Wir freuen uns über Ihren Besuch auf unserer Website https://www.big-battery.de/ und dem damit verbundenen Interesse an unserem Unternehmen. Mit dem Ziel, Ihnen ein möglichst hohes Maß an Transparenz zu bieten, informieren wir Sie im Folgenden über die Art, den Umfang sowie den Zweck der Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten, welche im Rahmen der Nutzung unserer Website anfallen. Die Datenschutzgrundverordnung (nachfolgend „DSGVO“ genannt) können Sie hier als komplettes Dokument abrufen.
1. Begriffsdefinitionen
2. Verantwortlicher gemäß Artikel 4 Nr. 7 DSGVO
3. Rechtsgrundlage der Verarbeitung
4. Speicherung von Daten / Löschung von Daten
5. Weitergabe von personenbezogenen Daten
6. Erhebung von personenbezogenen Daten
6.1 Ausschließliche informatorische Nutzung unserer Website
6.2 Kontaktaufnahme per E-Mail
6.3 Kontaktformular
7. Webflow
7.1 Hosting
7.1.1 Fastly
7.1.2 Amazon CloudFront
7.2 Cloudflare
7.3 website-files.com
7.4 Rechtsgrundlage
8. Ihre Rechte
9. Widerspruchsrecht
10. Datensicherheit
Die nachfolgenden Begrifflichkeiten, die wir innerhalb unserer Datenschutzerklärung verwenden, werden innerhalb von Art. 4 DSGVO definiert. Hierbei handelt es sich nur um einen Auszug aus Art. 4 DSGVO. Alle Begriffsbestimmungen können Sie in der DSGVO (hier abrufbar) einsehen.
BBD BigBattery Deutschland GmbH
Planckstrasse 13
22765 Hamburg
Telefon: 0176 3636 4859
E-Mail: kontakt@big-battery.de
Unser vollständiges Impressum können Sie hier abrufen:
https://www.big-battery.de/impressum
Bei jeder innerhalb unserer Datenschutzerklärung beschriebenen Verarbeitung, teilen wir Ihnen die entsprechende Rechtsgrundlage, auf der die Verarbeitung vorgenommen wird, mit. Man unterscheidet hierbei in folgende Fallgruppen, bei denen eine Verarbeitung rechtmäßig ist:
Innerhalb der in unserer Datenschutzerklärung beschriebenen Verarbeitungen, teilen wir Ihnen die entsprechenden Speicherdauer bzw. die Zeitpunkte der Löschung oder Sperrung von Daten mit. Wird keine ausdrückliche Speicherdauer definiert, erfolgt eine Löschung bzw. Sperrung der Daten, sobald der Zweck oder die Rechtsgrundlage für die Speicherung nicht mehr gegeben ist. Eine Speicherung kann über die definierten Zeiten hinaus erfolgen, wenn gesetzliche Vorschriften, denen wir unterliegen (z.B. § 147 AO, § 257 HGB) eine andere Speicherdauer vorsehen.
Im Anschluss an die Speicherdauer werden die personenbezogenen Daten gelöscht bzw. gesperrt, es sei denn eine weitere Speicherung ist durch uns auf Grund einer Rechtsgrundlage erforderlich. Zudem ist eine Speicherung über die angegebene Zeit hinaus im Falle einer (etwaigen) Rechtsstreitigkeit mit Ihnen bzw. eines sonstigen Rechtsverfahrens möglich.
Wenn eine Weitergabe Ihrer personenbezogenen Daten erfolgt, werden Sie hierüber an der jeweiligen Stelle unserer Datenschutzerklärung entsprechend aufgeklärt. Wenn eine Weitergabe Ihrer personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraumes und somit in sogenannte Drittländer erfolgt, werden Sie hierüber an der jeweiligen Stelle unserer Datenschutzerklärung entsprechend aufgeklärt. Grundsätzlich werden unsererseits personenbezogene Daten nur in Drittländer übermittelt, bei denen ein angemessenes Schutzniveau seitens der EU-Kommission bestätigt wurde oder wir eine Sicherstellung des sorgfältigen Umgangs mit den personenbezogenen Daten auf Grund vertraglicher Vereinbarungen oder anderer geeigneter Garantien gewährleisten können.
Nachfolgend werden wir Sie über die Erhebung von personenbezogenen Daten (wie zum Beispiel Name, E-Mail-Adresse, Anschrift oder Nutzerverhalten) informieren.
Wenn Sie sich auf unserer Website weder registrieren (zum Beispiel in Form eines Newsletters) noch uns auf anderer Weise Daten übermitteln (zum Beispiel durch Nutzung eines Kontaktformulars), werden nur jene personenbezogenen Daten erhoben, die von Ihrem Browser an unseren Server übermittelt werden. Dies sind Daten, die für uns technisch erforderlich sind, um Ihnen die Website unter Gewährleistung einer sicheren und stabilen Anzeige zur Ansicht bereit zu stellen. Hierbei handelt es sich um folgende Informationen, die sich aus einer Logfile-Zeile ergeben:
Die Rechtsgrundlage zur Erhebung der aufgelisteten Daten ergibt sich aus Art. 6 Abs. 1 S. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse einen fehlerfreien Verbindungsaufbau und eine komfortable Nutzung unserer Website sicherzustellen sowie die Systemstabilität und -sicherheit zu analysieren und die Daten zu weiteren administrativen Zwecken zu verwenden.
Bei Kontaktaufnahme über die in Ziffer 2 vorhandene E-Mail-Adresse oder sonstiger E-Mail-Adressen unseres Unternehmens, die auf unserer Website publiziert sind, wird Ihre E-Mail-Adresse, sowie sonstige innerhalb Ihrer Mail vorhandenen Kontaktdaten (z.B. Ihr Name oder Ihre Telefonnummer) von uns gespeichert, um Ihre Anfrage zu bearbeiten. Diese Daten werden umgehend gelöscht, sobald ein weiteres Speichern nicht länger erforderlich ist. Sollten gesetzliche Aufbewahrungsfristen hinsichtlich der Daten gegeben sein, tritt anstelle der Löschung der Daten eine entsprechende Einschränkung der Verarbeitung. Die Rechtsgrundlage zur Verarbeitung der Daten ergibt sich je nach dem Grund des E-Mailversandes aus Art. 6 Abs. 1 S. 1 lit. b DSGVO oder aus Art. 6 Abs. 1 S. 1 lit. f DSGVO, geschieht also entweder zur Abwicklung des mit Ihnen geschlossenen Vertrages und zur Erfüllung unserer (vor)vertraglichen Pflichten oder stützt sich auf unser berechtigtes Interesse mit Interessenten unserer Leistung in Kontakt zu treten.
Bei Kontaktaufnahme durch das auf unserer Website vorhandene Kontaktformular werden die von Ihnen angegebene Kontaktdaten von uns gespeichert und verarbeitet, um Ihre Anfrage zu bearbeiten. Die Rechtsgrundlage zur Verarbeitung der Daten ergibt sich je nach dem Grund der Kontaktaufnahme aus Art. 6 Abs. 1 S. 1 lit. b DSGVO oder aus Art. 6 Abs. 1 S. 1 lit. f DSGVO, geschieht also entweder zur Abwicklung des mit Ihnen geschlossenen Vertrages und zur Erfüllung unserer (vor)vertraglichen Pflichten oder stützt sich auf unser berechtigtes Interesse mit Interessenten unserer Leistung in Kontakt zu treten.
Unsere Website wird von dem Unternehmen Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103 (nachfolgend „Webflow“ genannt) gehostet. Gleichzeitig stellt Webflow das Content-Management-System für unsere Website zur Verfügung. Wir haben mit dem Unternehmen einen Auftragsverarbeitungsvertrag abgeschlossen, welcher die Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Drittländer gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (hier in deutscher Sprache abrufbar) enthält. Die globale Datenschutzerklärung von Webflow können Sie hier abrufen: https://webflow.com/legal/privacy. Die Datenschutzerklärung für die EU und die Schweiz können Sie hier abrufen: https://webflow.com/legal/eu-privacy-policy. Eine Datenverarbeitung innerhalb der USA ist insoweit möglich. Die USA sind im Sinne der DSGVO ein sogenanntes Drittland. Der Datentransfer in dieses Drittland ist vorliegend berechtigt nach Art. 44 und 45 DSGVO, da Webflow aktiver Teilnehmer des sogenannten „EU/US - Data Privacy Framework“ ist. Hierbei handelt es sich um ein Datenschutzabkommen zwischen der EU und den USA, bei dem das Datenschutzniveau für zertifizierte Unternehmen in den USA für angemessen erklärt wurde („Angemessenheitsbeschluss“).
Webflow hostet unsere Website mittels der Content Delivery Networks der US-amerikanischen Unternehmen Fastly Inc. und Amazon Web Services, Inc. Bei einem Content Delivery Network handelt es sich um ein Netzwerk von räumlich verteilten, ggf. miteinander verbundenen Servern. Hierbei wird stets der Server verwendet, der sich am nächsten zum jeweiligen Nutzer der Website befindet. Das vorliegend genutzte CDN, beinhaltet Server in Nordamerika und Teilen von Europa. Mehr Informationen erhalten Sie auf der folgenden Seite von Webflow: https://webflow.com/blog/what-to-look-for-in-a-web-hosting-service.
Webflow hostet unsere Website mittels des Content Delivery Networks des US-amerikanischen Unternehmens Fastly Inc. 475, Brannan St. #300, San Francisco, CA 94107 (nachfolgend „Fastly“ genannt). Die Datenschutzerklärung des Unternehmens können Sie hier abrufen: https://www.fastly.com/privacy/. Eine Datenverarbeitung innerhalb der USA ist insoweit möglich. Die USA sind im Sinne der DSGVO ein sogenanntes Drittland. Der Datentransfer in dieses Drittland ist vorliegend berechtigt nach Art. 44 und 45 DSGVO, da Fastly aktiver Teilnehmer des sogenannten „EU/US - Data Privacy Framework“ ist. Hierbei handelt es sich um ein Datenschutzabkommen zwischen der EU und den USA, bei dem das Datenschutzniveau für zertifizierte Unternehmen in den USA für angemessen erklärt wurde („Angemessenheitsbeschluss“)
Webflow hostet unsere Website mittels des Content Delivery Networks des US-amerikanischen Unternehmens Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109 (nachfolgend “AWS” genannt). Das CDN nennt sich Amazon CloudFront. Das Impressum des Unternehmens können Sie hier abrufen: https://aws.amazon.com/de/impressum/?nc1=f_cc. Die Datenschutzhinweise des Unternehmens können Sie hier abrufen: https://aws.amazon.com/de/privacy/?nc1=f_pr. Eine Datenverarbeitung innerhalb der USA ist insoweit möglich. Die USA sind im Sinne der DSGVO ein sogenanntes Drittland. Der Datentransfer in dieses Drittland ist vorliegend berechtigt nach Art. 44 und 45 DSGVO, da AWS aktiver Teilnehmer des sogenannten „EU/US - Data Privacy Framework“ ist. Hierbei handelt es sich um ein Datenschutzabkommen zwischen der EU und den USA, bei dem das Datenschutzniveau für zertifizierte Unternehmen in den USA für angemessen erklärt wurde („Angemessenheitsbeschluss“)
Um eine Cross-Browser-Kompatibilität zu gewährleisten, sodass die moderne Funktionalität von Webflow-Seiten auch in älteren Browsern, die diese nicht nativ unterstützen, verfügbar ist, wird seitens Webflow JavaScript mittels des Content Delivery Networks von Cloudflare eingebunden. Betreiber des CDN ist das Unternehmen Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107 (nachfolgend „Cloudflare“ genannt). Die Datenschutzerklärung des Unternehmens können Sie hier abrufen: https://www.cloudflare.com/de-de/privacypolicy. Eine Datenverarbeitung innerhalb der USA ist insoweit möglich. Die USA sind im Sinne der DSGVO ein sogenanntes Drittland. Der Datentransfer in dieses Drittland ist vorliegend berechtigt nach Art. 44 und 45 DSGVO, da Cloudflare aktiver Teilnehmer des sogenannten „EU/US - Data Privacy Framework“ ist. Hierbei handelt es sich um ein Datenschutzabkommen zwischen der EU und den USA, bei dem das Datenschutzniveau für zertifizierte Unternehmen in den USA für angemessen erklärt wurde („Angemessenheitsbeschluss“)
Des Weiteren besteht eine Verbindung zu der Domain website-files.com. Diese Domain gehört zu dem Unternehmen Webflow. Dort werden Bilder und andere Assets gehostet, die in unsere Website eingebunden sind. Auch diese Domain des Unternehmen Webflow wird über die CDNs Fastly und Amazon CloudFront gehostet.
Die Rechtsgrundlage für die Datenverarbeitung im Sinne des Vorstehenden liegt in Art. 6 Abs. 1 S. 1 lit. f DSGVO und ist in unserem Interesse begründet, Ihnen eine schnelle, sichere und nutzerfreundlich verfügbare Website zur Verfügung zu stellen. Soweit es den Umstand der Datenverarbeitung im Drittland USA angeht, ergibt sich die Rechtsgrundlage, wie dargelegt, aus Art. 44 und 45 DSGVO (da alle beteiligten Unternehmen aktive Teilnehmer des sogenannten „EU/US - Data Privacy Frameworks“ sind), sowie im Übrigen aus Art. 46 Abs. 1, Abs. 2 lit. c DSGVO (Standardvertragsklauseln).
Nachfolgend klären wir Sie über Ihre Rechte nach der DSGVO auf. Die DSGVO können Sie hier als komplettes Dokument abrufen.
Sie haben neben den genannten Rechten, zudem das Recht jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, welche auf Grund der Wahrnehmung einer Aufgabe, die im öffentlichen Interesse oder in Ausübung öffentlicher Gewalt (Art. 6 Abs. 1 S. 1 lit. e DSGVO) bzw. zur Wahrung von berechtigten Interessen unsererseits (Art. 6 Abs. 1 S. 1 lit. f DSGVO) erfolgt, Widerspruch mit Wirkung für die Zukunft einzulegen, sofern hierfür Gründe vorliegen, welche sich aus ihrer besonderen Situation ergeben. Im Falle des Widerspruchs wird keine weitere Verarbeitung der personenbezogenen Daten vorgenommen, sofern wir keine zwingenden schutzwürdigen Gründe für die Verarbeitung nachweisen können, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dazu dient um Rechtsansprüche geltend zu machen, auszuüben oder zu verteidigen. Im Falle der Verarbeitung Ihrer personenbezogenen Daten für den Zweck der Direktwerbung bzw. des Profilings, sofern eine Verbindung zur Direktwerbung besteht, haben Sie ein generelles Recht auf Widerspruch, ohne dass Gründe, die sich aus Ihrer besonderen Situation ergeben, vorliegen müssen. Im Falle eines Widerspruchs stellen wir die Verarbeitung der personenbezogenen Daten zu diesen Zwecken sofort ein. Um von Ihrem Widerrufs- oder Widerspruchsrecht Gebrauch zu machen, genügt eine E-Mail an: kontakt@big-battery.de
Auf unserer Website wird das Verschlüsselungs- und Kommunikationsprotokoll TLS 1.3 (Transport Layer Security) eingesetzt. Durch das von uns verwendete und von einer Zertifizierungsstelle ausgestellte TLS-Zertifikat, ermöglichen wir einen verschlüsselten Datenaustausch zwischen Webbrowser und Webserver, wodurch sensible Daten nicht von Dritten ausgelesen werden können. Wir verwenden das Verfahren mit der jeweils höchsten Verschlüsselungsstufe, die Ihr Browser unterstützt, in der Regel wird es sich hierbei um eine 256-Bit Verschlüsselung handeln. Umso höher die Bit-Zahl, desto länger der Key und desto besser somit der Schutz vor Dritten.
Diese Datenschutzerklärung wurde individuell für diese Website von der Frame for Business GmbH in Kooperation mit der Rechtsanwaltskanzlei Dr. Schultheiß erstellt.