Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber
aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch
kurz als "Daten" bezeichnet) wir zu welchen Zwecken und in welchem
Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns
durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen
der Erbringung unserer Leistungen als auch insbesondere auf unseren
Webseiten, in mobilen Applikationen sowie innerhalb externer
Onlinepräsenzen, wie z. B. unserer Social-Media-Profile (nachfolgend
zusammenfassend bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 5. April 2025
Verantwortlicher
TM Services UG (haftungsbeschränkt)
Im Ebenfeld 8c
94536 Eppenschlag
Vertretungsberechtigte Personen: Christoph Bauer
E-Mail-Adresse: datenschutz@thai-massage.de
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und
die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen
Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Kontaktinformationen (Facebook).
- Event-Daten (Facebook).
- Protokolldaten.
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber.
- Beschäftigte.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Geschäfts- und Vertragspartner.
- Dritte Personen.
- Kunden.
Zwecke der Verarbeitung
-
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Reichweitenmessung.
- Tracking.
- Büro- und Organisationsverfahren.
- Remarketing.
- Konversionsmessung.
- Zielgruppenbildung.
- A/B-Tests.
- Organisations- und Verwaltungsverfahren.
- Content Delivery Network (CDN).
- Feedback.
- Marketing.
- Profile mit nutzerbezogenen Informationen.
- Anmeldeverfahren.
- Cross-Device Tracking.
-
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Begründung und Durchführung von Beschäftigungsverhältnissen.
- Informationstechnische Infrastruktur.
- Finanz- und Zahlungsmanagement.
- Öffentlichkeitsarbeit.
- Absatzförderung.
- Geschäftsprozesse und betriebswirtschaftliche Verfahren.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im
Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO,
auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie
zur Kenntnis, dass neben den Regelungen der DSGVO nationale
Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten
können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen
maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
-
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die
betroffene Person hat ihre Einwilligung in die Verarbeitung der sie
betreffenden personenbezogenen Daten für einen spezifischen Zweck oder
mehrere bestimmte Zwecke gegeben.
-
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1
lit. b) DSGVO)
- Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen
Vertragspartei die betroffene Person ist, oder zur Durchführung
vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der
betroffenen Person erfolgen.
-
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO)
- Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung
erforderlich, der der Verantwortliche unterliegt.
-
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
- die Verarbeitung ist zur Wahrung der berechtigten Interessen des
Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die
Interessen, Grundrechte und Grundfreiheiten der betroffenen Person,
die den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland:
Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale
Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere
das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der
Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält
insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf
Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien
personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur
Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall
einschließlich Profiling. Ferner können Landesdatenschutzgesetze der
einzelnen Bundesländer zur Anwendung gelangen.
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese
Datenschutzhinweise dienen sowohl der Informationserteilung nach dem
Schweizer DSG als auch nach der Datenschutzgrundverordnung (DSGVO). Aus
diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren
räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO
verwendet werden. Insbesondere statt der im Schweizer DSG verwendeten
Begriffe „Bearbeitung" von „Personendaten", "überwiegendes Interesse"
und "besonders schützenswerte Personendaten" werden die in der DSGVO
verwendeten Begriffe „Verarbeitung" von „personenbezogenen Daten" sowie
"berechtigtes Interesse" und "besondere Kategorien von Daten" verwendet.
Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung
des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor,
dass diese an andere Stellen, Unternehmen, rechtlich selbstständige
Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen
gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.
B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter von
Diensten und Inhalten, die in eine Website eingebunden sind. In solchen
Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere
entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten
dienen, mit den Empfängern Ihrer Daten ab.
Datenübermittlung innerhalb der Unternehmensgruppe: Datenübermittlung
innerhalb der Unternehmensgruppe: Wir können personenbezogene Daten an
andere Unternehmen innerhalb unserer Unternehmensgruppe übermitteln oder
ihnen den Zugriff darauf gewähren. Diese Datenweitergabe erfolgt auf
Grundlage unserer berechtigten unternehmerischen und
betriebswirtschaftlichen Interessen. Darunter verstehen wir
beispielsweise die Verbesserung von Geschäftsprozessen, die
Sicherstellung einer effizienten und effektiven internen Kommunikation,
die optimale Nutzung unserer personellen und technologischen Ressourcen
sowie die Möglichkeit, fundierte Geschäftsentscheidungen zu treffen. In
bestimmten Fällen kann die Datenweitergabe auch erforderlich sein, um
unsere vertragsbezogenen Verpflichtungen zu erfüllen, oder sie kann auf
einer Einwilligung der Betroffenen beziehungsweise einer gesetzlichen
Erlaubnis beruhen.
Datenübermittlung innerhalb der Organisation: Wir können
personenbezogene Daten an andere Abteilungen oder Einheiten innerhalb
unserer Organisation übermitteln oder ihnen den Zugriff darauf gewähren.
Sofern die Datenweitergabe zu administrativen Zwecken erfolgt, beruht
sie auf unseren berechtigten unternehmerischen und
betriebswirtschaftlichen Interessen oder erfolgt, sofern sie zur
Erfüllung unserer vertragsbezogenen Verpflichtungen erforderlich ist
beziehungsweise wenn eine Einwilligung der Betroffenen oder eine
gesetzliche Erlaubnis vorliegt.
Internationale Datentransfers
Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d.
h. außerhalb der Europäischen Union (EU) oder des Europäischen
Wirtschaftsraums (EWR)) übermitteln oder dies im Rahmen der Nutzung von
Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an
andere Personen, Stellen oder Unternehmen geschieht (was erkennbar wird
anhand der Postadresse des jeweiligen Anbieters oder wenn in der
Datenschutzerklärung ausdrücklich auf den Datentransfer in Drittländer
hingewiesen wird), erfolgt dies stets im Einklang mit den gesetzlichen
Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das
Data Privacy Framework (DPF), welches durch einen
Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer
Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen
Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der
EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz
Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz Ihrer
Daten: Das DPF bildet die primäre Schutzebene, während die
Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich
Änderungen im Rahmen des DPF ergeben, greifen die
Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen
wir sicher, dass Ihre Daten auch bei etwaigen politischen oder
rechtlichen Veränderungen stets angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob sie
nach dem DPF zertifiziert sind und ob Standardvertragsklauseln
vorliegen. Weitere Informationen zum DPF und eine Liste der
zertifizierten Unternehmen finden Sie auf der Website des
US-Handelsministeriums unter
https://www.dataprivacyframework.gov/
(in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende
Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln,
ausdrückliche Einwilligungen oder gesetzlich erforderliche
Übermittlungen. Informationen zu Drittlandtransfers und geltenden
Angemessenheitsbeschlüssen können Sie dem Informationsangebot der
EU-Kommission entnehmen:
https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den
gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen
widerrufen werden oder keine weiteren rechtlichen Grundlagen für die
Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche
Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden.
Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder
besondere Interessen eine längere Aufbewahrung oder Archivierung der
Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen
Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist
zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder
juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur
Aufbewahrung und Löschung von Daten, die speziell für bestimmte
Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines
Datums, ist stets die längste Frist maßgeblich.
Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und
beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des
Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im
Fall laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert
werden, ist das fristauslösende Ereignis der Zeitpunkt des
Wirksamwerdens der Kündigung oder sonstige Beendigung des
Rechtsverhältnisses.
Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern
aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden,
verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung
rechtfertigen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Aufbewahrung und Löschung von Daten: Die folgenden
allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach
deutschem Recht:
-
10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen,
Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie
die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und
sonstigen Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs.
3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
-
8 Jahre - Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§
147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1
Nr. 4 i.V.m. Abs. 4 HGB).
-
6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels- oder
Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder
Geschäftsbriefe, sonstige Unterlagen, soweit sie für die
Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel,
Betriebsabrechnungsbögen, Kalkulationsunterlagen,
Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit
sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147
Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3
i.V.m. Abs. 4 HGB).
-
3 Jahre - Daten, die erforderlich sind, um potenzielle
Gewährleistungs- und Schadensersatzansprüche oder ähnliche
vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit
verbundene Anfragen zu bearbeiten, basierend auf früheren
Geschäftserfahrungen und üblichen Branchenpraktiken, werden für
die Dauer der regulären gesetzlichen Verjährungsfrist von drei
Jahren gespeichert (§§ 195, 199 BGB).
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als
Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere
aus Art. 15 bis 21 DSGVO ergeben:
-
Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus
Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung
der Sie betreffenden personenbezogenen Daten, die aufgrund von Art.
6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies
gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um
Direktwerbung zu betreiben, haben Sie das Recht, jederzeit
Widerspruch gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen;
dies gilt auch für das Profiling, soweit es mit solcher
Direktwerbung in Verbindung steht.
-
Widerrufsrecht bei Einwilligungen: Sie haben das
Recht, erteilte Einwilligungen jederzeit zu widerrufen.
-
Auskunftsrecht: Sie haben das Recht, eine Bestätigung
darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf
Auskunft über diese Daten sowie auf weitere Informationen und Kopie
der Daten entsprechend den gesetzlichen Vorgaben.
-
Recht auf Berichtigung: Sie haben entsprechend den
gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie
betreffenden Daten oder die Berichtigung der Sie betreffenden
unrichtigen Daten zu verlangen.
-
Recht auf Löschung und Einschränkung der Verarbeitung:
Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu
verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden,
bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine
Einschränkung der Verarbeitung der Daten zu verlangen.
-
Recht auf Datenübertragbarkeit: Sie haben das Recht,
Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe
der gesetzlichen Vorgaben in einem strukturierten, gängigen und
maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen
anderen Verantwortlichen zu fordern.
-
Beschwerde bei Aufsichtsbehörde: Entsprechend den
gesetzlichen Vorgaben und unbeschadet eines anderweitigen
verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, haben Sie
ferner das Recht, bei einer Datenschutzaufsichtsbehörde, insbesondere
einer Aufsichtsbehörde im Mitgliedstaat, in dem Sie sich gewöhnlich
aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder des Ortes
des mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie der
Ansicht sei sollten, dass die Verarbeitung der Ihre Person
betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z. B.
Kunden und Interessenten (zusammenfassend als „Vertragspartner"
bezeichnet), im Rahmen von vertraglichen und vergleichbaren
Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Hinblick
auf die Kommunikation mit den Vertragspartnern (oder vorvertraglich),
etwa zur Beantwortung von Anfragen.
Wir verwenden diese Daten, um unsere vertraglichen Verpflichtungen zu
erfüllen. Dazu gehören insbesondere die Pflichten zur Erbringung der
vereinbarten Leistungen, etwaige Aktualisierungspflichten und Abhilfe
bei Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinaus
verwenden wir die Daten zur Wahrung unserer Rechte und zum Zwecke der
mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der
Unternehmensorganisation. Zudem verarbeiten wir die Daten auf Grundlage
unserer berechtigten Interessen sowohl an einer ordnungsgemäßen und
betriebswirtschaftlichen Geschäftsführung als auch an
Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres
Geschäftsbetriebs vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse,
Informationen und Rechte (z. B. zur Beteiligung von Telekommunikations-,
Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken,
Steuer- und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden).
Im Rahmen des geltenden Rechts geben wir die Daten von Vertragspartnern
nur insoweit an Dritte weiter, als dies für die vorgenannten Zwecke oder
zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über weitere
Formen der Verarbeitung, etwa zu Marketingzwecken, werden die
Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.
Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir
den Vertragspartnern vor oder im Rahmen der Datenerhebung, z. B. in
Onlineformularen, durch besondere Kennzeichnung (z. B. Farben) bzw.
Symbole (z. B. Sternchen o. Ä.), oder persönlich mit.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und
vergleichbarer Pflichten, d. h. grundsätzlich nach vier Jahren, es sei
denn, dass die Daten in einem Kundenkonto gespeichert werden, z. B.,
solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt werden
müssen (etwa für Steuerzwecke im Regelfall zehn Jahre). Daten, die uns
im Rahmen eines Auftrags durch den Vertragspartner offengelegt wurden,
löschen wir entsprechend den Vorgaben und grundsätzlich nach Ende des
Auftrags.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer,
etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen,
Zahlungshistorie); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder
Telefonnummern). Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit,
Kundenkategorie).
-
Betroffene Personen: Leistungsempfänger und
Auftraggeber; Interessenten. Geschäfts- und Vertragspartner.
-
Zwecke der Verarbeitung: Erbringung vertraglicher
Leistungen und Erfüllung vertraglicher Pflichten; Kommunikation; Büro-
und Organisationsverfahren; Organisations- und Verwaltungsverfahren.
Geschäftsprozesse und betriebswirtschaftliche Verfahren.
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
-
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO);
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Makler- und Vermittlungsleistungen: Wir verarbeiten
die Daten unserer Kunden, Klienten und Interessenten (einheitlich
bezeichnet als "Kunden") entsprechend dem zugrundeliegenden Auftrag
der Kunden. Wir können ferner die Angaben zu den Eigenschaften und
Umständen von Personen oder ihnen gehörenden Sachen verarbeiten,
wenn dies zum Gegenstand unseres Auftrags gehört. Dies können z. B.
Angaben zu persönlichen Lebensumständen, mobilen oder immobilen
Sachgütern und der finanziellen Situation sein.
Sofern für die Vertragserfüllung oder gesetzlich erforderlich bzw.
durch die Kunden bewilligt oder auf Grundlage auf unserer
berechtigten Interessen basierend, offenbaren oder übermitteln wir
die Daten der Kunden im Rahmen von Deckungsanfragen, Abschlüssen und
der Abwicklung von Verträgen an Anbieter der vermittelten
Leistungen/ Objekte, Versicherer, Rückversicherer, Maklerpools,
technische Dienstleister, sonstige Dienstleister, wie z. B.
kooperierende Verbände, sowie Finanzdienstleister, Kreditinstitute
und Kapitalanlagegesellschaften sowie Sozialversicherungsträger,
Steuerbehörden, Steuerberater, Rechtsberater, Wirtschaftsprüfer,
Versicherungs-Ombudsmänner und die Bundesanstalt für
Finanzdienstleistungsaufsicht (BaFin). Ferner können wir,
vorbehaltlich anderer Abreden, Unterauftragnehmer beauftragen, wie
z. B. Untervermittler; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1
lit. b) DSGVO).
-
Angebot von Software- und Plattformleistungen: Wir
verarbeiten die Daten unserer Nutzer, angemeldeter und etwaiger
Testnutzer (nachfolgend einheitlich als "Nutzer" bezeichnet), um ihnen
gegenüber unsere vertraglichen Leistungen erbringen zu können sowie
auf Grundlage berechtigter Interessen, um die Sicherheit unseres
Angebotes gewährleisten und es weiterentwickeln zu können. Die
erforderlichen Angaben sind als solche im Rahmen des Auftrags-,
Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und
umfassen die zur Leistungserbringung und Abrechnung benötigten Angaben
sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können;
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Geschäftsprozesse und -verfahren
Personenbezogene Daten von Leistungsempfängern und Auftraggebern –
darunter Kunden, Klienten oder in speziellen Fällen Mandanten, Patienten
oder Geschäftspartner sowie weitere Dritte – werden im Rahmen
vertraglicher sowie vergleichbarer Rechtsverhältnisse und
vorvertraglicher Maßnahmen wie der Anbahnung von Geschäftsbeziehungen
verarbeitet. Diese Datenverarbeitung unterstützt und erleichtert
betriebswirtschaftliche Abläufe in Bereichen wie Kundenmanagement,
Vertrieb, Zahlungsverkehr, Buchhaltung und Projektmanagement.
Die erfassten Daten dienen dazu, vertragliche Verpflichtungen zu
erfüllen und betriebliche Prozesse effizient zu gestalten. Hierzu gehört
die Abwicklung von Geschäftstransaktionen, das Management von
Kundenbeziehungen, die Optimierung von Vertriebsstrategien sowie die
Gewährleistung interner Rechnungs- und Finanzprozesse. Zusätzlich
unterstützen die Daten die Wahrung der Rechte des Verantwortlichen und
fördern Verwaltungsaufgaben sowie die Organisation des Unternehmens.
Personenbezogene Daten können an Dritte weitergegeben werden, sofern
dies zur Erfüllung der genannten Zwecke oder gesetzlicher
Verpflichtungen notwendig ist. Nach Ablauf gesetzlicher
Aufbewahrungsfristen oder wenn der Zweck der Verarbeitung entfällt,
werden die Daten gelöscht. Dies umfasst auch Daten, die aufgrund von
steuerrechtlichen und gesetzlichen Nachweispflichten länger gespeichert
werden müssen.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer,
etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen,
Zahlungshistorie); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder
Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie
z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung);
Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie);
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen). Protokolldaten (z. B.
Logfiles betreffend Logins oder den Abruf von Daten oder
Zugriffszeiten.).
-
Betroffene Personen: Leistungsempfänger und
Auftraggeber; Interessenten; Kommunikationspartner; Geschäfts- und
Vertragspartner; Kunden; Dritte Personen; Nutzer (z. B.
Webseitenbesucher, Nutzer von Onlinediensten). Beschäftigte (z. B.
Angestellte, Bewerber, Aushilfskräfte und sonstige Mitarbeiter).
-
Zwecke der Verarbeitung: Erbringung vertraglicher
Leistungen und Erfüllung vertraglicher Pflichten; Büro- und
Organisationsverfahren; Geschäftsprozesse und betriebswirtschaftliche
Verfahren; Sicherheitsmaßnahmen; Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit; Kommunikation; Marketing;
Absatzförderung; Öffentlichkeitsarbeit; Finanz- und
Zahlungsmanagement. Informationstechnische Infrastruktur (Betrieb und
Bereitstellung von Informationssystemen und technischen Geräten
(Computer, Server etc.)).
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
-
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO);
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Rechtliche
Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Kundenmanagement und Customer-Relationship-Management (CRM):
Verfahren, die im Rahmen des Kundenmanagements und
Customer-Relationship-Managements (CRM) erforderlich sind (z. B.
Kundenakquisition unter Einhaltung der Datenschutzvorgaben, Maßnahmen
zur Förderung von Kundenbindung und -loyalität, effektive
Kundenkommunikation, Beschwerdemanagement und Kundenservice mit
Berücksichtigung des Datenschutzes, Datenmanagement und -analyse zur
Unterstützung der Kundenbeziehung, Verwaltung von CRM-Systemen,
sichere Kontoverwaltung, Kundensegmentierung und Zielgruppenbildung);
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Kontaktverwaltung und Kontaktpflege: Verfahren, die
im Rahmen der Organisation, Pflege und Sicherung von
Kontaktinformationen erforderlich sind (z. B. die Einrichtung und
Wartung einer zentralen Kontaktdatenbank, regelmäßige Aktualisierungen
der Kontaktinformationen, Überwachung der Datenintegrität,
Implementierung von Datenschutzmaßnahmen, Sicherstellung der
Zugriffskontrollen, Durchführung von Backups und Wiederherstellungen
der Kontaktdaten, Schulung von Mitarbeitern im effektiven Umgang mit
Kontaktmanagement-Software, regelmäßige Überprüfung der
Kommunikationshistorie und Anpassung der Kontaktstrategien);
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Kundenkonto: Kunden können innerhalb unseres
Onlineangebotes ein Konto anlegen (z. B. Kunden- bzw. Nutzerkonto,
kurz "Kundenkonto"). Falls die Registrierung eines Kundenkontos
erforderlich ist, werden Kunden hierauf ebenso hingewiesen wie auf die
für die Registrierung erforderlichen Angaben. Die Kundenkonten sind
nicht öffentlich und können von Suchmaschinen nicht indexiert werden.
Im Rahmen der Registrierung sowie anschließender Anmeldungen und
Nutzungen des Kundenkontos speichern wir die IP-Adressen der Kunden
nebst den Zugriffszeitpunkten, um die Registrierung nachweisen und
etwaigem Missbrauch des Kundenkontos vorbeugen zu können. Wurde das
Kundenkonto gekündigt, werden die Daten des Kundenkontos nach dem
Kündigungszeitpunkt gelöscht, sofern sie nicht für andere Zwecke als
die Bereitstellung im Kundenkonto aufbewahrt werden oder aus
rechtlichen Gründen aufbewahrt werden müssen (z. B. interne
Speicherung von Kundendaten, Bestellvorgängen oder Rechnungen). Es
liegt in der Verantwortung der Kunden, ihre Daten bei Kündigung des
Kundenkontos zu sichern; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1
lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
-
Allgemeiner Zahlungsverkehr: Verfahren, die bei der
Durchführung von Zahlungsvorgängen, der Überwachung von Bankkonten und
der Kontrolle von Zahlungsströmen erforderlich sind (z. B. Erstellung
und Prüfung von Überweisungen, Abwicklung des Lastschriftverkehrs,
Kontrolle von Kontoauszügen, Überwachung von Zahlungseingängen und
-ausgängen, Rücklastschriftmanagement, Kontenabstimmung,
Cash-Management); Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Buchhaltung, Kreditorenbuchhaltung, Debitorenbuchhaltung:
Verfahren, die bei der Erfassung, Bearbeitung und Kontrolle von
Geschäftsvorgängen im Bereich der Kreditoren- und Debitorenbuchhaltung
erforderlich sind (z. B. Erstellung und Prüfung von eingehenden und
ausgehenden Rechnungen, Überwachung und Verwaltung von offenen Posten,
Durchführung des Zahlungsverkehrs, Abwicklung des Mahnwesens,
Kontenabstimmung im Rahmen von Forderungen und Verbindlichkeiten,
Kreditorenbuchhaltung und Debitorenbuchhaltung);
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Finanzbuchhaltung und Steuern: Verfahren, die bei der
Erfassung, Verwaltung und Kontrolle von finanzrelevanten
Geschäftsvorfällen sowie bei der Berechnung, Meldung und Zahlung von
Steuern erforderlich sind (z. B. Kontierung und Verbuchung von
Geschäftsvorfällen, Erstellung von Quartals- und Jahresabschlüssen,
Durchführung des Zahlungsverkehrs, Abwicklung des Mahnwesens,
Kontenabstimmung, steuerliche Beratung, Erstellung und Einreichung von
Steuererklärungen, Abwicklung des Steuerwesens);
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Marketing, Werbung und Absatzförderung: Verfahren,
die im Rahmen von Marketing, Werbung und Absatzförderung erforderlich
sind (z. B. Marktanalyse und Zielgruppenbestimmung, Entwicklung von
Marketingstrategien, Planung und Durchführung von Werbekampagnen,
Gestaltung und Produktion von Werbematerialien, Online-Marketing
einschließlich SEO und Social Media Kampagnen, Eventmarketing und
Messebeteiligungen, Kundenbindungsprogramme,
Verkaufsförderungsmaßnahmen, Performance-Messung und Optimierung der
Marketingaktivitäten, Budgetverwaltung und Kostenkontrolle);
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
-
Öffentlichkeitsarbeit: Verfahren, die im Rahmen der
Öffentlichkeitsarbeit und Public Relations erforderlich sind (z. B.
Entwicklung und Umsetzung von Kommunikationsstrategien, Planung und
Durchführung von PR-Kampagnen, Erstellung und Verbreitung von
Pressemitteilungen, Pflege von Medienkontakten, Monitoring und Analyse
der Medienresonanz, Organisation von Pressekonferenzen und
öffentlichen Veranstaltungen, Krisenkommunikation, Erstellung von
Content für soziale Medien und Unternehmenswebseiten, Betreuung des
Corporate Branding); Rechtsgrundlagen: Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services
Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der
gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen
oder Plug-ins von Drittanbietern (kurz "Dienste"). Deren Nutzung beruht
auf unseren Interessen an einer ordnungsgemäßen, rechtmäßigen und
wirtschaftlichen Führung unseres Geschäftsbetriebs und unserer internen
Organisation.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer,
etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen,
Zahlungshistorie); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder
Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie
z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
-
Betroffene Personen: Leistungsempfänger und
Auftraggeber; Interessenten; Geschäfts- und Vertragspartner;
Beschäftigte (z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige
Mitarbeiter). Nutzer (z. B. Webseitenbesucher, Nutzer von
Onlinediensten).
-
Zwecke der Verarbeitung: Erbringung vertraglicher
Leistungen und Erfüllung vertraglicher Pflichten; Büro- und
Organisationsverfahren. Geschäftsprozesse und betriebswirtschaftliche
Verfahren.
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
DATEV: Software für Buchhaltung, Kommunikation mit
Steuerberatern sowie Behörden und mit Belegspeicherung;
Dienstanbieter: DATEV eG, Paumgartnerstr. 6 - 14,
90429 Nürnberg, Deutschland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website:
https://www.datev.de/web/de/mydatev/datev-cloud-anwendungen/
; Datenschutzerklärung:
https://www.datev.de/web/de/m/ueber-datev/datenschutz/
. Auftragsverarbeitungsvertrag: Wird vom
Dienstanbieter bereitgestellt.
-
calendly: Online Terminplanung und Terminverwaltung;
Dienstanbieter: Calendly LLC., 271 17th St NW, Ste
1000, Atlanta, Georgia, 30363, USA; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website:
https://calendly.com/de;
Datenschutzerklärung:
https://calendly.com/privacy
; Auftragsverarbeitungsvertrag:
https://calendly.com/dpa.
Grundlage Drittlandtransfers:
Standardvertragsklauseln (
https://calendly.com/dpa),
Standardvertragsklauseln (
https://calendly.com/dpa).
Zahlungsverfahren
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund
gesetzlicher Pflichten oder sonst auf Grundlage unserer berechtigten
Interessen bieten wir den betroffenen Personen effiziente und sichere
Zahlungsmöglichkeiten an und setzen hierzu neben Banken und
Kreditinstituten weitere Dienstleister ein (zusammenfassend
"Zahlungsdienstleister").
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören
Bestandsdaten, wie z. B. der Name und die Adresse, Bankdaten, wie z. B.
Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen
sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die Angaben
sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen
Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und
bei diesen gespeichert. D. h., wir erhalten keine konto- oder
kreditkartenbezogenen Informationen, sondern lediglich Informationen mit
Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen
werden die Daten seitens der Zahlungsdienstleister an
Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die
Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und
die Datenschutzhinweise der Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die
Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche
innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen
abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer
Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen
Betroffenenrechten.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer,
etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen,
Zahlungshistorie); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit,
Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen
und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen,
Zeitangaben, Identifikationsnummern, beteiligte Personen).
-
Betroffene Personen: Leistungsempfänger und
Auftraggeber; Geschäfts- und Vertragspartner. Interessenten.
-
Zwecke der Verarbeitung: Erbringung vertraglicher
Leistungen und Erfüllung vertraglicher Pflichten. Geschäftsprozesse
und betriebswirtschaftliche Verfahren.
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
-
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
PayPal: Zahlungsdienstleistungen (technische
Anbindung von Online-Bezahlmethoden) (z. B. PayPal, PayPal Plus,
Braintree); Dienstanbieter: PayPal (Europe) S.à r.l.
et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg;
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO);
Website:
https://www.paypal.com/de.
Datenschutzerklärung:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full
.
-
Stripe: Zahlungsdienstleistungen (technische
Anbindung von Online-Bezahlmethoden); Dienstanbieter:
Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA;
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO);
Website:
https://stripe.com;
Datenschutzerklärung:
https://stripe.com/de/privacy
. Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Data Privacy Framework (DPF).
Bereitstellung des Onlineangebots und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur
Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die
IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen
unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu
übermitteln.
-
Verarbeitete Datenarten: Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen); Meta-, Kommunikations- und
Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B.
Logfiles betreffend Logins oder den Abruf von Daten oder
Zugriffszeiten.). Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie
z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
-
Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten). Geschäfts- und Vertragspartner.
-
Zwecke der Verarbeitung: Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische
Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und
technischen Geräten (Computer, Server etc.)); Sicherheitsmaßnahmen.
Content Delivery Network (CDN).
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Bereitstellung Onlineangebot auf eigener/ dedizierter
Serverhardware:
Für die Bereitstellung unseres Onlineangebotes nutzen wir von uns
betriebene Serverhardware sowie den damit verbundenen Speicherplatz,
die Rechenkapazität und die Software;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
-
Erhebung von Zugriffsdaten und Logfiles: Der Zugriff
auf unser Onlineangebot wird in Form von sogenannten "Server-Logfiles"
protokolliert. Zu den Serverlogfiles können die Adresse und der Name
der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs,
übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp
nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor
besuchte Seite) und im Regelfall IP-Adressen und der anfragende
Provider gehören. Die Serverlogfiles können zum einen zu
Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der
Server zu vermeiden (insbesondere im Fall von missbräuchlichen
Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die
Auslastung der Server und ihre Stabilität sicherzustellen;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO). Löschung von Daten:
Logfile-Informationen werden für die Dauer von maximal 30 Tagen
gespeichert und danach gelöscht oder anonymisiert. Daten, deren
weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur
endgültigen Klärung des jeweiligen Vorfalls von der Löschung
ausgenommen.
-
E-Mail-Versand und -Hosting: Die von uns in Anspruch
genommenen Webhosting-Leistungen umfassen ebenfalls den Versand, den
Empfang sowie die Speicherung von E-Mails. Zu diesen Zwecken werden
die Adressen der Empfänger sowie Absender als auch weitere
Informationen betreffend den E-Mailversand (z. B. die beteiligten
Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die
vorgenannten Daten können ferner zu Zwecken der Erkennung von SPAM
verarbeitet werden. Wir bitten darum, zu beachten, dass E-Mails im
Internet grundsätzlich nicht verschlüsselt versendet werden. Im
Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber
(sofern kein sogenanntes Ende-zu-Ende-Verschlüsselungsverfahren
eingesetzt wird) nicht auf den Servern, von denen sie abgesendet und
empfangen werden. Wir können daher für den Übertragungsweg der E-Mails
zwischen dem Absender und dem Empfang auf unserem Server keine
Verantwortung übernehmen; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
-
Content-Delivery-Network: Wir setzen ein
"Content-Delivery-Network" (CDN) ein. Ein CDN ist ein Dienst, mit
dessen Hilfe Inhalte eines Onlineangebotes, insbesondere große
Mediendateien, wie Grafiken oder Programm-Skripte, mit Hilfe regional
verteilter und über das Internet verbundener Server schneller und
sicherer ausgeliefert werden können;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
-
Amazon Web Services (AWS): Leistungen auf dem Gebiet
der Bereitstellung von informationstechnischer Infrastruktur und
verbundenen Dienstleistungen (z. B. Speicherplatz und/oder
Rechenkapazitäten); Dienstanbieter: Amazon Web
Services EMEA SARL, 38 avenue John F. Kennedy, L-1855, Luxemburg;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website:
https://aws.amazon.com/de/;
Datenschutzerklärung:
https://aws.amazon.com/de/privacy/
; Auftragsverarbeitungsvertrag:
https://aws.amazon.com/de/compliance/gdpr-center/
. Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Standardvertragsklauseln (
https://aws.amazon.com/service-terms/
), Data Privacy Framework (DPF)Standardvertragsklauseln (
https://aws.amazon.com/service-terms/
).
-
Cloudflare: Content-Delivery-Network (CDN) - Dienst,
mit dessen Hilfe Inhalte eines Onlineangebotes, insbesondere große
Mediendateien, wie Grafiken oder Programm-Skripte mit Hilfe regional
verteilter und über das Internet verbundener Server, schneller und
sicherer ausgeliefert werden können; Dienstanbieter:
Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website:
https://www.cloudflare.com;
Datenschutzerklärung:
https://www.cloudflare.com/privacypolicy/
; Auftragsverarbeitungsvertrag:
https://www.cloudflare.com/cloudflare-customer-dpa/
. Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Standardvertragsklauseln (
https://www.cloudflare.com/cloudflare-customer-scc/
), Data Privacy Framework (DPF)Standardvertragsklauseln (
https://www.cloudflare.com/cloudflare-customer-scc/
).
Einsatz von Cookies
Unter dem Begriff „Cookies" werden Funktionen, die Informationen auf
Endgeräten der Nutzer speichern und aus ihnen auslesen, verstanden.
Cookies können ferner in Bezug auf unterschiedliche Anliegen Einsatz
finden, etwa zu Zwecken der Funktionsfähigkeit, der Sicherheit und des
Komforts von Onlineangeboten sowie der Erstellung von Analysen der
Besucherströme. Wir verwenden Cookies gemäß den gesetzlichen
Vorschriften. Dazu holen wir, wenn erforderlich, vorab die Zustimmung
der Nutzer ein. Ist eine Zustimmung nicht notwendig, setzen wir auf
unsere berechtigten Interessen. Dies gilt, wenn das Speichern und
Auslesen von Informationen unerlässlich ist, um ausdrücklich
angeforderte Inhalte und Funktionen bereitstellen zu können. Dazu zählen
etwa die Speicherung von Einstellungen sowie die Sicherstellung der
Funktionalität und Sicherheit unseres Onlineangebots. Die Einwilligung
kann jederzeit widerrufen werden. Wir informieren klar über deren Umfang
und welche Cookies genutzt werden.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Ob
wir personenbezogene Daten mithilfe von Cookies verarbeiten, hängt von
einer Einwilligung ab. Liegt eine Einwilligung vor, dient sie als
Rechtsgrundlage. Ohne Einwilligung stützen wir uns auf unsere
berechtigten Interessen, die vorstehend in diesem Abschnitt und im
Kontext der jeweiligen Dienste und Verfahren erläutert sind.
Speicherdauer: Im Hinblick auf die Speicherdauer werden
die folgenden Arten von Cookies unterschieden:
-
Temporäre Cookies (auch: Session- oder Sitzungscookies):
Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein
Onlineangebot verlassen und sein Endgerät (z. B. Browser oder mobile
Applikation) geschlossen hat.
-
Permanente Cookies: Permanente Cookies bleiben auch
nach dem Schließen des Endgeräts gespeichert. So können beispielsweise
der Log-in-Status gespeichert und bevorzugte Inhalte direkt angezeigt
werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die
mithilfe von Cookies erhobenen Nutzerdaten zur Reichweitenmessung
Verwendung finden. Sofern wir Nutzern keine expliziten Angaben zur Art
und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einholung
der Einwilligung), sollten sie davon ausgehen, dass diese permanent
sind und die Speicherdauer bis zu zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out):
Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit
widerrufen und zudem einen Widerspruch gegen die Verarbeitung
entsprechend den gesetzlichen Vorgaben, auch mittels der
Privatsphäre-Einstellungen ihres Browsers, erklären.
-
Verarbeitete Datenarten: Meta-, Kommunikations- und
Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen). Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen).
-
Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit.
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Cookie Script: Einwilligungsmanagement: Verfahren zur
Einholung, Protokollierung, Verwaltung und des Widerrufs von
Einwilligungen, insbesondere für den Einsatz von Cookies und ähnlichen
Technologien zur Speicherung, Auslesen und Verarbeitung von
Informationen auf Endgeräten der Nutzer sowie deren Verarbeitung;
Dienstanbieter: Objectis Ltd., Laisves st. 60,
LT-05120 Vilnius, Litauen; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website:
https://cookie-script.com/de/
. Datenschutzerklärung:
https://cookie-script.com/de/legal/privacy-policy
.
Registrierung, Anmeldung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung
werden den Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu
Zwecken der Bereitstellung des Nutzerkontos auf Grundlage vertraglicher
Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören
insbesondere die Login-Informationen (Nutzername, Passwort sowie eine
E-Mail-Adresse).
Im Rahmen der Inanspruchnahme unserer Registrierungs- und
Anmeldefunktionen sowie der Nutzung des Nutzerkontos speichern wir die
IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die
Speicherung erfolgt auf Grundlage unserer berechtigten Interessen als
auch jener der Nutzer an einem Schutz vor Missbrauch und sonstiger
unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer
Ansprüche erforderlich oder es besteht eine gesetzliche Verpflichtung
hierzu.
Die Nutzer können über Vorgänge, die für deren Nutzerkonto relevant
sind, wie z. B. technische Änderungen, per E-Mail informiert werden.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer,
etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder
Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie
z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung);
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von
Daten oder Zugriffszeiten.).
-
Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Erbringung vertraglicher
Leistungen und Erfüllung vertraglicher Pflichten;
Sicherheitsmaßnahmen; Organisations- und Verwaltungsverfahren.
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung". Löschung nach Kündigung.
-
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Keine Aufbewahrungspflicht für Daten: Es obliegt den
Nutzern, ihre Daten bei erfolgter Kündigung vor dem Vertragsende zu
sichern. Wir sind berechtigt, sämtliche während der Vertragsdauer
gespeicherte Daten des Nutzers unwiederbringlich zu löschen;
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Community Funktionen
Die von uns bereitgestellten Community Funktionen erlauben es Nutzern
miteinander in Konversationen oder sonst miteinander in einen Austausch
zu treten. Hierbei bitten wir zu beachten, dass die Nutzung der
Communityfunktionen nur unter Beachtung der geltenden Rechtslage,
unserer Bedingungen und Richtlinien sowie der Rechte anderer Nutzer und
Dritter gestattet ist.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer,
etc.). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen
und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
-
Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Erbringung vertraglicher
Leistungen und Erfüllung vertraglicher Pflichten;
Sicherheitsmaßnahmen. Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
-
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Beiträge der Nutzer sind öffentlich: Die von Nutzern
erstellten Beiträge und Inhalte sind öffentlich sichtbar und
zugänglich; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
-
Speicherung von Daten zu Sicherheitszwecken: Die
Beiträge und sonstige Eingaben der Nutzer werden zu Zwecken der
Community- und Konversationsfunktionen verarbeitet und, vorbehaltlich
gesetzlicher Pflichten oder gesetzlicher Erlaubnis nicht an Dritte
herausgegeben. Eine Herausgabepflicht kann insbesondere im Fall von
rechtswidrigen Beiträgen zu Zwecken der Rechtsverfolgung entstehen.
Wir weisen darauf hin, dass neben den Inhalten der Beiträge auch deren
Zeitpunkt und die IP-Adresse der Nutzer gespeichert werden. Dies
geschieht, um zum Schutz anderer Nutzer und der Community angemessene
Maßnahmen ergreifen zu können; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1
lit. b) DSGVO).
-
Recht zur Löschung von Inhalten und Informationen:
Die Löschung von Beiträgen, Inhalten oder Angaben der Nutzer ist nach
einer sachgerechten Abwägung im erforderlichen Umfang zulässig soweit
konkrete Anhaltspunkte dafür bestehen, dass sie einen Verstoß gegen
gesetzliche Regeln, unsere Vorgaben oder Rechte Dritter darstellen;
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
-
Schutz eigener Daten: Die Nutzer entscheiden selbst,
welche Daten sie über sich innerhalb unseres Onlineangebotes
preisgeben. Zum Beispiel, wenn Nutzer Angaben zur eigenen Person
machen oder an Konversationen teilnehmen. Wir bitten die Nutzer ihre
Daten zu schützen und persönliche Daten nur mit Bedacht und nur im
erforderlichen Umfang zu veröffentlichen. Insbesondere bitten wir die
Nutzer zu beachten, dass sie die Zugangsdaten ganz besonders schützen
und sichere Passwörter verwenden müssen (d. h. vor allem möglichst
lange und zufällige Zeichenkombinationen);
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Single-Sign-On-Anmeldung
Als "Single-Sign-On" oder "Single-Sign-On-Anmeldung bzw.
"-Authentifizierung" werden Verfahren bezeichnet, die es Nutzern
erlauben, sich mit Hilfe eines Nutzerkontos bei einem Anbieter von
Single-Sign-On-Verfahren (z. B. einem sozialen Netzwerk), auch bei
unserem Onlineangebot, anzumelden. Voraussetzung der
Single-Sign-On-Authentifizierung ist, dass die Nutzer bei dem jeweiligen
Single-Sign-On-Anbieter registriert sind und die erforderlichen
Zugangsdaten in dem dafür vorgesehenen Onlineformular eingeben, bzw.
schon bei dem Single-Sign-On-Anbieter angemeldet sind und die
Single-Sign-On-Anmeldung via Schaltfläche bestätigen.
Die Authentifizierung erfolgt direkt bei dem jeweiligen
Single-Sign-On-Anbieter. Im Rahmen einer solchen Authentifizierung
erhalten wir eine Nutzer-ID mit der Information, dass der Nutzer unter
dieser Nutzer-ID beim jeweiligen Single-Sign-On-Anbieter eingeloggt ist
und eine für uns für andere Zwecke nicht weiter nutzbare ID (sog "User
Handle"). Ob uns zusätzliche Daten übermittelt werden, hängt allein von
dem genutzten Single-Sign-On-Verfahren ab, von den gewählten
Datenfreigaben im Rahmen der Authentifizierung und zudem davon, welche
Daten Nutzer in den Privatsphäre- oder sonstigen Einstellungen des
Nutzerkontos beim Single-Sign-On-Anbieter freigegeben haben. Es können
je nach Single-Sign-On-Anbieter und der Wahl der Nutzer verschiedene
Daten sein, in der Regel sind es die E-Mail-Adresse und der
Benutzername. Das im Rahmen des Single-Sign-On-Verfahrens eingegebene
Passwort bei dem Single-Sign-On-Anbieter ist für uns weder einsehbar,
noch wird es von uns gespeichert.
Die Nutzer werden gebeten, zu beachten, dass deren bei uns gespeicherte
Angaben automatisch mit ihrem Nutzerkonto beim Single-Sign-On-Anbieter
abgeglichen werden können, dies jedoch nicht immer möglich ist oder
tatsächlich erfolgt. Ändern sich z. B. die E-Mail-Adressen der Nutzer,
müssen sie diese manuell in ihrem Nutzerkonto bei uns ändern.
Die Single-Sign-On-Anmeldung können wir, sofern mit den Nutzern
vereinbart, im Rahmen der oder vor der Vertragserfüllung einsetzen,
soweit die Nutzer darum gebeten wurden, im Rahmen einer Einwilligung
verarbeiten und setzen sie ansonsten auf Grundlage der berechtigten
Interessen unsererseits und der Interessen der Nutzer an einem
effektiven und sicheren Anmeldesystem ein.
Sollten Nutzer sich einmal entscheiden, die Verknüpfung ihres
Nutzerkontos beim Single-Sign-On-Anbieter nicht mehr für das
Single-Sign-On-Verfahren nutzen zu wollen, müssen sie diese Verbindung
innerhalb ihres Nutzerkontos beim Single-Sign-On-Anbieter aufheben.
Möchten Nutzer deren Daten bei uns löschen, müssen sie ihre
Registrierung bei uns kündigen.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer,
etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder
Telefonnummern); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen
und Betriebssysteme, Interaktionen mit Inhalten und Funktionen);
Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen,
Zeitangaben, Identifikationsnummern, beteiligte Personen). Event-Daten
(Facebook) ("Event-Daten" sind Informationen, die beispielsweise über
Meta-Pixel (sei es über Apps oder andere Kanäle) an den Anbieter Meta
gesendet werden und sich auf Personen oder deren Aktionen beziehen. Zu
diesen Daten zählen etwa Details zu Website-Besuchen, Interaktionen
mit Inhalten und Funktionen, App-Installationen sowie Produktkäufe.
Die Verarbeitung der Event-Daten erfolgt mit dem Ziel, Zielgruppen für
Inhalte und Werbebotschaften (Custom Audiences) zu erstellen. Es ist
wichtig zu beachten, dass Event-Daten keine tatsächlichen Inhalte wie
verfasste Kommentare, keine Login-Informationen und keine
Kontaktinformationen wie Namen, E-Mail-Adressen oder Telefonnummern
umfassen. "Event-Daten" werden von Meta nach maximal zwei Jahren
gelöscht, und die daraus gebildeten Zielgruppen verschwinden mit der
Löschung unserer Meta-Nutzer-Konten.).
-
Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Erbringung vertraglicher
Leistungen und Erfüllung vertraglicher Pflichten;
Sicherheitsmaßnahmen; Anmeldeverfahren. Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit.
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung". Löschung nach Kündigung.
-
Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Kontakt- und Anfrageverwaltung
Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular,
E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender
Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden
Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen
und etwaiger angefragter Maßnahmen erforderlich ist.
-
Verarbeitete Datenarten: Bestandsdaten (z. B. der
vollständige Name, Wohnadresse, Kontaktinformationen, Kundennummer,
etc.); Kontaktdaten (z. B. Post- und E-Mail-Adressen oder
Telefonnummern); Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie
z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung);
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
-
Betroffene Personen: Kommunikationspartner; Nutzer
(z. B. Webseitenbesucher, Nutzer von Onlinediensten). Geschäfts- und
Vertragspartner.
-
Zwecke der Verarbeitung: Kommunikation;
Organisations- und Verwaltungsverfahren; Feedback (z. B. Sammeln von
Feedback via Online-Formular). Bereitstellung unseres Onlineangebotes
und Nutzerfreundlichkeit.
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Gmail: E-Mail-Versand und -Empfang, Speicherung von
Kontakten im Adressbuch, Filterregeln zur Sortierung eingehender
E-Mails, Spam- und Virenschutz, Cloud-Speicher für Anhänge und andere
Inhalte; Dienstanbieter: Google Ireland Limited,
Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website:
https://workspace.google.com/gmail/
. Datenschutzerklärung:
https://policies.google.com/privacy
.
Kommunikation via Messenger
Wir setzen zu Zwecken der Kommunikation Messenger ein und bitten daher
darum, die nachfolgenden Hinweise zur Funktionsfähigkeit der Messenger,
zur Verschlüsselung, zur Nutzung der Metadaten der Kommunikation und zu
Ihren Widerspruchsmöglichkeiten zu beachten.
Sie können uns auch auf alternativen Wegen, z. B. via Telefon oder
E-Mail, kontaktieren. Bitte nutzen Sie die Ihnen mitgeteilten
Kontaktmöglichkeiten oder die innerhalb unseres Onlineangebotes
angegebenen Kontaktmöglichkeiten.
Im Fall einer Ende-zu-Ende-Verschlüsselung von Inhalten (d. h., der
Inhalt Ihrer Nachricht und Anhänge) weisen wir darauf hin, dass die
Kommunikationsinhalte (d. h., der Inhalt der Nachricht und angehängte
Bilder) von Ende zu Ende verschlüsselt werden. Das bedeutet, dass der
Inhalt der Nachrichten nicht einsehbar ist, nicht einmal durch die
Messenger-Anbieter selbst. Sie sollten immer eine aktuelle Version der
Messenger mit aktivierter Verschlüsselung nutzen, damit die
Verschlüsselung der Nachrichteninhalte sichergestellt ist.
Wir weisen unsere Kommunikationspartner jedoch zusätzlich darauf hin,
dass die Anbieter der Messenger zwar nicht den Inhalt einsehen, aber in
Erfahrung bringen können, dass und wann Kommunikationspartner mit uns
kommunizieren sowie technische Informationen zum verwendeten Gerät der
Kommunikationspartner und je nach Einstellungen ihres Gerätes auch
Standortinformationen (sogenannte Metadaten) verarbeitet werden.
Hinweise zu Rechtsgrundlagen: Sofern wir
Kommunikationspartner vor der Kommunikation mit ihnen via Messenger um
eine Erlaubnis bitten, ist die Rechtsgrundlage unserer Verarbeitung
ihrer Daten deren Einwilligung. Im Übrigen, falls wir nicht um eine
Einwilligung bitten und sie z. B. von sich aus Kontakt mit uns
aufnehmen, nutzen wir Messenger im Verhältnis zu unseren
Vertragspartnern sowie im Rahmen der Vertragsanbahnung als eine
vertragliche Maßnahme und im Fall anderer Interessenten und
Kommunikationspartner auf Grundlage unserer berechtigten Interessen an
einer schnellen und effizienten Kommunikation und Erfüllung der
Bedürfnisse unser Kommunikationspartner an der Kommunikation via
Messenger. Ferner weisen wir Sie darauf hin, dass wir die uns
mitgeteilten Kontaktdaten ohne Ihre Einwilligung nicht erstmalig an die
Messenger übermitteln.
Widerruf, Widerspruch und Löschung: Sie können
jederzeit eine erteilte Einwilligung widerrufen und der Kommunikation
mit uns via Messenger jederzeit widersprechen. Im Fall der Kommunikation
via Messenger löschen wir die Nachrichten entsprechend unseren
generellen Löschrichtlinien (d. h. z. B., wie oben beschrieben, nach
Ende vertraglicher Beziehungen, im Kontext von Archivierungsvorgaben
etc.) und sonst, sobald wir davon ausgehen können, etwaige Auskünfte der
Kommunikationspartner beantwortet zu haben, wenn kein Rückbezug auf eine
vorhergehende Konversation zu erwarten ist und der Löschung keine
gesetzlichen Aufbewahrungspflichten entgegenstehen.
Vorbehalt des Verweises auf andere Kommunikationswege:
Um Ihre Sicherheit zu gewährleisten, bitten wir um Verständnis, dass wir
aus bestimmten Gründen Anfragen über Messenger möglicherweise nicht
beantworten können. Dies betrifft Situationen, in denen etwa
Vertragsdetails besonders vertraulich behandelt werden müssen oder eine
Antwort über Messenger den formellen Anforderungen nicht entspricht. In
diesen Fällen empfehlen wir Ihnen, auf geeignetere Kommunikationskanäle
zurückzugreifen.
-
Verarbeitete Datenarten: Kontaktdaten (z. B. Post-
und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
-
Betroffene Personen: Kommunikationspartner.
-
Zwecke der Verarbeitung: Kommunikation.
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
-
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a) DSGVO); Vertragserfüllung und vorvertragliche Anfragen (Art. 6
Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1
lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Crisp: Chatbot- und Assistenz-Software sowie
verbundene Dienste; Dienstanbieter: Crisp IM SARL, 2
boulevard de Launay, 44100 Nantes, Frankreich;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website:
https://crisp.chat/de/.
Datenschutzerklärung:
https://crisp.chat/de/privacy/
.
Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als „Reichweitenmessung" bezeichnet) dient der
Auswertung der Besucherströme unseres Onlineangebots und kann Verhalten,
Interessen oder demografische Informationen zu den Besuchern, wie
beispielsweise Alter oder Geschlecht, als pseudonyme Werte umfassen.
Mithilfe der Reichweitenanalyse können wir zum Beispiel erkennen, zu
welcher Zeit unser Onlineangebot oder dessen Funktionen beziehungsweise
Inhalte am häufigsten genutzt werden, oder zur Wiederverwendung
einladen. Ebenso ist es uns möglich, nachzuvollziehen, welche Bereiche
der Optimierung bedürfen.
Neben der Webanalyse können wir auch Testverfahren einsetzen, um etwa
unterschiedliche Versionen unseres Onlineangebots oder seiner
Bestandteile zu testen und zu optimieren.
Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken
Profile, also zu einem Nutzungsvorgang zusammengefasste Daten, angelegt
und Informationen in einem Browser bzw. in einem Endgerät gespeichert
und dann ausgelesen werden. Zu den erhobenen Angaben gehören
insbesondere besuchte Websites und dort genutzte Elemente sowie
technische Auskünfte, wie etwa der verwendete Browser, das benutzte
Computersystem sowie Angaben zu Nutzungszeiten. Sofern sich Nutzer in
die Erhebung ihrer Standortdaten uns gegenüber oder gegenüber den
Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben,
ist auch die Verarbeitung von Standortdaten möglich.
Darüber hinaus werden die IP-Adressen der Nutzer gespeichert. Jedoch
nutzen wir ein IP-Masking-Verfahren (d. h. Pseudonymisierung durch
Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im
Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der
Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern
Pseudonyme. Das heißt, wir als auch die Anbieter der eingesetzten
Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur
die zum Zweck der jeweiligen Verfahren in deren Profilen gespeicherten
Angaben.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren
Einwilligung in den Einsatz der Drittanbieter bitten, stellt die
Rechtsgrundlage der Datenverarbeitung die Einwilligung dar. Ansonsten
werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d.
h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen
Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf
die Informationen zur Verwendung von Cookies in dieser
Datenschutzerklärung hinweisen.
-
Verarbeitete Datenarten: Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen). Meta-, Kommunikations- und
Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
-
Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Reichweitenmessung (z. B.
Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mit
nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung". Speicherung von Cookies von bis zu 2 Jahren (Sofern
nicht anders angegeben, können Cookies und ähnliche Speichermethoden
für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer
gespeichert werden.).
-
Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung
der IP-Adresse).
-
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Google Analytics: Wir verwenden Google Analytics zur
Messung und Analyse der Nutzung unseres Onlineangebotes auf der
Grundlage einer pseudonymen Nutzeridentifikationsnummer. Diese
Identifikationsnummer enthält keine eindeutigen Daten, wie Namen oder
E-Mail-Adressen. Sie dient dazu, Analyseinformationen einem Endgerät
zuzuordnen, um zu erkennen, welche Inhalte die Nutzer innerhalb eines
oder verschiedener Nutzungsvorgänge aufgerufen haben, welche
Suchbegriffe sie verwendet haben, diese erneut aufgerufen haben oder
mit unserem Onlineangebot interagiert haben. Ebenso werden der
Zeitpunkt der Nutzung und deren Dauer gespeichert, sowie die Quellen
der Nutzer, die auf unser Onlineangebot verweisen und technische
Aspekte ihrer Endgeräte und Browser.
Dabei werden pseudonyme Profile von Nutzern mit Informationen aus der
Nutzung verschiedener Geräte erstellt, wobei Cookies eingesetzt werden
können. Google Analytics protokolliert und speichert keine
individuellen IP-Adressen für EU-Nutzer. Analytics stellt jedoch grobe
geografische Standortdaten bereit, indem es die folgenden Metadaten
von IP-Adressen ableitet: Stadt (und der abgeleitete Breiten- und
Längengrad der Stadt), Kontinent, Land, Region, Subkontinent (und
ID-basierte Gegenstücke). Beim EU-Datenverkehr werden die
IP-Adressdaten ausschließlich für diese Ableitung von
Geolokalisierungsdaten verwendet, bevor sie sofort gelöscht werden.
Sie werden nicht protokolliert, sind nicht zugänglich und werden nicht
für weitere Verwendungszwecke genutzt. Wenn Google Analytics Messdaten
sammelt, werden alle IP-Abfragen auf EU-basierten Servern
durchgeführt, bevor der Verkehr zur Verarbeitung an Analytics-Server
weitergeleitet wird; Dienstanbieter: Google Ireland
Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a) DSGVO); Website:
https://marketingplatform.google.com/intl/de/about/analytics/
; Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung
der IP-Adresse); Datenschutzerklärung:
https://policies.google.com/privacy
; Auftragsverarbeitungsvertrag:
https://business.safety.google/adsprocessorterms/
; Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Standardvertragsklauseln (
https://business.safety.google/adsprocessorterms
), Data Privacy Framework (DPF)Standardvertragsklauseln (
https://business.safety.google/adsprocessorterms
); Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin:
https://tools.google.com/dlpage/gaoptout?hl=de
, Einstellungen für die Darstellung von Werbeeinblendungen:
https://myadcenter.google.com/personalizationoff
. Weitere Informationen:
https://business.safety.google/adsservices/
(Arten der Verarbeitung sowie der verarbeiteten Daten).
-
Google Analytics (Serverseitige Nutzung): Wir
verwenden Google Analytics zur Messung und Analyse der Nutzung unserer
Online-Dienste durch die Nutzer. Dabei werden zwar Daten der Nutzer
verarbeitet, aber nicht direkt vom Endgerät der Nutzer an Google
übermittelt. Insbesondere wird die IP-Adresse der Nutzer nicht an
Google übermittelt. Stattdessen werden die Daten zunächst an unseren
Server übermittelt, wo die Datensätze der Nutzer unserer internen
Nutzeridentifikationsnummer zugeordnet werden. Die anschließende
Übermittlung erfolgt nur in dieser pseudonymisierten Form von unserem
Server an Google. Die Identifikationsnummer enthält keine eindeutigen
Daten, wie Namen oder E-Mail-Adressen. Sie dient dazu,
Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche
Inhalte die Nutzer innerhalb eines oder verschiedener Nutzungsvorgänge
aufgerufen haben, welche Suchbegriffe sie verwendet haben, diese
erneut aufgerufen haben oder mit unserem Onlineangebot interagiert
haben. Ebenso werden der Zeitpunkt der Nutzung und deren Dauer
gespeichert, sowie die Quellen der Nutzer, die auf unser Onlineangebot
verweisen und technische Aspekte ihrer Endgeräte und Browser. Dabei
werden pseudonyme Profile von Nutzern mit Informationen aus der
Nutzung verschiedener Geräte erstellt, wobei Cookies eingesetzt werden
können. In Analytics werden Daten zum geografischen Standort auf
höherer Ebene bereitgestellt, indem die folgenden Metadaten anhand der
IP-Suche erfasst werden: „Stadt" (und der abgeleitete Breiten- und
Längengrad der Stadt), „Kontinent", „Land", „Region", „Subkontinent"
(und die ID-basierten Entsprechungen);
Dienstanbieter: Google Ireland Limited, Gordon House,
Barrow Street, Dublin 4, Irland; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Website:
https://marketingplatform.google.com/intl/de/about/analytics/
; Datenschutzerklärung:
https://policies.google.com/privacy
; Auftragsverarbeitungsvertrag:
https://business.safety.google/adsprocessorterms/
; Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Standardvertragsklauseln (
https://business.safety.google/adsprocessorterms/
), Data Privacy Framework (DPF)Standardvertragsklauseln (
https://business.safety.google/adsprocessorterms/
). Weitere Informationen:
https://business.safety.google/adsservices/
(Arten der Verarbeitung sowie der verarbeiteten Daten).
-
Google Tag Manager: Wir verwenden den Google Tag
Manager, eine Software von Google, das es uns ermöglicht, sogenannte
Website-Tags zentral über eine Benutzeroberfläche zu verwalten. Tags
sind kleine Code-Elemente auf unserer Webseite, die dazu dienen,
Besucheraktivitäten zu erfassen und zu analysieren. Diese Technologie
unterstützt uns dabei, unsere Webseite und die darauf angebotenen
Inhalte zu verbessern. Der Google Tag Manager selbst erstellt keine
Nutzerprofile, speichert keine Cookies mit Nutzerprofilen und führt
keine eigenständigen Analysen durch. Seine Funktion beschränkt sich
darauf, die Einbindung und Verwaltung von Tools und Diensten, die wir
auf unserer Webseite nutzen, zu vereinfachen und effizienter zu
gestalten. Trotzdem wird bei der Nutzung des Google Tag Managers die
IP-Adresse der Nutzer an Google übermittelt, was aus technischen
Gründen erforderlich ist, um die von uns verwendeten Dienste zu
implementieren. Auch können dabei Cookies gesetzt werden. Diese
Datenverarbeitung erfolgt jedoch nur, wenn über den Tag Manager
Dienste eingebunden werden. Für genauere Informationen zu diesen
Diensten und ihrer Datenverarbeitung verweisen wir auf die
weiterführenden Abschnitte dieser Datenschutzerklärung;
Dienstanbieter: Google Ireland Limited, Gordon House,
Barrow Street, Dublin 4, Irland; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Website:
https://marketingplatform.google.com
; Datenschutzerklärung:
https://policies.google.com/privacy
; Auftragsverarbeitungsvertrag:
https://business.safety.google/adsprocessorterms
. Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Standardvertragsklauseln (
https://business.safety.google/adsprocessorterms
), Data Privacy Framework (DPF)Standardvertragsklauseln (
https://business.safety.google/adsprocessorterms
).
-
Google Tag Manager (Serverseitige Nutzung): Der
Google Tag Manager ist eine Anwendung, mit der wir über eine
Schnittstelle so genannte Website-Tags verwalten und damit andere
Dienste in unser Online-Angebot integrieren können (siehe dazu auch
die weiteren Informationen in dieser Datenschutzerklärung). Beim Tag
Manager selbst (der die Tags implementiert) werden also weder
Nutzerprofile noch Cookies gespeichert. Die Einbindung der anderen
Dienste erfolgt serverseitig. Das bedeutet, dass die Daten der Nutzer
nicht direkt von ihrem Endgerät an den jeweiligen Dienst oder Google
übermittelt werden. Insbesondere wird die IP-Adresse der Nutzer nicht
an den anderen Dienst übermittelt. Stattdessen werden die Daten
zunächst an unseren Server übermittelt, wo die Datensätze der Nutzer
unserer internen Nutzeridentifikationsnummer zugeordnet werden. Die
anschließende Übermittlung der Daten von unserem Server an die Server
der jeweiligen Dienstanbieter erfolgt nur in dieser pseudonymisierten
Form. Die Nutzeridentifikationsnummer enthält keine eindeutigen Daten,
wie Namen oder E-Mail-Adressen; Dienstanbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a) DSGVO); Website:
https://marketingplatform.google.com/intl/de/about/analytics/
; Datenschutzerklärung:
https://policies.google.com/privacy
; Auftragsverarbeitungsvertrag:
https://business.safety.google/adsprocessorterms/
; Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Standardvertragsklauseln (
https://business.safety.google/adsprocessorterms//
), Data Privacy Framework (DPF)Standardvertragsklauseln (
https://business.safety.google/adsprocessorterms//
). Weitere Informationen:
https://business.safety.google/adsservices/
(Arten der Verarbeitung sowie der verarbeiteten Daten).
Onlinemarketing
Wir verarbeiten personenbezogene Daten zum Zweck des Onlinemarketings,
worunter insbesondere die Vermarktung von Werbeflächen oder die
Darstellung von werbenden und sonstigen Inhalten (zusammenfassend als
„Inhalte" bezeichnet) anhand potenzieller Interessen der Nutzer sowie
die Messung ihrer Effektivität fallen können.
Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in einer
Datei (der sogenannte „Cookie") gespeichert oder ähnliche Verfahren
genutzt, mittels derer die für die Darstellung der vorgenannten Inhalte
relevanten Angaben zum Nutzer gespeichert werden. Hierzu können
beispielsweise betrachtete Inhalte, besuchte Websites, genutzte
Onlinenetzwerke, aber auch Kommunikationspartner und technische Angaben
gehören, wie etwa der verwendete Browser, das benutzte Computersystem
sowie Auskünfte zu Nutzungszeiten und genutzten Funktionen. Sofern
Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, können
auch diese verarbeitet werden.
Zudem werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir
zur Verfügung stehende IP-Masking-Verfahren (d. h. Pseudonymisierung
durch Kürzung der IP-Adresse) zum Nutzerschutz. Generell werden im
Rahmen des Onlinemarketingverfahrens keine Klardaten der Nutzer (wie z.
B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das
heißt, wir als auch die Anbieter der Onlinemarketingverfahren kennen
nicht die tatsächliche Nutzeridentität, sondern nur die in deren
Profilen gespeicherten Angaben.
Die Aussagen in den Profilen werden im Regelfall in den Cookies oder
mittels ähnlicher Verfahren gespeichert. Diese Cookies können später
generell auch auf anderen Websites, die dasselbe
Onlinemarketingverfahren einsetzen, ausgelesen und zum Zweck der
Darstellung von Inhalten analysiert sowie mit weiteren Daten ergänzt und
auf dem Server des Onlinemarketingverfahrensanbieters gespeichert
werden.
Ausnahmsweise ist es möglich, Klardaten den Profilen zuzuordnen,
vornehmlich dann, wenn die Nutzer zum Beispiel Mitglieder eines sozialen
Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen und das
Netzwerk die Nutzerprofile mit den vorgenannten Angaben verbindet. Wir
bitten darum, zu beachten, dass Nutzer mit den Anbietern zusätzliche
Abreden treffen können, etwa durch Einwilligung im Rahmen der
Registrierung.
Wir erhalten grundsätzlich nur Zugang zu zusammengefassten Informationen
über den Erfolg unserer Werbeanzeigen. Jedoch können wir im Rahmen
sogenannter Konversionsmessungen prüfen, welche unserer
Onlinemarketingverfahren zu einer sogenannten Konversion geführt haben,
d. h. beispielsweise zu einem Vertragsschluss mit uns. Die
Konversionsmessung wird alleine zur Erfolgsanalyse unserer
Marketingmaßnahmen verwendet.
Solange nicht anders angegeben, bitten wir Sie, davon auszugehen, dass
eingesetzte Cookies für einen Zeitraum von zwei Jahren gespeichert
werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um
deren Einwilligung in den Einsatz der Drittanbieter bitten, stellt die
Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten
werden die Daten der Nutzer auf Grundlage unserer berechtigten
Interessen (d. h. Interesse an effizienten, wirtschaftlichen und
empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang
möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in
dieser Datenschutzerklärung hinweisen.
Hinweise zum Widerruf und Widerspruch:
Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter und
die zu den Anbietern angegebenen Widerspruchsmöglichkeiten (sog.
"Opt-Out"). Sofern keine explizite Opt-Out-Möglichkeit angegeben wurde,
besteht zum einen die Möglichkeit, dass Sie Cookies in den Einstellungen
Ihres Browsers abschalten. Hierdurch können jedoch Funktionen unseres
Onlineangebotes eingeschränkt werden. Wir empfehlen daher zusätzlich die
folgenden Opt-Out-Möglichkeiten, die zusammenfassend auf jeweilige
Gebiete gerichtet angeboten werden:
a) Europa:
https://www.youronlinechoices.eu.
b) Kanada:
https://www.youradchoices.ca/choices.
c) USA:
https://www.aboutads.info/choices.
d) Gebietsübergreifend:
https://optout.aboutads.info.
-
Verarbeitete Datenarten: Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen); Event-Daten (Facebook) ("Event-Daten" sind Informationen,
die beispielsweise über Meta-Pixel (sei es über Apps oder andere
Kanäle) an den Anbieter Meta gesendet werden und sich auf Personen
oder deren Aktionen beziehen. Zu diesen Daten zählen etwa Details zu
Website-Besuchen, Interaktionen mit Inhalten und Funktionen,
App-Installationen sowie Produktkäufe. Die Verarbeitung der
Event-Daten erfolgt mit dem Ziel, Zielgruppen für Inhalte und
Werbebotschaften (Custom Audiences) zu erstellen. Es ist wichtig zu
beachten, dass Event-Daten keine tatsächlichen Inhalte wie verfasste
Kommentare, keine Login-Informationen und keine Kontaktinformationen
wie Namen, E-Mail-Adressen oder Telefonnummern umfassen. "Event-Daten"
werden von Meta nach maximal zwei Jahren gelöscht, und die daraus
gebildeten Zielgruppen verschwinden mit der Löschung unserer
Meta-Nutzer-Konten.); Kontaktinformationen (Facebook)
("Kontaktinformationen" sind Daten, die betroffene Personen (klar)
identifizieren, wie z. B. Namen, E-Mail-Adressen und Telefonnummern,
die an Facebook, z. B. via Facebook-Pixel oder Upload zu
Abgleichzwecken zwecks Bildung von Custom Audiences übermittelt werden
können. Nach dem Abgleich zwecks Bildung von Zielgruppen, werden die
Kontaktinformationen gelöscht).
-
Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Reichweitenmessung (z. B.
Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Tracking (z.
B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies);
Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen);
Zielgruppenbildung; Marketing; Profile mit nutzerbezogenen
Informationen (Erstellen von Nutzerprofilen); Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit. Remarketing.
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung". Speicherung von Cookies von bis zu 2 Jahren (Sofern
nicht anders angegeben, können Cookies und ähnliche Speichermethoden
für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer
gespeichert werden.).
-
Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung
der IP-Adresse).
-
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Meta-Pixel und Zielgruppenbildung (Custom Audiences):
Mit Hilfe des Meta-Pixels (oder vergleichbarer Funktionen, zur
Übermittlung von Event-Daten oder Kontaktinformationen mittels
Schnittstellen in Apps) ist es dem Unternehmen Meta zum einen möglich,
die Besucher unseres Onlineangebotes als Zielgruppe für die
Darstellung von Anzeigen (sogenannte "Meta-Ads") zu bestimmen.
Dementsprechend setzen wir das Meta-Pixel ein, um die durch uns
geschalteten Meta-Ads nur solchen Nutzern auf Plattformen von Meta und
innerhalb der Dienste der mit Meta kooperierenden Partner (so
genanntes "Audience Network"
https://www.facebook.com/audiencenetwork/
) anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt
haben oder die bestimmte Merkmale (z. B. Interesse an bestimmten
Themen oder Produkten, die anhand der besuchten Webseiten ersichtlich
werden) aufweisen, die wir an Meta übermitteln (sogenannte &"Custom
Audiences"). Mit Hilfe des Meta-Pixels möchten wir auch sicherstellen,
dass unsere Meta-Ads dem potentiellen Interesse der Nutzer entsprechen
und nicht belästigend wirken. Mit Hilfe des Meta-Pixels können wir
ferner die Wirksamkeit der Meta-Ads für statistische und
Marktforschungszwecke nachvollziehen, indem wir sehen, ob Nutzer nach
dem Klick auf eine Meta-Ad auf unsere Webseite weitergeleitet wurden
(sogenannte "Konversionsmessung"); Dienstanbieter:
Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5,
Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1
S. 1 lit. a) DSGVO); Website:
https://www.facebook.com;
Datenschutzerklärung:
https://www.facebook.com/privacy/policy/
; Auftragsverarbeitungsvertrag:
https://www.facebook.com/legal/terms/dataprocessing
; Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Standardvertragsklauseln (
https://www.facebook.com/legal/EU_data_transfer_addendum
), Data Privacy Framework (DPF)Standardvertragsklauseln (
https://www.facebook.com/legal/EU_data_transfer_addendum
); Weitere Informationen: Event Daten der Nutzer, d.
.h. Verhaltens- und Interessensangaben, werden für die Zwecke der
gezielten Werbung und der Zielgruppenbildung auf der Grundlage der
Vereinbarung über die gemeinsame Verantwortlichkeit ("Zusatz für
Verantwortliche",
https://www.facebook.com/legal/controller_addendum
) verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf
die Erhebung durch und Übermittlung von Daten an Meta Platforms
Ireland Limited, ein Unternehmen mit Sitz in der EU. Die weitere
Verarbeitung der Daten liegt in der alleinigen Verantwortung von Meta
Platforms Ireland Limited, was insbesondere die Übermittlung der Daten
an die Muttergesellschaft Meta Platforms, Inc. in den USA betrifft
(auf der Grundlage der zwischen Meta Platforms Ireland Limited und
Meta Platforms, Inc. geschlossenen Standardvertragsklauseln).
-
Erweiterter Abgleich für das Meta-Pixel: Zusätzlich
zu der Verarbeitung von Event Daten im Rahmen der Nutzung des
Meta-Pixels (oder vergleichbarer Funktionen, z. B. in Apps), werden
ebenfalls Kontaktinformationen (einzelne Personen identifizierende
Daten, wie Namen, E-Mail-Adressen und Telefonnummern) durch Meta
innerhalb unseres Onlineangebotes erhoben oder an Meta übermittelt.
Die Verarbeitung der Kontaktinformationen dient der Bildung von
Zielgruppen (sog. "Custom Audiences") für eine an den mutmaßlichen
Interessen der Nutzer orientierte Anzeige von Inhalten und
Werbeinformationen. Die Erhebung, bzw. Übermittlung und Abgleich mit
bei Meta vorhandenen Daten erfolgen nicht im Klartext, sondern als so
genannte "Hashwerte", also mathematische Abbildungen der Daten (diese
Methode wird z. B. bei der Speicherung von Passwörtern verwendet).
Nach dem Abgleich zwecks Bildung von Zielgruppen, werden die
Kontaktinformationen gelöscht; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Datenschutzerklärung: Meta Platforms Ireland Limited,
Merrion Road, Dublin 4, D04 X2K5, Irland;
Auftragsverarbeitungsvertrag:
https://www.facebook.com/legal/terms/dataprocessing
; Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Standardvertragsklauseln (
https://www.facebook.com/legal/EU_data_transfer_addendum
), Data Privacy Framework (DPF)Standardvertragsklauseln (
https://www.facebook.com/legal/EU_data_transfer_addendum
). Weitere Informationen:
https://www.facebook.com/legal/terms/data_security_terms
.
-
Facebook Werbeanzeigen: Schaltung von Werbeanzeigen
innerhalb der Facebook Plattform und Auswertung der
Anzeigenergebnisse; Dienstanbieter: Meta Platforms
Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland;
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a) DSGVO); Website:
https://www.facebook.com;
Datenschutzerklärung:
https://www.facebook.com/privacy/policy/
; Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Data Privacy Framework (DPF);
Widerspruchsmöglichkeit (Opt-Out): Wir verweisen auf
die Datenschutz- und Werbeeinstellungen im Profil der Nutzer auf den
Facebook-Plattformen sowie auf Facebooks Einwilligungsverfahren und
Kontaktmöglichkeiten zur Wahrnehmung von Auskunfts- und anderen
Betroffenenrechten, wie in Facebooks Datenschutzerklärung beschrieben;
Weitere Informationen: Event Daten der Nutzer, d. .h.
Verhaltens- und Interessensangaben, werden für die Zwecke der
gezielten Werbung und der Zielgruppenbildung auf der Grundlage der
Vereinbarung über die gemeinsame Verantwortlichkeit ("Zusatz für
Verantwortliche",
https://www.facebook.com/legal/controller_addendum
) verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf
die Erhebung durch und Übermittlung von Daten an Meta Platforms
Ireland Limited, ein Unternehmen mit Sitz in der EU. Die weitere
Verarbeitung der Daten liegt in der alleinigen Verantwortung von Meta
Platforms Ireland Limited, was insbesondere die Übermittlung der Daten
an die Muttergesellschaft Meta Platforms, Inc. in den USA betrifft
(auf der Grundlage der zwischen Meta Platforms Ireland Limited und
Meta Platforms, Inc. geschlossenen Standardvertragsklauseln).
-
Google Ads und Konversionsmessung:
Online-Marketing-Verfahren zum Zwecke der Platzierung von Inhalten und
Anzeigen innerhalb des Werbenetzwerks des Diensteanbieters (z. B. in
Suchergebnissen, in Videos, auf Webseiten usw.), so dass sie Nutzern
angezeigt werden, die ein mutmaßliches Interesse an den Anzeigen
haben. Darüber hinaus messen wir die Konversion der Anzeigen, d. h. ob
die Nutzer sie zum Anlass genommen haben, mit den Anzeigen zu
interagieren und die beworbenen Angebote zu nutzen (sog.
Konversionen). Wir erhalten jedoch nur anonyme Informationen und keine
persönlichen Informationen über einzelne Nutzer;
Dienstanbieter: Google Ireland Limited, Gordon House,
Barrow Street, Dublin 4, Irland; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website:
https://marketingplatform.google.com
; Datenschutzerklärung:
https://policies.google.com/privacy
; Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Data Privacy Framework (DPF);
Weitere Informationen: Arten der Verarbeitung sowie
der verarbeiteten Daten:
https://business.safety.google/adsservices/
. Datenverarbeitungsbedingungen zwischen Verantwortlichen und
Standardvertragsklauseln für Drittlandtransfers von Daten:
https://business.safety.google/adscontrollerterms
.
-
Google Ads Remarketing: Google Remarketing, auch
Retargeting genannt, ist eine Technologie, mit der Nutzer, die einen
Online-Dienst nutzen, in eine pseudonyme Remarketing-Liste aufgenommen
werden, so dass den Nutzern auf der Grundlage ihres Besuchs bei dem
Online-Dienst Anzeigen auf anderen Onlineanageboten angezeigt werden
können; Dienstanbieter: Google Ireland Limited,
Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a) DSGVO); Website:
https://marketingplatform.google.com
; Datenschutzerklärung:
https://policies.google.com/privacy
; Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Data Privacy Framework (DPF);
Weitere Informationen: Arten der Verarbeitung sowie
der verarbeiteten Daten:
https://business.safety.google/adsservices/
. Datenverarbeitungsbedingungen zwischen Verantwortlichen und
Standardvertragsklauseln für Drittlandtransfers von Daten:
https://business.safety.google/adscontrollerterms
.
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und
verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven
Nutzern zu kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes der
Europäischen Union verarbeitet werden können. Hierdurch können sich für
die Nutzer Risiken ergeben, weil so zum Beispiel die Durchsetzung der
Nutzerrechte erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im
Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können
beispielsweise anhand des Nutzungsverhaltens und sich daraus ergebender
Interessen der Nutzer Nutzungsprofile erstellt werden. Letztere finden
möglicherweise wiederum Verwendung, um etwa Werbeanzeigen innerhalb und
außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der
Nutzer entsprechen. Daher werden im Regelfall Cookies auf den Rechnern
der Nutzer gespeichert, in denen das Nutzungsverhalten und die
Interessen der Nutzer gespeichert werden. Zudem können in den
Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten
Geräten gespeichert werden (insbesondere, wenn sie Mitglieder der
jeweiligen Plattformen und dort eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und
der Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die
Datenschutzerklärungen und Angaben der Betreiber der jeweiligen
Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von
Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei
den Anbietern geltend gemacht werden können. Nur Letztere haben jeweils
Zugriff auf die Nutzerdaten und können direkt entsprechende Maßnahmen
ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann
können Sie sich an uns wenden.
-
Verarbeitete Datenarten: Kontaktdaten (z. B. Post-
und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen).
-
Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Kommunikation; Feedback (z.
B. Sammeln von Feedback via Online-Formular). Öffentlichkeitsarbeit.
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Instagram: Soziales Netzwerk, ermöglicht das Teilen
von Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen,
Nachrichtenversand, Abonnieren von Profilen und Seiten;
Dienstanbieter: Meta Platforms Ireland Limited,
Merrion Road, Dublin 4, D04 X2K5, Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website:
https://www.instagram.com;
Datenschutzerklärung:
https://privacycenter.instagram.com/policy/
. Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Data Privacy Framework (DPF).
-
Facebook-Seiten: Profile innerhalb des sozialen
Netzwerks Facebook - Wir sind gemeinsam mit Meta Platforms Ireland
Limited für die Erhebung (jedoch nicht die weitere Verarbeitung) von
Daten der Besucher unserer Facebook-Seite (sog. "Fanpage")
verantwortlich. Zu diesen Daten gehören Informationen zu den Arten von
Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren,
oder die von ihnen vorgenommenen Handlungen (siehe unter „Von dir und
anderen getätigte und bereitgestellte Dinge" in der
Facebook-Datenrichtlinie:
https://www.facebook.com/privacy/policy/
), sowie Informationen über die von den Nutzern genutzten Geräte (z.
B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen,
Cookie-Daten; siehe unter „Geräteinformationen" in der
Facebook-Datenrichtlinie:
https://www.facebook.com/privacy/policy/
). Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese
Informationen?" erläutert, erhebt und verwendet Facebook Informationen
auch, um Analysedienste, so genannte "Seiten-Insights", für
Seitenbetreiber bereitzustellen, damit diese Erkenntnisse darüber
erhalten, wie Personen mit ihren Seiten und mit den mit ihnen
verbundenen Inhalten interagieren. Wir haben mit Facebook eine
spezielle Vereinbarung abgeschlossen ("Informationen zu
Seiten-Insights",
https://www.facebook.com/legal/terms/page_controller_addendum
), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen
Facebook beachten muss und in der Facebook sich bereit erklärt hat die
Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte
oder Löschungsanfragen direkt an Facebook richten). Die Rechte der
Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und
Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die
Vereinbarungen mit Facebook nicht eingeschränkt. Weitere Hinweise
finden sich in den "Informationen zu Seiten-Insights" (
https://www.facebook.com/legal/terms/information_about_page_insights_data
). Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung
durch und Übermittlung von Daten an Meta Platforms Ireland Limited,
ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten
liegt in der alleinigen Verantwortung von Meta Platforms Ireland
Limited, was insbesondere die Übermittlung der Daten an die
Muttergesellschaft Meta Platforms, Inc. in den USA betrifft;
Dienstanbieter: Meta Platforms Ireland Limited,
Merrion Road, Dublin 4, D04 X2K5, Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website:
https://www.facebook.com;
Datenschutzerklärung:
https://www.facebook.com/privacy/policy/
. Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Standardvertragsklauseln (
https://www.facebook.com/legal/EU_data_transfer_addendum
), Data Privacy Framework (DPF)Standardvertragsklauseln (
https://www.facebook.com/legal/EU_data_transfer_addendum
).
Plug-ins und eingebettete Funktionen sowie Inhalte
Wir binden Funktions- und Inhaltselemente in unser Onlineangebot ein,
die von den Servern ihrer jeweiligen Anbieter (nachfolgend als
„Drittanbieter" bezeichnet) bezogen werden. Dabei kann es sich zum
Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend
einheitlich als „Inhalte" bezeichnet).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte
die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse die
Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit
für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir
bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter
die IP-Adresse lediglich zur Auslieferung der Inhalte anzuwenden.
Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken,
auch als „Web Beacons" bezeichnet) für statistische oder Marketingzwecke
einsetzen. Durch die „Pixel-Tags" können Informationen, wie etwa der
Besucherverkehr auf den Seiten dieser Website, ausgewertet werden. Die
pseudonymen Informationen können darüber hinaus in Cookies auf dem Gerät
der Nutzer gespeichert werden und unter anderem technische Auskünfte zum
Browser und zum Betriebssystem, zu verweisenden Websites, zur
Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebots
enthalten, aber auch mit solchen Informationen aus anderen Quellen
verbunden werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um
ihre Einwilligung in den Einsatz der Drittanbieter bitten, stellt die
Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten
werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d.
h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen
Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf
die Informationen zur Verwendung von Cookies in dieser
Datenschutzerklärung hinweisen.
-
Verarbeitete Datenarten: Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen
mit Inhalten und Funktionen); Meta-, Kommunikations- und
Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen). Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung).
-
Betroffene Personen: Nutzer (z. B. Webseitenbesucher,
Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit; Sicherheitsmaßnahmen.
Informationstechnische Infrastruktur (Betrieb und Bereitstellung von
Informationssystemen und technischen Geräten (Computer, Server etc.)).
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung". Speicherung von Cookies von bis zu 2 Jahren (Sofern
nicht anders angegeben, können Cookies und ähnliche Speichermethoden
für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer
gespeichert werden.).
-
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f)
DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
-
Google Fonts (Bezug vom Google Server): Bezug von
Schriften (und Symbolen) zum Zwecke einer technisch sicheren,
wartungsfreien und effizienten Nutzung von Schriften und Symbolen im
Hinblick auf Aktualität und Ladezeiten, deren einheitliche Darstellung
und Berücksichtigung möglicher lizenzrechtlicher Beschränkungen. Dem
Anbieter der Schriftarten wird die IP-Adresse des Nutzers mitgeteilt,
damit die Schriftarten im Browser des Nutzers zur Verfügung gestellt
werden können. Darüber hinaus werden technische Daten
(Spracheinstellungen, Bildschirmauflösung, Betriebssystem, verwendete
Hardware) übermittelt, die für die Bereitstellung der Schriften in
Abhängigkeit von den verwendeten Geräten und der technischen Umgebung
notwendig sind. Diese Daten können auf einem Server des Anbieters der
Schriftarten in den USA verarbeitet werden - Beim Besuch unseres
Onlineangebotes senden die Browser der Nutzer ihre Browser
HTTP-Anfragen an die Google Fonts Web API (d. h. eine
Softwareschnittstelle für den Abruf der Schriftarten). Die Google
Fonts Web API stellt den Nutzern die Cascading Style Sheets (CSS) von
Google Fonts und danach die in der CCS angegebenen Schriftarten zur
Verfügung. Zu diesen HTTP-Anfragen gehören (1) die vom jeweiligen
Nutzer für den Zugriff auf das Internet verwendete IP-Adresse, (2) die
angeforderte URL auf dem Google-Server und (3) die HTTP-Header,
einschließlich des User-Agents, der die Browser- und
Betriebssystemversionen der Websitebesucher beschreibt, sowie die
Verweis-URL (d. h. die Webseite, auf der die Google-Schriftart
angezeigt werden soll). IP-Adressen werden weder auf Google-Servern
protokolliert noch gespeichert und sie werden nicht analysiert. Die
Google Fonts Web API protokolliert Details der HTTP-Anfragen
(angeforderte URL, User-Agent und Verweis-URL). Der Zugriff auf diese
Daten ist eingeschränkt und streng kontrolliert. Die angeforderte URL
identifiziert die Schriftfamilien, für die der Nutzer Schriftarten
laden möchte. Diese Daten werden protokolliert, damit Google bestimmen
kann, wie oft eine bestimmte Schriftfamilie angefordert wird. Bei der
Google Fonts Web API muss der User-Agent die Schriftart anpassen, die
für den jeweiligen Browsertyp generiert wird. Der User-Agent wird in
erster Linie zum Debugging protokolliert und verwendet, um aggregierte
Nutzungsstatistiken zu generieren, mit denen die Beliebtheit von
Schriftfamilien gemessen wird. Diese zusammengefassten
Nutzungsstatistiken werden auf der Seite „Analysen" von Google Fonts
veröffentlicht. Schließlich wird die Verweis-URL protokolliert, sodass
die Daten für die Wartung der Produktion verwendet und ein
aggregierter Bericht zu den Top-Integrationen basierend auf der Anzahl
der Schriftartenanfragen generiert werden kann. Google verwendet laut
eigener Auskunft keine der von Google Fonts erfassten Informationen,
um Profile von Endnutzern zu erstellen oder zielgerichtete Anzeigen zu
schalten; Dienstanbieter: Google Ireland Limited,
Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website:
https://fonts.google.com/;
Datenschutzerklärung:
https://policies.google.com/privacy
; Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Data Privacy Framework (DPF).
Weitere Informationen:
https://developers.google.com/fonts/faq/privacy?hl=de
.
-
Google Maps APIs und SDKs: Schnittstellen zu den
Karten- und Standortdiensten von Google, die z. B. eine Ergänzung von
Adresseneingaben, Standortbestimmungen, Entfernungsberechnungen oder
Bereitstellung von ergänzenden Informationen zu Stand- und sonstigen
Orten erlauben; Dienstanbieter: Google Cloud EMEA
Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland;
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a) DSGVO); Website:
https://mapsplatform.google.com/
; Datenschutzerklärung:
https://policies.google.com/privacy
. Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Data Privacy Framework (DPF).
-
Cloudflare Turnstile: Automatisierte Erkennung und
Verhinderung von Bot-Aktivitäten. Bereitstellung eines
CAPTCHA-ähnlichen Dienstes, der ohne Benutzereingaben funktioniert.
Verbesserung der Benutzerfreundlichkeit durch Minimierung von
Unterbrechungen für echte Nutzer. Sammlung und Analyse von Daten zur
Unterscheidung zwischen menschlichen und automatisierten Zugriffen auf
Webdienste; Dienstanbieter: Cloudflare, Inc., 101
Townsend St, San Francisco, CA 94107, USA;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website:
https://www.cloudflare.com/application-services/products/turnstile/
; Datenschutzerklärung:
https://www.cloudflare.com/privacypolicy/
; Auftragsverarbeitungsvertrag:
https://www.cloudflare.com/cloudflare-customer-dpa/
. Grundlage Drittlandtransfers: Data Privacy
Framework (DPF), Standardvertragsklauseln (
https://www.cloudflare.com/cloudflare-customer-scc/
), Data Privacy Framework (DPF)Standardvertragsklauseln (
https://www.cloudflare.com/cloudflare-customer-scc/
).
Management, Organisation und Hilfswerkzeuge
Wir setzen Dienstleistungen, Plattformen und Software anderer Anbieter
(nachfolgend bezeichnet als "Drittanbieter") zu Zwecken der
Organisation, Verwaltung, Planung sowie Erbringung unserer Leistungen
ein. Bei der Auswahl der Drittanbieter und ihrer Leistungen beachten wir
die gesetzlichen Vorgaben.
In diesem Rahmen können personenbezogenen Daten verarbeitet und auf den
Servern der Drittanbieter gespeichert werden. Hiervon können diverse
Daten betroffen sein, die wir entsprechend dieser Datenschutzerklärung
verarbeiten. Zu diesen Daten können insbesondere Stammdaten und
Kontaktdaten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen
Prozessen und deren Inhalte gehören.
Sofern Nutzer im Rahmen der Kommunikation, von Geschäfts- oder anderen
Beziehungen mit uns auf die Drittanbieter bzw. deren Software oder
Plattformen verwiesen werden, können die Drittanbieter Nutzungsdaten und
Metadaten zu Sicherheitszwecken, zur Serviceoptimierung oder zu
Marketingzwecken verarbeiten. Wir bitten daher darum, die
Datenschutzhinweise der jeweiligen Drittanbieter zu beachten.
-
Verarbeitete Datenarten: Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen); Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen); Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.). Kontaktdaten (z. B. Post-
und E-Mail-Adressen oder Telefonnummern).
-
Betroffene Personen: Kommunikationspartner. Nutzer
(z. B. Webseitenbesucher, Nutzer von Onlinediensten).
-
Zwecke der Verarbeitung: Erbringung vertraglicher
Leistungen und Erfüllung vertraglicher Pflichten; Büro- und
Organisationsverfahren; Kommunikation. Informationstechnische
Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und
technischen Geräten (Computer, Server etc.)).
-
Aufbewahrung und Löschung: Löschung entsprechend
Angaben im Abschnitt "Allgemeine Informationen zur Datenspeicherung
und Löschung".
-
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten: