Datenschutzerklärung
Informationen zur Verarbeitung Ihrer personenbezogenen Daten gemäß Art. 13 und 14 DSGVO.
1. Verantwortliche Stelle
Verantwortlicher für die Datenverarbeitung auf dieser Website und in der App Livaldi ist:
Sebastian Brandt
Hansemannstr. 11A
52146 Würselen, Deutschland
Telefon: +49 15679 561879
E-Mail: [email protected]
2. Grundsatz der Datensparsamkeit & Hosting-Architektur
Wir verarbeiten personenbezogene Daten nach den strengen Grundsätzen der DSGVO. Wir trennen hierbei technisch strikt zwischen der Bereitstellung dieser Website und der Datenhaltung unserer mobilen App:
- Website-Hosting (Cloudflare Pages): Diese Website wird über den Hostingdienst Cloudflare Pages (Cloudflare, Inc., USA) über ein globales Edge- und Content-Delivery-Netzwerk bereitgestellt. Verbindungs- und Serverdaten werden temporär an den weltweiten Edge-Knotenpunkten verarbeitet, um eine schnelle und DDoS-geschützte Auslieferung sicherzustellen (Details siehe Abschnitt 6).
- App-Datenhaltung (Frankfurt am Main, Deutschland): Sämtliche sensiblen Pferde-, Vital-, Notiz- und Profildaten der Livaldi-App werden ausschließlich in ISO-27001-zertifizierten Rechenzentren innerhalb der Europäischen Union mit Standort in Frankfurt am Main (Deutschland) gespeichert und verarbeitet.
3. Datenerfassung auf dieser Website
Server-Log-Dateien: Beim Aufruf unserer Website erhebt der Hosting-Provider automatisch Informationen (Browsertyp, Betriebssystem, Referrer URL, Hostname des zugreifenden Rechners, Uhrzeit der Serveranfrage, IP-Adresse). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Stabilität und Sicherheit der Website).
Kontaktaufnahme: Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben inklusive der von Ihnen angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert (Art. 6 Abs. 1 lit. b DSGVO).
4. Datenerfassung & Verarbeitung in der Livaldi-App
In der App werden Stammdaten zu Ihrem Pferd (Name, Rasse, Alter, Haltungsform, Schurzustand), Notizen im Smart Diary sowie gesundheitsrelevante Dokumentationen (PAT-Vitalwerte, Fotos von Wunden oder Futteretiketten) verarbeitet. Diese Daten dienen ausschließlich dazu, Ihnen die vertraglich vereinbarten Auswertungen, Eindeck-Empfehlungen und Dokumentationen bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO).
4.1 Einsatz von KI-Diensten (Google Cloud / Gemini API)
Für spezifische automatisierte Analyse- und Erkennungsfunktionen (z. B. der botanische Weide- und Giftpflanzenscan, die Futterrations- und Etikettenprüfung sowie die visuelle Wundheilungsdokumentation) nutzt Livaldi Schnittstellen der Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) bzw. Google LLC.
Hierbei werden die von Ihnen hochgeladenen Bildaufnahmen und begleitenden Textangaben verschlüsselt an die API übertragen und automatisiert verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung zur Bereitstellung der gewünschten App-Funktionen). Die Verarbeitung erfolgt auf Basis eines Auftragsverarbeitungsvertrags (AVV) sowie der Standardvertragsklauseln (SCC) der EU-Kommission. Die übertragenen Kundendaten werden gemäß den Google-Enterprise-Nutzungsbedingungen nicht zum Training oder zur Verbesserung allgemeiner KI-Modelle verwendet.
5. In-App-Abonnements & Zahlungsabwicklung
Der Erwerb von Abonnements (Livaldi Care, Livaldi Care+) erfolgt über die In-App-Kauf-Systeme der Plattformbetreiber Apple (App Store) oder Google (Google Play). Die Zahlungsdaten werden direkt von Apple oder Google verarbeitet; wir erhalten zu keinem Zeitpunkt Zugriff auf Ihre Bank- oder Kreditkartendaten.
6. Website-Hosting über Cloudflare Pages & CDN-Sicherheit
Wir nutzen für das Hosting unserer Website und die Domainverwaltung den Dienst Cloudflare Pages der Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, USA). Cloudflare fungiert hierbei als Webhoster, Content Delivery Network (CDN), Reverse Proxy und Sicherheitsdienst (DDoS-Abwehr und SSL-Verschlüsselung). Hierbei wird der Datenverkehr zwischen Ihrem Browser und den Inhalten über das weltweite Edge-Servernetzwerk von Cloudflare geleitet, um minimale Ladezeiten, weltweite Verfügbarkeit und Schutz vor Cyberangriffen zu gewährleisten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einer stabilen, performanten und gegen Angriffe geschützten Bereitstellung unseres Onlineauftritts).
Drittlandübermittlung: Cloudflare, Inc. ist nach dem EU-U.S. Data Privacy Framework (DPF) zertifiziert, sodass gemäß Angemessenheitsbeschluss der Europäischen Kommission ein sicheres Datenschutzniveau gewährleistet ist. Zusätzlich besteht mit Cloudflare ein Auftragsverarbeitungsvertrag (Data Processing Addendum) auf Basis der Standardvertragsklauseln (SCCs) der EU-Kommission.
7. Reichweitenmessung: Cloudflare Web Analytics (Ohne Cookies)
Für diese Domain nutzen wir den datenschutzfreundlichen Analysedienst Cloudflare Web Analytics von Cloudflare, Inc. Dieser Dienst ermöglicht uns eine aggregierte und anonymisierte statistische Auswertung der Website-Nutzung (z. B. aufgerufene Seiten, Referrer-Domains, Gerätetypen und Ladezeiten).
Keine Cookies & kein Tracking: Cloudflare Web Analytics verwendet keine Cookies, greift nicht auf den lokalen Speicher Ihres Endgeräts zu (kein LocalStorage) und führt kein geräteübergreifendes Tracking (Fingerprinting) durch. Es werden keine personenbezogenen Profile über Besucher erstellt. IP-Adressen werden von Cloudflare lediglich zur Bereitstellung der Anfrage verarbeitet und nicht dauerhaft gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der datensparsamen Reichweitenmessung und technischen Optimierung der Website). Da kein Zugriff auf Endeinrichtungen der Nutzer erfolgt, ist gemäß § 25 TDDDG keine gesonderte Cookie-Einwilligung erforderlich.
8. Cookies & Lokale Speicherung
Diese Website setzt keine invasiven Marketing- oder Werbe-Tracking-Cookies ein. Es werden weder Drittanbieter-Werbenetzwerke noch Profiling-Tools geladen. Sollten zukünftig optionale externe Dienste (z. B. externe Videoplayer oder interaktive Karten) eingebunden werden, geschieht dies ausschließlich über einen Consent-Wrapper mit Ihrer vorherigen ausdrücklichen Einwilligung (Opt-in) gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
9. Ihre Rechte als betroffene Person
Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO), Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) sowie das Recht, eine einmal erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3 DSGVO).
Zudem steht Ihnen ein Beschwerderecht bei einer zuständigen Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Die für Nordrhein-Westfalen zuständige Aufsichtsbehörde ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestr. 2-4, 40213 Düsseldorf (www.ldi.nrw.de).
10. SSL/TLS-Verschlüsselung
Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine moderne SSL/TLS-Verschlüsselung (Art. 32 DSGVO). Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.