DATENSCHUTZERKLÄRUNG

 

Stand: 5. August 2026

 

 

1. Verantwortlicher

 

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Vorschriften ist:

 

Marcel Scharf

ScharfGedruckt.de

Blumenstraße 4

93482 Pemfling

Deutschland

 

E-Mail: info@scharfgedruckt.de

Telefon: 0151 560 852 92

 

Inhaber: Marcel Scharf

 

 

2. Geltungsbereich

 

Diese Datenschutzerklärung gilt für die Verarbeitung personenbezogener Daten im Zusammenhang mit:

 

- der Internetseite www.scharfgedruckt.de,

- dem dort angebotenen Onlineshop,

- Kundenkonten und Kontaktformularen,

- Bestellungen und individuellen Anfertigungen,

- dem ScharfSOS-Dienst unter scharfsos.de,

- den dazugehörigen öffentlichen Notfallprofilen,

- den Verwaltungs-, Wiederherstellungs- und Supportfunktionen von ScharfSOS.

 

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.

 

 

3. Arten verarbeiteter Daten

 

Je nach Nutzung unserer Angebote können insbesondere folgende Daten verarbeitet werden:

 

- Name und Anschrift,

- E-Mail-Adresse und Telefonnummer,

- Bestell-, Rechnungs- und Lieferdaten,

- Zahlungs- und Transaktionsinformationen,

- Nachrichten und Inhalte von Kontaktanfragen,

- Kundenkonto- und Anmeldedaten,

- IP-Adresse,

- Browser, Betriebssystem und Gerätetyp,

- Zeitpunkt und Umfang von Seitenaufrufen,

- technische Protokoll- und Sicherheitsdaten,

- bei ScharfSOS zusätzlich Profil-, Kontakt-, Foto- und Gesundheitsdaten.

 

Gesundheitsdaten gehören zu den besonderen Kategorien personenbezogener Daten nach Artikel 9 DSGVO. Hierzu können insbesondere Angaben zu Allergien, Erkrankungen, Medikamenten, Blutgruppe und sonstigen medizinischen Hinweisen gehören.

 

 

4. Rechtsgrundlagen der Verarbeitung

 

Wir verarbeiten personenbezogene Daten auf Grundlage der folgenden Rechtsgrundlagen:

 

- Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO,

- ausdrückliche Einwilligung für Gesundheitsdaten gemäß Artikel 9 Absatz 2 Buchstabe a DSGVO,

- Vertragserfüllung und vorvertragliche Maßnahmen gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO,

- Erfüllung rechtlicher Verpflichtungen gemäß Artikel 6 Absatz 1 Buchstabe c DSGVO,

- Wahrung berechtigter Interessen gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO.

 

Unsere berechtigten Interessen liegen insbesondere im sicheren und wirtschaftlichen Betrieb unserer Internetseiten, der Verhinderung von Missbrauch, der Fehleranalyse, der Bearbeitung von Kundenanfragen sowie der Durchsetzung und Abwehr rechtlicher Ansprüche.

 

 

5. Bereitstellung der Internetseite und des Onlineshops

 

Die Internetseite www.scharfgedruckt.de und der dazugehörige Onlineshop werden über den Dienst Webador betrieben.

 

Dienstanbieter:

 

Webador / JouwWeb B.V.

Torenallee 20

5617 BC Eindhoven

Niederlande

 

Beim Besuch der Internetseite können durch Webador technisch erforderliche Daten verarbeitet werden. Hierzu gehören insbesondere:

 

- IP-Adresse,

- Datum und Uhrzeit des Zugriffs,

- aufgerufene Seiten und Dateien,

- übertragene Datenmenge,

- Browsertyp und Browserversion,

- Betriebssystem,

- Referrer-Adresse,

- technische Fehler- und Sicherheitsinformationen.

 

Die Verarbeitung erfolgt zur Bereitstellung, Stabilität und Sicherheit der Internetseite auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO.

 

Soweit Webador Daten in unserem Auftrag verarbeitet, erfolgt dies im Rahmen einer Auftragsverarbeitung nach Artikel 28 DSGVO.

 

Weitere Informationen zum Datenschutz bei Webador:

 

https://www.webador.de/datenschutz

 

 

6. Cookies und ähnliche Technologien

 

Unsere Internetseiten können Cookies oder vergleichbare Technologien verwenden.

 

Technisch notwendige Cookies werden eingesetzt, um ausdrücklich gewünschte Funktionen bereitzustellen, beispielsweise:

 

- Warenkorb,

- Kundenkonto,

- Anmeldestatus,

- Sicherheitsfunktionen,

- Schutz vor unbefugten Formularübermittlungen,

- Speicherung von Datenschutzeinstellungen.

 

Die Verwendung technisch notwendiger Cookies erfolgt auf Grundlage von § 25 Absatz 2 TDDDG und, soweit personenbezogene Daten verarbeitet werden, auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO oder Artikel 6 Absatz 1 Buchstabe b DSGVO.

 

Nicht notwendige Analyse-, Statistik- oder Marketingtechnologien werden nur verwendet, wenn zuvor eine entsprechende Einwilligung erteilt wurde. Die Einwilligung kann jederzeit über die auf der Internetseite bereitgestellten Cookie- oder Datenschutzeinstellungen widerrufen werden.

 

Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt vom Widerruf unberührt.

 

 

7. Kundenkonto

 

Auf www.scharfgedruckt.de kann gegebenenfalls ein Kundenkonto angelegt werden.

 

Dabei können insbesondere folgende Daten verarbeitet werden:

 

- Name,

- Anschrift,

- E-Mail-Adresse,

- Telefonnummer,

- Bestellhistorie,

- Zugangsdaten,

- Zeitpunkt von Anmeldungen,

- IP-Adresse und Sicherheitsdaten.

 

Die Verarbeitung erfolgt zur Bereitstellung und Verwaltung des Kundenkontos auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO.

 

Kunden können die Löschung ihres Kundenkontos verlangen. Daten, die aufgrund handels- oder steuerrechtlicher Vorschriften weiterhin aufbewahrt werden müssen, werden nicht sofort gelöscht, sondern für andere Zwecke gesperrt und nur noch zur Erfüllung der gesetzlichen Pflichten verarbeitet.

 

 

8. Bestellungen, Verträge und individuelle Anfertigungen

 

Bei einer Bestellung oder Anfrage verarbeiten wir die Daten, die für die Bearbeitung, Herstellung, Bezahlung und Lieferung erforderlich sind.

 

Hierzu gehören insbesondere:

 

- Name und Anschrift,

- E-Mail-Adresse,

- Telefonnummer, soweit angegeben,

- bestellte Produkte und Leistungen,

- Personalisierungsangaben,

- Rechnungs- und Zahlungsinformationen,

- Versand- und Lieferinformationen,

- Kommunikation zur Bestellung.

 

Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und zur Vertragserfüllung gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO.

 

Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die weitere Speicherung gemäß Artikel 6 Absatz 1 Buchstabe c DSGVO.

 

 

9. Personalisierte Produkte

 

Bei personalisierten Produkten verarbeiten wir die vom Kunden übermittelten Texte, Namen, Bilder, Grafiken, Dateien oder sonstigen Angaben, soweit dies zur Herstellung des bestellten Produkts erforderlich ist.

 

Die Verarbeitung erfolgt gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO.

 

Der Kunde muss sicherstellen, dass er zur Übermittlung und Nutzung der Daten berechtigt ist. Dies gilt insbesondere für Bilder, Namen und Daten anderer Personen.

 

Produktionsdateien und Personalisierungsangaben werden gelöscht, wenn sie für die Auftragsabwicklung, Nachbearbeitung, Gewährleistung oder Rechtsverteidigung nicht mehr erforderlich sind und keine gesetzlichen Pflichten einer Löschung entgegenstehen.

 

 

10. Zahlungsabwicklung

 

Zur Zahlungsabwicklung können Zahlungsdienstleister eingesetzt werden. Dabei werden die für die jeweilige Zahlung erforderlichen Daten an den vom Kunden ausgewählten Zahlungsdienstleister übermittelt.

 

Wir erhalten grundsätzlich keine vollständigen Kreditkarten-, Konto-, Passwort- oder TAN-Daten, sondern nur die für die Bestätigung und Zuordnung der Zahlung erforderlichen Informationen.

 

 

11. PayPal

 

Bei Auswahl einer Zahlung über PayPal werden die für die Zahlungsabwicklung erforderlichen Daten an PayPal übermittelt.

 

Dienstanbieter:

 

PayPal (Europe) S.à r.l. et Cie, S.C.A.

22–24 Boulevard Royal

L-2449 Luxemburg

 

Zu den verarbeiteten Daten können insbesondere gehören:

 

- Name,

- Anschrift,

- E-Mail-Adresse,

- Zahlungsbetrag,

- Bestellnummer,

- Transaktionsdaten,

- Geräte-, Nutzungs- und Sicherheitsdaten.

 

Die Verarbeitung erfolgt zur Vertrags- und Zahlungsabwicklung gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO.

 

PayPal verarbeitet Daten teilweise in eigener datenschutzrechtlicher Verantwortung.

 

Weitere Informationen:

 

https://www.paypal.com/de/legalhub/paypal/privacy-full

 

 

12. Versanddienstleister

 

Soweit dies zur Lieferung erforderlich ist, übermitteln wir Name, Lieferanschrift und gegebenenfalls weitere erforderliche Kontaktdaten an das mit der Lieferung beauftragte Versandunternehmen.

 

Die Verarbeitung und Übermittlung erfolgen zur Vertragserfüllung gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO.

 

Eine Telefonnummer oder E-Mail-Adresse wird nur übermittelt, wenn dies für die Zustellung erforderlich ist oder eine entsprechende Einwilligung vorliegt.

 

 

13. Kontaktaufnahme

 

Bei einer Kontaktaufnahme per Kontaktformular, E-Mail, Telefon, Post oder auf anderem Weg verarbeiten wir die übermittelten Angaben zur Bearbeitung der Anfrage.

 

Hierzu können gehören:

 

- Name,

- E-Mail-Adresse,

- Telefonnummer,

- Bestell- oder Supportnummer,

- Inhalt der Nachricht,

- übermittelte Bilder oder Dateien,

- Zeitpunkt der Kontaktaufnahme.

 

Bezieht sich die Anfrage auf einen Vertrag oder eine Bestellung, erfolgt die Verarbeitung gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO.

 

Bei allgemeinen Anfragen erfolgt die Verarbeitung auf Grundlage unseres berechtigten Interesses an einer ordnungsgemäßen Bearbeitung und Dokumentation gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO.

 

 

14. ScharfSOS – Online-Notfallprofile

 

ScharfSOS ist ein von ScharfGedruckt.de betriebener Dienst, mit dem Nutzer freiwillig ein Online-Notfallprofil für einen NFC- oder QR-Code-SOS-Tag anlegen können.

 

Das Profil kann über den NFC-Tag, den öffentlichen QR-Code oder die individuelle öffentliche Profiladresse aufgerufen werden.

 

 

15. Im ScharfSOS-Profil verarbeitete Daten

 

Je nach freiwilliger Eingabe können insbesondere folgende Daten verarbeitet werden:

 

- Name oder Rufname,

- Geburtsdatum,

- Foto,

- Wohnort oder Anschrift,

- Notfallkontakte,

- Telefonnummern,

- Allergien,

- Unverträglichkeiten,

- Medikamente,

- Erkrankungen,

- medizinische Hinweise,

- Blutgruppe,

- Organspendehinweise,

- sonstige Hinweise für Helfer,

- Zeitpunkt der Einrichtung,

- Zeitpunkt der letzten Änderung,

- Zeitpunkt der letzten Bestätigung,

- Veröffentlichungs- und Aktivierungsstatus.

 

Nicht alle Felder müssen ausgefüllt werden. Nutzer entscheiden selbst, welche freiwilligen Informationen sie in ihrem Profil speichern und veröffentlichen.

 

Pflichtangaben werden im jeweiligen Formular entsprechend gekennzeichnet.

 

 

16. Zweck der ScharfSOS-Verarbeitung

 

Die Daten werden verarbeitet, um:

 

- das Notfallprofil bereitzustellen,

- die vom Nutzer freigegebenen Informationen nach einem NFC- oder QR-Code-Abruf anzuzeigen,

- eine erstmalige Einrichtung zu ermöglichen,

- spätere Änderungen durch den berechtigten Nutzer zu ermöglichen,

- Profile zu aktivieren, zu pausieren, zu deaktivieren oder zu löschen,

- einen Datenexport bereitzustellen,

- verlorene Zugänge wiederherzustellen,

- einen vom Kunden angeforderten Supportvorgang durchzuführen,

- Missbrauch und unbefugte Zugriffe zu verhindern,

- technische Fehler zu erkennen und zu beheben,

- sicherheitsrelevante Verwaltungsaktionen nachvollziehen zu können.

 

 

17. Öffentliche Sichtbarkeit der ScharfSOS-Profile

 

Ein veröffentlichtes ScharfSOS-Profil ist öffentlich abrufbar.

 

Jede Person, die Zugriff auf den NFC-Tag, den öffentlichen QR-Code oder die individuelle Profiladresse erhält, kann die veröffentlichten Angaben ohne gesonderte Anmeldung einsehen.

 

Dies kann insbesondere folgende Angaben betreffen:

 

- Name,

- Foto,

- Geburtsdatum,

- Notfallkontakte,

- Telefonnummern,

- Allergien,

- Medikamente,

- Erkrankungen,

- Blutgruppe,

- medizinische Hinweise.

 

Die Profiladresse wird nicht über ein öffentliches Kundenverzeichnis bereitgestellt. Dennoch kann nicht ausgeschlossen werden, dass die Adresse oder der QR-Code weitergegeben, fotografiert oder auf andere Weise bekannt wird.

 

Nutzer sollten deshalb ausschließlich solche Informationen veröffentlichen, die im vorgesehenen Notfall tatsächlich angezeigt werden sollen.

 

ScharfGedruckt.de kann nicht kontrollieren, ob Dritte angezeigte Informationen abschreiben, fotografieren, speichern oder weitergeben.

 

 

18. Gesundheitsdaten und ausdrückliche Einwilligung

 

Angaben zu Allergien, Medikamenten, Erkrankungen, Blutgruppe und sonstigen medizinischen Informationen sind Gesundheitsdaten im Sinne von Artikel 9 DSGVO.

 

Die Speicherung und öffentliche Anzeige dieser Angaben erfolgen ausschließlich auf Grundlage einer ausdrücklichen Einwilligung gemäß:

 

- Artikel 6 Absatz 1 Buchstabe a DSGVO und

- Artikel 9 Absatz 2 Buchstabe a DSGVO.

 

Vor der ersten Veröffentlichung muss der Nutzer bestätigen, dass er mit der Verarbeitung und öffentlichen Anzeige der eingetragenen Daten einverstanden ist.

 

Die Einwilligung ist freiwillig und kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

 

Durch den Widerruf wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt.

 

Der Widerruf kann insbesondere durch Pausieren, Deaktivieren oder Löschen des Profils sowie durch eine Nachricht an info@scharfgedruckt.de erfolgen.

 

 

19. Profile für Kinder, betreute Personen und andere Dritte

 

Wird ein ScharfSOS-Profil nicht für die einrichtende Person selbst, sondern für ein Kind, eine betreute Person oder eine andere Person eingerichtet, muss die einrichtende Person hierzu berechtigt sein.

 

Die einrichtende Person muss insbesondere sicherstellen, dass:

 

- sie personensorgeberechtigt, bevollmächtigt oder anderweitig vertretungsberechtigt ist,

- die betroffene Person, soweit erforderlich und möglich, informiert wurde,

- die erforderlichen Einwilligungen wirksam erteilt werden können,

- nur erforderliche und zutreffende Angaben veröffentlicht werden.

 

Die entsprechende Berechtigung wird im Rahmen der Einrichtung bestätigt.

 

 

20. Daten von Notfallkontakten

 

Werden andere Personen als Notfallkontakte eingetragen, verarbeiten wir deren Namen, Telefonnummern, Verhältnis zur betroffenen Person und gegebenenfalls weitere freiwillige Kontaktinformationen.

 

Diese Daten stammen von der Person, die das ScharfSOS-Profil einrichtet oder verwaltet.

 

Die einrichtende Person ist aufgefordert, die Notfallkontakte vor der Eintragung darüber zu informieren, dass ihre Daten im öffentlich abrufbaren Notfallprofil angezeigt werden.

 

Notfallkontakte können sich jederzeit an uns wenden und Berichtigung oder Löschung ihrer Daten verlangen.

 

 

21. Rechtsgrundlagen für ScharfSOS

 

Die Bereitstellung und Verwaltung des ScharfSOS-Dienstes erfolgt, soweit dies für die vereinbarte Leistung erforderlich ist, gemäß Artikel 6 Absatz 1 Buchstabe b DSGVO.

 

Die freiwillige Veröffentlichung personenbezogener Daten erfolgt gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO.

 

Die Verarbeitung und Veröffentlichung von Gesundheitsdaten erfolgt gemäß Artikel 9 Absatz 2 Buchstabe a DSGVO.

 

Technische Protokollierung, Missbrauchsschutz, Systemsicherheit und Fehleranalyse erfolgen auf Grundlage unseres berechtigten Interesses gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO.

 

 

22. ScharfSOS-Zugänge und Supportkarte

 

Zur Verwaltung eines ScharfSOS-Profils werden individuelle Zugänge verwendet.

 

Hierzu können gehören:

 

- ein privater Verwaltungslink,

- ein Verwaltungs-QR-Code auf der Supportkarte,

- ein Support-Zugangscode,

- ein Support-Code zur Zuordnung des Tags,

- zeitlich begrenzte Supportfreigaben.

 

Der private Verwaltungslink und der Support-Zugangscode sind vertraulich zu behandeln.

 

Die Supportkarte sollte sicher zu Hause aufbewahrt und nicht gemeinsam mit dem SOS-Tag mitgeführt werden.

 

Wer Zugriff auf den privaten Verwaltungslink oder den Support-Zugangscode erhält, kann je nach Zugangsart Profildaten einsehen oder bearbeiten.

 

Bei Verlust oder vermutetem Missbrauch sollten sich Nutzer unverzüglich an ScharfGedruckt.de wenden. Bestehende Zugänge können gesperrt und neue Zugangsdaten erzeugt werden.

 

 

23. Telefonischer ScharfSOS-Support

 

Ein Supportzugang wird nicht dauerhaft für ScharfGedruckt.de geöffnet.

 

Der Kunde muss einen Supportvorgang selbst freigeben und einen zeitlich begrenzten einmaligen Supportcode mitteilen.

 

Im Rahmen eines freigegebenen Supportvorgangs können wir die für die Hilfe erforderlichen Profildaten einsehen und bearbeiten.

 

Supportzugänge werden ausschließlich für den vom Kunden angeforderten Zweck verwendet.

 

Es können insbesondere folgende Informationen protokolliert werden:

 

- Zeitpunkt der Supportanfrage,

- Beginn und Ende des Supportzugangs,

- betroffener SOS-Tag,

- Status des Supportvorgangs,

- Zeitpunkt einer Speicherung,

- durchgeführte Verwaltungsaktionen.

 

Die Verarbeitung erfolgt zur Vertragserfüllung, zur Bearbeitung des Supportanliegens und zur Systemsicherheit gemäß Artikel 6 Absatz 1 Buchstaben b und f DSGVO.

 

Soweit Gesundheitsdaten im Rahmen des Supports verarbeitet werden, erfolgt dies auf Grundlage der ausdrücklichen Einwilligung und der vom Nutzer aktiv erteilten Supportfreigabe.

 

 

24. Administrative Protokolle

 

ScharfSOS protokolliert sicherheits- und verwaltungsrelevante Aktionen.

 

Hierzu können insbesondere gehören:

 

- Erzeugung eines SOS-Tags,

- Aktivierung oder Deaktivierung,

- Neuerstellung von Verwaltungszugängen,

- Neuerstellung eines Support-Zugangscodes,

- Erzeugung einer neuen Supportkarte,

- Beginn und Ende eines Supportvorgangs,

- Löschvorgänge,

- Erstellung und Prüfung von Sicherungen,

- Aktivierung des Wartungsmodus.

 

Die Protokollierung dient der Systemsicherheit, Fehleranalyse, Missbrauchsverhinderung und Nachvollziehbarkeit von Support- und Verwaltungsaktionen.

 

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO.

 

 

25. Datenexport

 

Nutzer können die in ihrem ScharfSOS-Profil gespeicherten Daten über die dafür vorgesehene Exportfunktion herunterladen.

 

Der Export wird nur über einen berechtigten privaten Zugang bereitgestellt.

 

Nach dem Download ist der Nutzer selbst für die sichere Speicherung, Nutzung und Löschung der exportierten Datei verantwortlich.

 

 

26. Hosting von ScharfSOS

 

ScharfSOS wird auf einem von uns kontrollierten Server in Deutschland betrieben.

 

Dort werden insbesondere gespeichert:

 

- SOS-Tag-Datensätze,

- Profildaten,

- hochgeladene Fotos,

- Zugangs- und Statusinformationen,

- Supportinformationen,

- Verwaltungsprotokolle,

- Sicherungen,

- technische Fehlerprotokolle.

 

Der Zugriff auf Verwaltung und Server ist auf berechtigte Personen beschränkt.

 

Die Datenübertragung erfolgt verschlüsselt über HTTPS.

 

 

27. Cloudflare

 

Für die sichere verschlüsselte Erreichbarkeit, Weiterleitung, Zugriffskontrolle und Abwehr missbräuchlicher Zugriffe verwenden wir Dienste von Cloudflare.

 

Dienstanbieter:

 

Cloudflare, Inc.

101 Townsend Street

San Francisco, CA 94107

USA

 

Cloudflare kann bei der Nutzung unserer Internetangebote insbesondere folgende Daten verarbeiten:

 

- IP-Adresse,

- Datum und Uhrzeit des Zugriffs,

- angeforderte Domain und Adresse,

- Browser- und Geräteinformationen,

- HTTP-Anfrage- und Antwortinformationen,

- Sicherheits- und Ereignisdaten,

- technische Metadaten,

- im Rahmen der technischen Übertragung gegebenenfalls übermittelte Inhalte,

- bei geschützten Verwaltungszugängen zusätzlich Authentifizierungs- und Zugriffsangaben.

 

Cloudflare wird insbesondere eingesetzt für:

 

- verschlüsselte Weiterleitung zu unserem Server,

- Schutz vor Angriffen und Missbrauch,

- Zugriffsschutz für Verwaltungsbereiche,

- Sicherstellung der Verfügbarkeit,

- technische Fehleranalyse.

 

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren und zuverlässigen Betrieb gemäß Artikel 6 Absatz 1 Buchstabe f DSGVO.

 

Soweit Cloudflare personenbezogene Daten in unserem Auftrag verarbeitet, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags nach Artikel 28 DSGVO.

 

Cloudflare kann Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten. Für entsprechende Übermittlungen werden die von Cloudflare bereitgestellten datenschutzrechtlichen Garantien, insbesondere anwendbare Angemessenheitsbeschlüsse und Standardvertragsklauseln, verwendet.

 

Weitere Informationen:

 

https://www.cloudflare.com/privacypolicy/

 

https://www.cloudflare.com/cloudflare-customer-dpa/

 

 

28. Technische Sicherheitsmaßnahmen

 

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.

 

Hierzu gehören insbesondere:

 

- verschlüsselte Datenübertragung über HTTPS,

- Zugriffsbeschränkungen,

- geschützte Verwaltungsbereiche,

- geheime und nicht öffentlich angezeigte Verwaltungszugänge,

- zeitlich begrenzte Supportfreigaben,

- Schutz vor unbefugten Formularübermittlungen,

- Protokollierung sicherheitsrelevanter Vorgänge,

- Sicherungen,

- Wartungs- und Wiederherstellungsverfahren,

- regelmäßige Aktualisierung der eingesetzten Systeme.

 

Trotz dieser Maßnahmen kann bei einer Datenübertragung über das Internet keine absolute Sicherheit garantiert werden.

 

 

29. Speicherdauer und Löschung bei ScharfSOS

 

Ein ScharfSOS-Profil wird grundsätzlich gespeichert, solange der Dienst für den jeweiligen SOS-Tag genutzt wird.

 

Ein pausiertes oder deaktiviertes Profil kann weiterhin im System gespeichert bleiben, wird jedoch entsprechend seinem Status nicht öffentlich oder nur eingeschränkt bereitgestellt.

 

Wird ein Profil endgültig gelöscht, werden die zugehörigen Profildaten und hochgeladenen Dateien aus dem aktiven System entfernt, soweit keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine vorübergehende weitere Speicherung bestehen.

 

In vorhandenen Sicherungen können gelöschte Daten noch für einen begrenzten Zeitraum enthalten sein. Sie werden im Rahmen der üblichen Sicherungsrotation gelöscht oder ersetzt und nicht wieder in das aktive System übernommen, sofern keine Wiederherstellung aufgrund eines Sicherheitsvorfalls erforderlich ist.

 

Technische und administrative Protokolldaten werden gespeichert, solange dies für Systemsicherheit, Missbrauchsverhinderung, Supportnachweise, Fehleranalyse oder die Verteidigung rechtlicher Ansprüche erforderlich ist. Anschließend werden sie gelöscht.

 

 

30. Allgemeine Speicherdauer

 

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

 

Für Geschäftsunterlagen können insbesondere folgende Fristen gelten:

 

- zehn Jahre für bestimmte Bücher, Aufzeichnungen, Jahresabschlüsse und Organisationsunterlagen,

- acht Jahre für Buchungsbelege und Rechnungsunterlagen,

- sechs Jahre für bestimmte Handels- und Geschäftsbriefe,

- drei Jahre oder länger für Daten, die zur Geltendmachung, Ausübung oder Verteidigung zivilrechtlicher Ansprüche erforderlich sind.

 

Die jeweilige Frist beginnt grundsätzlich mit dem Ende des Kalenderjahres, in dem das betreffende Dokument entstanden ist oder der maßgebliche Vorgang abgeschlossen wurde.

 

Daten, die nur noch aufgrund gesetzlicher Aufbewahrungspflichten gespeichert werden, werden für andere Zwecke gesperrt.

 

 

31. Empfänger personenbezogener Daten

 

Personenbezogene Daten können, soweit erforderlich, an folgende Empfänger oder Kategorien von Empfängern übermittelt werden:

 

- Webhosting- und Plattformanbieter,

- Cloud- und Sicherheitsdienstleister,

- Zahlungsdienstleister,

- Banken und Kreditinstitute,

- Versand- und Logistikunternehmen,

- E-Mail- und Kommunikationsdienstleister,

- IT- und Wartungsdienstleister,

- Steuerberater und sonstige berufliche Berater,

- Behörden und Gerichte bei gesetzlicher Verpflichtung,

- bei ScharfSOS Personen, die den öffentlichen NFC-Tag, QR-Code oder Profillink aufrufen.

 

Eine Weitergabe erfolgt nur, wenn sie zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, eine Einwilligung vorliegt oder ein sonstiger gesetzlicher Erlaubnistatbestand besteht.

 

 

32. Übermittlung in Drittländer

 

Einige technische Dienstleister können personenbezogene Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeiten.

 

Eine Übermittlung erfolgt nur, wenn die gesetzlichen Voraussetzungen der Artikel 44 bis 49 DSGVO erfüllt sind.

 

Hierzu können insbesondere gehören:

 

- ein Angemessenheitsbeschluss der Europäischen Kommission,

- eine gültige Zertifizierung nach einem anerkannten Datenschutzrahmen,

- Standardvertragsklauseln der Europäischen Kommission,

- zusätzliche technische und organisatorische Schutzmaßnahmen.

 

 

33. Keine automatisierte Entscheidungsfindung

 

Wir verwenden keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Artikel 22 DSGVO, die gegenüber betroffenen Personen rechtliche Wirkung entfaltet oder sie in vergleichbarer Weise erheblich beeinträchtigt.

 

 

34. Pflicht zur Bereitstellung von Daten

 

Die Bereitstellung der als Pflichtfelder gekennzeichneten Bestell-, Zahlungs- und Lieferdaten ist für den Abschluss und die Durchführung eines Vertrags erforderlich.

 

Ohne diese Daten können wir die jeweilige Bestellung möglicherweise nicht bearbeiten.

 

Die Eingabe von ScharfSOS-Profil- und Gesundheitsdaten ist grundsätzlich freiwillig.

 

Ohne die erforderliche Einwilligung können Gesundheitsdaten nicht gespeichert oder öffentlich angezeigt werden. Ein ScharfSOS-Profil kann dann möglicherweise nicht im gewünschten Umfang genutzt werden.

 

 

35. Rechte betroffener Personen

 

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

 

- Recht auf Auskunft gemäß Artikel 15 DSGVO,

- Recht auf Berichtigung gemäß Artikel 16 DSGVO,

- Recht auf Löschung gemäß Artikel 17 DSGVO,

- Recht auf Einschränkung der Verarbeitung gemäß Artikel 18 DSGVO,

- Recht auf Datenübertragbarkeit gemäß Artikel 20 DSGVO,

- Recht auf Widerspruch gemäß Artikel 21 DSGVO,

- Recht auf Widerruf erteilter Einwilligungen gemäß Artikel 7 Absatz 3 DSGVO,

- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde gemäß Artikel 77 DSGVO.

 

Zur Ausübung dieser Rechte genügt eine Nachricht an:

 

info@scharfgedruckt.de

 

Wir können einen geeigneten Nachweis verlangen, wenn dies erforderlich ist, um sicherzustellen, dass eine Anfrage tatsächlich von der betroffenen oder berechtigten Person stammt.

 

 

36. Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen

 

Erfolgt eine Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO, haben betroffene Personen das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einzulegen.

 

Wir verarbeiten die betreffenden Daten anschließend nicht mehr, sofern wir keine zwingenden schutzwürdigen Gründe für die Verarbeitung nachweisen können oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.

 

 

37. Widerruf einer Einwilligung

 

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

 

Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Zeitpunkt des Widerrufs auf Grundlage der Einwilligung erfolgt ist.

 

 

38. Beschwerderecht

 

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

 

Für unser Unternehmen ist grundsätzlich zuständig:

 

Bayerisches Landesamt für Datenschutzaufsicht

Promenade 18

91522 Ansbach

Deutschland

 

Postanschrift:

 

Postfach 1349

91504 Ansbach

 

Telefon: 0981 180093-0

 

Weitere Informationen:

 

https://www.lda.bayern.de

 

 

39. Änderung dieser Datenschutzerklärung

 

Wir passen diese Datenschutzerklärung an, wenn sich unsere Angebote, eingesetzten Dienstleister, technischen Verfahren oder rechtlichen Anforderungen ändern.

 

Es gilt die jeweils auf dieser Internetseite veröffentlichte Fassung.