Datenschutzerklärung
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website ist:
Training & Dialog
Tineke Deckert
Defreggerstraße 7
82110 Germering
Telefon: 0179 11 00 644
E-Mail: info@tineke-deckert.de
2. Hosting und technische Bereitstellung
Diese Website wird über Dienste der Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg (AWS), bereitgestellt. Die Website-Dateien sowie die Sitzungs- und Sicherheitsdaten des geschützten Bereichs werden in der AWS-Region Frankfurt gespeichert. AWS verarbeitet die beim Betrieb der Website anfallenden Daten in unserem Auftrag.
Für die weltweite Auslieferung verwenden wir Amazon CloudFront. Der geschützte Bereich wird durch eine Lambda@Edge-Funktion abgesichert. Dabei werden Anfragen über ein verteiltes Netz von AWS-Edge-Standorten verarbeitet; abhängig vom Standort des Besuchers kann die Verarbeitung auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden.
Beim Aufruf der Website können insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite oder Datei, übertragene Datenmenge, Referrer-URL, Browsertyp und -version, Betriebssystem, Internet-Service-Provider sowie der HTTP-Statuscode verarbeitet werden. Die Verarbeitung ist erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe oder technische Störungen untersuchen zu können.
Für die Website sind keine CloudFront-Standardzugriffsprotokolle aktiviert. Die Funktion zum Schutz des Fotobereichs schreibt keine eigenen Anwendungsprotokolle. Unabhängig davon kann AWS betriebs- und sicherheitsbezogene Daten nach Maßgabe der AWS-Vertrags- und Datenschutzbedingungen verarbeiten.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt im sicheren, zuverlässigen und weltweit erreichbaren Betrieb dieser Website. AWS wird im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO eingesetzt. Weitere Informationen enthalten das AWS Data Processing Addendum und die AWS-Datenschutzhinweise.
3. Verschlüsselte Übertragung
Die Website wird über HTTPS bereitgestellt. Dadurch werden die zwischen Ihrem Browser und der Website übertragenen Daten verschlüsselt.
4. Kontaktaufnahme per E-Mail oder Telefon
Wenn Sie uns per E-Mail oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten, insbesondere Ihren Namen, Ihre Kontaktdaten, den Inhalt Ihrer Anfrage und die dazugehörige Kommunikation, um Ihre Anfrage zu beantworten.
Zielt Ihre Anfrage auf den Abschluss oder die Durchführung eines Vertrags, ist Art. 6 Abs. 1 Buchst. b DSGVO die Rechtsgrundlage. In allen anderen Fällen beruht die Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der Bearbeitung Ihrer Anfrage. Soweit eine Einwilligung eingeholt wurde, gilt Art. 6 Abs. 1 Buchst. a DSGVO. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Gesetzlich aufzubewahrende Geschäftsunterlagen werden für die jeweilige gesetzliche Dauer gespeichert.
Auf der Website gibt es kein Kontaktformular.
5. Cookies und geschützter Fotobereich „Schultüte“
Die frei zugänglichen Seiten setzen keine Cookies zu Analyse-, Werbe- oder Profilingzwecken ein.
Beim Aufruf des passwortgeschützten Fotobereichs „Schultüte“ wird der technisch notwendige Sitzungscookie tine_schultuete gesetzt. Er hält die Anmeldung innerhalb dieses Bereichs aufrecht, ist nur für den geschützten Pfad gültig und wird nicht für Tracking verwendet. Der Cookie enthält eine zufällige Sitzungskennung, ist vor dem Zugriff durch JavaScript geschützt und wird nur über verschlüsselte Verbindungen übertragen. Er ist als Sitzungscookie angelegt und wird beim Schließen des Browsers gelöscht. Die Anmeldung endet außerdem nach 30 Minuten ohne Aktivität, spätestens jedoch acht Stunden nach Beginn der Sitzung. Beim Abmelden wird die Sitzung unmittelbar serverseitig widerrufen.
Die Sitzungskennung wird nicht im Klartext in der serverseitigen Sitzungstabelle gespeichert. Für den Schutz vor automatisierten Passwortversuchen verarbeiten wir außerdem die Anzahl fehlgeschlagener Versuche und einen mit einem geheimen Schlüssel aus der IP-Adresse abgeleiteten pseudonymen Wert. Die IP-Adresse wird dabei nicht im Klartext in der Tabelle gespeichert. Abgelaufene Sitzungsdaten werden bei der Autorisierung sofort nicht mehr akzeptiert; Rate-Limit-Daten werden nach zehn Minuten nicht mehr verwendet. AWS DynamoDB entfernt abgelaufene Einträge anschließend automatisiert im Hintergrund, typischerweise innerhalb von zwei Tagen.
Rechtsgrundlage der damit verbundenen Verarbeitung ist Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht im Schutz der privaten Fotos und der Website vor unbefugtem Zugriff. Das Speichern des Sitzungscookies ist nach § 25 Abs. 2 Nr. 2 TDDDG zulässig, weil es für den ausdrücklich gewünschten geschützten Bereich unbedingt erforderlich ist.
6. Externe Links und soziale Netzwerke
Die Website enthält Links zu externen Websites sowie zu Profilen bei Facebook, Instagram und LinkedIn. Auf dieser Website sind keine Plugins, Beiträge oder Trackingelemente dieser Netzwerke eingebettet. Erst wenn Sie einen externen Link anklicken, verlassen Sie unsere Website. Der jeweilige Anbieter verarbeitet Daten dann in eigener Verantwortung nach seinen Datenschutzbestimmungen.
7. Empfänger und Drittlandübermittlungen
Empfänger personenbezogener Daten können technische Dienstleister sein, die wir für Hosting, Domainauflösung, E-Mail-Kommunikation, Wartung und IT-Sicherheit einsetzen. Sie erhalten Daten nur, soweit dies für ihre jeweilige Aufgabe erforderlich ist, und werden bei einer Auftragsverarbeitung nach Art. 28 DSGVO verpflichtet.
Die Domainauflösung erfolgt über Cloudflare. Die Web-Einträge werden im reinen DNS-Betrieb geführt; Cloudflare leitet die HTTP-Inhalte dieser Website daher nicht als Proxy weiter. Bei DNS-Anfragen kann Cloudflare dennoch technische Daten über sein globales Netz verarbeiten.
Bei der Nutzung des globalen Netzes von AWS und Cloudflare kann eine Verarbeitung in Ländern außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Soweit für ein Empfängerland kein Angemessenheitsbeschluss der Europäischen Kommission besteht, stützen die Anbieter die Übermittlung nach ihren Vertragsbedingungen insbesondere auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 Buchst. c DSGVO und ergänzende Schutzmaßnahmen. Informationen hierzu enthalten das AWS Data Processing Addendum und das Cloudflare Data Processing Addendum.
8. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft über Ihre personenbezogenen Daten, Berichtigung unrichtiger Daten, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Sie können einer Verarbeitung, die auf Art. 6 Abs. 1 Buchst. f DSGVO beruht, aus Gründen widersprechen, die sich aus Ihrer besonderen Situation ergeben. Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.
Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für nicht öffentliche Stellen in Bayern ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, zuständig.
9. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Für den bloßen Besuch der frei zugänglichen Seiten müssen Sie uns keine personenbezogenen Daten aktiv bereitstellen. Die technisch anfallenden Verbindungsdaten sind für die Auslieferung der Website erforderlich. Für die Nutzung des geschützten Fotobereichs ist die Verarbeitung der beschriebenen Sitzungs- und Sicherheitsdaten notwendig; ohne sie kann der Bereich nicht bereitgestellt werden.
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
Stand: August 2026