Datenschutzerklärung

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist die Selen Handels GmbH, Willicher Damm 101, 41066 Mönchengladbach, vertreten durch den Geschäftsführer Isa Yildirim.

E-Mail: info@knackfrisch.net
Telefon: +49 2161 303 – 9315

Ein Datenschutzbeauftragter ist nicht benannt.

2. Aufruf der Website und Hosting

Beim Aufruf der Website verarbeitet der Webserver technische Verbindungsdaten, damit die angeforderte Seite ausgeliefert und der Betrieb abgesichert werden kann. Dazu gehören insbesondere die IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, die zuvor besuchte Seite, sofern der Browser sie übermittelt, sowie Browsertyp und Betriebssystem.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Das berechtigte Interesse ist die Bereitstellung und die Sicherheit dieser Website.

Die Website und die E-Mail-Postfächer werden bei der 1blu GmbH, Riedemannweg 60, 13627 Berlin, betrieben. Mit der 1blu GmbH besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Verarbeitung erfolgt in der Europäischen Union oder im Europäischen Wirtschaftsraum. Die Server stehen in Rechenzentren in Deutschland, soweit nichts anderes vereinbart ist.

1blu setzt hierfür weitere Auftragsverarbeiter in Deutschland ein: die 1blu business GmbH und die Greatnet.de GmbH, beide Riedemannweg 60, 13627 Berlin, sowie die OMCnet Internet Service GmbH, Ernst-Abbe-Straße 10, 25451 Quickborn. Diese unterstützen Server- und Netzwerkverwaltung, Kundensupport und Domainregistrierung.

Volle IP-Adressen speichert 1blu in Protokollen nur, soweit das für den ordnungsgemäßen Betrieb der Server erforderlich ist, insbesondere zur Abwehr von Angriffen und zur Feststellung missbräuchlicher Nutzung. Diese Protokolle werden automatisch rotiert. Eine feste Anzahl von Tagen nennt der Vertrag dafür nicht. Soweit IP-Adressen länger als Grundlage für Zugriffsstatistiken gespeichert werden, wird ein Teil der Adresse unkenntlich gemacht. Es erfolgt eine tägliche Datensicherung. Nach Ende des Vertrags werden die personenbezogenen Daten gelöscht oder zurückgegeben, soweit keine gesetzliche Pflicht zur weiteren Speicherung besteht.

3. Kontakt per E-Mail oder Telefon

Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen genannten Kontaktdaten und den Inhalt Ihres Anliegens, um die Anfrage zu beantworten. Geht es um einen Vertrag oder dessen Anbahnung, ist Rechtsgrundlage Art. 6 Abs. 1 Buchstabe b DSGVO. Bei sonstigen Anfragen ist Rechtsgrundlage Art. 6 Abs. 1 Buchstabe f DSGVO. Soweit gesetzliche Aufbewahrungspflichten bestehen, ist Rechtsgrundlage Art. 6 Abs. 1 Buchstabe c DSGVO.

Die Angaben werden gelöscht, sobald die Anfrage erledigt ist und keine gesetzliche Aufbewahrung und keine Verteidigung von Rechtsansprüchen mehr entgegenstehen. E-Mails an die Adressen dieser Website liegen in Postfächern, die bei der 1blu GmbH betrieben werden. Das ist von demselben Auftragsverarbeitungsvertrag umfasst.

4. Anmeldung, Cookies und Sicherheit

Bilder und das Logo liegen auf dem eigenen Webspace. Die Darstellung nutzt die Schriften Ihres Geräts. Die Kontaktlinks öffnen das E-Mail- oder Telefonprogramm Ihres Geräts. Es gibt kein Kontaktformular, keinen Newsletter, keine Kommentarfunktion, keine Analysewerkzeuge, keine externen Schriftarten, keine Karten und keine eingebetteten Videos.

Auf den öffentlichen Seiten setzen wir keine Cookies. WordPress kann Emoji-Grafiken von wordpress.org nachladen, wenn Ihr Gerät ein Zeichen nicht selbst darstellen kann. Dabei wird kein Cookie gesetzt.

Wer die Anmeldeseite des Verwaltungsbereichs öffnet, erhält zwei technisch erforderliche Cookies: wordpress_test_cookie, mit dem WordPress prüft, ob der Browser Cookies annimmt, und llar_login_flow des Plugins Limit Login Attempts Reloaded. Dieses Cookie ist HttpOnly, gilt etwa 24 Stunden und dient nur dem Anmeldevorgang. Eine Einwilligung ist dafür nicht erforderlich, weil die Cookies unbedingt nötig sind, um die aufgerufene Anmeldung bereitzustellen (§ 25 Abs. 2 Nr. 2 TDDDG).

Bei Anmeldeversuchen speichert Limit Login Attempts Reloaded auf dem Webspace die IP-Adresse, den verwendeten Benutzernamen und den Zeitpunkt, um wiederholte Fehlversuche zu sperren. Nach vier Fehlversuchen wird die Adresse für 20 Minuten gesperrt. Kommt es innerhalb von 24 Stunden zu insgesamt vier Sperren, verlängert sich die Sperre auf 24 Stunden. Die Sperre endet 24 Stunden nach der letzten Sperre. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Die Daten bleiben auf dem Webspace, solange sie für diese Sperre und die Nachvollziehbarkeit der Versuche benötigt werden. Nach drei Sperren sowie in einer wöchentlichen und einer monatlichen Zusammenfassung geht eine E-Mail an eine interne Administrationsadresse der Selen Handels GmbH. Die Cloud-Funktion und die Zwei-Faktor-Anmeldung dieses Plugins sind ausgeschaltet. Es erfolgt keine Übermittlung an den Hersteller.

Zusätzlich ist das Plugin Really Simple Security aktiv. Es erzwingt die verschlüsselte Auslieferung der Website (HTTPS) und grundlegende Schutzmaßnahmen auf dem Server. Die Prüfung auf bekannte Sicherheitslücken der installierten Software ist eingeschaltet. Dabei können anonymisierte Angaben zu betroffenen Komponenten an den Hersteller des Plugins übermittelt werden. Besucher der öffentlichen Seiten werden dabei nicht erfasst. Captcha, E-Mail-Benachrichtigungen dieses Plugins und eine Zwei-Faktor-Anmeldung sind nicht eingeschaltet.

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Die technische Sperre wiederholter Anmeldeversuche ist eine Sicherheitsmaßnahme und keine Entscheidung über einen Vertrag.

5. Ihre Rechte

Sie haben nach der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und, soweit die Voraussetzungen vorliegen, Datenübertragbarkeit. Die Server-Protokolle beruhen auf Art. 6 Abs. 1 Buchstabe f DSGVO. Die Voraussetzungen der Datenübertragbarkeit sind für diese Protokolle nicht erfüllt.

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Ihrem Arbeitsplatz oder dem Ort des mutmaßlichen Verstoßes. Zuständig für den Verantwortlichen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen: Informationen zur Beschwerde.

6. Widerspruch

Sie können der Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO jederzeit aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Wir verarbeiten die Daten dann nicht mehr, es sei denn, es liegen zwingende schutzwürdige Gründe vor, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Die Erfassung der Verbindungsdaten und die Sicherheitsprotokolle sind für den Betrieb der Website erforderlich.