Datenschutz und Privatsphäre
Stand:21.11.2025
Wir legen großen Wert auf Datenschutz und Privatsphäre. Diese Datenschutzerklärung gibt einen Überblick darüber, wie wir mit deinen Daten umgehen. Da wir verschiedene Funktionen auf unserer Website anbieten, kann die Datenschutzerklärung je nach Nutzung variieren. Wir empfehlen daher, diese sorgfältig zu lesen.
1. Verantwortliche
Bettina Siebenhandl
Oberlindau 68
60323 Frankfurt, Deutschland
E-Mail: siebenhandlb@gmail.com
Website: www.bettina-siebenhandl.com
Datenschutz-Ansprechpartnerin: Bettina Siebenhandl · siebenhandlb@gmail.com
2. Grundsätze
Wir verarbeiten personenbezogene Daten gemäß DSGVO und BDSG nur, soweit dies zur Bereitstellung einer funktionsfähigen Website, zur Kommunikation mit dir sowie zur Präsentation/Vermarktung unserer Kunst erforderlich ist. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a (Einwilligung), lit. b (Vertrag/Anbahnung), lit. c (rechtliche Pflicht) und lit. f (berechtigtes Interesse) DSGVO.
3. Hosting & Server-Logs
Zweck: technisch notwendige Bereitstellung der Website, Stabilität und Sicherheit.
Daten: IP-Adresse, Datum/Uhrzeit, Zeitzone, Request, Status, übertragene Datenmenge, Referrer, Browser, Betriebssystem.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, fehlerfreiem Betrieb).
Speicherdauer: Server-Logs i. d. R. [7–14] Tage.
Auftragsverarbeiter (Hoster): WIX, 100 Gansevoort Street, New York, NY 10014 (USA) / Yunitsman 5 St, Tel Aviv, Israel (Wix.com Ltd). Mit dem Hoster besteht ein AV-Vertrag gem. Art. 28 DSGVO.
4. Cookies & Consent-Management
Wir setzen essenzielle Cookies (Betrieb, Sicherheit, Consent-Status). Optionale Cookies (Analytics/Marketing) werden erst nach Einwilligung gesetzt.
Rechtsgrundlage: Essenziell = Art. 6 Abs. 1 lit. f; Optional = Art. 6 Abs. 1 lit. a DSGVO.
Widerruf/Anpassen: Du kannst deine Auswahl jederzeit unter [Cookie-Einstellungen] ändern. Details siehe Cookie-Richtlinie.
5. Kontaktaufnahme (Formular/E-Mail)
Zweck: Bearbeitung von Anfragen, Angebot zu Auftragskunst, Terminabstimmung.
Daten: Name, E-Mail, Telefon (optional), Nachricht, projektrelevante Angaben (Raum/Format/Budget).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b (vorvertragliche Kommunikation) bzw. lit. f (allg. Anfragen).
Speicherdauer: Anfragekommunikation 24 Monate bzw. bei Vertragsabschluss nach gesetzlichen Fristen.
Pflichtangaben: Als solche gekennzeichnet; ohne sie ist Bearbeitung nicht möglich.
6. Kauf/Reservierung/Abwicklung
Zweck: Vertragsabwicklung, Versand/Hängung, Rechnungsstellung.
Daten: Identitäts-, Kontakt-, Liefer-, Rechnungs-, Zahlungsdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; steuerliche Pflichten Art. 6 Abs. 1 lit. c.
Zahlungsdienste: PayPal – es gelten die Richtlinien des Anbieters.
Speicherdauer: handels- und steuerrechtliche Aufbewahrung 10 Jahre.
7. Newsletter
Zweck: Informationen zu neuen Arbeiten, Ausstellungen, Editionen.
Daten: E-Mail, ggf. Name (optional), Double-Opt-In, Zeitstempel.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; Widerruf jederzeit über Abmeldelink.
Dienst: Mailchimp.
8. Analyse & Reichweitenmessung (optional – eine Variante wählen)
Google Analytics
Daten: pseudonyme Nutzungsdaten, Cookies, ggf. Übermittlung in Drittländer.
Rechtsgrundlage: nur mit Einwilligung Art. 6 Abs. 1 lit. a.
Speicherdauer: 14 Monate.
Anbieter: Google Ireland Limited; ggf. Übermittlung an Google LLC (USA) mit Standardvertragsklauseln.
(Wenn du GA nicht nutzt: diesen Block streichen.)
9. Einbettungen & Drittinhalte
YouTube/Vimeo (Videos), Instagram (Posts), Google Maps etc. werden erst nach deiner aktiven Zustimmung (Two-Click-Lösung) geladen. Dabei können Anbieter Cookies/ähnliche Technologien setzen und Daten (inkl. IP) verarbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Hinweis: Datenübermittlungen in Drittländer (z. B. USA) sind möglich.
10. Schriftarten & CDN
Wir verwenden lokal eingebundene Schriften, um keine Verbindungen zu Drittanbietern herzustellen.
(Falls du externe Fonts/CDNs nutzt: Anbieter, Zweck, Rechtsgrundlage (Einwilligung/Interesse), ggf. Drittlandübermittlung angeben.)
11. Social-Media-Profile (Verlinkungen)
Unsere Seiten enthalten reine Links zu unseren Profilen (z. B. Instagram). Beim Klicken gelten die Bedingungen der jeweiligen Plattform. Eine Datenverarbeitung durch uns findet dabei nicht statt.
12. Auftragsverarbeiter & Empfänger
Wir setzen Dienstleister für Hosting, E-Mail, ggf. Newsletter und Analyse ein. Mit allen Verarbeitern bestehen AV-Verträge nach Art. 28 DSGVO. Kategorien von Empfängern: IT-Dienstleister/Hoster, E-Mail-/Newsletter-Provider, ggf. Zahlungs-/Logistikdienstleister bei Verkäufen.
13. Drittlandübermittlungen
Wenn Dienstleister Daten außerhalb des EWR verarbeiten (z. B. USA), erfolgt dies nur bei Vorliegen geeigneter Garantien (Standardvertragsklauseln, Angemessenheitsbeschluss). Details stellt der jeweilige Anbieter bereit.
14. Speicherdauer
Wir verarbeiten personenbezogene Daten nur solange, wie es für Zweck, Rechtsgrundlage oder gesetzliche Pflichten erforderlich ist. Danach löschen oder anonymisieren wir sie regelmäßig.
15. Sicherheitsmaßnahmen
Wir schützen Daten durch organisatorische und technische Maßnahmen (u. a. Verschlüsselung TLS/HTTPS, Zugriffsbeschränkungen, Backup-Management). Dennoch kann kein System absolute Sicherheit garantieren.
16. Deine Rechte (Art. 15–21 DSGVO)
-
Auskunft über die verarbeiteten Daten,
-
Berichtigung unrichtiger Daten,
-
Löschung („Recht auf Vergessenwerden“),
-
Einschränkung der Verarbeitung,
-
Datenübertragbarkeit,
-
Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f,
-
Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
Beschwerderecht: Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist z. B. die Behörde deines Wohnsitzes oder die für [Bundesland, z. B. Hessen] zuständige Aufsicht.
17. Pflicht zur Bereitstellung von Daten
Du bist zu keiner Angabe verpflichtet. Für bestimmte Funktionen (z. B. Beantwortung einer Anfrage, Vertragsabwicklung) sind bestimmte Angaben erforderlich. Ohne sie kann die Leistung nicht erbracht werden.
18. Automatisierte Entscheidungsfindung/Profiling
Findet nicht statt.
19. Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn Dienste, Rechtslage oder Technik sich ändern. Die aktuelle Fassung ist stets in der Datenschutzerklärung abrufbar.