Datenschutzerklärung

Die Website des Museums Villa Stuck misst dem Schutz der Privatsphäre hohe Bedeutung zu und beachtet die gesetzlichen Datenschutzbestimmungen. Im Folgenden möchten wir Ihnen erklären, wie wir mit Ihren persönlichen Daten umgehen.

1. Allgemein

Verantwortliche Stelle für die Erhebung, Verarbeitung und Nutzung Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 7 DS-GVO ist:

Museum Villa Stuck
Prinzregentenstr. 60
81675 München

2. Personenbezogene Daten

Personenbezogene Daten sind Informationen zu Ihrer Identität. Hierunter fallen z.B. Angaben wie richtiger Name, Adresse oder Telefonnummer.

Die Erhebung und Verarbeitung Ihrer personenbezogenen Daten geschieht unter Beachtung der geltenden datenschutzrechtlichen Vorschriften, insbesondere der Datenschutzgrundverordnung (DS-GVO).

Soweit auf den Seiten von villastuck.de personenbezogene Daten (beispielsweise Name, Anschrift oder E-Mail-Adressen) erhoben werden, erfolgt dies soweit möglich stets auf freiwilliger Basis. Die Nutzung der Angebote und Dienste ist, soweit möglich, stets ohne Angabe personenbezogener Daten möglich.

3. Wann und zu welchem Zweck erhebt das Museum Villa Stuck personenbezogene Daten?

Grundsätzlich steht unsere Website allen Nutzern zur Verfügung, ohne dass persönliche Daten erhoben werden. Unsere Website fragt jedoch nach Ihren persönlichen Daten, wenn Sie sich für einen unserer personalisierten Dienste registrieren lassen wollen. (z. B. Newsletter).
Wir verwenden Ihre persönlichen Daten nur, um Ihnen den Zugang zu unseren registrierungspflichtigen Diensten zu ermöglichen. Ihre persönlichen Daten werden also ausschließlich in dem nach dem Vertragszweck erforderlichen Umfang abgefragt, verarbeitet und genutzt.
Wenn Sie auf unsere Websites zugreifen, werden automatisch Informationen allgemeiner Natur erfasst und als Server-Logfiles abgespeichert. Folgende Daten werden protokolliert: Besuchte Website; Uhrzeit zum Zeitpunkt des Zugriffes; Menge der Daten in Byte; Quelle/Verweis, von welchem Sie auf die Site gelangten; verwendeter Browser, Betriebssystem & anonymisierte IP-Adresse. Die erhobenen Daten dienen lediglich statistischen Auswertungen, diese Informationen lassen keine Rückschlüsse auf Ihre Person zu. Zudem werden diese Daten ebenso beim Zugriff auf jede andere Website im Internet generiert. Es handelt sich hierbei also nicht um eine spezifische Funktion unserer Website. Informationen dieser Art werden ausschließlich anonymisiert erhoben und von uns statistisch ausgewertet.

a. Bereitstellung der Webseite; Kommunikation mit uns

Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via sozialer Medien) werden die Angaben des Nutzers zur Bearbeitung der Kontaktanfrage und deren Abwicklung gem. Art. 6 Abs. 1 lit. b) DS-GVO verarbeitet bzw. gespeichert, damit auf diese zur Bearbeitung und Beantwortung Ihrer Anfrage zurückgegriffen werden kann. Die Übertragung dieser Informationen erfolgt unverschlüsselt. Ohne Ihre Einwilligung werden diese Daten nicht an Dritte weitergegeben. Wir weisen darauf hin, dass Ihnen ein Recht auf Berichtigung falscher Daten oder Löschung personenbezogener Daten zusteht, sollte diesem Anspruch keine gesetzliche Aufbewahrungspflicht entgegenstehen. Wir löschen die Anfragen, sofern diese nicht mehr erforderlich sind. Wir überprüfen die Erforderlichkeit alle zwei Jahre; Ferner gelten die gesetzlichen Archivierungspflichten.

Der Umgang mit Ihren personenbezogenen Daten zur Bereitstellung dieser Webseite und zur Kommunikation mit uns erfolgt aufgrund unseres berechtigten Interesses. Für die Bereitstellung dieser Webseite ist es technisch notwendig, dass wir bestimmte personenbezogene Daten verarbeiten (z.B. die IP-Adresse). Für Ihre Kommunikation mit uns ist es notwendig, dass wir mit den oben genannten personenbezogenen Daten umgehen.

Im Rahmen der erforderlichen Interessenabwägungen haben wir Ihr Interesse an der jeweiligen Geheimhaltung Ihrer personenbezogenen Daten und unsere Interessen an der Bereitstellung dieser Webseite und der Kontaktaufnahme jeweils miteinander abgewogen. Ihr Interesse an der Geheimhaltung tritt dabei in beiden Fällen zurück. Wir könnten Ihnen gegenüber andernfalls diese Webseite nicht bereitstellen.

Gesetzliche Grundlage für diese Datenverarbeitung zur Wahrung berechtigter Interessen ist Art. 6 Abs. 1 f) DS-GVO.

b. Registrierung

Pflichtangaben:

Bei der Registrierung für die Nutzung der personalisierten Leistungen des Websites der Museum Villa Stuck werden personenbezogene Daten erfasst, wie Name, Kontakt- und Kommunikationsdaten wie Telefonnummer und E-Mail-Adresse. Abhängig von dem jeweiligen Dienst werden zusätzliche Daten erfragt, wie z.B. Angaben zum Unternehmen, Geschäftsadresse, geschäftliche Kommunikationsdaten, Branche sowie Vertrags- und Abrechnungsdaten.

Wir verwenden Ihre persönlichen Daten nur, um Ihnen den Zugang zu unseren registrierungspflichtigen Diensten zu ermöglichen. Ihre persönlichen Daten werden also ausschließlich in dem nach dem Vertragszweck erforderlichen Umfang abgefragt, verarbeitet und genutzt. Gesetzliche Grundlage für die Datenverarbeitungsvorgänge zur Vertragsdurchführung ist Art. 6 Abs. 1 b) DS-GVO.

c. Datenverarbeitungen mit Ihrer Einwilligung

Allgemeine Informationen zu Einwilligungen

Soweit Sie uns eine Einwilligung zur Verarbeitung personenbezogener Daten für bestimmte, weitere Zwecke erteilt haben (z.B. Erhalt des Newsletters), erfolgt diese Datenverarbeitung auf Basis dieser Einwilligung. Details zu den Inhalten einer Einwilligung stellen wir bei Abfrage der Einwilligung zur Verfügung.

Einwilligungen sind stets freiwillig. Beruht die Verarbeitung personenbezogener Daten auf einer von Ihnen erteilten Einwilligung, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Dies gilt auch für vor Geltung der DS-GVO, also vor dem 25. Mai 2018, uns gegenüber erteilte Einwilligungen. Sie können einen Widerruf auch per E-Mail an villastuck(at)muenchen.de erklären. Die Rechtmäßigkeit der bis zum Widerruf auf Grundlage der Einwilligung erfolgten Datenverarbeitung bleibt von Ihrem Widerruf unberührt.

Gesetzliche Grundlage für die auf einer Einwilligung beruhende Datenverarbeitung ist Art. 6 Abs. 1a) DS-GVO.

d. Newsletter

Wenn Sie den auf der Webseite angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse und mit dem Empfang des Newsletters einverstanden sind.
Zur Gewährleistung einer einverständlichen Newsletter-Versendung nutzen wir das sogenannte Double-Opt-in-Verfahren. Im Zuge dessen lässt sich der potentielle Empfänger in einen Verteiler aufnehmen. Anschließend erhält der Nutzer durch eine Bestätigungs-E-Mail die Möglichkeit, die Anmeldung rechtssicher zu bestätigen. Nur wenn die Bestätigung erfolgt, wird die Adresse aktiv in den Verteiler aufgenommen.
Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und Angebote.
Als Newsletter Software wird Newsletter2Go verwendet. Ihre Daten werden dabei an die Newsletter2Go GmbH übermittelt. Newsletter2Go ist es dabei untersagt, Ihre Daten zu verkaufen und für andere Zwecke, als für den Versand von Newslettern zu nutzen. Newsletter2Go ist ein deutscher, zertifizierter Anbieter, welcher nach den Anforderungen der Datenschutz-Grundverordnung und des Bundesdatenschutzgesetzes ausgewählt wurde.

Weitere Informationen finden Sie hier: www.newsletter2go.de/informationen-newsletter-empfaenger/


Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den "Abmelden"-Link im Newsletter oder per Mitteilung an die die E-Mail Adresse villastuck@muenchen.de.

4. Umgang mit Ihren persönlichen Daten

Ihre persönlichen Angaben werden vom Museum Villa Stuck auf einem besonders geschützten Server in Deutschland gespeichert. Das Museum Villa Stuck wird zu keinem Zeitpunkt ohne Ihr ausdrückliches Einverständnis Ihre Persönlichen Daten an Dritte weitergeben, es sei denn die Website des Museums Villa Stuck ist dazu aufgrund dringender gesetzlicher Vorschriften verpflichtet.
Wir sind um alle notwendigen, technischen und organisatorischen Sicherheitsmaßnahmen bemüht, um Ihre personenbezogenen Daten so zu speichern, dass sie vor unberechtigtem Zugang und Missbrauch geschützt sind. Diese Sicherheitsmaßnahmen bedingen, dass wir Sie gelegentlich darum bitten, einen Nachweis über Ihre Identität zu erbringen, bevor wir Ihnen Daten offen legen.

Unsere Mitarbeiterinnen und Mitarbeiter sind verpflichtet, beim Umgang mit Daten die Regelungen von DS-GVO, TMG und BayDSG zu beachten.

Um die Sicherheit Ihrer Daten bei der Übertragung zu schützen, verwenden wir häufig Verschlüsselungsverfahren (z. B. SSL). Unsere Server sind mittels Firewalls und Virenschutz gesichert. Back-up und Recovery sowie Rollen- und Berechtigungskonzepte sind für uns selbstverständlich.

5. Wie lange bleiben die Daten gespeichert?

Wir speichern und verarbeiten Ihre personenbezogenen Daten lediglich, solange dies für den jeweiligen Zweck (vgl. Abschnitt „Umfang, Zwecke und Rechtsgrundlagen der Datenverarbeitung“) erforderlich ist. In allen anderen Fällen löschen wir Ihre personenbezogenen Daten; ausgenommen sind nur Daten, die wir zur Erfüllung rechtlicher Verpflichtungen (z.B. steuer- oder handelsrechtlicher Aufbewahrungspflichten) weiter speichern müssen.

6. Social-Media

Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort aktiven Kunden, Interessenten und Nutzern kommunizieren und sie dort über unsere Leistungen informieren zu können. Beim Aufruf der jeweiligen Netzwerke und Plattformen gelten die Geschäftsbedingungen und die Datenverarbeitungsrichtlinien der jeweiligen Betreiber.
Soweit nicht anders im Rahmen unserer Datenschutzerklärung angegeben, verarbeiten wir die Daten der Nutzer sofern diese mit uns innerhalb der sozialen Netzwerke und Plattformen kommunizieren, z.B. Beiträge auf unseren Onlinepräsenzen verfassen oder uns Nachrichten zusenden.

7. Einbindung von Diensten und Inhalten Dritter

Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DS-GVO) Inhalts- oder Serviceangebote von Drittanbietern ein, um deren Inhalte und Services, wie z.B. Videos oder Schriftarten einzubinden (nachfolgend einheitlich bezeichnet als “Inhalte”). Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse der Nutzer wahrnehmen, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner so genannte Pixel-Tags (unsichtbare Grafiken, auch als "Web Beacons" bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die "Pixel-Tags" können Informationen, wie der Besucherverkehr auf den Seiten dieser Website ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als auch mit solchen Informationen aus anderen Quellen verbunden werden.

Für Integration und Darstellung von Videoinhalten nutzt diese Website Plugins von YouTube. Anbieter des Videoportals ist die YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA.
Bei Aufruf einer Seite mit integriertem YouTube-Plugin wird eine Verbindung zu den Servern von YouTube hergestellt. YouTube erfährt hierdurch, welche unserer Seiten Sie aufgerufen haben. YouTube kann Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen, sollten Sie in Ihrem YouTube Konto eingeloggt sein. Durch vorheriges Ausloggen haben Sie die Möglichkeit, dies zu unterbinden.
Die Nutzung von YouTube erfolgt im Interesse einer ansprechenden Darstellung unserer Onlineangebotes. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DS-GVO dar.

Einzelheiten zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von YouTube unter: www.google.de/intl/de/policies/privacy.

Darüberhinaus nutzt diese Website für Integration und Darstellung von Videoinhalten Plugins von Vimeo. Anbieter des Videoportals ist Vimeo, Inc., 555 West 18th Street, New York, New York 10011, USA.
Bei Aufruf einer Seite mit integriertem Vimeo-Plugin wird eine Verbindung zu den Servern von Vimeo hergestellt. Vimeo erfährt hierdurch, welche unserer Seiten Sie aufgerufen haben. Vimeo kann Ihr Surfverhalten direkt Ihrem persönlichen Profil zuzuordnen, sollten Sie in Ihrem Vimeo Konto eingeloggt sein. Durch vorheriges Ausloggen haben Sie die Möglichkeit, dies zu unterbinden.
Die Nutzung von Vimeo erfolgt im Interesse einer ansprechenden Darstellung unserer Onlineangebotes. Dies stellt ein berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f DS-GVO dar.

Einzelheiten zum Umgang mit Nutzerdaten finden Sie in der Datenschutzerklärung von Vimeo unter: vimeo.com/privacy.

8. Ihre Rechte als betroffene Person

Nach der Datenschutz-Grundverordnung stehen Ihnen folgende Rechte zu: Werden Ihre personenbezogenen Daten verarbeitet, so haben Sie das Recht Auskunft über die zu Ihrer Person gespeicherten Daten zu erhalten (Art. 15 DS-GVO). Sollten unrichtige personenbezogene Daten verarbeitet werden, steht Ihnen ein Recht auf Berichtigung zu (Art. 16 DS-GVO). Liegen die gesetzlichen Voraussetzungen vor, so können Sie die Löschung oder Einschränkung der Verarbeitung verlangen sowie Widerspruch gegen die Verarbeitung einlegen (Art. 17, 18 und 21 DS-GVO). Wenn Sie in die Datenverarbeitung eingewilligt haben oder ein Vertrag zur Datenverarbeitung besteht und die Datenverarbeitung mithilfe automatisierter Verfahren durchgeführt wird, steht Ihnen gegebenenfalls ein Recht auf Datenübertragbarkeit zu (Art. 20 DS-GVO).

Sollten Sie von Ihren oben genannten Rechten Gebrauch machen, prüft die öffentliche Stelle, ob die gesetzlichen Voraussetzungen hierfür erfüllt sind.
Weiterhin besteht ein Beschwerderecht beim Bayerischen Landesbeauftragten für den Datenschutz.

10. Änderung unserer Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

11. Fragen an die Datenschutzbeauftragte

Ansprechpartner und weitere Informationen


Wenn Sie noch Fragen zum Datenschutz im Zusammenhang mit dieser Internetseite haben, können Sie sich an das Museum Villa Stuck wenden villastuck@muenchen.de.

Landeshauptstadt München
Behördliche Datenschutzbeauftragte
Burgstr. 4
80331 München
E-Mail: datenschutz(at)muenchen.de

Weiterhin besteht ein Beschwerderecht beim Bayerischen Landesbeauftragten für den Datenschutz. Diesen können Sie unter folgenden Kontaktdaten erreichen:

Aufsichtsbehörde:
Bayerischer Landesbeauftragte für den Datenschutz
Postfach 22 12 19 80502 München

Einbindung von Diensten und Inhalten Dritter