top of page

Datenschutzerklärung 

Version: 1.0. Gültig ab: 1. Januar 2025 

Datenschutzerklärung 

 

1. Zweck, Geltungsbereich und maßgebliche Rechtsvorschriften der Datenschutzerklärung 

 

Ziel dieser Erklärung ist es, die Datenverarbeitungspraktiken der Back és Rosta Gesellschaft mit beschränkter Haftung (Sitz: 1021 Budapest, Bognár utca 5/A., Steuernummer: 14243927-2-41, Handelsregisternummer: 01-09-895296, vertreten durch den Geschäftsführer Miklós Rosta; im Folgenden: die Gesellschaft) angewandten Grundsätze des Datenschutzes und der Datenverarbeitung sowie die Datenschutz- und Datenverarbeitungsrichtlinien der Gesellschaft festzuhalten, die die Gesellschaft als Datenverantwortliche als für sich verbindlich anerkennt. 

 

Bei der Ausarbeitung der Bestimmungen dieser Datenschutzerklärung hat die Gesellschaft insbesondere die Bestimmungen der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates („Datenschutz-Grundverordnung“ oder „DSGVO“) sowie das Gesetz CXII von 2011 über das Recht auf informationelle Selbstbestimmung und die Informationsfreiheit („Infotv.“), das Gesetz V von 2013 über das Bürgerliche Gesetzbuch („Ptk.“) sowie die Bestimmungen des Gesetzes XLVIII von 2008 über die grundlegenden Bedingungen und bestimmte Beschränkungen der wirtschaftlichen Werbetätigkeit („Grtv.“). 

 

Der Geltungsbereich dieser Datenschutzerklärung erstreckt sich auf die im Rahmen der Geschäftstätigkeit des Unternehmens durchgeführten Datenverarbeitungen und insbesondere, jedoch nicht ausschließlich, auf die Datenverarbeitungen im Zusammenhang mit der unter der Adresse https://www.the-magic-wall.com/hu erreichbaren Website (im Folgenden: „Website“).  

 

Die vorliegende Datenschutzerklärung regelt auch die Datenverarbeitung durch das Unternehmen, wobei das Unternehmen in der Regel als Verantwortlicher für die Verarbeitung personenbezogener Daten gilt. Es gibt jedoch Fälle, in denen das Unternehmen nicht als Verantwortlicher auftritt, sondern stattdessen als Unterauftragnehmer eines anderen Verantwortlichen; in diesen Fällen gilt das Unternehmen als Auftragsverarbeiter (der im Auftrag eines anderen Verantwortlichen bei der Verarbeitung personenbezogener Daten handelt) In diesen Fällen handelt das Unternehmen gemäß den Anweisungen des Verantwortlichen und verarbeitet die Daten ausschließlich in dem vom Verantwortlichen vorgegebenen Umfang. 

 

Sofern nichts Gegenteiliges angegeben ist, erstreckt sich der Geltungsbereich dieser Datenschutzerklärung nicht auf Dienste und Datenverarbeitungen, die mit den Diensten Dritter, die möglicherweise auf der Website erscheinen, sowie mit den sie betreffenden Inhalten in Zusammenhang stehen.  

 

Die vorliegende Datenschutzerklärung gilt nicht für die Verarbeitung personenbezogener Daten im Zusammenhang mit einem Arbeitsverhältnis. 

 

 

2. Begriffsbestimmungen 

 

Datenverarbeitung: unabhängig vom angewandten Verfahren jede Operation oder jede Gesamtheit von Operationen, die an personenbezogenen Daten vorgenommen wird, insbesondere das Erheben, Erfassen, Systematisierung, Gliederung, Speicherung, Umwandlung, Änderung, Nutzung, Abfrage, Einsichtnahme, Verwendung, Offenlegung, Übermittlung, Verbreitung oder sonstige Bereitstellung, Veröffentlichung, Abgleich oder Verknüpfung (einschließlich Profiling), Einschränkung,  Löschung und Vernichtung. 

Verantwortlicher: die in Punkt 3 definierte juristische Person, die – allein oder gemeinsam mit anderen – die Zwecke und Mittel der Datenverarbeitung festlegt. 

Auftragsverarbeiter: der Dienstleister, der personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.  

Empfänger: die natürliche oder juristische Person, Behörde, Einrichtung oder jede andere Stelle, an die personenbezogene Daten übermittelt werden, unabhängig davon, ob es sich um einen Dritten handelt. Behörden, die im Rahmen einer konkreten Untersuchung gemäß dem Recht der Union oder der Mitgliedstaaten Zugang zu personenbezogenen Daten haben, gelten nicht als Empfänger; die Verarbeitung dieser Daten durch diese Behörden muss den für die Zwecke der Datenverarbeitung geltenden Datenschutzvorschriften entsprechen. 

Betroffene Person: die natürliche Person, die sich selbst oder im Namen ihres Arbeitgebers/Auftraggebers für die Dienstleistungen oder Veranstaltungen des Verantwortlichen, Informationen des Datenverantwortlichen interessiert und/oder einen Vertrag mit dem Datenverantwortlichen abschließt sowie aus anderen Gründen mit dem Datenverantwortlichen in Kontakt tritt und in diesem Zusammenhang der Datenverantwortliche die in den nachstehenden Punkten 8 und 9 aufgeführten personenbezogenen Daten verarbeitet. 

DSGVO: Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr sowie Richtlinie 95/46/EG des Europäischen Parlaments und des Rates vom 24. Oktober 1995) über den Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und den freien Datenverkehr.  

Dritter: jede natürliche oder juristische Person, Behörde, Einrichtung oder jede andere Stelle, die nicht mit der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter oder den Personen identisch ist, die unter der unmittelbaren Weisungsbefugnis des Verantwortlichen oder des Auftragsverarbeiters mit der Verarbeitung personenbezogener Daten betraut sind. 

Einwilligung: Die Willensbekundung der betroffenen natürlichen Person, die in jedem Fall freiwillig, eindeutig und auf der Grundlage angemessener Informationen erfolgt. Der Zweck der Einwilligung besteht darin, dass die betroffene Person damit ihre unmissverständliche Zustimmung zur Verarbeitung der sie betreffenden personenbezogenen Daten erteilt. 

Personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (d. h. die betroffene Person) beziehen; als identifizierbar gilt eine natürliche Person, die direkt oder indirekt identifiziert werden kann, insbesondere anhand eines Identifikationsmerkmals wie beispielsweise eines Namens, einer Identifikationsnummer, Standortdaten, eines Online-Identifikators oder eines oder mehrerer Faktoren, die für die physische, physiologische, genetische, psychische, wirtschaftliche, kulturelle oder soziale Identität dieser natürlichen Person charakteristisch sind. 

Datenschutzerklärung: die vorliegende Datenschutzerklärung des Verantwortlichen. 

 

Natürliche Person: eine lebende Person (Privatperson), die Inhaber von Persönlichkeitsrechten – beispielsweise des Rechts auf den Schutz personenbezogener Daten – sein kann. 

 

3. Identität, Kontaktdaten und Tätigkeit des Datenverantwortlichen 

 

Der Datenverantwortliche ist die Gesellschaft, d. h.: 

  • Firmenname: Back és Rosta Gesellschaft mit beschränkter Haftung; 

  • Sitz: 1021 Budapest, Bognár utca 5/A; 

  • Steuernummer: 14243927-2-41; 

  • Handelsregisternummer: 01-09-895296; 

  • Vertreten durch: Miklós Rosta, Geschäftsführer;  

  • Telefonnummer: +36703215779 

 

 

Die personenbezogenen Daten der betroffenen Personen werden vom Datenverantwortlichen im Zusammenhang mit dem Betrieb der Website gemäß dieser Datenschutzerklärung verarbeitet.  

 

Der Datenverantwortliche ist eine in Ungarn eingetragene Gesellschaft.  

 

Die vorliegende Datenschutzerklärung gilt für die Besucher unserer Website, unsere Kunden, den Nutzern unserer Produkte und Dienstleistungen, unseren Gästen sowie auf die Verarbeitung der personenbezogenen Daten jener Personen, die in einem Vertragsverhältnis mit dem Unternehmen stehen oder zuvor standen, und gilt auch für alle anderen Personen, mit denen wir im Rahmen unserer Geschäftstätigkeit in Kontakt treten. 

 

 

4. Grundsätze und Methoden der Datenverarbeitung sowie die geltenden Rechtsvorschriften 

 

4.1. Der Datenverantwortliche handelt bei der Datenverarbeitung im Einklang mit den Grundsätzen von Treu und Glauben, Fairness und Transparenz und in Zusammenarbeit mit den betroffenen Personen. Der Datenverantwortliche verarbeitet ausschließlich die gesetzlich festgelegten oder von den betroffenen Personen bereitgestellten Daten zu den nachstehend genannten Zwecken.  Der Umfang der verarbeiteten personenbezogenen Daten steht in einem angemessenen Verhältnis zum Zweck der Datenverarbeitung und darf diesen nicht überschreiten („Datenminimierung“). 

 

4.2. In allen Fällen, in denen der Datenverantwortliche die personenbezogenen Daten für einen anderen Zweck als den der ursprünglichen Datenerhebung verwenden möchte, informiert er die betroffene Person darüber und holt deren vorherige, ausdrückliche Einwilligung ein bzw. räumt ihr die Möglichkeit ein, die Verwendung zu untersagen. 

 

4.3. Der Datenverantwortliche überprüft die ihm übermittelten personenbezogenen Daten nicht. Für die Richtigkeit der übermittelten personenbezogenen Daten ist ausschließlich die Person verantwortlich, die diese übermittelt hat. 

 

4.4. Der Datenverantwortliche gibt die von ihm verarbeiteten personenbezogenen Daten nicht an Dritte weiter, mit Ausnahme der in dieser Datenschutzerklärung genannten Datenverarbeiter sowie in bestimmten – in dieser Datenschutzerklärung genannten – Fällen an externe Dienstleister.  

Eine Ausnahme von der in diesem Punkt enthaltenen Bestimmung bildet die Verwendung  der Daten in  statistisch aggregierter Form, die keinerlei andere Daten enthalten darf, die zur Identifizierung der betroffenen Person geeignet sind; dies gilt somit weder als Datenverarbeitung noch als Datenübermittlung.   

Der Datenverantwortliche macht in bestimmten Fällen – bei offiziellen Anfragen von Gerichten oder der Polizei, bei Gerichtsverfahren wegen Urheberrechts-, Vermögens- oder anderer Rechtsverletzungen oder bei begründetem Verdacht darauf, bei Beeinträchtigung der Interessen des Datenverantwortlichen, bei Gefährdung der Erbringung der Dienstleistung usw. – die verfügbaren personenbezogenen Daten der betroffenen Person Dritten zugänglich. 

 

4.5. Der Datenverantwortliche informiert die betroffene Person sowie alle diejenigen, an die er die personenbezogenen Daten zuvor zum Zwecke der Datenverarbeitung übermittelt hat, über die Berichtigung, Einschränkung oder Löschung der von ihm verarbeiteten personenbezogenen Daten. Von der Benachrichtigung kann abgesehen werden, wenn dies im Hinblick auf den Zweck der Datenverarbeitung die berechtigten Interessen der betroffenen Person nicht beeinträchtigt. 

 

4.6. Der Datenverantwortliche verarbeitet personenbezogene Daten in einer Weise, die eine angemessene Sicherheit der personenbezogenen Daten gewährleistet, einschließlich des Schutzes vor unbefugter oder unrechtmäßiger Verarbeitung sowie vor versehentlichem Verlust, Zerstörung oder Beschädigung der Daten, durch Anwendung geeigneter technischer oder organisatorischer Maßnahmen („Integrität und Vertraulichkeit“). 

 

4.7. Der Verantwortliche ist für die Einhaltung der oben genannten Grundsätze („Rechenschaftspflicht“) sowie für den Nachweis ihrer Einhaltung verantwortlich. 

 

4.8. Der Datenverantwortliche hat gemäß Artikel 37 der DSGVO geprüft, ob die Bestellung eines Datenschutzbeauftragten erforderlich ist, und ist zu dem Schluss gekommen, dass er angesichts der Kriterien für die obligatorische Bestellung eines Datenschutzbeauftragten nicht verpflichtet ist, einen Datenschutzbeauftragten zu bestellen. Der Grund dafür ist, dass die Haupttätigkeiten des Unternehmens keine Datenverarbeitungsvorgänge umfassen, die aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine regelmäßige und systematische Überwachung der betroffenen Personen in großem Umfang erfordern würden.  

 

4.9. Der Verantwortliche verarbeitet personenbezogene Daten gemäß den geltenden Rechtsvorschriften. Zu den für die Datenverarbeitung maßgeblichen Rechtsvorschriften gehören insbesondere:  

 

  • das Gesetz CXII von 2011 über das Recht auf informationelle Selbstbestimmung und die Informationsfreiheit (im Folgenden: „Infotv.“); 

  • das Gesetz XLVIII von 2008 über die grundlegenden Bedingungen und bestimmte Beschränkungen der wirtschaftlichen Werbetätigkeit (im Folgenden: „Grtv.“); 

  • DSGVO. 

 

 

5. Mögliche Rechtsgrundlagen für die Datenverarbeitung 

 

5.1. Einwilligung der betroffenen Person: 

 

Unter Berücksichtigung der Art der Tätigkeit des Verantwortlichen ist die Rechtsgrundlage für die Datenverarbeitung in den meisten Fällen die freiwillige, auf angemessener Aufklärung beruhende ausdrückliche Einwilligung der betroffenen Personen (Artikel 6 Absatz 1 Buchstabe a DSGVO). Die betroffenen Personen nehmen freiwillig persönlich, auf elektronischem Wege oder über die Website Kontakt mit dem Verantwortlichen auf, registrieren sich freiwillig und nehmen freiwillig die Dienste des Verantwortlichen in Anspruch. Die betroffene Person kann ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke durch Unterzeichnung eines Formulars oder auf elektronischem Wege (z. B. per E-Mail, durch Anklicken des Registrierungs- oder Einwilligungsbuttons, durch Anklicken eines Hyperlinks oder durch die Teilnahme an einer Online-Besprechung (z. B. über Teams, Zoom usw.)) erteilen.  

 

Die betroffene Person ist berechtigt, ihre Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung hat keinen Einfluss auf die Rechtmäßigkeit der Datenverarbeitung, die auf der Einwilligung beruhte und vor dem Widerruf erfolgte. 

 

5.2. Berechtigtes Interesse: 

 

Die Datenverarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, es sei denn, die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen diese Interessen, insbesondere wenn die betroffene Person minderjährig ist (Art. 6 Abs. 1 Buchstabe f DSGVO).  

 

Ein berechtigtes Interesse bedeutet, dass es unser Ziel bei der Erbringung unserer Dienstleistungen und der Führung unserer Geschäftstätigkeit ist, Ihnen die bestmöglichen Dienstleistungen/Produkte sowie das bestmögliche und sicherste Nutzererlebnis zu bieten. Wir versichern Ihnen, dass wir alle Auswirkungen der Datenverarbeitung auf Sie (sei es positiv oder negativ) sowie Ihre Rechte berücksichtigen und abwägen, bevor wir die Verarbeitung Ihrer Daten auf der Grundlage berechtigter Interessen aufnehmen. Wir verwenden Ihre personenbezogenen Daten nicht für Aktivitäten, bei denen die Auswirkungen der Datenverarbeitung auf Sie unsere berechtigten Interessen überwiegen (es sei denn, Sie haben der Datenverarbeitung zugestimmt oder die Datenverarbeitung ist anderweitig gesetzlich vorgeschrieben oder erforderlich). Der Verantwortliche führt vor Beginn der Datenverarbeitung eine Interessenabwägung gemäß der DSGVO durch, um sich zu vergewissern, dass ein berechtigtes Interesse vorliegt. Bitte kontaktieren Sie uns über die in Punkt 3 oben angegebene E-Mail-Adresse oder über das auf der Website verfügbare „Kontaktformular“, falls Sie weitere Informationen benötigen. 

 

 

5.3. Erfüllung einer rechtlichen Verpflichtung: 

Sofern der Datenverantwortliche eine für ihn geltende gesetzliche Vorschrift einhalten muss, wie beispielsweise steuerliche oder sonstige regulatorische Verpflichtungen und Anforderungen, ist die Rechtsgrundlage für die Datenverarbeitung die Erfüllung einer rechtlichen Verpflichtung gemäß Artikel 6 Absatz 1 Buchstabe c der DSGVO. 

 

5.4. Erfüllung eines Vertrags: 

Die Datenverarbeitung ist zur Erfüllung eines Vertrags erforderlich, bei dem die betroffene Person Vertragspartei ist, oder die Datenverarbeitung erfolgt auf vorherige Anfrage der betroffenen Person zum Zwecke des Vertragsabschlusses, d. h. in dem Fall, dass Sie in einem Vertragsverhältnis mit dem Unternehmen stehen oder einen Vertrag mit dem Unternehmen abschließen möchten und die Verarbeitung der Daten zur Erfüllung des Vertrags erforderlich ist. Wir weisen Sie darauf hin, dass in diesem Fall keine gesonderte Einwilligung Ihrerseits erforderlich ist und Ihre Daten für den zur Vertragserfüllung erforderlichen Zeitraum und in dem dafür erforderlichen Umfang verarbeitet werden. 

 

5.5. Datenübermittlung an Auftragsverarbeiter  

Wir weisen darauf hin, dass die in dieser Datenschutzerklärung festgelegte Datenübermittlung an die Datenverarbeiter ohne gesonderte Einwilligung der betroffenen Person erfolgen kann. Die Weitergabe personenbezogener Daten an Dritte oder Behörden ist – sofern gesetzlich nichts anderes bestimmt ist – ausschließlich auf der Grundlage einer rechtskräftigen behördlichen Entscheidung oder mit der vorherigen, ausdrücklichen Einwilligung der betroffenen Person möglich.  

 

5.6. Mit der Angabe seiner Daten übernimmt jeder Betroffene gleichzeitig die Verantwortung dafür, dass ausschließlich er selbst die Dienste unter Verwendung der von ihm angegebenen E-Mail-Adresse bzw. der von ihm angegebenen Daten in Anspruch nimmt. In Anbetracht dieser Verantwortung liegt jegliche Haftung im Zusammenhang mit Zugängen, die über eine angegebene E-Mail-Adresse und/oder Daten erfolgen, ausschließlich bei der betroffenen Person, die die Daten angegeben hat. 

 

6. Mögliche Zwecke der Datenverarbeitung 

 

Der Datenverantwortliche verarbeitet personenbezogene Daten ausschließlich zu einem bestimmten Zweck, zur Ausübung von Rechten und zur Erfüllung von Pflichten. In jeder Phase der Datenverarbeitung wird der Zweck der Datenverarbeitung gewahrt. Die Erhebung und Verarbeitung der Daten erfolgt auf faire und rechtmäßige Weise. Der Datenverantwortliche ist bestrebt, nur solche personenbezogenen Daten zu verarbeiten, die für die Verwirklichung des Zwecks der Datenverarbeitung unerlässlich und zur Erreichung dieses Zwecks geeignet sind. Personenbezogene Daten dürfen nur in dem Umfang und für den Zeitraum verarbeitet werden, die zur Verwirklichung des Zwecks erforderlich sind.  

 

Der Zweck der Datenverarbeitung besteht in erster Linie im Betrieb der Website, in der Kontaktaufnahme über die Website im Zusammenhang mit der Erbringung der geschäftlichen Dienstleistungen des Datenverantwortlichen sowie in der Teilnahme an Veranstaltungen des Datenverantwortlichen.  

 

Die Zwecke der Datenverarbeitung sind auf der Grundlage des Vorstehenden:  

  • Identifizierung der betroffenen Person sowie Aufrechterhaltung des Kontakts mit der betroffenen Person bzw. der von ihr vertretenen Organisation; 

  • Erfassung der Anmeldung der betroffenen Person zu einer Veranstaltung; 

  • Aufbau von Beziehungen zwischen den Kunden und potenziellen Kunden sowie den Partnern des Datenverantwortlichen, Suche nach Kooperationspartnern, Vermittlung und Herstellung von Kontakten; 

  • Versendung von Direktwerbung bzw. Marketingmitteilungen (z. B. Newsletter) an die betroffenen Personen; 

  • Organisation und Durchführung von Veranstaltungen für die betroffenen Personen; 

  • Erfüllung der gesetzlichen Verpflichtungen des Datenverantwortlichen sowie Ausübung der dem Datenverantwortlichen zustehenden Rechte; 

  • Erstellung von Analysen und Statistiken, Weiterentwicklung der Dienstleistungen – zu diesem Zweck verwendet der Datenverantwortliche ausschließlich anonymisierte Daten und Zusammenfassungen, die keine Rückschlüsse auf die Identität einzelner Personen zulassen 

  • Zu Marketing- und Vertriebszwecken 

7. Herkunft der Daten 

 

Der Datenverantwortliche verarbeitet ausschließlich die von den betroffenen Personen bereitgestellten personenbezogenen Daten; Daten aus anderen Quellen werden nicht erhoben. 

 

Die Bereitstellung der Daten erfolgt durch die betroffene Person. Die betroffene Person gibt bei der Kontaktaufnahme, bei Vertragsverhandlungen und bei der Registrierung ihren Namen, die Organisation, für die sie tätig ist, ihr Land, ihre E-Mail-Adresse und ihre Telefonnummer an.  

 

 

8. Umfang der verarbeiteten personenbezogenen Daten 

 

Der Datenverantwortliche verarbeitet ausschließlich die von der betroffenen Person angegebenen personenbezogenen Daten. Die verarbeiteten Daten sind folgende:  

 

  • vollständiger Name,  

  • E-Mail-Adresse,  

  • Telefonnummer,  

  • vertretene Organisation und  

  • Position.  

 

Darüber hinaus verarbeitet der Datenverantwortliche technische Daten, darunter die IP-Adresse, wie in Punkt 13 beschrieben. 

 

9. Beschreibung des Datenverarbeitungsprozesses 

 

Der Datenverantwortliche verarbeitet personenbezogene Daten ausschließlich auf der Grundlage der vom Betroffenen bereitgestellten Informationen. Die Quelle der Daten ist somit der Betroffene, der die personenbezogenen Daten durch Kontaktaufnahme mit dem Datenverantwortlichen bereitstellt.  

 

10. Datenverarbeitung zu Kontaktzwecken 

 

Um Interessenten sowie unseren bestehenden Kunden Informationen über die Erbringung der Dienstleistungen des Unternehmens zur Verfügung stellen zu können und um ihnen Hilfe oder Informationen anbieten zu können, ist die Verarbeitung von Kontaktdaten erforderlich. 

 

Rechtsgrundlage der Datenverarbeitung: Wenn eine natürliche Person Interesse an unseren Dienstleistungen bekundet oder anderweitig mit uns in Kontakt tritt, besteht die Rechtsgrundlage für die Datenverarbeitung in der Vorbereitung eines Vertrags, der Erfüllung des abgeschlossenen Vertrags, der Bereitstellung vertragsbezogener Informationen sowie der Weiterentwicklung unserer Dienstleistungen (Art. 6 Abs. 1 Buchstabe b DSGVO). Wenn die betroffene Person als Vertreter oder Ansprechpartner einer Organisation mit uns in Kontakt tritt, besteht die Rechtsgrundlage für die Datenverarbeitung im berechtigten Interesse des Verantwortlichen, das in der Vorbereitung des Vertragsabschlusses mit der von der betroffenen Person vertretenen Organisation sowie in der Erfüllung des abgeschlossenen Vertrags, die Bereitstellung vertragsbezogener Informationen sowie die Weiterentwicklung unserer Dienstleistungen (Art. 6 Abs. 1 Buchstabe f DSGVO). 

 

Frist für die Löschung der Daten: 3 Jahre ab dem letzten Kontakt. 

 

Nutzung des Kontaktformulars auf der Website: 

Wenn Sie mit unserem Unternehmen Kontakt aufnehmen möchten, können Sie dies über die Formulare im Menü „Contact Us“ (https://www.the-magic-wall.com/contact) auf der Website tun. Auf dem Kontaktformular müssen Sie personenbezogene Daten (Name, Name der Organisation, Land, E-Mail-Adresse, Telefonnummer) angeben, damit wir Kontakt mit Ihnen aufnehmen, Ihnen antworten oder einen Termin vereinbaren können. 

Durch die Nutzung des Formulars können Sie allgemeine Informationen zu den von der Gesellschaft angebotenen Dienstleistungen anfordern und Erklärungen bezüglich der Newsletter der Gesellschaft abgeben. 

Zweck der Datenverarbeitung: Bereitstellung von Informationen zu den Dienstleistungen des Unternehmens. 

Die Rechtsgrundlage für die Datenverarbeitung ist – je nach Fall – bei früheren oder zukünftigen natürlichen Personen als Kunden die Vertragserfüllung gemäß Artikel 6 Absatz 1 Buchstabe b der DSGVO, in allen anderen Fällen Artikel 6 Buchstabe a der DSGVO. 

Dauer der Datenverarbeitung (Aufbewahrungsfrist für die im Formular angegebenen personenbezogenen Daten): 

  • Im Falle eines einmaligen Informationsaustauschs löscht das Unternehmen die Daten unverzüglich; 

  • wenn die Anfrage im Zusammenhang mit dem Abschluss oder der Vorbereitung eines Vertrags über eine von der Gesellschaft erbrachte Dienstleistung steht, beträgt die Dauer der Datenverarbeitung 5 Jahre ab Beendigung des Vertrags. Die im Formular angegebenen Daten werden gelöscht, sobald der Vertragsabschluss nicht zustande kommt oder der Vertrag beendet wird. 

11. Datenverarbeitung zu Marketingzwecken, Versand von Newslettern 

 

Sofern die betroffene Person ausdrücklich ihre Einwilligung erteilt, nimmt der Datenverantwortliche über die angegebenen Kontaktdaten Kontakt mit der betroffenen Person auf und sendet ihr Informationen zu aktuellen Neuigkeiten und Sonderaktionen im Zusammenhang mit den Produkten und Dienstleistungen des Unternehmens. Die Marketingmaterialien werden in erster Linie per E-Mail (Newsletter) oder telefonisch (einschließlich SMS) versendet.  

 

Voraussetzung für die Datenverarbeitung ist in jedem Fall die Einwilligung der betroffenen Person (Art. 6 Abs. 1 Buchstabe a DSGVO). Die betroffene Person kann ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen, indem sie eine E-Mail an die in Punkt 3 oben angegebene E-Mail-Adresse des Verantwortlichen sendet. 

 

Dauer der Datenverarbeitung: Die von der betroffenen Person für den Versand des Newsletters angegebenen personenbezogenen Daten werden vom Unternehmen ausschließlich so lange gespeichert, bis die betroffene Person ihre Einwilligung zur Datenverarbeitung widerruft; in diesem Fall wird das Unternehmen die betroffene Person nicht mehr mit weiteren Newslettern oder Angeboten kontaktieren. Die betroffene Person kann ihre Einwilligung jederzeit kostenlos widerrufen. Die personenbezogenen Daten werden ohne ungerechtfertigte Verzögerung, frühestens jedoch zehn Werktage nach dem Widerruf der Einwilligung, gelöscht. 

 

12. Datenverarbeitung im Zusammenhang mit Veranstaltungen 

 

Der Verantwortliche organisiert regelmäßig Veranstaltungen, deren Ziel es ist, Interessenten und Kunden die Dienstleistungen des Verantwortlichen vorzustellen und die geschäftlichen Beziehungen zwischen Interessenten und Kunden zu fördern. 

 

Die Rechtsgrundlage für die Datenverarbeitung ist die Einwilligung der betroffenen Person und die Erfüllung des Vertrags (Art. 6 Abs. 1 Buchst. a und b DSGVO), sofern es sich bei der betroffenen Person um eine natürliche Person handelt. Wenn sich die betroffene Person für die Veranstaltung anmeldet oder sich zum Zweck der Teilnahme an der Veranstaltung registriert, gibt sie ihre Daten an und stimmt der Verarbeitung ihrer Daten gemäß den Bestimmungen dieser Datenschutzerklärung zu. Meldet sich die betroffene Person als Vertreter oder Ansprechpartner einer Organisation für unsere Veranstaltung an, so ist die Rechtsgrundlage für die Datenverarbeitung das berechtigte Interesse des Verantwortlichen, das in der Vorbereitung des Vertragsabschlusses mit der von der betroffenen Person vertretenen Organisation sowie in der Erfüllung des abgeschlossenen Vertrags, die Bereitstellung vertragsbezogener Informationen sowie die Weiterentwicklung unserer Dienstleistungen (Art. 6 Abs. 1 Buchstabe f DSGVO).  

 

Der Zweck der Datenverarbeitung ist die Durchführung der Veranstaltung, die Weiterentwicklung der Dienstleistungen, die Rechnungsstellung (sofern zutreffend) sowie die Aufrechterhaltung des Kontakts. 

 

Frist für die Löschung der Daten: 5 Jahre ab der letzten Teilnahme. 

 

13. Verarbeitung technischer Daten und Cookies 

 

Das System des Datenverantwortlichen erfasst automatisch die IP-Adresse des Computers der betroffenen Person, den Zeitpunkt des Beginns des Besuchs sowie in bestimmten Fällen – abhängig von den Einstellungen des Computers – den Browsertyp und das Betriebssystem. Die so erfassten Daten können nicht mit anderen personenbezogenen Daten verknüpft werden. Die Verarbeitung der Daten dient ausschließlich statistischen Zwecken.  

 

Cookies ermöglichen es der Website, wiederkehrende Besucher wiederzuerkennen. Cookies helfen dem Datenverantwortlichen als Betreiber der Website dabei, die Website zu optimieren und die Dienste der Website an die Gewohnheiten der betroffenen Personen anzupassen. Cookies eignen sich außerdem dazu,  

 

  • Einstellungen zu speichern, sodass die betroffene Person diese nicht erneut vornehmen muss, wenn sie auf eine neue Seite wechselt, 

  • sich zuvor eingegebene Daten zu merken, sodass diese nicht erneut eingegeben werden müssen, 

  • die Nutzung der Website zu analysieren, damit diese dank der auf der Grundlage der gewonnenen Informationen durchgeführten Verbesserungen so weit wie möglich den Erwartungen der betroffenen Person entspricht und diese die gesuchten Informationen leicht finden kann. 

 

Sofern der Datenverantwortliche auf der Website mithilfe externer Webdienste verschiedene Inhalte anzeigt, kann dies zur Speicherung einiger Cookies führen, die nicht vom Datenverantwortlichen kontrolliert werden; er hat daher keinen Einfluss darauf, welche Daten diese Websites bzw. externen Domains erheben. Informationen zu diesen Cookies finden Sie in den Richtlinien des jeweiligen Dienstes.  

 

Der Datenverantwortliche nutzt Cookies, um den betroffenen Personen über Google und Facebook Werbung anzuzeigen. Die Datenverarbeitung erfolgt ohne menschliches Zutun.  

 

Die betroffene Person kann ihren Webbrowser so einstellen, dass er alle Cookies akzeptiert, alle ablehnt oder die betroffene Person benachrichtigt, wenn ein Cookie auf ihrem Gerät gespeichert wird. Die Einstellungsmöglichkeiten finden sich in der Regel im Menü „Optionen“ oder „Einstellungen“ des Browsers. Durch die Deaktivierung von Cookies nimmt die betroffene Person zur Kenntnis, dass die Website ohne Cookies nicht in vollem Umfang funktioniert. 

 

Die ausführlichen Informationen auf den englischsprachigen Webseiten , www.aboutcookies.org und helfen Ihnen ebenfalls bei den Einstellungen in den verschiedenen Browsern. 

 

14. Datenübermittlung 

 

Der Datenverantwortliche übermittelt personenbezogene Daten nur dann zum Zwecke der Datenverarbeitung an Dritte, wenn die betroffene Person dem – in Kenntnis des Umfangs der übermittelten Daten und des Empfängers der Datenübermittlung – ausdrücklich zugestimmt hat oder eine gesetzliche Ermächtigung zur Datenübermittlung vorliegt.  

 

Der Datenverantwortliche ist berechtigt und verpflichtet, alle ihm zur Verfügung stehenden und von ihm ordnungsgemäß gespeicherten personenbezogenen Daten an die zuständigen Behörden weiterzugeben, sofern er durch Rechtsvorschriften oder eine rechtskräftige behördliche Anordnung zur Weitergabe dieser personenbezogenen Daten verpflichtet ist. Für eine solche Datenübermittlung sowie für die sich daraus ergebenden Folgen kann der Datenverantwortliche nicht haftbar gemacht werden  

 

Der Datenverantwortliche dokumentiert die Datenübermittlungen in jedem Fall und führt ein Verzeichnis über die Datenübermittlungen. 

 

15. Datenverarbeitung 

 

Der Datenverantwortliche ist berechtigt, zur Erfüllung seiner Aufgaben Datenverarbeiter einzusetzen. Die Datenverarbeiter treffen keine eigenständigen Entscheidungen, sondern sind ausschließlich berechtigt, gemäß dem mit dem Datenverantwortlichen geschlossenen Vertrag und den erhaltenen Anweisungen zu handeln. Der Datenverantwortliche überwacht die Arbeit der Auftragsverarbeiter. Die Auftragsverarbeiter sind nur mit Zustimmung des Datenverantwortlichen berechtigt, weitere Auftragsverarbeiter hinzuzuziehen.  

 

Der Verantwortliche nennt die beauftragten Auftragsverarbeiter in dieser Datenschutzerklärung.  

 

Vom Datenverantwortlichen beauftragte Auftragsverarbeiter:  ​​​​​​​

Name der Firma
Eingetragener Firmensitz
Erbrachte Dienstleistung

Back and Rosta Information Technology (Shanghai) Ltd. 

Nr. 111–113 Huashi Road, Bezirk Xuhui, 200235 Shanghai, China

Website-Betrieb

Shanghai Back & Rosta Cultural Development Co. Ltd. 

Nr. 111-113, Huashi Road Xuhui District, 200235 Shanghai, China

Ausstellungskoordination

Magic Wall LLC 

30 N Gould St #42881
Sheridan, WY 82801 USA

Vertrieb und Marketing

Back and Rosta GmbH 

Schumanngasse 22/7.
Wien 1180 Österreich

Vertrieb und Marketing

16. Third-Party Service Providers  

 

In the course of operating the Website, the Data Controller engages Third-Party Service Providers, with whom the Data Controller cooperates.  

With regard to Personal Data processed in the systems of Third-Party Service Providers, the provisions set forth in the Third-Party Service Providers’ own privacy policies shall apply. The Data Controller will do everything in its power to ensure that the External Service Provider processes the Personal Data transferred to it in accordance with the law and uses such data exclusively for the purposes specified by the Data Subject or set forth below in this Notice. 

The Data Controller shall inform Data Subjects about data transfers to Third-Party Service Providers within the framework of this Notice. 

 

17. Data Security and Access to Data 

 

The Data Controller ensures the security of the data, takes the technical and organizational measures, and establishes the procedural rules necessary to enforce applicable laws and data and confidentiality protection rules. The Data Controller protects the data with appropriate measures against unauthorized access, alteration, transmission, disclosure, deletion, or destruction, as well as against accidental destruction or damage, and against becoming inaccessible due to changes in the technology used.  

 

The Data Controller maintains records of the data it processes in accordance with applicable laws, ensuring that the data is accessible only to those employees and other persons acting on behalf of the Data Controller (data processors) who need it to perform their job duties or tasks. The Data Controller’s employees shall perform individual searches or specific operations on the data only at the request of the Data Subject or when necessary for the provision of the service.  

 

When defining and implementing measures to ensure data security, the Data Controller takes into account the current state of the art. The Data Controller selects, from among several possible data processing solutions, the one that ensures a higher level of protection for personal data, unless this would entail disproportionate difficulty.  

 

As part of its IT security responsibilities, the Data Controller shall ensure, in particular: 

  • Measures to protect against unauthorized access, including the protection of software and hardware devices, as well as physical security (access control, network security); 

  • Measures to ensure the recoverability of data files, including regular backups and the separate, secure management of copies (mirroring, backup); 

  • Protection of data files against viruses (virus protection); 

  • The physical protection of data files and the devices on which they are stored, including protection against fire, water damage, lightning strikes, and other natural disasters, as well as the recoverability of data damaged as a result of such events (archiving, fire protection). 

Employees and other persons acting on behalf of the Data Controller are required to securely store and protect data storage media containing personal data that they use or possess—regardless of the method of data recording—against unauthorized access, alteration, transmission, disclosure, deletion, or destruction, as well as against accidental destruction and damage.  
 
The Data Controller operates the electronic registry using software that complies with data security requirements. The software ensures that data is accessed only for specific purposes, under controlled conditions, and only by those individuals who need it to perform their duties. 

 

18. Duration of Data Processing 

 

In addition to the specific provisions described above for each data processing operation, the Data Controller shall delete personal data if  

 

a) the processing is unlawful; 

If it becomes apparent that the data is being processed unlawfully, the Data Controller shall delete it without delay.  

 

b) the Data Subject requests the erasure of their data (except for data processing based on law);  

The Data Subject may request the erasure of data processed on the basis of the Data Subject’s voluntary consent. In this case, the Data Controller shall erase the data. Erasure may be refused only if the processing of the data is authorized by law. The Data Controller shall in all cases provide information regarding the refusal of the erasure request and the legal basis permitting the data processing.  

 

c) the data is incomplete or incorrect—and this condition cannot be lawfully remedied—provided that the law does not preclude erasure; 

 

d) the purpose of data processing has ceased to exist, or the statutory retention period for the data has expired;  

Erasure may be refused (i) for the purpose of exercising the right to freedom of expression and the right to information, or (ii) if the processing of Personal Data is authorized by law; and (iii) for the purpose of asserting, exercising, or defending legal claims.  

 

In all cases, the Data Controller shall notify the Data Subject of the refusal of a request for erasure, specifying the reason for the refusal. Once a request for the erasure of personal data has been fulfilled, the previous (erased) data cannot be restored. 

 

 

Since the Data Controller provides ongoing services to the Data Subject, the relationship between the parties is not subject to a time limit. Based on the foregoing—in the absence of a request from the Data Subject—the Data Controller will process the data for as long as the relationship between the Data Controller and the Data Subject exists and for as long as the Data Controller is able to provide services to the Data Subject.  

The Data Controller will delete all other data if it is clear that the data will not be used in the future, meaning that the purpose of data processing has ceased to exist.  

 

e) it has been ordered by a court or the National Authority for Data Protection and Freedom of Information: 

  

If a court or the National Authority for Data Protection and Freedom of Information issues a final and binding order to delete the data, the Data Controller shall carry out the deletion.  

Instead of erasure, the Data Controller—after informing the Data Subject—shall block the personal data if the Data Subject so requests, or if, based on the information available to the Data Controller, it can be presumed that erasure would harm the Data Subject’s legitimate interests. Personal data blocked in this manner may be processed only for as long as the purpose of data processing that precluded the erasure of the personal data remains valid. The Data Controller shall mark the personal data it processes if the Data Subject disputes its correctness or accuracy, but the incorrectness or inaccuracy of the disputed personal data cannot be clearly established.  

In the case of data processing required by law, the provisions of the applicable law shall govern the erasure of data.  

 

In the event of erasure, the Data Controller shall render the data unfit for identification. If required by law, the Data Controller shall destroy the data medium containing the personal data. 

 

19. Rights of Data Subjects and Their Enforcement 

 

19.1. Upon initial contact, the Data Controller shall inform the Data Subject about the processing of their data by drawing their attention to this privacy notice and providing access to it on the Website. The Data Subject is also entitled at any time to request information regarding the processing of their data.  

 

At the Data Subject’s request, the Data Controller shall provide information regarding the Data Subject’s data processed by the Data Controller or by a data processor commissioned by the Data Controller or in accordance with its instructions, including the source of such data, the purpose, legal basis, and duration of the data processing, as well as the name, address, and activities of the data processor related to the data processing, the circumstances and effects of a data breach and the measures taken to address it; and—in the event of a transfer of the Data Subject’s Personal Data—the legal basis for the transfer and the recipient of the data. The Data Controller is obligated to provide the information in writing, in an easily understandable form, at the Data Subject’s request, as soon as possible after the request is submitted, but no later than 25 days thereafter. This information is provided free of charge if the person requesting the information has not previously submitted a request for information regarding the same set of data in the current year. In other cases, a fee may be charged. Any fee already paid must be refunded if the data was processed unlawfully or if the request for information led to a correction.  

 

19.2. The Data Subject may request that the Data Controller correct any inaccurate personal data. If the data to be corrected is used for regular data disclosures, the Data Controller shall, if necessary, notify the recipient of the data disclosure of the correction and shall inform the Data Subject that they must also request the correction from other data controllers.  

 

19.3. Except for data processing required by law, the Data Subject may request the erasure of their personal data. The Data Controller shall inform the Data Subject of the erasure.  

 

19.4. The Data Subject may object to the processing of their personal data as specified in the GDPR.  

 

19.5. The Data Subject may submit a request for access, rectification, or erasure in writing, by mail addressed to the Data Controller’s registered office or business location, or by email sent to the email address provided in Section 3 above.  

 

19.6. The Data Subject may request that the Data Controller restrict the processing of their Personal Data if the Data Subject disputes the accuracy of the Personal Data being processed. In this case, the restriction shall apply for a period that allows the Data Controller to verify the accuracy of the Personal Data. The Data Controller shall mark the Personal Data it processes if the Data Subject disputes its correctness or accuracy, but the incorrectness or inaccuracy of the disputed Personal Data cannot be clearly established.  

 

The Data Subject may request that the Data Controller restrict the processing of their Personal Data even if the processing is unlawful, but the Data Subject objects to the erasure of the processed Personal Data and instead requests that its use be restricted. 

 

The Data Subject may also request that the Data Controller restrict the processing of their Personal Data if the purpose of the processing has been fulfilled, but the Data Subject requires the Data Controller to continue processing such data for the purpose of asserting, exercising, or defending legal claims. 

 

19.7. The Data Subject may request that the Data Controller provide the Data Subject with the Personal Data provided by the Data Subject and processed by the Data Controller by automated means in a structured, commonly used, machine-readable format and/or transfer such data to another data controller. 

 

19.8. If the data controller does not comply with the Data Subject’s request for rectification, blocking, or erasure, it shall, within 25 days of receiving the request, provide in writing the reasons for rejecting the request for rectification, blocking, or erasure. In the event of a rejection of a request for rectification, erasure, or blocking, the data controller shall inform the Data Subject of the possibility of seeking judicial remedy and of filing a complaint with the National Authority for Data Protection and Freedom of Information.  

 

19.9. The Data Subject may submit the above statements regarding the exercise of their rights using the contact information for the data controller provided in Section 2. 

 

19.10. The Data Subject may also file a complaint directly with the National Authority for Data Protection and Freedom of Information (address: 1055 Budapest, Falk M. u. 9-11; phone: +3630 683-5969; email: ugyfelszolgalat@naih.hu; website: www.naih.hu). In the event of a violation of the Data Subject’s rights, the Data Subject is entitled to bring a lawsuit before a court pursuant to Section 22(1) of the Information Act. The court has jurisdiction over the case. The lawsuit may also be filed—at the Data Subject’s discretion—before the court having jurisdiction over the Data Subject’s place of residence or place of stay. Upon request, the Data Controller shall provide the Data Subject with detailed information regarding the possibilities and means of legal remedy. 

 

20. Scope and Amendment of the Privacy Notice 

20.1. This Privacy Notice enters into force on the date indicated in the header for an indefinite period. Previous versions may be obtained from the Data Controller by sending a message to the email address provided in Section 3 above. 

 

20.2. The Data Controller reserves the right to amend this Notice at any time by its unilateral decision, which it will publish on the Website. Therefore, please visit the Website periodically to stay up to date.  

bottom of page