Zum Inhalt springen
Bu<{mied ♥ Sütterlin Buchschmied Newsletter
Deutsche Schrift Bücherregal Newsletter Leseecke ➜Sammlung Über mich Chat
Mehr
Amazon Facebook Instagram TikTok X Deutsche Nationalbibliothek I Deutsche Nationalbibliothek II

Rechtliche Informationen

Datenschutzerklärung

Wir informieren Sie nachfolgend gemäß den gesetzlichen Vorgaben des Datenschutzrechts, insbesondere der Datenschutz-Grundverordnung (DS-GVO) und des Bundesdatenschutzgesetzes (BDSG), über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten durch Buchschmied. Diese Datenschutzerklärung gilt für die unter buchschmied.de bereitgestellten Angebote sowie, soweit nachfolgend beschrieben, für unsere Präsenzen in sozialen Medien.

1. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DS-GVO ist:

Chris Nöhrenberg | Buchschmied
Degnerstraße 37B
13053 Berlin
Deutschland
E-Mail: kontakt@buchschmied.de
Telefon: 0155 60431869

Ein Datenschutzbeauftragter ist nicht bestellt.

2. Begriffe und Rechtsgrundlagen

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Verarbeitung bezeichnet jeden Vorgang im Zusammenhang mit personenbezogenen Daten, beispielsweise das Erheben, Speichern, Verwenden, Übermitteln oder Löschen von Daten.

Wir verarbeiten personenbezogene Daten insbesondere auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DS-GVO: wenn Sie in eine Verarbeitung eingewilligt haben;
  • Art. 6 Abs. 1 lit. b DS-GVO: wenn die Verarbeitung zur Durchführung eines Vertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist;
  • Art. 6 Abs. 1 lit. c DS-GVO: wenn die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist;
  • Art. 6 Abs. 1 lit. f DS-GVO: wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der berechtigten Interessen Dritter erforderlich ist und keine überwiegenden Interessen, Grundrechte oder Grundfreiheiten der betroffenen Person entgegenstehen.

3. Empfänger, Auftragsverarbeiter und Weitergabe von Daten

Personenbezogene Daten werden nur weitergegeben, wenn dies für die Erfüllung eines Vertrags, zur Erfüllung einer gesetzlichen Verpflichtung, auf Grundlage Ihrer Einwilligung oder auf Grundlage eines berechtigten Interesses zulässig und erforderlich ist.

Zur Bereitstellung unserer Website, unserer Datenbanken und unserer E-Mail-Infrastruktur nutzen wir insbesondere den Hosting-Anbieter:

ALL-INKL.COM – Neue Medien Münnich
Inhaber: René Münnich
Hauptstraße 68
02742 Friedersdorf
Deutschland
Datenschutz: https://all-inkl.com/datenschutzinformationen

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage der gesetzlichen Anforderungen des Art. 28 DS-GVO. Darüber hinaus können im Rahmen einzelner Leistungen eigenständig oder gemeinsam Verantwortliche tätig werden, beispielsweise Zahlungsdienstleister oder Betreiber sozialer Netzwerke.

Eine Weitergabe kann außerdem erfolgen, wenn wir hierzu gesetzlich verpflichtet sind oder dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

4. Datenübermittlung in Drittländer

Wir setzen überwiegend Dienste innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums ein. Bei einzelnen Diensten, insbesondere im Zusammenhang mit Zahlungsdiensten, sozialen Netzwerken oder externen Plattformen, kann eine Verarbeitung personenbezogener Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgen.

Eine solche Übermittlung erfolgt nur unter Beachtung der Art. 44 ff. DS-GVO. Soweit für das jeweilige Drittland ein Angemessenheitsbeschluss der Europäischen Kommission besteht, kann die Übermittlung auf dessen Grundlage erfolgen. Für entsprechend zertifizierte Unternehmen in den USA kann hierzu insbesondere das EU-U.S. Data Privacy Framework gehören. Soweit kein Angemessenheitsbeschluss greift, können insbesondere die von der Europäischen Kommission erlassenen Standardvertragsklauseln und gegebenenfalls ergänzende Schutzmaßnahmen als Grundlage dienen.

5. Allgemeine Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bzw. berechtigte Nachweis- und Rechtsverteidigungsinteressen eine weitere Speicherung rechtfertigen.

Je nach Art der Unterlagen können gesetzliche Aufbewahrungsfristen insbesondere sechs, acht oder zehn Jahre betragen. Handels- und Geschäftsbriefe können insbesondere sechs Jahre, Buchungsbelege insbesondere acht Jahre und bestimmte Bücher, Aufzeichnungen und steuerlich relevante Unterlagen insbesondere zehn Jahre aufzubewahren sein.

Soweit Daten in technischen Sicherungskopien enthalten sind, können sie bis zur turnusmäßigen Überschreibung der jeweiligen Sicherungskopie fortbestehen. Diese Sicherungskopien werden nicht zu anderen Zwecken genutzt.

6. Bereitstellung der Website und Hosting

Beim Aufruf unserer Website müssen technisch bestimmte Verbindungsdaten verarbeitet werden, damit die angeforderten Seiten an Ihr Endgerät übertragen und die Sicherheit und Funktionsfähigkeit des Angebots gewährleistet werden können. Hierzu können insbesondere IP-Adresse, Datum und Uhrzeit des Abrufs, aufgerufene Ressource, Browser- und Geräteinformationen, Betriebssystem, Referrer-Informationen und technische Statusdaten gehören.

Die reguläre Speicherung von Access-Logs für eine eigene statistische Auswertung ist in unserer Hosting-Konfiguration deaktiviert. Unabhängig davon können technisch erforderliche Verbindungs- und Sicherheitsdaten während der Übertragung sowie durch den Hosting-Anbieter im für Betrieb, Sicherheit, Fehleranalyse und Abwehr von Angriffen erforderlichen Umfang vorübergehend verarbeitet werden.

Rechtsgrundlage für die Verarbeitung zur technischen Bereitstellung und Absicherung der Website ist Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt in einem sicheren, stabilen und funktionsfähigen Betrieb unserer Internetangebote. Soweit die Verarbeitung für einen von Ihnen angeforderten Vertrag oder digitalen Dienst erforderlich ist, ist zusätzlich Art. 6 Abs. 1 lit. b DS-GVO einschlägig.

Die Website, die zugehörigen Datenbanken, der selbst betriebene Newsletter-Dienst Nuevo Mailer sowie die E-Mail-Infrastruktur werden auf dem von ALL-INKL.COM bereitgestellten Hosting-System betrieben.

7. Technisch erforderliche Cookies und ähnliche Technologien

Unsere Website setzt derzeit keine von uns eingebundenen Analyse- oder Werbe-Cookies wie Google Analytics oder Meta-Pixel ein.

Soweit technisch erforderliche Cookies, Sitzungskennungen oder vergleichbare Speichertechniken verwendet werden, dienen diese ausschließlich der Bereitstellung ausdrücklich gewünschter Funktionen, beispielsweise dem Login in geschützte Bereiche, der Sitzungsverwaltung oder sicherheitsrelevanten Funktionen.

Soweit hierfür Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden, erfolgt dies auf Grundlage von § 25 Abs. 2 TDDDG, soweit die Speicherung oder der Zugriff unbedingt erforderlich ist, um einen von Ihnen ausdrücklich gewünschten digitalen Dienst bereitzustellen. Die anschließende Verarbeitung personenbezogener Daten erfolgt je nach Funktion auf Grundlage von Art. 6 Abs. 1 lit. b oder lit. f DS-GVO.

8. Kontaktaufnahme per E-Mail, Post oder Telefon

Wenn Sie uns per E-Mail, Post oder Telefon kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Angaben sowie den Inhalt Ihrer Anfrage, soweit dies zur Bearbeitung und Beantwortung erforderlich ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO, wenn sich Ihre Anfrage auf einen bestehenden Vertrag oder auf vorvertragliche Maßnahmen bezieht. In anderen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt in der sachgerechten Bearbeitung von Anfragen und der Dokumentation geschäftlicher Kommunikation.

Die Daten werden gelöscht, wenn die jeweilige Anfrage abschließend erledigt ist und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen.

8a. Freiwillige Kurzumfragen

Auf ausgewählten Danke-, Rückmeldungs- und Empfehlungsseiten kann eine einzelne freiwillige Frage angezeigt werden. Gespeichert werden Datum und Uhrzeit, der Seitenkontext, eine feste technische Fragen-ID, der jeweils angezeigte Fragetext, die freiwillige Antwort, eine grobe Geräteklasse sowie – soweit beim Aufruf vorhanden – die UTM-Quelle und ausschließlich der Hostname der verweisenden Seite.

Name und E-Mail-Adresse werden dabei nicht abgefragt. Vollständige User-Agent-Daten und vollständige Referrer-Adressen werden nicht in die Umfragedatei geschrieben. Bitte nennen Sie in Freitextantworten keine personenbezogenen Daten.

Zum Schutz vor Mehrfachsendungen und Missbrauch wird aus einer verkürzten Netzadresse mit einem geheimen Schlüssel eine nicht rückrechenbare Kennung gebildet und höchstens 24 Stunden in einer getrennten privaten Statusdatei gespeichert. Die Antworten selbst werden außerhalb des öffentlichen Webverzeichnisses in einer Textdatei für die fortlaufende Auswertung und Weiterentwicklung der Inhalte und Angebote gespeichert; eine automatische Löschfrist ist derzeit nicht eingerichtet. Eine zusätzliche dauerhafte Browser- oder Sitzungskennung wird derzeit nicht gesetzt.

9. Newsletter, Wochenpost, Spruch der Woche und sonstige E-Mail-Inhalte

9.1 Anmeldung und Versand

Sie können sich freiwillig für den Buchschmied-Newsletter und die darüber angebotenen E-Mail-Inhalte anmelden. Pflichtangabe ist grundsätzlich die E-Mail-Adresse. Weitere Angaben können freiwillig erfolgen und insbesondere der persönlichen Ansprache oder der Auswahl gewünschter Inhalte dienen.

Für die Anmeldung nutzen wir grundsätzlich ein Double-Opt-in-Verfahren. Nach der Anmeldung erhalten Sie eine Bestätigungsnachricht. Erst nach der Bestätigung wird die E-Mail-Adresse für den Versand freigeschaltet. Zum Nachweis der Einwilligung können insbesondere Anmelde- und Bestätigungszeitpunkt sowie technische Nachweisdaten wie die dabei verwendete IP-Adresse gespeichert werden.

Nicht bestätigte Anmeldungen werden nach Ablauf einer angemessenen Frist gelöscht, sofern keine andere Rechtsgrundlage für die Speicherung besteht.

Rechtsgrundlage für den Versand ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DS-GVO in Verbindung mit den wettbewerbsrechtlichen Anforderungen. Die Protokollierung der Einwilligung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c und lit. f DS-GVO zur Erfüllung von Nachweispflichten und zum Schutz vor missbräuchlichen Anmeldungen.

9.2 Erfolgsmessung, Öffnungen und Linkklicks

Soweit Sie hierzu eingewilligt haben, messen wir die Nutzung unserer E-Mail-Inhalte. Dazu können in E-Mails sogenannte Tracking-Pixel bzw. Web-Beacons enthalten sein. Außerdem können Links mit einer individuellen Kennung versehen werden.

Dadurch können wir erkennen, ob und wann eine E-Mail geöffnet wurde und welche enthaltenen Links angeklickt wurden. Diese Informationen können dem jeweiligen Empfängerkonto bzw. der jeweiligen E-Mail-Adresse zugeordnet werden.

Die Erfolgsmessung dient der statistischen Auswertung, der Verbesserung unserer Inhalte sowie der Beurteilung, welche Themen für einzelne Empfänger oder Empfängergruppen von Interesse sind. Rechtsgrundlage für die personenbezogene Erfolgsmessung ist Art. 6 Abs. 1 lit. a DS-GVO.

Das Deaktivieren externer Bilder in Ihrem E-Mail-Programm kann die Messung von Öffnungen verhindern. Eine Messung von Linkklicks kann dadurch jedoch nicht zwingend verhindert werden.

9.3 Interessenbezogene Segmentierung und Profiling

Soweit Sie hierzu eingewilligt haben, können wir Informationen über geöffnete E-Mails, angeklickte Links, ausdrücklich angegebene Interessen, Wartelisten, gewünschte oder abgewählte E-Mail-Inhalte sowie vergleichbare Interaktionen verwenden, um Empfänger nach Interessen und Aktivität zu segmentieren.

Hierzu können in unserem selbst betriebenen Newsletter-System Tags, Listen oder vergleichbare Zuordnungen verwendet werden. So können beispielsweise Empfänger, die Interesse an einem bestimmten Produkt oder Thema gezeigt haben, gezielt über hierzu passende Inhalte informiert werden. Ebenso können einzelne Versandarten wie Wochenpost oder Spruch der Woche auf Wunsch deaktiviert werden, ohne dass hierdurch zwingend die gesamte Newsletter-Anmeldung beendet werden muss.

Diese interessenbezogene Segmentierung kann ein Profiling im Sinne von Art. 4 Nr. 4 DS-GVO darstellen. Sie dient ausschließlich der Auswahl und Anpassung unserer Kommunikation. Auf ihrer Grundlage werden keine Entscheidungen getroffen, die Ihnen gegenüber rechtliche Wirkung entfalten oder Sie in ähnlich erheblicher Weise beeinträchtigen.

Rechtsgrundlage für die personenbezogene interessenbezogene Segmentierung ist Art. 6 Abs. 1 lit. a DS-GVO.

9.4 Widerruf und Abmeldung

Sie können Ihre Einwilligung in den Newsletterversand jederzeit mit Wirkung für die Zukunft widerrufen, insbesondere über den Abmeldelink in unseren E-Mails oder durch Nachricht an kontakt@buchschmied.de.

Soweit für Erfolgsmessung oder interessenbezogene Segmentierung eine gesonderte Einwilligung erteilt wurde, kann auch diese jederzeit mit Wirkung für die Zukunft widerrufen werden.

Nach einer vollständigen Abmeldung werden die für den laufenden Versand nicht mehr benötigten Daten gelöscht oder anonymisiert, soweit keine gesetzlichen Nachweispflichten oder sonstigen zulässigen Gründe für eine weitere Speicherung bestehen. Angaben, die erforderlich sind, um einen erklärten Werbewiderspruch dauerhaft zu beachten, können in einer Sperrliste gespeichert bleiben.

10. Buchschmieds Leseecke

10.1 Zweck der Verarbeitung

Buchschmieds Leseecke ist ein zugangsbeschränkter digitaler Lesebereich mit Wochenpost-, Adventspost-, Sonderausgaben und weiteren vergleichbaren Inhalten. Zur Durchführung des Vertrags, Bereitstellung des persönlichen Zugangs, Sicherung der Inhalte und Verwaltung der Laufzeit verarbeiten wir die hierfür erforderlichen personenbezogenen und technischen Daten.

10.2 Konto-, Zugangs- und Vertragsdaten

Im Zusammenhang mit der Leseecke können insbesondere folgende Daten verarbeitet werden:

  • E-Mail-Adresse sowie eine technisch normalisierte Schreibweise der E-Mail-Adresse;
  • Passwort ausschließlich in Form eines nicht rückrechenbaren Passwort-Hashes;
  • zufällig erzeugte persönliche Archiv-ID;
  • Konto-, Einrichtungs- und Zugangsstatus;
  • Beginn und Ende der Zugangszeit sowie Herkunft des Zugangs;
  • Zeitpunkt der Kontoerstellung, Einrichtung und letzten erfolgreichen Anmeldung;
  • Anzahl und Zeitpunkt fehlgeschlagener Anmeldeversuche sowie gegebenenfalls eine vorübergehende Anmeldesperre;
  • technisch erforderliche gehashte Einrichtungs- und Passwort-Zurücksetzungs-Token;
  • Stripe- und Kaufdaten, insbesondere Checkout-Session-ID, Payment-Intent-ID, Payment-Link-ID, Stripe-Produkt-ID, Zahlungsstatus, Kaufzeitpunkt, tatsächlich gezahlter Betrag, Währung sowie die im Checkout gewählte Erklärung zum Beginn der Leistung vor Ablauf der Widerrufsfrist.

Rechtsgrundlage für die Verarbeitung der zur Bereitstellung und Durchführung des Vertrags erforderlichen Daten ist Art. 6 Abs. 1 lit. b DS-GVO. Soweit Daten aufgrund gesetzlicher Nachweis- oder Aufbewahrungspflichten gespeichert werden, ist Art. 6 Abs. 1 lit. c DS-GVO Rechtsgrundlage.

10.3 Persönliche Archiv-ID

Jedem Zugang wird eine zufällig erzeugte persönliche Archiv-ID zugeordnet. Diese dient der internen Zuordnung sowie dem Schutz und der Kennzeichnung der bereitgestellten Inhalte. Die Archiv-ID enthält selbst keine unmittelbar personenbezogenen Angaben wie Name, Anschrift oder E-Mail-Adresse. Solange die interne Zuordnung besteht, handelt es sich jedoch nicht um anonyme Daten, da eine Zuordnung zum jeweiligen Kundenkonto möglich ist.

10.4 Sitzungen, Geräte- und Sicherheitsdaten

Zur Sitzungs- und Zugriffssicherheit werden aktive und frühere Sitzungen serverseitig erfasst. Hierbei können insbesondere eine gehashte Sitzungskennung, ein allgemeiner Gerätetyp, der verwendete Browsername, eine gehashte Browserkennung sowie Erstellungszeit, letzte Nutzung, Ablauf und gegebenenfalls Widerruf der Sitzung verarbeitet werden.

Eine Anmeldung läuft spätestens nach 24 Stunden oder nach zwei Stunden Inaktivität ab.

Vollständige IP-Adressen werden durch die Leseecke-Anwendung nicht dauerhaft in der Datenbank gespeichert. Vor einer dauerhaften Speicherung wird bei IPv4-Adressen lediglich der Netzbereich /24 und bei IPv6-Adressen der Netzbereich /64 gebildet. Dieser Netzbereich wird anschließend mit einem geheimen anwendungsspezifischen Schlüssel gehasht. Hierdurch kann das System erkennen, ob Zugriffe wahrscheinlich aus gleichen oder unterschiedlichen Netzbereichen stammen, ohne die vollständige IP-Adresse in der Datenbank abzulegen.

Zur Missbrauchs- und Sicherheitskontrolle können erfolgreiche und fehlgeschlagene Anmeldungen, Abmeldungen, Anforderungen von Einrichtungs- und Passwortlinks, Passwort- und E-Mail-Änderungen sowie Aufrufe und Druckvorgänge von Ausgaben protokolliert werden. Bei Dokumentabrufen können insbesondere die aufgerufene Ausgabe, die verwendete Variante, das Ergebnis des Abrufs, der Zeitpunkt sowie gehashte Sitzungs- und Netzbereichskennungen gespeichert werden.

Rechtsgrundlage für diese Sicherheitsverarbeitung ist Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt im sicheren Betrieb der Leseecke, im Schutz vor missbräuchlicher Weitergabe von Zugangsdaten sowie im Schutz unserer vertraglichen und urheberrechtlichen Rechte.

10.5 Zugriffsampel und manuelle Missbrauchsprüfung

Aus Sicherheitsdaten wird intern eine Zugriffsampel gebildet. Dabei können insbesondere die Zahl gleichzeitig aktiver Sitzungen, unterschiedliche gehashte Browserprofile innerhalb eines begrenzten Zeitraums und unterschiedliche gehashte Netzbereiche innerhalb eines begrenzten Zeitraums berücksichtigt werden.

Die Zugriffsampel dient ausschließlich als Hinweis für eine manuelle Prüfung. Sie führt nicht automatisch zu einer Kontosperre oder zu einer sonstigen Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung. Eine gegebenenfalls erforderliche Sperrung wird im Einzelfall manuell geprüft.

10.6 Aufrufzahlen und Bewertungen

Die Leseecke kann speichern, welche Ausgaben durch ein Nutzerkonto aufgerufen wurden. Öffentliche Aufrufzahlen werden technisch so begrenzt, dass wiederholte Abrufe derselben Ausgabe innerhalb eines kurzen Zeitraums nicht mehrfach gezählt werden. Normale und druckfreundliche Fassung werden dabei derselben Ausgabe zugeordnet.

Nutzer können einzelne Ausgaben einmalig mit einem bis fünf Sternen bewerten. Hierzu werden Nutzer-ID, Ausgabe, Bewertung und Zeitpunkt gespeichert. Solange das Konto besteht, sind Aufrufe und Bewertungen dem jeweiligen Nutzerkonto zuordenbar.

Nach Entfernung des Kontos können Bewertungen und Aufrufzahlen als ausgabenbezogene Gesamtwerte erhalten bleiben, wobei die direkte Nutzer-ID entfernt wird.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO, soweit diese Funktionen Bestandteil des bereitgestellten Angebots sind, sowie ergänzend Art. 6 Abs. 1 lit. f DS-GVO für die technisch ordnungsgemäße, manipulationsarme Auswertung von Aufrufen und Bewertungen.

10.7 Personalisierte Druck- und PDF-Dateien

Soweit für Druck- oder Anzeigezwecke personalisierte Dateien mit der persönlichen Archiv-ID erzeugt werden, können diese vorübergehend in einem nicht öffentlich zugänglichen Cache gespeichert werden. Der Dateiname wird gehasht. Die Dateien sind für eine Bereinigung nach etwa 24 Stunden vorgesehen; die technische Bereinigung erfolgt automatisiert im Rahmen nachfolgender Dokumentabrufe.

10.8 Zahlungsabwicklung über Stripe

Die Zahlungsabwicklung für die Leseecke erfolgt über Stripe. Vertragspartner für Stripe-Dienste außerhalb der Amerikas ist insbesondere Stripe Payments Europe, Limited (SPEL); abhängig von der jeweiligen Verarbeitung können weitere Unternehmen der Stripe-Gruppe als Verantwortliche, gemeinsam Verantwortliche oder Auftragsverarbeiter tätig werden.

Stripe verarbeitet insbesondere die zur Durchführung der gewählten Zahlungsart erforderlichen Zahlungs-, Transaktions-, Geräte- und Sicherheitsdaten. Abhängig von der gewählten Zahlungsart können weitere Zahlungsdienstleister, Banken oder Zahlungsnetzwerke beteiligt sein.

Buchschmied erhält von Stripe die für Kaufabwicklung, Freischaltung und Nachweis erforderlichen Informationen. Wir erhalten grundsätzlich keinen vollständigen Zugriff auf Kreditkarten- oder Bankdaten.

Weitere Informationen finden Sie bei Stripe:
Datenschutz: https://stripe.com/de/privacy
Privacy Center: https://stripe.com/legal/privacy-center

Rechtsgrundlage für die zur Zahlungsabwicklung erforderliche Übermittlung und Verarbeitung ist Art. 6 Abs. 1 lit. b DS-GVO. Gesetzlich erforderliche Zahlungs- und Buchungsnachweise werden auf Grundlage von Art. 6 Abs. 1 lit. c DS-GVO gespeichert.

10.9 Vertragsbezogene E-Mails

Nach erfolgreichem Zahlungseingang sowie im Zusammenhang mit Einrichtung, Sicherheit und Verwaltung des Zugangs versenden wir an die beim Kauf bzw. im Kundenkonto angegebene E-Mail-Adresse erforderliche Vertrags- und Systemnachrichten. Hierzu können insbesondere Freischaltungs- und Willkommensnachrichten, Links zur Passwortvergabe oder Passwort-Zurücksetzung, Vertragsunterlagen, Informationen zur Laufzeit sowie technisch oder vertraglich notwendige Hinweise gehören.

Diese Nachrichten sind nicht mit einer Newsletter-Anmeldung gleichzusetzen. Der Kauf der Leseecke führt nicht automatisch zu einer Anmeldung für werbliche E-Mail-Inhalte.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO.

10.10 Speicherdauer in der Leseecke

Konten, bei denen ausschließlich fehlgeschlagene Zahlungen vorliegen und niemals ein Zugang gewährt wurde, werden grundsätzlich nach 30 Tagen automatisch gelöscht.

Bei ehemals bezahlten Konten werden die unmittelbar zuordenbaren Kontodaten grundsätzlich drei Monate nach Ablauf des Zugangs entfernt, sofern keine Zahlung mehr verarbeitet wird, kein fortbestehender Zugang vorhanden ist und das Konto nicht aus berechtigten Sicherheits- oder Nachweisgründen gesperrt bzw. noch erforderlich ist. Dabei werden insbesondere E-Mail-Adresse, Passwort-Hash, technische Token, Zugangs- und Sitzungsdaten gelöscht.

Bewertungen und Aufrufzahlen können anschließend als ausgabenbezogene, nicht mehr unmittelbar einem Nutzerkonto zugeordnete Gesamtwerte erhalten bleiben.

Kaufnachweise, Stripe-Referenzen, gezahlter Betrag, Zahlungsstatus, die im Checkout dokumentierte Erklärung zum Beginn der Leistung vor Ablauf der Widerrufsfrist und die Archiv-ID als Nachweiskennzeichen können darüber hinaus gespeichert werden, soweit dies zur Erfüllung gesetzlicher Aufbewahrungspflichten, zur Vertragsdokumentation oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist. Nach Wegfall dieser Zwecke werden die Daten gelöscht oder, soweit möglich, anonymisiert.

11. Weitere digitale Angebote, insbesondere Adventspost

Soweit Sie weitere digitale Angebote von Buchschmied erwerben, insbesondere eine Adventspost, verarbeiten wir die für Bestellung, Zahlung, Bereitstellung und Zustellung erforderlichen Daten. Hierzu gehören insbesondere E-Mail-Adresse, Bestell- und Zahlungsinformationen, Zahlungsstatus sowie erforderliche Versand- bzw. Zustelldaten für digitale Inhalte.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DS-GVO. Für Zahlungsdaten und gesetzlich aufzubewahrende Geschäftsunterlagen gilt ergänzend Art. 6 Abs. 1 lit. c DS-GVO. Soweit Stripe für die Zahlungsabwicklung eingesetzt wird, gelten die vorstehenden Informationen zur Zahlungsabwicklung entsprechend.

Der Erwerb eines digitalen Produkts führt nicht automatisch zu einer Anmeldung für den allgemeinen Buchschmied-Newsletter.

12. Blog-Kommentare

Soweit die Kommentarfunktion auf unserer Website aktiviert ist, können Nutzer öffentliche Kommentare zu einzelnen Beiträgen hinterlassen. Die Funktion kann zeitweise, insbesondere zum Schutz vor Spam und Missbrauch, deaktiviert sein.

Verarbeitet werden die von Ihnen eingegebenen Inhalte, insbesondere der Kommentartext, der von Ihnen angegebene Name oder ein Pseudonym sowie gegebenenfalls eine angegebene E-Mail-Adresse. Kommentare werden vor der Veröffentlichung von uns geprüft und manuell freigeschaltet.

Rechtsgrundlage für die Verarbeitung und Moderation ist Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt in der Bereitstellung einer Austauschmöglichkeit sowie in der Vermeidung von Spam, rechtswidrigen Inhalten und Missbrauch.

Öffentliche Kommentare können grundsätzlich so lange veröffentlicht bleiben, wie der jeweilige Beitrag und die Kommentarfunktion bestehen. Nicht öffentliche Kontaktdaten werden nur so lange gespeichert, wie dies für Moderation, Missbrauchsschutz oder die Bearbeitung möglicher Beanstandungen erforderlich ist. Gesetzliche Rechte auf Löschung oder Einschränkung bleiben unberührt.

13. Buchschmieds Chat

Im Rahmen von Buchschmieds Chat, erreichbar unter https://buchschmied.de/chat, werden personenbezogene und technische Daten verarbeitet, soweit dies für Betrieb, Nutzung und Sicherheit des Chat-Systems erforderlich ist.

13.1 Chat-Verläufe

Chat-Nachrichten werden nur vorübergehend gespeichert und spätestens nach etwa 24 Stunden automatisch gelöscht. Eine dauerhafte Speicherung vollständiger Chat-Verläufe ist nicht vorgesehen.

13.2 Registrierte Nutzer

Bei registrierten Nutzern können insbesondere E-Mail-Adresse, Nutzername, Passwort in Form eines nicht rückrechenbaren Passwort-Hashes, letzte Loginzeit und letzte Aktivität verarbeitet werden. Die Daten dienen der Kontoverwaltung, Anmeldung, Passwort-Zurücksetzung und Bereitstellung der registrierten Chat-Funktionen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO.

13.3 Gastnutzer und Sicherheitsdaten

Gastnutzer können den Chat ohne Registrierung nutzen. Zur technischen Absicherung und zur Durchsetzung zeitlich begrenzter Sperren können pseudonymisierte bzw. gehashte technische Kennungen verarbeitet werden. Diese dienen dem Schutz vor Regelverstößen und Missbrauch und werden nach Wegfall des jeweiligen Sicherheitszwecks gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt im sicheren und störungsfreien Betrieb des Chats.

13.4 Werbung im Chat

Soweit im Chat Werbung eingeblendet wird, erfolgt diese nach derzeitiger Ausgestaltung nicht personalisiert, sondern zufällig. Für die Auswahl der Werbung wird kein personenbezogenes Interessenprofil durch Buchschmied erstellt.

Registrierte Nutzer können die Löschung ihres Accounts und der hierzu gespeicherten Daten verlangen, soweit keine gesetzlichen oder berechtigten Gründe für eine weitere Speicherung bestehen.

14. Gewinnspiele

Soweit Buchschmied Gewinnspiele durchführt, verarbeiten wir die für Teilnahme, Gewinnerermittlung und Kontaktaufnahme erforderlichen Angaben. Bei physischen Gewinnen kann zusätzlich die Postanschrift des Gewinners verarbeitet und, soweit für den Versand erforderlich, an einen Versanddienstleister übermittelt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DS-GVO, soweit die Verarbeitung zur Durchführung des Gewinnspiels erforderlich ist. Soweit darüber hinaus eine Einwilligung eingeholt wird, ist Art. 6 Abs. 1 lit. a DS-GVO Rechtsgrundlage.

Daten werden nach Abschluss des Gewinnspiels gelöscht, sobald sie für Durchführung, Versand und etwaige Rückfragen nicht mehr erforderlich sind und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

15. Amazon-Partnerprogramm und Affiliate-Links

Wir nehmen am Amazon-Partnerprogramm teil. Betreiber des Partnerprogramms für amazon.de ist nach den aktuellen Teilnahmebedingungen insbesondere Amazon Europe Core S.à r.l., Luxemburg.

Auf unserer Website können entsprechend gekennzeichnete Partnerlinks zu Amazon enthalten sein. Diese Links enthalten eine Partnerkennung, anhand derer Amazon erkennen kann, dass ein Aufruf bzw. ein späterer Kauf über einen von Buchschmied gesetzten Partnerlink erfolgt ist. Für den Käufer ändert sich der Preis dadurch nicht.

Wenn Sie einen Amazon-Partnerlink anklicken, verlassen Sie unsere Website und Ihr Browser stellt eine direkte Verbindung zu Amazon her. Amazon kann dabei insbesondere Ihre IP-Adresse, technische Verbindungsdaten und Informationen über den aufgerufenen Partnerlink verarbeiten sowie auf der Amazon-Website eigene Cookies oder vergleichbare Technologien einsetzen.

Buchschmied erhält von Amazon grundsätzlich keine Angaben, anhand derer wir den einzelnen Käufer identifizieren können. Wir erhalten insbesondere Abrechnungs- und Provisionsinformationen zum Partnerprogramm.

Rechtsgrundlage für die Einbindung und wirtschaftliche Nutzung entsprechend gekennzeichneter Partnerlinks ist Art. 6 Abs. 1 lit. f DS-GVO. Unser berechtigtes Interesse liegt in der Finanzierung und wirtschaftlichen Nutzung unseres Angebots. Die weitere Verarbeitung nach Aufruf der Amazon-Website erfolgt in der Verantwortung von Amazon.

Weitere Informationen:
Teilnahmebedingungen Amazon PartnerNet: https://partnernet.amazon.de/help/operating/agreement/
Amazon-Datenschutzerklärung: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010

16. Präsenzen in sozialen Medien

Buchschmied unterhält Präsenzen auf Facebook, Instagram, X und TikTok. Wenn Sie eine unserer Präsenzen aufrufen oder dort mit uns interagieren, verarbeitet der jeweilige Plattformbetreiber personenbezogene Daten nach seinen eigenen Datenschutzbestimmungen. Dies kann insbesondere Profil-, Nutzungs-, Geräte-, Kontakt- und Inhaltsdaten sowie Informationen über Interaktionen umfassen.

Die Plattformbetreiber können Daten auch für Analyse-, Personalisierungs-, Werbe- und Marktforschungszwecke verarbeiten und hierzu Nutzungsprofile erstellen. Die Verarbeitung kann auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums stattfinden.

Soweit wir Daten unmittelbar über unsere Social-Media-Präsenzen erhalten, verarbeiten wir diese insbesondere zur Kommunikation mit Nutzern, zur Beantwortung von Nachrichten und Kommentaren, zur Außendarstellung, zur Information über unsere Angebote und zur statistischen Betrachtung der Reichweite unserer Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DS-GVO; bei ausdrücklich erteilter Einwilligung Art. 6 Abs. 1 lit. a DS-GVO.

Für bestimmte statistische Auswertungen, insbesondere sogenannte Seiten-Insights bei Facebook und Instagram, kann eine gemeinsame Verantwortlichkeit mit Meta nach Art. 26 DS-GVO bestehen. Die wesentlichen Informationen hierzu stellt Meta in seinen Bedingungen bereit.

16.1 Facebook und Instagram

Anbieter für Nutzer in der Europäischen Region ist insbesondere:
Meta Platforms Ireland Limited
Merrion Road, Dublin 4, D04 X2K5, Irland

Datenschutz: https://www.facebook.com/privacy/policy/
Instagram-Datenschutz: https://privacycenter.instagram.com/policy/
Informationen zu Seiten-Insights: https://www.facebook.com/legal/terms/information_about_page_insights_data

16.2 X

Anbieter für Nutzer in der Europäischen Union bzw. den EFTA-Staaten und im Vereinigten Königreich ist:
X Internet Unlimited Company
One Cumberland Place, Fenian Street
Dublin 2, D02 AX07, Irland

Datenschutz: https://x.com/de/privacy

16.3 TikTok

Für Nutzer im Europäischen Wirtschaftsraum ist insbesondere TikTok Technology Limited, Dublin, Irland, tätig. Nach der Datenschutzrichtlinie von TikTok können TikTok Technology Limited und TikTok Information Technologies UK Limited für bestimmte Verarbeitungen gemeinsam verantwortlich sein.

Datenschutz: https://www.tiktok.com/legal/page/eea/privacy-policy/de

Betroffenenrechte hinsichtlich der unmittelbar durch die Plattformbetreiber verarbeiteten Daten können regelmäßig am effektivsten direkt gegenüber dem jeweiligen Plattformbetreiber ausgeübt werden. Sie können sich jedoch auch an uns wenden, soweit sich Ihr Anliegen auf unsere eigene Social-Media-Präsenz oder eine gemeinsame Verantwortlichkeit bezieht.

17. Profiling und automatisierte Entscheidungen

Im Rahmen des Newsletters kann, wie oben beschrieben, eine interessenbezogene Segmentierung bzw. ein Profiling stattfinden, sofern hierfür die erforderliche Einwilligung vorliegt.

Darüber hinaus setzen wir keine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DS-GVO ein, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlich erheblicher Weise beeinträchtigt.

Insbesondere dient die Sicherheitsampel der Leseecke lediglich als interner Hinweis für eine manuelle Prüfung und trifft keine automatische Sperrentscheidung.

18. Rechte betroffener Personen

Ihnen stehen nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte zu:

  • Auskunft gemäß Art. 15 DS-GVO über die von uns verarbeiteten personenbezogenen Daten;
  • Berichtigung gemäß Art. 16 DS-GVO unrichtiger oder unvollständiger Daten;
  • Löschung gemäß Art. 17 DS-GVO, soweit keine gesetzlichen Gründe für eine weitere Speicherung entgegenstehen;
  • Einschränkung der Verarbeitung gemäß Art. 18 DS-GVO;
  • Datenübertragbarkeit gemäß Art. 20 DS-GVO, soweit die gesetzlichen Voraussetzungen erfüllt sind;
  • Widerspruch gemäß Art. 21 DS-GVO gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. e oder lit. f DS-GVO beruhen;
  • Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DS-GVO jederzeit mit Wirkung für die Zukunft.

Wenn personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 lit. f DS-GVO verarbeitet werden, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen. Werden personenbezogene Daten zum Zweck der Direktwerbung verarbeitet, können Sie dieser Verarbeitung jederzeit ohne Angabe besonderer Gründe widersprechen.

Zur Ausübung Ihrer Rechte können Sie sich insbesondere an folgende Adresse wenden:

Chris Nöhrenberg | Buchschmied
Degnerstraße 37B
13053 Berlin
E-Mail: kontakt@buchschmied.de

19. Beschwerderecht bei einer Datenschutzaufsichtsbehörde

Sie haben gemäß Art. 77 DS-GVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für Buchschmied ist insbesondere folgende Aufsichtsbehörde zuständig:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
Website: https://www.datenschutz-berlin.de/

20. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unbefugtem Zugriff und sonstigen Risiken zu schützen. Die Übertragung unserer Website erfolgt insbesondere verschlüsselt über HTTPS/TLS.

Passwörter für geschützte Bereiche werden nicht im Klartext gespeichert, sondern ausschließlich in Form nicht rückrechenbarer Passwort-Hashes. Soweit Sicherheitskennungen oder technische Zuordnungen gehasht oder pseudonymisiert gespeichert werden, dient dies insbesondere der Datenminimierung und dem Missbrauchsschutz.

21. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich rechtliche Anforderungen, technische Verfahren oder die von uns eingesetzten Dienste ändern. Maßgeblich ist die jeweils auf dieser Website veröffentlichte Fassung.

Stand: 7. September 2026



» Zurück nach oben

Buchschmied ♥ Sütterlin
Alte deutsche Schriften lesen, schreiben und bewahren.

Impressum Datenschutz Allgemeine Geschäftsbedingungen Newsletter
Facebook Instagram TikTok roman-esco.de

© 2026 Buchschmied. Alle Rechte vorbehalten. Buchschmied ist eine eingetragene Marke.

Enthaltene Links können Amazon-Affiliate-Links sein. Als Amazon-Partner erhält der Autor gegebenenfalls eine Vergütung; für Käufer ändert sich der Preis nicht.