NAHVERKEHR HAMBURG ist ein unabhängiges und überparteiliches Mobilitätsmagazin für den Großraum Hamburg. Unser Impressum finden Sie hier.
Die nachfolgenden Hinweise informieren Sie über Art, Umfang und Zwecke der Verarbeitung von personenbezogenen Daten auf unserer Webseite: https://www.nahverkehrhamburg.de
1. Verantwortlicher und Kontakt
Verantwortlicher im Sinne von Art. 4 Abs. 7 EU-Datenschutz-Grundverordnung (DSGVO) ist:
NAHVERKEHR HAMBURG
Christian Hinkelmann
Von der Heide 4
17252 Mirow
Tel.: 0176-10321719
E-Mail: info@nahverkehrhamburg.de
Ansprechpartner: Christian Hinkelmann
2. Grundlagen der Datenverarbeitung
2.1. Rechtsgrundlagen der DSGVO
Wir verarbeiten personenbezogene Daten nur, wenn eine gesetzliche Grundlage gemäß Art. 6 Abs. 1 DSGVO dies erlaubt:
- lit. a) Einwilligung: Sie haben Ihre ausdrückliche Einwilligung für einen bestimmten Zweck erteilt.
- lit. b) Vertragserfüllung: Die Verarbeitung ist zur Erfüllung eines Vertrags mit Ihnen oder zur Durchführung vorvertraglicher Maßnahmen erforderlich.
- lit. c) Rechtliche Verpflichtung: Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung (z.B. steuerliche Pflichten) erforderlich.
- lit. f) Berechtigte Interessen: Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen erforderlich und Ihre Interessen oder Grundrechte überwiegen nicht.
2.2. Begriffsdefinitionen
- Personenbezogene Daten (Art. 4 Nr. 1 DSGVO) sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen (z.B. Name, E-Mail-Adresse, IP-Adresse).
- Verarbeitung (Art. 4 Nr. 2 DSGVO) umfasst jeden Umgang mit Daten, wie das Erheben, Speichern, Übermitteln oder Löschen.
3. Datensicherheit und SSL-Verschlüsselung
Wir treffen geeignete technische und organisatorische Maßnahmen (TOM) gemäß Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie am Wechsel von „http://“ auf „https://“ und am Schloss-Symbol in Ihrer Browserzeile.
4. Datenverarbeitung beim Besuch der Webseite
4.1. Hosting
Wir nehmen Hosting-Leistungen in Anspruch, um dieses Onlineangebot bereitzustellen. Unser Hostinganbieter verarbeitet hierbei Daten der Besucher auf Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Zurverfügungstellung dieses Angebotes (Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO).
Wir nutzen den Hoster WebGo GmbH, Heidenkampsweg 81, 20097 Hamburg. Datenschutzerklärung: https://www.webgo.de/datenschutz/.
4.2. Server-Logfiles (Informatorische Nutzung)
Bei der rein informatorischen Nutzung der Website erheben wir die Daten, die Ihr Browser automatisch an unseren Server übermittelt (Server-Logfiles). Diese sind technisch erforderlich, um die Website anzuzeigen und die Stabilität und Sicherheit zu gewährleisten. Dazu gehören: IP-Adresse, Datum und Uhrzeit des Zugriffs, angeforderte Seite, HTTP-Statuscode, übertragene Datenmenge, Referrer-URL, Browser-Typ und Betriebssystem.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und störungsfreien Betrieb der Website).
- Speicherdauer: Maximal sieben Tage. Daten, die zu Beweiszwecken erforderlich sind, sind bis zur Klärung des Vorfalls von der Löschung ausgenommen.
5. Cookies, Einwilligung und TTDSG
5.1. Allgemeines
Wir verwenden Cookies (kleine Textdateien, die auf Ihrem Endgerät gespeichert werden) und ähnliche Technologien (z.B. Local Storage).
5.2. Rechtsgrundlagen (TTDSG und DSGVO)
Die Speicherung von Informationen auf Ihrem Endgerät oder der Zugriff darauf richtet sich nach dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG). Die anschließende Datenverarbeitung richtet sich nach der DSGVO.
- Unbedingt erforderliche Cookies/Technologien: Die Speicherung erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG. Die Datenverarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen) oder Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Nicht erforderliche Cookies (z.B. Analyse, Marketing, Externe Medien): Die Speicherung erfolgt nur mit Ihrer Einwilligung (§ 25 Abs. 1 TTDSG). Die Datenverarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. a DSGVO.
5.3 Consent Management mit Real Cookie Banner
Zur Verwaltung der eingesetzten Cookies und ähnlichen Technologien (Tracking-Pixel, Web-Beacons etc.) und diesbezüglicher Einwilligungen setzen wir das Consent Tool „Real Cookie Banner“ ein. Details zur Funktionsweise von „Real Cookie Banner“ finden Sie unter https://devowl.io/de/rcb/datenverarbeitung/.
Rechtsgrundlagen für die Verarbeitung von personenbezogenen Daten in diesem Zusammenhang sind Art. 6 Abs. 1 lit. c DS-GVO und Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse ist die Verwaltung der eingesetzten Cookies und ähnlichen Technologien und der diesbezüglichen Einwilligungen.
Die Bereitstellung der personenbezogenen Daten ist weder vertraglich vorgeschrieben noch für den Abschluss eines Vertrages notwendig. Sie sind nicht verpflichtet die personenbezogenen Daten bereitzustellen. Wenn Sie die personenbezogenen Daten nicht bereitstellen, können wir Ihre Einwilligungen nicht verwalten.
6. Kontaktaufnahme, Kommentare und Newsletter
6.1. Kontaktaufnahme
Bei der Kontaktaufnahme (z.B. per E-Mail, Kontaktformular) werden Ihre Angaben zur Bearbeitung der Anfrage verarbeitet. Pflichtangaben im Kontaktformular sind gekennzeichnet.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
6.2. Kommentarfunktion
Wenn Sie Kommentare hinterlassen, werden Ihr Kommentar, der Zeitpunkt, der gewählte Name und Ihre E-Mail-Adresse gespeichert. Zudem wird Ihre IP-Adresse protokolliert.
- Zweck: Veröffentlichung des Kommentars; die IP-Adresse wird aus Sicherheitsgründen gespeichert, um uns gegen Rechtsansprüche bei rechtswidrigen Inhalten verteidigen zu können.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Absenden des Kommentars) und Art. 6 Abs. 1 lit. f DSGVO (Sicherheit und Rechtsverteidigung bzgl. der IP-Adresse).
- Spamschutz: Wir verwenden das Plugin Antispam Bee (siehe Ziffer 10.2).
- Avatare: Zur Anzeige von Avataren siehe Ziffer 10.7.
6.3. Newsletter
a) Anmeldung und Double-Opt-In
Für den Newsletter benötigen wir Ihre E-Mail-Adresse sowie Ihren Vor- und Nachnamen. Wir verwenden das Double-Opt-In-Verfahren. Die Anmeldung wird protokolliert (Zeitpunkt, IP-Adresse), um die Einwilligung nachweisen zu können.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung).
b) Widerruf
Sie können Ihre Einwilligung jederzeit widerrufen, z.B. über den Abmelde-Link am Ende jedes Newsletters.
c) Verwaltung und Analyse (Mailster)
Wir nutzen das lokal installierte WordPress-Plugin Mailster. Mailster analysiert, ob Newsletter geöffnet und welche Links geklickt wurden (Conversion-Tracking).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung).
d) Versanddienstleister (Amazon SES)
Der Versand erfolgt über Amazon Simple Email Service (Amazon SES) der Amazon Web Services EMEA SARL, Luxemburg (AWS). Die Daten werden auf AWS-Servern (i.d.R. in der EU) verarbeitet.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
- Drittlandtransfer (USA): Amazon Web Services, Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert (siehe Ziffer 12).
- Datenschutzhinweise AWS: https://aws.amazon.com/de/privacy/
7. Vertragliche Leistungen, Abonnements und Zahlungen
Wir verarbeiten Daten unserer Vertragspartner (z.B. Kunden, Abonnenten) zur Erfüllung unserer vertraglichen Pflichten, zur Abrechnung und zum Kundenservice.
- Verarbeitete Daten: Bestandsdaten (Name, Adresse), Zahlungsdaten, Kontaktdaten, Vertragsdaten.
- Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (Rechtliche Verpflichtungen, z.B. Archivierung).
7.1. Abonnements und Paywall (Steady)
Wir verwenden den Dienst der Steady Media GmbH, Wattstr. 11, 13355 Berlin („Steady“), um kostenpflichtige Inhalte bereitzustellen (Paywall) und Abonnements zu verwalten.
- Funktionsweise: Wenn Sie eine Seite mit Steady-Paywall besuchen, wird eine Verbindung zu Steady hergestellt (IP-Adresse, Browserdaten). Steady setzt Cookies, um Ihren Zugriffsstatus zu erkennen. Der Vertragsabschluss erfolgt direkt über Steady.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Monetarisierung unserer Inhalte) und Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung bei bestehendem Abo).
- Datenschutzhinweise Steady: https://steadyhq.com/de/privacy.
7.2. Zahlungsdienstleister
Wir setzen externe Zahlungsdienstleister ein. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Es gelten die Datenschutzhinweise des jeweiligen Dienstleisters.
a) PayPal
- Anbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg.
- Spendenbutton: Bei Nutzung des Spendenbuttons erfolgt die Verarbeitung zudem auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
b) Stripe
- Anbieter (Europa): Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland.
- Datenschutzerklärung: https://stripe.com/de/privacy.
- Drittlandtransfer (USA): Stripe, Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert (siehe Ziffer 12).
8. Webanalyse, Marketing und Reichweitenmessung
Wir setzen Dienste zur Analyse der Nutzung unserer Website und für Marketingzwecke ein. Der Einsatz dieser Dienste erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO i.V.m. § 25 Abs. 1 TTDSG), die Sie über unser Consent-Banner (Real Cookie Banner) erteilen.
8.1. Google Analytics
Wir nutzen Google Analytics (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).
- Funktionsweise: Google Analytics verwendet Cookies zur Analyse Ihrer Website-Nutzung. Wir nutzen die IP-Anonymisierung (Kürzung der IP-Adresse innerhalb der EU/EWR). Wir nutzen ggf. auch die Funktion „demografische Merkmale“.
- Rechtsgrundlage: Ihre Einwilligung.
- Drittlandtransfer (USA): Google LLC ist unter dem DPF zertifiziert (siehe Ziffer 12).
- Widerruf: Über unsere Cookie-Einstellungen oder per Browser-Plugin: http://tools.google.com/dlpage/gaoptout?hl=de.
8.2. Meta-Pixel (Facebook-Pixel)
Wir nutzen das „Meta-Pixel“ (Anbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland).
- Funktionsweise: Das Pixel ermöglicht es, Besucher unseres Angebots als Zielgruppe für Anzeigen auf Facebook/Instagram zu bestimmen (Custom Audiences) und die Wirksamkeit der Anzeigen zu messen (Conversion-Tracking).
- Rechtsgrundlage: Ihre Einwilligung.
- Gemeinsame Verantwortlichkeit (Art. 26 DSGVO): Für die Erhebung und Übermittlung der Daten durch das Pixel sind wir gemeinsam mit Meta verantwortlich. Die wesentlichen Inhalte der Vereinbarung (Controller Addendum) finden Sie hier: https://www.facebook.com/legal/controller_addendum.
- Drittlandtransfer (USA): Meta Platforms, Inc. ist unter dem DPF zertifiziert (siehe Ziffer 12).
- Widerruf: Über unsere Cookie-Einstellungen oder bei Facebook: https://www.facebook.com/settings?tab=ads.
8.3. VG Wort
Wir nutzen Zählmarken (Cookies) der VG Wort zur Ermittlung der Kopierwahrscheinlichkeit von Texten (Vergütung von Urheberrechtsansprüchen).
- Funktionsweise: Es werden anonyme Messwerte erhoben. IP-Adressen werden nur anonymisiert verarbeitet. Einzelne Nutzer werden nicht identifiziert.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Geltendmachung unserer Urheberrechtsansprüche).
- Widerspruch (Opt-Out): https://vgwort.de.
9. Einbindung von Inhalten und Tools Dritter
Wir binden Inhalte und Dienste von Drittanbietern ein. Dies erfordert die Übermittlung Ihrer IP-Adresse an den Anbieter. Soweit nicht anders angegeben, erfolgt die Einbindung auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die wir über das Consent-Banner oder vor Aktivierung des Inhalts einholen.
9.1. YouTube-Videos
Wir binden Videos von YouTube ein (Anbieter: Google Ireland Limited).
- Funktionsweise: Wir nutzen den „erweiterten Datenschutzmodus“. Daten werden erst an YouTube übertragen, wenn Sie das Video abspielen.
- Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Drittlandtransfer (USA): Google LLC ist unter dem DPF zertifiziert.
9.2. Vimeo-Videos
Wir binden Videos von Vimeo ein (Anbieter: Vimeo Inc., 555 West 18th Street, New York, USA).
- Funktionsweise: Eine Verbindung zu Vimeo wird hergestellt, wenn Sie das Video laden/abspielen. Vimeo kann zudem Google Analytics in den Videos für eigenes Tracking einsetzen.
- Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Drittlandtransfer (USA): Vimeo, Inc. ist unter dem DPF zertifiziert (siehe Ziffer 12).
- Datenschutzerklärung: https://vimeo.com/privacy.
9.3. Google Maps
Wir binden Landkarten von Google Maps ein (Anbieter: Google Ireland Limited).
- Funktionsweise: Daten (IP-Adresse, Standortdaten) werden erst an Google übertragen, wenn Sie die Karte aktivieren.
- Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Drittlandtransfer (USA): Google LLC ist unter dem DPF zertifiziert.
9.4. OpenStreetMap
Wir verwenden Kartenausschnitte von OpenStreetMap (OSM) (Anbieter: OpenStreetMap Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich). Ihre IP-Adresse wird an OSM weitergeleitet, um die Karte anzuzeigen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer ansprechenden Darstellung). Sofern eine Einwilligung eingeholt wird (z.B. über das Consent Banner), ist die Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO.
- Drittlandtransfer: Das Vereinigte Königreich gilt durch einen Angemessenheitsbeschluss der EU-Kommission als sicheres Drittland.
9.5. Google reCAPTCHA
Wir verwenden reCAPTCHA (Anbieter: Google Ireland Limited), um Eingaben durch Menschen von automatisierten Bots zu unterscheiden (z.B. bei Formularen).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Missbrauch und Spam).
- Drittlandtransfer (USA): Google LLC ist unter dem DPF zertifiziert.
9.6. Datawrapper
Wir binden interaktive Grafiken, Karten und Tabellen des Dienstes Datawrapper ein (Anbieter: Datawrapper GmbH, Birkenstraße 10, 10559 Berlin).
- Funktionsweise: Um die Inhalte darzustellen, wird eine Verbindung zu den Servern von Datawrapper hergestellt, wenn Sie dem Laden zustimmen. Dabei wird Ihre IP-Adresse an Datawrapper übermittelt.
- Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Datenschutzerklärung Datawrapper: https://www.datawrapper.de/privacy.
9.7. Soundcloud
Wir binden Audioinhalte über den Dienst Soundcloud ein (Anbieter: SoundCloud Global Limited & Co. KG, Rheinsberger Str. 76/77, 10115 Berlin).
- Funktionsweise: Beim Laden des Audio-Players wird eine Verbindung zu Soundcloud hergestellt, wenn Sie dem zustimmen. Dabei werden Daten wie Ihre IP-Adresse übertragen. Soundcloud kann Cookies setzen, um die Wiedergabe zu ermöglichen oder Nutzungsstatistiken zu erheben.
- Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Datenschutzerklärung Soundcloud: https://soundcloud.com/pages/privacy.
9.8.1 HVV-Störungsticker (Geofox)
Wir binden Störungsmeldungen aus der HVV-Fahrplanauskunft ein, die auf der technischen Plattform Geofox (HBT GmbH) betrieben wird. Dabei werden Symbole direkt von den Geofox-Servern geladen.
- Funktionsweise: Dadurch wird beim Aufruf die IP-Adresse der Besucher*innen an die Server des HVV bzw. von Geofox übermittelt. Ohne diesen Dienst können die HVV-Störungsmeldungen nicht angezeigt werden. Es werden keine Cookies gesetzt.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung aktueller Verkehrsinformationen für unsere Leser).
9.8.2 Favoriten im HVV-Störungsticker
Wir ermöglichen in der HVV-Störungsübersicht, bestimmte Bahnlinien als Favoriten zu markieren (durch einen Klick auf ein Stern-Symbol), um diese bei zukünftigen Besuchen schneller wiederzufinden.
- Funktionsweise: Wenn Sie eine Linie mit dem Stern-Symbol (★) markieren, wird diese Auswahl lokal im Speicher Ihres Browsers (
localStorage) hinterlegt. Bei Ihrem nächsten Besuch wird diese Information ausgelesen, um Ihre favorisierten Linien automatisch an oberster Stelle anzuzeigen. Ohne diese clientseitige Speicherung kann die Favoriten-Funktion nicht bereitgestellt werden. Es werden keine Cookies gesetzt und keine Daten an unsere Server übertragen. - Rechtsgrundlage: Die Speicherung ist unbedingt erforderlich, um den von Ihnen durch den Klick auf das Stern-Symbol ausdrücklich gewünschten Dienst (das Speichern und erneute Anzeigen von Favoriten) zu erbringen. Rechtsgrundlage ist daher § 25 Abs. 2 Nr. 2 TTDSG (Telekommunikation-Telemedien-Datenschutz-Gesetz).
9.9. Zapier (Automatisierung)
Wir nutzen Zapier (Anbieter: Zapier Inc., 548 Market St. #62411, San Francisco, CA 94104-5401, USA), um Anwendungen zu verknüpfen und Prozesse zu automatisieren (z.B. E-Mail-Benachrichtigungen im Zusammenhang mit Abonnements).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienten Arbeitsabläufen) oder Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Drittlandtransfer (USA): Zapier, Inc. ist unter dem DPF zertifiziert (siehe Ziffer 12).
- Datenschutzerklärung: https://zapier.com/privacy/.
10. Website-Administration, Sicherheit und Optimierung (Plugins)
Wir setzen verschiedene Dienste und Plugins ein, um die Funktionalität, Sicherheit und Performance unserer Website zu gewährleisten. Die Verarbeitung erfolgt, sofern nicht anders angegeben, auf Grundlage unserer berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO).
10.1. Website-Design (Elementor)
Wir nutzen den Page-Builder Elementor (Anbieter: Elementor Ltd., Israel), um das Layout und Design unserer Website zu gestalten. Elementor arbeitet primär lokal auf unserem Server. Es können jedoch Technologien wie Local Storage oder Session Storage zum Einsatz kommen, um Design-Elemente (z.B. den Status von Pop-ups) zu speichern. Dies sind technisch notwendige Speicherungen (§ 25 Abs. 2 Nr. 2 TTDSG).
- Drittlandtransfer: Israel gilt durch einen Angemessenheitsbeschluss der EU-Kommission als sicheres Drittland.
10.2. Sicherheit und Spamschutz (Antispam Bee)
Wir verwenden das Plugin Antispam Bee (Anbieter: Pluginkollektiv, Deutschland), um Spam in Kommentaren und Trackbacks zu verhindern. Antispam Bee ist datenschutzfreundlich konzipiert und verarbeitet die Daten (z.B. IP-Adressen der Kommentierenden) lokal auf unserem Server, ohne sie an Dritte zu senden.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz vor Spam).
10.3. Performance und Caching (WP Rocket, APCu Manager)
Wir setzen Plugins zur Verbesserung der Ladezeiten ein:
- WP Rocket: Ein Caching-Plugin (Anbieter: WP Media, Frankreich), das statische Versionen unserer Seiten erstellt. Es verarbeitet keine personenbezogenen Daten der Besucher und setzt keine Cookies für Besucher.
- APCu Manager: Dient der Optimierung der PHP-Ausführung auf dem Server (Object Caching). Es werden keine personenbezogenen Daten von Besuchern verarbeitet.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer schnellen und effizienten Website).
10.4. Bildoptimierung und CDN (Smush Pro / WPMU DEV)
Wir nutzen Smush Pro zur Optimierung von Bildern (Komprimierung, Formatierung) und zur Auslieferung über ein Content Delivery Network (CDN). Anbieter ist Incsub, LLC (WPMU DEV), USA. Bei der Nutzung des Dienstes werden Bilder zur Optimierung an die Server des Anbieters übertragen und von dessen CDN geladen. Dabei wird die IP-Adresse des Nutzers durch Incsub verarbeitet, um die Auslieferung zu ermöglichen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Performance-Optimierung und schneller Auslieferung von Inhalten).
- Drittlandtransfer (USA): Incsub, LLC ist unter dem DPF zertifiziert (siehe Ziffer 12).
- Datenschutzerklärung: https://wpmudev.com/privacy-policy/.
10.5. Backup, Staging und Wartung
a) WP Staging Pro
Wir nutzen WP Staging Pro (Anbieter: WP Staging, Deutschland), um Entwicklungsumgebungen (Staging) zu erstellen, Backups anzufertigen und Migrationen durchzuführen. Das Plugin dupliziert die Website inklusive aller Daten. Die Verarbeitung erfolgt vollständig auf unserem eigenen Server.
b) UpdraftPlus
Wir nutzen UpdraftPlus (Anbieter: Simba Hosting Company) zur Erstellung von Sicherheitskopien. Die Backups werden bei unserem Hoster WebGo und verschlüsselt auf Google Drive gespeichert.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Datensicherheit, Wiederherstellbarkeit und effizienten Website-Entwicklung).
- Google Drive: Siehe Hinweise zu Google (Ziffer 12).
10.6. Sonstige Plugins
Wir setzen weitere Plugins ein, die für den Betrieb und die redaktionelle Arbeit notwendig sind, aber keine oder nur minimale personenbezogene Daten von Besuchern verarbeiten:
- Yoast SEO: Dient der Suchmaschinenoptimierung der Inhalte.
- Blog2Social: Dient dem automatisierten Teilen von Beiträgen in sozialen Netzwerken durch die Redaktion (Anbieter: Adenion GmbH, Deutschland). Es werden keine Daten von Website-Besuchern durch dieses Plugin verarbeitet.
- Reading Time WP: Berechnet die voraussichtliche Lesezeit von Artikeln. Die Verarbeitung erfolgt lokal auf dem Server.
- Regenerate Thumbnails: Wird von Administratoren genutzt, um Vorschaubilder neu zu generieren. Es findet keine Verarbeitung von Besucherdaten statt.
10.7. Benutzeravatare (WP User Avatars)
Wir verwenden das Plugin WP User Avatars. Dieses Plugin ermöglicht es registrierten Nutzern (z.B. Autoren) und ggf. Kommentierenden, eigene Profilbilder (Avatare) hochzuladen und zu verwenden, anstatt auf externe Dienste wie Gravatar zurückzugreifen. Die hochgeladenen Bilder werden lokal auf unserem Server gespeichert.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (für registrierte Nutzer zur Profilverwaltung) bzw. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung beim Hochladen durch Kommentierende) oder Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der visuellen Darstellung der Autoren).
11. Soziale Medien (Plugins und Embeds)
Wir binden Schaltflächen (Plugins) oder Inhalte (Embeds) von sozialen Netzwerken auf unserer Website ein (Facebook, Instagram, X).
11.1. Datenschutzkonforme Einbindung (Shariff Wrapper)
Zum Schutz Ihrer Daten setzen wir das Plugin Shariff Wrapper ein. Dieses stellt sicher, dass Social-Media-Schaltflächen (z.B. zum Teilen von Inhalten) nur als HTML-Links eingebunden sind (Shariff-Prinzip). Eine Verbindung zum Anbieter wird erst hergestellt, wenn Sie aktiv auf die Schaltfläche klicken und zu dem Netzwerk weitergeleitet werden.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der nutzerfreundlichen Möglichkeit zum Teilen von Inhalten ohne unnötige Datenübertragung).
11.2. Eingebettete Inhalte (Embeds)
Eingebettete Beiträge (z.B. von Facebook, Instagram oder X) werden erst geladen, wenn Sie dem zugestimmt haben (Einwilligung via Consent-Banner oder 2-Klick-Lösung).
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
11.3. Eingesetzte Dienste
- Facebook und Instagram: Anbieter: Meta Platforms Ireland Limited, Irland.
- Drittlandtransfer (USA): Meta Platforms, Inc. ist DPF-zertifiziert.
- X (ehemals Twitter): Anbieter: Twitter International Unlimited Company, Irland.
12. Internationale Datentransfers (Drittländer)
Sofern wir Daten in einem Drittland (außerhalb der EU/des EWR, z.B. USA) verarbeiten oder dies durch Dienste Dritter geschieht, erfolgt dies nur auf Basis geeigneter Garantien für ein angemessenes Datenschutzniveau (Art. 44 ff. DSGVO):
- Angemessenheitsbeschlüsse (Art. 45 DSGVO): Die EU-Kommission hat für einige Länder (z.B. Israel, Vereinigtes Königreich) ein angemessenes Datenschutzniveau festgestellt.
- EU-US Data Privacy Framework (DPF): Für die USA gilt der Angemessenheitsbeschluss im Rahmen des DPF. Wir nutzen folgende US-Dienstleister, die unter dem DPF zertifiziert sind:
- Amazon Web Services, Inc. (AWS)
- Google LLC (Analytics, Ads, YouTube, Maps, Drive etc.)
- Incsub, LLC (WPMU DEV, Smush Pro)
- Meta Platforms, Inc. (Facebook, Instagram)
- Stripe, Inc.
- Vimeo, Inc.
- X Corp. (Twitter)
- Zapier, Inc.
Der Datentransfer stützt sich in diesen Fällen auf diesen Angemessenheitsbeschluss.
- Standardvertragsklauseln (SCCs) (Art. 46 DSGVO): Liegt kein Angemessenheitsbeschluss vor oder ist der Dienstleister nicht zertifiziert, verwenden wir die von der EU-Kommission genehmigten Standardvertragsklauseln.
13. Ihre Rechte als betroffene Person
Sie haben folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO).
- Recht auf Berichtigung (Art. 16 DSGVO).
- Recht auf Löschung („Recht auf Vergessenwerden“) (Art. 17 DSGVO).
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO).
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO).
Widerrufsrecht (Art. 7 Abs. 3 DSGVO)
Sie können eine erteilte Einwilligung (z.B. für Newsletter oder Cookies) jederzeit mit Wirkung für die Zukunft widerrufen.
Widerspruchsrecht (Art. 21 DSGVO)
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeitet werden, haben Sie das Recht, Widerspruch gegen die Verarbeitung einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben.
Richtet sich der Widerspruch gegen Direktwerbung, haben Sie ein generelles Widerspruchsrecht, das ohne Angabe von Gründen umgesetzt wird.
Möchten Sie von Ihren Rechten Gebrauch machen, genügt eine E-Mail an info@nahverkehrhamburg.de.
14. Löschung und Aufbewahrungsfristen
Die bei uns gespeicherten Daten werden gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Bestehen gesetzliche Aufbewahrungspflichten, wird die Verarbeitung der Daten eingeschränkt. Dies gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen:
- 6 Jahre gemäß § 257 Abs. 1 HGB (z.B. Handelsbriefe).
- 10 Jahre gemäß § 147 Abs. 1 AO (z.B. Buchungsbelege, steuerrelevante Unterlagen).
15. Änderungen der Datenschutzerklärung
Aufgrund von Gesetzesänderungen oder Anpassungen unserer Datenverarbeitung können Aktualisierungen dieser Datenschutzerklärung erforderlich werden. Die jeweils aktuelle Fassung finden Sie auf dieser Seite.