Vorhaben der Klassik Stiftung Weimar werden gefördert durch den Europäischen Fonds für regionale Entwicklung (EFRE) und den Freistaat Thüringen, vertreten durch die Staatskanzlei Thüringen, Abteilung Kultur und Kunst.
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. unser Social Media Profile auf (nachfolgend gemeinsam bezeichnet als „Onlineangebot“). Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
Klassik Stiftung Weimar
Stiftung des öffentlichen Rechts
Burgplatz 4
99423 Weimar
Tel.: +49 (0)3643-545-0
E-Mail: info@klassik-stiftung.de
Vertretungsberechtigte
Die Klassik Stiftung Weimar wird gesetzlich vertreten durch ihre Präsidentin, Frau Dr. Ulrike Lorenz.
Kontakt Datenschutzbeauftragter: datenschutz@klassik-stiftung.de
Besucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen Personen zusammenfassend auch als „Nutzer“).
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten.
„Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
„Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Wir treffen nach Maßgabe des Art. 32 DSGVO unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO).
Um im Pressebilderbereich auf die Dateien in Druckqualität zugreifen zu können, müssen Sie sich registrieren. Mit der Anmeldung stimmen Sie zu, dass wir Ihre eingegebenen Daten im Content Management System der Website bis zu Ihrem Widerspruch speichern und auswerten, für welches Medium Sie arbeiten. Die bereitgestellten Materialien dienen nur dem Zweck der aktuellen Berichterstattung zum Tagesgeschehen. Bei darüber hinausgehender Nutzung des Bildmaterials behalten wir uns vor, Ihren Zugang zu entfernen. Ihre Daten werden nur zu diesem Zweck gespeichert und nicht an Dritte weitergegeben. Zugriff auf die Daten hat ausschließlich die Pressestelle der Klassik Stiftung Weimar.
Die Klassik Stiftung Weimar erfasst und speichert zum Zwecke der Veröffentlichung eines Blog-Kommentars Daten. Das sind Name, E-Mail-Adresse und Kommentartext. Diese Angaben geschehen freiwillig. Eine anderweitige Verwendung der Daten durch die Klassik Stiftung findet nicht statt.
Die im Rahmen der Kommentare und Beiträge angegebenen Daten, werden von uns bis zum Widerspruch der Nutzer dauerhaft gespeichert.
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via sozialer Medien) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DSGVO verarbeitet. Die Angaben der Nutzer können in einem Customer-Relationship-Management System ("CRM System") oder vergleichbarer Anfragenorganisation gespeichert werden.
Mit dem Hinweisgeberschutzgesetz (HinSchG) soll der Schutz hinweisgebender Personen und sonstiger von einer Meldung betroffener Personen gestärkt und sichergestellt werden. Meldungen, die an die Klassik Stiftung Weimar per E-Mail, per Post, per Telefon oder über das Online-Kontaktformular eingehen, werden vertraulich behandelt. Die hinweisgebenden Personen entscheiden selbst über das Ausmaß an Bekanntgabe ihrer personenbezogenen Daten. Eine Speicherung von Daten erfolgt nach den Grundsätzen für Meldungen §§ 8 - 11 HinSchG unter strenger Beachtung des Vertraulichkeitsgebots (§ 8).
Zur Bewerbung und Verbreitung von Angeboten und Informationen der Klassik Stiftung Weimar bieten wir verschiedene Medien der Öffentlichkeitsarbeit an, die Sie bestellen/abonnieren können. Dazu gehört der Bezug unseres Newsletters sowie der Bezug des Magazins „klassisch modern“. Mit den nachfolgenden Hinweisen informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten und Ihre Rechte aus der EU-Datenschutzgrundverordnung.
Für die Zusendung der von Ihnen abonnierten Medien verarbeiten wir Ihre personenbezogenen Daten (Name, Adresse für den Postversand bzw. E-Mail Adresse für den Newsletter) auf Basis Ihrer Einwilligung, Art. 6 Abs. 1 lit. a, Art. 7 DSGVO i.V.m § 7 Abs. 2 Nr. 3 UWG.
Um Ihre Einwilligung und die Rechtmäßigkeit der Verarbeitung im Zweifelsfall nachweisen zu können, bewahren wir diese Daten auch nach einem eventuellen Widerruf ihres Abonnements noch weitere 3 Jahre auf, Art. 6 Abs. 1 lit. f DSGVO. Die Anmeldungen zum Newsletter via Double-Opt-In (doppeltes Bestätigungsverfahren) werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung sowohl des Anmelde- und des Bestätigungszeitpunkts als auch der IP-Adresse.
Der Empfang unseres Newsletters kann jederzeit gekündigt, d.h. die Einwilligung widerrufen werden. Einen Link zur Kündigung des Newsletters findet sich am Ende eines jeden Newsletters. Um das Abonnement des Magazins zu kündigen, senden Sie bitte eine Mail an magazin@klassik-stiftung.de.
Eine Weitergabe Ihrer Daten an Dritte findet nicht statt. Verantwortlich für die Verarbeitung Ihrer personenbezogenen Daten ist die
Klassik Stiftung Weimar
Burgplatz 4
99423 Weimar
info@klassik-stiftung.de
Sie haben das Recht von uns Auskunft über die zu Ihrer Person gespeicherten Daten zu verlangen, die Berichtigung, Löschung und Einschränkung der Verarbeitung Ihrer Daten zu verlangen, sich bei den Datenschutzaufsichtsbehörden (bspw. des Freistaats Thüringen oder auch anderen) über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren, und der Aufbewahrung Ihrer Daten über die Beendigung des Abonnements hinaus jederzeit zu widersprechen. Im Falle eines berechtigten Widerspruchs verarbeiten wir Ihre Daten nicht mehr. Eine Ausnahme besteht, soweit zwingendende schutzwürdige Gründe bestehen, die gegenüber Ihren Interessen überwiegen.
Bei Fragen zu unserer Verarbeitung Ihrer Daten und der Wahrnehmung Ihrer Betroffenenrechte freut sich unser behördlicher Datenschutzbeauftragte. Sie erreichen ihn unter
Klassik Stiftung Weimar
Der Datenschutzbeauftragte
Burgplatz 4
99423 Weimar
datenschutzbeauftragter@klassik-stiftung.de
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, E-Mail-Versand, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zwecke des Betriebs dieses Onlineangebotes einsetzen.
Hierbei verarbeiten wir bzw. unser Hostinganbieter (auf Grundlage eines Auftragsverarbeitungsvertrages) Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieses Onlineangebotes zur Wahrnehmung unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO.
Wir bzw. unser Hostinganbieter erheben auf Grundlage unserer berechtigten Interessen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite), anonymisierte IP-Adresse und der anfragende Provider.
Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder Betrugshandlungen) für die Dauer von maximal 365 Tagen gespeichert und danach gelöscht. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
Im Rahmen der Reichweitenanalyse von Matomo werden auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) die folgenden Daten verarbeitet: der von den Nutzern verwendete Browsertyp und die Browserversion, das von ihnen verwendete Betriebssystem, ihr Herkunftsland, Datum und Uhrzeit der Serveranfrage, die Anzahl der Besuche, ihre Verweildauer auf der Website sowie die von ihnen betätigten externen Links. Die IP-Adresse der Nutzer wird anonymisiert, bevor sie gespeichert wird. Matomo verwendet Cookies, die auf dem Computer der Nutzer gespeichert werden und die eine Analyse der Benutzung unseres Onlineangebotes durch die Nutzer ermöglichen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden. Die Cookies haben eine Speicherdauer von einer Woche. Die durch das Cookie erzeugten Informationen über Ihre Benutzung dieser Webseite werden nur auf unserem Server gespeichert und nicht an Dritte weitergegeben. Nutzer können der anonymisierten Datenerhebung durch das Programm Matomo jederzeit mit Wirkung für die Zukunft widersprechen, indem sie auf den untenstehenden Link klicken. In diesem Fall wird in ihrem Browser ein sog. Opt-Out-Cookie abgelegt, was zur Folge hat, dass Matomo keinerlei Sitzungsdaten mehr erhebt. Wenn Nutzer ihre Cookies löschen, so hat dies jedoch zur Folge, dass auch das Opt-Out-Cookie gelöscht wird und daher von den Nutzern erneut aktiviert werden muss. Die Logs mit den Daten der Nutzer werden nach spätestens 6 Monaten gelöscht.
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern kommunizieren und sie dort über unsere Leistungen informieren zu können. Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien deren jeweiligen Betreiber.
Soweit nicht anders im Rahmen unserer Datenschutzerklärung angegeben, verarbeiten wir die Daten der Nutzer, sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z.B. Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden, in für den jeweiligen Zweck erforderlichem Umfang und erforderlicher Dauer.
Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Inhalts- oder Serviceangebote von Drittanbietern ein, um deren Inhalte und Services, wie z.B. Videos oder Schriftarten einzubinden (nachfolgend einheitlich bezeichnet als “Inhalte”).
Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse der Nutzer wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden können. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als "Web Beacons" bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die "Pixel-Tags" können Informationen, wie der Besucherverkehr auf den Seiten dieser Website ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden.
Für die App Weimar+ wird eine Karte des Anbieters Mapbox genutzt. Über die in der App integrierte Open Source Karte werden Informationen zu Standorten in Weimar und Umgebung verortet, insbesondere deren Geokoordinaten und Audiospuren. Die Inhalte sind für Nutzer*innen mit und ohne Standortfreigabe bedienbar. Diese Freigabe der Standortes wird dafür genutzt, Nutzer*innen in Weimar Empfehlungen zu Inhalten in unmittelbarer Nähe des eigenen Standortes auszusprechen. Dieser Service funktioniert nur, wenn die Standortfreigabe auf dem Endgerät des Users aktiviert wurde. Datenschutzerklärung von Mapbox: https://www.mapbox.com/legal/privacy
Wir binden die Videos der Plattform “YouTube” des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, im erweiterten Datenschutzmodus ein. Das bedeutet, dass YouTube keine Cookies für einen Nutzer speichert, der eine Website mit einem eingebetteten YouTube-Videoplayer anzeigt, jedoch nicht auf das Video klickt, um die Wiedergabe zu starten. Wird auf den YouTube-Videoplayer geklickt, kann YouTube unter Umständen Cookies auf dem Computer des Nutzers speichern, es werden jedoch keine personenbezogenen Cookie-Informationen für Wiedergaben von eingebetteten Videos gespeichert. (Quelle: YouTube "Aktivieren des erweiterten Datenschutzmodus für eingebettete Videos"). Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Besucher*innen der Website haben die Möglichkeit, Inhalte der Social Media Kanäle der Stiftung über sogenannte Social Media Feeds direkt auf unserer Website anzusehen, ohne diese zu verlassen. Die Darstellung der Social Media Feeds erfolgt über Iframes für Twitter und Facebook und über eine API-Schnittstelle für Instagram. Eingefügt wurden die Feeds als HTML-Elemente. Um die Inhalte ansehen zu können, bedarf es einer aktiven Bestätigung der Besucher*innen in Form eines Call-to-action-Buttons. Mit dem Aktivierungsvorgang stimmen die Besucher*innen den geltenden Datenschutzbestimmungen von Meta Platforms, Inc. (Facebook und Instagram) sowie Twitter Inc. und der damit verbundenen Weiterverarbeitung personenbezogener Daten durch die Social Media Anbieter zu. Die Klassik Stiftung Weimar weist darauf hin, dass die Daten nicht über die Stiftungswebsite, sondern direkt von den Meta Platforms, Inc. und Twitter Inc. erfasst und weiterverarbeitet werden. Wir haben auf Form und Inhalt der Datenverarbeitungen durch Twitter Inc. und Meta Platforms Inc. keinen Einfluss.
Wir binden die Schriftarten ("Google Fonts") des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, ein. Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Die 360° Ansichten der rooom AG werden für eine flüssige Darstellung in Ihrem Browser auf speziellen Servern in den USA zur Verfügung gestellt. Damit die Inhalte angezeigt werden, benötigen wir gemäß Art. 49 Abs. 1 S. 1 lit. a DSGVO Ihre Zustimmung zur Weitergabe Ihrer Daten in die USA. Da die USA vom Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichendem Datenschutzniveau eingeschätzt wird, besteht ein Risiko, dass Ihre Daten durch US-Behörden, zu Kontroll- und zu Überwachungszwecken, möglicherweise auch ohne Rechtsbehelfsmöglichkeiten, verarbeitet werden können. Es wird insbesondere Ihre IP-Adresse weitergegeben.
Die Klassik Stiftung Weimar hat keinen Einfluss auf die Datenverarbeitung, sodass wir vor der Anzeige der 360° Ansichten Ihre Einwilligung benötigen. Spätestens 24 Stunden nach Ihrer erteilten Einwilligung wird die Datenweitergabe automatisch beendet. Zum sofortigen Widerruf Ihrer Einwilligung und Beendigung der Datenweitergabe müssen Sie nur die Inhalte deaktivieren oder den Zwischenspeicher Ihres Browsers (Cache) löschen. Ihre Einwilligung wird nach 24 Stunden bzw. nach Deaktivierung der Inhalte bei jedem Aufruf der 360° Rundgänge erneut abgefragt.
Zum Schutz der uns anvertrauten Objekte vor Beschädigung und Vandalismus und in Umsetzung der Vorgaben aus § 2 des Thüringer Gesetzes über die Klassik Stiftung Weimar und § 30 des Thüringer Datenschutzgesetzes werden unsere Objekte durch eine Videoüberwachungsanlage geschützt. Eine Datenschutz-Folgenabschätzung wurde durchgeführt.
Bei Vorliegen von Beschädigungen werden die gespeicherten Videoaufnahmen des beschädigten Bereiches für den in Frage kommenden Zeitraum daraufhin ausgewertet, ob das Videomaterial für eine eventuelle strafrechtliche und zivilrechtliche Verfolgung des Vorfalls genutzt werden kann. Betroffen sind Besucher*innen sowie Nutzer*innen, die sich im Bereich der Außenmauern bzw. in Innenbereichen aufhalten.
Die Videoaufnahmen werden 72 Stunden nach Aufnahme gelöscht, sofern für den entsprechenden Bereich und Zeitraum keine Beschädigungen gemeldet wurden. Nach Meldung einer Beschädigung werden die Videoaufnahmen der betroffenen Bereiche innerhalb des genannten Zeitraums gesichtet und entweder anschließend gelöscht oder zum Zwecke der Strafverfolgung weitergegeben.
Die Videoaufnahmen werden durch Mitarbeiter*innen unserer Partnerfirmen in Echtzeit mitverfolgt. Sofern der Verdachtsfall einer Beschädigung besteht, werden die Daten der entsprechenden Bereiche/Zeiträume an die Strafverfolgungsbehörden übermittelt. Eine darüber hinausgehende Weitergabe von Daten findet nicht statt.