Präambel
Mit dieser Datenschutzerklärung informieren wir Sie darüber, welche personenbezogenen Daten (nachfolgend kurz „Daten“) wir beim Besuch dieser Website und bei der Nutzung unserer Angebote verarbeiten, zu welchen Zwecken und auf welcher Rechtsgrundlage dies geschieht und welche Rechte Ihnen zustehen.
Wir haben diese Erklärung bewusst schlank gehalten und beschreiben ausschließlich die Verarbeitungen, die auf dieser Website tatsächlich stattfinden. Die verwendeten Begriffe sind nicht geschlechtsspezifisch zu verstehen.
Verantwortlicher
Lucid Page Media ist ein Imprint der Orbita Media GmbH. Verantwortliche im Sinne der Datenschutz-Grundverordnung ist:
Orbita Media GmbH
Ericusspitze 4
20457 Hamburg, Deutschland
E-Mail: contact@lucidpagemedia.com
Telefon: +49 15679 036138
Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu benennen. Für alle Fragen zum Datenschutz erreichen Sie uns unter den oben genannten Kontaktdaten.
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten, die Zwecke ihrer Verarbeitung und die betroffenen Personen zusammen.
Arten der verarbeiteten Daten
- Bestandsdaten (z. B. Name).
- Kontaktdaten (z. B. E-Mail-Adresse, Telefonnummer).
- Inhaltsdaten (z. B. Eingaben in unsere Formulare, Angaben zu Ihrem Buch).
- Nutzungsdaten (z. B. besuchte Seiten, Zugriffszeitpunkt, Interesse an Inhalten).
- Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Einwilligungsnachweise).
Kategorien betroffener Personen
- Besucherinnen und Besucher dieser Website (Nutzer).
- Interessenten und Kommunikationspartner.
- Autoren und Bewerber, die unsere Formulare nutzen.
Zwecke der Verarbeitung
- Bereitstellung der Website und Nutzerfreundlichkeit.
- Sicherheitsmaßnahmen und Abwehr von Missbrauch.
- Kommunikation und Beantwortung von Anfragen.
- Anbahnung und Abwicklung von Verlags- und Vertriebsbeziehungen.
- Reichweitenmessung und Optimierung des Angebots.
- Erfüllung rechtlicher Pflichten.
Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der Datenschutz-Grundverordnung (DSGVO), auf deren Basis wir personenbezogene Daten verarbeiten. Bitte beachten Sie, dass zusätzlich die Vorgaben des Bundesdatenschutzgesetzes (BDSG) sowie des Gesetzes über den Datenschutz und den Schutz der Privatsphäre in der Telekommunikation und bei digitalen Diensten (TDDDG) gelten.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Sie haben Ihre Einwilligung in die Verarbeitung für einen oder mehrere bestimmte Zwecke gegeben (z. B. Statistik mit Google Analytics oder Microsoft Clarity).
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist zur Erfüllung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich (z. B. Bearbeitung Ihrer Buch- oder Testleser-Anfrage).
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung unserer berechtigten Interessen oder der eines Dritten erforderlich, sofern Ihre Interessen und Grundrechte nicht überwiegen (z. B. sicherer und stabiler Betrieb der Website, Abwehr von Spam, cookielose Reichweitenmessung).
Hinweis zum nationalen Recht (TDDDG): Soweit wir Informationen auf Ihrem Endgerät speichern oder auf bereits gespeicherte Informationen zugreifen (z. B. einwilligungspflichtige Statistik-Skripte), erfolgt dies auf Grundlage Ihrer Einwilligung nach § 25 Abs. 1 TDDDG. Die Speicherung Ihrer Cookie-Auswahl selbst ist nach § 25 Abs. 2 Nr. 2 TDDDG unbedingt erforderlich und bedarf keiner Einwilligung.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe des Art. 32 DSGVO geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Dazu gehören insbesondere die durchgängige Verschlüsselung der Datenübertragung per TLS/HTTPS, der Schutz vor unbefugtem Zugriff, eine vorgelagerte Sicherheitsebene zur Abwehr von Angriffen sowie Verfahren zur Wahrung der Betroffenenrechte und zur Löschung nicht mehr benötigter Daten.
Mit allen Dienstleistern, die in unserem Auftrag Daten verarbeiten, haben wir – soweit erforderlich – Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
Internationale Datentransfers
Unsere Website wird in einem Rechenzentrum in Deutschland betrieben. Einige der eingesetzten Dienste werden von Anbietern mit Sitz oder Mutterkonzern in den USA bereitgestellt (insbesondere Cloudflare sowie – nur nach Ihrer Einwilligung – Google und Microsoft). Soweit dabei Daten in die USA übermittelt werden, stützen wir dies auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), sofern der jeweilige Anbieter zertifiziert ist, ergänzend auf EU-Standardvertragsklauseln (Art. 46 DSGVO) und – bei einwilligungsbasierten Diensten – auf Ihre ausdrückliche Einwilligung nach Art. 49 Abs. 1 lit. a) DSGVO.
In den USA besteht trotz dieser Garantien grundsätzlich das Risiko, dass Behörden zu Sicherheits- und Überwachungszwecken auf Daten zugreifen, ohne dass Ihnen hiergegen wirksame Rechtsbehelfe in gleichem Umfang wie in der EU zur Verfügung stehen. Über diesen Umstand klären wir Sie an dieser Stelle ausdrücklich auf.
Aufbewahrung und Löschung von Daten
Wir löschen personenbezogene Daten, sobald der Zweck ihrer Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Server-Protokolle werden nach kurzer Zeit gelöscht oder anonymisiert. Anfragen über unsere Formulare verarbeiten wir, bis sie abschließend bearbeitet sind beziehungsweise solange die daraus entstehende Geschäftsbeziehung andauert. Gesetzliche Aufbewahrungsfristen (z. B. nach Handels- und Steuerrecht) bleiben unberührt; während dieser Fristen schränken wir die Verarbeitung der Daten entsprechend ein.
Rechte der betroffenen Personen
Ihnen stehen als betroffene Person nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht (Art. 21 DSGVO): Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f) DSGVO erfolgt, Widerspruch einzulegen.
- Widerruf von Einwilligungen (Art. 7 Abs. 3 DSGVO): Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten Daten verlangen.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder die Vervollständigung Sie betreffender Daten verlangen.
- Recht auf Löschung und Einschränkung (Art. 17 und 18 DSGVO): Sie können die Löschung Ihrer Daten oder die Einschränkung der Verarbeitung verlangen.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Straße 22, 20459 Hamburg.
Bereitstellung der Website und Webhosting
Um diese Website bereitzustellen, verarbeiten wir bestimmte technische Daten. Diese Verarbeitung ist erforderlich, um Ihnen die Inhalte sicher und stabil anzuzeigen.
Server-Hosting (Hetzner): Unsere Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, in einem Rechenzentrum in Deutschland gehostet und über die Container-Plattform Coolify betrieben. Beim Aufruf der Website verarbeitet der Server automatisch Zugriffsdaten (sogenannte Server-Logfiles): die IP-Adresse des anfragenden Geräts, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite, übertragene Datenmenge, die zuvor besuchte Seite (Referrer) sowie Browsertyp und Betriebssystem. Diese Daten sind technisch erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe abzuwehren.
Content-Delivery-Network und Sicherheitsebene (Cloudflare): Wir nutzen Dienste der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, als vorgelagertes Content-Delivery-Network (CDN) und Reverse-Proxy zur sicheren und schnellen Auslieferung sowie zur Abwehr von Angriffen. Cloudflare verarbeitet dabei die zur Auslieferung erforderlichen Verbindungsdaten, insbesondere Ihre IP-Adresse. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert.
- Verarbeitete Datenarten: Nutzungsdaten, Meta-/Kommunikationsdaten (insbesondere IP-Adresse, Zugriffszeitpunkt).
- Zwecke: Bereitstellung der Website, Sicherheit und Abwehr von Missbrauch.
- Empfänger: Hetzner Online GmbH, Cloudflare, Inc.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) sowie § 25 Abs. 2 Nr. 2 TDDDG für die zur sicheren Bereitstellung unbedingt erforderlichen Vorgänge.
Selbst gehostete Schriftarten (keine Google Fonts)
Wir setzen die Schriftart „Poppins“ ein, liefern diese jedoch ausschließlich selbst gehostet vom eigenen Server aus. Beim Aufruf der Website wird daher keine Verbindung zu Servern von Google oder anderen Dritten aufgebaut, und es werden zu diesem Zweck keine Daten – insbesondere keine IP-Adresse – an Dritte übertragen. Diese datenschutzfreundliche Auslieferung dient dem berechtigten Interesse an einer einheitlichen, schnellen und vertraulichen Darstellung unserer Website (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Speicherung auf Ihrem Endgerät und Einwilligungsverwaltung (Cookie-Banner)
Wir verwenden für den Betrieb dieser Website nur ein technisch notwendiges Minimum an Speicherung auf Ihrem Endgerät. Statt klassischer Cookies nutzen wir hierfür den lokalen Speicher Ihres Browsers (localStorage).
Notwendige Speicherung: Wir speichern ausschließlich Ihre über den Banner getroffene Einwilligungs-Auswahl lokal in Ihrem Browser. An Dritte werden ohne Ihre Einwilligung keine Cookies oder vergleichbaren Kennungen übermittelt. Diese Speicherung ist erforderlich, damit wir Ihre Datenschutz-Entscheidung respektieren können, und ist nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei zulässig.
Optionale Inhalte: Einwilligungspflichtige Statistik-Dienste (siehe unten) werden erst geladen, nachdem Sie über unseren Einwilligungs-Banner zugestimmt haben. Ihre Auswahl können Sie jederzeit über den Link „Cookie-Einstellungen“ im Seitenfuß ändern oder widerrufen.
- Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO und § 25 Abs. 1 TDDDG) für optionale Inhalte; § 25 Abs. 2 Nr. 2 TDDDG für die notwendige Speicherung der Auswahl.
Kontaktaufnahme
Wenn Sie uns per E-Mail oder über unsere Formulare kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (insbesondere Name, E-Mail-Adresse und den Inhalt Ihrer Nachricht), um Ihre Anfrage zu bearbeiten.
- Verarbeitete Datenarten: Bestands-, Kontakt- und Inhaltsdaten.
- Zwecke: Beantwortung von Anfragen und Kommunikation.
- Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), soweit die Anfrage auf einen Vertrag gerichtet ist, ansonsten berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) an der Beantwortung Ihres Anliegens.
Formulare „Buch veröffentlichen“ und „Testleser werden“
Über unsere Formulare können Sie ein Buchprojekt zur Veröffentlichung einreichen („Buch veröffentlichen“) oder sich als Testleser bewerben („Testleser werden“). Diese Formulare werden über unser eigenes Tool „FormFlow“ (formflow.orbita-media.de) bereitgestellt und verarbeitet, das auf demselben Hetzner-/Coolify-Stack in Deutschland betrieben wird. Eine Übermittlung an Drittanbieter wie Typeform findet nicht statt.
Wir verarbeiten dabei die von Ihnen eingegebenen Daten – insbesondere Ihre Kontaktdaten (Name, E-Mail-Adresse, ggf. Telefonnummer) sowie Ihre Angaben zum Buch beziehungsweise zu Ihrer Bewerbung – um Ihre Anfrage zu bearbeiten und die Geschäftsbeziehung anzubahnen und abzuwickeln. Die Bearbeitung von Bewerbungen, die über das Testleser-Formular eingehen, erfolgt unterstützend durch die Pegoa Books GmbH & Co. KG; Verantwortliche bleibt die Orbita Media GmbH.
- Verarbeitete Datenarten: Bestands-, Kontakt- und Inhaltsdaten.
- Zwecke: Anbahnung und Abwicklung von Verlags- und Vertriebsbeziehungen, Bearbeitung von Bewerbungen.
- Empfänger: Orbita Media GmbH, Pegoa Books GmbH & Co. KG (für Testleser-Bewerbungen), Hetzner Online GmbH (Hosting).
- Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Zahlungen (PayPal)
Für die Abwicklung von Zahlungen nutzen wir den Zahlungsdienstleister PayPal. Die Zahlungsinfrastruktur wird dabei über die mit uns verbundene Pegoa Books GmbH & Co. KG, Am Sandtorkai 27, 20457 Hamburg, bereitgestellt. Wenn Sie eine Zahlung über PayPal vornehmen, werden die hierfür erforderlichen Daten (insbesondere Ihre Zahlungs- und Kontaktdaten) an PayPal übermittelt; es gelten ergänzend die Datenschutzbestimmungen von PayPal. Wir selbst verarbeiten in diesem Zusammenhang nur die zur Zuordnung und Buchung der Zahlung erforderlichen Angaben.
- Verarbeitete Datenarten: Bestands-, Kontakt- und Vertragsdaten (Zahlungsbezug).
- Zwecke: Abwicklung von Zahlungen.
- Empfänger: PayPal, Pegoa Books GmbH & Co. KG.
- Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) sowie rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) für steuer- und handelsrechtliche Aufbewahrung.
Reichweitenmessung und Webanalyse
Um unser Angebot zu verstehen und zu verbessern, messen wir die Reichweite unserer Inhalte. Die einwilligungspflichtigen Dienste werden ausschließlich geladen, nachdem Sie im Einwilligungs-Banner der Kategorie „Statistik“ zugestimmt haben.
Plausible Analytics (selbst gehostet): Wir betreiben Plausible Analytics auf unserem eigenen Server in Deutschland (plausible.orbita-media.de). Plausible arbeitet cookielos, erstellt keine geräteübergreifenden Profile und gibt keine Daten an Dritte weiter. Erfasst werden nur aggregierte, anonyme Kennzahlen (z. B. aufgerufene Seiten, ungefähre Herkunftsregion, Gerätetyp). Eine Identifizierung einzelner Personen ist damit nicht möglich. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einer datenschutzfreundlichen Reichweitenmessung (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Google Analytics 4: Ergänzend nutzen wir – nur nach Ihrer Einwilligung – Google Analytics 4, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Mutterunternehmen: Google LLC, USA). Google Analytics verwendet Cookies und ähnliche Technologien und überträgt dabei Daten – einschließlich Ihrer gekürzten IP-Adresse (IP-Anonymisierung) – auch an Server von Google in den USA. Google ist unter dem EU-US Data Privacy Framework zertifiziert.
Microsoft Clarity: Ebenfalls nur nach Ihrer Einwilligung nutzen wir Microsoft Clarity, einen Dienst der Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA. Clarity erstellt anonymisierte Heatmaps und Sitzungsaufzeichnungen Ihrer Interaktionen (z. B. Maus- und Scrollbewegungen, Klicks), um die Benutzerfreundlichkeit unserer Website zu analysieren und zu verbessern. Dabei können Daten an Server von Microsoft, auch in den USA, übermittelt werden.
- Verarbeitete Datenarten: Nutzungsdaten, Meta-/Kommunikationsdaten (insbesondere gekürzte IP-Adresse, Geräte- und Zugriffsinformationen, Interaktionsdaten).
- Zwecke: Reichweitenmessung, Analyse des Nutzungsverhaltens, Optimierung des Angebots.
- Empfänger: Google Ireland Limited / Google LLC, Microsoft Corporation; Plausible wird ausschließlich von uns selbst betrieben.
- Rechtsgrundlage: für Google Analytics 4 und Microsoft Clarity Ihre Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO und § 25 Abs. 1 TDDDG); für das cookielose Plausible Analytics berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Widerruf: jederzeit über den Link „Cookie-Einstellungen“ im Seitenfuß.
Präsenzen in sozialen Netzwerken
Wir unterhalten eine öffentlich zugängliche Präsenz bei Facebook, um über unsere Angebote zu informieren und mit Nutzern zu kommunizieren. Die Verlinkung auf unserer Website öffnet das Netzwerk erst nach Ihrem Klick; eine Datenübertragung allein durch den Aufruf unserer Seite findet dabei nicht statt.
Wenn Sie unsere Profile innerhalb des Netzwerks besuchen oder mit uns interagieren, gelten zusätzlich die Datenschutzbestimmungen und Nutzungsbedingungen des Betreibers. Die Datenverarbeitung durch das Netzwerk selbst liegt außerhalb unseres Einflussbereichs.
- Zwecke: Öffentlichkeitsarbeit und Kommunikation.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) an einer wirksamen Information und Kommunikation.
Änderung und Aktualisierung dieser Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt dieser Datenschutzerklärung zu informieren. Wir passen sie an, sobald Änderungen der von uns durchgeführten Verarbeitungen oder der rechtlichen Rahmenbedingungen dies erforderlich machen. Sofern eine Mitwirkungshandlung Ihrerseits (z. B. eine Einwilligung) erforderlich wird, informieren wir Sie gesondert.