Datenschutzerklärung
Mit dieser Datenschutzerklärung informieren wir Sie nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO) darüber, welche personenbezogenen Daten wir beim Besuch und bei der Nutzung von rettungsdienst-forschung.de verarbeiten, zu welchen Zwecken, auf welcher Rechtsgrundlage und welche Rechte Sie haben.
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
Stumpf + Kossendey Verlagsgesellschaft mbH
Rathausstraße 1, 26188 Edewecht
Telefon: +49 (0) 4405 9181-0 · Telefax: +49 (0) 4405 9181-33
E-Mail: [email protected]
Vertreten durch den Geschäftsführer Christoph Kossendey.
2. Datenschutzbeauftragter
Unseren Datenschutzbeauftragten erreichen Sie unter:
ViCoTec IT-Sicherheit & Datenschutz GmbH & Co. KG, Oldenburg
E-Mail: [email protected] (Stichwort „Datenschutz“)
3. Allgemeines zur Datenverarbeitung
Umfang der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb der Website, die Bereitstellung unserer Inhalte und Leistungen (Verzeichnis, Kauf und Abonnement, Druckausgaben, Veröffentlichung von Arbeiten) erforderlich ist oder Sie eingewilligt haben.
Rechtsgrundlagen
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung;
- Art. 6 Abs. 1 lit. b DSGVO – Vertrag oder vorvertragliche Maßnahmen (z. B. Kundenkonto, Kauf, Abonnement, Druckbestellung, Veröffentlichungsvertrag);
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (z. B. handels- und steuerrechtliche Aufbewahrungspflichten);
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. sicherer Betrieb, Missbrauchsschutz, Reichweitenmessung, Abrechnung von Hochschullizenzen).
Speicherdauer
Personenbezogene Daten werden gelöscht, sobald der Zweck der Speicherung entfällt. Darüber hinaus speichern wir nur, soweit gesetzliche Aufbewahrungsfristen bestehen (nach HGB und AO in der Regel 6 bzw. 10 Jahre für Handelsbriefe, Buchungsbelege und Rechnungen). Die konkreten Fristen nennen wir bei den einzelnen Verarbeitungen.
4. Hosting
Die Website und ihre Datenbank werden bei Railway Corporation, 548 Market St Suite 68956, San Francisco, CA 94104, USA, betrieben. Die Server stehen in der Region Westeuropa (Niederlande). Railway verarbeitet die Daten als Auftragsverarbeiter nach Art. 28 DSGVO auf Grundlage eines Vertrags zur Auftragsverarbeitung. Railway ist nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss nach Art. 45 DSGVO); ergänzend gelten die EU-Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO (Bereitstellung eines sicheren und zuverlässigen Online-Angebots). Datenschutzerklärung: railway.com/legal/privacy.
5. Cloudflare (Netzwerk und Dateispeicher)
Wir nutzen Dienste der Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA:
- Alle Aufrufe der Website laufen über das Netzwerk von Cloudflare (DNS, Schutz vor Angriffen, verschlüsselte Auslieferung). Dabei verarbeitet Cloudflare technisch notwendige Verbindungsdaten wie Ihre IP-Adresse.
- PDF-Dateien, Titelbilder und Druckdateien speichern wir im Cloudflare-Speicherdienst R2. Beim Herunterladen eines PDFs oder beim Anzeigen eines Titelbilds wird die Datei direkt von dort geladen.
Cloudflare handelt als Auftragsverarbeiter (Art. 28 DSGVO). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die EU-Standardvertragsklauseln. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (sichere, schnelle und ausfallsichere Bereitstellung). Datenschutzerklärung: cloudflare.com/privacypolicy.
6. Server-Logfiles
Bei jedem Aufruf werden automatisch Informationen erfasst, die Ihr Browser übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Seite oder Datei, Statuscode, Referrer-URL und Browser/Betriebssystem (User-Agent). Diese Daten dienen der technischen Auslieferung, der Systemsicherheit und der Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO). Sie werden nicht mit anderen Daten zusammengeführt und nach spätestens 30 Tagen gelöscht, soweit sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.
7. Cookies und lokale Speicherung
Wir verwenden ausschließlich technisch notwendige Cookies:
- _rd_forschung_session – Sitzungs-Cookie für Anmeldung, Kauf- und Bestellvorgang sowie den Schutz von Formularen vor Missbrauch (CSRF). Es wird beim Schließen des Browsers gelöscht.
- remember_customer_token – nur wenn Sie bei der Anmeldung „Angemeldet bleiben“ wählen; hält Sie bis zu zwei Wochen angemeldet und wird beim Abmelden gelöscht.
Die Speicherung erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung, weil sie für die von Ihnen ausdrücklich gewünschten Funktionen unbedingt erforderlich ist; Rechtsgrundlage für die weitere Verarbeitung ist Art. 6 Abs. 1 lit. b bzw. f DSGVO. Widersprechen Sie der Reichweitenmessung (Ziffer 8), speichern wir diese Entscheidung im lokalen Speicher Ihres Browsers.
Wir setzen keine Marketing- oder Werbe-Cookies ein, kein Google Analytics, keine Werbe-Pixel und kein Social-Media-Tracking. Ein Cookie-Banner ist deshalb nicht erforderlich.
8. Reichweitenmessung mit Matomo
Um unser Angebot zu verbessern, werten wir aus, welche Seiten aufgerufen, welche PDFs heruntergeladen und welche Links angeklickt werden und über welche Wege Besucher zu uns finden. Dafür nutzen wir die Open-Source-Software Matomo, die wir selbst bei unserem Hoster (Ziffer 4) betreiben. Die Daten werden nicht an den Hersteller von Matomo oder sonstige Dritte übermittelt.
Matomo ist bei uns cookielos eingerichtet: Es werden keine Cookies gesetzt und keine Informationen in Ihrem Endgerät gespeichert oder ausgelesen. Ihre IP-Adresse wird vor der Speicherung um zwei Bytes gekürzt (aus 192.168.100.50 wird 192.168.0.0). Die einzelnen Besuchsdaten löschen wir nach 13 Monaten; danach bleiben nur zusammengefasste Statistiken ohne Bezug zu einzelnen Besuchen erhalten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse an der bedarfsgerechten Gestaltung des Angebots.
Widerspruch: Ist in Ihrem Browser „Do Not Track“ aktiviert, findet keine Messung statt. Zusätzlich können Sie der Messung hier jederzeit widersprechen:
Ihre Besuche werden anonymisiert gezählt.
9. Hochschulzugang über IP-Adressen
Hochschulen und Bibliotheken können Arbeiten für ihr Netz lizenzieren. Rufen Sie die Website aus einem solchen Netz auf, erkennen wir anhand Ihrer IP-Adresse die lizenzierende Einrichtung und schalten den Zugang frei. Für die Abrechnung und Nutzungsstatistik der Lizenz (z. B. nach COUNTER) protokollieren wir Einrichtung, Arbeit, Zeitpunkt, Art des Zugriffs (Ansicht oder Download) und die IP-Adresse. Die IP-Adresse wird nach 30 Tagen aus dem Protokoll gelöscht; die Einrichtung erhält nur zusammengefasste Zahlen, keine IP-Adressen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Erfüllung und Abrechnung der Lizenzverträge mit den Einrichtungen, Missbrauchsschutz).
10. Kundenkonto
Käufe, Abonnements und Druckbestellungen können Sie mit einem kostenlosen Kundenkonto verwalten. Wir speichern Name, E-Mail-Adresse und Ihr Passwort (nur als verschlüsselter Hash). Zum Schutz des Kontos speichern wir außerdem Zeitpunkt und IP-Adresse der aktuellen und der letzten Anmeldung sowie fehlgeschlagene Anmeldeversuche (Sperre nach mehreren Fehlversuchen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für die Sicherheitsdaten Art. 6 Abs. 1 lit. f DSGVO. Die Kontodaten speichern wir, bis Sie das Konto löschen lassen; eine formlose E-Mail an [email protected] genügt. Daten, die wir aus gesetzlichen Gründen aufbewahren müssen (z. B. Rechnungen), werden bis zum Ablauf der Frist gesperrt.
11. Einzelkauf und Abonnement (Stripe)
Zahlungen wickeln wir über Stripe Payments Europe, Limited (Irland) ab. Die Zahlungsdaten (z. B. Kreditkarte) geben Sie direkt bei Stripe ein; wir erhalten sie nicht. Wir übermitteln an Stripe Ihre E-Mail-Adresse, den Artikel und den Betrag und erhalten von Stripe eine Kunden- und Zahlungskennung sowie den Zahlungsstatus. Stripe verarbeitet Daten auch in den USA; die Stripe-Gesellschaften sind nach dem EU-US Data Privacy Framework zertifiziert, ergänzend gelten die EU-Standardvertragsklauseln. Stripe ist für die Betrugsprävention und die Erfüllung eigener gesetzlicher Pflichten selbst verantwortlich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. c DSGVO (Aufbewahrungspflichten; Buchungsbelege 10 Jahre). Datenschutzerklärung von Stripe: stripe.com/de/privacy.
12. Druckausgaben (Print on Demand)
Bestellen Sie eine gedruckte Ausgabe, verarbeiten wir Name, E-Mail-Adresse, Lieferadresse, Telefonnummer und ggf. eine abweichende Rechnungsadresse. Die Zahlung läuft über Stripe (Ziffer 11). Gedruckt und versendet wird das Buch von einer Druckerei, an die wir Name, Lieferadresse, Telefonnummer und E-Mail-Adresse übermitteln – die Druckerei und der Versanddienstleister benötigen diese Angaben für Zustellung und Rückfragen. Die Rechnungsadresse geben wir nicht weiter. Je nach Titel ist das:
- Lulu Press, Inc., 600 Park Offices Drive, Suite 250, Durham, NC 27713, USA. Lulu ist nicht nach dem EU-US Data Privacy Framework zertifiziert. Die Übermittlung in die USA ist zur Erfüllung des mit Ihnen geschlossenen Vertrags erforderlich (Art. 49 Abs. 1 lit. b DSGVO); Lulu verweist für Übermittlungen auf die EU-Standardvertragsklauseln. Datenschutzerklärung: lulu.com/privacy-policy.
- Cloudprinter.com B.V., Barendrecht, Niederlande (Druck innerhalb der EU). Datenschutzerklärung: cloudprinter.com/privacy-policy.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Bestelldaten bewahren wir nach Art. 6 Abs. 1 lit. c DSGVO für die Dauer der handels- und steuerrechtlichen Fristen (bis zu 10 Jahre) auf.
13. Einreichung von Arbeiten und Autorenportal
Wenn Sie eine Arbeit einreichen, verarbeiten wir Ihre Kontaktdaten (Name, E-Mail-Adresse), die Angaben zur Arbeit (z. B. Titel, Hochschule, Prüfer:innen, Abstract) und die hochgeladene Datei zur redaktionellen Prüfung. Kommt es zu einer Veröffentlichung, schließen wir mit Ihnen einen Veröffentlichungsvertrag; dafür verarbeiten wir zusätzlich Anschrift und Telefonnummer sowie – für die Auszahlung von Honoraren – die steuerlich erforderlichen Angaben und Ihre Bankverbindung.
Über einen persönlichen Link zum Autorenportal sehen Sie den Stand Ihrer Veröffentlichung und können uns Nachrichten schreiben; die Nachrichten speichern wir zur Arbeit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, für Honorarabrechnungen zusätzlich Art. 6 Abs. 1 lit. c DSGVO. Nicht veröffentlichte Einreichungen löschen wir, wenn sie abgelehnt oder zurückgezogen werden; Vertrags- und Abrechnungsunterlagen bewahren wir für die gesetzlichen Fristen (bis zu 10 Jahre) auf.
14. Veröffentlichung, DOI-Registrierung und Indexierung
Mit der Veröffentlichung werden Titel, Namen der Autor:innen, Hochschule, Jahr, Abstract und weitere bibliografische Angaben öffentlich angezeigt – das ist Gegenstand des Veröffentlichungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Damit die Arbeit dauerhaft zitierbar ist, registrieren wir einen Digital Object Identifier (DOI) bei der Registrierungsagentur mEDRA, betrieben von EDISER S.r.l., Corso di Porta Romana 108, 20122 Mailand, Italien; dabei werden die bibliografischen Angaben einschließlich der Namen übermittelt und öffentlich im DOI-System hinterlegt. Außerdem stellen wir die bibliografischen Angaben über standardisierte Schnittstellen (OAI-PMH, KBART, MARC) bereit, damit Bibliothekskataloge und wissenschaftliche Suchmaschinen (z. B. BASE) die Arbeit nachweisen können.
15. Kontakt per E-Mail
Wenn Sie uns per E-Mail schreiben, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage (Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO). Wir löschen die Daten, wenn die Anfrage abschließend bearbeitet ist und keine Aufbewahrungspflichten entgegenstehen.
16. Externe Inhalte und Links
Schriftarten und Skripte werden von unserem eigenen Server geladen; es werden keine Inhalte von externen Content-Delivery-Netzwerken oder Schriftdiensten (z. B. Google Fonts) nachgeladen. Links zu anderen Websites (z. B. skverlag.de, rettungsdienst-shop.de) sind einfache Verweise; Daten werden erst übertragen, wenn Sie einen solchen Link anklicken. Für die verlinkten Seiten gelten die Datenschutzerklärungen der jeweiligen Anbieter.
17. Empfänger und Übermittlung in Drittländer
Wir geben personenbezogene Daten nur weiter, soweit dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Pflicht besteht oder Sie eingewilligt haben. Auftragsverarbeiter (Hosting, Netzwerk und Dateispeicher) sind nach Art. 28 DSGVO vertraglich gebunden. Übermittlungen in die USA erfolgen bei Railway, Cloudflare und Stripe auf Grundlage des EU-US Data Privacy Framework (Art. 45 DSGVO) und ergänzend der EU-Standardvertragsklauseln (Art. 46 DSGVO), bei Lulu auf Grundlage von Art. 49 Abs. 1 lit. b DSGVO. Eine Weitergabe zu Werbezwecken findet nicht statt.
18. Ihre Rechte
Sie haben das Recht auf
- Auskunft über Ihre bei uns gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Eine formlose Mitteilung an [email protected] genügt. Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt. Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben; ohne die jeweils als Pflichtangabe gekennzeichneten Daten können wir einen Kauf, eine Bestellung oder eine Veröffentlichung jedoch nicht durchführen.
19. Widerspruchsrecht
Soweit wir Daten auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) verarbeiten, haben Sie das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch einzulegen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Der Reichweitenmessung können Sie jederzeit ohne Angabe von Gründen widersprechen (Ziffer 8).
20. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des mutmaßlichen Verstoßes (Art. 77 DSGVO). Für uns zuständig ist: Die Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, lfd.niedersachsen.de.
21. SSL-/TLS-Verschlüsselung und Änderungen
Die Website ist durchgehend per SSL/TLS verschlüsselt (erkennbar an „https://“ und dem Schloss-Symbol im Browser). Wir passen diese Datenschutzerklärung an, wenn sich die Website, unsere Dienstleister oder die rechtlichen Vorgaben ändern. Es gilt die jeweils hier abrufbare Fassung.