Disclaimer / Haftungsauschluss / Datenschutz

Datenschutz­erklärung

Ich nehme den Schutz Ihrer persönlichen Daten sehr ernst. Ihre personenbezogenen Daten werden vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung behandelt.

Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten ich erhebe und wofür ich sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.

Ich weise darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

1. Allgemeine Hinweise

a. Verantwortliche Stelle

Roman Lappat
Ablassweg 7
86316 Friedberg
Germany
Tel.: +49 176 24640462
E-Mail: jarhead@massivevoodoo.com 

Verantwortlicher gem. Art. 4 Abs. 7 DSGVO ist Roman Lappat, Ablassweg 7, 86316 Friedberg, Germany (siehe: Impressum).

b. Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei mir, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern ich keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten habe (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

c. Gesetzlich vorgeschriebener Datenschutz­beauftragter

Einen Datenschutzbeauftragten bedarf es aufgrund der Größe meines Unternehmens nicht. 

d. Hinweis zur Datenweitergabe in die USA

Auf meiner Website sind unter anderem Tools von Unternehmen mit Sitz in den USA eingebunden. Wenn diese Tools aktiv sind, können Ihre personenbezogenen Daten an die US-Server der jeweiligen Unternehmen weitergegeben werden. Ich weise darauf hin, dass die USA kein sicherer Drittstaat im Sinne des EU-Datenschutzrechts sind. US-Unternehmen sind dazu verpflichtet, personenbezogene Daten an Sicherheitsbehörden herauszugeben, ohne dass Sie als Betroffener hiergegen gerichtlich vorgehen könnten. Es kann daher nicht ausgeschlossen werden, dass US-Behörden (z.B. Geheimdienste) Ihre auf US-Servern befindlichen Daten zu Überwachungszwecken verarbeiten, auswerten und dauerhaft speichern. Ich habe auf diese Verarbeitungstätigkeiten keinen Einfluss.

e. SSL- bzw. TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an mich als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an mich übermitteln, nicht von Dritten mitgelesen werden.

2. Ihre Rechte

Sie haben folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:

a. Recht auf Auskunft, Löschung und Berichtigung

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit unter der im Impressum angegebenen Adresse an mich wenden.

b. Widerruf Ihrer Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

c. Widerspruch gegen die Datenverarbeitung (Art. 21 DSGVO)

Soweit ich die Verarbeitung Ihrer personenbezogenen Daten auf die Interessenabwägung gem. Art. 6 Abs. 1 lit f) DSGVO stützen sollte, können Sie Widerspruch gegen die Verarbeitung einlegen. Eine solche – auf einer Interessensabwägung beruhende – Datenverarbeitung läge insbesondere dann vor, wenn diese nicht zur Erfüllung eines Vertrags mit Ihnen erforderlich ist. Ich würde im Einzelfall gesondert auf diese Form der Datenerhebung hinweisen. Bei Ausübung eines solchen Widerspruchs bitte ich um Darlegung der Gründe, weshalb ich Ihre personenbezogenen Daten nicht wie von mir durchgeführt verarbeiten sollten. Im Falle Ihres begründeten Widerspruchs prüfe ich die Sachlage und werde entweder die Datenverarbeitung einstellen bzw. anpassen oder Ihnen meine zwingenden schutzwürdigen Gründe aufzeigen, aufgrund derer ich die Verarbeitung fortführen.

Selbstverständlich können Sie der Verarbeitung Ihrer personenbezogenen Daten für Zwecke der Werbung und Datenanalyse jederzeit widersprechen. Ihre personenbezogenen Daten werden anschließend nicht mehr zum Zwecke der Direktwerbung verwendet.

d. Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit unter der im Impressum (Verlinkung) angegebenen Adresse an mich wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

  • Wenn Sie die Richtigkeit Ihrer bei mir gespeicherten personenbezogenen Daten bestreiten, benötige ich in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
  • Wenn ich Ihre personenbezogenen Daten nicht mehr benötige, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und meine Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

e. Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die ich auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeite, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.

f. Beschwerde­recht bei der zuständigen Aufsichts­behörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

3. Hosting 

a. Externes Hosting

Diese Website wird bei einem externen Dienstleister gehostet (Hoster). Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten, die über eine Website generiert werden, handeln.

Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber meinen potenziellen und bestehenden Kunden (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung meines Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO).

Der Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und meine Weisungen in Bezug auf diese Daten befolgen.

Ich setze folgenden Hoster ein:

Fortrabbit GmbH
Glogauer Str. 24
10999 Berlin
Germany

b. Abschluss eines Vertrages über Auftragsverarbeitung

Um die datenschutzkonforme Verarbeitung zu gewährleisten, habe ich einen Vertrag über Auftragsverarbeitung mit dem Hoster geschlossen. 

4. Datenerfassung auf dieser Website

a. Server-Log-Dateien

Der Provider der Seiten erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an übermittelt. Dies sind:

  • Browsertyp und Browserversion
  • verwendetes Betriebssystem
  • Referrer URL
  • Hostname des zugreifenden Rechners
  • Uhrzeit der Serveranfrage
  • IP-Adresse

Ich speichere diese Daten nur vorübergehend und insbesondere nicht zusammen mit anderen personenbezogenen Daten. Die Daten werden gelöscht, sobald Sie die Website verlassen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website – hierzu müssen die Server-Log-Files erfasst werden.

b. Cookies

Ich verwende so genannte „Cookies“ auf meiner Website. Cookies sind kleine Textdateien und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.

Teilweise können auch Cookies von Drittunternehmen auf Ihrem Endgerät gespeichert werden, wenn Sie meine Website betreten (Third-Party-Cookies). Diese ermöglichen die Nutzung bestimmter Dienstleistungen des Drittunternehmens (z.B. Cookies zur Abwicklung von Zahlungsdienstleistungen).

Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Websitefunktionen ohne diese nicht funktionieren würden. Andere Cookies dienen dazu, das Nutzerverhalten auszuwerten oder Werbung anzuzeigen.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs (notwendige Cookies) oder zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (funktionale Cookies) oder zur Optimierung der Website erforderlich sind, werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies abgefragt wurde, erfolgt die Speicherung der betreffenden Cookies ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); die Einwilligung ist jederzeit widerrufbar.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Soweit Cookies von Drittunternehmen oder zu Analysezwecken eingesetzt werden, informiere ich Sie hierüber im Rahmen dieser Datenschutzerklärung gesondert und frage ggf. eine Einwilligung ab.

c. Kontaktformular

Wenn Sie mir per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei mir gespeichert. Diese Daten geben ich nicht weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf dem berechtigten Interesse an der effektiven Bearbeitung der an mich gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.

Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei mir, bis Sie mich zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.

d. Anfrage per E-Mail oder Telefon 

Wenn Sie mich per E-Mail oder Telefon kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der Bearbeitung Ihres Anliegens gespeichert und verarbeitet. Diese Daten geben gebe ich nicht weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf dem berechtigten Interesse an der effektiven Bearbeitung der an mich gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde.

Die von Ihnen übersandten Daten verbleiben bei mir, bis Sie mich zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

e. Registrierung auf dieser Website

Sie können sich auf dieser Website registrieren, um zusätzliche Funktionen auf der Seite zu nutzen. Die dazu eingegebenen Daten verwende ich nur zum Zwecke der Nutzung des jeweiligen Angebotes oder Dienstes, für den Sie sich registriert haben. Die bei der Registrierung abgefragten Pflichtangaben müssen vollständig angegeben werden. Anderenfalls werde ich die Registrierung ablehnen.

Für wichtige Änderungen etwa beim Angebotsumfang oder bei technisch notwendigen Änderungen nutze ich die bei der Registrierung angegebene E-Mail-Adresse, um Sie auf diesem Wege zu informieren.

Die Verarbeitung der bei der Registrierung eingegebenen Daten erfolgt zum Zwecke der Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses und ggf. zur Anbahnung weiterer Verträge (Art. 6 Abs. 1 lit. b DSGVO).

Die bei der Registrierung erfassten Daten werden von mir gespeichert, solange Sie auf dieser Website registriert sind und werden anschließend gelöscht. Gesetzliche Aufbewahrungsfristen bleiben unberührt.

5. Google Analytics

a. Allgemeines

Diese Website nutzt Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland.

Google Analytics ermöglicht es dem Websitebetreiber, das Verhalten der Websitebesucher zu analysieren. Hierbei erhält der Websitebetreiber verschiedene Nutzungsdaten, wie z.B. Seitenaufrufe, Verweildauer, verwendete Betriebssysteme und Herkunft des Nutzers. Diese Daten werden von Google ggf. in einem Profil zusammengefasst, das dem jeweiligen Nutzer bzw. dessen Endgerät zugeordnet ist.

Google Analytics verwendet Technologien, die die Wiedererkennung des Nutzers zum Zwecke der Analyse des Nutzerverhaltens ermöglichen (z.B. Cookies oder Device-Fingerprinting). Die von Google erfassten Informationen über die Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

Die Nutzung dieses Analyse-Tools erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der Analyse des Nutzerverhaltens, um sowohl sein Webangebot als auch seine Werbung zu optimieren. Sofern eine entsprechende Einwilligung abgefragt wurde (z. B. eine Einwilligung zur Speicherung von Cookies), erfolgt die Verarbeitung ausschließlich auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit widerrufbar.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://privacy.google.com/businesses/controllerterms/mccs/. Für die Ausnahmefälle, in denen personenbezogene Daten in die USA übertragen werden, hat sich Google dem EU-US Privacy Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.

b. IP-Anonymisierung

Ich verwende Google Analytics 4. Damit erfolgt keine Speicherung Ihrer IP-Adresse durch Google.

c. Browser Plugin

Sie können die Erfassung und Verarbeitung Ihrer Daten durch Google verhindern, indem Sie das unter dem folgenden Link verfügbare Browser-Plugin herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de.

Mehr Informationen zum Umgang mit Nutzerdaten bei Google Analytics finden Sie in der Datenschutzerklärung von Google: https://support.google.com/analytics/answer/6004245?hl=de.

d. Auftragsverarbeitung

Ich habe mit Google einen Vertrag zur Auftragsverarbeitung abgeschlossen und setzen die strengen Vorgaben der deutschen Datenschutzbehörden bei der Nutzung von Google Analytics vollständig um.

e. Speicherdauer

Bei Google gespeicherte Daten auf Nutzer- und Ereignisebene, die mit Cookies, Nutzerkennungen (z. B. User ID) oder Werbe-IDs (z. B. DoubleClick-Cookies, Android-Werbe-ID) verknüpft sind, werden nach 14 Monaten anonymisiert bzw. gelöscht. Details hierzu ersehen Sie unter folgendem Link: https://support.google.com/analytics/answer/7667196?hl=de.

6. Newsletter

a. Newsletter­daten

Wenn Sie den auf der Website angebotenen Newsletter beziehen möchten, benötige ich von Ihnen eine E-Mail-Adresse sowie Informationen, welche mir die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht bzw. nur auf freiwilliger Basis erhoben. Diese Daten verwende ich ausschließlich für den Versand der angeforderten Informationen und geben diese nicht an Dritte weiter.

Die Verarbeitung der in das Newsletter-Anmeldeformular eingegebenen Daten erfolgt ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Austragen“-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Die von Ihnen zum Zwecke des Newsletter-Bezugs bei mir hinterlegten Daten werden von mir bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters aus der Newsletter-Verteilerliste gelöscht. Daten, die zu anderen Zwecken gespeichert wurden, bleiben hiervon unberührt.

Nach Ihrer Austragung aus der Newsletter-Verteilerliste wird Ihre E-Mail-Adresse ggf. in einer Blacklist gespeichert, um künftige Mailings zu verhindern. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Dies dient sowohl Ihrem Interesse als auch meinem Interesse an der Einhaltung der gesetzlichen Vorgaben beim Versand von Newslettern (berechtigtes Interesse im Sinne des Art. 6 Abs. 1 lit. f DSGVO). Die Speicherung in der Blacklist ist zeitlich nicht befristet. Sie können der Speicherung widersprechen, sofern Ihre Interessen mein berechtigtes Interesse überwiegen.

b. MailChimp mit deaktivierter Erfolgsmessung

Diese Website nutzt die Dienste von MailChimp für den Versand von Newslettern. Anbieter ist die Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA.

MailChimp ist ein Dienst, mit dem u.a. der Versand von Newslettern organisiert werden kann. Wenn Sie Daten zum Zwecke des Newsletterbezugs eingeben (z. B. E-Mail-Adresse), werden diese auf den Servern von MailChimp in den USA gespeichert. Ich habe die Erfolgsmessung bei Mailchimp deaktiviert, sodass Mailchimp ihr Verhalten beim Öffnen meines Newsletter nicht auswerten wird. 

MailChimp verfügt über eine Zertifizierung nach dem „EU-US-Privacy-Shield“. Der „Privacy Shield“ ist ein Übereinkommen zwischen der Europäischen Union und den USA, das die Einhaltung europäischer Datenschutzstandards in den USA gewährleisten soll.

Wenn Sie nicht möchten, dass Ihre Daten an Mailchimp übertragen werden, müssen Sie den Newsletter abbestellen. Hierfür stelle ich in jeder Newsletter-Nachricht einen entsprechenden Link zur Verfügung. Des Weiteren können Sie den Newsletter auch direkt auf der Website abbestellen.

Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können diese Einwilligung jederzeit widerrufen, indem Sie den Newsletter abbestellen. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Die von Ihnen zum Zwecke des Newsletter-Bezugs hinterlegten Daten werden bis zu Ihrer Austragung aus dem Newsletter gespeichert und nach der Abbestellung des Newsletters aus der Newsletter-Verteilerliste gelöscht. Daten, die zu anderen Zwecken gespeichert wurden, bleiben hiervon unberührt.

Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Details finden Sie hier: https://mailchimp.com/legal/data-processing-addendum/#9._Jurisdiction-Specific_Terms.

Näheres entnehmen Sie den Datenschutzbestimmungen von MailChimp unter: https://mailchimp.com/legal/terms/.

c. Auftragsdatenverarbeitung

Ich habe mit MailChimp einen Vertrag zur Auftragsdatenverarbeitung abgeschlossen, in dem ich MailChimp verpflichten, die Daten meiner Kunden zu schützen und sie nicht an Dritte weiterzugeben. 

7. eCommerce und Zahlungs­anbieter

a. Daten­übermittlung bei Vertragsschluss 

Ich übermittele personenbezogene Daten an Dritte nur dann, wenn dies im Rahmen der Vertragsabwicklung notwendig ist, etwa an die mit der Lieferung der Ware betrauten Unternehmen oder das mit der Zahlungsabwicklung beauftragte Kreditinstitut. Eine weitergehende Übermittlung der Daten erfolgt nicht bzw. nur dann, wenn Sie der Übermittlung ausdrücklich zugestimmt haben. Eine Weitergabe Ihrer Daten an Dritte ohne ausdrückliche Einwilligung, etwa zu Zwecken der Werbung, erfolgt nicht.

Grundlage für die Datenverarbeitung ist Art. 6 Abs. 1 lit. b DSGVO, der die Verarbeitung von Daten zur Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen gestattet.

c. Zahlungsdienste

Besteht nach dem Abschluss eines kostenpflichtigen Vertrags eine Verpflichtung, mir Ihre Zahlungsdaten zu übermitteln, werden diese Daten zur Zahlungsabwicklung benötigt.

Der Zahlungsverkehr über die angebotenen Zahlungsmittel erfolgt ausschließlich über eine verschlüsselte SSL- bzw. TLS-Verbindung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

Bei verschlüsselter Kommunikation können Ihre Zahlungsdaten, die Sie an mich übermitteln, nicht von Dritten mitgelesen werden. 

Ich binde Zahlungsdienste von Drittunternehmen auf der Website ein. Wenn Sie einen Kauf bei mir tätigen, werden Ihre Zahlungsdaten (z.B. Name, Zahlungssumme, Kontoverbindung, Kreditkartennummer) vom Zahlungsdienstleister zum Zwecke der Zahlungsabwicklung verarbeitet. Für diese Transaktionen gelten die jeweiligen Vertrags- und Datenschutzbestimmungen der jeweiligen Anbieter. Der Einsatz der Zahlungsdienstleister erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) sowie im Interesse eines möglichst reibungslosen, komfortablen und sicheren Zahlungsvorgangs (Art. 6 Abs. 1 lit. f DSGVO). Soweit für bestimmte Handlungen Ihre Einwilligung abgefragt wird, ist Art. 6 Abs. 1 lit. a DSGVO Rechtsgrundlage der Datenverarbeitung; Einwilligungen sind jederzeit für die Zukunft widerrufbar.

Folgende Zahlungsdienste / Zahlungsdienstleister setze ich im Rahmen dieser Website ein:

(1) PayPal

Anbieter dieses Zahlungsdienstes ist PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (im Folgenden „PayPal“). Details entnehmen Sie der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

(2) Stripe

Anbieter für Kunden innerhalb der EU ist die Stripe Payments Europe, Ltd.,1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (im Folgenden „Stripe“). Details hierzu können Sie in der Datenschutzerklärung von Stripe unter folgendem Link nachlesen: https://stripe.com/de/privacy. Über diesen Zahlungsanbieter sind folgende Zahlungsmöglichkeiten auf meiner Website eingerichtet:

  1. Apple Pay

Anbieter des Zahlungsdienstes ist Apple Inc., Infinite Loop, Cupertino, CA 95014, USA. Die Datenschutzerklärung von Apple finden Sie unter: https://www.apple.com/legal/privacy/de-ww/.

  1.  GooglePay

Anbieter des Zahlungsdienstes ist Googlr Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irland. Die Datenschutzerklärung von Apple finden Sie unter: https://policies.google.com/privacy.

  1. Kreditkarte

Sie zahlen durch direkte Angabe Ihrer Kreditkartendaten. Die Erfassung Ihrer personenbezogenen Daten richtet sich in diesem Fall nach Ihrem persönlichen Kreditkartenanbieter. Bitte setzen Sie sich bei Informationsbedarf mit diesem in Verbindung

Darüber hinaus haben Sie die Möglichkeit, mittels direkter Überweisung auf folgendes Konto zu bezahlen:

Roman Lappat
Stadtsparkasse Augsburg
IBAN: DE05 7205 0000 0250 7106 62
BIC AUGSDE77XXX

8. Icon-Hyperlinks zu Social Networks

a. Ich setze derzeit folgende Social-Media-Plug-ins ein: 

- Facebook, 

- Instagram, 

- Etsy,

- YouTube,

- Patreon,

- Putty & Paint.

Ich nutze dabei die sog. Zwei-Klick-Lösung. Das heißt, wenn Sie meine Seite besuchen, werden zunächst grundsätzlich keine personenbezogenen Daten an die Anbieter der Plug-ins weitergegeben. Den Anbieter des Plug-ins erkennen Sie über die Markierung auf dem Kasten über seinen Anfangsbuchstaben oder das Logo. Ich eröffne Ihnen die Möglichkeit, über den Button direkt mit dem Anbieter des Plug-ins zu kommunizieren. Nur wenn Sie auf das markierte Feld klicken und es dadurch aktivieren, erhält der Plug-in-Anbieter die Information, dass Sie die entsprechende Website meines Online-Angebots aufgerufen haben. Zudem werden die unter Ziff. 4.a. dieser Erklärung genannten Daten übermittelt. Durch die Aktivierung des Plug-ins werden also personenbezogene Daten von Ihnen an den jeweiligen Plug-in-Anbieter übermittelt und dort (bei US-amerikanischen Anbietern in den USA) gespeichert. Da der Plug-in-Anbieter die Datenerhebung insbesondere über Cookies vornimmt, empfehle ich Ihnen, vor dem Klick auf den ausgegrauten Kasten über die Sicherheitseinstellungen Ihres Browsers alle Cookies zu löschen.

b. Ich habe weder Einfluss auf die erhobenen Daten und Datenverarbeitungsvorgänge, noch sind mir der volle Umfang der Datenerhebung, die Zwecke der Verarbeitung oder die Speicherfristen bekannt. Auch zur Löschung der erhobenen Daten durch den Plug-in-Anbieter liegen mir keine Informationen vor.

c. Der Plug-in-Anbieter speichert die über Sie erhobenen Daten als Nutzungsprofile und nutzt diese für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Website. Eine solche Auswertung erfolgt insbesondere (auch für nicht eingeloggte Nutzer) zur Darstellung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf meiner Website zu informieren. Ihnen steht ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile zu, wobei Sie sich zur Ausübung dessen an den jeweiligen Plug-in-Anbieter wenden müssen. Über die Plug-ins biete ich Ihnen die Möglichkeit, mit den sozialen Netzwerken und anderen Nutzern zu interagieren, so dass ich mein Angebot verbessern und für Sie als Nutzer interessanter ausgestalten kann. Rechtsgrundlage für die Nutzung der Plug-ins ist Art. 6 Abs. 1 S. 1 lit. f DS-GVO.

d. Die Datenweitergabe erfolgt unabhängig davon, ob Sie ein Konto bei dem Plug-in-Anbieter besitzen und dort eingeloggt sind. Wenn Sie bei dem Plug-in-Anbieter eingeloggt sind, werden Ihre bei mir erhobenen Daten direkt Ihrem beim Plug-in-Anbieter bestehenden Konto zugeordnet. Wenn Sie den aktivierten Button betätigen und z. B. die Seite verlinken, speichert der Plug-in-Anbieter auch diese Information in Ihrem Nutzerkonto und teilt sie Ihren Kontakten öffentlich mit. Ich empfehle Ihnen, sich nach Nutzung eines sozialen Netzwerks regelmäßig auszuloggen, insbesondere jedoch vor Aktivierung des Buttons, da Sie so eine Zuordnung zu Ihrem Profil bei dem Plug-in-Anbieter vermeiden können.

e. Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhalten Sie in den im Folgenden mitgeteilten Datenschutzerklärungen dieser Anbieter. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezüglichen Rechten und Einstellungsmöglichkeiten zum Schutze Ihrer Privatsphäre.

f. Adressen der jeweiligen Plug-in-Anbieter und URL mit deren Datenschutzhinweisen:

  • Facebook: Meta Platforms Inc., Menlo Park, California, USA; http://www.facebook.com/policy.php; weitere Informationen zur Datenerhebung: http://www.facebook.com/help/186325668085084, http://www.facebook.com/about/privacy/your-info-on-other#applications sowie http://www.facebook.com/about/privacy/your-info#everyoneinfo. Facebook hat sich dem EU-US-Privacy-Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.
  • Instagram: Meta Platforms Inc., Menlo Park, California, USA; http://www.facebook.com/policy.php; weitere Informationen zur Datenerhebung: http://www.facebook.com/help/186325668085084, http://www.facebook.com/about/privacy/your-info-on-other#applications sowie http://www.facebook.com/about/privacy/your-info#everyoneinfo. Facebook hat sich dem EU-US-Privacy-Shield unterworfen, https://help.instagram.com/519522125107875?helpref=page_content.
  • Etsy: Etsy Ireland UC, 5th Floor, One Le Pole Square, Ship Street Great, Dublin 8, Irland; https://www.etsy.com/de/legal/privacy/?ref=ftr.
  • YouTube: Google Inc., 1600 Amphitheater Parkway, Mountainview, California 94043, USA; https://www.google.com/policies/privacy/partners/?hl=de. Google hat sich dem EU-US-Privacy-Shield unterworfen, https://www.privacyshield.gov/EU-US-Framework.
  • Patreon: Patreon Ireland Limited, Suite 3, One Earlsfort Center, Lower Hatch Street, Dublin 2, Irland; https://privacy.patreon.com/policies/de/.
  • Putty & Paint: Philip Prinz, Melatengürtel 64, 50823 Köln, Germany; https://www.puttyandpaint.com/privacy

9. Verwendung Ihrer Werke zu Werbezwecken

Ich verwende die von Ihnen angefertigten Werke zu Werbezwecken auf den sozialen Medien Facebook und Instagram sowie auf meiner Webseite. Zu diesem Zweck werden die Werke abfotografiert und auf den Websites der genannten sozialen Medien bzw. auf meiner Website eingestellt. Die Einstellung der Werke erfolgt anonymisiert. Selbstverständlich können Sie dieser Form der Werbung jederzeit durch eine entsprechende Erklärung an mich widersprechen

10. Änderung dieser Datenschutzerklärung

Ich behalte mir vor, diese Datenschutzerklärung aus gegebenem Anlass und ohne vorherige Ankündigung zu ändern. Informieren Sie sich daher bitte regelmäßig auf dieser Seite über eventuelle Änderungen dieser Datenschutzerklärung.

Privacy Policy

I take the protection of your personal data very seriously. Your personal data is treated confidentially and in accordance with legal data protection regulations and this privacy policy.

When you use this website, various personal data is collected. Personal data is data that can be used to personally identify you. This privacy policy explains what data I collect and what I use it for. It also explains how and for what purpose this happens.

I would like to point out that data transmission over the Internet (e.g., when communicating by email) can have security vulnerabilities. Complete protection of data from access by third parties is not possible.

1. General Information

a. Responsible Entity

Roman Lappat
Ablassweg 7
86316 Friedberg
Germany
Phone: +49 176 24640462
Email: jarhead@massivevoodoo.com

The responsible entity pursuant to Article 4 Paragraph 7 of the GDPR is Roman Lappat, Ablassweg 7, 86316 Friedberg, Germany (see: legal disclosure).

b. Storage Duration

Unless a more specific storage period is stated within this privacy policy, your personal data will remain with me until the purpose for data processing no longer applies. If you assert a legitimate request for deletion or revoke your consent to data processing, your data will be deleted, provided there are no other legally permissible reasons for storing your personal data (e.g., tax or commercial retention periods); in such cases, deletion occurs after these reasons no longer apply.

c. Data Protection Officer

Due to the size of my business, a data protection officer is not required.

d. Notice Regarding Data Transfer to the USA

Among other things, tools from companies based in the USA are integrated into my website. When these tools are active, your personal data may be transferred to the US servers of these companies. I would like to point out that the USA is not considered a safe third country under EU data protection law. US companies are required to hand over personal data to security authorities without you as the data subject being able to take legal action against this. Therefore, it cannot be excluded that US authorities (e.g., intelligence services) may process, evaluate, and permanently store your data located on US servers for surveillance purposes. I have no influence over these processing activities.

e. SSL or TLS Encryption

For security reasons and to protect the transmission of confidential content, such as orders or inquiries you send to me as the site operator, this site uses SSL or TLS encryption. You can recognize an encrypted connection by the fact that the browser's address line changes from "http://" to "https://" and by the lock symbol in your browser line.

When SSL or TLS encryption is activated, the data you transmit to me cannot be read by third parties.

2. Your Rights

You have the following rights regarding your personal data:

a. Right to Information, Deletion, and Correction

Within the framework of the applicable legal provisions, you have the right to obtain information free of charge at any time about your stored personal data, its origin and recipients, and the purpose of data processing and, if necessary, a right to correction or deletion of this data. For this purpose, as well as for further questions about personal data, you can contact me at any time at the address given in the imprint.

b. Revocation of Your Consent to Data Processing

Many data processing operations are only possible with your express consent. You can revoke an already given consent at any time. The legality of the data processing carried out until the revocation remains unaffected by the revocation.

c. Right to Object to Data Processing (Article 21 GDPR)

If I process your personal data based on the balancing of interests pursuant to Article 6 Paragraph 1 lit f) GDPR, you can object to the processing. Such data processing is particularly present if it is not required to fulfill a contract with you. In the event of such an objection, please explain the reasons why I should not process your personal data as I have. If your objection is justified, I will examine the situation and either stop or adjust the data processing or show you my compelling legitimate reasons for continuing the processing.

Of course, you can object to the processing of your personal data for advertising and data analysis purposes at any time. Your personal data will then no longer be used for direct marketing purposes.

d. Right to Restriction of Processing

You have the right to request the restriction of the processing of your personal data. To do this, you can contact me at any time at the address given in the imprint. The right to restriction of processing exists in the following cases:

- If you dispute the accuracy of your personal data stored by me, I usually need time to verify this. For the duration of the verification, you have the right to request the restriction of the processing of your personal data.
- If the processing of your personal data was/is unlawful, you can request the restriction of data processing instead of deletion.
- If I no longer need your personal data, but you need it to exercise, defend, or assert legal claims, you have the right to request the restriction of the processing of your personal data instead of deletion.
- If you have lodged an objection pursuant to Article 21 Paragraph 1 GDPR, a balance must be struck between your and my interests. As long as it is not yet clear whose interests prevail, you have the right to request the restriction of the processing of your personal data.

If you have restricted the processing of your personal data, this data may only be processed – apart from its storage – with your consent or for the assertion, exercise, or defense of legal claims or to protect the rights of another natural or legal person or for reasons of significant public interest of the European Union or a Member State.

e. Right to Data Portability

You have the right to receive data, which I process based on your consent or in fulfillment of a contract, in a commonly used, machine-readable format or to have it transmitted to another responsible party. If you request the direct transfer of the data to another responsible party, this will only be done to the extent technically feasible.

f. Right to Lodge a Complaint with a Supervisory Authority

In the event of breaches of the GDPR, data subjects have the right to lodge a complaint with a supervisory authority, particularly in the Member State of their habitual residence, their place of work, or the place of the alleged infringement. This right to lodge a complaint is without prejudice to other administrative or judicial remedies.

3. Hosting

a. External Hosting

This website is hosted by an external service provider (host). The personal data collected on this website is stored on the host's servers. This may include IP addresses, contact inquiries, meta and communication data, contract data, contact details, names, website accesses, and other data generated through a website.

The use of the hoster is for the purpose of fulfilling contracts with my potential and existing customers (Article 6 Paragraph 1 lit. b GDPR) and in the interest of a secure, fast, and efficient provision of my online offer by a professional provider (Article 6 Paragraph 1 lit. f GDPR).

The hoster will only process your data to the extent necessary to fulfill its performance obligations and follow my instructions regarding this data.

I use the following hoster:

Fortrabbit GmbH
Glogauer Str. 24
10999 Berlin
Germany

b. Conclusion of a Data Processing Agreement

To ensure data protection-compliant processing, I have concluded a data processing agreement with the hoster.

4. Data Collection on this Website

a. Server Log Files

The provider of the pages automatically collects and stores information in so-called server log files, which your browser automatically transmits. These are:

- Browser type and version
- Operating system used
- Referrer URL
- Hostname of the accessing computer
- Time of the server request
- IP address

I store this data only temporarily and not in combination with other personal data. The data is deleted as soon as you leave the website. The collection of this data is based on Article 6 Paragraph 1 lit. f GDPR. The website operator has a legitimate interest in the technically error-free presentation and optimization of its website – for this, the server log files must be recorded.

b. Cookies

I use so-called "cookies" on my website. Cookies are small text files that do no harm to your end device. They are stored either temporarily for the duration of a session (session cookies) or permanently (permanent cookies) on your end device. Session cookies are automatically deleted after your visit. Permanent cookies remain stored on your end device until you delete them yourself or an automatic deletion occurs through your web browser.

In some cases, cookies from third-party companies may also be stored on your end device when you enter my website (third-party cookies). These enable the use of certain services of the third-party company (e.g., cookies for processing payment services).

Cookies have various functions. Many cookies are technically necessary as certain website functions would not work without them. Other cookies serve to evaluate user behavior or display advertising.

Cookies that are necessary to carry out the electronic communication process (necessary cookies) or to provide certain functions you desire (functional cookies) or to optimize the website (e.g., cookies to measure web audience) are stored based on Article 6 Paragraph 1 lit. f GDPR unless another legal basis is specified. The website operator has a legitimate interest in storing cookies for the technically error-free and optimized provision of its services. Insofar as consent to the storage of cookies has been requested, the storage of the relevant cookies takes place exclusively based on this consent (Article 6 Paragraph 1 lit. a GDPR); the consent can be revoked at any time.

You can set your browser so that you are informed about the setting of cookies and allow cookies only in individual cases, exclude the acceptance of cookies for certain cases or generally, and activate the automatic deletion of cookies when closing the browser. When cookies are deactivated, the functionality of this website may be restricted.

Insofar as cookies from third-party companies or for analysis purposes are used, I will inform you separately within the framework of this privacy policy and, if necessary, request your consent.

5. Google Analytics

a. General

This website uses functions of the web analytics service Google Analytics. The provider is Google Ireland Limited (“Google”), Gordon House, Barrow Street, Dublin 4, Ireland.

Google Analytics allows the website operator to analyze the behavior of website visitors. This provides the website operator with various usage data, such as page views, duration of stay, operating systems used, and the origin of the user. This data may be compiled by Google into a profile associated with the respective user or their device.

Google Analytics uses technologies that enable the recognition of the user for the purpose of analyzing user behavior (e.g., cookies or device fingerprinting). The information collected by Google about the use of this website is usually transmitted to a Google server in the USA and stored there.

The use of this analysis tool is based on Art. 6(1)(f) GDPR. The website operator has a legitimate interest in analyzing user behavior to optimize both their web offering and their advertising. If appropriate consent has been requested (e.g., consent to store cookies), processing is carried out exclusively based on Art. 6(1)(a) GDPR; the consent can be revoked at any time.

Data transfer to the USA is based on the EU Commission’s standard contractual clauses. Details can be found here: https://privacy.google.com/businesses/controllerterms/mccs/. For exceptional cases where personal data is transferred to the USA, Google has submitted to the EU-US Privacy Shield: https://www.privacyshield.gov/EU-US-Framework.

b. IP Anonymization

I use Google Analytics 4, which does not store your IP address by Google.

c. Browser Plugin

You can prevent the collection and processing of your data by Google by downloading and installing the browser plugin available under the following link: https://tools.google.com/dlpage/gaoptout?hl=de.

For more information on how Google Analytics handles user data, see Google’s privacy policy: https://support.google.com/analytics/answer/6004245?hl=de.

d. Data Processing Agreement

I have entered into a data processing agreement with Google and fully implement the strict requirements of the German data protection authorities when using Google Analytics.

e. Storage Period

Data stored by Google at the user and event level, which is linked to cookies, user IDs (e.g., User ID), or advertising IDs (e.g., DoubleClick cookies, Android advertising ID), will be anonymized or deleted after 14 months. Details can be found at: https://support.google.com/analytics/answer/7667196?hl=de.

6. Newsletter

a. Newsletter Data

If you want to receive the newsletter offered on the website, I need an email address from you, along with information that allows me to verify that you are the owner of the provided email address and that you agree to receive the newsletter. No further data is collected or only on a voluntary basis. I use this data exclusively for sending the requested information and do not pass it on to third parties.

The processing of the data entered into the newsletter subscription form is based solely on your consent (Art. 6(1)(a) GDPR). You can revoke your consent to the storage of data, the email address, and its use for sending the newsletter at any time, e.g., via the “unsubscribe” link in the newsletter. The legality of the data processing operations already carried out remains unaffected by the revocation.

The data you provide for the purpose of receiving the newsletter will be stored by me until you unsubscribe from the newsletter and deleted from the newsletter distribution list after you unsubscribe. Data stored by me for other purposes remain unaffected.

After unsubscribing from the newsletter distribution list, your email address may be stored in a blacklist to prevent future mailings. The data from the blacklist will only be used for this purpose and not merged with other data. This serves both your interest and my interest in complying with legal requirements for sending newsletters (legitimate interest pursuant to Art. 6(1)(f) GDPR). Storage in the blacklist is indefinite. You can object to the storage if your interests outweigh my legitimate interest.

b. MailChimp with Deactivated Success Measurement

This website uses the services of MailChimp to send newsletters. The provider is Rocket Science Group LLC, 675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA.

MailChimp is a service that can be used to organize the sending of newsletters. When you enter data for the purpose of receiving newsletters (e.g., email address), it is stored on MailChimp servers in the USA. I have disabled success measurement with MailChimp, so MailChimp will not evaluate your behavior when opening my newsletter.

MailChimp is certified under the “EU-US Privacy Shield.” The “Privacy Shield” is an agreement between the European Union and the USA to ensure compliance with European data protection standards in the USA.

If you do not want your data to be transferred to MailChimp, you must unsubscribe from the newsletter. I provide a link to do so in every newsletter message. You can also unsubscribe directly on the website.

The data processing is based on your consent (Art. 6(1)(a) GDPR). You can revoke this consent at any time by unsubscribing from the newsletter. The legality of the data processing operations already carried out remains unaffected by the revocation.

The data you provide for the purpose of receiving the newsletter will be stored until you unsubscribe from the newsletter and deleted from the newsletter distribution list after you unsubscribe. Data stored by me for other purposes remain unaffected.

Data transfer to the USA is based on the EU Commission’s standard contractual clauses. Details can be found here: https://mailchimp.com/legal/data-processing-addendum/#9._Jurisdiction-Specific_Terms.

For more information, see MailChimp’s privacy policy: https://mailchimp.com/legal/terms/.

c. Data Processing Agreement

I have entered into a data processing agreement with MailChimp, obliging MailChimp to protect my customers’ data and not to disclose it to third parties.

7. eCommerce and Payment Providers

a. Data transfer upon contract conclusion

I only transmit personal data to third parties when it is necessary for contract processing, for example, to the companies entrusted with the delivery of the goods or the credit institution entrusted with the payment processing. Any further transmission of the data does not take place or only if you have expressly consented to the transmission. Your data will not be passed on to third parties without your express consent, for example for advertising purposes.

The basis for data processing is Art. 6 (1) lit. b GDPR, which permits the processing of data for the fulfillment of a contract or pre-contractual measures.

c. Payment services

If, after the conclusion of a fee-based contract, there is an obligation to transmit your payment data to me, these data are required for payment processing.

The payment transactions via the common means of payment are exclusively carried out via an encrypted SSL or TLS connection. You can recognize an encrypted connection by the fact that the address line of the browser changes from "http://" to "https://" and by the lock symbol in your browser line.

With encrypted communication, your payment data that you transmit to me cannot be read by third parties.

I integrate payment services from third-party companies on the website. When you make a purchase from me, your payment data (e.g., name, payment amount, account details, credit card number) will be processed by the payment service provider for the purpose of payment processing. For these transactions, the respective contractual and data protection provisions of the respective providers apply. The use of the payment service providers is based on Art. 6 (1) lit. b GDPR (contract processing) and in the interest of a smooth, convenient, and secure payment process (Art. 6 (1) lit. f GDPR). Insofar as your consent is requested for certain actions, Art. 6 (1) lit. a GDPR is the legal basis for data processing; consents can be revoked at any time for the future.

The following payment services / payment service providers are used within this website:

(1) PayPal

Provider of this payment service is PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (hereinafter "PayPal"). For details, please refer to PayPal's privacy policy: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

(2) Stripe

The provider for customers within the EU is Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland (hereinafter "Stripe"). Details can be found in Stripe's privacy policy at the following link: https://stripe.com/de/privacy. The following payment options are set up on my website via this payment provider:

  • Apple Pay

    The provider of the payment service is Apple Inc., Infinite Loop, Cupertino, CA 95014, USA. Apple's privacy policy can be found at: https://www.apple.com/legal/privacy/de-ww/.

  • Google Pay

    The provider of the payment service is Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland. Google's privacy policy can be found at: https://policies.google.com/privacy.

  • Credit Card

    You pay by directly providing your credit card details. The collection of your personal data in this case is governed by your personal credit card provider. Please contact them for further information if needed.

Additionally, you have the option to pay via direct transfer to the following account:

Roman Lappat
Stadtsparkasse Augsburg
IBAN: DE05 7205 0000 0250 7106 62
BIC AUGSDE77XXX

8. Icon-Hyperlinks to Social Networks

a. I currently use the following social media plug-ins:

  • Facebook,
  • Instagram,
  • Etsy,
  • YouTube,
  • Patreon,
  • Putty & Paint.

I use what is known as the two-click solution. This means that when you visit my page, no personal data is initially passed on to the plug-in providers. You can recognize the provider of the plug-in by the marking on the box with its initial letter or logo. I offer you the opportunity to communicate directly with the plug-in provider via the button. Only if you click on the marked field and activate it will the plug-in provider receive the information that you have accessed the relevant page of my online offering. Additionally, the data mentioned in section 4.a. of this statement is transmitted. By activating the plug-in, personal data will therefore be transmitted to the respective plug-in provider and stored there (for US providers, in the USA). Since the plug-in provider collects data primarily via cookies, I recommend that you delete all cookies via your browser's security settings before clicking on the grayed-out box.

b. I have no influence over the data collected and data processing operations, nor do I know the full extent of data collection, the purposes of processing, or the retention periods. I also have no information regarding the deletion of the collected data by the plug-in provider.

c. The plug-in provider stores the data collected about you as usage profiles and uses these for advertising, market research, and/or needs-based design of its website. Such evaluations are carried out, in particular (even for users who are not logged in), to display needs-based advertising and to inform other users of the social network about your activities on my website. You have the right to object to the creation of these user profiles; however, you must contact the respective plug-in provider to exercise this right. Through the plug-ins, I provide you with the opportunity to interact with social networks and other users so that I can improve my offering and make it more interesting for you as a user. The legal basis for the use of the plug-ins is Article 6(1)(f) of the GDPR.

d. Data transfer occurs regardless of whether you have an account with the plug-in provider and are logged in. If you are logged in with the plug-in provider, your data collected by me is directly assigned to your existing account with the plug-in provider. If you use the activated button and, for example, link the page, the plug-in provider will also store this information in your user account and share it publicly with your contacts. I recommend that you log out of social networks regularly, especially before activating the button, as this can help prevent linking to your profile with the plug-in provider.

e. For more information on the purpose and extent of data collection and its processing by the plug-in provider, please refer to the privacy policies of these providers listed below. There you will also find more information about your rights and options to protect your privacy.

f. Addresses of the respective plug-in providers and URLs with their privacy notices:

9. Use of Your Works for Advertising Purposes

I use the works you create for advertising purposes on the social media platforms Facebook and Instagram as well as on my website. For this purpose, the works are photographed and posted on the websites of the mentioned social media platforms or on my website. The posting of the works is done anonymously. Of course, you can object to this form of advertising at any time by sending me a corresponding declaration.

10. Changes to This Privacy Policy

I reserve the right to change this privacy policy as needed and without prior notice. Therefore, please regularly check this page for any changes to this privacy policy.

Content related Disclaimer (english)

All shown miniatures here are trademarks by their companies who did the sculpts. Roman Lappat just painted them up and maybe did tiny conversions here and there. Also the manufacturers always will be mentioned with all the information we got from the models.

If this isn't enough and maybe some of the manufacturers are possibly reading this - let us know what to do or what you wish to see from us.

Games Workshop Disclaimer General

This web site is completely unofficial and in no way endorsed by Games Workshop Limited.
Adeptus Astartes, Battlefleet Gothic, Black Flame, Black Library, the Black Library logo, BL Publishing, Blood Angels, Bloodquest, Blood Bowl, the Blood Bowl logo, The Blood Bowl Spike Device, Cadian, Catachan, the Chaos device, Cityfight, the Chaos logo, Citadel, Citadel Device, City of the Damned, Codex, Daemonhunters, Dark Angels, Dark Eldar, Dark Future, the Double-Headed/Imperial Eagle device, 'Eavy Metal, Eldar, Eldar symbol devices, Epic, Eye of Terror, Fanatic, the Fanatic logo, the Fanatic II logo, Fire Warrior, Forge World, Games Workshop, Games Workshop logo, Genestealer, Golden Demon, Gorkamorka, Great Unclean One, the Hammer of Sigmar logo, Horned Rat logo, Inferno, Inquisitor, the Inquisitor logo, the Inquisitor device, Inquisitor:Conspiracies, Keeper of Secrets, Khemri, Khorne, Kroot, Lord of Change, Marauder, Mordheim, the Mordheim logo, Necromunda, Necromunda stencil logo, Necromunda Plate logo, Necron, Nurgle, Ork, Ork skull devices, Sisters of Battle, Skaven, the Skaven symbol devices, Slaanesh, Space Hulk, Space Marine, Space Marine chapters, Space Marine chapter logos, Talisman, Tau, the Tau caste designations, Tomb Kings, Trio of Warriors, Twin Tailed Comet Logo, Tyranid, Tyrannid, Tzeentch, Ultramarines, Warhammer, Warhammer Historical, Warhammer Online, Warhammer 40k Device, Warhammer World logo, Warmaster, White Dwarf, the White Dwarf logo, and all associated marks, names, races, race insignia, characters, vehicles, locations, units, illustrations and images from the Blood Bowl game, the Warhammer world, the Talisaman world, and the Warhammer 40,000 universe are either ®, TM and/or © Copyright Games Workshop Ltd 2000-2009, variably registered in the UK and other countries around the world. Used without permission. No challenge to their status intended. All Rights Reserved to their respective owners.

Warhammer

This web site is completely unofficial and in no way endorsed by Games Workshop Limited.
The Chaos devices, the Chaos logo, Citadel, Citadel Device, the Double-Headed/Imperial Eagle device, 'Eavy Metal, Forge World, Games Workshop, Games Workshop logo, Golden Demon, Great Unclean One, the Hammer of Sigmar logo, Horned Rat logo, Keeper of Secrets, Khemri, Khorne, Lord of Change, Nurgle, Skaven, the Skaven symbol devices, Slaanesh, Tomb Kings, Trio of Warriors, Twin Tailed Comet Logo, Tzeentch, Warhammer, Warhammer Online, Warhammer World logo, White Dwarf, the White Dwarf logo, and all associated marks, names, races, race insignia, characters, vehicles, locations, units, illustrations and images from the Warhammer world are either ®, TM and/or © Copyright Games Workshop Ltd 2000-2009, variably registered in the UK and other countries around the world. Used without permission. No challenge to their status intended. All Rights Reserved to their respective owners.

Warhammer 40,000

This web site is completely unofficial and in no way endorsed by Games Workshop Limited.
Adeptus Astartes, Blood Angels, Bloodquest, Cadian, Catachan, the Chaos devices, Cityfight, the Chaos logo, Citadel, Citadel Device, Codex, Daemonhunters, Dark Angels, Dark Eldar, 'Eavy Metal, Eldar, Eldar symbol devices, Eye of Terror, Fire Warrior, Forge World, Games Workshop, Games Workshop logo, Genestealer, Golden Demon, Gorkamorka, Great Unclean One, Inquisitor, the Inquisitor logo, the Inquisitor device, Inquisitor:Conspiracies, Keeper of Secrets, Khorne, Kroot, Lord of Change, Necron, Nurgle, Ork, Ork skull devices, Sisters of Battle, Slaanesh, Space Hulk, Space Marine, Space Marine chapters, Space Marine chapter logos, Tau, the Tau caste designations, Tyranid, Tyrannid, Tzeentch, Ultramarines, Warhammer, Warhammer 40k Device, White Dwarf, the White Dwarf logo, and all associated marks, names, races, race insignia, characters, vehicles, locations, units, illustrations and images from the Warhammer 40,000 universe are either ®, TM and/or © Copyright Games Workshop Ltd 2000-2009, variably registered in the UK and other countries around the world. Used without permission. No challenge to their status intended. All Rights Reserved to their respective owners.

Warhammer Fantasy Roleplay

This web site is completely unofficial and in no way endorsed by Games Workshop Limited.
Warhammer Fantasy Roleplay, the Warhammer Fantasy Roleplay logo, WFRP, Chaos, the Chaos device, the Chaos logo, Citadel, Citadel Device, Darkblade, 'Eavy Metal, Forge World, Games Workshop, Games Workshop logo, Golden Demon, Great Unclean One, GW, the Hammer of Sigmar logo, Horned Rat logo, Keeper of Secrets, Khemri, Khorne, the Khorne logo, Lord of Change, Nurgle, the Nurgle logo, Skaven, the Skaven symbol device, Slaanesh, the Slaanesh logo, Tomb Kings, Tzeentch, the Tzeentch logo, Warhammer, Warhammer World logo, White Dwarf, the White Dwarf logo, and all associated marks, names, races, race insignia, characters, vehicles, locations, units, artefacts, illustrations and images from the Warhammer world are either ®, TM and/or © Copyright Games Workshop Ltd 2000-2009, variably registered in the UK and other countries around the world. Used without permission. No challenge to their status intended. All Rights Reserved to their respective owners.

Fanatic

This web site is completely unofficial and in no way endorsed by Games Workshop Limited.
Games Workshop, the Games Workshop logo, Epic, Inquisitor, the Inquisitor logo, Inquisitor:Conspiracies, Battlefleet Gothic, the Battlefleet Gothic logo, Necromunda, the Necromunda Plate logo, the Necromuinda Stencil logo, Mordheim, the Mordheim logo, City of the Damned, Blood Bowl, the Blood Bowl logo, the Blood Bowl Spike device, Fanatic, the Fanatic logo, the Fanatic II logo, Warmaster and all associated marks, names, races, race insignia, characters, vehicles, locations, units, illustrations and images from the Blood Bowl game, Warhammer 40,000 universe and the Warhammer World are either ®, TM and/or © Copyright Games Workshop Ltd 2000-2009, variably registered in the UK and other countries around the world. Used without permission. No challenge to their status intended. All Rights Reserved to their respective owners.