- Startseite
- Datenschutzbestimmungen
Datenschutzbestimmungen
Dieser Datenschutzhinweis wurde maschinell übersetzt und dient ausschließlich dem besseren Verständnis. Die aktuelle Version können Sie jederzeit unter https://www.gharieni.de/datenschutz/ nachlesen.
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber informieren, welche Ihrer personenbezogenen Daten (nachfolgend auch "Daten" genannt) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns vorgenommenen Verarbeitungen personenbezogener Daten sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Anwendungen und innerhalb externer Onlinepräsenzen, wie z.B. unseren Social-Media-Profilen (nachfolgend gemeinsam bezeichnet als "Onlineangebot").
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Status: 9. November 2023
Inhaltsübersicht
- Präambel
- Verantwortliche Person
- Kontakt zum Datenschutzbeauftragten
- Überblick über die Verarbeitung
- Einschlägige Rechtsgrundlagen
- Sicherheitsmaßnahmen
- Übermittlung von personenbezogenen Daten
- Internationale Datenübermittlung
- Löschung von Daten
- Rechte der betroffenen Personen
- Verwendung von Cookies
- Zusätzlicher Hinweis zur Gharinie Shop Registrierung
- Dienstleistungen für Unternehmen
- Anbieter und Dienstleistungen, die im Rahmen der Geschäftstätigkeit genutzt werden
- Zahlungsverfahren
- Bonitätsprüfung
- Bereitstellung des Online-Angebots und des Webhostings
- Kontakt- und Anfragenmanagement
- Chatbots und Chatfunktionen
- Videokonferenzen, Online-Sitzungen, Webinare und gemeinsame Bildschirmnutzung
- Bewerbungsverfahren
- Cloud-Dienste
- Newsletter und elektronische Benachrichtigungen
- Werbekommunikation per E-Mail, Post, Fax oder Telefon
- Gewinnspiele und Wettbewerbe
- Erhebungen und Befragungen
- Webanalyse, Überwachung und Optimierung
- Online-Vermarktung
- Digitale Ausweise
- Präsenz in sozialen Netzwerken (Social Media)
- Plugins und eingebettete Funktionen und Inhalte
- Verwaltungs-, Organisations- und Unterstützungsinstrumente
- Änderung und Aktualisierung der Datenschutzpolitik
- Definitionen von Begriffen
Verantwortliche Person
Gharieni Group GmbH
Gutenbergstr. 40
47443 Moers
Vertreten durch:
Dipl.-Ing. Sammy Gharieni
E-Mail Adresse:
Telefon:
02841 – 88 300 0
Impressum:
Kontakt zum Datenschutzbeauftragten
Kompass Datenschutz GmbH
Jan Besold
E-Mail-Adresse:
besold (at) kompass-datenschutz.de
Telefon:
022336290596
Überblick über die Verarbeitung
Die folgende Übersicht gibt einen Überblick über die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Inventardaten.
- Zahlungsdaten.
- Standortdaten.
- Kontaktinformationen.
- Inhaltliche Daten.
- Vertragsdaten.
- Verwendungsdaten.
- Meta-, Kommunikations- und Prozessdaten.
- Daten des Antragstellers.
Besondere Kategorien von Daten
- Gesundheitsdaten.
Kategorien von betroffenen Personen
- Kunden.
- Mitarbeiter.
- Interessierte Parteien.
- Kommunikationspartner.
- Benutzer.
- Antragsteller.
- Wettbewerb und Wettbewerbsteilnehmer.
- Geschäfts- und Vertragspartner.
- Teilnehmer.
- Abgebildete Personen.
Zweck der Verarbeitung
- Erbringung vertraglicher Dienstleistungen und Erfüllung vertraglicher Verpflichtungen.
- Kontaktanfragen und Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Reichweitenmessung.
- Verfolgung.
- Büro- und Organisationsabläufe.
- Wiedervermarktung.
- Umrechnungsmessung.
- Bildung von Zielgruppen.
- Verwaltung und Beantwortung von Anfragen.
- Bewerbungsverfahren.
- Organisation von Wettbewerben und Preisausschreiben.
- Rückmeldung.
- Marketing.
- Profile mit benutzerbezogenen Informationen.
- Bereitstellung unserer Online-Dienste und Benutzerfreundlichkeit.
- Bewertung der Kreditwürdigkeit und Bonität.
- Informationstechnische Infrastruktur.
- Öffentlichkeitsarbeit und Informationszwecke.
Automatisierte Entscheidungen im Einzelfall
- Kreditbericht.
Einschlägige Rechtsgrundlagen
Relevante Rechtsgrundlagen gemäß der GDPR: Nachfolgend finden Sie einen Überblick über die Rechtsgrundlagen der GDPR, auf deren Grundlage wir personenbezogene Daten verarbeiten. Bitte beachten Sie, dass neben den Bestimmungen der GDPR auch nationale Datenschutzbestimmungen in Ihrem oder unserem Wohnsitz- oder Aufenthaltsland gelten können. Sollten im Einzelfall auch speziellere Rechtsgrundlagen gelten, werden wir Sie in der Datenschutzerklärung darüber informieren.
- Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung zur Verarbeitung ihrer personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Ermittlungen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung von Maßnahmen auf Antrag der betroffenen Person vor Abschluss eines Vertrags erforderlich.
- Gesetzliche Verpflichtung (Art. 6 Abs. 1 Satz 1 lit. c) GDPR) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der für die Verarbeitung Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
- Bewerbungsverfahren als vorvertragliches oder vertragliches Verhältnis (Art. 6 Abs. 1 S. 1 lit. b) GDPR) – Soweit besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs.. 1 DSGVO von Bewerbern im Rahmen des Bewerbungsverfahrens abgefragt werden (z.B. Gesundheitsdaten, wie Schwerbehinderteneigenschaft oder ethnische Herkunft), damit der für die Verarbeitung Verantwortliche oder die betroffene Person ihre arbeits-, sozialversicherungs- und sozialschutzrechtlichen Rechte wahrnehmen und ihre diesbezüglichen Pflichten erfüllen kann, erfolgt deren Verarbeitung gemäß Art. 9 Abs. 2 lit. b. GDPR. GDPR, im Falle des Schutzes lebenswichtiger Interessen von Bewerbern oder anderen Personen gemäß Art. 9 Abs. 2 lit. c. GDPR oder für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, zur Beurteilung der Arbeitsfähigkeit des Arbeitnehmers, für die medizinische Diagnose, die Gesundheits- oder Sozialfürsorge oder die Behandlung oder für die Verwaltung von Gesundheits- oder Sozialfürsorgesystemen und -diensten gemäß Art. 9 Abs. 2 lit. h. GDPR. DS-GVO. Im Falle der Übermittlung von besonderen Datenkategorien auf der Grundlage einer freiwilligen Einwilligung erfolgt die Verarbeitung auf der Grundlage von Art. 9 Abs. 2 lit. a. GDPR.
- Verarbeitung besonderer Kategorien personenbezogener Daten im Zusammenhang mit Gesundheitsfürsorge, Beschäftigung und sozialer Sicherheit (Art. 9 (2) (h) GDPR).
- Einwilligung in die Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 Abs. 2 lit. a) GDPR).
- Verarbeitung besonderer Kategorien personenbezogener Daten zur Wahrung lebenswichtiger Interessen (Art. 9 Abs. 2 lit. c) GDPR).
Nationale Datenschutzbestimmungen in Deutschland: Neben den Datenschutzbestimmungen der DSGVO gelten in Deutschland auch nationale Datenschutzbestimmungen. Dazu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere spezielle Regelungen zum Auskunftsrecht, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie zur automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Darüber hinaus können die Datenschutzgesetze der einzelnen Bundesländer Anwendung finden.
Relevante Rechtsgrundlagen nach dem Schweizerischen Datenschutzgesetz: Wenn Sie sich in der Schweiz befinden, bearbeiten wir Ihre Daten auf der Grundlage des Schweizerischen Bundesgesetzes über den Datenschutz (kurz "DSG"). Dies gilt auch, wenn unsere Bearbeitung Ihrer Daten Sie in der Schweiz anderweitig betrifft und Sie von der Bearbeitung betroffen sind. Grundsätzlich schreibt das DSG (anders als z.B. die DSGVO) nicht vor, dass eine Rechtsgrundlage für die Bearbeitung von Personendaten angegeben werden muss. Wir bearbeiten Personendaten nur, wenn die Bearbeitung rechtmässig ist, nach Treu und Glauben erfolgt und verhältnismässig ist (Art. 6 Abs. 1 und 2 DSG). Zudem beschaffen wir Personendaten nur für einen bestimmten, für die betroffene Person erkennbaren Zweck und bearbeiten sie nur so, dass sie mit diesen Zwecken vereinbar sind (Art. 6 Abs. 3 DSG).
Hinweis zur Anwendbarkeit der DSGVO und des Schweizer DSG: Dieser Datenschutzhinweis dient der Information sowohl nach dem Schweizerischen Bundesgesetz über den Datenschutz (DSG) als auch nach der Datenschutz-Grundverordnung (DSGVO). Bitte beachten Sie daher, dass aufgrund des breiteren geografischen Anwendungsbereichs und der besseren Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere werden anstelle der im Schweizer DSG verwendeten Begriffe "Verarbeitung" von "personenbezogenen Daten", "überwiegendes Interesse" und "sensible personenbezogene Daten" die in der DSGVO verwendeten Begriffe "Verarbeitung" von "personenbezogenen Daten", "berechtigtes Interesse" und "besondere Kategorien von Daten" verwendet. Die rechtliche Bedeutung der Begriffe bestimmt sich jedoch weiterhin nach dem Schweizer DSG im Rahmen des Anwendungsbereichs des Schweizer DSG.
Sicherheitsmaßnahmen
Wir treffen geeignete technische und organisatorische Maßnahmen gemäß den gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Gefährdung der Rechte und Freiheiten natürlicher Personen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit der Daten durch die Kontrolle des physischen und elektronischen Zugangs zu den Daten sowie des Zugangs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Darüber hinaus haben wir Verfahren eingerichtet, die die Ausübung der Rechte der Betroffenen, die Löschung von Daten und die Reaktion auf Datenbedrohungen gewährleisten. Darüber hinaus berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung und Auswahl von Hardware, Software und Prozessen nach dem Prinzip des Datenschutzes, durch Technikgestaltung und datenschutzfreundliche Voreinstellungen.
TLS/SSL-Verschlüsselung (https): Um die über unsere Online-Dienste übertragenen Nutzerdaten zu schützen, verwenden wir die TLS/SSL-Verschlüsselung. Secure Sockets Layer (SSL) ist die Standardtechnologie zur Sicherung von Internetverbindungen durch Verschlüsselung der zwischen einer Website oder App und einem Browser (oder zwischen zwei Servern) übertragenen Daten. Transport Layer Security (TLS) ist eine aktualisierte und sicherere Version von SSL. Hyper Text Transfer Protocol Secure (HTTPS) wird in der URL angezeigt, wenn eine Website durch ein SSL/TLS-Zertifikat gesichert ist.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung personenbezogener Daten können die Daten an andere Stellen, Unternehmen, rechtlich selbständige Organisationseinheiten oder Personen übermittelt oder diesen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten gehören, die in eine Website eingebunden werden. In diesen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge oder Vereinbarungen mit den Empfängern Ihrer Daten ab, die dem Schutz Ihrer Daten dienen.
Internationale Datenübermittlung
Datenverarbeitung in Drittländern: Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung oder Übermittlung von Daten an andere Personen, Stellen oder Unternehmen erfolgt, geschieht dies nur nach Maßgabe der gesetzlichen Bestimmungen. Wurde das Datenschutzniveau im Drittland durch einen Angemessenheitsbeschluss (Art. 45 DSGVO) anerkannt, dient dieser als Grundlage für die Datenübermittlung. Ansonsten erfolgt eine Datenübermittlung nur, wenn das Datenschutzniveau anderweitig gewährleistet ist, insbesondere durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO), ausdrückliche Einwilligung oder im Falle einer vertraglichen oder gesetzlich vorgeschriebenen Übermittlung (Art. 49 Abs. 1 DSGVO). Darüber hinaus werden wir Sie über die Grundlagen für Drittlandübermittlungen bei den einzelnen Anbietern aus dem Drittland informieren, wobei die Angemessenheitsbeschlüsse Vorrang haben. Informationen zu Drittlandübermittlungen und bestehenden Angemessenheitsbeschlüssen finden Sie in den Informationen der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de.
Transatlantisches EU-US-Datenschutzabkommen: Im Rahmen des so genannten "Data Privacy Framework" (DPF) hat die EU-Kommission mit dem Angemessenheitsbeschluss vom 10.07.2023 das Datenschutzniveau auch für bestimmte Unternehmen aus den USA als sicher anerkannt. Die Liste der zertifizierten Unternehmen und weitere Informationen zum DPF finden Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/. Im Rahmen der Datenschutzhinweise informieren wir Sie, welche von uns eingesetzten Dienstleister nach dem Data Privacy Framework zertifiziert sind.
Weitergabe von Personendaten ins Ausland: Gemäss dem Schweizerischen Datenschutzgesetz (DSG) geben wir Personendaten nur dann ins Ausland bekannt, wenn ein angemessener Schutz der betroffenen Personen gewährleistet ist (Art. 16 DSG). Wenn der Bundesrat keinen angemessenen Schutz festgestellt hat (Liste: https://www.bj.admin.ch/bj/de/home/staat/datenschutz/internationales/anerkennung-staaten.html), ergreifen wir alternative Sicherheitsmassnahmen. Dies können internationale Verträge, spezifische Garantien, Datenschutzklauseln in Verträgen, vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) genehmigte Standard-Datenschutzklauseln oder vom EDÖB oder einer zuständigen Datenschutzbehörde eines anderen Landes vorgängig anerkannte unternehmensinterne Datenschutzbestimmungen sein.
Gemäss Art. 16 DSG können Ausnahmen für die Weitergabe von Daten ins Ausland bewilligt werden, wenn bestimmte Voraussetzungen erfüllt sind, darunter die Einwilligung der betroffenen Person, die Erfüllung eines Vertrags, ein öffentliches Interesse, der Schutz des Lebens oder der körperlichen Unversehrtheit, öffentlich gemachte Daten oder Daten aus einem gesetzlich vorgesehenen Register. Diese Weitergabe erfolgt stets im Einklang mit den gesetzlichen Bestimmungen.
Löschung von Daten
Die von uns verarbeiteten Daten werden entsprechend den gesetzlichen Vorschriften gelöscht, sobald die Einwilligung zur Verarbeitung widerrufen wird oder andere Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieser Daten entfällt oder sie für den Zweck nicht mehr erforderlich sind). Werden die Daten nicht gelöscht, weil sie für andere, gesetzlich zulässige Zwecke benötigt werden, wird ihre Verarbeitung auf diese Zwecke beschränkt. Das heißt, die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Dies gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist. Im Rahmen unserer Datenschutzhinweise können wir den Nutzern weitere Informationen zur Löschung und Aufbewahrung von Daten geben, die speziell für die jeweiligen Verarbeitungsvorgänge gelten.
Rechte der betroffenen Personen
Rechte der betroffenen Personen nach der DSGVO: Als betroffene Person stehen Ihnen nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 GDPR ergeben:
- Recht auf Widerspruch: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten für Zwecke der Direktwerbung verarbeitet, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Recht auf Widerruf der Einwilligung: Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen.
- Recht auf Auskunft: Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob Sie betreffende personenbezogene Daten verarbeitet werden oder nicht, und gemäß den gesetzlichen Bestimmungen Auskunft über diese Daten sowie weitere Informationen und eine Kopie der Daten zu erhalten.
- Recht auf Berichtigung: Nach Maßgabe der gesetzlichen Bestimmungen haben Sie das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung Sie betreffender unrichtiger Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben das Recht, nach Maßgabe der gesetzlichen Bestimmungen zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, oder alternativ zu verlangen, dass die Verarbeitung der Daten nach Maßgabe der gesetzlichen Bestimmungen eingeschränkt wird.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, die Sie betreffenden Daten, die Sie uns zur Verfügung gestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format entsprechend den gesetzlichen Vorgaben zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
- Beschwerde bei einer Aufsichtsbehörde: Nach Maßgabe der gesetzlichen Bestimmungen und unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie außerdem das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere bei einer Aufsichtsbehörde des Mitgliedstaats, in dem Sie Ihren gewöhnlichen Aufenthalt haben, bei der Aufsichtsbehörde Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Rechte der betroffenen Personen nach dem Schweizer Datenschutzgesetz:
Als betroffene Person haben Sie gemäss den Bestimmungen des Schweizerischen Datenschutzgesetzes folgende Rechte:
- Recht auf Auskunft: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden, und die erforderlichen Informationen zu erhalten, damit Sie Ihre Rechte nach diesem Gesetz geltend machen können und eine transparente Datenverarbeitung gewährleistet ist.
- Recht auf Herausgabe oder Übertragung von Daten: Sie haben das Recht, die Aushändigung Ihrer personenbezogenen Daten, die Sie uns zur Verfügung gestellt haben, in einem gängigen elektronischen Format zu verlangen.
- Recht auf Berichtigung: Sie haben das Recht, die Berichtigung Sie betreffender unzutreffender personenbezogener Daten zu verlangen.
- Recht auf Widerspruch, Löschung und Vernichtung: Sie haben das Recht, der Verarbeitung Ihrer Daten zu widersprechen und zu verlangen, dass die Sie betreffenden personenbezogenen Daten gelöscht oder vernichtet werden.
Verwendung von Cookies
Cookies sind kleine Textdateien oder andere Speicherhinweise, die Informationen auf Endgeräten speichern und Informationen von den Endgeräten auslesen. Zum Beispiel, um den Login-Status in einem Benutzerkonto, den Inhalt eines Warenkorbs in einem E-Shop, die aufgerufenen Inhalte oder die genutzten Funktionen eines Online-Angebots zu speichern. Cookies können auch für verschiedene Zwecke eingesetzt werden, z.B. um die Funktionalität, Sicherheit und den Komfort von Online-Diensten zu gewährleisten und um Analysen der Besucherströme zu erstellen.
Hinweise zur Einwilligung: Wir verwenden Cookies im Einklang mit den gesetzlichen Bestimmungen. Wir holen daher die vorherige Einwilligung der Nutzer ein, es sei denn, dies ist gesetzlich nicht vorgeschrieben. Eine Einwilligung ist insbesondere dann nicht erforderlich, wenn das Speichern und Auslesen von Informationen, einschließlich Cookies, zwingend erforderlich ist, um dem Nutzer einen von ihm ausdrücklich gewünschten Telemediendienst (d.h. unser Online-Angebot) zur Verfügung zu stellen. Zu den zwingend notwendigen Cookies gehören in der Regel Cookies mit Funktionen, die der Darstellung und Bedienbarkeit des Online-Angebots, dem Lastausgleich, der Sicherheit, der Speicherung von Nutzerpräferenzen und Auswahlmöglichkeiten oder ähnlichen Zwecken im Zusammenhang mit der Bereitstellung der vom Nutzer gewünschten Haupt- und Nebenfunktionen des Online-Angebots dienen. Die widerrufliche Einwilligung wird den Nutzern deutlich mitgeteilt und enthält die Information über die jeweilige Verwendung von Cookies.
Informationen zu den datenschutzrechtlichen Grundlagen: Die datenschutzrechtliche Rechtsgrundlage, auf der wir die personenbezogenen Daten der Nutzer mit Hilfe von Cookies verarbeiten, hängt davon ab, ob wir die Nutzer um ihre Einwilligung bitten. Wenn die Nutzer einwilligen, ist die Rechtsgrundlage für die Verarbeitung ihrer Daten die von ihnen erteilte Einwilligung. Andernfalls erfolgt die Verarbeitung der mit Hilfe von Cookies verarbeiteten Daten auf der Grundlage unserer berechtigten Interessen (z. B. am wirtschaftlichen Betrieb unseres Online-Angebots und der Verbesserung seiner Benutzerfreundlichkeit) oder, wenn dies im Rahmen der Erfüllung unserer vertraglichen Verpflichtungen geschieht, wenn die Verwendung von Cookies zur Erfüllung unserer vertraglichen Verpflichtungen erforderlich ist. Wir erläutern die Zwecke, zu denen wir Cookies verarbeiten, im Rahmen dieser Datenschutzerklärung oder im Rahmen unserer Einwilligungs- und Verarbeitungsverfahren.
Speicherdauer: Hinsichtlich der Speicherdauer wird zwischen den folgenden Arten von Cookies unterschieden:
- Temporäre Cookies (auch: Session-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer einen Online-Dienst verlassen und sein Endgerät (z. B. Browser oder mobile Anwendung) geschlossen hat.
- Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgeräts gespeichert. So kann z.B. der Login-Status gespeichert werden oder favorisierte Inhalte können beim erneuten Besuch einer Website direkt angezeigt werden. Die mit Hilfe von Cookies erhobenen Nutzerdaten können auch zur Reichweitenmessung verwendet werden. Wenn wir die Nutzer nicht ausdrücklich über Art und Speicherdauer von Cookies informieren (z.B. bei der Einholung der Einwilligung), sollten die Nutzer davon ausgehen, dass Cookies dauerhaft sind und bis zu zwei Jahre gespeichert werden können.
Allgemeine Informationen zu Widerruf und Widerspruch (sog. "Opt-out"): Nutzer können die von ihnen erteilte Einwilligung jederzeit widerrufen und der Verarbeitung gemäß den gesetzlichen Vorgaben widersprechen. Die Nutzer können u.a. die Verwendung von Cookies in ihren Browsereinstellungen einschränken (was allerdings auch zu Funktionseinschränkungen unseres Online-Angebots führen kann). Ein Widerspruch gegen die Verwendung von Cookies zu Online-Marketingzwecken kann auch über die Websites https://optout.aboutads.info und https://www.youronlinechoices.com/ erklärt werden .
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR). Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Verarbeitung von Cookie-Daten auf der Grundlage einer Einwilligung: Wir verwenden ein Cookie-Einwilligungsmanagementverfahren, in dem die Einwilligung des Nutzers in die Verwendung von Cookies bzw. die Verarbeitung und die im Cookie-Einwilligungsmanagementverfahren genannten Anbieter eingeholt, verwaltet und vom Nutzer widerrufen werden kann. Die Einwilligungserklärung wird gespeichert, so dass sie nicht erneut angefordert werden muss und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachgewiesen werden kann. Die Einwilligung kann auf dem Server und/oder in einem Cookie (sog. Opt-In-Cookie oder mit Hilfe vergleichbarer Technologien) gespeichert werden, um die Einwilligung einem Nutzer oder dessen Gerät zuordnen zu können. Vorbehaltlich individueller Informationen zu den Anbietern von Cookie-Management-Diensten gelten die folgenden Informationen: Die Einwilligung kann bis zu zwei Jahre lang gespeichert werden. Es wird eine pseudonyme Benutzerkennung erstellt und mit dem Zeitpunkt der Einwilligung, Informationen über den Umfang der Einwilligung (z.B. welche Kategorien von Cookies und/oder Diensteanbieter) sowie den verwendeten Browser, das System und das Endgerät gespeichert; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR).
- BorlabsCookie: Cookie-Zustimmungsmanagement; Dienstanbieter: Ausführung auf Servern und/oder Rechnern in eigener datenschutzrechtlicher Verantwortung; Website: https://de.borlabs.io/borlabs-cookie/. Weitere Informationen: Auf dem Server und im Cookie auf dem Gerät des Nutzers werden eine individuelle Nutzerkennung, die Sprache und die Art der Zustimmung sowie der Zeitpunkt ihrer Erteilung gespeichert.
Personenbezogene Daten werden auch für den Betrieb unseres Online-Shops und die Bestellung von Waren und/oder Dienstleistungen verarbeitet. Im Hinblick auf die Shop-Funktionen geschieht dies in der Regel zur Anbahnung oder Erfüllung von Verträgen über den Kauf oder den Bezug unserer Waren und Dienstleister.
Im Hinblick auf die Anzeige geeigneter Produkte auf Ihrem Gerät verarbeiten wir Daten aus der Nutzung des Online-Shops auf der Grundlage einer Interessenabwägung.
Um den Bestellvorgang abzuschließen, ist es notwendig, sich als Händler in unserem Shopsystem zu registrieren. Die Daten werden in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Die folgenden Daten werden immer erhoben:
-Adresse
-Vorname
-Nachname
-E-Mail-Adresse
-Passwort
-Straße und Hausnummer
-Telefonnummer
Die folgenden Daten sollten ebenfalls vom Nutzer angegeben werden:
-Firmenname
-Zusatz zum Firmennamen
-Umsatzsteuer-ID
-Steuernummer
-Scan eines Gewerbescheins
Nach einer manuellen Prüfung der Daten durch Gharieni erhalten Sie eine Registrierungs-E-Mail an die angegebene E-Mail-Adresse, in der wir einen Link zur Authentifizierung versenden, um sicherzustellen, dass E-Mail-Adressen nicht missbraucht werden. Nach erfolgreicher Authentifizierung durch Bestätigung des Links kann der Nutzer sein Benutzerkonto eröffnen und in unserem Online-Shop einkaufen. Die von Ihnen eingegebenen Daten werden über eine sichere https / SSL-Verbindung übertragen. Ihre Daten werden innerhalb von 90 Tagen nach Abschluss der Bearbeitung gelöscht, es sei denn, eine längere Speicherung ist aus Gründen der Prüfbarkeit, des Kundenservice oder gesetzlicher Aufbewahrungsfristen erforderlich.
Dienstleistungen für Unternehmen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z.B. Kunden und Interessenten (zusammenfassend "Vertragspartner" genannt) im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen und damit zusammenhängenden Maßnahmen sowie im Rahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z.B. zur Beantwortung von Anfragen.
Wir verarbeiten diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu gehören insbesondere die Verpflichtungen zur Erbringung der vereinbarten Leistungen, etwaige Aktualisierungspflichten und Rechtsbehelfe bei Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinaus verarbeiten wir die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Verpflichtungen verbundenen Verwaltungsaufgaben und der Betriebsorganisation. Darüber hinaus verarbeiten wir die Daten auf der Grundlage unserer berechtigten Interessen an einer ordnungsgemäßen und effizienten Geschäftsabwicklung sowie an Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres Geschäftsbetriebes vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse, Informationen und Rechte (z.B. zur Einschaltung von Telekommunikations-, Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer- und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des geltenden Rechts geben wir die Daten von Vertragspartnern nur insoweit an Dritte weiter, als dies für die vorgenannten Zwecke oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über andere Formen der Verarbeitung, z.B. zu Marketingzwecken, werden die Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.
Wir informieren die Vertragspartner vor oder während der Datenerhebung, z.B. in Online-Formularen, durch besondere Kennzeichnung (z.B. Farben) oder Symbole (z.B. Sternchen o.ä.) oder persönlich, welche Daten für die vorgenannten Zwecke erforderlich sind.
Wir löschen die Daten nach Ablauf der gesetzlichen Gewährleistungs- und vergleichbaren Pflichten, d.h. in der Regel nach 4 Jahren, es sei denn, die Daten werden in einem Kundenkonto gespeichert, z.B. solange sie aus gesetzlichen Archivierungsgründen aufbewahrt werden müssen. Die gesetzliche Aufbewahrungsfrist beträgt zehn Jahre für steuerrechtlich relevante Unterlagen sowie für Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, die zum Verständnis dieser Unterlagen erforderlichen Arbeitsanweisungen und sonstige Organisationsunterlagen und Buchungsbelege sowie sechs Jahre für empfangene Handels- und Geschäftsbriefe und Vervielfältigungen von gesendeten Handels- und Geschäftsbriefen. Die Frist beginnt mit Ablauf des Kalenderjahres, in dem die letzte Eintragung in das Buch, das Inventar, die Eröffnungsbilanz, der Jahresabschluss oder der Lagebericht erstellt wurde, der Handels- oder Geschäftsbrief eingegangen oder abgesandt oder der Buchungsbeleg erstellt wurde, die Aufzeichnung vorgenommen oder die sonstigen Unterlagen erstellt wurden.
Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im Verhältnis zwischen den Nutzern und den Anbietern die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten (z.B. Bankverbindung, Rechnungen, Zahlungsverhalten); Kontaktdaten (z.B. E-Mail, Telefonnummern); Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Prozessdaten (z.B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kunden; interessierte Parteien. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Sicherheitsmaßnahmen; Kontaktanfragen und Kommunikation; Büro- und Organisationsabläufe; Verwaltung und Beantwortung von Anfragen; Conversion Tracking (Messung der Wirksamkeit von Marketingmaßnahmen). Profile mit nutzerbezogenen Informationen (Erstellung von Nutzerprofilen).
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 Satz 1 lit. b) GDPR); Gesetzliche Verpflichtung (Art. 6 Abs. 1 Satz 1 lit. c) GDPR). Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Kundenkonto: Kunden können innerhalb unseres Online-Angebots ein Konto anlegen (z.B. Kunden- oder Benutzerkonto, kurz "Kundenkonto"). Wenn die Registrierung eines Kundenkontos erforderlich ist, werden die Kunden darüber und über die für die Registrierung erforderlichen Angaben informiert. Kundenkonten sind nicht öffentlich und können nicht von Suchmaschinen indexiert werden. Im Rahmen der Registrierung und der anschließenden Anmeldung und Nutzung des Kundenkontos speichern wir die IP-Adressen der Kunden zusammen mit den Zugriffszeiten, um die Registrierung nachweisen zu können und einen Missbrauch des Kundenkontos zu verhindern. Wurde das Kundenkonto gekündigt, werden die Daten des Kundenkontos nach dem Kündigungsdatum gelöscht, es sei denn, sie werden zu anderen Zwecken als der Bereitstellung im Kundenkonto gespeichert oder müssen aus rechtlichen Gründen aufbewahrt werden (z.B. interne Speicherung von Kundendaten, Bestellvorgängen oder Rechnungen). Es liegt in der Verantwortung des Kunden, seine Daten bei der Kündigung des Kundenkontos zu sichern; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 Satz 1 lit. b) GDPR).
- Wunschzettel: Kunden können eine Produkt-/Wunschliste erstellen. In diesem Fall werden die Produkte im Rahmen der Erfüllung unserer vertraglichen Verpflichtungen bis zur Löschung des Kontos gespeichert, es sei denn, die Einträge in der Produktliste werden vom Kunden entfernt oder wir weisen den Kunden ausdrücklich auf andere Speicherfristen hin; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) GDPR).
- Wirtschaftliche Analysen und Marktforschung: Aus wirtschaftlichen Gründen und um Markttrends und Wünsche von Vertragspartnern und Nutzern erkennen zu können, werten wir die uns vorliegenden Daten über Geschäftsvorfälle, Verträge, Anfragen etc. aus, wobei der Kreis der betroffenen Personen Vertragspartner, Interessenten, Kunden, Besucher und Nutzer unseres Online-Angebots umfassen kann. Die Auswertungen erfolgen zu Zwecken der betriebswirtschaftlichen Auswertung, des Marketings und der Marktforschung (z.B. zur Ermittlung von Kundengruppen mit unterschiedlichen Merkmalen). Sofern verfügbar, können wir die Profile der registrierten Nutzer einschließlich ihrer Angaben, z.B. zu den genutzten Diensten, berücksichtigen. Die Auswertungen werden ausschließlich von uns genutzt und nicht nach außen weitergegeben, es sei denn, es handelt sich um anonyme Auswertungen mit zusammengefassten, d.h. anonymisierten Werten. Darüber hinaus nehmen wir Rücksicht auf die Privatsphäre der Nutzer und verarbeiten die Daten zu Analysezwecken möglichst pseudonym und, wenn möglich, anonymisiert (z.B. als zusammengefasste Daten); Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
- Shop und E-Commerce: Wir verarbeiten die Daten unserer Kunden, um ihnen die Auswahl, den Kauf oder die Bestellung der ausgewählten Produkte, Waren und damit verbundenen Dienstleistungen sowie deren Bezahlung und Lieferung bzw. Erfüllung zu ermöglichen. Soweit es für die Erfüllung einer Bestellung erforderlich ist, bedienen wir uns Dienstleistern, insbesondere Post-, Speditions- und Versandunternehmen, um die Lieferung oder Erfüllung für unsere Kunden durchzuführen. Zur Abwicklung des Zahlungsverkehrs bedienen wir uns der Dienste von Banken und Zahlungsdienstleistern. Die erforderlichen Informationen sind im Rahmen des Bestell- oder vergleichbaren Kaufvorgangs als solche gekennzeichnet und umfassen die für die Lieferung bzw. Bereitstellung und Abrechnung erforderlichen Informationen sowie Kontaktdaten, um eine etwaige Beratung durchführen zu können; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) GDPR).
- Technische Dienstleistungen: Wir verarbeiten die Daten unserer Kunden und Auftraggeber (nachfolgend einheitlich "Kunden" genannt), um ihnen die Auswahl, den Kauf oder die Beauftragung der ausgewählten Dienstleistungen oder Arbeiten und damit zusammenhängende Tätigkeiten sowie deren Bezahlung und Erbringung bzw. Ausführung oder Leistung zu ermöglichen; die erforderlichen Informationen werden im Rahmen des Vertragsabschlusses, der Bestellung oder eines vergleichbaren Vertrages als solche gekennzeichnet und umfassen die für die Leistungserbringung und Abrechnung erforderlichen Informationen sowie Kontaktdaten, um etwaige Beratungen durchführen zu können. Soweit wir von Endkunden, Mitarbeitern oder anderen Personen Zugang zu Informationen erhalten, verarbeiten wir diese gemäß den gesetzlichen und vertraglichen Vorgaben;
Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 Satz 1 lit. b) GDPR).
Anbieter und Dienstleistungen, die im Rahmen der Geschäftstätigkeit genutzt werden
Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen oder Plug-Ins von Drittanbietern (kurz: Dienste"). Deren Nutzung erfolgt auf Grundlage unserer Interessen an einer ordnungsgemäßen, rechtmäßigen und wirtschaftlichen Führung unseres Geschäftsbetriebs und unserer internen Organisation.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten (z.B. Bankverbindung, Rechnungen, Zahlungshistorie); Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Einträge in Online-Formularen); Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Kunden; Interessenten; Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten); Geschäfts- und Vertragspartner; Mitarbeiter (z. B. Mitarbeiter, Bewerber, ehemalige Mitarbeiter).
- Zwecke der Verarbeitung: Erbringung vertraglicher Dienstleistungen und Erfüllung vertraglicher Verpflichtungen. Büro- und Organisationsabläufe.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- DATEV: Software für das Rechnungswesen, die Kommunikation mit Steuerberatern und Behörden sowie für die Belegablage; Dienstleister: DATEV eG, Paumgartnerstr. 6 – 14, 90429 Nürnberg, Deutschland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Website: https://www.datev.de/web/de/mydatev/online-anwendungen/; Datenschutzerklärung: https://www.datev.de/web/de/m/ueber-datev/datenschutz/. Vereinbarung zur Datenverarbeitung: Zur Verfügung gestellt durch den Dienstleister.
Zahlungsverfahren
Im Rahmen von vertraglichen und sonstigen Rechtsverhältnissen, aufgrund gesetzlicher Verpflichtungen oder sonst auf Grundlage unserer berechtigten Interessen bieten wir den betroffenen Personen effiziente und sichere Zahlungsmöglichkeiten an und bedienen uns neben Banken und Kreditinstituten weiterer Dienstleister (zusammen "Zahlungsdienstleister").
Zu den von den Zahlungsdienstleistern verarbeiteten Daten gehören Bestandsdaten wie Name und Anschrift, Bankdaten wie Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen sowie vertrags-, gesamt- und empfängerbezogene Informationen. Die Angaben sind für die Durchführung der Transaktionen erforderlich. Die eingegebenen Daten werden jedoch nur von den Zahlungsdienstleistern verarbeitet und von diesen gespeichert. Das bedeutet, dass wir keine konto- oder kreditkartenbezogenen Informationen erhalten, sondern nur Informationen mit Bestätigungs- oder Negativinformationen über die Zahlung. Unter Umständen werden die Daten von den Zahlungsdienstleistern an Wirtschaftsauskunfteien übermittelt. Zweck dieser Übermittlung ist die Identitäts- und Kreditwürdigkeitsprüfung. Bitte beachten Sie die Allgemeinen Geschäftsbedingungen und die Datenschutzhinweise der Zahlungsdienstleister.
Der Zahlungsverkehr unterliegt den Geschäftsbedingungen und Datenschutzhinweisen der jeweiligen Zahlungsdienstleister, die auf den jeweiligen Webseiten oder Transaktionsanwendungen abrufbar sind. Auf diese verweisen wir auch für weitere Informationen und die Geltendmachung von Widerrufs-, Auskunfts- und sonstigen Betroffenenrechten.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten (z.B. Bankverbindung, Rechnungen, Zahlungsverhalten); Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Prozessdaten (z.B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kunden. Interessierte Parteien.
- Zwecke der Verarbeitung: Erbringung vertraglicher Dienstleistungen und Erfüllung vertraglicher Verpflichtungen.
- Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 Satz 1 lit. b) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- PayPal: Zahlungsdienstleistungen (technische Anbindung von Online-Zahlungsmitteln) (z.B. PayPal, PayPal Plus, Braintree); Dienstanbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Abfragen (Art. 6 Abs. 1 S. 1 lit. b) GDPR); Website: https://www.paypal.com/de. Datenschutzrichtlinie: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Stripe: Zahlungsdienstleistungen (technische Anbindung von Online-Zahlungsmitteln); Dienstanbieter: Stripe, Inc, 510 Townsend Street, San Francisco, CA 94103, USA; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Abfragen (Art. 6 Abs. 1 Satz 1 lit. b) GDPR); Website: https://stripe.com; Datenschutzerklärung: https://stripe.com/de/privacy. Grundlage für die Übermittlung in Drittländer: EU-US Data Privacy Framework (DPF).
Bonitätsprüfung
Sofern wir in Vorleistung treten oder vergleichbare wirtschaftliche Risiken eingehen (z.B. bei Bestellung auf Rechnung), behalten wir uns zur Wahrung unserer berechtigten Interessen vor, Identitäts- und Bonitätsauskünfte zur Beurteilung des Kreditrisikos auf der Basis mathematisch-statistischer Verfahren bei spezialisierten Dienstleistungsunternehmen (Auskunfteien) einzuholen.
Die von den Auskunfteien erhaltenen Informationen über die statistische Wahrscheinlichkeit eines Zahlungsausfalls verarbeiten wir im Rahmen einer angemessenen Ermessensentscheidung über die Begründung, Durchführung und Beendigung des Vertragsverhältnisses. Wir behalten uns vor, im Falle eines negativen Ergebnisses der Bonitätsprüfung die Zahlung auf Rechnung oder eine sonstige Vorauszahlung zu verweigern.
Die Entscheidung, ob wir in Vorleistung treten, erfolgt entsprechend den gesetzlichen Vorgaben ausschließlich auf der Grundlage einer automatisierten Einzelfallentscheidung, die unsere Software auf der Basis der von der Auskunftei erteilten Informationen trifft.
Liegt uns eine ausdrückliche Einwilligung der Vertragspartner vor, ist die Rechtsgrundlage für die Bonitätsauskunft und die Übermittlung der Daten des Kunden an die Auskunfteien die Einwilligung. Liegt keine Einwilligung vor, erfolgt die Erteilung der Bonitätsauskunft auf der Grundlage unserer berechtigten Interessen an der Sicherung unserer Zahlungsansprüche.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten (z.B. Bankverbindung, Rechnungen, Zahlungsverlauf); Kontaktdaten (z.B. E-Mail, Telefonnummern); Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Kunden.
- Zweck der Verarbeitung: Beurteilung der Kreditwürdigkeit und Bonität.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR). Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR).
- Automatisierte Entscheidungen in Einzelfällen: Kreditinformationen (Entscheidung auf der Grundlage einer Kreditprüfung).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Bonitätsprüfung als Voraussetzung für die Bereitstellung von Zahlungsmöglichkeiten: Die Bereitstellung von Zahlungsmöglichkeiten, z.B. Zahlung auf Rechnung oder Ratenzahlung, kann vom Ergebnis der Bonitätsprüfung des Kunden abhängig gemacht werden. In diesem Fall bitten wir die Kunden um eine Einwilligung in das Bonitätsprüfungsverfahren; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR).
Bereitstellung des Online-Angebots und des Webhostings
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät des Nutzers zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z.B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Online-Angebots und der Benutzerfreundlichkeit; informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server, etc.)). Sicherheitsmaßnahmen.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Bereitstellung des Online-Angebots auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten oder anderweitig beziehen; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
- Erhebung von Zugriffsdaten und Logfiles: Die Zugriffe auf unser Online-Angebot werden in Form von sogenannten "Server-Logfiles" protokolliert. Zu den Server-Logfiles können gehören: Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und in der Regel IP-Adressen sowie der anfragende Provider. Die Server-Logfiles können zu Sicherheitszwecken verwendet werden, z.B. um eine Überlastung der Server zu vermeiden (insbesondere bei missbräuchlichen Angriffen, sog. DDoS-Attacken) und um die Auslastung der Server und deren Stabilität zu gewährleisten; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) GDPR). Löschung der Daten: Logfile-Informationen werden für maximal 30 Tage gespeichert und dann gelöscht oder anonymisiert. Daten, deren weitere Speicherung zu Beweiszwecken erforderlich ist, sind von der Löschung ausgeschlossen, bis der jeweilige Vorfall abschließend geklärt ist.
Kontakt- und Anfragenmanagement
Bei der Kontaktaufnahme mit uns (z.B. per Post, Kontaktformular, E-Mail, Telefon oder über soziale Medien) und im Rahmen bestehender Nutzungs- und Geschäftsbeziehungen werden die Daten der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und ggf. gewünschter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Einträge in Online-Formularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Prozessdaten (z.B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von Anfragen; Feedback (z. B. Sammlung von Feedback über ein Online-Formular). Bereitstellung unserer Online-Dienste und Benutzerfreundlichkeit.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR). Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Kontaktformular: Wenn Nutzer über unser Kontaktformular, E-Mail oder andere Kommunikationskanäle mit uns in Kontakt treten, verarbeiten wir die uns in diesem Zusammenhang mitgeteilten Daten zur Bearbeitung des mitgeteilten Anliegens; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 Satz 1 lit. b) GDPR), berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Chatbots und Chatfunktionen
Wir bieten Online-Chats und Chatbot-Funktionen (zusammenfassend als "Chat-Dienste" bezeichnet) als Mittel der Kommunikation an. Ein Chat ist eine Online-Konversation, die mit einem gewissen Grad an Aktualität geführt wird. Ein Chatbot ist eine Software, die Fragen von Nutzern beantwortet oder sie über Nachrichten informiert. Wenn Sie unsere Chat-Funktionen nutzen, können wir Ihre personenbezogenen Daten verarbeiten.
Wenn Sie unsere Chat-Dienste innerhalb einer Online-Plattform nutzen, wird Ihre Identifikationsnummer auch innerhalb der jeweiligen Plattform gespeichert. Wir können auch Informationen darüber sammeln, welche Nutzer wann mit unseren Chat-Diensten interagieren. Darüber hinaus speichern wir den Inhalt Ihrer Konversationen über die Chat-Dienste und protokollieren Anmelde- und Einwilligungsvorgänge, um diese gemäß den gesetzlichen Anforderungen nachweisen zu können.
Wir weisen die Nutzer darauf hin, dass der jeweilige Plattformanbieter erfahren kann, dass und wann Nutzer mit unseren Chat-Diensten kommunizieren und technische Informationen über das verwendete Gerät des Nutzers und je nach Geräteeinstellung auch Standortinformationen (sog. Metadaten) zum Zwecke der Optimierung der jeweiligen Dienste und zu Sicherheitszwecken erheben kann. Die Metadaten der Kommunikation über Chat-Dienste (d.h. z.B. Informationen darüber, wer mit wem kommuniziert hat) können von den jeweiligen Plattformanbietern auch zu Marketingzwecken oder zur Anzeige von auf die Nutzer zugeschnittener Werbung nach Maßgabe ihrer Bestimmungen verwendet werden, auf die wir für weitere Informationen verweisen.
Erklären sich Nutzer gegenüber einem Chatbot bereit, Informationen mit regelmäßigen Nachrichten zu aktivieren, haben sie jederzeit die Möglichkeit, die Informationen für die Zukunft abzubestellen. Der Chatbot informiert die Nutzer darüber, wie und mit welchen Bedingungen sie sich von den Nachrichten abmelden können. Wenn die Chatbot-Nachrichten abbestellt werden, werden die Daten des Nutzers aus der Liste der Nachrichtenempfänger gelöscht.
Wir verwenden die vorgenannten Daten zum Betrieb unserer Chat-Dienste, z.B. um Nutzer persönlich anzusprechen, ihre Anfragen zu beantworten, angeforderte Inhalte zu übermitteln und auch um unsere Chat-Dienste zu verbessern (z.B. um Chatbots Antworten auf häufig gestellte Fragen "beizubringen" oder um unbeantwortete Anfragen zu erkennen).
Hinweise zu Rechtsgrundlagen: Wir nutzen die Chat-Dienste auf Grundlage einer Einwilligung, wenn wir zuvor von den Nutzern die Erlaubnis eingeholt haben, ihre Daten im Rahmen unserer Chat-Dienste zu verarbeiten (dies gilt für Fälle, in denen die Nutzer um eine Einwilligung gebeten werden, z.B. damit ein Chatbot ihnen regelmäßig Nachrichten schicken kann). Wenn wir Chat-Dienste nutzen, um Anfragen von Nutzern zu unseren Dienstleistungen oder unserem Unternehmen zu beantworten, geschieht dies zur vertraglichen und vorvertraglichen Kommunikation. Darüber hinaus nutzen wir Chat-Dienste auf der Grundlage unserer berechtigten Interessen an der Optimierung der Chat-Dienste, ihrer Wirtschaftlichkeit und der Verbesserung des positiven Nutzererlebnisses.
Widerruf, Widerspruch und Löschung: Sie können jederzeit Ihre Einwilligung widerrufen oder der Verarbeitung Ihrer Daten im Rahmen unserer Chat-Dienste widersprechen.
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Einträge in Online-Formularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Prozessdaten (z.B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kommunikationspartner.
- Zweck der Verarbeitung: Kontaktanfragen und Kommunikation; Direktmarketing (z. B. per E-Mail oder Post).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR); Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 Satz 1 lit. b) GDPR). Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Tidio: Chat- und Chatbot-Software und damit verbundene Dienstleistungen; Dienstanbieter: Tidio LLC, 180 Steuart St, CA 94119, San Francisco, USA; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Website: https://www.tidiochat.com; Datenschutzerklärung: https://www.tidio.com/privacy-policy/; Datenverarbeitungsvertrag: Wird vom Dienstanbieter zur Verfügung gestellt. Grundlage für die Übermittlung in ein Drittland: Standardvertragsklauseln (vom Diensteanbieter bereitgestellt).
Videokonferenzen, Online-Sitzungen, Webinare und gemeinsame Bildschirmnutzung
Wir nutzen Plattformen und Anwendungen anderer Anbieter (nachfolgend "Konferenzplattformen") zur Durchführung von Video- und Audiokonferenzen, Webinaren und anderen Arten von Video- und Audio-Meetings (nachfolgend zusammenfassend "Konferenz" genannt). Bei der Auswahl der Konferenzplattformen und ihrer Dienste beachten wir die gesetzlichen Vorgaben.
Von den Konferenzplattformen verarbeitete Daten: Im Rahmen der Teilnahme an einer Konferenz verarbeiten die Konferenzplattformen die unten aufgeführten personenbezogenen Daten der Teilnehmer. Der Umfang der Verarbeitung hängt davon ab, welche Daten im Rahmen einer bestimmten Konferenz erforderlich sind (z. B. Angabe von Zugangsdaten oder Klarnamen) und welche freiwilligen Angaben die Teilnehmer machen. Neben der Verarbeitung zum Zweck der Durchführung der Konferenz können die Konferenzplattformen die Daten der Teilnehmer auch zu Sicherheitszwecken oder zur Serviceoptimierung verarbeiten. Zu den verarbeiteten Daten gehören personenbezogene Daten (Vorname, Nachname), Kontaktinformationen (E-Mail-Adresse, Telefonnummer), Zugangsdaten (Zugangscodes oder Passwörter), Profilbilder, Informationen zur beruflichen Stellung/Funktion, die IP-Adresse des Internetzugangs, Informationen über die Endgeräte der Teilnehmer, deren Betriebssystem, den Browser und dessen technische und sprachliche Einstellungen, Informationen über den Inhalt der Kommunikationsvorgänge, d.h. Einträge in Chats sowie Audio- und Videodaten, sowie die Nutzung sonstiger verfügbarer Funktionen (z.B. Umfragen). Die Inhalte der Kommunikation werden verschlüsselt, soweit dies von den Konferenzanbietern technisch vorgesehen ist. Sofern die Teilnehmer als Nutzer bei den Konferenzplattformen registriert sind, können weitere Daten gemäß der Vereinbarung mit dem jeweiligen Konferenzanbieter verarbeitet werden.
Protokollierung und Aufzeichnungen: Wenn Texteingaben, Teilnahmeergebnisse (z.B. aus Umfragen) und Video- oder Audioaufzeichnungen protokolliert werden, wird dies den Teilnehmern im Vorfeld transparent mitgeteilt und – falls erforderlich – ihr Einverständnis eingeholt.
Datenschutzmaßnahmen für Teilnehmer: Bitte beachten Sie die Details der Verarbeitung Ihrer Daten durch die Konferenzplattformen in deren Datenschutzhinweisen und wählen Sie in den Einstellungen der Konferenzplattform die für Sie optimalen Sicherheits- und Datenschutzeinstellungen. Bitte sorgen Sie auch im Hintergrund Ihrer Aufzeichnung für die Dauer einer Videokonferenz für Daten- und Persönlichkeitsschutz (z.B. durch Information der Mitbewohner, Verschließen der Türen und Nutzung der Funktion zur Unkenntlichmachung des Hintergrundes, sofern technisch möglich). Links zu den Konferenzräumen und Zugangsdaten dürfen nicht an unbefugte Dritte weitergegeben werden.
Hinweise zu Rechtsgrundlagen: Wenn wir neben den Konferenzplattformen auch Daten von Nutzern verarbeiten und die Nutzer um ihre Einwilligung zur Nutzung der Konferenzplattformen oder bestimmter Funktionen bitten (z.B. Einwilligung in die Aufzeichnung von Konferenzen), ist die Rechtsgrundlage für die Verarbeitung diese Einwilligung. Darüber hinaus kann die Verarbeitung zur Erfüllung unserer vertraglichen Verpflichtungen erforderlich sein (z. B. bei Teilnehmerlisten, bei der Verarbeitung von Diskussionsergebnissen usw.). Ansonsten erfolgt die Verarbeitung der Nutzerdaten auf der Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Kommunikation mit unseren Kommunikationspartnern.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Einträge in Online-Formularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Prozessdaten (z.B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kommunikationspartner; Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten). Dargestellte Personen.
- Zwecke der Verarbeitung: Erbringung vertraglicher Dienstleistungen und Erfüllung vertraglicher Verpflichtungen; Kontaktanfragen und Kommunikation. Büro- und Organisationsabläufe.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Microsoft Teams: Konferenz- und Kommunikationssoftware; Dienstanbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Website: https://www.microsoft.com/de-de/microsoft-365; Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement, Sicherheitsinformationen: https://www.microsoft.com/de-de/trustcenter. Grundlage für die Übermittlung in Drittländer: EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Bewerbungsverfahren
Im Rahmen des Bewerbungsverfahrens müssen die Bewerber uns die für ihre Beurteilung und Auswahl erforderlichen Daten zur Verfügung stellen. Die erforderlichen Angaben finden sich in der Stellenbeschreibung oder, im Falle von Online-Formularen, in den dort gemachten Angaben.
Zu den geforderten Informationen gehören grundsätzlich persönliche Angaben wie Name, Adresse, Kontaktdaten und der Nachweis der für die Stelle erforderlichen Qualifikationen. Auf Anfrage erteilen wir gerne weitere Auskünfte darüber, welche Angaben erforderlich sind.
Sofern vorhanden, können Bewerber ihre Bewerbung über ein Online-Formular an uns senden. Die Daten werden nach dem Stand der Technik verschlüsselt an uns übermittelt. Bewerber können uns ihre Bewerbung auch per E-Mail übermitteln. Bitte beachten Sie jedoch, dass E-Mails im Internet in der Regel nicht verschlüsselt versendet werden. In der Regel werden E-Mails auf dem Transportweg verschlüsselt, nicht aber auf den Servern, von denen aus sie gesendet und empfangen werden. Wir können daher keine Verantwortung für den Übertragungsweg der Bewerbung zwischen Absender und Eingang auf unserem Server übernehmen.
Für die Suche nach Bewerbern, die Übermittlung von Bewerbungen und die Auswahl von Bewerbern können wir im Rahmen der gesetzlichen Bestimmungen Bewerbermanagement- oder Rekrutierungssoftware sowie Plattformen und Dienste von Drittanbietern nutzen.
Die Bewerber können sich gerne mit uns in Verbindung setzen, um zu erfahren, wie sie ihre Bewerbung einreichen können, oder sie per Post an uns schicken.
Verarbeitung besonderer Kategorien von Daten: Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten (Art. 9 Abs. 1 DSGVO, z.B. Gesundheitsdaten, wie Schwerbehinderteneigenschaft oder ethnische Herkunft) von Bewerbern im Rahmen des Bewerbungsverfahrens abgefragt werden, erfolgt deren Verarbeitung, damit der für die Verarbeitung Verantwortliche bzw. die betroffene Person die sich aus dem Arbeitsrecht und dem Recht der sozialen Sicherheit und des sozialen Schutzes ergebenden Rechte ausüben und ihre diesbezüglichen Pflichten erfüllen kann. Im Falle des Schutzes lebenswichtiger Interessen von Bewerbern oder anderen Personen oder für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, zur Beurteilung der Arbeitsfähigkeit des Arbeitnehmers, zur medizinischen Diagnose, zur Bereitstellung von Gesundheits- oder Sozialfürsorge oder Behandlung oder zur Verwaltung von Gesundheits- oder Sozialfürsorgesystemen und -diensten.
Löschung der Daten: Die von den Bewerbern zur Verfügung gestellten Daten können im Falle einer erfolgreichen Bewerbung von uns für die Zwecke des Beschäftigungsverhältnisses weiterverarbeitet werden. Andernfalls, wenn die Bewerbung um ein Stellenangebot nicht erfolgreich ist, werden die Daten des Bewerbers gelöscht. Die Daten der Bewerber werden auch gelöscht, wenn eine Bewerbung zurückgezogen wird, wozu die Bewerber jederzeit berechtigt sind. Vorbehaltlich eines begründeten Widerrufs des Bewerbers erfolgt die Löschung spätestens nach sechs Monaten, damit wir eventuelle Nachfragen zur Bewerbung beantworten und unseren Nachweispflichten nach den Vorschriften zur Gleichbehandlung von Bewerbern nachkommen können. Rechnungen über die Erstattung von Reisekosten werden nach den steuerlichen Vorschriften archiviert.
Aufnahme in einen Bewerberpool: Die Aufnahme in einen Bewerberpool, sofern sie angeboten wird, erfolgt auf der Grundlage einer Einwilligung. Die Bewerber werden darüber informiert, dass ihre Zustimmung zur Aufnahme in den Talentpool freiwillig ist, keinen Einfluss auf das laufende Bewerbungsverfahren hat und dass sie ihre Zustimmung jederzeit für die Zukunft widerrufen können.
Dauer der Datenspeicherung im Bewerberpool in Monaten:
12
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Online-Formularen); Bewerberdaten (z.B. Angaben zur Person, Post- und Kontaktadressen, die zur Bewerbung gehörenden Unterlagen und die darin enthaltenen Informationen, wie Anschreiben, Lebenslauf, Zeugnisse und sonstige persönliche oder qualifikationsbezogene Angaben, die von Bewerbern im Hinblick auf eine bestimmte Stelle oder freiwillig gemacht werden).
- Betroffene Personen: Antragsteller.
- Zwecke der Verarbeitung: Bewerbungsverfahren (Begründung und ggf. anschließende Durchführung und ggf. anschließende Beendigung des Arbeitsverhältnisses).
- Rechtsgrundlagen: Bewerbungsverfahren als vorvertragliches oder vertragliches Verhältnis (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Verarbeitung besonderer Kategorien personenbezogener Daten zur Gesundheitsfürsorge, Beschäftigung und sozialen Sicherheit (Art. 9 Abs. 2 lit. h) DSGVO); Einwilligung in die Verarbeitung besonderer Kategorien personenbezogener Daten (Art. 9 Abs. 2 lit. a) DSGVO). Verarbeitung besonderer Kategorien personenbezogener Daten zur Wahrung lebenswichtiger Interessen (Art. 9 Abs. 2 lit. c) DSGVO).
Cloud-Dienste
Wir nutzen über das Internet zugängliche Softwaredienste, die auf den Servern ihrer Anbieter laufen (sog. "Cloud Services", auch "Software as a Service" genannt), für die Speicherung und Verwaltung von Inhalten (z.B. Speicherung und Verwaltung von Dokumenten, Austausch von Dokumenten, Inhalten und Informationen mit bestimmten Empfängern oder Veröffentlichung von Inhalten und Informationen).
In diesem Zusammenhang können personenbezogene Daten auf den Servern des Anbieters verarbeitet und gespeichert werden, wenn sie Teil von Kommunikationsvorgängen mit uns sind oder sonst von uns nach Maßgabe dieser Datenschutzerklärung verarbeitet werden. Zu diesen Daten können insbesondere Stamm- und Kontaktdaten von Nutzern, Daten über Transaktionen, Verträge, sonstige Vorgänge und deren Inhalte gehören. Auch die Cloud-Dienstleister verarbeiten Nutzungsdaten und Metadaten, die sie zu Sicherheitszwecken und zur Optimierung ihrer Dienste nutzen.
Wenn wir Cloud-Dienste nutzen, um anderen Nutzern oder öffentlich zugänglichen Websites Formulare oder andere Dokumente und Inhalte zur Verfügung zu stellen, können die Anbieter Cookies auf den Geräten der Nutzer zum Zwecke der Webanalyse oder zur Erinnerung an Nutzereinstellungen (z. B. bei der Mediensteuerung) speichern.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Einträge in Online-Formularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Prozessdaten (z.B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kunden; Mitarbeiter (z.B. Mitarbeiter, Bewerber, ehemalige Mitarbeiter); interessierte Kreise. Kommunikationspartner.
- Zwecke der Verarbeitung: Büro- und Organisationsabläufe. Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischer Ausrüstung (Computer, Server, etc.)).
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Microsoft Cloud-Dienste: Cloud-Speicher, Cloud-Infrastrukturdienste und cloudbasierte Anwendungssoftware; Dienstanbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Website: https://microsoft.com/de-de; Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement, Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter; Datenverarbeitungsvertrag: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Grundlage für die Übermittlung in Drittländer: EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und andere elektronische Benachrichtigungen (nachfolgend "Newsletter") nur mit der Einwilligung des Empfängers oder einer gesetzlichen Erlaubnis. Soweit bei der Anmeldung zum Newsletter dessen Inhalt konkret umschrieben wird, ist dieser für die Einwilligung des Nutzers maßgeblich. Ansonsten enthalten unsere Newsletter Informationen über unsere Dienstleistungen und uns.
Um unsere Newsletter zu abonnieren, reicht es im Allgemeinen aus, Ihre E-Mail-Adresse anzugeben. Wir können Sie jedoch bitten, einen Namen anzugeben, damit wir Sie im Newsletter persönlich ansprechen können, oder andere Informationen, wenn dies für die Zwecke des Newsletters erforderlich ist.
Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt immer in einem sogenannten Double-Opt-In-Verfahren. Das bedeutet, dass Sie nach der Anmeldung eine E-Mail erhalten, in der Sie gebeten werden, Ihre Anmeldung zu bestätigen. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldevorgang entsprechend den gesetzlichen Vorgaben nachweisen zu können. Dazu gehört die Speicherung des Zeitpunkts der Anmeldung und der Bestätigung sowie der IP-Adresse. Auch Änderungen an Ihren beim Versanddienstleister gespeicherten Daten werden protokolliert.
Löschung und Einschränkung der Verarbeitung: Wir können die abgemeldeten E-Mail-Adressen auf der Grundlage unserer berechtigten Interessen bis zu drei Jahre lang speichern, bevor wir sie löschen, um nachweisen zu können, dass zuvor eine Einwilligung erteilt wurde. Die Verarbeitung dieser Daten ist auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Antrag auf Löschung ist jederzeit möglich, sofern gleichzeitig das frühere Vorliegen einer Einwilligung bestätigt wird. Für den Fall von Verpflichtungen zur dauerhaften Beachtung von Widersprüchen behalten wir uns vor, die E-Mail-Adresse ausschließlich zu diesem Zweck in einer Sperrliste zu speichern.
Die Protokollierung des Anmeldevorgangs erfolgt auf Grundlage unserer berechtigten Interessen zum Zwecke der Überprüfung der ordnungsgemäßen Durchführung. Sofern wir einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem effizienten und sicheren Versandsystem.
Inhalt:
Informationen über uns, unsere Dienstleistungen, Werbeaktionen und Angebote.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Meta-, Kommunikations- und Prozessdaten (z.B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Besondere Kategorien von personenbezogenen Daten: Gesundheitsdaten.
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail oder Post).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR). Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
- Möglichkeit zum Widerspruch (Opt-out): Sie können den Empfang unseres Newsletters jederzeit abbestellen, d.h. Ihre Einwilligung widerrufen oder dem weiteren Empfang widersprechen. Einen Link zum Abbestellen des Newsletters finden Sie entweder am Ende jedes Newsletters oder Sie können eine der oben genannten Kontaktmöglichkeiten nutzen, vorzugsweise per E-Mail.
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Messung der Öffnungs- und Klickraten: Die Newsletter enthalten einen sog. "web-beacon", d.h. eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server oder, wenn wir einen Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen, wie z.B. Informationen über den Browser und Ihr System sowie Ihre IP-Adresse und der Zeitpunkt des Abrufs, erhoben, die zur technischen Verbesserung unseres Newsletters anhand der technischen Daten oder der Zielgruppen und deren Leseverhalten anhand ihrer Abruforte (die mit Hilfe der IP-Adresse ermittelt werden können) oder der Zugriffszeiten genutzt werden. Zu dieser Analyse gehört auch die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links angeklickt werden. Diese Informationen werden den einzelnen Newsletter-Empfängern zugeordnet und in deren Profilen gespeichert, bis sie gelöscht werden. Die Messung der Öffnungs- und Klickraten sowie die Speicherung der Messergebnisse in den Nutzerprofilen und deren Weiterverarbeitung erfolgen auf der Grundlage einer Einwilligung der Nutzer; ein gesonderter Widerruf der Leistungsmessung ist leider nicht möglich; in diesem Fall muss das gesamte Newsletter-Abonnement gekündigt oder widersprochen werden. In diesem Fall werden die gespeicherten Profilinformationen gelöscht;
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR). - Rapidmail: E-Mail-Versand und Automatisierungsdienste; Dienstanbieter: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Deutschland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Website: https://www.rapidmail.de; Datenschutzerklärung: https://www.rapidmail.de/datenschutz. Datenverarbeitungsvertrag: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.
Werbekommunikation per E-Mail, Post, Fax oder Telefon
Wir verarbeiten personenbezogene Daten zum Zwecke der Werbekommunikation, die über verschiedene Kanäle wie E-Mail, Telefon, Post oder Fax erfolgen kann, gemäß den gesetzlichen Bestimmungen.
Die Empfänger haben das Recht, ihre Einwilligung jederzeit zu widerrufen oder der werblichen Kommunikation jederzeit zu widersprechen.
Nach einem Widerruf oder Widerspruch speichern wir die für den Nachweis der vorherigen Berechtigung zur Kontaktaufnahme oder Zusendung erforderlichen Daten auf der Grundlage unserer berechtigten Interessen bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder Widerspruchs. Die Verarbeitung dieser Daten ist auf den Zweck einer möglichen Anspruchsabwehr beschränkt. Auf der Grundlage des berechtigten Interesses, den Widerruf oder Widerspruch des Nutzers dauerhaft zu beachten, speichern wir auch die zur Vermeidung einer erneuten Kontaktaufnahme erforderlichen Daten (z.B. je nach Kommunikationskanal die E-Mail-Adresse, Telefonnummer, Name).
- Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Kontaktdaten (z. B. E-Mail, Telefonnummern).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Direktmarketing (z. B. per E-Mail oder Post).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR). Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Gewinnspiele und Wettbewerbe
Wir verarbeiten personenbezogene Daten von Teilnehmern an Gewinnspielen und Wettbewerben nur unter Beachtung der einschlägigen datenschutzrechtlichen Vorschriften, soweit die Verarbeitung für die Bereitstellung, Durchführung und Abwicklung des Gewinnspiels vertraglich erforderlich ist, die Teilnehmer in die Verarbeitung eingewilligt haben oder die Verarbeitung unseren berechtigten Interessen dient (z.B. an der Sicherheit des Gewinnspiels oder der Wahrung unserer Interessen vor Missbrauch durch die mögliche Erhebung von IP-Adressen bei der Abgabe von Gewinnspielbeiträgen).
Sofern im Rahmen der Wettbewerbe Teilnehmerbeiträge veröffentlicht werden (z.B. im Rahmen einer Abstimmung oder Präsentation der Wettbewerbsbeiträge oder Gewinner oder der Berichterstattung über den Wettbewerb), weisen wir darauf hin, dass in diesem Zusammenhang auch die Namen der Teilnehmer veröffentlicht werden können. Die Teilnehmer können dem jederzeit widersprechen.
Findet das Gewinnspiel innerhalb einer Online-Plattform oder eines sozialen Netzwerks (z.B. Facebook oder Instagram, nachfolgend "Online-Plattform" genannt) statt, gelten zusätzlich die Nutzungsbedingungen und Datenschutzbestimmungen der jeweiligen Plattformen. Wir weisen in diesen Fällen darauf hin, dass wir für die von den Teilnehmern im Rahmen des Gewinnspiels gemachten Angaben verantwortlich sind und dass Anfragen zum Gewinnspiel an uns zu richten sind.
Die Daten der Teilnehmer werden gelöscht, sobald das Gewinnspiel beendet ist und die Daten nicht mehr zur Benachrichtigung der Gewinner benötigt werden oder keine weiteren Anfragen zum Gewinnspiel zu erwarten sind. Grundsätzlich werden die Daten der Teilnehmer spätestens 6 Monate nach Beendigung des Gewinnspiels gelöscht. Die Daten der Gewinner können länger aufbewahrt werden, z.B. zur Beantwortung von Anfragen zu den Gewinnen oder zur Erfüllung des Gewinns; die Aufbewahrungsfrist hängt in diesem Fall von der Art des Gewinns ab und beträgt bei Gegenständen oder Dienstleistungen bis zu drei Jahre, z.B. um Gewährleistungsansprüche bearbeiten zu können. Die Daten der Teilnehmer können auch länger gespeichert werden, z.B. in Form einer Berichterstattung über das Gewinnspiel in Online- und Offline-Medien.
Wurden im Rahmen des Gewinnspiels Daten auch zu anderen Zwecken erhoben, richten sich deren Verarbeitung und die Aufbewahrungsfrist nach den Datenschutzhinweisen für diese Nutzung (z.B. bei der Anmeldung zum Newsletter im Rahmen eines Gewinnspiels).
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Inhaltsdaten (z.B. Einträge in Online-Formularen); Meta-, Kommunikations- und Prozessdaten (z.B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Teilnehmer an Gewinnspielen und Wettbewerben.
- Zwecke der Verarbeitung: Durchführung von Wettbewerben und Preisausschreiben.
- Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) GDPR).
Erhebungen und Befragungen
Wir führen Umfragen und Interviews durch, um Informationen für den mitgeteilten Zweck der Umfrage oder des Interviews zu sammeln. Die von uns durchgeführten Umfragen und Fragebögen (im Folgenden "Umfragen") werden anonymisiert ausgewertet. Personenbezogene Daten werden nur insoweit verarbeitet, als dies für die Bereitstellung und technische Durchführung der Umfragen erforderlich ist (z.B. Verarbeitung der IP-Adresse, um die Umfrage im Browser des Nutzers anzuzeigen oder um mit Hilfe eines Cookies die Wiederaufnahme der Umfrage zu ermöglichen).
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Einträge in Online-Formularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Prozessdaten (z.B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Kommunikationspartner. Teilnehmer.
- Zwecke der Verarbeitung: Feedback (z. B. Sammlung von Feedback über ein Online-Formular).
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Microsoft Cloud-Dienste: Cloud-Speicher, Cloud-Infrastrukturdienste und cloudbasierte Anwendungssoftware; Dienstanbieter: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Website: https://microsoft.com/de-de; Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement, Sicherheitshinweise: https://www.microsoft.com/de-de/trustcenter; Datenverarbeitungsvertrag: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA. Grundlage für die Übermittlung in Drittländer: EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA).
Webanalyse, Überwachung und Optimierung
Die Webanalyse (auch "Reichweitenmessung" genannt) dient der Auswertung der Besucherströme auf unserem Online-Angebot und kann Verhaltensweisen, Interessen oder demografische Informationen über die Besucher, wie Alter oder Geschlecht, als pseudonyme Werte enthalten. Mit Hilfe der Reichweitenanalyse können wir z.B. erkennen, zu welcher Zeit unser Online-Angebot bzw. dessen Funktionen oder Inhalte am häufigsten genutzt werden oder die Besucher zur erneuten Nutzung einladen. Wir können auch nachvollziehen, in welchen Bereichen Optimierungsbedarf besteht.
Neben der Webanalyse können wir auch Testverfahren einsetzen, z. B. um verschiedene Versionen unseres Online-Angebots oder seiner Komponenten zu testen und zu optimieren.
Soweit im Folgenden nicht anders angegeben, können zu diesen Zwecken Profile, d.h. zu einem Nutzungsvorgang zusammengefasste Daten, erstellt und Informationen in einem Browser oder in einem Endgerät gespeichert und aus diesem ausgelesen werden. Zu den erhobenen Informationen gehören insbesondere die besuchten Webseiten und die dort verwendeten Elemente sowie technische Informationen wie der verwendete Browser, das verwendete Computersystem und Informationen über die Nutzungszeiten. Sofern die Nutzer in die Erhebung ihrer Standortdaten durch uns oder durch die Anbieter der von uns genutzten Dienste eingewilligt haben, können auch Standortdaten verarbeitet werden.
Auch die IP-Adressen der Nutzer werden gespeichert. Allerdings verwenden wir zum Schutz der Nutzer ein IP-Masking-Verfahren (d.h. Pseudonymisierung durch Verkürzung der IP-Adresse). Generell werden im Rahmen von Webanalyse, A/B-Testing und Optimierung keine eindeutigen Nutzerdaten (wie E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das bedeutet, dass wir und die Anbieter der eingesetzten Software die tatsächliche Identität der Nutzer nicht kennen, sondern nur die in ihren Profilen gespeicherten Informationen für die Zwecke der jeweiligen Verfahren.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. besuchte Websites, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Remarketing; Zielgruppenbildung; Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung von wiederkehrenden Besuchern); Profile mit nutzerbezogenen Informationen (Erstellung von Nutzerprofilen). Bereitstellung unserer Online-Dienste und Benutzerfreundlichkeit.
- Sicherheitsmaßnahmen: IP-Maskierung (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR). Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Google Analytics 4: Wir verwenden Google Analytics zur Messung und Analyse der Nutzung unseres Online-Angebots auf der Grundlage einer pseudonymen Nutzeridentifikationsnummer. Diese Identifikationsnummer enthält keine eindeutigen Daten, wie z.B. Namen oder E-Mail-Adressen. Sie dient dazu, Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche Inhalte die Nutzer innerhalb eines oder mehrerer Nutzungsvorgänge aufgerufen haben, welche Suchbegriffe sie verwendet haben, welche sie erneut aufgerufen haben oder welche Interaktionen sie mit unserem Online-Angebot durchgeführt haben. Gespeichert werden auch der Zeitpunkt und die Dauer der Nutzung sowie die Quellen der Nutzer, die auf unser Online-Angebot verweisen und technische Aspekte ihrer Endgeräte und Browser. Mit den Informationen aus der Nutzung der verschiedenen Geräte werden pseudonymisierte Nutzungsprofile erstellt, wobei Cookies zum Einsatz kommen können. Google Analytics protokolliert und speichert keine individuellen IP-Adressen von EU-Nutzern. Analytics liefert jedoch grobe geografische Standortdaten, indem es die folgenden Metadaten aus IP-Adressen ableitet: Stadt (und der daraus abgeleitete Breiten- und Längengrad), Kontinent, Land, Region, Subkontinent (und ID-basierte Gegenstücke). Beim EU-Verkehr werden die IP-Adressdaten ausschließlich für diese Ableitung von Geolokalisierungsdaten verwendet, bevor sie sofort gelöscht werden. Sie werden nicht protokolliert, sind nicht zugänglich und werden nicht für andere Zwecke verwendet. Wenn Google Analytics Messdaten erhebt, werden alle IP-Abfragen auf in der EU ansässigen Servern durchgeführt, bevor der Datenverkehr zur Verarbeitung an Analytics-Server weitergeleitet wird; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) GDPR); Website: https://marketingplatform.google.com/intl/de/about/analytics/; Datenschutzerklärung: https://policies.google.com/privacy; Datenverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/; Grundlage für Drittlandstransfer: EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (https://business.safety.google/adsprocessorterms); Opt-Out: Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Anzeige von Werbeanzeigen: https://adssettings.google.com/authenticated. Weitere Informationen: https://business.safety.google/adsservices/ (Arten der Verarbeitung und verarbeitete Daten).
- Zielgruppenbildung mit Google Analytics: Wir nutzen Google Analytics, um die von Google und seinen Partnern im Rahmen von Werbediensten geschalteten Anzeigen nur denjenigen Nutzern anzuzeigen, die auch ein Interesse an unserem Online-Angebot gezeigt haben oder die bestimmte Merkmale (z.B. anhand der besuchten Webseiten ermittelte Interessen an bestimmten Themen oder Produkten) aufweisen, die wir an Google übermitteln (sog. "Remarketing" oder "Google Analytics Audiences"). Mit Hilfe von Remarketing-Audiences wollen wir auch sicherstellen, dass unsere Werbung dem potentiellen Interesse der Nutzer entspricht; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) GDPR); Website: https://marketingplatform.google.com; Rechtsgrundlage: https://business.safety.google/adsprocessorterms/; Datenschutzerklärung: https://policies.google.com/privacy; Datenverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/; Grundlage für Drittlandtransfer: EU-US Data Privacy Framework (DPF); Weitere Informationen: Arten der Verarbeitung und verarbeitete Daten: https://business.safety.google/adsservices/. Datenverarbeitungsbedingungen für Google-Werbeprodukte und Standardvertragsklauseln für die Übermittlung von Daten in Drittländer: https://business.safety.google/adsprocessorterms.
- Google Tag Manager: Der Google Tag Manager ist eine Lösung, mit der wir über eine Schnittstelle sogenannte Website-Tags verwalten und damit andere Dienste in unser Online-Angebot integrieren können (siehe dazu auch die weiteren Informationen in dieser Datenschutzerklärung). Der Tag Manager selbst (der die Tags implementiert) erstellt keine Nutzerprofile und speichert z.B. keine Cookies. Google erfährt lediglich die IP-Adresse des Nutzers, die für den Betrieb des Google Tag Managers erforderlich ist; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR); Website: https://marketingplatform.google.com; Datenschutzerklärung: https://policies.google.com/privacy; Datenverarbeitungsvertrag:
https://business.safety.google/adsprocessorterms. Grundlage für die Übermittlung in Drittländer: EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (https://business.safety.google/adsprocessorterms). - Matomo: Matomo ist eine Software, die zum Zweck der Webanalyse und Reichweitenmessung eingesetzt wird. Bei der Nutzung von Matomo werden Cookies erzeugt und auf dem Endgerät des Nutzers gespeichert. Die bei der Nutzung von Matomo erhobenen Nutzerdaten werden nur von uns verarbeitet und nicht an Dritte weitergegeben. Die Cookies werden für einen Zeitraum von maximal 13 Monaten gespeichert: https://matomo.org/faq/general/faq_146/; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR). Löschung der Daten: Die Cookies werden für einen Zeitraum von maximal 13 Monaten gespeichert.
Online-Vermarktung
Wir verarbeiten personenbezogene Daten für Zwecke des Online-Marketings, wozu insbesondere die Vermarktung von Werbeflächen oder die Präsentation von Werbung und anderen Inhalten (zusammenfassend als "Inhalte" bezeichnet) auf der Grundlage der potenziellen Interessen der Nutzer und die Messung ihrer Wirksamkeit gehören können.
Zu diesen Zwecken werden sog. Nutzungsprofile erstellt und in einer Datei gespeichert (sog. "Cookie") oder ähnliche Verfahren eingesetzt, mittels derer die für die Darstellung der vorgenannten Inhalte relevanten Nutzerinformationen gespeichert werden. Diese Informationen können z.B. betrachtete Inhalte, besuchte Webseiten, genutzte Online-Netzwerke, aber auch Kommunikationspartner und technische Informationen wie den verwendeten Browser, das verwendete Computersystem sowie Informationen über Nutzungszeiten und genutzte Funktionen umfassen. Sofern die Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, können auch diese verarbeitet werden.
Die IP-Adressen der Nutzer werden ebenfalls gespeichert. Zum Schutz der Nutzer nutzen wir jedoch verfügbare IP-Maskierungsverfahren (d.h. Pseudonymisierung durch Verkürzung der IP-Adresse). Generell werden im Rahmen des Online-Marketing-Prozesses keine eindeutigen Nutzerdaten (wie E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das bedeutet, dass weder wir noch die Anbieter der Online-Marketingverfahren die tatsächliche Identität der Nutzer kennen, sondern nur die in ihren Profilen gespeicherten Informationen.
Die Informationen in den Profilen werden in der Regel in Cookies oder durch ähnliche Verfahren gespeichert. Diese Cookies können in der Regel auch später auf anderen Websites, die das gleiche Online-Marketing-Verfahren nutzen, ausgelesen, zum Zwecke der Darstellung von Inhalten analysiert und mit weiteren Daten ergänzt und auf dem Server des Anbieters des Online-Marketing-Verfahrens gespeichert werden.
In Ausnahmefällen können den Profilen eindeutige Daten zugeordnet werden. Dies ist z.B. der Fall, wenn die Nutzer Mitglieder eines sozialen Netzwerks sind, dessen Online-Marketingverfahren wir nutzen und das Netzwerk die Nutzerprofile mit den vorgenannten Daten verknüpft. Wir weisen darauf hin, dass die Nutzer zusätzliche Vereinbarungen mit den Anbietern treffen können, z.B. indem sie bei der Registrierung ihre Einwilligung geben.
Grundsätzlich erhalten wir nur Zugang zu zusammengefassten Informationen über den Erfolg unserer Werbung. Im Rahmen sogenannter Conversion-Messungen können wir jedoch überprüfen, welche unserer Online-Marketing-Maßnahmen zu einer sogenannten Conversion, also z.B. zu einem Vertragsabschluss mit uns, geführt haben. Die Conversion-Messung dient ausschließlich der Analyse des Erfolgs unserer Marketingmaßnahmen.
Sofern nicht anders angegeben, bitten wir Sie davon auszugehen, dass die verwendeten Cookies für einen Zeitraum von zwei Jahren gespeichert werden.
- Verarbeitete Datenarten: Nutzungsdaten (z. B. besuchte Websites, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Webanalyse (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Targeting (z.B. Profiling auf Basis von Interessen und Verhalten, Verwendung von Cookies); Marketing; Profile mit nutzerbezogenen Informationen (Erstellung von Nutzerprofilen); Conversion Tracking (Messung der Wirksamkeit von Marketingaktivitäten); Remarketing. Bereitstellung unserer Online-Dienste und Benutzerfreundlichkeit.
- Sicherheitsmaßnahmen: IP-Maskierung (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR). Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
- Möglichkeit des Widerspruchs (Opt-Out): Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter und die bei den Anbietern angegebenen Opt-Out-Möglichkeiten (sog. "Opt-Out"). Sofern keine explizite Opt-Out-Möglichkeit angegeben ist, haben Sie die Möglichkeit, Cookies in Ihren Browsereinstellungen auszuschalten. Dies kann jedoch zu Funktionseinschränkungen unseres Online-Angebots führen. Wir empfehlen daher die folgenden zusätzlichen Opt-Out-Möglichkeiten, die für die jeweiligen Regionen zusammengefasst sind:a) Europa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) USA: https:
//www.aboutads.info/choices. d) Länderübergreifend: https://optout.aboutads.info.
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Google Ads und Conversion-Messung: Online-Marketing-Verfahren zum Zweck der Platzierung von Inhalten und Anzeigen innerhalb des Werbenetzwerks des Diensteanbieters (z.B. in Suchergebnissen, in Videos, auf Websites etc.), damit diese Nutzern angezeigt werden, von denen angenommen wird, dass sie an den Anzeigen interessiert sind. Darüber hinaus messen wir die Konversion der Anzeigen, d. h. ob die Nutzer sie zum Anlass genommen haben, mit den Anzeigen zu interagieren und die beworbenen Angebote zu nutzen (sog. Konversion). Wir erhalten jedoch nur anonyme Informationen und keine persönlichen Informationen über einzelne Nutzer; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR), Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Website: https://marketingplatform.google.com; Datenschutzerklärung: https://policies.google.com/privacy; Grundlage für die Übermittlung in Drittstaaten: EU-US Data Privacy Framework (DPF); Weitere Informationen: Arten der Verarbeitung und verarbeitete Daten: https://business.safety.google/adsservices/. Datenverarbeitungsbedingungen zwischen für die Verarbeitung Verantwortlichen und Standardvertragsklauseln für die Datenübermittlung in Drittländer: https://business.safety.google/adscontrollerterms.
- Google Ads Remarketing: Google Remarketing, auch bekannt als Retargeting, ist eine Technologie, die es Nutzern, die einen Online-Dienst nutzen, ermöglicht, in eine pseudonyme Remarketing-Liste aufgenommen zu werden, so dass den Nutzern auf der Grundlage ihres Besuchs des Online-Dienstes Werbung für andere Online-Angebote angezeigt werden kann; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR); Website: https://marketingplatform.google.com; Datenschutzerklärung: https://policies.google.com/privacy; Grundlage für die Übermittlung in Drittstaaten: EU-US Data Privacy Framework (DPF); Weitere Informationen: Arten der Verarbeitung und verarbeitete Daten: https://business.safety.google/adsservices/. Datenverarbeitungsbedingungen zwischen für die Verarbeitung Verantwortlichen und Standardvertragsklauseln für die Datenübermittlung in Drittländer: https://business.safety.google/adscontrollerterms.
- Erweiterte Conversions für Google Ads: Wenn Kunden auf unsere Google-Anzeigen klicken und anschließend die beworbene Dienstleistung in Anspruch nehmen (sog. "Conversion"), können die vom Nutzer eingegebenen Daten, wie z.B. die E-Mail-Adresse, der Name, die Wohnanschrift oder die Telefonnummer, an Google übermittelt werden. Die Hash-Werte werden dann mit bestehenden Google-Konten der Nutzer verglichen, um die Interaktion der Nutzer mit den Anzeigen (z.B. Klicks oder Views) und damit deren Leistung besser analysieren und verbessern zu können; Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 Satz 1 lit. a) GDPR). Website: https://support.google.com/google-ads/answer/9888656.
Digitale Ausweise
Digitale Abzeichen, auch bekannt als offene Abzeichen (im Folgenden als "Badges" bezeichnet), sind digitale Zertifikate, die die Fähigkeiten, Leistungen und Interessen von Einzelpersonen oder Organisationen bestätigen. Sie werden von glaubwürdigen Organisationen ausgestellt. Die Badges sind mit Metadaten und Informationen über die erworbenen Fähigkeiten und Leistungen versehen. In der Regel werden Badges durch ein Bild oder ein digitales Zertifikat dargestellt, das Angaben zum Empfänger, Aussteller, Metadaten und andere relevante Informationen enthält.
Werden Ausweise individuell für bestimmte Personen ausgestellt, werden die in den Ausweisen gespeicherten und für die Zuordnung genutzten Metadaten über die Fähigkeiten, Leistungen und Interessen der betreffenden Personen verarbeitet.
Sofern im Rahmen der Badges Cookies und vergleichbare Technologien eingesetzt werden, die nicht erforderlich sind und daher oder anderweitig die Zustimmung der Nutzer erfordern, holen wir die entsprechende Zustimmung der Nutzer ein und informieren sie entsprechend.
- Verarbeitete Datentypen: Bestandsdaten (z. B. Namen, Adressen); Inhaltsdaten (z. B. Einträge in Online-Formularen).
- Betroffene Personen: Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung der vertraglichen Leistungen und Erfüllung der vertraglichen Pflichten. Öffentlichkeitsarbeit und Informationszwecke.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Präsenz in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Zusammenhang Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen über uns anzubieten.
Wir möchten Sie darauf hinweisen, dass Nutzerdaten außerhalb der Europäischen Union verarbeitet werden können. Daraus können sich Risiken für die Nutzer ergeben, da beispielsweise die Durchsetzung der Rechte der Nutzer erschwert werden könnte.
Darüber hinaus werden Nutzerdaten in sozialen Netzwerken in der Regel zu Marktforschungs- und Werbezwecken verarbeitet. So können z. B. auf der Grundlage des Nutzerverhaltens und der daraus resultierenden Interessen der Nutzer Nutzerprofile erstellt werden. Die Nutzerprofile können wiederum genutzt werden, um z.B. innerhalb und außerhalb der Netzwerke Werbung zu schalten, die vermutlich den Interessen der Nutzer entspricht. Zu diesen Zwecken werden in der Regel Cookies auf dem Computer des Nutzers gespeichert, in denen das Nutzungsverhalten und die Interessen des Nutzers gespeichert werden. Darüber hinaus können Daten auch unabhängig von den von den Nutzern verwendeten Geräten in den Nutzerprofilen gespeichert werden (insbesondere dann, wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und dort eingeloggt sind).
Eine detaillierte Beschreibung der jeweiligen Verarbeitungsformen und der Opt-Out-Möglichkeiten finden Sie in den Datenschutzerklärungen und Informationen der Betreiber der jeweiligen Netzwerke.
Auch bei Auskunftsersuchen und der Geltendmachung von Betroffenenrechten möchten wir darauf hinweisen, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben Zugriff auf die Daten der Nutzer und können entsprechende Maßnahmen ergreifen und direkt Auskunft erteilen. Sollten Sie dennoch Hilfe benötigen, können Sie sich an uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Einträge in Online-Formularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Prozessdaten (z.B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Feedback (z. B. Sammlung von Feedback über ein Online-Formular). Marketing.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Instagram: Soziales Netzwerk; Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Website: https://www.instagram.com. Datenschutzrichtlinie: https://instagram.com/about/legal/privacy.
- Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook – Wir sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung (aber nicht für die weitere Verarbeitung) von Daten von Besuchern unserer Facebook-Seite (auch als "Fanpage" bezeichnet) verantwortlich. Zu diesen Daten gehören Informationen über die Art der Inhalte, die die Nutzer ansehen oder mit denen sie interagieren, oder über die Aktionen, die sie ausführen (siehe unter "Dinge, die Sie und andere tun und bereitstellen" in der Facebook-Datenrichtlinie: https://www.facebook.com/policy), sowie Informationen über die von den Nutzern verwendeten Geräte (z. B. IP-Adressen, Betriebssystem, Browser-Typ, Spracheinstellungen, Cookie-Daten; siehe unter "Geräteinformationen" in der Facebook-Datenrichtlinie: https://www.facebook.com/policy). Wie in der Facebook-Datenrichtlinie unter "Wie verwenden wir diese Informationen?" erläutert, erhebt und verwendet Facebook auch Informationen, um den Seitenbetreibern Analysedienste, sogenannte "Page Insights", zur Verfügung zu stellen, damit diese Einblicke in die Interaktion der Nutzer mit ihren Seiten und den damit verbundenen Inhalten gewinnen können. Wir haben mit Facebook eine gesonderte Vereinbarung geschlossen ("Informationen zu Page Insights", https://www.facebook.com/legal/terms/page_controller_addendum), die insbesondere regelt, welche Sicherheitsmaßnahmen Facebook einhalten muss und in der sich Facebook bereit erklärt hat, die Rechte der Betroffenen zu erfüllen (d.h. Nutzer können z.B. Auskunfts- oder Löschungsanträge direkt an Facebook richten). Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei der zuständigen Aufsichtsbehörde) werden durch die Vereinbarungen mit Facebook nicht eingeschränkt. Weitere Informationen finden Sie in den "Informationen zu Page Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data); Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) GDPR); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/about/privacy; Grundlage für Übermittlung in Drittstaaten: EU-US Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum). Weitere Informationen: Vereinbarung über die gemeinsame Kontrolle: https://www.facebook.com/legal/terms/information_about_page_insights_data. Die gemeinsame Kontrolle beschränkt sich auf die Erhebung und Übermittlung der Daten an Meta Platforms Ireland Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland Limited, was insbesondere die Übermittlung der Daten an die Muttergesellschaft Meta Platforms, Inc. in den USA betrifft (auf der Grundlage der zwischen Meta Platforms Ireland Limited und Meta Platforms, Inc. geschlossenen Standardvertragsklauseln).
- Facebook-Gruppen: Wir nutzen die Funktion "Gruppen" der Plattform Facebook, um Interessengruppen zu erstellen, in denen Facebook-Nutzer untereinander oder mit uns in Kontakt treten und Informationen austauschen können. Dabei verarbeiten wir personenbezogene Daten der Nutzer unserer Gruppen, soweit dies für den Zweck der Gruppennutzung und -moderation erforderlich ist. Unsere Richtlinien innerhalb der Gruppen können weitere Vorgaben und Informationen zur Nutzung der jeweiligen Gruppe enthalten. Zu diesen Daten gehören Informationen über Vor- und Nachnamen, sowie veröffentlichte oder privat geteilte Inhalte, sowie Werte über den Status der Gruppenzugehörigkeit oder gruppenbezogene Aktivitäten, wie z.B. Beitritt oder Austritt, sowie die Zeitangaben zu den vorgenannten Daten. Wir beziehen uns auch auf die Verarbeitung von Nutzerdaten durch Facebook selbst. Zu diesen Daten gehören Informationen über die Art der Inhalte, die die Nutzer ansehen oder mit denen sie interagieren, oder über die Aktionen, die sie ausführen (siehe unter "Dinge, die Sie und andere tun und bereitstellen" in der Facebook-Datenrichtlinie: https://www.facebook.com/policy), sowie Informationen über die von den Nutzern verwendeten Geräte (z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten; siehe unter "Geräteinformationen" in der Facebook-Datenrichtlinie: https://www.facebook.com/policy). Wie in der Facebook-Datenrichtlinie unter "Wie verwenden wir diese Informationen?" erläutert, erhebt und verwendet Facebook auch Informationen, um Gruppenbetreibern Analysedienste, sogenannte "Insights", zur Verfügung zu stellen, um ihnen Einblicke in die Interaktion der Nutzer mit ihren Gruppen und den damit verbundenen Inhalten zu geben; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Website: https://www.facebook.com;Datenschutzerklärung: https://www.facebook.com/about/privacy. Grundlage für die Übermittlung in Drittländer: EU-US Data Privacy Framework (DPF).
- Facebook-Veranstaltungen: Veranstaltungsprofile innerhalb des sozialen Netzwerks Facebook – Wir nutzen die Funktion "Veranstaltungen" der Plattform Facebook, um auf Veranstaltungen und Termine aufmerksam zu machen und um mit Nutzern (Teilnehmern und Interessenten) in Kontakt zu treten und Informationen auszutauschen. Dabei verarbeiten wir personenbezogene Daten der Nutzer unserer Veranstaltungsseiten, soweit dies für den Zweck der Veranstaltungsseite und deren Moderation erforderlich ist. Zu diesen Daten gehören Informationen über Vor- und Nachnamen, sowie veröffentlichte oder privat kommunizierte Inhalte, sowie Werte über den Teilnahmestatus und die Zeitangaben zu den vorgenannten Daten. Wir beziehen uns auch auf die Verarbeitung von Nutzerdaten durch Facebook selbst. Zu diesen Daten gehören Informationen über die Art der Inhalte, die die Nutzer ansehen oder mit denen sie interagieren, oder über die Aktionen, die sie ausführen (siehe unter "Dinge, die Sie und andere tun und bereitstellen" in der Facebook-Datenrichtlinie: https://www.facebook.com/policy), sowie Informationen über die von den Nutzern verwendeten Geräte (z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten; siehe unter "Geräteinformationen" in der Facebook-Datenrichtlinie: https://www.facebook.com/policy). Wie in der Facebook-Datenrichtlinie unter "Wie verwenden wir diese Informationen?" erläutert, sammelt und verwendet Facebook auch Informationen, um Anbietern von Veranstaltungen Analysedienste, sogenannte "Insights", zur Verfügung zu stellen, damit diese Einblicke in die Interaktion der Nutzer mit ihren Veranstaltungsseiten und den damit verbundenen Inhalten gewinnen können; Anbieter von Dienstleistungen: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/about/privacy. Grundlage für die Übermittlung in Drittländer: EU-US Data Privacy Framework (DPF).
- LinkedIn: Soziales Netzwerk; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza Wilton Place, Dublin 2, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) GDPR); Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Datenverarbeitungsvertrag: https://legal.linkedin.com/dpa; Grundlage für Drittlandübermittlungen: Standardvertragsklauseln (https://legal.linkedin.com/dpa). Möglichkeit zum Widerspruch (Opt-out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
- Pinterest: Soziales Netzwerk; Dienstanbieter: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Website: https://www.pinterest.com; Datenschutzerklärung: https://policy.pinterest.com/de/privacy-policy. Weitere Informationen: Pinterest Data Sharing Annex (ANNEX A): https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
- X: Soziales Netzwerk; Dienstanbieter: Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR). Datenschutzhinweis: https://twitter.com/privacy, (Einstellungen: https://twitter.com/personalization).
- YouTube: Soziales Netzwerk und Videoplattform; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) GDPR); Datenschutzerklärung: https://policies.google.com/privacy; Grundlage für Drittlandtransfer: EU-US Data Privacy Framework (DPF). Widerspruchsmöglichkeit (Opt-out): https://adssettings.google.com/authenticated.
Plugins und eingebettete Funktionen und Inhalte
Wir binden in unser Online-Angebot Funktions- und Inhaltselemente ein, die von den Servern der jeweiligen Anbieter (nachfolgend "Drittanbieter" genannt) bezogen werden. Dies können z.B. Grafiken, Videos oder Stadtpläne sein (nachfolgend einheitlich als "Inhalte" bezeichnet).
Die Integration setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse des Nutzers verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an dessen Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte bzw. Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können auch sogenannte Pixel-Tags (unsichtbare Grafiken, auch "Web Beacons" genannt) für statistische oder Marketingzwecke verwenden. Pixel-Tags können verwendet werden, um Informationen wie den Besucherverkehr auf den Seiten dieser Website zu analysieren. Die pseudonymen Informationen können auch in Cookies auf dem Gerät des Nutzers gespeichert werden und unter anderem technische Informationen über den Browser und das Betriebssystem, verweisende Websites, die Zeit des Besuchs und andere Informationen über die Nutzung unseres Online-Angebots enthalten sowie mit solchen Informationen aus anderen Quellen verknüpft werden.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Metadaten, Kommunikations- und Prozessdaten (z.B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus); Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Einträge in Online-Formularen). Standortdaten (Informationen über die geografische Position eines Geräts oder einer Person).
- Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Bereitstellung unserer Online-Dienste und Benutzerfreundlichkeit.
- Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Google Fonts (bezogen vom Google-Server mit Zustimmung in Youtube / Google Maps zur Darstellung): Bezug von Schriftarten (und Symbolen) zum Zwecke einer technisch sicheren, wartungsfreien und effizienten Nutzung von Schriftarten und Symbolen im Hinblick auf Aktualität und Ladezeiten, deren einheitliche Darstellung und Berücksichtigung möglicher Lizenzbeschränkungen. Dem Anbieter der Schriften wird die IP-Adresse des Nutzers mitgeteilt, damit die Schriften im Browser des Nutzers zur Verfügung gestellt werden können. Darüber hinaus werden technische Daten (Spracheinstellungen, Bildschirmauflösung, Betriebssystem, verwendete Hardware) übermittelt, die für die Bereitstellung der Schriftarten in Abhängigkeit von den verwendeten Geräten und der technischen Umgebung notwendig sind. Diese Daten können auf einem Server des Schriftartenanbieters in den USA verarbeitet werden. Beim Besuch unseres Online-Angebots sendet der Browser des Nutzers HTTP-Anfragen an die Google Fonts Web API (d.h. eine Softwareschnittstelle zum Abruf von Schriftarten). Die Google Fonts Web API stellt den Nutzern die Google Fonts Cascading Style Sheets (CSS) und dann die im CCS angegebenen Schriftarten zur Verfügung. Diese HTTP-Anfragen umfassen (1) die IP-Adresse, mit der der jeweilige Nutzer auf das Internet zugreift, (2) die angeforderte URL auf dem Google-Server und (3) die HTTP-Header, einschließlich des User-Agents, der die Browser- und Betriebssystemversionen der Website-Besucher beschreibt, sowie die Referral-URL (d. h. die Webseite, auf der die Google-Schriftart angezeigt werden soll). IP-Adressen werden weder protokolliert noch auf den Google-Servern gespeichert und auch nicht ausgewertet. Die Google Fonts-Web-API protokolliert Einzelheiten zu HTTP-Anfragen (angeforderte URL, Nutzer-Agent und Verweis-URL). Der Zugriff auf diese Daten ist eingeschränkt und wird streng kontrolliert. Die angeforderte URL identifiziert die Schriftfamilien, für die der Nutzer Schriftarten laden möchte. Diese Daten werden protokolliert, damit Google feststellen kann, wie oft eine bestimmte Schriftfamilie angefordert wird. Bei der Google Fonts Web API muss der User-Agent die generierte Schriftart an den jeweiligen Browsertyp anpassen. Der User-Agent wird in erster Linie zur Fehlersuche protokolliert und zur Erstellung aggregierter Nutzungsstatistiken verwendet, um die Beliebtheit von Schriftfamilien zu messen. Diese zusammengefassten Nutzungsstatistiken werden auf der Seite "Analysen" von Google Fonts veröffentlicht. Schließlich wird die Verweis-URL protokolliert, damit die Daten für die Produktionswartung verwendet werden können und um einen zusammenfassenden Bericht über die wichtigsten Integrationen auf der Grundlage der Anzahl der Schriftartenanfragen zu erstellen. Nach eigenen Angaben verwendet Google keine der von Google Fonts gesammelten Informationen, um Profile von Endnutzern zu erstellen oder gezielte Werbung zu schalten; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Weitere Informationen: https://developers.google.com/fonts/faq/privacy?hl=de; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Website: https://fonts.google.com/. Datenschutzrichtlinie: https://policies.google.com/privacy.
- Google-Karten: Wir integrieren die Karten des Dienstes "Google Maps", der von Google bereitgestellt wird. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Website: https://mapsplatform.google.com/;Datenschutzerklärung: https://policies.google.com/privacy. Grundlage für die Übermittlung in Drittländer: EU-US Data Privacy Framework (DPF).
- YouTube-Videos: Videoinhalte; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR); Website: https://www.youtube.com; Datenschutzerklärung: https://policies.google.com/privacy; Grundlage für die Übermittlung in Drittstaaten: EU-US Data Privacy Framework (DPF). Möglichkeit des Widerspruchs (Opt-out): Opt-out-Plug-in: https://tools.google.com/dlpage/gaoptout?hl=de; Einstellungen für die Anzeige von Werbung: https://adssettings.google.com/authenticated.
Verwaltungs-, Organisations- und Unterstützungsinstrumente
Wir nutzen Dienste, Plattformen und Software anderer Anbieter (im Folgenden "Drittanbieter") für die Organisation, Verwaltung, Planung und Erbringung unserer Dienste. Bei der Auswahl von Drittanbietern und deren Dienstleistungen beachten wir die gesetzlichen Vorgaben.
In diesem Zusammenhang können personenbezogene Daten auf den Servern von Drittanbietern verarbeitet und gespeichert werden. Dies kann verschiedene Daten betreffen, die wir im Einklang mit dieser Datenschutzerklärung verarbeiten. Zu diesen Daten können insbesondere Stamm- und Kontaktdaten von Nutzern, Daten über Transaktionen, Verträge, sonstige Vorgänge und deren Inhalte gehören.
Werden Nutzer im Rahmen von Kommunikations-, Geschäfts- oder sonstigen Beziehungen zu uns an die Drittanbieter bzw. deren Software oder Plattformen verwiesen, können die Drittanbieter Nutzungsdaten und Metadaten zu Sicherheitszwecken, zur Optimierung der Dienste oder zu Marketingzwecken verarbeiten. Wir bitten Sie daher, die Datenschutzhinweise der jeweiligen Drittanbieter zu beachten.
- Verarbeitete Datenarten: Inhaltsdaten (z.B. Einträge in Online-Formularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- und Prozessdaten (z.B. IP-Adressen, Zeitdaten, Identifikationsnummern, Einwilligungsstatus); Kontaktdaten (z.B. E-Mail, Telefonnummern).
- Betroffene Personen: Kommunikationspartner; Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Verpflichtungen; Büro- und Organisationsabläufe; Kontaktanfragen und Kommunikation. Verwaltung und Beantwortung von Anfragen.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 Satz 1 lit. b) GDPR). Berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Weitere Informationen über Verarbeitungsvorgänge, Verfahren und Dienstleistungen:
- Kontaktformular: Wenn Nutzer über unser Kontaktformular, E-Mail oder andere Kommunikationskanäle mit uns in Kontakt treten, verarbeiten wir die uns in diesem Zusammenhang mitgeteilten Daten zur Bearbeitung des mitgeteilten Anliegens; Rechtsgrundlage: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 Satz 1 lit. b) GDPR), berechtigte Interessen (Art. 6 Abs. 1 Satz 1 lit. f) GDPR).
Änderung und Aktualisierung der Datenschutzpolitik
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzpolitik zu informieren. Wir werden die Datenschutzerklärung anpassen, sobald Änderungen in der von uns durchgeführten Datenverarbeitung dies erforderlich machen. Wir werden Sie informieren, sobald die Änderungen Ihre Mitwirkung (z.B. Einwilligung) oder eine andere individuelle Mitteilung erfordern.
Wenn wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, beachten Sie bitte, dass sich die Adressen im Laufe der Zeit ändern können, und überprüfen Sie bitte die Informationen, bevor Sie uns kontaktieren.
Definitionen von Begriffen
Dieser Abschnitt gibt Ihnen einen Überblick über die in dieser Datenschutzrichtlinie verwendeten Begriffe. Soweit die Begriffe gesetzlich definiert sind, gelten deren gesetzliche Definitionen. Die folgenden Erläuterungen dienen dagegen in erster Linie dem besseren Verständnis.
- Kreditinformationen: Automatisierte Entscheidungen beruhen auf einer automatischen Datenverarbeitung ohne menschliches Zutun (z.B. bei einer automatischen Ablehnung eines Kaufs auf Rechnung, eines Online-Kreditantrags oder eines Online-Antragsverfahrens ohne menschliches Zutun). Gemäß Art. 22 DSGVO sind solche automatisierten Entscheidungen nur dann zulässig, wenn die betroffene Person zustimmt, wenn sie für die Erfüllung eines Vertrags erforderlich sind oder wenn nationale Gesetze diese Entscheidungen erlauben.
- Konversionsmessung: Die Konversionsmessung (auch "visit action evaluation" genannt) ist ein Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen ermittelt werden kann. Dazu wird in der Regel innerhalb der Websites, auf denen die Marketingmaßnahmen stattfinden, ein Cookie auf dem Gerät des Nutzers gespeichert und auf der Zielwebsite wieder abgerufen. So können wir beispielsweise nachvollziehen, ob die von uns auf anderen Websites geschalteten Anzeigen erfolgreich waren.
- Personenbezogene Daten: "Personenbezogene Daten" sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person") beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt identifiziert werden kann, insbesondere durch Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. einem Cookie) oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
- Profile mit nutzerbezogenen Informationen: Die Verarbeitung von "Profilen mit nutzerbezogenen Informationen", kurz "Profile", umfasst jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, diese personenbezogenen Daten zu verwenden, um bestimmte persönliche Aspekte in Bezug auf eine natürliche Person zu analysieren, zu bewerten oder vorherzusagen (je nach Art der Profilerstellung kann dies verschiedene Informationen in Bezug auf Demografie, Verhalten und Interessen umfassen, wie z. B. Interaktion mit Websites und deren Inhalten usw.) (z. B. Interesse an bestimmten Inhalten oder Produkten, Klickverhalten auf einer Website oder Standort). Cookies und Web-Beacons werden häufig für die Profilerstellung verwendet.
- Reichweitenmessung: Die Reichweitenmessung (auch Webanalyse genannt) dient der Auswertung der Besucherströme eines Online-Angebots und kann das Verhalten oder die Interessen der Besucher an bestimmten Informationen, wie z.B. Website-Inhalten, einbeziehen. Mit Hilfe der Reichweitenanalyse können Betreiber von Online-Angeboten z.B. erkennen, zu welcher Zeit Nutzer ihre Webseiten besuchen und für welche Inhalte sie sich interessieren. So können sie zum Beispiel die Inhalte ihrer Websites besser auf die Bedürfnisse ihrer Besucher abstimmen. Für die Reichweitenanalyse werden häufig pseudonyme Cookies und Web Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen über die Nutzung eines Online-Angebots zu erhalten.
- Wiedervermarktung: Der Begriff "Remarketing" oder "Retargeting" wird verwendet, wenn z.B. zu Werbezwecken festgehalten wird, für welche Produkte sich ein Nutzer auf einer Website interessiert hat, um den Nutzer auf anderen Websites, z.B. in Anzeigen, an diese Produkte zu erinnern.
- Standortdaten: Standortdaten werden erzeugt, wenn ein mobiles Gerät (oder ein anderes Gerät mit den technischen Voraussetzungen zur Standortbestimmung) eine Verbindung zu einer Funkzelle, einem WLAN oder ähnlichen technischen Mitteln und Funktionen der Standortbestimmung herstellt. Standortdaten dienen dazu, die geographisch bestimmbare Position auf der Erde anzugeben, an der sich das jeweilige Gerät befindet. Standortdaten können z.B. zur Anzeige von Kartenfunktionen oder anderen ortsabhängigen Informationen genutzt werden.
- Tracking: Von "Tracking" spricht man, wenn das Verhalten von Nutzern über mehrere Online-Angebote hinweg nachvollzogen werden kann. In der Regel werden in Cookies oder auf den Servern der Anbieter der Tracking-Technologien Verhaltens- und Interesseninformationen zu den genutzten Online-Angeboten gespeichert (sog. Profiling). Diese Informationen können dann z.B. genutzt werden, um den Nutzern Werbung anzuzeigen, die ihren Interessen entsprechen könnte.
- Verantwortlicher: Der "für die Verarbeitung Verantwortliche" ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
- Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff ist weit gefasst und umfasst praktisch jeden Umgang mit Daten, sei es die Erhebung, die Analyse, die Speicherung, die Übermittlung oder die Löschung.
- Zielgruppenbildung: Von Zielgruppenbildung (Custom Audiences) spricht man, wenn Zielgruppen für Werbezwecke, z.B. für die Schaltung von Anzeigen, bestimmt werden. So kann z. B. aus dem Interesse eines Nutzers an bestimmten Produkten oder Themen im Internet gefolgert werden, dass dieser Nutzer an Werbung für ähnliche Produkte oder den Online-Shop, in dem er die Produkte angesehen hat, interessiert ist. Von "Lookalike Audiences" (oder ähnlichen Zielgruppen) spricht man wiederum, wenn die für geeignet befundenen Inhalte Nutzern angezeigt werden, deren Profile oder Interessen vermutlich denen der Nutzer entsprechen, für die die Profile erstellt wurden. Cookies und Web Beacons werden in der Regel für die Erstellung von Custom Audiences und Lookalike Audiences verwendet.
