Wand aus aufgeschlagenen Büchern

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten auf der Website der BiblioCopy GmbH.

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer datenschutzrechtlicher Vorschriften ist:

BiblioCopy GmbH
Gneisenaustraße 2a
10961 Berlin
Deutschland

Telefon: 030 25794343
E-Mail: info@bibliocopy.de

Vertretungsberechtigte Geschäftsführer: Jule Pomierski und Michael Hewener

Datenschutzanfragen können Sie ebenfalls an info@bibliocopy.de richten.

Datenschutzbeauftragte Person

Unsere datenschutzbeauftragte Person erreichen Sie direkt unter:

Datenschutzbeauftragte Person der BiblioCopy GmbH
c/o BiblioCopy GmbH
Gneisenaustraße 2a
10961 Berlin
E-Mail: datenschutz@bibliocopy.de

Bitte kennzeichnen Sie postalische Schreiben an die datenschutzbeauftragte Person als „vertraulich“.

2. Allgemeine Hinweise zur Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für den sicheren Betrieb unserer Website, zur Bearbeitung von Anfragen, zur Vorbereitung oder Durchführung eines Vertrags oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.

Je nach Verarbeitung stützen wir uns insbesondere auf folgende Rechtsgrundlagen:

  • Art. 6 Abs. 1 Buchst. b DSGVO, wenn die Verarbeitung zur Durchführung eines Vertrags oder zur Bearbeitung einer vorvertraglichen Anfrage erforderlich ist.
  • Art. 6 Abs. 1 Buchst. c DSGVO, wenn wir zur Verarbeitung gesetzlich verpflichtet sind.
  • Art. 6 Abs. 1 Buchst. f DSGVO, wenn die Verarbeitung zur Wahrung unserer berechtigten Interessen oder der Interessen Dritter erforderlich ist und keine überwiegenden Interessen oder Grundrechte der betroffenen Person entgegenstehen.
  • Art. 6 Abs. 1 Buchst. a DSGVO nur, wenn wir für eine bestimmte Verarbeitung ausdrücklich um eine freiwillige Einwilligung bitten.

Soweit wir auf eine Einwilligung angewiesen sind, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

Wir löschen personenbezogene Daten, sobald der jeweilige Zweck entfällt und keine gesetzlichen Aufbewahrungspflichten oder berechtigten Gründe für eine weitere Speicherung bestehen. Konkretere Angaben finden Sie in den nachfolgenden Abschnitten.

3. Hosting und Bereitstellung der Website

Unsere Website und die zugehörigen E-Mail-Postfächer werden bei folgendem Dienstleister betrieben:

STRATO GmbH
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland

Beim Aufruf unserer Website übermittelt Ihr Browser technisch erforderliche Verbindungsdaten an den Webserver. Dazu können insbesondere die aufgerufene Adresse und Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldungen über einen erfolgreichen oder fehlerhaften Abruf, Browsertyp und -version, Betriebssystem, zuvor besuchte Seite sowie die IP-Adresse gehören. Die Verarbeitung der IP-Adresse ist zumindest vorübergehend erforderlich, damit die Website an Ihr Endgerät ausgeliefert werden kann.

STRATO anonymisiert nach eigenen Angaben Hostnamen beziehungsweise IP-Adressen in den uns bereitgestellten Zugriffsprotokollen. Die anonymisierten Zugriffsprotokolle stehen im STRATO-Kundenbereich für maximal sechs Wochen zur Verfügung; Fehlerprotokolle werden dort für fünf Tage bereitgestellt.

Die Protokolldaten werden zur technischen Bereitstellung, Fehleranalyse sowie zur Abwehr und Aufklärung von Angriffen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen liegen im sicheren, stabilen und fehlerfreien Betrieb der Website.

STRATO verarbeitet die beim Hosting und E-Mail-Betrieb anfallenden Daten auf Grundlage einer Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO in unserem Auftrag.

Weitere Informationen:

4. Verschlüsselte Übertragung

Diese Website verwendet eine TLS-Verschlüsselung. Dadurch werden Daten, die Sie an uns übermitteln, während des Transports zwischen Ihrem Endgerät und unserem Server geschützt. Eine verschlüsselte Verbindung erkennen Sie üblicherweise an https:// und dem entsprechenden Symbol in der Adresszeile Ihres Browsers.

5. Spracheinstellung

Die Website steht auf Deutsch und Englisch zur Verfügung. Beim ersten Aufruf kann die im Browser eingestellte bevorzugte Sprache ausgewertet werden, um die passende Sprachfassung anzuzeigen. Diese Browserangabe wird für die Sprachauswahl nicht an einen weiteren Dienst übermittelt.

Wenn Sie über den Sprachumschalter bewusst eine Sprache auswählen, speichern wir die Auswahl unter der Bezeichnung bc_language_preference sowohl im lokalen Speicher Ihres Browsers als auch in einem technisch notwendigen Cookie. Mögliche Werte sind de und en.

Das Cookie wird für ein Jahr gespeichert. Der Eintrag im lokalen Browserspeicher besitzt keine eigene automatische Ablauffrist und bleibt grundsätzlich erhalten, bis Sie ihn löschen, die Website ihn ersetzt oder der Browserspeicher anderweitig zurückgesetzt wird. Die Information wird nicht zu Analyse- oder Werbezwecken verwendet und nicht an Dritte übermittelt.

Die Speicherung beziehungsweise der Zugriff auf Ihrem Endgerät erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG, weil sie für die von Ihnen ausdrücklich gewählte Sprachdarstellung erforderlich ist. Soweit die Spracheinstellung im Einzelfall einen Personenbezug aufweist, erfolgt die weitere Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht in einer konsistenten und nutzerfreundlichen Sprachauswahl.

Sie können Cookie und lokalen Speicher jederzeit über die Einstellungen Ihres Browsers löschen. Beim nächsten Besuch wird dann erneut die Browsersprache berücksichtigt, bis Sie wieder eine ausdrückliche Auswahl treffen.

6. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre E-Mail-Adresse, die übermittelten Inhalte, technische Versandinformationen und gegebenenfalls weitere von Ihnen freiwillig mitgeteilte Angaben. Die Verarbeitung dient der Bearbeitung Ihrer Nachricht und der weiteren Kommunikation mit Ihnen.

Bezieht sich Ihre Nachricht auf einen Vertrag oder eine mögliche Beauftragung, ist Art. 6 Abs. 1 Buchst. b DSGVO die Rechtsgrundlage. Bei sonstigen Nachrichten erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Beantwortung der an uns gerichteten Kommunikation.

Die E-Mails werden über die bei STRATO betriebenen Postfächer verarbeitet. Innerhalb von BiblioCopy erhalten nur diejenigen Personen Zugriff, die ihn zur Bearbeitung benötigen.

E-Mails ohne anschließenden Auftrag löschen wir spätestens 180 Tage nach abschließender Bearbeitung der Anfrage. Entsteht aus der Kommunikation ein Auftrag oder ein anderer geschäftlicher Vorgang, können die zugehörigen Daten im Rahmen gesetzlicher handels- und steuerrechtlicher Aufbewahrungspflichten länger gespeichert werden.

7. Kontakt- und Anfrageformulare

Auf unserer Website können Sie uns über verschiedene Formulare kontaktieren. Dabei verarbeiten wir – abhängig vom gewählten Formular und Ihren Angaben – insbesondere:

  • Name und E-Mail-Adresse.
  • Thema und Inhalt der Anfrage.
  • Bei Foto- und Digitalisierungsanfragen Angaben zu Art und Umfang der Vorlagen, gewünschter Auflösung, Speichermedium, Auslieferung, Bearbeitungszeit, Zahlungsart, Anmerkungen und einer auf Basis der Auswahl berechneten Preisschätzung.
  • Technische Angaben, die zur sicheren Übermittlung und zur Spam-Abwehr erforderlich sind.

Die Angaben werden in unserer WordPress-Datenbank auf dem STRATO-Hosting gespeichert und zur Bearbeitung per E-Mail an die zuständigen Beschäftigten von BiblioCopy übermittelt. Wenn eine Eingangsbestätigung eingerichtet ist, wird außerdem eine Nachricht an die von Ihnen angegebene E-Mail-Adresse versendet.

Soweit Ihre Anfrage auf die Beauftragung einer Leistung oder die Anbahnung eines Vertrags gerichtet ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. b DSGVO. Für allgemeine Anfragen ist Art. 6 Abs. 1 Buchst. f DSGVO die Rechtsgrundlage. Unser berechtigtes Interesse liegt in der effizienten und nachvollziehbaren Bearbeitung eingehender Anliegen.

Pflichtfelder sind als solche gekennzeichnet. Ohne die dort verlangten Angaben können wir die Anfrage gegebenenfalls nicht bearbeiten. Weitere Angaben sind freiwillig. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung und kein Profiling statt.

In der Website-Datenbank gespeicherte Formulareinträge werden 180 Tage nach ihrem Eingang automatisch gelöscht. Daten, die Bestandteil eines Auftrags oder eines sonstigen aufbewahrungspflichtigen Geschäftsvorgangs werden, können außerhalb des Formularsystems nach den gesetzlichen Vorschriften länger aufbewahrt werden.

8. Schutz der Formulare mit Cloudflare Turnstile

Zum Schutz unserer Formulare vor automatisierten Eingaben und Missbrauch verwenden wir Cloudflare Turnstile. Anbieter ist Cloudflare, Inc., 101 Townsend Street, San Francisco, California 94107, USA.

Beim Aufruf eines mit Turnstile geschützten Formulars wird eine Verbindung zu challenges.cloudflare.com hergestellt. Turnstile verarbeitet für die Erkennung automatisierter Zugriffe insbesondere die IP-Adresse, TLS-Merkmale, den User-Agent des Browsers, den Website-Schlüssel und die zugehörige Herkunftsseite. Im Browser werden kleine Prüfungen ausgeführt und anschließend wird ein zeitlich begrenztes Ergebnis-Token serverseitig bei Cloudflare validiert. Nach Angaben von Cloudflare greift Turnstile nicht auf die Inhalte der Formularfelder oder andere Kommunikationsinhalte zu.

Cloudflare verarbeitet diese Signale einerseits in unserem Auftrag zur Absicherung der Website. Cloudflare verarbeitet bestimmte Signale nach eigenen Angaben außerdem in eigener Verantwortlichkeit, um die Bot-Erkennung zu verbessern.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse besteht darin, unsere Formulare, Systeme und E-Mail-Postfächer vor Spam und automatisiertem Missbrauch zu schützen. Soweit Turnstile für die Sicherheitsprüfung Informationen auf dem Endgerät verarbeitet oder ausliest, stützen wir dies auf § 25 Abs. 2 Nr. 2 TDDDG.

Daten können dabei auch in den USA verarbeitet werden. Cloudflare beruft sich für Übermittlungen in die USA auf seine Zertifizierung nach dem EU-US Data Privacy Framework und ergänzend auf die Standardvertragsklauseln der Europäischen Kommission. Cloudflare verarbeitet die in unserem Auftrag verarbeiteten Daten auf Grundlage seines Data Processing Addendum.

Wir setzen Turnstile ohne die optionale Funktion „Pre-Clearance“ ein. Das Widget erzeugt in dieser Konfiguration ein kurzzeitig gültiges, einmal verwendbares Token und kein zusätzliches cf_clearance-Cookie.

Weitere Informationen:

9. Schutz des Administrationsbereichs

Der Administrationsbereich unserer Website ist nicht für öffentliche Benutzerkonten bestimmt. Zur Abwehr automatisierter Anmeldeversuche werden bei fehlgeschlagenen Login-Versuchen insbesondere IP-Adresse, Zeitpunkt und Anzahl der Versuche innerhalb unserer WordPress-Installation verarbeitet. Dadurch können weitere Versuche von auffälligen Adressen vorübergehend begrenzt werden.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO. Unsere berechtigten Interessen liegen im Schutz der Website, der gespeicherten Anfragen und unserer administrativen Zugänge vor unbefugtem Zugriff.

Die Protokolle werden nach 30 Tagen gelöscht, soweit sie nicht zur Untersuchung eines konkreten Angriffs länger benötigt werden.

10. Cookies und lokale Speichertechniken

Wir setzen keine Cookies für Reichweitenmessung, personalisierte Werbung oder seitenübergreifendes Tracking ein. Ein Einwilligungsbanner ist deshalb nicht vorgesehen.

  • bc_language_preference als Cookie: Beibehaltung der ausdrücklich gewählten Sprache; Speicherdauer ein Jahr.
  • bc_language_preference im lokalen Browserspeicher: Beibehaltung der ausdrücklich gewählten Sprache; Speicherung bis zur Änderung oder Löschung im Browser.

Sollte sich die Website-Konfiguration ändern und sollten künftig einwilligungspflichtige Dienste eingesetzt werden, holen wir vor deren Aktivierung eine entsprechende Einwilligung ein und passen diese Datenschutzerklärung an.

11. Empfänger von Daten

Innerhalb der BiblioCopy GmbH erhalten nur diejenigen Personen Zugriff auf personenbezogene Daten, die ihn für ihre jeweiligen Aufgaben benötigen. Externe Empfänger können insbesondere sein:

  • STRATO GmbH als Auftragsverarbeiter für Hosting, Datenbanken und E-Mail.
  • Cloudflare, Inc. und gegebenenfalls verbundene Unternehmen bei Nutzung von Turnstile.
  • Behörden oder andere Stellen, wenn wir gesetzlich zur Übermittlung verpflichtet sind.

Anfragen werden nicht regelmäßig an die Staatsbibliothek, freie Mitarbeitende oder andere externe Stellen weitergeleitet. Eine darüber hinausgehende Weitergabe findet nicht statt, sofern Sie nicht eingewilligt haben oder eine gesetzliche Rechtsgrundlage besteht.

12. Ihre Rechte

Soweit die gesetzlichen Voraussetzungen erfüllt sind, haben Sie insbesondere folgende Rechte:

  • Auskunft über die zu Ihrer Person verarbeiteten Daten nach Art. 15 DSGVO.
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten nach Art. 16 DSGVO.
  • Löschung nach Art. 17 DSGVO.
  • Einschränkung der Verarbeitung nach Art. 18 DSGVO.
  • Datenübertragbarkeit nach Art. 20 DSGVO.
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 Buchst. e oder f DSGVO nach Art. 21 DSGVO.
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft nach Art. 7 Abs. 3 DSGVO.

Zur Ausübung Ihrer Rechte können Sie sich an die unter Ziffer 1 genannten Kontaktdaten wenden. Zur Vermeidung einer unbefugten Herausgabe können wir einen geeigneten Nachweis Ihrer Identität verlangen, soweit dies erforderlich ist.

Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen Datenschutzrecht verstößt, können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren. Für unser Unternehmen ist insbesondere folgende Behörde zuständig:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61
10555 Berlin
Telefon: +49 30 13889-0
E-Mail: mailbox@datenschutz-berlin.de
www.datenschutz-berlin.de

13. Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen

Soweit wir personenbezogene Daten auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO verarbeiten, haben Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, das Recht, jederzeit Widerspruch einzulegen. Wir verarbeiten die betreffenden Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

14. Aktualisierung dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Website, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern. Es gilt die jeweils auf dieser Website veröffentlichte Fassung.

Stand: August 2026

BiblioCopy

Anfrage senden

Formular wird geladen …