Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Impressum dieser Website entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie per E-Mail an uns senden. Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.
Wofür nutzen wir Ihre Daten?
Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website zu gewährleisten. Andere Daten können zur Analyse Ihres Nutzerverhaltens verwendet werden (siehe Abschnitt „Lokale Webanalyse“).
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
2. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung. Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Diese Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Daniel Ilin
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach
E-Mail: kontakt@heilbronn.app
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschbegehren geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, es sei denn, wir haben andere gesetzlich zulässige Gründe für die Speicherung Ihrer personenbezogenen Daten (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Hinweis zur Datenweitergabe in die USA und sonstige Drittstaaten
Wir nutzen keine externen Analyse- oder Tracking-Tools von Drittanbietern aus Drittstaaten außerhalb der Europäischen Union. Diese Website wird jedoch bei Railway gehostet. Railway Corporation hat ihren Sitz in den USA; die Anwendung wird in der Railway-Region EU West (Amsterdam, Niederlande) betrieben. Trotz des Betriebs in einer EU-Region kann eine Verarbeitung personenbezogener Daten durch Railway oder dessen Unterauftragsverarbeiter in den USA nicht vollständig ausgeschlossen werden. Weitere Informationen finden Sie im Abschnitt „Hosting“.
Lokale Bereitstellung von Schriftarten
Wir nutzen auf unserer Website lokal gehostete Schriftarten. Um die Privatsphäre unserer Besucher zu schützen, haben wir diese Schriftarten vollständig auf unserem eigenen Webserver eingebunden. Bei dem Besuch unserer Seite findet somit keine Verbindung zu externen Servern von Drittanbietern (wie z. B. Schriftarten-Bibliotheken) statt und es werden keine Daten (wie z. B. Ihre IP-Adresse) an externe Anbieter übermittelt.
Einbindung externer Bilder (Bild-Proxy & Privatsphäre-Schutz)
Unsere Plattform sammelt Informationen zu Veranstaltungen in Heilbronn aus verschiedenen öffentlichen Quellen (z. B. Stadt Heilbronn, IPAI, OpenSpace, Wissensstadt, Campus Founders). Um die Veranstaltungen visuell darzustellen und gleichzeitig Ihre Privatsphäre bestmöglich zu schützen, binden wir diese Veranstaltungsbilder nicht direkt von den Servern der Quell-Webseiten ein.
Stattdessen werden alle externen Bilder über einen serverinternen Bild-Proxy geladen. Ihr Browser baut somit beim Besuch unserer Website ausschließlich Verbindungen zu unserem eigenen Server auf. Die IP-Adresse sowie technische Browserdaten des Nutzers werden zu keinem Zeitpunkt an die externen Server der Event-Quellwebseiten übermittelt. Die Verarbeitung dieser Bilder erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse des Plattformbetreibers an einer visuell ansprechenden Darstellung der aggregierten Veranstaltungsdaten unter Wahrung der datenschutzrechtlichen Interessen der Besucher).
Weiterleitung auf externe Webseiten (Original-Links)
Unsere Website enthält Links zu den Originalseiten der jeweiligen Event-Veranstalter und -Quellen (z. B. über den Button „Original ansehen“). Wenn Sie auf einen dieser externen Links klicken, verlassen Sie unsere Website. In diesem Moment baut Ihr Browser eine direkte Verbindung zu den Servern des jeweiligen Drittanbieters auf. Hierbei werden technisch notwendige Daten wie Ihre IP-Adresse, Informationen zu Ihrem Browser und Ihrem Betriebssystem, die Referrer-URL (die Website, von der Sie kommen) sowie der Zeitpunkt des Aufrufs an den Betreiber der externen Seite übermittelt. Wir haben keinen Einfluss auf die Datenverarbeitung auf diesen externen Seiten.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- oder TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf der eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).
Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Die für uns zuständige Datenschutzaufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Heilbronner Straße 35
70191 Stuttgart
E-Mail: poststelle@lfdi.bwl.de
Website: www.baden-wuerttemberg.datenschutz.de
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Löschung und Berichtigung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten (für die Dauer der Überprüfung).
- Wenn die Verarbeitung unrechtmäßig geschah/geschieht und Sie statt der Löschung die Einschränkung verlangen.
- Wenn wir Ihre Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen.
- Wenn Sie Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben (Abwägung der Interessen).
3. Hosting
Wir hosten die Inhalte unserer Website bei folgendem Anbieter (Hoster):
Railway Corporation
548 Market St PMB 68956
San Francisco, California 94104
USA
Die Anwendung wird in der Railway-Region EU West (Amsterdam, Niederlande) betrieben. Beim Aufruf dieser Website verarbeitet Railway technisch notwendige Daten wie IP-Adresse, Zeitpunkt der Anfrage, Browserinformationen, Referrer-URL und angefragte Ressourcen, um die Website sicher und zuverlässig bereitzustellen.
EU-Vertreter von Railway: DP-Dock GmbH, Attn.: Railway Corp, Ballindamm 39, 20095 Hamburg, Deutschland.
Railway ist ein Anbieter mit Sitz in den USA. Trotz Betrieb der Anwendung in der EU-Region Amsterdam kann eine Verarbeitung personenbezogener Daten durch Railway oder dessen Unterauftragsverarbeiter in den USA nicht vollständig ausgeschlossen werden. Railway stützt solche Übermittlungen nach eigenen Angaben unter anderem auf das EU-U.S. Data Privacy Framework und/oder EU-Standardvertragsklauseln.
Auftragsverarbeitung
Mit Railway besteht ein Data Processing Addendum nach Art. 28 DSGVO. Soweit Railway personenbezogene Daten in unserem Auftrag verarbeitet, gelten die Regelungen dieses Data Processing Addendum.
Rechtsgrundlage und berechtigtes Interesse
Der Einsatz des Hosters erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen, sicheren und schnellen Bereitstellung und Darstellung unserer Website durch einen professionellen Anbieter.
4. Datenerfassung auf dieser Website
Technisch notwendige Cookies und lokale Speicherung
Unsere Website verwendet technisch notwendige Cookies und Einstellungen im lokalen Speicher (LocalStorage) Ihres Browsers. Diese dienen dazu, Ihre persönlichen Voreinstellungen (wie die gewählte Sprache sowie das ausgewählte Farbschema) über verschiedene Seitenaufrufe hinweg zu speichern.
Diese Cookies und lokalen Daten sind für die Bereitstellung des Dienstes erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Rechtsgrundlage für die Verarbeitung dieser Daten ist unser berechtigtes Interesse an der benutzerfreundlichen Bereitstellung unserer Website gemäß Art. 6 Abs. 1 lit. f DSGVO. Die Cookies werden nach Ende der Sitzung (beim Schließen Ihres Browsers) gelöscht. Die Einstellungen im lokalen Speicher (LocalStorage) verbleiben dauerhaft auf Ihrem Endgerät, bis sie von Ihnen manuell gelöscht oder durch erneute Einstellungen der Website überschrieben werden.
Server-Log-Dateien
Der Provider der Seiten erhebt und speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:
- Browsertyp und Browserversion
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- Uhrzeit der Serveranfrage
- IP-Adresse
Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.
Lokale Webanalyse und Interaktions-Tracking
Um das Angebot auf dieser Website kontinuierlich zu verbessern und zu analysieren, erfassen wir bestimmte Interaktionsereignisse (wie Seitenaufrufe, Klicks auf Filter oder Link-Klicks).
Dabei verarbeiten wir die folgenden, nicht unmittelbar identifizierenden technischen Nutzungsdaten: Event-Bezeichnung, URL-Pfad der Interaktion, spezifische Interaktionsdaten (Payload, z. B. ausgewählte Filteroptionen) sowie Ihren User-Agent (zur Analyse der Browser-Kompatibilität).
Wichtig: Dieses Analyse-Tracking erfolgt vollständig auf unserem Server und wird in einer lokalen Datenbank verarbeitet. Es werden keine Daten an externe Analyse-Dienstleister oder sonstige Dritte übertragen. Zum Schutz Ihrer Privatsphäre werden bei diesen Analyseereignissen keine personenbezogenen IP-Adressen dauerhaft gespeichert und keine nutzerübergreifenden Tracking-Profile erstellt. Die protokollierten Interaktionsdaten werden automatisch nach 90 Tagen gelöscht.
Die Rechtsgrundlage für diese lokale Datenverarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse des Betreibers liegt in der nutzerfreundlichen Gestaltung, Stabilitätsanalyse und Reichweitenmessung der Plattform. Da keine vollständigen IP-Adressen dauerhaft gespeichert werden, keine Nutzerprofile über Sitzungen hinweg erstellt werden und die Daten nach 90 Tagen automatisch gelöscht werden, überwiegen nach unserer Interessenabwägung die Interessen und Grundrechte der Betroffenen nicht.
Sie können der Verarbeitung Ihrer Daten für Analysezwecke jederzeit nach Art. 21 DSGVO widersprechen. Richten Sie Ihren Widerspruch formlos per E-Mail an die im Impressum genannte Adresse.
Webanalyse (Umami Analytics)
Wir nutzen auf unserer Website das datenschutzfreundliche Open-Source-Analysetool Umami, um das Nutzungsverhalten statistisch zu analysieren und unser Angebot stetig zu verbessern. Die Tracking-Datei wird über unsere eigene Domain geladen; die Auswertung erfolgt in unserer selbst gehosteten Umami-Instanz auf Servern unseres Hosting-Anbieters Railway in Europa. Es findet keine Übermittlung an externe Analyseanbieter statt. Railway verarbeitet die Daten als Hosting- bzw. Auftragsverarbeiter; nähere Informationen finden Sie im Abschnitt "Hosting".
Umami verwendet keine Cookies. Erfasst werden insbesondere Seitenaufrufe, URL, Seitentitel, Referrer, Sprache, Bildschirmgröße, technische Browser- und Geräteinformationen, ungefähre Standortdaten sowie Performance-Messwerte zur Lade- und Nutzungsqualität der Website. Die IP-Adresse kann technisch zur Verarbeitung und zur Ermittlung ungefährer Standortdaten verwendet werden, wird von Umami jedoch nicht gespeichert. Umami bildet pseudonyme Sitzungskennungen anhand technischer Daten und rotierender Salts; wir nutzen keine Funktion zur Identifikation eingeloggter Nutzer und erstellen keine personenbezogenen Nutzerprofile.
Die Rechtsgrundlage für den Einsatz dieses datenschutzfreundlichen Analysetools ist unser berechtigtes Interesse an einer bedarbsgerechten Gestaltung und statistischen Reichweitenmessung unserer Website (Art. 6 Abs. 1 lit. f DSGVO).

