Datenschutzerklärung
Stand: 19. November 2023
Inhaltsübersicht
Verantwortlicher•
Übersicht der Verarbeitungen•
Maßgebliche Rechtsgrundlagen•
Sicherheitsmaßnahmen•
Übermittlung von personenbezogenen Daten•
Internationale Datentransfers•
Rechte der betroffenen Personen•
Einsatz von Cookies•
Geschäftliche Leistungen•
Bereitstellung des Onlineangebotes und Webhosting•
Kontakt- und Anfragenverwaltung•
Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon•
Webanalyse, Monitoring und Optimierung•
Onlinemarketing•
Präsenzen in sozialen Netzwerken (Social Media)•
Plugins und eingebettete Funktionen sowie Inhalte
Verantwortlicher
Michael Esko Schmitz
Im Alten Breidt 25
53797 Lohmar
Deutschland
E-Mail-Adresse:i nfo@weihnachtsbaum-koeln.com
Impressum: www.weihnachtsbaaum-koeln.com/Impressum
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenenPersonen.
Arten der verarbeiteten Daten•
Bestandsdaten.•
Zahlungsdaten.•
Standortdaten.•
Kontaktdaten.•
Inhaltsdaten.•
Vertragsdaten.•
Nutzungsdaten.•
Meta-,Kommunikations- und Verfahrensdaten.
Kategorien betroffener Personen•
Kunden.•
Interessenten.•
Kommunikationspartner.•
Nutzer.•
Geschäfts-und Vertragspartner.
Zwecke der Verarbeitung•
Erbringungvertraglicher Leistungen und Erfüllung vertraglicher Pflichten.•
Kontaktanfragenund Kommunikation.•
Sicherheitsmaßnahmen.•
Direktmarketing.•
Reichweitenmessung.•
Tracking.•
Büro-und Organisationsverfahren.•
Konversionsmessung.•
Verwaltungund Beantwortung von Anfragen.•
Feedback.•
Marketing.•
Profilemit nutzerbezogenen Informationen.•
Bereitstellungunseres Onlineangebotes und Nutzerfreundlichkeit.•
Informationstechnische Infrastruktur.
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfallspeziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
Einwilligung(Art. 6 Abs. 1 S. 1 lit. a) DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Datenfür einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
Vertragserfüllungund vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
RechtlicheVerpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
BerechtigteInteressen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.
Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise dienen sowohl der Informationserteilung nach dem schweizerischen Bundesgesetz über den Datenschutz (Schweizer DSG) als auch nach der Datenschutzgrundverordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständlichkeit die Begriffe der DSGVO verwendet werden. Insbesondere statt der im SchweizerDSG verwendeten Begriffe „Bearbeitung“ von „Personendaten“, „überwiegendes Interesse“ und „besonders schützenswerte Personendaten“ werden die in der DSGVO verwendeten Begriffe „Verarbeitung“ von „personenbezogenen Daten“ sowie „berechtigtes Interesse“ und „besondere Kategorien von Daten“ verwendet. Die gesetzliche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenen rechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen. TLS/SSL-Verschlüsselung (https): Um die Daten der Benutzer, die über unsere Online-Dienste übertragen werden, zu schützen, verwenden wir TLS/SSL-Verschlüsselung. Secure Sockets Layer (SSL) ist die Standardtechnologie zur Sicherung von Internetverbindungen durch Verschlüsselung der zwischen einer Website oder App und einem Browser (oder zwischen zwei Servern) übertragenen Daten. Transport Layer Security (TLS) ist eine aktualisierte und sicherere Version von SSL. Hyper Text Transfer Protocol Secure (HTTPS) wird in der URL angezeigt, wenn eine Website durch ein SSL/TLS-Zertifikat gesichert ist.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Internationale Datentransfers
Datenverarbeitung in Drittländern:
Sofern wir Daten in einem Drittland (d. h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. Sofern das Datenschutzniveau indem Drittland mittels eines Angemessenheitsbeschlusses anerkannt wurde (Art. 45DSGVO), dient dieser als Grundlage des Datentransfers. Im Übrigen erfolgen Datentransfers nur dann, wenn das Datenschutzniveau anderweitig gesichert ist, insbesondere durch Standardvertragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO), ausdrückliche Einwilligung oder im Fall vertraglicher oder gesetzlich erforderlicher Übermittlung (Art. 49 Abs. 1 DSGVO). Im Übrigen teilen wir Ihnen die Grundlagen der Drittlandübermittlung bei den einzelnen Anbietern aus dem Drittland mit, wobei die Angemessenheitsbeschlüsse als Grundlagen vorrangig gelten. Informationen zu Drittlandtransfers und vorliegenden Angemessenheitsbeschlüssen können dem Informationsangebot der EU-Kommission entnommen werden: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de.EU-US
Trans-Atlantic Data Privacy Framework:
Im Rahmen dessogenannten „Data Privacy Framework“ (DPF) hat die EU-Kommission das Datenschutzniveau ebenfalls für bestimmte Unternehmen aus den USA im Rahmen der Angemessenheitsbeschlusses vom 10.07.2023 als sicher anerkannt. Die Liste der zertifizierten Unternehmen als auch weitere Informationen zu dem DPF können Sie der Webseite des Handelsministeriums der USA unter https://www.dataprivacyframework.gov/ (in Englisch) entnehmen. Wir informieren Sie im Rahmen der Datenschutzhinweise, welche von uns eingesetzten Diensteanbieter unter dem Data Privacy Framework zertifiziert sind.
Rechte der betroffenen Personen
Rechte der betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere ausArt. 15 bis 21 DSGVO ergeben:
Widerspruchsrecht:
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungengestütztes Profiling. Werden die Sie betreffenden personenbezogenen Datenverarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widerrufsrecht bei Einwilligungen:
Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Datenverarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.
Einsatz von Cookies
Cookies sind kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und Informationen aus den Endgeräten auslesen. Z. B. um den Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder verwendete Funktionen eines Onlineangebotes speichern. Cookies können ferner zu unterschiedlichen Zwecken eingesetzt werden, z. B. zu Zwecken der Funktionsfähigkeit, Sicherheit und Komfort von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.
Hinweise zur Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein. Daher holen wir von den Nutzern eine vorhergehende Einwilligung ein, außer wenn diese gesetzlich nicht gefordert ist. Eine Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und das Auslesen der Informationen, also auch von Cookies, unbedingt erforderlich sind, um dem den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (also unser Onlineangebot) zur Verfügung zu stellen. Zu den unbedingt erforderlichen Cookies gehören in der Regel Cookies mit Funktionen, die der Anzeige und Lauffähigkeit des Onlineangebotes , dem Lastausgleich, der Sicherheit, der Speicherung der Präferenzen und Auswahlmöglichkeiten der Nutzeroder ähnlichen mit der Bereitstellung der Haupt- und Nebenfunktionen des von den Nutzern angeforderten Onlineangebotes zusammenhängenden Zwecken dienen. Die widerrufliche Einwilligung wird gegenüber den Nutzern deutlich kommuniziert und enthält die Informationen zu der jeweiligen Cookie-Nutzung.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Auf welcher datenschutzrechtlichen Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mit Hilfe von Cookies verarbeiten, hängt davon ab, ob wir Nutzer um eine Einwilligung bitten. Falls die Nutzer einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z. B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und Verbesserung seiner Nutzbarkeit) verarbeitet oder, wenn dies im Rahmen der Erfüllung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen. Zu welchen Zwecken die Cookies von uns verarbeitet werden, darüber klären wir im Laufe dieser Datenschutzerklärung oder im Rahmen von unseren Einwilligungs- und Verarbeitungsprozessen auf.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:
Temporäre Cookies (auch: Session- oder Sitzungs-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät (z. B. Browser oder mobile Applikation)geschlossen hat.
PermanenteCookies: Permanente Cookies bleiben auch nach dem Schließen des Endgerätes gespeichert. So können beispielsweise der Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mit Hilfe von Cookies erhobenen Daten der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmender Einholung der Einwilligung), sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (sog.“Opt-Out“): Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und der Verarbeitung entsprechend den gesetzlichen Vorgaben widersprechen. Hierzu können Nutzer unter anderem die Verwendung von Cookies in den Einstellungen ihres Browsers einschränken (wobei dadurch auch die Funktionalität unseres Onlineangebotes eingeschränkt sein kann). Ein Widerspruch gegen die Verwendung von Cookies zu Online-Marketing-Zwecken kann auch über die Websites https://optout.aboutads.infoundhttps://www.youronlinechoices.com/erklärt werden.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Verarbeitungvon Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen ein Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen der Nutzer in den Einsatz von Cookies, bzw. der im Rahmendes Cookie-Einwilligungs-Management-Verfahrens genannten Verarbeitungen und Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen werden können. Hierbei wird die Einwilligungserklärung gespeichert, um deren Abfrage nicht erneut wiederholen zu müssen und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu können. Die Speicherung kann serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie, bzw. mit hilfevergleichbarer Technologien) erfolgen, um die Einwilligung einem Nutzer, bzw. dessen Gerät zuordnen zu können. Vorbehaltlich individueller Angaben zu den Anbietern von Cookie-Management-Diensten, gelten die folgenden Hinweise: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahren betragen. Hierbei wird ein pseudonymer Nutzer-Identifikator gebildet und mit dem Zeitpunkt der Einwilligung, Angaben zur Reichweite der Einwilligung (z. B. welche Kategorien von Cookies und/oder Diensteanbieter) sowie dem Browser, System und verwendeten Endgerät gespeichert;
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Geschäftliche Leistungen Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z. B. Kunden und Interessenten (zusammenfassend bezeichnet als „Vertragspartner“) im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z. B., um Anfragen zu beantworten. Wir verarbeiten diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu gehören insbesondere die Verpflichtungen zur Erbringung der vereinbarten Leistungen, etwaige Aktualisierungs pflichten und Abhilfe bei Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinausv erarbeiten wir die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der Unternehmensorganisation. Darüber hinaus verarbeiten wir die Daten auf Grundlage unserer berechtigten Interessen an einer ordnungsgemäßen und betriebswirtschaftlichen Geschäftsführung sowie an Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres Geschäftsbetriebes vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse, Informationen und Rechte (z. B. zur Beteiligung von Telekommunikations-, Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer- und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des geltenden Rechts geben wir die Daten von Vertragspartnern nur insoweit an Dritte weiter, als dies für die vorgenannten Zwecke oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über weitere Formen der Verarbeitung, z. B. zu Marketingzwecken, werden die Vertragspartner im Rahmen dieser Datenschutzerklärung informiert. Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir den Vertragspartnern vor oder im Rahmen der Datenerhebung, z. B. in Onlineformularen, durch besondere Kennzeichnung (z. B. Farben) bzw. Symbole (z. B. Sternchen o.ä.), oder persönlich mit. Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, d. h., grundsätzlich nach Ablauf von 4 Jahren, es sei denn, dass die Daten in einem Kundenkonto gespeichert werden, z. B., solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt werden müssen. Die gesetzliche Aufbewahrungsfrist beträgt bei steuerrechtlich relevanten Unterlagen sowie bei Handelsbüchern, Inventaren, Eröffnungsbilanzen, Jahresabschlüssen, die zum Verständnis dieser Unterlagen erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen und Buchungsbelegen zehn Jahre sowie bei empfangenen Handels- und Geschäftsbriefen und Wiedergaben der abgesandten Handels- und Geschäftsbriefe sechs Jahre. Die Frist beginnt mit Ablauf des Kalenderjahres, in dem die letzte Eintragung in das Buch gemacht, das Inventar, die Eröffnungsbilanz, der Jahresabschluss oder der Lagebericht aufgestellt, der Handels- oder Geschäftsbrief empfangen oder abgesandt worden oder der Buchungsbeleg entstanden ist, ferner die Aufzeichnung vorgenommen worden ist oder die sonstigen Unterlagen entstanden sind. Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im Verhältnis zwischen den Nutzern und den Anbietern die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.
Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen); Zahlungsdaten(z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten(z. B. E-Mail, Telefonnummern); Vertragsdaten (z. B.Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B.besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-,Kommunikations- und Verfahrensdaten (z. .B. IP-Adressen, Zeitangaben,Identifikationsnummern, Einwilligungsstatus).
BetroffenePersonen: Interessenten; Geschäfts- und Vertragspartner. Kunden.
Zweckeder Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Kontaktanfragen und Kommunikation; Büro- und Organisationsverfahren; Verwaltung und Beantwortung von Anfragen; Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen). Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
WirtschaftlicheAnalysen und Marktforschung: Aus betriebswirtschaftlichen Gründen und um Markttendenzen, Wünsche der Vertragspartner und Nutzer erkennen zu können, analysieren wir die uns vorliegenden Daten zu Geschäftsvorgängen, Verträgen, Anfragen, etc., wobei in die Gruppe der betroffenen Personen Vertragspartner, Interessenten, Kunden, Besucher und Nutzer unseres Onlineangebotes fallen können. Die Analysen erfolgen zum Zweck betriebswirtschaftlicher Auswertungen, des Marketings und der Marktforschung (z. B. zur Bestimmung von Kundengruppen mit unterschiedlichen Eigenschaften). Dabei können wir, sofern vorhanden, die Profile von registrierten Nutzern samt ihrer Angaben, z. B. zu in Anspruch genommenen Leistungen, berücksichtigen. Die Analysen dienen alleine uns und werden nicht extern offenbart, sofern es sich nicht um anonyme Analysen mit zusammengefassten, also anonymisierten Werten handelt. Ferner nehmen wir Rücksicht auf die Privatsphäre der Nutzer und verarbeiten die Daten zu den Analysezwecken möglichst pseudonym und, sofern machbar, anonym (z. B. als zusammengefasste Daten);
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Bereitstellung des Onlineangebotes und Webhosting Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verarbeiten wirdie IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionenunserer Online-Dienste an den Browser oder das Endgerät der Nutzer zuübermitteln.•
VerarbeiteteDatenarten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse anInhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,Einwilligungsstatus); Inhaltsdaten (z. .B. Eingaben in Onlineformularen).• BetroffenePersonen: Nutzer (z. .B. Webseitenbesucher, Nutzer vonOnlinediensten).•
Zweckeder Verarbeitung: Bereitstellung unseres Onlineangebotes undNutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb undBereitstellung von Informationssystemen und technischen Geräten (Computer,Server etc.).); Sicherheitsmaßnahmen. Erbringung vertraglicher Leistungen undErfüllung vertraglicher Pflichten.•
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
BereitstellungOnlineangebot auf gemietetem Speicherplatz: Für die Bereitstellungunseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software,die wir von einem entsprechenden Serveranbieter (auch „Webhoster“genannt) mieten oder anderweitig beziehen;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).•
Erhebungvon Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird inForm von so genannten „Server-Logfiles“ protokolliert. Zu denServerlogfiles können die Adresse und Name der abgerufenen Webseiten undDateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung übererfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers,Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und deranfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken derSicherheit eingesetzt werden, z. B., um eine Überlastung der Server zuvermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenanntenDDoS-Attacken) und zum anderen, um die Auslastung der Server und ihreStabilität sicherzustellen;
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Löschungvon Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagengespeichert und danach gelöscht oder anonymisiert. Daten, deren weitereAufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigenKlärung des jeweiligen Vorfalls von der Löschung ausgenommen.•
E-Mail-Versandund -Hosting:
Die von uns in Anspruch genommenenWebhosting-Leistungen umfassen ebenfalls den Versand, den Empfang sowie dieSpeicherung von E-Mails. Zu diesen Zwecken werden die Adressen der Empfängersowie Absender als auch weitere Informationen betreffend den E-Mailversand(z. B. die beteiligten Provider) sowie die Inhalte der jeweiligen E-Mailsverarbeitet. Die vorgenannten Daten können ferner zu Zwecken der Erkennung vonSPAM verarbeitet werden. Wir bitten darum, zu beachten, dass E-Mails imInternet grundsätzlich nicht verschlüsselt versendet werden. Im Regelfallwerden E-Mails zwar auf dem Transportweg verschlüsselt, aber (sofern keinsogenanntes Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird) nicht aufden Servern, von denen sie abgesendet und empfangen werden. Wir können daherfür den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang aufunserem Server keine Verantwortung übernehmen;
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).•
Content-Delivery-Network:
Wir setzen ein „Content-Delivery-Network“ (CDN) ein. EinCDN ist ein Dienst, mit dessen Hilfe Inhalte eines Onlineangebotes,insbesondere große Mediendateien, wie Grafiken oder Programm-Skripte, mit Hilferegional verteilter und über das Internet verbundener Server schneller undsicherer ausgeliefert werden können;
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).•
1&1IONOS: Leistungen auf dem Gebiet der Bereitstellung voninformationstechnischer Infrastruktur und verbundenen Dienstleistungen(z. B. Speicherplatz und/oder Rechenkapazitäten);
Dienstanbieter:1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland;
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://www.ionos.de;
Datenschutzerklärung: https://www.ionos.de/terms-gtc/terms-privacy.
Auftragsverarbeitungsvertrag: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/auftragsverarbeitung/.
Kontakt- und AnfragenverwaltungBei der Kontaktaufnahme mit uns (z. B. per Post,Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmenbestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragendenPersonen verarbeitet soweit dies zur Beantwortung der Kontaktanfragen undetwaiger angefragter Maßnahmen erforderlich ist.•
VerarbeiteteDatenarten: Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten(z. B. Eingaben in Onlineformularen); Nutzungsdaten (z. B. besuchteWebseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- undVerfahrensdaten (z. .B. IP-Adressen, Zeitangaben, Identifikationsnummern,Einwilligungsstatus).•
BetroffenePersonen: Kommunikationspartner.•
Zweckeder Verarbeitung: Kontaktanfragen und Kommunikation;Verwaltung und Beantwortung von Anfragen; Feedback (z. B. Sammeln vonFeedback via Online-Formular). Bereitstellung unseres Onlineangebotes undNutzerfreundlichkeit.•
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllungund vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:•
Kontaktformular:Wenn Nutzer über unser Kontaktformular, E-Mail oder andereKommunikationswege mit uns in Kontakt treten, verarbeiten wir die uns in diesemZusammenhang mitgeteilten Daten zur Bearbeitung des mitgeteilten Anliegens;
Rechtsgrundlagen:Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Werbliche Kommunikation via E-Mail, Post, Faxoder TelefonWir verarbeiten personenbezogene Daten zu Zwecken der werblichenKommunikation, die über diverse Kanäle, wie z. B. E-Mail, Telefon, Postoder Fax, entsprechend den gesetzlichen Vorgaben erfolgen kann.Die Empfänger haben das Recht, erteilte Einwilligungen jederzeitzu widerrufen oder der werblichen Kommunikation jederzeit zu widersprechen.Nach Widerruf oder Widerspruch speichern wir die zum Nachweis derbisherigen Berechtigung erforderlichen Daten zur Kontaktaufnahme oder Zusendungbis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder Widerspruchs aufder Grundlage unserer berechtigten Interessen. Die Verarbeitung dieser Datenist auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Auf derGrundlage des berechtigten Interesses, den Widerruf bzw. Widerspruch der Nutzerdauerhaft zu beachten, speichern wir ferner die zur Vermeidung einer erneutenKontaktaufnahme erforderlichen Daten (z. B. je nach Kommunikationskanaldie E-Mail-Adresse, Telefonnummer, Name).•
VerarbeiteteDatenarten: Bestandsdaten (z. B. Namen, Adressen); Kontaktdaten(z. .B. E-Mail, Telefonnummern).•
BetroffenePersonen: Kommunikationspartner.•
Zweckeder Verarbeitung: Direktmarketing (z. .B. per E-Mail oderpostalisch).• Rechtsgrundlagen:Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6Abs. 1 S. 1 lit. f) DSGVO).
Webanalyse, Monitoring und OptimierungDie Webanalyse (auch als „Reichweitenmessung“bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebotes undkann Verhalten, Interessen oder demographische Informationen zu den Besuchern,wie z. B. das Alter oder das Geschlecht, als pseudonyme Werte umfassen.Mit Hilfe der Reichweitenanalyse können wir z. B. erkennen, zu welcherZeit unser Onlineangebot oder dessen Funktionen oder Inhalte am häufigstengenutzt werden oder zur Wiederverwendung einladen. Ebenso können wirnachvollziehen, welche Bereiche der Optimierung bedürfen.Neben der Webanalyse können wir auch Testverfahren einsetzen, umz. B. unterschiedliche Versionen unseres Onlineangebotes oder seinerBestandteile zu testen und optimieren.Sofern nachfolgend nicht anders angegeben, können zu diesenZwecken Profile, d. h. zu einem Nutzungsvorgang zusammengefasste Datenangelegt und Informationen in einem Browser, bzw. in einem Endgerät gespeichertund aus diesem ausgelesen werden. Zu den erhobenen Angaben gehören insbesonderebesuchte Webseiten und dort genutzte Elemente sowie technische Angaben, wie derverwendete Browser, das verwendete Computersystem sowie Angaben zuNutzungszeiten. Sofern Nutzer in die Erhebung ihrer Standortdaten uns gegenüberoder gegenüber den Anbietern der von uns eingesetzten Dienste einverstandenerklärt haben, können auch Standortdaten verarbeitet werden.Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedochnutzen wir ein IP-Masking-Verfahren (d. h., Pseudonymisierung durchKürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmenvon Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wiez. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme.D. h., wir als auch die Anbieter der eingesetzten Software kennen nichtdie tatsächliche Identität der Nutzer, sondern nur den für Zwecke derjeweiligen Verfahren in deren Profilen gespeicherten Angaben.•
VerarbeiteteDatenarten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse anInhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten(z. .B. IP-Adressen, Zeitangaben, Identifikationsnummern,Einwilligungsstatus).•
BetroffenePersonen: Nutzer (z. .B. Webseitenbesucher, Nutzer vonOnlinediensten).•
Zweckeder Verarbeitung: Reichweitenmessung (z. B.Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mitnutzerbezogenen Informationen (Erstellen von Nutzerprofilen). Bereitstellungunseres Onlineangebotes und Nutzerfreundlichkeit.•
Sicherheitsmaßnahmen:IP-Masking (Pseudonymisierung der IP-Adresse).•
Rechtsgrundlagen:Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:•
GoogleOptimize: Software zur Analyse und Optimierung von Onlineangeboten aufGrundlage von Feedbackfunktionen sowie pseudonym durchgeführten Messungen undAnalysen des Nutzerverhaltens, zu denen insbesondere A/B-Tests (Messung derBeliebtheit und Nutzerfreundlichkeit von unterschiedlichen Inhalten undFunktionen), Messung von Klickstrecken und der Interaktion mit Inhalten undFunktionen des Onlineangebotes gehören können;
Dienstanbieter:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen:Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Website: https://optimize.google.com;
Datenschutzerklärung:https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms;
GrundlageDrittlandübermittlung: EU-US Data Privacy Framework (DPF),Standardvertragsklauseln (https://business.safety.google/adsprocessorterms).
WeitereInformationen: https://business.safety.google/adsservices/(Arten der Verarbeitung sowie der verarbeiteten Daten).•
GoogleAnalytics 4: Wir verwenden Google Analytics zur Messungund Analyse der Nutzung unseres Onlineangebotes auf der Grundlage einerpseudonymen Nutzeridentifikationsnummer. Diese Identifikationsnummer enthältkeine eindeutigen Daten, wie Namen oder E-Mail-Adressen. Sie dient dazu,Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche Inhaltedie Nutzer innerhalb eines oder verschiedener Nutzungsvorgänge aufgerufenhaben, welche Suchbegriffe sie verwendet haben, diese erneut aufgerufen habenoder mit unserem Onlineangebot interagiert haben. Ebenso werden der Zeitpunktder Nutzung und deren Dauer gespeichert, sowie die Quellen der Nutzer, die aufunser Onlineangebot verweisen und technische Aspekte ihrer Endgeräte undBrowser. Dabei werden pseudonyme Profile von Nutzern mit Informationen aus derNutzung verschiedener Geräte erstellt, wobei Cookies eingesetzt werden können.Google Analytics protokolliert und speichert keine individuellen IP-Adressenfür EU-Nutzer. Analytics stellt jedoch grobe geografische Standortdaten bereit,indem es die folgenden Metadaten von IP-Adressen ableitet: Stadt (und derabgeleitete Breiten- und Längengrad der Stadt), Kontinent, Land, Region,Subkontinent (und ID-basierte Gegenstücke). Beim EU-Datenverkehr werden dieIP-Adressdaten ausschließlich für diese Ableitung von Geolokalisierungsdatenverwendet, bevor sie sofort gelöscht werden. Sie werden nicht protokolliert,sind nicht zugänglich und werden nicht für weitere Verwendungszwecke genutzt.Wenn Google Analytics Messdaten sammelt, werden alle IP-Abfragen aufEU-basierten Servern durchgeführt, bevor der Verkehr zur Verarbeitung anAnalytics-Server weitergeleitet wird;
Dienstanbieter:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://marketingplatform.google.com/intl/de/about/analytics/;
Datenschutzerklärung:https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/;
Grundlage Drittlandübermittlung: EU-US Data PrivacyFramework (DPF), Standardvertragsklauseln (https://business.safety.google/adsprocessorterms);
Widerspruchsmöglichkeit(Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de,Einstellungen für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated.
Weitere Informationen: https://business.safety.google/adsservices/(Arten der Verarbeitung sowie der verarbeiteten Daten).•
GoogleTag Manager: Google Tag Manager ist eine Lösung, mit derwir sog. Website-Tags über eine Oberfläche verwalten und so andere Dienste inunser Onlineangebot einbinden können (hierzu wird auf weitere Angaben in dieserDatenschutzerklärung verwiesen). Mit dem Tag Manager selbst (welches die Tagsimplementiert) werden daher z. B. noch keine Profile der Nutzer erstelltoder Cookies gespeichert. Google erfährt lediglich die IP-Adresse des Nutzers,was notwendig ist, um den Google Tag Manager auszuführen;
Dienstanbieter:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen:Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Website: https://marketingplatform.google.com;
Datenschutzerklärung:https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag:
https://business.safety.google/adsprocessorterms.
GrundlageDrittlandübermittlung: EU-US Data Privacy Framework (DPF),Standardvertragsklauseln (https://business.safety.google/adsprocessorterms).
OnlinemarketingWir verarbeiten personenbezogene Daten zu Zwecken desOnlinemarketings, worunter insbesondere die Vermarktung von Werbeflächen oderDarstellung von werbenden und sonstigen Inhalten (zusammenfassend als“Inhalte“ bezeichnet) anhand potentieller Interessen der Nutzer sowiedie Messung ihrer Effektivität fallen kann.Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und ineiner Datei (sogenanntes „Cookie“) gespeichert oder es werdenähnliche Verfahren genutzt, mittels derer die für die Darstellung dervorgenannten Inhalte relevante Angaben zum Nutzer gespeichert werden. Zu diesenAngaben können z. B. betrachtete Inhalte, besuchte Webseiten, genutzteOnlinenetzwerke, aber auch Kommunikationspartner und technische Angaben, wieder verwendete Browser, das verwendete Computersystem sowie Angaben zuNutzungszeiten und genutzten Funktionen gehören. Sofern Nutzer in die Erhebungihrer Standortdaten eingewilligt haben, können auch diese verarbeitet werden.Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedochnutzen wir zur Verfügung stehende IP-Masking-Verfahren (d. h.,Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generellwerden im Rahmen des Onlinemarketingverfahren keine Klardaten der Nutzer (wiez. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme.D. h., wir als auch die Anbieter der Onlinemarketingverfahren kennen nichtdie tatsächliche Identität der Nutzer, sondern nur die in deren Profilengespeicherten Angaben.Die Angaben in den Profilen werden im Regelfall in den Cookiesoder mittels ähnlicher Verfahren gespeichert. Diese Cookies können spätergenerell auch auf anderen Webseiten die dasselbe Onlinemarketingverfahreneinsetzen, ausgelesen und zu Zwecken der Darstellung von Inhalten analysiertals auch mit weiteren Daten ergänzt und auf dem Server desOnlinemarketingverfahrensanbieters gespeichert werden.Ausnahmsweise können Klardaten den Profilen zugeordnet werden. Dasist der Fall, wenn die Nutzer z. B. Mitglieder eines sozialen Netzwerkssind, dessen Onlinemarketingverfahren wir einsetzen und das Netzwerk dieProfile der Nutzer mit den vorgenannten Angaben verbindet. Wir bitten darum, zubeachten, dass Nutzer mit den Anbietern zusätzliche Abreden, z. B. durchEinwilligung im Rahmen der Registrierung, treffen können.Wir erhalten grundsätzlich nur Zugang zu zusammengefasstenInformationen über den Erfolg unserer Werbeanzeigen. Jedoch können wir imRahmen sogenannter Konversionsmessungen prüfen, welche unsererOnlinemarketingverfahren zu einer sogenannten Konversion geführt haben,d. h. z. B., zu einem Vertragsschluss mit uns. Die Konversionsmessungwird alleine zur Analyse des Erfolgs unserer Marketingmaßnahmen verwendet.Solange nicht anders angegeben, bitten wir Sie davon auszugehen,dass verwendete Cookies für einen Zeitraum von zwei Jahren gespeichert werden.•
VerarbeiteteDatenarten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse anInhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten(z. .B. IP-Adressen, Zeitangaben, Identifikationsnummern,Einwilligungsstatus).•
BetroffenePersonen: Nutzer (z. .B. Webseitenbesucher, Nutzer vonOnlinediensten).•
Zweckeder Verarbeitung: Reichweitenmessung (z. B.Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Tracking (z. B.interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Marketing;Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen).•
Sicherheitsmaßnahmen:IP-Masking (Pseudonymisierung der IP-Adresse).•
Rechtsgrundlagen:Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6Abs. 1 S. 1 lit. f) DSGVO).•
Widerspruchsmöglichkeit(Opt-Out): Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieterund die zu den Anbietern angegebenen Widerspruchsmöglichkeiten (sog.“Opt-Out“). Sofern keine explizite Opt-Out-Möglichkeit angegebenwurde, besteht zum einen die Möglichkeit, dass Sie Cookies in den EinstellungenIhres Browsers abschalten. Hierdurch können jedoch Funktionen unseresOnlineangebotes eingeschränkt werden. Wir empfehlen daher zusätzlich diefolgenden Opt-Out-Möglichkeiten, die zusammenfassend auf jeweilige Gebiete gerichtetangeboten werden:
a) Europa:https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) USA:https://www.aboutads.info/choices.
d) Gebietsübergreifend:https://optout.aboutads.info.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:•
GoogleAds und Konversionsmessung: Online-Marketing-Verfahren zum Zwecke derPlatzierung von Inhalten und Anzeigen innerhalb des Werbenetzwerks desDiensteanbieters (z. B. in Suchergebnissen, in Videos, auf Webseitenusw.), so dass sie Nutzern angezeigt werden, die ein mutmaßliches Interesse anden Anzeigen haben. Darüber hinaus messen wir die Konversion der Anzeigen,d. h. ob die Nutzer sie zum Anlass genommen haben, mit den Anzeigen zuinteragieren und die beworbenen Angebote zu nutzen (sog. Conversion). Wirerhalten jedoch nur anonyme Informationen und keine persönlichen Informationenüber einzelne Nutzer;
Dienstanbieter:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen:Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berechtigte Interessen (Art. 6Abs. 1 S. 1 lit. f) DSGVO);
Website: https://marketingplatform.google.com;
Datenschutzerklärung:https://policies.google.com/privacy;
GrundlageDrittlandübermittlung: EU-US Data Privacy Framework (DPF);
WeitereInformationen: Arten der Verarbeitung sowie derverarbeiteten Daten:https://business.safety.google/adsservices/.Datenverarbeitungsbedingungen zwischen Verantwortlichen undStandardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.•
GoogleAdsense mit personalisierten Anzeigen: Wir nutzen den DienstGoogle Adsense mit personalisierten Anzeigen, mit dessen Hilfe innerhalbunseres Onlineangebotes Anzeigen eingeblendet werden und wir für derenEinblendung oder sonstige Nutzung eine Entlohnung erhalten;
Dienstanbieter:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen:Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Website: https://marketingplatform.google.com;
Datenschutzerklärung:https://policies.google.com/privacy;
GrundlageDrittlandübermittlung: EU-US Data Privacy Framework (DPF);
WeitereInformationen: Arten der Verarbeitung sowie derverarbeiteten Daten:https://business.safety.google/adsservices/.Datenverarbeitungsbedingungen für Google Werbeprodukte: Informationen zu denDiensten Datenverarbeitungsbedingungen zwischen Verantwortlichen undStandardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.•
Google Adsense mit nicht-personalisiertenAnzeigen: Wir nutzen den Dienst Google Adsense mit nicht-personalisiertenAnzeigen, mit dessen Hilfe innerhalb unseres Onlineangebotes Anzeigeneingeblendet werden und wir für deren Einblendung oder sonstige Nutzung eineEntlohnung erhalten;
Dienstanbieter:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen:Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Website: https://marketingplatform.google.com;
Datenschutzerklärung:https://policies.google.com/privacy;
GrundlageDrittlandübermittlung: EU-US Data Privacy Framework (DPF);
WeitereInformationen: Types of processing and data processed: https://business.safety.google/adsservices/.Google Ads Controller-Controller DataProtection Terms and standard contractual clauses for data transfers to thirdcountries:https://business.safety.google/adscontrollerterms.
Präsenzen in sozialen Netzwerken (SocialMedia)Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke undverarbeiten in diesem Rahmen Daten der Nutzer, um mit den dort aktiven Nutzernzu kommunizieren oder um Informationen über uns anzubieten.Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb desRaumes der Europäischen Union verarbeitet werden können. Hierdurch können sichfür die Nutzer Risiken ergeben, weil so z. B. die Durchsetzung der Rechteder Nutzer erschwert werden könnte.Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke imRegelfall für Marktforschungs- und Werbezwecke verarbeitet. So könnenz. B. anhand des Nutzungsverhaltens und sich daraus ergebender Interessender Nutzer Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederumverwendet werden, um z. B. Werbeanzeigen innerhalb und außerhalb derNetzwerke zu schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Zudiesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert,in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichertwerden. Ferner können in den Nutzungsprofilen auch Daten unabhängig der von denNutzern verwendeten Geräte gespeichert werden (insbesondere, wenn die NutzerMitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind).Für eine detaillierte Darstellung der jeweiligenVerarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-Out) verweisen wirauf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligenNetzwerke.Auch im Fall von Auskunftsanfragen und der Geltendmachung vonBetroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei denAnbietern geltend gemacht werden können. Nur die Anbieter haben jeweils Zugriffauf die Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifenund Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sichan uns wenden.•
VerarbeiteteDatenarten: Kontaktdaten (z. B. E-Mail, Telefonnummern); Inhaltsdaten(z. B. Eingaben in Onlineformularen); Nutzungsdaten (z. B. besuchteWebseiten, Interesse an Inhalten, Zugriffszeiten); Meta-, Kommunikations- undVerfahrensdaten (z. .B. IP-Adressen, Zeitangaben, Identifikationsnummern,Einwilligungsstatus).•
BetroffenePersonen: Nutzer (z. .B. Webseitenbesucher, Nutzer vonOnlinediensten).•
Zweckeder Verarbeitung: Kontaktanfragen und Kommunikation; Feedback(z. B. Sammeln von Feedback via Online-Formular). Marketing.•
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:•
Instagram:Soziales Netzwerk;
Dienstanbieter: MetaPlatforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2,Irland;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1lit. f) DSGVO);
Website: https://www.instagram.com.
Datenschutzerklärung: https://instagram.com/about/legal/privacy.•
Facebook-Seiten:Profile innerhalb des sozialen Netzwerks Facebook – Wir sindgemeinsam mit Meta Platforms Ireland Limited für die Erhebung (jedoch nicht dieweitere Verarbeitung) von Daten der Besucher unserer Facebook-Seite (sog.“Fanpage“) verantwortlich. Zu diesen Daten gehören Informationen zuden Arten von Inhalten, die Nutzer sich ansehen oder mit denen sieinteragieren, oder die von ihnen vorgenommenen Handlungen (siehe unter „Von dirund anderen getätigte und bereitgestellte Dinge“ in der Facebook-Datenrichtlinie:https://www.facebook.com/policy),sowie Informationen über die von den Nutzern genutzten Geräte (z. B.IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten;siehe unter „Geräteinformationen“ in der Facebook-Datenrichtlinie: https://www.facebook.com/policy).Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir dieseInformationen?“ erläutert, erhebt und verwendet Facebook Informationenauch, um Analysedienste, so genannte „Seiten-Insights“, fürSeitenbetreiber bereitzustellen, damit diese Erkenntnisse darüber erhalten, wiePersonen mit ihren Seiten und mit den mit ihnen verbundenen Inhalteninteragieren. Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen(„Informationen zu Seiten-Insights“, https://www.facebook.com/legal/terms/page_controller_addendum),in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebookbeachten muss und in der Facebook sich bereit erklärt hat die Betroffenenrechtezu erfüllen (d. h. Nutzer können z. B. Auskünfte oderLöschungsanfragen direkt an Facebook richten). Die Rechte der Nutzer(insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde beizuständiger Aufsichtsbehörde), werden durch die Vereinbarungen mit Facebooknicht eingeschränkt. Weitere Hinweise finden sich in den „Informationen zuSeiten-Insights“ (https://www.facebook.com/legal/terms/information_about_page_insights_data);
Dienstanbieter: Meta Platforms Ireland Limited, MerrionRoad, Dublin 4, D04 X2K5, Irland;
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://www.facebook.com;
Datenschutzerklärung: https://www.facebook.com/about/privacy;
Grundlage Drittlandübermittlung: EU-US Data PrivacyFramework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum).
Weitere Informationen: Vereinbarung gemeinsamer Verantwortlichkeit:https://www.facebook.com/legal/terms/information_about_page_insights_data.Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung durch undÜbermittlung von Daten an Meta Platforms Ireland Limited, ein Unternehmen mitSitz in der EU. Die weitere Verarbeitung der Daten liegt in der alleinigenVerantwortung von Meta Platforms Ireland Limited, was insbesondere dieÜbermittlung der Daten an die Muttergesellschaft Meta Platforms, Inc. in denUSA betrifft (auf der Grundlage der zwischen Meta Platforms Ireland Limited undMeta Platforms, Inc. geschlossenen Standardvertragsklauseln).
Plugins und eingebettete Funktionen sowieInhalteWir binden in unser Onlineangebot Funktions- und Inhaltselementeein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend bezeichnet als“Drittanbieter“) bezogen werden. Dabei kann es sich zum Beispiel umGrafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich bezeichnetals „Inhalte“).Die Einbindung setzt immer voraus, dass die Drittanbieter dieserInhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse dieInhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für dieDarstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nursolche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglichzur Auslieferung der Inhalte verwenden. Drittanbieter können ferner sogenanntePixel-Tags (unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet)für statistische oder Marketingzwecke verwenden. Durch die“Pixel-Tags“ können Informationen, wie der Besucherverkehr auf denSeiten dieser Webseite, ausgewertet werden. Die pseudonymen Informationenkönnen ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und zum Betriebssystem, zuverweisenden Webseiten, zur Besuchszeit sowie weitere Angaben zur Nutzungunseres Onlineangebotes enthalten als auch mit solchen Informationen ausanderen Quellen verbunden werden.•
VerarbeiteteDatenarten: Nutzungsdaten (z. B. besuchte Webseiten, Interesse anInhalten, Zugriffszeiten); Meta-, Kommunikations- und Verfahrensdaten(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,Einwilligungsstatus); Bestandsdaten (z. B. Namen, Adressen); Kontaktdaten(z. B. E-Mail, Telefonnummern); Inhaltsdaten (z. B. Eingaben inOnlineformularen). Standortdaten (Angaben zur geografischen Position einesGerätes oder einer Person).•
BetroffenePersonen: Nutzer (z. .B. Webseitenbesucher, Nutzer vonOnlinediensten).•
Zweckeder Verarbeitung: Bereitstellung unseres Onlineangebotes undNutzerfreundlichkeit.•
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:•
GoogleFonts (Bereitstellung auf eigenem Server): Bereitstellung vonSchriftarten-Dateien zwecks einer nutzerfreundlichen Darstellung unseresOnlineangebotes;
Dienstanbieter: DieGoogle Fonts werden auf unserem Server gehostet, es werden keine Daten anGoogle übermittelt;
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).•
GoogleFonts (Bezug vom Google Server): Bezug von Schriften (und Symbolen) zum Zweckeeiner technisch sicheren, wartungsfreien und effizienten Nutzung von Schriftenund Symbolen im Hinblick auf Aktualität und Ladezeiten, deren einheitlicheDarstellung und Berücksichtigung möglicher lizenzrechtlicher Beschränkungen.Dem Anbieter der Schriftarten wird die IP-Adresse des Nutzers mitgeteilt, damitdie Schriftarten im Browser des Nutzers zur Verfügung gestellt werden können.Darüber hinaus werden technische Daten (Spracheinstellungen, Bildschirmauflösung,Betriebssystem, verwendete Hardware) übermittelt, die für die Bereitstellungder Schriften in Abhängigkeit von den verwendeten Geräten und der technischenUmgebung notwendig sind. Diese Daten können auf einem Server des Anbieters derSchriftarten in den USA verarbeitet werden – Beim Besuch unseresOnlineangebotes senden die Browser der Nutzer ihre Browser HTTP-Anfragen an dieGoogle Fonts Web API (d. h. eine Softwareschnittstelle für den Abruf derSchriftarten). Die Google Fonts Web API stellt den Nutzern die Cascading StyleSheets (CSS) von Google Fonts und danach die in der CCS angegebenenSchriftarten zur Verfügung. Zu diesen HTTP-Anfragen gehören (1) die vomjeweiligen Nutzer für den Zugriff auf das Internet verwendete IP-Adresse, (2)die angeforderte URL auf dem Google-Server und (3) die HTTP-Header,einschließlich des User-Agents, der die Browser- und Betriebssystemversionender Websitebesucher beschreibt, sowie die Verweis-URL (d. h. die Webseite,auf der die Google-Schriftart angezeigt werden soll). IP-Adressen werden wederauf Google-Servern protokolliert noch gespeichert und sie werden nichtanalysiert. Die Google Fonts Web API protokolliert Details der HTTP-Anfragen(angeforderte URL, User-Agent und Verweis-URL). Der Zugriff auf diese Daten isteingeschränkt und streng kontrolliert. Die angeforderte URL identifiziert dieSchriftfamilien, für die der Nutzer Schriftarten laden möchte. Diese Datenwerden protokolliert, damit Google bestimmen kann, wie oft eine bestimmteSchriftfamilie angefordert wird. Bei der Google Fonts Web API muss derUser-Agent die Schriftart anpassen, die für den jeweiligen Browsertyp generiertwird. Der User-Agent wird in erster Linie zum Debugging protokolliert undverwendet, um aggregierte Nutzungsstatistiken zu generieren, mit denen dieBeliebtheit von Schriftfamilien gemessen wird. Diese zusammengefasstenNutzungsstatistiken werden auf der Seite „Analysen“ von Google Fontsveröffentlicht. Schließlich wird die Verweis-URL protokolliert, sodass dieDaten für die Wartung der Produktion verwendet und ein aggregierter Bericht zuden Top-Integrationen basierend auf der Anzahl der Schriftartenanfragengeneriert werden kann. Google verwendet laut eigener Auskunft keine der vonGoogle Fonts erfassten Informationen, um Profile von Endnutzern zu erstellenoder zielgerichtete Anzeigen zu schalten;
Dienstanbieter:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://fonts.google.com/;
Datenschutzerklärung:https://policies.google.com/privacy;
GrundlageDrittlandübermittlung: EU-US Data Privacy Framework (DPF).
WeitereInformationen: https://developers.google.com/fonts/faq/privacy?hl=de.•
FontAwesome (Bereitstellung auf eigenem Server): Darstellung vonSchriftarten und Symbolen;
Dienstanbieter: DieFont Awesome Icons werden auf unserem Server gehostet, es werden keine Daten anden Anbieter von Font Awesome übermittelt;
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).•
GoogleMaps: Wir binden die Landkarten des Dienstes „Google Maps“ desAnbieters Google ein. Zu den verarbeiteten Daten können insbesondereIP-Adressen und Standortdaten der Nutzer gehören;
Dienstanbieter:Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland;
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://mapsplatform.google.com/;
Datenschutzerklärung:https://policies.google.com/privacy.
GrundlageDrittlandübermittlung: EU-US Data Privacy Framework (DPF).•
OpenStreetMap:Wir binden die Landkarten des Dienstes „OpenStreetMap“ein, die auf Grundlage der Open Data Commons Open Database Lizenz (ODbL) durchdie OpenStreetMap Foundation (OSMF) angeboten werden. Die Daten der Nutzerwerden durch OpenStreetMap ausschließlich zu Zwecken der Darstellung derKartenfunktionen und zur Zwischenspeicherung der gewählten Einstellungenverwendet. Zu diesen Daten können insbesondere IP-Adressen und Standortdatender Nutzer gehören, die jedoch nicht ohne deren Einwilligung (im Regelfall imRahmen der Einstellungen ihrer Endgeräte oder Browser vollzogen) erhobenwerden;
Dienstanbieter: OpenStreetMap Foundation (OSMF);
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://www.openstreetmap.de.
Datenschutzerklärung: https://wiki.osmfoundation.org/wiki/Privacy_Policy.•
YouTube-Videos:Videoinhalte;
Dienstanbieter:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen:Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website: https://www.youtube.com;
Datenschutzerklärung:https://policies.google.com/privacy;
GrundlageDrittlandübermittlung: EU-US Data Privacy Framework (DPF).
Widerspruchsmöglichkeit(Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de,Einstellungen für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated.
Erstellt mit kostenlosem Datenschutz-Generator.de von Dr.Thomas Schwenke