Logo Mirja Maier
Services Work About Contact

Datenschutzerklärung

1. Verantwortlicher

Mirja Maier
Genfer Straße 73
13407 Berlin
E-Mail: studio@mirjamaier.com

2. Allgemeines

Der Schutz personenbezogener Daten ist uns wichtig. Diese Erklärung informiert Sie darüber, welche Daten bei der Nutzung dieser Website und der angebotenen Funktionen verarbeitet werden. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.

Die Verarbeitung erfolgt im Einklang mit der EU-Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und – soweit anwendbar – dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG).

2.1 Hosting und Infrastruktur

Die Website wird über Netlify, Inc. (2325 3rd Street, Suite 296, San Francisco, CA 94107, USA; „Netlify“) bereitgestellt. Netlify verarbeitet dabei insbesondere technische Zugriffsdaten (z. B. IP-Adresse, Zeitstempel, angeforderte Ressourcen) sowie Inhalte, die Sie über Formulare oder serverseitige Funktionen übermitteln. Es bestehen geeignete Garantien für Drittlandübermittlungen (u. a. EU-Standardvertragsklauseln). Details: Netlify Privacy Policy.

Über Netlify werden u. a. folgende serverseitige Funktionen ausgeführt (je nach Aufruf): Ausstellung eines kurzlebigen Zugangstokens für die Spotify-Web-API, Entgegennahme von Kontaktformular-Einsendungen sowie – auf der separaten Upload-Seite – die Weiterleitung von Dateien an den konfigurierten Speicher.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. vorvertragliche Maßnahmen), soweit Sie uns anfragen oder Dateien bereitstellen, und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen Webauftritt).

2.2 Cookies, Local Storage und ähnliche Technologien

Wir setzen keine eigenen Werbe-Cookies ein. Bestimmte Drittanbieter (siehe unten, insbesondere Apple Music in eingebetteten Playern) können beim Abruf ihrer Inhalte eigene Cookies oder ähnliche Speichertechnologien verwenden.

Auf der Website wird im Browser Local Storage genutzt, um Ihre Spracheinstellung (Schlüssel site.lang, Werte z. B. „de“ oder „en“) zu speichern. Das dient der komfortablen Darstellung. Sie können den Eintrag jederzeit in den Browser-Einstellungen löschen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an nutzerfreundlicher Mehrsprachigkeit).

Hinweis: Soweit nicht notwendige Dienste (z. B. eingebettete Player von Drittanbietern oder Reichweitenmessung) eingebunden sind, kann nach § 25 TTDSG eine Einwilligung erforderlich sein. Bitte beachten Sie die Hinweise zu den jeweiligen Diensten und – falls eingesetzt – Ihre gewählten Einstellungen in einem Consent-Tool.

2.3 Server-Logfiles und Zugriffsdaten

Beim Aufruf der Website verarbeitet der Hosting-Anbieter bzw. die eingesetzte Infrastruktur automatisch Daten wie IP-Adresse, Datum und Uhrzeit der Anfrage, angeforderte Datei/URL, übertragene Datenmenge, Referrer, Browsertyp und -version sowie Betriebssystem. Die Verarbeitung dient der Bereitstellung der Seite, der Stabilität und der Sicherheit (Abwehr von Missbrauch). Speicherdauer und Details ergeben sich aus der Datenverarbeitung bei Netlify; typischerweise werden solche Zugriffsdaten nur für begrenzte Zeiträume vorgehalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

2.4 Rechtsgrundlagen im Überblick

Sofern nicht jeweils gesondert genannt, kommen in Betracht:

  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
  • Art. 6 Abs. 1 lit. b DSGVO (Vertrag oder vorvertragliche Maßnahmen)
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

3. Dienste und Inhalte im Einzelnen

3.1 Reichweitenmessung mit Umami (nur Startseite)

Die Startseite (/) bindet das Analyse-Skript von Umami ein: https://cloud.umami.is/script.js mit einer Website-ID. Umami wird als datenschutzorientierte Webanalyse genutzt. Nach Angaben des Anbieters werden u. a. Seitenaufrufe, Referrer, Gerätetyp/Browser in zusammengefasster Form und eine gekürzte/anonymisierte IP verarbeitet; klassische Tracking-Cookies werden in der Regel nicht gesetzt. „Do Not Track“ kann respektiert werden (siehe Dokumentation des Anbieters).

Die Auswertung dient dem statistischen Verständnis der Nutzung unseres Angebots. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Reichweitenanalyse und Optimierung). Sie können der Verarbeitung widersprechen (z. B. „Do Not Track“, Blocker für Skripte von cloud.umami.is) oder uns kontaktieren.

Weitere Informationen: Umami Privacy Policy. Die Seiten Impressum, Datenschutz und Upload binden dieses Skript nicht ein.

3.2 Schriftarten (Google Fonts und Adobe Fonts)

Zur Darstellung werden extern geladene Schriftarten verwendet:

  • Google Fonts (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland): Beim Aufruf werden Verbindungen zu Servern von Google hergestellt; dabei kann Ihre IP-Adresse verarbeitet werden. Datenschutzerklärung Google.
  • Adobe Fonts (Typekit) (Adobe Inc.): Einbindung über use.typekit.net. Adobe verarbeitet hierzu u. a. technische und Nutzungsdaten gemäß seiner Richtlinien. Adobe Fonts – Datenschutz.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (einheitliches, lesbares Erscheinungsbild der Website).

3.3 Bereich „Work“ – Spotify-Web-API und Apple Music

Spotify (Spotify AB, Stockholm, Schweden): Im Bereich „Work“ werden Metadaten zu ausgewählten Veröffentlichungen (u. a. Titel, Künstler, Cover, Verknüpfungen, Hörproben-URLs) über die Spotify-Web-API geladen. Dazu fordert Ihr Browser zunächst von unserem Hosting ein kurzlebiges Zugriffstoken von Spotify an und ruft anschließend die API von api.spotify.com direkt aus Ihrem Browser auf. Dabei werden insbesondere Ihre IP-Adresse und die angeforderten Ressourcen an Spotify übermittelt. Es werden keine eingebetteten Spotify-Player-Widgets auf dieser Website verwendet.

Weitere Informationen: Datenschutzerklärung Spotify. Daten können auch in Drittländer (u. a. USA) verarbeitet werden; es gelten die dort beschriebenen Garantien und Risiken (u. a. Standardvertragsklauseln, Zugriffsmöglichkeiten von Behörden).

Apple Music (Apple Distribution International Ltd. u. a.): Zur Wiedergabe von Hörproben werden Einbettungen (iframes) von embed.music.apple.com verwendet. Beim Laden eines Players werden Verbindungen zu Apple hergestellt; es können dabei u. a. IP-Adresse, Geräte- und Nutzungsdaten sowie ggf. Cookies und Skripte (z. B. MusicKit) durch Apple verarbeitet werden. Wir haben keinen Einfluss auf dieses Verarbeitungsspektrum.

Weitere Informationen: Apple Datenschutz. Für Veröffentlichungen ohne Apple-Music-Einbettung zeigen wir stattdessen nur das Coverbild aus den bereits geladenen Metadaten an (ohne Apple-Player).

Rechtsgrundlage für die Einbindung der Drittinhalte: vorrangig Art. 6 Abs. 1 lit. f DSGVO (Bereitstellung eines informativen Portfolios); soweit für eingebettete Inhalte eine Einwilligung erforderlich ist, Art. 6 Abs. 1 lit. a DSGVO i. V. m. § 25 TTDSG.

3.4 Kontaktformular (Netlify Forms)

Wenn Sie das Formular im Bereich „Kontakt“ nutzen, werden die von Ihnen eingegebenen Daten (z. B. Name, E-Mail, Nachricht) über Netlify verarbeitet und uns zur Bearbeitung der Anfrage zugestellt. Es können dabei auch technische Metadaten (z. B. Zeitpunkt, IP-Adresse durch den Anbieter) anfallen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche/vertragliche Kommunikation) bzw. Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung allgemeiner Anfragen). Die Daten werden gelöscht, sobald sie für die Erreichung des Zwecks nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

3.5 Upload-Funktion

Bei der Nutzung unserer Upload-Funktion werden die hochgeladenen Dateien in einem geschützten Google Drive-Ordner gespeichert. Google (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) verarbeitet diese Daten als Auftragsverarbeiter. Die Datenübertragung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO. Auch hier weisen wir darauf hin, dass nach der Rechtsprechung des EuGH bei der Übermittlung von Daten in die USA ein angemessenes Schutzniveau nicht in allen Fällen garantiert werden kann.

Bei der Nutzung der Upload-Funktion werden folgende Daten verarbeitet:

  • Dateiname und -typ
  • Dateigröße
  • Upload-Zeitpunkt
  • Technische Übertragungsdaten
  • IP-Adresse (für die Dauer des Uploads)
  • Metadaten der Datei (soweit in der Datei enthalten)

Die Datenverarbeitung erfolgt zur Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO. Die Bereitstellung dieser Daten ist für die Nutzung der Upload-Funktion technisch erforderlich. Bei Nichtbereitstellung können Sie die Upload-Funktion nicht nutzen.

Speicherdauer und Löschung:

  • Hochgeladene Dateien: Speicherung für die Dauer der Vertragsbeziehung, Löschung innerhalb von 30 Tagen nach Vertragsende
  • Technische Metadaten: Maximal 6 Monate
  • IP-Adressen: Löschung unmittelbar nach Abschluss des Uploads
  • Übertragungsprotokolle: 7 Tage

3.6 Externe Links und Social Media

Im Kontaktbereich verweisen wir per Link auf Profile bei Drittanbietern (z. B. soziale Netzwerke). Es werden dabei keine Social-Media-Plugins mit automatischer Datenübermittlung eingebunden; erst wenn Sie den Link aktiv anklicken, verlassen Sie unsere Website und es gelten die Datenschutzregeln des jeweiligen Anbieters.

4. Internationale Datenübermittlung

Im Rahmen der vorgenannten Dienste können Daten an Anbieter mit Sitz oder Verarbeitung in Drittländern (insbesondere USA) gelangen, etwa bei Netlify, Google (Fonts bzw. Drive bei Uploads), Spotify, Apple, Adobe oder dem Betreiber von Umami Cloud. In diesen Fällen stellen wir – soweit erforderlich und möglich – sicher, dass

  • ein angemessenes Datenschutzniveau durch einen Angemessenheitsbeschluss der EU-Kommission besteht (Art. 45 DSGVO),
  • geeignete Garantien für den Datenschutz vereinbart wurden, insbesondere EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO),
  • verbindliche interne Datenschutzvorschriften genehmigt wurden (Art. 47 DSGVO), oder
  • eine ausdrückliche Einwilligung der betroffenen Person vorliegt (Art. 49 Abs. 1 lit. a DSGVO).

Wir weisen ausdrücklich darauf hin, dass bei Datenübermittlungen in die USA trotz der getroffenen Schutzmaßnahmen ein Risiko besteht, dass US-Behörden im Rahmen von Überwachungsprogrammen auf die übermittelten Daten zugreifen können, ohne dass Ihnen wirksame Rechtsbehelfe zur Verfügung stehen.

5. Ihre Rechte

Nach der DSGVO stehen Ihnen folgende Rechte zu:

5.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir personenbezogene Daten über Sie verarbeiten. Wenn dies der Fall ist, haben Sie ein Recht auf Auskunft über diese Daten und weitere Informationen wie die Verarbeitungszwecke, die Empfänger und die geplante Dauer der Speicherung.

5.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, die Berichtigung unrichtiger Daten und die Vervollständigung unvollständiger Daten zu verlangen.

5.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer Daten zu verlangen, insbesondere wenn die Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind oder Sie Ihre Einwilligung widerrufen haben.

5.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen, wenn bestimmte Voraussetzungen vorliegen.

5.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, Ihre Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln.

5.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, jederzeit gegen die Verarbeitung Ihrer Daten Widerspruch einzulegen, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen.

5.7 Recht auf Widerruf der Einwilligung

Sie haben das Recht, erteilte Einwilligungen jederzeit mit Wirkung für die Zukunft zu widerrufen.

5.8 Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt. Die Beschwerde können Sie insbesondere bei der Aufsichtsbehörde in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes einreichen.

6. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten, insbesondere:

  • Verschlüsselte Datenübertragung (HTTPS/TLS)
  • Zugriffsbeschränkungen auf Systeme und Dienstkonten
  • Aktualisierung und Absicherung der eingesetzten Plattformen (Hosting, Formulare)

7. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung hat den Stand Mai 2026. Bei Änderungen der Website, eingesetzter Dienste oder der Rechtslage passen wir sie an. Die jeweils gültige Fassung finden Sie unter dieser Adresse.

Bei wesentlichen Änderungen erfolgt eine Information in geeigneter Form, gegebenenfalls wird auch eine erneute Einwilligung eingeholt.

8. Kontakt für Datenschutzanfragen

Bei Fragen zur Erhebung, Verarbeitung oder Nutzung Ihrer personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung oder Löschung von Daten wenden Sie sich bitte an:

Mirja Maier
Genfer Straße 73
13407 Berlin
E-Mail: studio@mirjamaier.com

Impressum Datenschutz