Datenschutz

Nutzungsvereinbarung und Datenschutzerklärung

1.   Vorwort

1.1.     Datenschutz hat für uns einen hohen Stellenwert.

1.2.     Diese Datenschutzerklärung klärt Sie auf über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte (nachfolgend gemeinsam bezeichnet als „Onlineangebot“ oder „Website“). Die Datenschutzerklärung gilt unabhängig von den verwendeten Domains, Systemen, Plattformen und Geräten (z.B. Desktop oder Mobile) auf denen das Onlineangebot ausgeführt wird.

2.   Verantwortlicher

Der Verantwortliche im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist:

Detlev Gottaut
Baumgartenweg 35
D-72793 Pfullingen
Telefon: +49 7121 610790
E-Mail: Kontaktformular

 

3.   Verwendete Begriffe

3.1.     Unsere Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungsgeber beim Erlass der Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden und Geschäftspartner einfach lesbar und verständlich sein.

3.2.     Um dies zu gewährleisten, möchten wir vorab die verwendeten Begrifflichkeiten erläutern. Die verwendeten Begrifflichkeiten, wie z.B. „personenbezogene Daten“ oder deren „Verarbeitung“ sind in Art. 4 der Datenschutzgrundverordnung (DSGVO) definiert.

3.3.     Wir verwenden in dieser Datenschutzerklärung unter anderem die folgenden Begriffe:

3.3.1.     Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.

3.3.2.     Betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.

3.3.3.     Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.

3.3.4.     Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

3.3.5.     Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.

3.3.6.     Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.

3.3.7.     Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.

3.3.8.     Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

3.3.9.     Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.

3.3.10.     Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.

3.3.11.     Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.

 

4.   Allgemeines zur Datenverarbeitung

4.1.     Umfang der Verarbeitung personenbezogener Daten

4.1.1.     Wir erheben und verwenden personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.

4.1.2.     Die Erhebung und Verwendung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers.

4.1.3.     Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

4.2.     Rechtsgrundlage für die Verarbeitung personenbezogener Daten

4.2.1.     Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

4.2.2.     Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

4.2.3.     Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

4.2.4.     Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

4.2.5.     Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

4.3.     Datenlöschung und Speicherdauer

4.3.1.     Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde.

4.3.2.    Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

 

5.   Technische und organisatorische Maßnahmen

5.1.     Um zu gewährleisten, dass personenbezogene Daten bei der elektronischen Übertragung, während des Transports oder der Speicherung auf Datenträgern nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können nutzen wir gem. Art. 9 DSGVO ein Verschlüsselungsverfahren nach dem Stand der Technik.

5.2.     Diese Seite nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel der Anfragen, die Sie an unser System senden, eine TLS-Verschlüsselung (Transport Layer Security). Daten, die Sie an unser System übermitteln können hierdurch nicht ohne weiteres von Dritten mitgelesen werden.

5.3.     Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

 

6.   Bereitstellung der Website und Erstellung von Logfiles

6.1.     Beschreibung und Umfang der Datenverarbeitung

6.1.1.     Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.

6.1.2.     Folgende Daten werden hierbei erhoben:

–   Informationen über den Browsertyp und die verwendete Version
–   das Betriebssystem des Nutzers
–   den Internet-Service-Provider des Nutzers
–   das Datum und die Uhrzeit des Zugriffs
–   Websites, von denen das System des Nutzers auf unsere Internetseite gelangt
–   Websites, die vom System des Nutzers über unsere Website aufgerufen werden

6.1.3.     Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

6.1.4.     Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Nicht hiervon betroffen sind die IP-Adressen des Nutzers oder andere Daten, die die Zuordnung der Daten zu einem Nutzer ermöglichen. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

6.2.     Rechtsgrundlage für die Datenverarbeitung

und für die vorübergehende Speicherung der Daten ist Art. 6 Abs. 1 lit. f DSGVO.

6.3.    Zweck und Weise der Datenverarbeitung

6.3.1.     Die vorübergehende Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.

6.3.2.     Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.

6.3.3.     In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.

6.4.    Dauer der Speicherung

6.4.1.     Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist.

6.4.2.     Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens 365 Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.

6.5.     Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.

 

7.   Verwendung von Cookies

7.1.     Beschreibung und Umfang der Datenverarbeitung

7.1.1.     Wir nutzen auf dieser Internetseite sog. Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem Computersystem des Nutzers gespeichert werden. Ruft ein Nutzer eine Website auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieses Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.

7.1.2.     Technisch notwendige Cookies

7.1.2.1.     Wir setzen Cookies ein, um unsere Website nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseite erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann.

7.1.2.2.     In den Cookies können dabei folgende Daten gespeichert und übermittelt:

–   Session-Cookies, die bestimmte Einstellungen des Nutzers speichern, z.B.:
–   Warenkorbinhalte
–   Spracheinstellungen
–   Merken von Suchbegriffen
–   Log-In-Daten
–   Opt-Out-Cookies, mit der Information, ob der Nutzer aktiv in das Setzen technisch notwendiger wie nicht notwendiger Cookies eingewilligt hat.
–   Test-Cookies, mit der Information, ob der Nutzer in seinem Browser das Setzen von Cookies erlaubt
–   Cookies, zu Analyse-, Werbe-, und Marketingzwecke.

7.1.2.3.     Beim Aufruf unserer Website werden die Nutzer durch ein Infobanner über die Verwendung von technisch notwendigen Cookies informiert und auf diese Datenschutzerklärung verwiesen. Es erfolgt in diesem Zusammenhang auch ein Hinweis darauf, wie die Speicherung von Cookies in den Browsereinstellungen unterbunden werden kann.

7.1.3.    Technisch nicht notwendige Cookies
Sofern wir über technisch notwendige Cookies hinaus weitere Cookies verwenden, werden Sie hierüber auf der Webseite informiert.

7.2.     Rechtsgrundlage für die Datenverarbeitung

7.2.1.     Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Analyse-, Marketing- und/oder Trackingzwecken ist bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1 S. 1 lit. a DSGVO.

7.2.2.     Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notwendiger Cookies ist bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1 S. 1 lit. a DSGVO. Liegt eine Einwilligung des Nutzers nicht vor, so ist Rechtsgrundlage Art. 6 Abs. 1 S. 1 lit. f DSGVO.

7.3.     Zweck der Datenverarbeitung

7.3.1.     Die Verwendung der technisch notwendigen Cookies erfolgt zu dem Zweck, die Nutzung von Websites für die Nutzer zu vereinfachen. Einige Funktionen unserer Internetseite können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird.

7.3.2.     Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet.

7.4.     Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit

7.4.1.     Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Seite übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Website deaktiviert, können möglicherweise nicht mehr alle Funktionen der Website vollumfänglich genutzt werden.

7.4.2.     Beim Aufruf unserer Website werden die Nutzer durch ein Infobanner über die Verwendung von Cookies informiert und der Nutzer gefragt, ob dieser dem Setzen auch der benannten Cookies zustimmt. Der Nutzer kann frei entscheiden, ob er eine Auswahl tätigt sowie, ob eine Einwilligung erfolgt.

7.4.3.     Erteilt der Nutzer keine Einwilligung, so werden keine / nur technisch notwendige Cookies gesetzt und eine weitergehende Speicherung von Cookies findet nicht statt.

 

8.   Kontaktformular und E-Mail-Kontakt

8.1.     Beschreibung und Umfang der Datenverarbeitung

8.1.1.     Wir nutzen auf dieser Internetseite ein Kontaktformular, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten an uns übermittelt und gespeichert.

8.1.2.     Diese Daten sind:

–   die E-Mail-Adresse
–   der Vor- und Nachname
–   die Telefonnummer

8.1.3.     Für die Verarbeitung der Daten wird im Rahmen des Absendevorgangs Ihre Einwilligung eingeholt und auf diese Datenschutzerklärung verwiesen.

8.1.4.     Alternativ ist eine Kontaktaufnahme über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert.

8.1.5.     Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte. Die Daten werden ausschließlich für die Verarbeitung der Konversation verwendet.

8.2.     Rechtsgrundlage für die Datenverarbeitung

8.2.1.     Rechtsgrundlage für die Verarbeitung der Daten ist bei Vorliegen einer Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.

8.2.2.     Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.

8.3.     Zweck der Datenverarbeitung

8.3.1.     Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske dient uns allein zur Bearbeitung der Kontaktaufnahme. Im Falle einer Kontaktaufnahme per E-Mail liegt hieran auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten.

8.3.2.     Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.

8.4.     Dauer der Speicherung

8.4.1.     Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten aus der Eingabemaske des Kontaktformulars und diejenigen, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist.

8.4.2.     Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.

8.5.     Widerspruchs- und Beseitigungsmöglichkeit

8.5.1.     Der Nutzer hat jederzeit die Möglichkeit, seine Einwilligung zur Verarbeitung der personenbezogenen Daten zu widerrufen. Nimmt der Nutzer per E-Mail Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden.

8.5.2.     Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.

 

9.   Google Analytics

9.1.     Umfang der Verarbeitung personenbezogener Daten

9.1.1.     Wir nutzen den Webanalysedienst Google Anayltics der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, („Google“). Die Nutzung erfolgt zur Analyse des Surfverhaltens unserer Nutzer.

9.1.2.     Google verwendet Cookies. Die durch das Cookie erzeugten Informationen über Benutzung des Onlineangebotes durch die Nutzer werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert.

9.1.3.     Mit Setzung des Cookies wird Google eine Analyse der Benutzung unserer Internetseite ermöglicht. Durch jeden Aufruf einer der Einzelseiten dieser Internetseite, die durch den für die Verarbeitung Verantwortlichen betrieben wird und auf welcher eine Google-Analytics-Komponente integriert wurde, wird der Internetbrowser auf dem informationstechnologischen System der betroffenen Person automatisch durch die jeweilige Google-Analytics-Komponente veranlasst, Daten zum Zwecke der Online-Analyse an Google zu übermitteln. Im Rahmen dieses technischen Verfahrens erhält Google Kenntnis über personenbezogene Daten, wie der IP-Adresse der betroffenen Person, die Google unter anderem dazu dienen, die Herkunft der Besucher und Klicks nachzuvollziehen und in der Folge Provisionsabrechnungen zu ermöglichen.

9.1.4.     Mittels des Cookies werden personenbezogene Informationen, beispielsweise die Zugriffszeit, der Ort, von welchem ein Zugriff ausging und die Häufigkeit der Besuche unserer Internetseite durch die betroffene Person, gespeichert. Bei jedem Besuch unserer Internetseiten werden diese personenbezogenen Daten, einschließlich der IP-Adresse des von der betroffenen Person genutzten Internetanschlusses, an Google in den Vereinigten Staaten von Amerika übertragen. Diese personenbezogenen Daten werden durch Google in den Vereinigten Staaten von Amerika gespeichert. Google gibt diese über das technische Verfahren erhobenen personenbezogenen Daten unter Umständen an Dritte weiter.

9.1.5.     Werden Einzelseiten unserer Website aufgerufen, so werden folgende Daten gespeichert:

–   Zwei Bytes der IP-Adresse des aufrufenden Systems des Nutzers
–   Die aufgerufene Webseite
–   Die Website, von der der Nutzer auf die aufgerufene Webseite gelangt ist (Referrer)
–   Die Unterseiten, die von der aufgerufenen Webseite aus aufgerufen werden
–   Die Verweildauer auf der Webseite
–   Die Häufigkeit des Aufrufs der Webseite

9.1.6.     Google hat die Standardvertragsklauseln der EU-Kommission für die Übermittlung personenbezogener Daten in Drittländer anerkannt und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten

9.1.7.     Google wird diese Informationen in unserem Auftrag benutzen, um die Nutzung unseres Onlineangebotes durch die Nutzer auszuwerten, um Reports über die Aktivitäten innerhalb dieses Onlineangebotes zusammenzustellen und um weitere, mit der Nutzung dieses Onlineangebotes und der Internetnutzung verbundene Dienstleistungen, uns gegenüber zu erbringen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden.

9.1.8.     Die von dem Browser des Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

9.1.9.     Wir setzen Google Analytics ein, um die durch innerhalb von Werbediensten Googles und seiner Partner geschalteten Anzeigen, nur solchen Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an Google übermitteln (sog. „Remarketing-“, bzw. „Google-Analytics-Audiences“). Mit Hilfe der Remarketing Audiences möchten wir auch sicherstellen, dass unsere Anzeigen dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken.

9.1.10.     Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Das bedeutet, die IP-Adresse der Nutzer wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt.

9.2.     Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 lit. a DSGVO.

9.3.     Zweck der Datenverarbeitung

9.3.1.     Die Verarbeitung der personenbezogenen Daten der Nutzer ermöglicht uns eine Analyse des Surfverhaltens unserer Nutzer. Wir sind in durch die Auswertung der gewonnen Daten in der Lage, Informationen über die Nutzung der einzelnen Komponenten unserer Webseite zusammenzustellen. Dies hilft uns dabei unsere Webseite und deren Nutzerfreundlichkeit stetig zu verbessern.

9.3.2.     Durch die Anonymisierung der IP-Adresse wird dem Interesse der Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.

9.4.     Datenspeicherung und -löschung

Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden. In unserem Fall ist dies nach spätestens einem Jahr der Fall.

9.5.     Widerspruchs- und Beseitigungsmöglichkeit

9.5.1.     Wir verwenden technisch nicht notwendige Cookies nur im Rahmen Ihrer Einwilligung. Daher fragen wir die Einwilligung bei einem Besuch auf unserer Webseite ab. Wenn Sie aktiv einwilligen, werden weitere Cookies gesetzt. Willigen Sie nicht ein, werden keine Cookies gesetzt. Wenn Sie ihre erteilte Einwilligung widerrufen möchten, so können Sie dies jederzeit tun. Hierzu rufen Sie bitte die Cookie-Einstellungen auf unserer Webseite auf und deaktivieren Sie diesen Service. Damit üben Sie Ihr Widerrufsrecht aus.

9.5.2.     Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten erfahren Sie auf den Webseiten von Google: https://www.google.com/intl/de/policies/privacy/partners („Datennutzung durch Google bei Ihrer Nutzung von Websites oder Apps unserer Partner“), http://www.google.com/policies/technologies/ads („Datennutzung zu Werbezwecken“), http://www.google.de/settings/ads („Informationen verwalten, die Google verwendet, um Ihnen Werbung einzublenden“).

 

10.   Google Fonts

10.1.     Umfang der Verarbeitung personenbezogener Daten

10.1.1.     Wir nutzen den Dienst Google Fonts der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, („Google“).

10.1.2.     Google Fonts stellt ein intuitives und robustes Verzeichnis von Open-Source-Designer-Webfonts zur Verfügung. Mit einem umfangreichen Katalog kann Typografie nahtlos in jedes Designprojekt eingebunden und integriert werden.

10.1.3.     Die Nutzung des Dienstes erfolgt zur Einbindung von Schriftarten (Webfonts) auf unseren Internetseiten. Die Einbindung der Google Fonts erfolgt durch einen Serveraufruf bei Google, regelmäßig über die URL https://fonts.google.com. Die Schriften kommen von verschiedenen Designern und sind Open-Source.

10.1.4.     Bei Aufruf unseres Onlineangebotes durch die Nutzer wird in der Regel eine Anfrage an einen Server von Google in den USA übertragen und dort gespeichert und verarbeitet.

10.1.5.     Technisch werden die in unserem Internetauftritt eingebetteten Schriften auf einem Server von Google abgelegt und dann beim Seitenaufruf von dort geladen. Durch Verwendung der Google Fonts senden die Server von Google entsprechende Datei an jeden Benutzer, basierend auf den Technologien, die der Browser des Nutzers unterstützt.

10.1.6.     Google hat die Standardvertragsklauseln der EU-Kommission für die Übermittlung personenbezogener Daten in Drittländer anerkannt und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten

10.1.7.     Die Verbindung zu Google Fonts ist nicht authentifiziert. Bei einem Besuch unseres Onlineauftritts werden über den Dienst Google Fonts keine Cookies oder Anmeldeinformationen an Google gesendet. Entsprechende Anfragen an die Server des Dienstes Google Fonts werden an ressourcenspezifische Domains wie googleapis.com oder fonts.gstatic.com gestellt, sodass Anforderungen für Fonts grundsätzlich getrennt von Anmeldeinformationen sind, die ansonsten an Domains von Google, exemplarisch google.com oder google.de, gesendet werden und authentifiziert sein können.

10.1.8.     Google Fonts protokolliert Datensätze der CSS- und der Schriftdateianforderungen. Google vergibt zu statistischen Zwecken aggregierte Nutzungsnummern, wie beliebt Schriftfamilien sind und veröffentlicht diese Ergebnisse auf einer Analytics-Seite (https://fonts.google.com/analytics).

10.1.9.     Weitere Informationen über den Dienst Google Fonts können unter https://developers.google.com/fonts/faq eingesehen werden.

10.2.     Rechtsgrundlage für die Verarbeitung personenbezogener Daten

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 lit. f DSGVO.

10.3.     Zweck der Datenverarbeitung

10.3.1.     Die Datenverarbeitung erfolgt im Interesse an der Analyse, Optimierung und dem wirtschaftlichem Betrieb des Onlineangebotes, um Inhalts- oder Serviceangebote von Drittanbietern bzw. deren Inhalte und Services einzubinden.

10.3.2.     Wir setzen Google Fonts ein, um unseren Internetauftritt unabhängig von den beim Nutzer installierten Schriften, den sogenannten Systemschriften, zu gestalten und ein gleichbleibendes Anzeigebild auf verschiedenen Systemen zu gewährleisten.

10.3.3.     Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Google kann der Datenschutzerklärung von Google unter https://policies.google.com/privacy?hl=de entnommen werden.

10.4.     Dauer der Speicherung

10.4.1.     Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden.

10.5.     Widerspruchs- und Beseitigungsmöglichkeit

10.5.1.     Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten können auf den Webseiten von Google https://www.google.com/intl/de/policies/privacy/partners („Datennutzung durch Google bei Ihrer Nutzung von Websites oder Apps unserer Partner“), http://www.google.com/policies/technologies/ads („Datennutzung zu Werbezwecken“), http://www.google.de/settings/ads („Informationen verwalten, die Google verwendet, um Ihnen Werbung einzublenden“) erhalten werden.

 

11.   Google Maps

11.1.     Umfang der Verarbeitung personenbezogener Daten

11.1.1.     Wir nutzen den Dienst Google Maps der Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, („Google“).

11.1.2.     Google Maps ist ein Online-Kartendienst von Google. Die Erdoberfläche kann als Straßenkarte oder als Luft- oder Satellitenbild betrachtet werden.

11.1.3.     Die Nutzung des Dienstes erfolgt zur Einbindung von Kartendaten auf unseren Internetseiten. Die Einbindung der Google Maps erfolgt durch einen Serveraufruf bei Google über eine Schnittstelle, die Google Maps API.

11.1.4.     Bei Aufruf einer Seite unseres Onlineangebots, in welche eine entsprechender Kartenausschnitt eingebunden wurde, wird eine Anfrage an einen Server von Google in den USA übertragen und dort gespeichert und verarbeitet. Durch Verwendung der Google Maps senden die Server von Google entsprechendes Daten zur Darstellung des Kartenmaterial an den Browser des Nutzers.

11.1.5.     Google hat die Standardvertragsklauseln der EU-Kommission für die Übermittlung personenbezogener Daten in Drittländer anerkannt und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten

11.1.6.     Weitere Informationen über den Dienst Google Maps können unter https://support.google.com/maps/ eingesehen werden.

11.2.     Rechtsgrundlage für die Verarbeitung personenbezogener Daten

11.2.1.     Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 lit. f DSGVO.

11.3.     Zweck der Datenverarbeitung
Die Datenverarbeitung erfolgt im Interesse an der Analyse, Optimierung und dem wirtschaftlichem Betrieb des Onlineangebotes, um Inhalts- oder Serviceangebote von Drittanbietern bzw. deren Inhalte und Services einzubinden.
Wir setzen Google Maps ein, um verifizierte Kartendaten in unseren Onlineauftritt einzubinden.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Google kann der Datenschutzerklärung von Google unter https://policies.google.com/privacy?hl=de entnommen werden.

11.4.     Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden.

11.5.     Widerspruchs- und Beseitigungsmöglichkeit
Weitere Informationen zur Datennutzung durch Google, Einstellungs- und Widerspruchsmöglichkeiten können auf den Webseiten von Google https://www.google.com/intl/de/policies/privacy/partners („Datennutzung durch Google bei Ihrer Nutzung von Websites oder Apps unserer Partner“), http://www.google.com/policies/technologies/ads („Datennutzung zu Werbezwecken“), http://www.google.de/settings/ads („Informationen verwalten, die Google verwendet, um Ihnen Werbung einzublenden“) erhalten werden.

 

12.   Facebook

12.1.     Beschreibung und Umfang der Datenverarbeitung

12.1.1.     Wir nutzen Social Plugins („Plugins“) des sozialen Netzwerkes facebook.com, welches von der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird („Facebook“).

12.1.2.     Die Plugins können Interaktionselemente oder Inhalte (z.B. Videos, Grafiken oder Textbeiträge) darstellen und sind an einem der Facebook Logos erkennbar (weißes „f“ auf blauer Kachel, den Begriffen „Like“, „Gefällt mir“ oder einem „Daumen hoch“-Zeichen) oder sind mit dem Zusatz „Facebook Social Plugin“ gekennzeichnet. Die Liste und das Aussehen der Facebook Social Plugins kann hier eingesehen werden: https://developers.facebook.com/docs/plugins/.

12.1.3.     Facebook hat die Standardvertragsklauseln der EU-Kommission für die Übermittlung personenbezogener Daten in Drittländer anerkannt und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.

12.1.4.     Wenn ein Nutzer eine Funktion dieses Onlineangebotes aufruft, die ein solches Plugin enthält, baut sein Gerät eine direkte Verbindung mit den Servern von Facebook auf. Der Inhalt des Plugins wird von Facebook direkt an das Gerät des Nutzers übermittelt und von diesem in das Onlineangebot eingebunden. Dabei können aus den verarbeiteten Daten Nutzungsprofile der Nutzer erstellt werden. Wir haben daher keinen Einfluss auf den Umfang der Daten, die Facebook mit Hilfe dieses Plugins erhebt und informiert die Nutzer daher entsprechend unserem Kenntnisstand.

12.1.5.     Durch die Einbindung der Plugins erhält Facebook die Information, dass ein Nutzer die entsprechende Seite des Onlineangebotes aufgerufen hat. Ist der Nutzer bei Facebook eingeloggt, kann Facebook den Besuch seinem Facebook-Konto zuordnen. Wenn Nutzer mit den Plugins interagieren, zum Beispiel den Like Button betätigen oder einen Kommentar abgeben, wird die entsprechende Information von Ihrem Gerät direkt an Facebook übermittelt und dort gespeichert. Falls ein Nutzer kein Mitglied von Facebook ist, besteht trotzdem die Möglichkeit, dass Facebook seine IP-Adresse in Erfahrung bringt und speichert. Laut Facebook wird in Deutschland nur eine anonymisierte IP-Adresse gespeichert.

12.2.     Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 lit. a DSGVO.

12.3.     Zweck der Datenverarbeitung

12.3.1.     Die Datenverarbeitung erfolgt im Interesse an der Analyse, Optimierung und dem wirtschaftlichem Betrieb des Onlineangebotes.

12.3.2.     Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Facebook sowie die diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz der Privatsphäre der Nutzer, können diese den Datenschutzhinweisen von Facebook entnehmen: https://www.facebook.com/about/privacy/.

12.4.     Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

12.5.     Widerspruchs- und Beseitigungsmöglichkeit

12.5.1.     Wir verwenden technisch nicht notwendige Cookies nur im Rahmen Ihrer Einwilligung. Daher fragen wir die Einwilligung bei einem Besuch auf unserer Webseite ab. Wenn Sie aktiv einwilligen, werden weitere Cookies gesetzt. Willigen Sie nicht ein, werden keine Cookies gesetzt. Wenn Sie ihre erteilte Einwilligung widerrufen möchten, so können Sie dies jederzeit tun. Hierzu rufen Sie bitte die Cookie-Einstellungen auf unserer Webseite auf und deaktivieren Sie diesen Service. Damit üben Sie Ihr Widerrufsrecht aus.

12.5.2.     Weitere Einstellungen und Widersprüche zur Nutzung von Daten für Werbezwecke, sind innerhalb der Facebook-Profileinstellungen möglich: https://www.facebook.com/settings?tab=ads oder über die US-amerikanische Seite http://www.aboutads.info/choices/ oder die EU-Seite http://www.youronlinechoices.com/. Die Einstellungen erfolgen plattformunabhängig, d.h. sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte übernommen.

 

13.   Facebook-, Custom Audiences und Facebook-Marketing-Dienste

13.1.     Beschreibung und Umfang der Datenverarbeitung

13.1.1.     Innerhalb unseres Onlineangebotes wird aufgrund unserem Interesse an Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes und zu diesen Zwecken das sog. „Facebook-Pixel“ des sozialen Netzwerkes Facebook, welches von der Facebook Inc., 1 Hacker Way, Menlo Park, CA 94025, USA, bzw. falls Sie in der EU ansässig sind, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird („Facebook“), eingesetzt.

Facebook hat die Standardvertragsklauseln der EU-Kommission für die Übermittlung personenbezogener Daten in Drittländer anerkannt und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten. Mit Hilfe des Facebook-Pixels ist es Facebook zum einen möglich, die Besucher unseres Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sog. „Facebook-Ads“) zu bestimmen. Dementsprechend setzen wir das Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an Facebook übermitteln (sog. „Custom Audiences“). Mit Hilfe des Facebook-Pixels möchten wir auch sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook-Pixels können wir ferner die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, in dem wir sehen ob Nutzer nachdem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog. „Conversion“).

13.1.2.     Das Facebook-Pixel wird beim Aufruf unserer Webseiten unmittelbar durch Facebook eingebunden und kann auf Ihrem Gerät ein sog. Cookie, d.h. eine kleine Datei abspeichern. Wenn Sie sich anschließend bei Facebook einloggen oder im eingeloggten Zustand Facebook besuchen, wird der Besuch unseres Onlineangebotes in Ihrem Profil vermerkt. Die über Sie erhobenen Daten sind für uns anonym, bieten uns also keine Rückschlüsse auf die Identität der Nutzer. Allerdings werden die Daten von Facebook gespeichert und verarbeitet, sodass eine Verbindung zum jeweiligen Nutzerprofil möglich ist und von Facebook sowie zu eigenen Marktforschungs- und Werbezwecken verwendet werden kann. Sofern wir Daten zu Abgleichzwecken an Facebook übermitteln sollten, werden diese lokal in auf dem Browser verschlüsselt und erst dann an Facebook über eine gesicherte https-Verbindung gesendet. Dies erfolgt alleine mit dem Zweck, einen Abgleich mit den gleichermaßen durch Facebook verschlüsselten Daten herzustellen.

Des Weiteren nutzen wir beim Einsatz des Facebook-Pixels die Zusatzfunktion „erweiterter Abgleich“ (hierbei werden Daten wie Telefonnummern, E-Mailadressen oder Facebook-IDs der Nutzer) zur Bildung von Zielgruppen („Custom Audiences“ oder „Look Alike Audiences“) an Facebook (verschlüsselt) übermittelt. Weitere Hinweise zum „erweiterten Abgleich“:          https://www.facebook.com/business/help/611774685654668).

13.1.3.     Ebenfalls auf der Grundlage unserer Interessen nutzen wir das Verfahren „Custom Audiences from File“ des sozialen Netzwerks Facebook, Inc. In diesem Fall werden die E-Mail-Adressen der Newsletterempfänger bei Facebook hochgeladen. Der Upload-Vorgang findet verschlüsselt statt. Der Upload dient alleine, um Empfänger unserer Facebook-Anzeigen zu bestimmen. Wir möchten damit sicherstellen, dass die Anzeigen nur Nutzern angezeigt werden, die ein Interesse an unseren Informationen und Leistungen haben.

13.1.4.     Die Verarbeitung der Daten durch Facebook erfolgt im Rahmen von Facebooks Datenverwendungsrichtlinie. Dementsprechend generelle Hinweise zur Darstellung von Facebook-Ads, in der Datenverwendungsrichtlinie von Facebook: https://www.facebook.com/policy.php. Spezielle Informationen und Details zum Facebook-Pixel und seiner Funktionsweise erhalten Sie im Hilfebereich von Facebook: https://www.facebook.com/business/help/651294705016616.

13.2.     Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 lit. a DSGVO.

13.3.     Zweck der Datenverarbeitung
Die Datenverarbeitung erfolgt im Interesse an der Analyse, Optimierung und dem wirtschaftlichem Betrieb des Onlineangebotes. Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Facebook sowie die diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz der Privatsphäre der Nutzer, können diese den Datenschutzhinweisen von Facebook entnehmen: https://www.facebook.com/about/privacy/.

13.4.      Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

13.5.     Widerspruchs- und Beseitigungsmöglichkeit

13.5.1.     Wir verwenden technisch nicht notwendige Cookies nur im Rahmen Ihrer Einwilligung. Daher fragen wir die Einwilligung bei einem Besuch auf unserer Webseite ab. Wenn Sie aktiv einwilligen, werden weitere Cookies gesetzt. Willigen Sie nicht ein, werden keine Cookies gesetzt. Wenn Sie ihre erteilte Einwilligung widerrufen möchten, so können Sie dies jederzeit tun. Hierzu rufen Sie bitte die Cookie-Einstellungen auf unserer Webseite auf und deaktivieren Sie diesen Service. Damit üben Sie Ihr Widerrufsrecht aus.

13.5.2.     Sie können dem Einsatz von Cookies, die der Reichweitenmessung und Werbezwecken dienen, ferner über die Deaktivierungsseite der Netzwerkwerbeinitiative (http://optout.networkadvertising.org/) und zusätzlich die US-amerikanische Webseite (http://www.aboutads.info/choices) oder die europäische Webseite (http://www.youronlinechoices.com/uk/your-ad-choices/) widersprechen.

 

14.   Facebook-Seite

14.1.     Beschreibung und Umfang der Datenverarbeitung

14.1.1.     Wir unterhalten eine Onlinepräsenz in dem sozialen Netzwerk facebook.de, welches von der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland betrieben wird („Facebook“). Bei einem Zugriff von Nutzern, die ihren gewöhnlichen Aufenthalt nicht im Europäischen Wirtschaftsraum haben, könnten Anfragen an Facebook über Server des Unternehmens Facebook, Inc., 1601 Willow Road, Menlo Park, California 94025, USA, erfolgen. Auf eine mögliche Weiterleitung von Anfragen durch Facebook haben wir keinen Einfluss.

14.1.2.     Facebook Inc. hat die Standardvertragsklauseln der EU-Kommission für die Übermittlung personenbezogener Daten in Drittländer anerkannt und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.

14.1.3.     Facebook ist es hierbei insbesondere möglich, Daten der Nutzer für Marktforschungs- und Wettbewerbszwecke zu verarbeiten, so auch die Besucher des Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen zu bestimmen. Facebook kann entsprechend gewonnene Daten, z.B. aus dem Nutzerverhalten und sich daraus ergebenden Interessen der Nutzer, zu Nutzerprofilen zusammenführen. In den Nutzungsprofilen können auch Daten unabhängig der von den Nutzern verwendeten Geräte gespeichert werden. Dieses kann insbesondere dann erfolgen, wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind. Facebook stellt uns für die Facebook-Seite sog. Seiten-Insights zur Verfügung. Bei Seiten-Insights handelt es sich um zusammengefasste Daten, durch die neben Facebook auch wir Aufschluss darüber erlangen können, wie mit unserer Facebook-Seite interagieren. Seiten-Insights können auf personenbezogenen Daten basieren, die im Zusammenhang mit einem Besuch oder einer Interaktion von Personen auf bzw. mit unserer Facebook-Seite und ihren Inhalten erfasst wurden.

14.1.4.     Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden.

14.1.5.     Die Verarbeitung der Daten durch Facebook erfolgt im Rahmen von Facebooks Datenverwendungsrichtlinie (https://www.facebook.com/policy.php). Sofern eine gemeinsame Verantwortung der Verarbeitung von personenbezogenen Daten der Nutzer besteht, erfolgt eine Verarbeitung auf Grundlage einer Vereinbarung zwischen Facebook und uns über die gemeinsame Verarbeitung personenbezogener Daten. Für die Verarbeitung von Insights-Daten sind Facebook und wir gemeinsam Verantwortliche; die primäre Verantwortung gemäß DSGVO für die Verarbeitung von Insights-Daten obliegt Facebook.

14.1.6.     Die wesentlichen Inhalte der Vereinbarung über die gemeinsame Verarbeitung personenbezogener Daten können unter der URL https://www.facebook.com/legal/terms/page_controller_addendum abgerufen werden.

14.2.     Rechtsgrundlage für die Datenverarbeitung

Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 S. 1 lit. a, 26 Abs. 3 S. 1 DSGVO. Rechtsgrundlage für die Verarbeitung personenbezogener Daten bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers ist Art. 6 Abs. 1 S. 1 lit. a, 7 DSGVO.

14.3.     Zweck der Datenverarbeitung

14.3.1.     Die Datenverarbeitung erfolgt im Interesse an der Analyse, Optimierung und dem wirtschaftlichen Betrieb unseres Onlineangebotes, hier insbesondere auch auf Grundlage unserer Interessen an einer effektiven Information der Nutzer und Kommunikation mit diesen.

14.3.2.     Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Facebook sowie die diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz der Privatsphäre der Nutzer, können den Datenschutzhinweisen von Facebook entnommen werden: https://www.facebook.com/about/privacy/.

14.4.     Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Entscheidungen hinsichtlich der Verarbeitung von Insights-Daten kann allein Facebook treffen und umsetzen.

14.5.     Widerspruchs- und Beseitigungsmöglichkeit

14.5.1.     Wir verwenden technisch nicht notwendige Cookies nur im Rahmen Ihrer Einwilligung. Daher fragen wir die Einwilligung bei einem Besuch auf unserer Webseite ab. Wenn Sie aktiv einwilligen, werden weitere Cookies gesetzt. Willigen Sie nicht ein, werden keine Cookies gesetzt. Wenn Sie ihre erteilte Einwilligung widerrufen möchten, so können Sie dies jederzeit tun. Hierzu rufen Sie bitte die Cookie-Einstellungen auf unserer Webseite auf und deaktivieren Sie diesen Service. Damit üben Sie Ihr Widerrufsrecht aus.

14.5.2.     Sie können dem Einsatz von Cookies, die der Reichweitenmessung und Werbezwecken dienen, ferner über die Deaktivierungsseite der Netzwerkwerbeinitiative (http://optout.networkadvertising.org/) und zusätzlich die US-amerikanische Webseite (http://www.aboutads.info/choices) oder die europäische Webseite (http://www.youronlinechoices.com/uk/your-ad-choices/) widersprechen.

 

15.   LinkedIn

15.1.     Beschreibung und Umfang der Datenverarbeitung

15.1.1.     Wir nutzen Komponenten des Dienstes LinkedIn, welcher von der LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, USA, betrieben wird („Instagram“).

15.1.2.     LinkedIn ist ein internetbasiertes soziales Netzwerk, das eine Konnektierung der Nutzer mit bestehenden Geschäftskontakten sowie das Knüpfen von neuen Businesskontakten ermöglicht.

15.1.3.     Bei jedem einzelnen Abruf unserer Internetseite, die mit einer LinkedIn-Komponente (LinkedIn-Plug-In) ausgestattet ist, veranlasst diese Komponente, dass der von der betroffenen Person verwendete Browser eine entsprechende Darstellung der Komponente von LinkedIn herunterlädt.

15.1.4.     Weitere Informationen zu den LinkedIn-Plug-Ins können unter https://developer.linkedin.com/plugins abgerufen werden. Im Rahmen dieses technischen Verfahrens erhält LinkedIn Kenntnis darüber, welche konkrete Unterseite unserer Internetseite durch die betroffene Person besucht wird.

15.1.5.     Sofern die betroffene Person gleichzeitig bei LinkedIn eingeloggt ist, erkennt LinkedIn mit jedem Aufruf unserer Internetseite durch die betroffene Person und während der gesamten Dauer des jeweiligen Aufenthaltes auf unserer Internetseite, welche konkrete Unterseite unserer Internetseite die betroffene Person besucht. Diese Informationen werden durch die LinkedIn-Komponente gesammelt und durch LinkedIn dem jeweiligen LinkedIn-Account der betroffenen Person zugeordnet. Betätigt die betroffene Person einen auf unserer Internetseite integrierten LinkedIn-Button, ordnet LinkedIn diese Information dem persönlichen LinkedIn-Benutzerkonto der betroffenen Person zu und speichert diese personenbezogenen Daten.

15.1.6.     LinkedIn erhält über die LinkedIn-Komponente immer dann eine Information darüber, dass die betroffene Person unsere Internetseite besucht hat, wenn die betroffene Person zum Zeitpunkt des Aufrufes unserer Internetseite gleichzeitig bei LinkedIn eingeloggt ist; dies findet unabhängig davon statt, ob die betroffene Person die LinkedIn-Komponente anklickt oder nicht. Ist eine derartige Übermittlung dieser Informationen an LinkedIn von der betroffenen Person nicht gewollt, kann diese die Übermittlung dadurch verhindern, dass sie sich vor einem Aufruf unserer Internetseite aus ihrem LinkedIn-Account ausloggt.

15.2.     Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 lit. a DSGVO.

15.3.     Zweck der Datenverarbeitung

15.3.1.     Die Datenverarbeitung erfolgt im Interesse an der Analyse, Optimierung und dem wirtschaftlichem Betrieb des Onlineangebotes.

15.3.2.     Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch LinkedIn kann der Datenschutzerklärung von Linkedin unter https://www.linkedin.com/legal/privacy-policy entnommen werden. Die Cookie-Richtlinie von LinkedIn ist unter https://www.linkedin.com/legal/cookie-policy

15.4.     Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind.

15.5.     Widerspruchs- und Beseitigungsmöglichkeit

15.5.1.     Wir verwenden technisch nicht notwendige Cookies nur im Rahmen Ihrer Einwilligung. Daher fragen wir die Einwilligung bei einem Besuch auf unserer Webseite ab. Wenn Sie aktiv einwilligen, werden weitere Cookies gesetzt. Willigen Sie nicht ein, werden keine Cookies gesetzt. Wenn Sie ihre erteilte Einwilligung widerrufen möchten, so können Sie dies jederzeit tun. Hierzu rufen Sie bitte die Cookie-Einstellungen auf unserer Webseite auf und deaktivieren Sie diesen Service. Damit üben Sie Ihr Widerrufsrecht aus.

15.5.2.     LinkedIn bietet unter https://www.linkedin.com/psettings/guest-controls die Möglichkeit, E-Mail-Nachrichten, SMS-Nachrichten und zielgerichtete Anzeigen abzubestellen sowie Anzeigen-Einstellungen zu verwalten.

15.5.3.     LinkedIn nutzt ferner Partner wie Quantcast, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua und Lotame, die Cookies setzen können. Solche Cookies können unter https://www.linkedin.com/legal/cookie-policy abgelehnt werden.

15.5.4.     Für Datenschutzangelegenheiten außerhalb der USA ist die LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Ireland, zuständig.

 

16.   MailChimp

16.1.     Umfang der Verarbeitung personenbezogener Daten

16.1.1.     Wir nutzen den Dienst MailChimp des Versanddienstleisters Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA („MailChimp“). Wir nutzen MailChimp zum Versand von Newslettern.

16.1.2.     Wenn Sie sich für unseren Newsletter registrieren werden die Daten, die Sie bei der Newsletter-Registrierung angeben, an MailChimp übertragen und dort gespeichert. Nach der Anmeldung erhalten Sie von MailChimp eine E-Mail, um die Anmeldung zu bestätigen (“double opt-in”).

16.1.3.     MailChimp bietet umfangreiche Analysemöglichkeiten zur Nutzung der Newsletter. Diese Analysen sind gruppenbezogen und werden von uns nicht zur individuellen Auswertung verwendet. MailChimp verwendet darüber hinaus das Analysetool Google Analytics und bindet es ggf. in die Newsletter ein.

16.1.4.     Der Versanddienstleister kann die Daten der Empfänger in pseudonymer Form, d.h. ohne Zuordnung zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische Zwecke verwenden. Der Versanddienstleister nutzt die Daten unserer Newsletterempfänger jedoch nicht, um diese selbst anzuschreiben oder um die Daten an Dritte weiterzugeben.

16.1.5.     MailChimp hat die Standardvertragsklauseln der EU-Kommission für die Übermittlung personenbezogener Daten in Drittländer anerkannt und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.

16.2.     Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 lit. a DSGVO sowie Art. 28 Abs. 3 S. 1 DSGVO.

16.3.     Zweck der Datenverarbeitung

16.3.1.     Die Verarbeitung der personenbezogenen Daten der Nutzer ermöglicht uns eine Analyse des Surfverhaltens unserer Nutzer. Wir sind in durch die Auswertung der gewonnen Daten in der Lage, Informationen über die Nutzung der einzelnen Komponenten unserer Webseite zusammenzustellen. Dies hilft uns dabei unsere Webseite und deren Nutzerfreundlichkeit stetig zu verbessern.

16.3.2.     Durch die Anonymisierung der IP-Adresse wird dem Interesse der Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.

16.4.     Dauer der Speicherung

16.4.1.     Die Daten werden gelöscht, sobald sie für unsere Aufzeichnungszwecke nicht mehr benötigt werden.

16.4.2.     Vorliegend ist dieses nach Abmeldung vom Newsletter der Fall.

16.5.     Widerspruchs- und Beseitigungsmöglichkeit
Wenn Sie Abonnent unseres Newsletters sind und nicht mehr durch uns über den Newsletter kontaktiert werden möchten, haben Sie die Möglichkeit, sich direkt durch aufrufen eines Links in einem durch uns über MailChimp versandten Newsletter abzumelden. Die Datenschutzbestimmungen des Versanddienstleisters können Sie hier einsehen: https://mailchimp.com/legal/privacy/.

 

17.   Office 365

17.1.     Umfang der Verarbeitung personenbezogener Daten

17.1.1.     Wir nutzen den Dienst Office 365 des Anbieters Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA („Microsoft“).

17.1.2.     Der Dienst beinhaltet eine Sammlung von Produktivitätsdiensten und Office-Anwendungen wie Word, Excel, PowerPoint und Outlook. Office 365 ist ein Dienst, der Client-Softwareanwendungen und verbundene Onlinedienste für mehrere Plattformen mit zahlreichen ineinandergreifenden Anwendungen umfasst. Office 365 ist ein sogenannter Kern-Onlinedienst von Microsoft.

17.1.3.     Alle von Microsoft im Zusammenhang mit den Onlinediensten verarbeiteten personenbezogenen Daten werden als Kundendaten, Diagnosedaten oder dienstgenerierte Daten empfangen. Personenbezogene Daten, die Microsoft von oder im Namen des Kunden durch die Verwendung des Onlinediensts zur Verfügung gestellt werden, sind ebenfalls Kundendaten.

17.1.4.     Pseudonymisierte Kennungen können in Diagnosedaten oder Dienstgenerierten Daten enthalten sein und sind ebenfalls personenbezogene Daten. Bei personenbezogenen Daten, die zwar pseudonymisiert wurden oder keine direkte Identifizierung mehr ermöglichen, jedoch nicht anonymisiert wurden, sowie bei aus personenbezogenen Daten abgeleiteten personenbezogenen Daten handelt es sich ebenfalls um personenbezogene Daten.

17.1.5.     Zu den Arten von personenbezogenen Daten, die von Microsoft bei der Bereitstellung des Onlinediensts verarbeitet werden, gehören: Personenbezogene Daten, die der Kunde in die Kundendaten aufnehmen möchte und die in Artikel 4 DSGVO ausdrücklich genannten personenbezogenen Daten, die möglicherweise in Diagnosedaten oder dienstgenerierten Daten enthalten sind.

17.1.6.     Bei den Arten von personenbezogenen Daten, die der Kunde in die Kundendaten aufnehmen möchte, kann es sich um alle Kategorien von personenbezogenen Daten handeln, die in Aufzeichnungen genannt werden, die vom Kunden als Verantwortlicher gemäß Artikel 30 DSGVO handelnd gepflegt werden.

17.1.7.     Microsoft hat die Standardvertragsklauseln der EU-Kommission für die Übermittlung personenbezogener Daten in Drittländer anerkannt und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.

17.2.     Zweck der Verarbeitung personenbezogener Daten
Microsoft wird Kundendaten und personenbezogene Daten nur verwenden und anderweitig verarbeiten, um dem Kunden die Onlinedienste gemäß den dokumentierten Anweisungen des Kunden bereitzustellen, und um legitime Geschäftstätigkeiten von Microsoft zu verfolgen, die mit der Bereitstellung der Onlinedienste für den Kunden verbunden sind. Nähere Information hierzu finden sich unter https://www.microsoftvolumelicensing.com/DocumentSearch.aspx?Mode=2&Keyword=DPA und https://go.microsoft.com/fwlink/p/?linkid=873404

17.3.     Dauer der Speicherung
Während der Laufzeit des Abonnements des Kunden hat der Kunde jederzeit die Möglichkeit, auf die in jedem Onlinedienst gespeicherten Kundendaten zuzugreifen, diese zu extrahieren und zu löschen.
Mit Ausnahme von kostenlosen Testversionen und LinkedIn-Diensten wird Microsoft Kundendaten, die in den Onlinediensten gespeichert bleiben, 90 Tage lang nach Ablauf oder Beendigung des Abonnements des Kunden in einem eingeschränkten Funktionskonto aufbewahren, damit der Kunde die Daten extrahieren kann. Nach Ablauf der 90-tägigen Aufbewahrungsfrist deaktiviert Microsoft das Konto des Kunden und löscht die Kundendaten und personenbezogenen Daten innerhalb weiterer 90 Tage; es sei denn, Microsoft ist zur Aufbewahrung dieser Daten nach anwendbarem Recht berechtigt oder verpflichtet, oder autorisiert.

17.4.     Widerspruchs- und Beseitigungsmöglichkeit
Microsoft ermöglicht dem Kunden, Anfragen betroffener Personen zur Ausübung ihrer Rechte nach der DSGVO auf eine mit der Funktion des Onlinediensts und der Rolle von Microsoft als Auftragsverarbeiter personenbezogener Daten betroffener Personen konsistente Art und Weise nachzukommen. Wenn Microsoft die Anfrage einer betroffenen Person des Kunden erhält, um eines oder mehrerer ihrer Rechte aus der DSGVO in Verbindung mit einem Onlinedienst auszuüben, für den Microsoft Auftragsverarbeiter oder Unterauftragsverarbeiter ist, verweist Microsoft die betroffene Person, damit sie ihre Anfrage direkt an den Kunden richtet. Der Kunde ist für die Beantwortung einer solchen Anfrage verantwortlich, einschließlich, falls erforderlich, durch Nutzung der Funktionalität des Onlinedienstes. Microsoft kommt angemessenen Anfragen des Kunden nach Unterstützung bei der Bearbeitung von Anfragen betroffener Personen nach.

 

18.   MS Teams

18.1.     Umfang der Verarbeitung personenbezogener Daten

18.1.1.     Wir nutzen auf Grundlage unserer berechtigteren Interessen den Dienst Microsoft Teams des Anbieters Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA („Microsoft“).

18.1.2.     Der Dienst Microsoft Teams ist ein zentraler Hub für Zusammenarbeit und Kommunikation. Der Dienst ist ein sogenannter Kern-Onlinedienst von Microsoft.

18.1.3.     Alle von Microsoft im Zusammenhang mit den Onlinediensten verarbeiteten personenbezogenen Daten werden als Kundendaten, Diagnosedaten oder dienstgenerierte Daten empfangen. Personenbezogene Daten, die Microsoft von oder im Namen des Kunden durch die Verwendung des Onlinediensts zur Verfügung gestellt werden, sind ebenfalls Kundendaten.

18.1.4.     Pseudonymisierte Kennungen können in Diagnosedaten oder Dienstgenerierten Daten enthalten sein und sind ebenfalls personenbezogene Daten. Bei personenbezogenen Daten, die zwar pseudonymisiert wurden oder keine direkte Identifizierung mehr ermöglichen, jedoch nicht anonymisiert wurden, sowie bei aus personenbezogenen Daten abgeleiteten personenbezogenen Daten handelt es sich ebenfalls um personenbezogene Daten.

18.1.5.     Zu den Arten von personenbezogenen Daten, die von Microsoft bei der Bereitstellung des Onlinediensts verarbeitet werden, gehören: Personenbezogene Daten, die der Kunde in die Kundendaten aufnehmen möchte und die in Artikel 4 DSGVO ausdrücklich genannten personenbezogenen Daten, die möglicherweise in Diagnosedaten oder dienstgenerierten Daten enthalten sind.

18.1.6.     Bei den Arten von personenbezogenen Daten, die der Kunde in die Kundendaten aufnehmen möchte, kann es sich um alle Kategorien von personenbezogenen Daten handeln, die in Aufzeichnungen genannt werden, die vom Kunden als Verantwortlicher gemäß Artikel 30 DSGVO handelnd gepflegt werden.

18.1.7.     Microsoft hat die Standardvertragsklauseln der EU-Kommission für die Übermittlung personenbezogener Daten in Drittländer anerkannt und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.

18.2.     Zweck der Datenverarbeitung
Microsoft wird Kundendaten und personenbezogene Daten nur verwenden und anderweitig verarbeiten, um dem Kunden die Onlinedienste gemäß den dokumentierten Anweisungen des Kunden bereitzustellen, und um legitime Geschäftstätigkeiten von Microsoft zu verfolgen, die mit der Bereitstellung der Onlinedienste für den Kunden verbunden sind. Nähere Information hierzu finden sich unter https://www.microsoftvolumelicensing.com/DocumentSearch.aspx?Mode=2&Keyword=DPA und https://go.microsoft.com/fwlink/p/?linkid=873404

18.3.     Dauer der Speicherung

18.3.1.     Während der Laufzeit des Abonnements des Kunden hat der Kunde jederzeit die Möglichkeit, auf die in jedem Onlinedienst gespeicherten Kundendaten zuzugreifen, diese zu extrahieren und zu löschen.

18.3.2.     Mit Ausnahme von kostenlosen Testversionen und LinkedIn-Diensten wird Microsoft Kundendaten, die in den Onlinediensten gespeichert bleiben, 90 Tage lang nach Ablauf oder Beendigung des Abonnements des Kunden in einem eingeschränkten Funktionskonto aufbewahren, damit der Kunde die Daten extrahieren kann. Nach Ablauf der 90-tägigen Aufbewahrungsfrist deaktiviert Microsoft das Konto des Kunden und löscht die Kundendaten und personenbezogenen Daten innerhalb weiterer 90 Tage; es sei denn, Microsoft ist zur Aufbewahrung dieser Daten nach anwendbarem Recht berechtigt oder verpflichtet, oder autorisiert.

18.4.     Widerspruchs- und Beseitigungsmöglichkeit
Microsoft ermöglicht dem Kunden, Anfragen betroffener Personen zur Ausübung ihrer Rechte nach der DSGVO auf eine mit der Funktion des Onlinediensts und der Rolle von Microsoft als Auftragsverarbeiter personenbezogener Daten betroffener Personen konsistente Art und Weise nachzukommen. Wenn Microsoft die Anfrage einer betroffenen Person des Kunden erhält, um eines oder mehrerer ihrer Rechte aus der DSGVO in Verbindung mit einem Onlinedienst auszuüben, für den Microsoft Auftragsverarbeiter oder Unterauftragsverarbeiter ist, verweist Microsoft die betroffene Person, damit sie ihre Anfrage direkt an den Kunden richtet. Der Kunde ist für die Beantwortung einer solchen Anfrage verantwortlich, einschließlich, falls erforderlich, durch Nutzung der Funktionalität des Onlinedienstes. Microsoft kommt angemessenen Anfragen des Kunden nach Unterstützung bei der Bearbeitung von Anfragen betroffener Personen nach.

 

19.   MS Bookings

19.1.     Umfang der Verarbeitung personenbezogener Daten

19.1.1.     Wir nutzen den Dienst MS Bookings des Anbieters Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA („Microsoft“).

19.1.2.     Der Dienst MS Bookings ist ein Online-Service, der Buchungsdienste für Kunden auf Terminbasis bereitstellt und wird für die Vereinbarung und Verwaltung von Terminen mit Kunden genutzt.

19.1.3.     Alle von Microsoft im Zusammenhang mit den Onlinediensten verarbeiteten personenbezogenen Daten werden als Kundendaten, Diagnosedaten oder dienstgenerierte Daten empfangen. Personenbezogene Daten, die Microsoft von oder im Namen des Kunden durch die Verwendung des Onlinediensts zur Verfügung gestellt werden, sind ebenfalls Kundendaten. Pseudonymisierte Kennungen können in Diagnosedaten oder Dienstgenerierten Daten enthalten sein und sind ebenfalls personenbezogene Daten.

19.1.4.     Bei personenbezogenen Daten, die zwar pseudonymisiert wurden oder keine direkte Identifizierung mehr ermöglichen, jedoch nicht anonymisiert wurden, sowie bei aus personenbezogenen Daten abgeleiteten personenbezogenen Daten handelt es sich ebenfalls um personenbezogene Daten.

19.1.5.     Zu den Arten von personenbezogenen Daten, die von Microsoft bei der Bereitstellung des Onlinediensts verarbeitet werden, gehören: Personenbezogene Daten, die der Kunde in die Kundendaten aufnehmen möchte und die in Artikel 4 DSGVO ausdrücklich genannten personenbezogenen Daten, die möglicherweise in Diagnosedaten oder dienstgenerierten Daten enthalten sind.

19.1.6.     Bei den Arten von personenbezogenen Daten, die der Kunde in die Kundendaten aufnehmen möchte, kann es sich um alle Kategorien von personenbezogenen Daten handeln, die in Aufzeichnungen genannt werden, die vom Kunden als Verantwortlicher gemäß Artikel 30 DSGVO handelnd gepflegt werden.

19.1.7.     Microsoft hat die Standardvertragsklauseln der EU-Kommission für die Übermittlung personenbezogener Daten in Drittländer anerkannt und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten.

19.2.     Zweck der Datenverarbeitung

Microsoft wird Kundendaten und personenbezogene Daten nur verwenden und anderweitig verarbeiten, um dem Kunden die Onlinedienste gemäß den dokumentierten Anweisungen des Kunden bereitzustellen, und um legitime Geschäftstätigkeiten von Microsoft zu verfolgen, die mit der Bereitstellung der Onlinedienste für den Kunden verbunden sind. Nähere Information hierzu finden sich unter https://www.microsoftvolumelicensing.com/DocumentSearch.aspx?Mode=2&Keyword=DPA und https://go.microsoft.com/fwlink/p/?linkid=873404

19.3.     Dauer der Speicherung

19.3.1.     Während der Laufzeit des Abonnements des Kunden hat der Kunde jederzeit die Möglichkeit, auf die in jedem Onlinedienst gespeicherten Kundendaten zuzugreifen, diese zu extrahieren und zu löschen.

19.3.2.     Mit Ausnahme von kostenlosen Testversionen und LinkedIn-Diensten wird Microsoft Kundendaten, die in den Onlinediensten gespeichert bleiben, 90 Tage lang nach Ablauf oder Beendigung des Abonnements des Kunden in einem eingeschränkten Funktionskonto aufbewahren, damit der Kunde die Daten extrahieren kann. Nach Ablauf der 90-tägigen Aufbewahrungsfrist deaktiviert Microsoft das Konto des Kunden und löscht die Kundendaten und personenbezogenen Daten innerhalb weiterer 90 Tage; es sei denn, Microsoft ist zur Aufbewahrung dieser Daten nach anwendbarem Recht berechtigt oder verpflichtet, oder autorisiert.

19.4.     Widerspruchs- und Beseitigungsmöglichkeit

Microsoft ermöglicht dem Kunden, Anfragen betroffener Personen zur Ausübung ihrer Rechte nach der DSGVO auf eine mit der Funktion des Onlinediensts und der Rolle von Microsoft als Auftragsverarbeiter personenbezogener Daten betroffener Personen konsistente Art und Weise nachzukommen. Wenn Microsoft die Anfrage einer betroffenen Person des Kunden erhält, um eines oder mehrerer ihrer Rechte aus der DSGVO in Verbindung mit einem Onlinedienst auszuüben, für den Microsoft Auftragsverarbeiter oder Unterauftragsverarbeiter ist, verweist Microsoft die betroffene Person, damit sie ihre Anfrage direkt an den Kunden richtet. Der Kunde ist für die Beantwortung einer solchen Anfrage verantwortlich, einschließlich, falls erforderlich, durch Nutzung der Funktionalität des Onlinedienstes. Microsoft kommt angemessenen Anfragen des Kunden nach Unterstützung bei der Bearbeitung von Anfragen betroffener Personen nach.

 

20.   HubSpot

20.1.     Umfang der Verarbeitung personenbezogener Daten
Wir verwenden die Dienste des Software-Herstellers HubSpot. HubSpot ist ein Software-Unternehmen aus den USA (HubSpot Inc, 5 First Street, Cambridge, Massachusettes A 02141 USA) mit einer Niederlassung in Irland (HubSpot European Headquarters, Ground Floor, Two Dockland Central, Guild Street, Dublin 1, Ireland). HubSpot ist eine Serviceplattform. Bei dem genutzten Dienst handelt es sich um eine integrierte Software-Lösung, mit der wir Kundendaten verwalten und verschiedene Aspekte unseres Online Marketings abdecken können. Dazu zählen unter anderem die Analyse von Landing Pages und das Reporting. Dabei werden sog. „web-beacons“ genutzt und Cookies auf dem von Ihnen genutzten Endgerät gespeichert. Dabei können z.B. folgende personenbezogene Daten erhoben werden:

–   IP-Adresse
–   geographischer Standort
–   Art des Browsers
–   Dauer des Besuchs
–   aufgerufene Seiten

20.2.     Zweck der Datenverarbeitung
Die erfassten Informationen sowie die Inhalte unserer Website werden auf Servern unseres Softwarepartners HubSpot Irland gespeichert. Wir nutzen HubSpot, um die Benutzung unserer Website zu analysieren. So können wir unsere Website stetig optimieren und nutzerfreundlicher gestalten. Zudem nutzen wir Informationen, um zu ermitteln, welche Leistungen unseres Unternehmens für Kunden und Newsletter-Abonnenten interessant sind und um mit diesen zu Werbezwecken in Kontakt zu treten. Darüber hinaus optimieren wir mit der Auswertung unser Webangebot für Sie. Wir verwenden Ihre IP-Adresse jedoch nur in gekürzter Version. Das bedeutet, die IP-Adresse der Nutzer wird von HubSpot innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von HubSpot in den USA übertragen und dort gekürzt.

20.3.     Rechtsgrundlage / Dauer der Speicherung

20.3.1.     Die Cookies haben eine übliche Speicherzeit von 13 Monaten. Darüber hinaus löschen wir die über HubSpot erhobenen personenbezogenen Daten sobald der Zweck, für den Sie erhoben wurden, erreicht ist, es sei denn, der Löschung stehen gesetzliche Aufbewahrungsfristen entgegen.

20.3.2.     Die durch das Cookie erzeugten Informationen über Benutzung des Onlineangebotes durch die Nutzer können in der Regel auch an einen Server von Google in den USA übertragen und dort gespeichert werden. Die Datenverarbeitung erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lit. a DS-GVO, sofern Sie Ihre Einwilligung über unser Opt-In-Tool (Cookie Consent) abgegeben haben. Sie können Ihre Einwilligung jederzeit über das Cookie Consent widerrufen.

20.3.3.     Die Übermittlung in ein Drittland erfolgt auf Grundlage von Art. 49 Abs. 1 lit. a DS-GVO. Weitere Informationen über die Funktionsweise von HubSpot, sind in der Datenschutzerklärung der HubSpot Inc(https://legal.hubspot.com/privacy-policy) zu finden.

20.4.     Widerspruchs- und Beseitigungsmöglichkeit
Wir verwenden technisch nicht notwendige Cookies nur im Rahmen Ihrer Einwilligung. Daher fragen wir die Einwilligung bei einem Besuch auf unserer Webseite ab. Wenn Sie aktiv einwilligen, werden weitere Cookies gesetzt. Willigen Sie nicht ein, werden keine Cookies gesetzt. Wenn Sie ihre erteilte Einwilligung widerrufen möchten, so können Sie dies jederzeit tun. Hierzu rufen Sie bitte die Cookie-Einstellungen auf unserer Webseite auf und deaktivieren Sie diesen Service. Damit üben Sie Ihr Widerrufsrecht aus. Weitere Informationen über die Funktionsweise von HubSpot, sind in der Datenschutzerklärung der HubSpot Inc(https://legal.hubspot.com/privacy-policy) zu finden.

 

21.   Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

21.1.     Auskunftsrecht

21.1.1.     Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.

21.1.2.     Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:

(1)    die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;

(2)    die Kategorien von personenbezogenen Daten, welche verarbeitet werden;

(3)    die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;

(4)    die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5)    das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
(6)    das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7)    alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
(8)    das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.

21.1.3.     Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.

21.2.     Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

21.3.     Recht auf Einschränkung der Verarbeitung

21.3.1.     Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen,

(1)    wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2)    wenn die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3)    wenn der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4)    wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.

21.3.2.     Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.

21.3.3.     Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.

21.4.     Recht auf Löschung
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:

(1)    Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
(2)    Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(3)    Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4)    Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5)    Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6)    Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.

21.5.     Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.

21.6.     Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist

(1)    zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2)    zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3)    aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4)    für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5)    zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

21.7.     Recht auf Unterrichtung

21.7.1.     Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.

21.7.2.     Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.

21.8.     Recht auf Datenübertragbarkeit

21.8.1.     Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern

(1)    die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
(2)    die Verarbeitung mithilfe automatisierter Verfahren erfolgt.

In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.

Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.

21.9.     Widerspruchsrecht

21.9.1.     Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

21.9.2.     Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.

21.9.3.      Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.

21.10.     Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung

Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.

21.11.     Automatisierte Entscheidung im Einzelfall einschließlich Profiling

Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt.
Dies gilt nicht, wenn die Entscheidung

(1)    für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
(2)    aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3)    mit Ihrer ausdrücklichen Einwilligung erfolgt.

21.11.1.     Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden. Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.

21.12.     Recht auf Beschwerde bei einer Aufsichtsbehörde

21.12.1.     Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

21.12.2.         Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.

WordPress Cookie Plugin von Real Cookie Banner