Datenschutz
Informationen zur Verarbeitung personenbezogener Daten auf lehrerland.de.
1. Verantwortlicher
Thomas Toellner
Betreiber von lehrerland.de
Am Röhrigwald 12
74918 Angelbachtal
Deutschland
E-Mail: info@lehrerland.de
Ein Datenschutzbeauftragter ist derzeit nicht benannt, soweit keine gesetzliche Verpflichtung zur Benennung besteht.
2. Hosting
Diese Website wird bei ALL-INKL.COM - Neue Medien Münnich gehostet. Beim Aufruf der Website werden durch den Hosting-Anbieter technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, angeforderte Datei, übertragene Datenmenge, Referrer, Browsertyp und Betriebssystem.
Die Verarbeitung erfolgt zur Bereitstellung der Website sowie zur Gewährleistung von Stabilität und Sicherheit auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Weitere Informationen stellt ALL-INKL.COM unter all-inkl.com/datenschutzinformationen bereit.
Der Hosting-Anbieter wird als technischer Dienstleister für die Bereitstellung der Website eingesetzt. Soweit datenschutzrechtlich erforderlich, sollte die Verarbeitung im Rahmen einer Auftragsverarbeitung abgesichert sein.
3. Session-Cookies und technisch notwendige Speicherung
Diese Website verwendet technisch notwendige Session-Cookies, damit Formulare sicher bereitgestellt, CSRF-Schutz,
Double-Submit-Schutz, Login-Zustände im Admin-Bereich und Fehlermeldungen nach Weiterleitungen verarbeitet werden
können. Dabei wird insbesondere ein Session-Cookie mit dem Namen LLSESSID gesetzt.
Die Verarbeitung ist für den sicheren und technisch fehlerfreien Betrieb der Website erforderlich. Rechtsgrundlage
ist Art. 6 Abs. 1 lit. f DSGVO; soweit auf Endgeräte zugegriffen wird, erfolgt dies nur im technisch erforderlichen
Umfang nach § 25 Abs. 2 Nr. 2 TDDDG. Das Session-Cookie wird mit HttpOnly und
SameSite=Lax gesetzt; bei HTTPS wird es zusätzlich als
Secure ausgeliefert. Die Session endet regelmäßig nach spätestens etwa 60 Minuten.
4. Kontaktaufnahme per Formular oder E-Mail
Wenn Sie per Kontaktformular oder per E-Mail Kontakt aufnehmen, verarbeite ich die von Ihnen übermittelten Angaben, um Ihre Anfrage zu bearbeiten. Je nach Formular können dies insbesondere Name, E-Mail-Adresse, Betreff, Nachricht, Vorname, Nachname, Schule oder Institution sowie Telefonnummer sein.
Bei allgemeinen Kontaktanfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO, da ein berechtigtes Interesse an der Bearbeitung eingehender Nachrichten besteht. Bei produktbezogenen Anfragen und Bestellungen erfolgt die Verarbeitung in der Regel zur Durchführung vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO.
5. Technische Schutzmaßnahmen bei Formularen
Zum Schutz vor Missbrauch verarbeitet die Website bei Formularnutzungen zusätzlich technische Informationen wie einen gehashten IP-Bezug, den User-Agent sowie Zeitinformationen für Sicherheits- und Rate-Limit-Prüfungen. Die IP-Adresse wird in der Anwendung nicht im Klartext gespeichert, sondern über ein HMAC-Verfahren pseudonymisiert.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht in der Abwehr automatisierter Angriffe, Spam und missbräuchlicher Nutzung der Formulare.
6. Speicherung, Empfänger und E-Mail-Versand
Formularanfragen werden innerhalb der Anwendung in einer SQLite-Datenbank gespeichert und zusätzlich per E-Mail an die angegebene Kontaktadresse übermittelt. Zugriff auf diese Daten haben nur die für die Bearbeitung zuständigen Personen. Eine Weitergabe an Dritte erfolgt nur, soweit dies gesetzlich erforderlich ist oder zur technischen Bereitstellung notwendig ist.
Empfänger können insbesondere der Hosting-Anbieter sowie intern die mit der Bearbeitung der Anfrage betrauten Personen sein. Der Versand der Formular-E-Mails erfolgt per SMTP über den bei ALL-INKL.COM genutzten Mailserver. Eine Übermittlung in Drittstaaten ist nicht beabsichtigt. Sofern ein eingesetzter technischer Dienst dies im Einzelfall erforderlich machen sollte, erfolgt dies nur unter Beachtung der gesetzlichen Voraussetzungen.
7. Admin-Bereich
Für den geschützten Admin-Bereich werden Anmeldedaten verarbeitet, um berechtigten Zugriff auf die gespeicherten Anfragen zu ermöglichen. Dabei werden Session-Daten für den Login-Status sowie technische Schutzdaten für die Abwehr von Missbrauch verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
8. Speicherdauer
Daten aus Kontakt- und Anfrageformularen werden so lange gespeichert, wie dies für die Bearbeitung Ihrer Anfrage, die weitere Korrespondenz sowie gegebenenfalls für die Anbahnung oder Abwicklung eines Vertrags erforderlich ist. Soweit gesetzliche Aufbewahrungspflichten bestehen, erfolgt die Löschung nach Ablauf dieser Fristen.
Derzeit erfolgt in der Anwendung keine vollautomatische inhaltsbezogene Löschroutine für Kommunikationsdaten. Personenbezogene Anfragen werden daher regelmäßig manuell geprüft und gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind. Technische Rate-Limit-Daten werden nach Ablauf des jeweiligen Zeitfensters automatisch verworfen; Session-Daten enden regelmäßig nach spätestens 60 Minuten.
9. Lokale Schriftarten und Demo-Seiten
Auf dieser Website werden Schriftarten lokal vom eigenen Webserver geladen. Dabei erfolgt keine gesonderte Übermittlung an externe Schriftanbieter allein für die Darstellung der Schrift.
Einzelne öffentlich erreichbare Demo-Seiten verwenden zusätzlich browserseitigen sessionStorage, um
Demoinhalte vorübergehend nur auf Ihrem Endgerät zu speichern. Diese Daten werden dabei nicht serverseitig in eine
Datenbank übernommen.
10. Cookies, Tracking und externe Inhalte
Diese Website setzt nach aktuellem Stand keine Analyse- oder Marketing-Cookies ein und verwendet kein Tracking zu Werbezwecken. Externe Skripte, externe Webfonts oder vergleichbare Drittinhalte werden für den regulären Seitenbetrieb nicht eingebunden.
Öffentlich erreichbare Demo-Seiten können davon abweichend in Einzelfällen externe CSS- oder JavaScript-Ressourcen zur Darstellung der jeweiligen Demo laden. Solche Einbindungen dienen ausschließlich der technischen Darstellung und nicht Analyse- oder Werbezwecken.
11. Verschlüsselte Übertragung
Die Website wird über HTTPS ausgeliefert. Dadurch werden übermittelte Inhalte bei der Übertragung zwischen Ihrem Browser und dem Server verschlüsselt.
12. Ihre Rechte
Sie haben nach den gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten. Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Zuständige Aufsichtsbehörde ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart, baden-wuerttemberg.datenschutz.de.
13. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Die Bereitstellung personenbezogener Daten ist für die Kontaktaufnahme nicht gesetzlich vorgeschrieben. Ohne die erforderlichen Angaben kann eine Bearbeitung Ihrer Anfrage jedoch möglicherweise nicht erfolgen.
Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne des Art. 22 DSGVO findet nicht statt.