Datenschutzerklärung

für www.lidy.online
Informationen nach Art. 13 und 14 DSGVO



 

1. Verantwortlicher



Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:

Jens Uwe Lidy
Postfach 80 01 05
51001 Köln
Deutschland


Telefon: +49 221 292 91 823
Fax: +49 221 986 55 717
E-Mail:
kontakt@lidy.online


Ein Datenschutzbeauftragter ist nicht bestellt.



2. Allgemeine Hinweise zur Datenverarbeitung

Diese Datenschutzerklärung informiert Sie darüber, welche personenbezogenen Daten wir verarbeiten, zu welchen Zwecken dies geschieht, wie lange wir die Daten speichern und welche Rechte Ihnen zustehen.

Personenbezogene Daten sind alle Informationen, die sich auf eine bestimmte oder bestimmbare Person beziehen. Dazu gehören zum Beispiel Name, E-Mail-Adresse, IP-Adresse sowie Termin-, Kommunikations- und Zahlungsdaten.

Wir verarbeiten personenbezogene Daten nur auf einer gesetzlichen Grundlage. Welche Rechtsgrundlage gilt, hängt vom jeweiligen Vorgang ab. Die Verarbeitung stützen wir auf:

·        Ihre Einwilligung nach Art. 6 Abs. 1 Buchstabe a DSGVO,

·        einen Vertrag oder vorvertragliche Maßnahmen nach Art. 6 Abs. 1 Buchstabe b DSGVO,

·        eine rechtliche Verpflichtung nach Art. 6 Abs. 1 Buchstabe c DSGVO oder

·        unsere berechtigten Interessen nach Art. 6 Abs. 1 Buchstabe f DSGVO.

Werden Informationen auf Ihrem Endgerät gespeichert oder ausgelesen, gilt zusätzlich § 25 TDDDG. Eine Einwilligung ist nur dann nicht erforderlich, wenn der Zugriff ausschließlich der Übertragung einer Nachricht über ein öffentliches Telekommunikationsnetz dient oder unbedingt erforderlich ist, um einen von Ihnen ausdrücklich gewünschten digitalen Dienst bereitzustellen. In allen anderen Fällen nutzen wir die Technologie nur mit Ihrer Einwilligung.


3. Hosting und technische Bereitstellung

3.1 Webhosting bei IONOS

Wir hosten diese Website bei der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland.

Wenn Sie die Website aufrufen, können insbesondere folgende Daten verarbeitet werden:

·        IP-Adresse,

·        Datum und Uhrzeit des Zugriffs,

·        aufgerufene Internetadresse oder Datei,

·        Internetseite, von der Sie zu uns gelangt sind (Referrer-URL),

·        Browser und Betriebssystem,

·        HTTP-Statuscode, übertragene Datenmenge und weitere technische Verbindungsdaten.

 

Wir verarbeiten diese Daten, um die Website bereitzustellen, ihre Stabilität zu sichern, Fehler zu analysieren und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse besteht darin, die Website sicher, stabil und fehlerfrei anzubieten.

Technische Zugriffsprotokolle (Server-Logdateien) speichern wir 21 Tage. Eine längere Speicherung erfolgt nur, wenn sie zur Aufklärung eines Sicherheitsvorfalls oder zur Durchsetzung beziehungsweise Abwehr von Rechtsansprüchen erforderlich ist. Mit dem Hostinganbieter besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.


3.2 Netzwerk zur Auslieferung von Inhalten

Wir können ein Netzwerk zur Auslieferung von Inhalten (Content Delivery Network, CDN) einsetzen. Es verteilt Website-Inhalte auf mehrere Server und verbessert so Ladezeit und Zuverlässigkeit.

Dabei können IP-Adresse, Zugriffszeitpunkt, angeforderte Datei sowie Browser-, Geräte- und Verbindungsdaten verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unsere berechtigten Interessen sind kurze Ladezeiten, Ausfallsicherheit und IT-Sicherheit. Technisch nicht erforderliche Zugriffe auf Ihr Endgerät erfolgen nur mit Ihrer Einwilligung.


4. Cookies und Einwilligungsverwaltung

Unsere Website verwendet technisch erforderliche Cookies und ähnliche Technologien. Optionale Technologien werden nur eingesetzt, wenn Sie zuvor eingewilligt haben.

Technisch erforderliche Zugriffe beruhen auf § 25 Abs. 2 TDDDG. Für optionale Technologien gelten § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 Buchstabe a DSGVO. Namen, Anbieter, Zwecke und Speicherdauern finden Sie im Einwilligungsbanner.

Mit Cookiebot holen wir Einwilligungen ein, verwalten und dokumentieren sie. Dabei können insbesondere Einwilligungsstatus und -ID, Zeitpunkt, Domain sowie Browser-, Geräte- und gegebenenfalls IP-Daten verarbeitet werden.

Soweit Cookiebot Informationen auf Ihrem Endgerät speichert oder ausliest, beruht dies auf § 25 Abs. 2 TDDDG, sofern der Vorgang für die Verwaltung Ihrer Einwilligungsentscheidung unbedingt erforderlich ist. Die anschließende Verarbeitung personenbezogener Daten erfolgt zur Erfüllung unserer rechtlichen Nachweispflichten nach Art. 6 Abs. 1 Buchstabe c DSGVO und im Übrigen auf Grundlage unseres berechtigten Interesses an einer zuverlässigen Umsetzung Ihrer Auswahl nach Art. 6 Abs. 1 Buchstabe f DSGVO. Ihre Cookie-Einstellungen können Sie jederzeit über die Website ändern.


5. Kontakt und Kommunikation

Wenn Sie uns über das Kontaktformular, per E-Mail, telefonisch oder per Fax kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben. Dazu zählen insbesondere Ihr Name, Ihre Kontaktdaten sowie Inhalt und Zeitpunkt Ihrer Anfrage. Im Kontaktformular fragen wir Ihren Namen und Ihre E-Mail-Adresse ab. Diese Angaben sind erforderlich, damit wir Ihre Anfrage zuordnen und beantworten können. Weitere Angaben sind freiwillig. Die Daten können in einem System zur Verwaltung von Kontakten oder Supportanfragen gespeichert werden.

Betrifft Ihre Anfrage einen Vertrag oder vorvertragliche Maßnahmen, beruht die Verarbeitung auf Art. 6 Abs. 1 Buchstabe b DSGVO. Andernfalls gilt Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse ist die effiziente und nachvollziehbare Bearbeitung Ihrer Anfrage.

Wir löschen die Daten nach abschließender Bearbeitung Ihrer Anfrage. Eine längere Speicherung erfolgt nur bei gesetzlichen Aufbewahrungspflichten oder zur Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen.

Nutzen Sie freiwillig WhatsApp oder Signal, können Telefonnummer, Benutzerkennung, Profilinformationen, Nachrichteninhalte und Metadaten verarbeitet werden. Rechtsgrundlage ist je nach Anlass Art. 6 Abs. 1 Buchstabe b oder f DSGVO. Wenn Sie vertrauliche oder besonders sensible Inhalte übermitteln möchten, kontaktieren Sie uns bitte zunächst, damit wir einen angemessen geschützten Übermittlungsweg abstimmen können.


6. Microsoft Bookings

Für die Online-Terminvereinbarung verwenden wir Microsoft Bookings. Dabei können insbesondere folgende Daten verarbeitet werden:

·        Name und E-Mail-Adresse,

·        Telefonnummer,

·        gewünschte Leistung, Termin und Zeitzone,

·        freiwillige Mitteilungen sowie

·        technische Protokolldaten

 

Wir verarbeiten diese Daten zur Planung, Bestätigung und Durchführung von Terminen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Soweit die Verarbeitung nicht für einen Vertrag oder vorvertragliche Maßnahmen erforderlich ist, gilt Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse ist eine effiziente Terminverwaltung.

Ohne die erforderlichen Angaben ist keine Online-Buchung möglich. Microsoft kann Daten innerhalb seiner Unternehmensgruppe und durch Unterauftragsverarbeiter verarbeiten. Hinweise zu möglichen Drittlandübermittlungen finden Sie in Abschnitt 11.


7. Videokonferenzen

7.1 BigBlueButton

Für Online-Besprechungen verwenden wir ein selbst gehostetes BigBlueButton-System. Je nach Nutzung können folgende Daten verarbeitet werden:

·        Anzeigename, IP-Adresse und Teilnahmezeit,

·        Audio- und Videodaten,

·        Chatnachrichten und Bildschirmfreigaben,

·        Präsentationen und Whiteboard-Inhalte sowie

·        technische Diagnose- und Verbindungsdaten.

 

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Soweit die Verarbeitung nicht für einen Vertrag oder vorvertragliche Maßnahmen erforderlich ist, gilt Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse ist die ortsunabhängige Durchführung von Besprechungen und Leistungen.

Online-Besprechungen zeichnen wir nur mit Ihrer vorherigen Einwilligung nach Art. 6 Abs. 1 Buchstabe a DSGVO auf. Vor Beginn informieren wir Sie über Zweck, Umfang, Zugriffsberechtigte, Speicherdauer und Widerrufsmöglichkeiten.


7.2 Microsoft Teams und Zoom

Für vereinbarte Online-Termine können wir Microsoft Teams oder Zoom einsetzen. Je nach Nutzung können Name und Kontaktdaten, Termin- und Teilnahmedaten, Audio- und Videodaten, Chatnachrichten, Dateien, Bildschirmfreigaben, IP-Adresse sowie Geräte- und Diagnosedaten verarbeitet werden.

Rechtsgrundlage ist je nach Anlass Art. 6 Abs. 1 Buchstabe b oder f DSGVO. Aufzeichnungen und Transkriptionen erstellen wir nur mit Ihrer vorherigen Einwilligung nach Art. 6 Abs. 1 Buchstabe a DSGVO.


8. IONOS WebAnalytics

Im Rahmen unseres Webhostings nutzen wir IONOS WebAnalytics, einen Analysedienst der IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Deutschland. Damit werten wir die Nutzung der Website aus und verbessern unser Angebot technisch und inhaltlich.

Die Auswertung beruht auf technischen Zugriffsdaten aus den Serverprotokollen. Dazu können insbesondere folgende Angaben gehören: die aufgerufene Seite oder Datei, Datum und Uhrzeit des Zugriffs, die übertragene Datenmenge, die zuvor besuchte Internetseite (Referrer), Browser, Betriebssystem, Gerätetyp, ungefähre Region, Verweildauer und HTTP-Statuscode. Für die Auswertung wird die IP-Adresse anonymisiert verarbeitet. Die technischen Daten entstehen automatisch, wenn Sie die Website aufrufen. Ohne ihre Übermittlung kann die Website technisch nicht bereitgestellt werden.

IONOS WebAnalytics setzt nach unserer Konfiguration keine Cookies ein und erstellt keine nutzerübergreifenden Profile. Informationen werden nicht zu Werbezwecken verwendet und nicht mit Daten aus anderen Quellen zusammengeführt.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unser berechtigtes Interesse ist, Reichweite und Nutzung statistisch auszuwerten sowie Bedienbarkeit, Inhalte, Stabilität und Sicherheit zu verbessern. Da keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, ist keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich.

Empfänger der Daten ist die IONOS SE. Sie stellt den Dienst im Rahmen des Webhostings für uns bereit und ist als Auftragsverarbeiter tätig. Die Daten werden nur so lange gespeichert, wie dies für die statistische Auswertung, die technische Bereitstellung und die Sicherheit der Website erforderlich ist. Weitere Informationen zur Speicherdauer und Löschung finden Sie in Abschnitt 12. Ihre Rechte und die Möglichkeit zum Widerspruch werden in den Abschnitten 15 und 16 erläutert.


9. Backups und IT-Sicherheit

Zur Datensicherung, Wiederherstellung, Administration, Fehleranalyse und Abwehr von Angriffen können personenbezogene Daten in Backups, Administrationsprotokollen und Sicherheitssystemen verarbeitet werden.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO. Unsere berechtigten Interessen sind Verfügbarkeit, Integrität und Vertraulichkeit unserer Systeme und Daten. Backups bleiben bis zur regelmäßigen Überschreibung gespeichert und werden grundsätzlich nur zur Wiederherstellung von Daten oder Systemen verwendet.


10. Empfänger und Auftragsverarbeiter

Je nach Verarbeitung können personenbezogene Daten an folgende Empfänger oder Kategorien von Empfängern weitergegeben werden:

·        Hosting- und Infrastrukturunternehmen,

·        CDN-Anbieter und Anbieter der Einwilligungsverwaltung,

·        Anbieter von Systemen zur Kontakt- und Supportverwaltung,

·        Anbieter von Terminbuchungs- und Videokonferenzdiensten,

·        IT-Administratoren und Supportunternehmen,

·        Behörden und Gerichte, wenn wir gesetzlich zur Weitergabe verpflichtet sind.

 

Dienstleister, die in unserem Auftrag Daten verarbeiten, binden wir durch Verträge nach Art. 28 DSGVO.


11. Übermittlungen in Drittländer

Soweit wir Microsoft Bookings, Microsoft Teams, Zoom, PayPal, Stripe, Cookiebot oder andere in dieser Datenschutzerklärung beschriebene technische Dienste einsetzen, können Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums verarbeitet werden. Es kann auch vorkommen, dass von dort auf die Daten zugegriffen wird.

Eine solche Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind. Je nach Empfänger kann sie auf einem Angemessenheitsbeschluss der Europäischen Kommission, einer gültigen Zertifizierung des konkreten US-Empfängers nach dem EU-US Data Privacy Framework oder auf Standardvertragsklauseln der Europäischen Kommission beruhen. Soweit erforderlich, prüfen wir zusätzliche Schutzmaßnahmen.

Informationen zu den jeweils verwendeten Garantien oder eine Kopie davon können Sie unter kontakt@lidy.online anfordern.


12. Speicherdauer und Löschung

Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind. Danach löschen oder anonymisieren wir sie. Dies gilt nicht, wenn gesetzliche Aufbewahrungspflichten, Rechtsstreitigkeiten oder berechtigte Nachweisinteressen einer Löschung oder Anonymisierung entgegenstehen.

Für die Speicherdauer berücksichtigen wir insbesondere:

·        den Abschluss einer Anfrage oder Leistung,

·        gesetzliche Aufbewahrungsfristen,

·        vertragliche Nachweispflichten und

·        die regelmäßige Überschreibung von Backups.

 

Technische Zugriffsprotokolle (Server-Logdateien) speichern wir 21 Tage, sofern kein Sicherheitsvorfall oder Rechtsstreit eine längere Speicherung erfordert.


13. Daten aus anderen Quellen

In der Regel erhalten wir personenbezogene Daten direkt von Ihnen. Daten können jedoch auch aus anderen Quellen stammen, zum Beispiel von Terminorganisatoren, Vertragspartnern oder Zahlungsanbietern. In diesem Fall informieren wir Sie nach Art. 14 DSGVO über die Quelle, die Datenkategorien und die Verarbeitung grundsätzlich innerhalb eines Monats, spätestens jedoch bei der ersten Kommunikation mit Ihnen oder vor der ersten Offenlegung an einen anderen Empfänger. Die Information unterbleibt nur, wenn eine gesetzliche Ausnahme von der Informationspflicht besteht.


14. Automatisierte Entscheidungen und Profiling

Wir treffen keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung für Sie. Profiling, also die automatisierte Auswertung persönlicher Merkmale, findet nicht statt.


15. Ihre Datenschutzrechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

·        Auskunft: Sie können Auskunft über die von uns verarbeiteten personenbezogenen Daten verlangen (Art. 15 DSGVO).

·        Berichtigung: Sie können unrichtige Daten berichtigen und unvollständige Daten ergänzen lassen (Art. 16 DSGVO).

·        Löschung: Sie können die Löschung Ihrer Daten verlangen (Art. 17 DSGVO).

·        Einschränkung: Sie können die Verarbeitung Ihrer Daten einschränken lassen (Art. 18 DSGVO).

·        Datenübertragbarkeit: Sie können bestimmte Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder an einen anderen Verantwortlichen übertragen lassen (Art. 20 DSGVO).

·        Widerspruch: Sie können einer Verarbeitung nach Art. 21 DSGVO widersprechen.

·        Widerruf: Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

·        Beschwerde: Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren (Art. 77 DSGVO).

 

Zur Ausübung Ihrer Rechte genügt eine Nachricht an kontakt@lidy.online. Zum Schutz vor einer Herausgabe an Unbefugte können wir einen angemessenen Identitätsnachweis verlangen.


16. Widerruf und Widerspruch

16.1 Widerruf einer Einwilligung

Sie können eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Cookie-Einwilligungen ändern Sie über die Cookie-Einstellungen der Website. Die bis zum Widerruf erfolgte Verarbeitung bleibt rechtmäßig.


16.2 Widerspruch gegen eine Verarbeitung

Wenn wir Daten auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO verarbeiten, können Sie aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Nach einem Widerspruch verarbeiten wir die betreffenden Daten grundsätzlich nicht mehr. Eine weitere Verarbeitung ist nur zulässig, wenn wir zwingende schutzwürdige Gründe nachweisen können oder die Daten zur Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen benötigen.


17. Beschwerderecht

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für uns ist insbesondere folgende Behörde zuständig:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Deutschland
Telefon:
+49 211 38424-0
E-Mail:
poststelle@ldi.nrw.de
Internet:
www.ldi.nrw.de


18. Datensicherheit

Wir treffen angemessene technische und organisatorische Schutzmaßnahmen. Dazu zählen TLS-Verschlüsselung, Zugriffsbeschränkungen, sichere Anmeldung, regelmäßige Aktualisierungen, Backups, Protokollierung und Berechtigungskonzepte.

Trotz dieser Schutzmaßnahmen kann eine Datenübertragung über das Internet nie vollständig risikofrei sein.


19. Aktualisierung dieser Datenschutzerklärung

Stand dieser Datenschutzerklärung: 27. September 2026.

Wir aktualisieren diese Datenschutzerklärung, wenn sich technische Abläufe, eingesetzte Dienste, Vertragsbeziehungen oder rechtliche Anforderungen ändern. Möchten wir personenbezogene Daten zu einem neuen Zweck verarbeiten, informieren wir Sie zuvor nach Art. 13 Abs. 3 oder Art. 14 Abs. 4 DSGVO.