  • Daten: Anzeigename, E-Mail (freiwillig), IP-Adresse, Geräteinformationen, Chat- und Konferenzinhalte
  • Zweck: Durchführung von Online-Meetings
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vertraglich) oder lit. f DSGVO
  • Speicherdauer: Metadaten maximal 30 Tage; Inhalte nur während der Sitzung
  • Hinweis: Aufzeichnungen erfolgen nur mit ausdrücklicher Einwilligung

h) Gesetzliche Aufbewahrungspflichten (Buchhaltung/Steuern)

  • Daten: Rechnungen, Buchungsbelege
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO
  • Speicherdauer: 6–10 Jahre nach den gesetzlichen Vorgaben
  • Empfänger: Steuerberatung, Finanzbehörden

3. Empfänger Ihrer Daten

Wir geben personenbezogene Daten nur weiter, wenn dies für die genannten Zwecke erforderlich ist oder eine gesetzliche Pflicht besteht. Mögliche Empfänger sind:

  • IT-Dienstleister (Hosting in Deutschland, Mailbox.org / JPBerlin)
  • Bank, Steuerberatung, ggf. Versanddienstleister
  • Behörden, soweit gesetzlich vorgeschrieben

Eine Übermittlung in Drittstaaten findet nicht statt.

4. SSL-/TLS-Verschlüsselung

Unsere Website ist durchgängig per HTTPS verschlüsselt.

5. Pflicht zur Bereitstellung

Bei Bestellungen sind bestimmte Angaben (Name, Adresse, Zahlungsdaten) erforderlich. Ohne diese ist ein Vertragsabschluss nicht möglich.

6. Keine automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt.

7. Ihre Rechte

Sie haben jederzeit folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Sie haben zudem das Recht, sich bei einer Aufsichtsbehörde zu beschweren:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de

8. Änderungen

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen.