Datenschutz
Datenschutzerklärung
Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von
personenbezogenen Daten (nachfolgend kurz „Daten“) im Rahmen der Erbringung unserer
Leistungen sowie innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten,
Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. unser Social Media Profile auf
(nachfolgend gemeinsam bezeichnet als „Onlineangebot“). Im Hinblick auf die verwendeten
Begrifflichkeiten, wie z.B. „Verarbeitung“ oder „Verantwortlicher“ verweisen wir auf die Definitionen
im Art. 4 der Datenschutzgrundverordnung (DSGVO).
Verantwortlicher
DECOROLLA OG
Schiffmühlenstrasse 102/15
1220 Wien
Österreich
wonne@wonne.at
GesellschafterInnen: Frau Lili Drótos und Herr Róbert Giczi
Impressum: https://www.wonne.at/impressum
Kontakt Datenschutzbeauftragter: wonne@wonne.at
Arten der verarbeiteten Daten
- Bestandsdaten (z.B., Personen-Stammdaten, Namen oder Adressen).
- Kontaktdaten (z.B., E-Mail, Telefonnummern).
- Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos).
- Nutzungsdaten (z.B., besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Meta-/Kommunikationsdaten (z.B., Geräte-Informationen, IP-Adressen).
Kategorien betroffener Personen
Besucher und Nutzer des Onlineangebotes (Nachfolgend bezeichnen wir die betroffenen Personen
zusammenfassend auch als „Nutzer“).
Zweck der Verarbeitung
- Zurverfügungstellung des Onlineangebotes, seiner Funktionen und Inhalte.
- Beantwortung von Kontaktanfragen und Kommunikation mit Nutzern.
- Sicherheitsmaßnahmen.
- Reichweitenmessung/Marketing
Verwendete Begrifflichkeiten
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als identifizierbar
wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu
einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-
Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden
kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen,
kulturellen oder sozialen Identität dieser natürlichen Person sind.
„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder
jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit
und umfasst praktisch jeden Umgang mit Daten.
„Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise, dass die
personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer
spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen
2
Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen
unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder
identifizierbaren natürlichen Person zugewiesen werden.
„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht,
dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die
sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte bezüglich
Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen, Zuverlässigkeit,
Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder
vorherzusagen.
Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von
personenbezogenen Daten entscheidet, bezeichnet.
„Auftragsverarbeiter“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer
Datenverarbeitungen mit. Für Nutzer aus dem Geltungsbereich der Datenschutzgrundverordnung
(DSGVO), d.h. der EU und des EWG gilt, sofern die Rechtsgrundlage in der Datenschutzerklärung
nicht genannt wird, Folgendes:
Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO;
Die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung
vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO;
Die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6
Abs. 1 lit. c DSGVO;
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen
Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d
DSGVO als Rechtsgrundlage.
Die Rechtsgrundlage für die erforderliche Verarbeitung zur Wahrnehmung einer Aufgabe, die im
öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen
übertragen wurde ist Art. 6 Abs. 1 lit. e DSGVO.
Die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6
Abs. 1 lit. f DSGVO.
Die Verarbeitung von Daten zu anderen Zwecken als denen, zu denen sie erhoben wurden, bestimmt
sich nach den Vorgaben des Art 6 Abs. 4 DSGVO.
Die Verarbeitung von besonderen Kategorien von Daten (entsprechend Art. 9 Abs. 1 DSGVO)
bestimmt sich nach den Vorgaben des Art. 9 Abs. 2 DSGVO.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgabenunter Berücksichtigung des Stands der Technik,
der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der
Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere des Risikos für
die Rechte und Freiheiten natürlicher Personen, geeignete technische und organisatorische
Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und
Verfügbarkeit von Daten durch Kontrolle des physischen Zugangs zu den Daten, als auch des sie
betreffenden Zugriffs, der Eingabe, Weitergabe, der Sicherung der Verfügbarkeit und ihrer
Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von
Betroffenenrechten, Löschung von Daten und Reaktion auf Gefährdung der Daten gewährleisten.
3
Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung, bzw.
Auswahl von Hardware, Software sowie Verfahren, entsprechend dem Prinzip des Datenschutzes
durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Zusammenarbeit mit Auftragsverarbeitern, gemeinsam Verantwortlichen und Dritten
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen
(Auftragsverarbeitern, gemeinsam Verantwortlichen oder Dritten) offenbaren, sie an diese
übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer
gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an
Zahlungsdienstleister, zur Vertragserfüllung erforderlich ist), Nutzer eingewilligt haben, eine
rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim
Einsatz von Beauftragten, Webhostern, etc.).
Sofern wir Daten anderen Unternehmen unserer Unternehmensgruppe offenbaren, übermitteln
oder ihnen sonst den Zugriff gewähren, erfolgt dies insbesondere zu administrativen Zwecken als
berechtigtes Interesse und darüberhinausgehend auf einer den gesetzlichen Vorgaben
entsprechenden Grundlage.
Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU), des Europäischen
Wirtschaftsraums (EWR) oder der Schweizer Eidgenossenschaft) verarbeiten oder dies im Rahmen
der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an
andere Personen oder Unternehmen geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer
(vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen
Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich
ausdrücklicher Einwilligung oder vertraglich erforderlicher Übermittlung, verarbeiten oder lassen wir
die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, zu denen die unter dem
˝Privacy-Shield˝ zertifizierten US-Verarbeiter gehören oder auf Grundlage besonderer Garantien, wie
z.B. vertraglicher Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, dem
Vorliegen von Zertifizierungen oder verbindlichen internen Datenschutzvorschriften verarbeiten
(Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission).
Rechte der betroffenen Personen
Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten
verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie
der Daten entsprechend den gesetzlichen Vorgaben.
Recht auf Berichtigung: Sie haben entsprechend. den gesetzlichen Vorgaben das Recht, die
Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden
unrichtigen Daten zu verlangen.
Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen
Vorgaben das Recht zu verlangen, dass betreffende Daten unverzüglich gelöscht werden, bzw.
alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten
zu verlangen.
Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns
bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen
und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen
Verantwortlichen zu fordern.
Beschwerde bei Aufsichtsbehörde: Sie haben ferner nach Maßgabe der gesetzlichen Vorgaben das
Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde einzureichen.
Widerrufsrecht
4
Sie haben das Recht, erteilte Einwilligungen mit Wirkung für die Zukunft zu widerrufen.
Widerspruchsrecht
Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation
ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die
aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein
auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen
Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch
gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger
Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in
Verbindung steht.
Cookies und Widerspruchsrecht bei Direktwerbung
Als „Cookies“ werden kleine Dateien bezeichnet, die auf Rechnern der Nutzer gespeichert werden.
Innerhalb der Cookies können unterschiedliche Angaben gespeichert werden. Ein Cookie dient
primär dazu, die Angaben zu einem Nutzer (bzw. dem Gerät auf dem das Cookie gespeichert ist)
während oder auch nach seinem Besuch innerhalb eines Onlineangebotes zu speichern. Als
temporäre Cookies, bzw. „Session-Cookies“ oder „transiente Cookies“, werden Cookies bezeichnet,
die gelöscht werden, nachdem ein Nutzer ein Onlineangebot verlässt und seinen Browser schließt. In
einem solchen Cookie kann z.B. der Inhalt eines Warenkorbs in einem Onlineshop oder ein Login-
Status gespeichert werden. Als „permanent“ oder „persistent“ werden Cookies bezeichnet, die auch
nach dem Schließen des Browsers gespeichert bleiben. So kann z.B. der Login-Status gespeichert
werden, wenn die Nutzer diese nach mehreren Tagen aufsuchen. Ebenso können in einem solchen
Cookie die Interessen der Nutzer gespeichert werden, die für Reichweitenmessung oder
Marketingzwecke verwendet werden. Als „Third-Party-Cookie“ werden Cookies bezeichnet, die von
anderen Anbietern als dem Verantwortlichen, der das Onlineangebot betreibt, angeboten werden
(andernfalls, wenn es nur dessen Cookies sind spricht man von „First-Party Cookies“).
Wir können temporäre und permanente Cookies einsetzen und klären hierüber im Rahmen unserer
Datenschutzerklärung auf.
Sofern wir die Nutzer um eine Einwilligung in den Einsatz von Cookies bitten (z.B. im Rahmen einer
Cookie-Einwilligung), ist die Rechtsgrundlage dieser Verarbeitung Art. 6 Abs. 1 lit. a. DSGVO.
Ansonsten werden die personenbezogenen Cookies der Nutzer entsprechend den nachfolgenden
Erläuterungen im Rahmen dieser Datenschutzerklärung auf Grundlage unserer berechtigten
Interessen (d.h. Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres
Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) oder sofern der Einsatz von Cookies zur
Erbringung unserer vertragsbezogenen Leistungen erforderlich ist, gem. Art. 6 Abs. 1 lit. b. DSGVO,
bzw. sofern der Einsatz von Cookies für die Wahrnehmung einer Aufgabe, die im öffentlichen
Interesse liegt erforderlich ist oder in Ausübung öffentlicher Gewalt erfolgt, gem. Art. 6 Abs. 1 lit. e.
DSGVO, verarbeitet.
Falls die Nutzer nicht möchten, dass Cookies auf ihrem Rechner gespeichert werden, werden sie
gebeten die entsprechende Option in den Systemeinstellungen ihres Browsers zu deaktivieren.
Gespeicherte Cookies können in den Systemeinstellungen des Browsers gelöscht werden. Der
Ausschluss von Cookies kann zu Funktionseinschränkungen dieses Onlineangebotes führen.
Ein genereller Widerspruch gegen den Einsatz der zu Zwecken des Onlinemarketing eingesetzten
Cookies kann bei einer Vielzahl der Dienste, vor allem im Fall des Trackings, über die US-
amerikanische Seite http://www.aboutads.info/choices/ oder die EU-Seite
http://www.youronlinechoices.com/ erklärt werden. Des Weiteren kann die Speicherung von
Cookies mittels deren Abschaltung in den Einstellungen des Browsers erreicht werden. Bitte
5
beachten Sie, dass dann gegebenenfalls nicht alle Funktionen dieses Onlineangebotes genutzt
werden können.
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht oder in
ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich
angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung
nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten
entgegenstehen.
Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke
erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht
für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen
Gründen aufbewahrt werden müssen.
Änderungen und Aktualisierungen der Datenschutzerklärung
Wir bitten Sie sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir
passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten
Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen
eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle
Benachrichtigung erforderlich wird.
Geschäftsbezogene Verarbeitung
Zusätzlich verarbeiten wir
- Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie)
von unseren Kunden, Interessenten und Geschäftspartner zwecks Erbringung vertraglicher
Leistungen, Service und Kundenpflege, Marketing, Werbung und Marktforschung.
Bestellabwicklung im Onlineshop und Kundenkonto
Wir verarbeiten die Daten unserer Kunden im Rahmen der Bestellvorgänge in unserem Onlineshop,
um ihnen die Auswahl und die Bestellung der gewählten Produkte und Leistungen, sowie deren
Bezahlung und Zustellung, bzw. Ausführung zu ermöglichen.
Zu den verarbeiteten Daten gehören Bestandsdaten, Kommunikationsdaten, Vertragsdaten,
Zahlungsdaten und zu den von der Verarbeitung betroffenen Personen gehören unsere Kunden,
Interessenten und sonstige Geschäftspartner. Die Verarbeitung erfolgt zum Zweck der Erbringung
von Vertragsleistungen im Rahmen des Betriebs eines Onlineshops, Abrechnung, Auslieferung und
der Kundenservices. Hierbei setzen wir Session Cookies für die Speicherung des Warenkorb-Inhalts
und permanente Cookies für die Speicherung des Login-Status ein.
Die Verarbeitung erfolgt zur Erfüllung unserer Leistungen und Durchführung vertraglicher
Maßnahmen (z.B. Durchführung von Bestellvorgängen) und soweit sie gesetzlich vorgeschrieben ist
(z.B., gesetzlich erforderliche Archivierung von Geschäftsvorgängen zu Handels und Steuerzwecken).
Dabei sind die als erforderlich gekennzeichneten Angaben zur Begründung und Erfüllung des
Vertrages erforderlich. Die Daten offenbaren wir gegenüber Dritten nur im Rahmen der
Auslieferung, Zahlung oder im Rahmen der gesetzlichen Erlaubnisse und Pflichten, als auch wenn
dies auf Grundlage unserer berechtigten Interessen erfolgt, worüber wir Sie im Rahmen dieser
Datenschutzerklärung informieren (z.B., gegenüber Rechts- und Steuerberatern, Finanzinstituten,
Frachtunternehmen sowie Behörden).
6
Nutzer können optional ein Nutzerkonto anlegen, indem sie insbesondere ihre Bestellungen
einsehen können. Im Rahmen der Registrierung, werden die erforderlichen Pflichtangaben den
Nutzern mitgeteilt. Die Nutzerkonten sind nicht öffentlich und können von Suchmaschinen nicht
indexiert werden. Wenn Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick
auf das Nutzerkonto gelöscht, vorbehaltlich deren Aufbewahrung ist aus handels- oder
steuerrechtlichen Gründen notwendig. Angaben im Kundenkonto verbleiben bis zu dessen Löschung
mit anschließender Archivierung im Fall einer rechtlichen Verpflichtung oder unser berechtigten
Interessen (z.B., im Fall von Rechtsstreitigkeiten). Es obliegt den Nutzern, ihre Daten bei erfolgter
Kündigung vor dem Vertragsende zu sichern.
Im Rahmen der Registrierung und erneuter Anmeldungen sowie Inanspruchnahme unserer
Onlinedienste, speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die
Speicherung erfolgt auf Grundlage unserer berechtigten Interessen, als auch der Nutzer an Schutz
vor Missbrauch und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht, außer sie ist zur Verfolgung unserer gesetzlichen Ansprüche als berechtigtes
Interesse erforderlich oder es besteht hierzu eine gesetzliche Verpflichtung.
Die Löschung erfolgt nach Ablauf gesetzlicher Gewährleistungs- und sonstiger vertraglicher Rechte
oder Pflichten (z.B., Zahlungsansprüche oder Leistungspflichten aus Verträgen mir Kunden), wobei
die Erforderlichkeit der Aufbewahrung der Daten alle drei Jahre überprüft wird; im Fall der
Aufbewahrung aufgrund gesetzlicher Archivierungspflichten, erfolgt die Löschung insoweit nach
deren Ablauf.
Agenturdienstleistungen
Wir verarbeiten die Daten unserer Kunden im Rahmen unserer vertraglichen Leistungen zu denen
konzeptionelle und strategische Beratung, Kampagnenplanung, Software- und Designentwicklung/-
beratung oder Pflege, Umsetzung von Kampagnen und Prozessen/ Handling, Serveradministration,
Datenanalyse/ Beratungsleistungen und Schulungsleistungen gehören.
Hierbei verarbeiten wir Bestandsdaten (z.B., Kundenstammdaten, wie Namen oder Adressen),
Kontaktdaten (z.B., E-Mail, Telefonnummern), Inhaltsdaten (z.B., Texteingaben, Fotografien, Videos),
Vertragsdaten (z.B., Vertragsgegenstand, Laufzeit), Zahlungsdaten (z.B., Bankverbindung,
Zahlungshistorie), Nutzungs- und Metadaten (z.B. im Rahmen der Auswertung und Erfolgsmessung
von Marketingmaßnahmen). Besondere Kategorien personenbezogener Daten verarbeiten wir
grundsätzlich nicht, außer wenn diese Bestandteile einer beauftragten Verarbeitung sind. Zu den
Betroffenen gehören unsere Kunden, Interessenten sowie deren Kunden, Nutzer, Websitebesucher
oder Mitarbeiter sowie Dritte. Der Zweck der Verarbeitung besteht in der Erbringung von
Vertragsleistungen, Abrechnung und unserem Kundenservice. Die Rechtsgrundlagen der
Verarbeitung ergeben sich aus Art. 6 Abs. 1 lit. b DSGVO (vertragliche Leistungen), Art. 6 Abs. 1 lit. f
DSGVO (Analyse, Statistik, Optimierung, Sicherheitsmaßnahmen). Wir verarbeiten Daten, die zur
Begründung und Erfüllung der vertraglichen Leistungen erforderlich sind und weisen auf die
Erforderlichkeit ihrer Angabe hin. Eine Offenlegung an Externe erfolgt nur, wenn sie im Rahmen
eines Auftrags erforderlich ist. Bei der Verarbeitung der uns im Rahmen eines Auftrags überlassenen
Daten handeln wir entsprechend den Weisungen der Auftraggeber sowie der gesetzlichen Vorgaben
einer Auftragsverarbeitung gem. Art. 28 DSGVO und verarbeiten die Daten zu keinen anderen, als
den auftragsgemäßen Zwecken.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten. die
Erforderlichkeit der Aufbewahrung der Daten wird alle drei Jahre überprüft; im Fall der gesetzlichen
Archivierungspflichten erfolgt die Löschung nach deren Ablauf (6 J, gem. § 257 Abs. 1 HGB, 10 J,
gem. § 147 Abs. 1 AO). Im Fall von Daten, die uns gegenüber im Rahmen eines Auftrags durch den
7
Auftraggeber offengelegt wurden, löschen wir die Daten entsprechend den Vorgaben des Auftrags,
grundsätzlich nach Ende des Auftrags.
Vertragliche Leistungen
Wir verarbeiten die Daten unserer Vertragspartner und Interessenten sowie anderer Auftraggeber,
Kunden, Mandanten, Klienten oder Vertragspartner (einheitlich bezeichnet als „Vertragspartner“)
entsprechend Art. 6 Abs. 1 lit. b. DSGVO, um ihnen gegenüber unsere vertraglichen oder
vorvertraglichen Leistungen zu erbringen. Die hierbei verarbeiteten Daten, die Art, der Umfang und
der Zweck und die Erforderlichkeit ihrer Verarbeitung, bestimmen sich nach dem zugrundeliegenden
Vertragsverhältnis.
Zu den verarbeiteten Daten gehören die Stammdaten unserer Vertragspartner (z.B., Namen und
Adressen), Kontaktdaten (z.B. E-Mailadressen und Telefonnummern) sowie Vertragsdaten (z.B., in
Anspruch genommene Leistungen, Vertragsinhalte, vertragliche Kommunikation, Namen von
Kontaktpersonen) und Zahlungsdaten (z.B., Bankverbindungen, Zahlungshistorie).
Besondere Kategorien personenbezogener Daten verarbeiten wir grundsätzlich nicht, außer wenn
diese Bestandteile einer beauftragten oder vertragsgemäßen Verarbeitung sind.
Wir verarbeiten Daten, die zur Begründung und Erfüllung der vertraglichen Leistungen erforderlich
sind und weisen auf die Erforderlichkeit ihrer Angabe, sofern diese für die Vertragspartner nicht
evident ist, hin. Eine Offenlegung an externe Personen oder Unternehmen erfolgt nur, wenn sie im
Rahmen eines Vertrags erforderlich ist. Bei der Verarbeitung der uns im Rahmen eines Auftrags
überlassenen Daten, handeln wir entsprechend den Weisungen der Auftraggeber sowie der
gesetzlichen Vorgaben.
Im Rahmen der Inanspruchnahme unserer Onlinedienste, können wir die IP-Adresse und den
Zeitpunkt der jeweiligen Nutzerhandlung speichern. Die Speicherung erfolgt auf Grundlage unserer
berechtigten Interessen, als auch der Interessen der Nutzer am Schutz vor Missbrauch und sonstiger
unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt grundsätzlich nicht, außer sie ist
zur Verfolgung unserer Ansprüche gem. Art. 6 Abs. 1 lit. f. DSGVO erforderlich oder es besteht hierzu
eine gesetzliche Verpflichtung gem. Art. 6 Abs. 1 lit. c. DSGVO.
Die Löschung der Daten erfolgt, wenn die Daten zur Erfüllung vertraglicher oder gesetzlicher
Fürsorgepflichten sowie für den Umgang mit etwaigen Gewährleistungs- und vergleichbaren
Pflichten nicht mehr erforderlich sind, wobei die Erforderlichkeit der Aufbewahrung der Daten alle
drei Jahre überprüft wird; im Übrigen gelten die gesetzlichen Aufbewahrungspflichten.
Externe Zahlungsdienstleister
Wir setzen externe Zahlungsdienstleister ein, über deren Plattformen die Nutzer und wir
Zahlungstransaktionen vornehmen können. Zu diesen Zahlungsdienstleistern können gehören,
jeweils mit Link zur Datenschutzerklärung:
Paypal (https://www.paypal.com/de/webapps/mpp/ua/privacy-full),
Klarna (https://www.klarna.com/de/datenschutz/),
Skrill (https://www.skrill.com/de/fusszeile/datenschutzrichtlinie/),
Giropay (https://www.giropay.de/rechtliches/datenschutz-agb/),
Visa (https://www.visa.de/datenschutz),
Mastercard (https://www.mastercard.de/de-de/datenschutz.html),
American Express (https://www.americanexpress.com/de/content/privacy-policy-
statement.html), Stripe (https://stripe.com/de/privacy).
8
Im Rahmen der Erfüllung von Verträgen setzen wir die Zahlungsdienstleister auf Grundlage des Art. 6
Abs. 1 lit. b. DSGVO ein. Im Übrigen setzen wir externe Zahlungsdienstleister auf Grundlage unserer
berechtigten Interessen gem. Art. 6 Abs. 1 lit. f. DSGVO ein, um unseren Nutzern effektive und
sichere Zahlungsmöglichkeit zu bieten.
Zu den, durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten, wie z.B. der
Name und die Adresse, Bankdaten, wie z.B. Kontonummern oder Kreditkartennummern, Passwörter,
TANs und Prüfsummen sowie die Vertrags-, Summen und empfängerbezogenen Angaben. Die
Angaben sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen Daten werden
jedoch nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert. D.h. wir erhalten
keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit
Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen werden die Daten seitens
der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die
Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und Datenschutzhinweise der
Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise der
jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten, bzw.
Transaktionsapplikationen abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer
Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.
Administration, Finanzbuchhaltung, Büroorganisation, Kontaktverwaltung
Wir verarbeiten Daten im Rahmen von Verwaltungsaufgaben sowie Organisation unseres Betriebs,
Finanzbuchhaltung und Befolgung der gesetzlichen Pflichten, wie z.B. der Archivierung. Hierbei
verarbeiten wir dieselben Daten, die wir im Rahmen der Erbringung unserer vertraglichen
Leistungen verarbeiten. Die Verarbeitungsgrundlagen sind Art. 6 Abs. 1 lit. c. DSGVO, Art. 6 Abs. 1 lit.
f. DSGVO. Von der Verarbeitung sind Kunden, Interessenten, Geschäftspartner und Websitebesucher
betroffen. Der Zweck und unser Interesse an der Verarbeitung liegt in der Administration,
Finanzbuchhaltung, Büroorganisation, Archivierung von Daten, also Aufgaben die der
Aufrechterhaltung unserer Geschäftstätigkeiten, Wahrnehmung unserer Aufgaben und Erbringung
unserer Leistungen dienen. Die Löschung der Daten im Hinblick auf vertragliche Leistungen und die
vertragliche Kommunikation entspricht den, bei diesen Verarbeitungstätigkeiten genannten
Angaben.
Wir offenbaren oder übermitteln hierbei Daten an die Finanzverwaltung, Berater, wie z.B.,
Steuerberater oder Wirtschaftsprüfer sowie weitere Gebührenstellen und Zahlungsdienstleister.
Ferner speichern wir auf Grundlage unserer betriebswirtschaftlichen Interessen Angaben zu
Lieferanten, Veranstaltern und sonstigen Geschäftspartnern, z.B. zwecks späterer Kontaktaufnahme.
Diese mehrheitlich unternehmensbezogenen Daten, speichern wir grundsätzlich dauerhaft.
Betriebswirtschaftliche Analysen und Marktforschung
Um unser Geschäft wirtschaftlich betreiben, Markttendenzen, Wünsche der Vertragspartner und
Nutzer erkennen zu können, analysieren wir die uns vorliegenden Daten zu Geschäftsvorgängen,
Verträgen, Anfragen, etc. Wir verarbeiten dabei Bestandsdaten, Kommunikationsdaten,
Vertragsdaten, Zahlungsdaten, Nutzungsdaten, Metadaten auf Grundlage des Art. 6 Abs. 1 lit. f.
DSGVO, wobei zu den betroffenen Personen Vertragspartner, Interessenten, Kunden, Besucher und
Nutzer unseres Onlineangebotes gehören.
9
Die Analysen erfolgen zum Zweck betriebswirtschaftlicher Auswertungen, des Marketings und der
Marktforschung. Dabei können wir die Profile der registrierten Nutzer mit Angaben, z.B. zu deren in
Anspruch genommenen Leistungen, berücksichtigen. Die Analysen dienen uns zur Steigerung der
Nutzerfreundlichkeit, der Optimierung unseres Angebotes und der Betriebswirtschaftlichkeit. Die
Analysen dienen alleine uns und werden nicht extern offenbart, sofern es sich nicht um anonyme
Analysen mit zusammengefassten Werten handelt.
Sofern diese Analysen oder Profile personenbezogen sind, werden sie mit Kündigung der Nutzer
gelöscht oder anonymisiert, sonst nach zwei Jahren ab Vertragsschluss. Im Übrigen werden die
gesamtbetriebswirtschaftlichen Analysen und allgemeine Tendenzbestimmungen nach Möglichkeit
anonym erstellt.
Google Cloud-Dienste
Wir nutzen die von Google angebotene Cloud und die Cloud-Softwaredienste (sog. Software as a
Service, z.B. Google Suite) für die folgenden Zwecke: Dokumentenspeicherung und Verwaltung,
Kalenderverwaltung, E-Mail-Versand, Tabellenkalkulationen und Präsentationen, Austausch von
Dokumenten, Inhalten und Informationen mit bestimmten Empfängern oder Veröffentlichung von
Webseiten, Formularen oder sonstigen Inhalten und Informationen sowie Chats und Teilnahme an
Audio- und Videokonferenzen.
Hierbei werden die personenbezogenen Daten der Nutzer verarbeitet, soweit diese Bestandteil der
innerhalb der beschriebenen Dienste verarbeiteten Dokumente und Inhalte werden oder Teil von
Kommunikationsvorgängen sind. Hierzu können z.B. Stammdaten und Kontaktdaten der Nutzer,
Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören. Google verarbeitet
ferner Nutzungsdaten und Metadaten, die von Google zu Sicherheitszwecken und
Serviceoptimierung verwendet werden.
Im Rahmen der Nutzung öffentlich zugängliche Dokumente, Webseiten oder sonstige Inhalte, kann
Google Cookies auf den Rechner der Nutzer für Zwecke der Webanalyse oder um sich Einstellungen
der Nutzer zu merken, speichern.
Wir nutzen die Google Cloud-Dienste auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs.
1 lit. f DSGVO an effizienten und sicheren Verwaltungs- und Zusammenarbeitsprozessen. Ferner
erfolgt die Verarbeitung auf Grundlage eines Auftragsverarbeitungsvertrages mit Google
(https://cloud.google.com/terms/data-processing-terms).
Weitere Hinweise erhalten Sie in der Datenschutzerklärung von Google
(https://www.google.com/policies/privacy) und den Sicherheitshinweisen zu Google Cloud-Diensten
(https://cloud.google.com/security/privacy/). Sie können der Verarbeitung Ihrer Daten in der Google
Cloud uns gegenüber entsprechend den gesetzlichen Vorgaben widersprechen. Im Übrigen
bestimmt sich die Löschung der Daten innerhalb von Googles Cloud-Diensten nach den übrigen
Verarbeitungsprozessen in deren Rahmen die Daten verarbeitet werden (z.B., Löschung für
Vertragszwecke nicht mehr erforderlicher oder Speicherung für Zwecke der Besteuerung
erforderlicher Daten).
Die Google Cloud-Dienste werden von Google Irland Limited angeboten. Soweit eine Übermittlung in
die USA stattfindet, verweisen wir auf die Zertifizierung von Google USA unter dem Privacy
Shield(https://www.privacyshield.gov/participant?id=a2zt0000000000001L5AAI&status=Aktive) und
Standardschutzklauseln (https://cloud.google.com/terms/data-processing-terms).
Microsoft Cloud-Dienste
10
Wir nutzen die von Microsoft angebotene Cloud und die Cloud-Softwaredienste (sog. Software as a
Service, z.B. Microsoft Office) für die folgenden Zwecke: Dokumentenspeicherung und Verwaltung,
Kalenderverwaltung, E-Mail-Versand, Tabellenkalkulationen und Präsentationen, Austausch von
Dokumenten, Inhalten und Informationen mit bestimmten Empfängern oder Veröffentlichung von
Webseiten, Formularen oder sonstigen Inhalten und Informationen sowie Chats und Teilnahme an
Audio- und Videokonferenzen.
Hierbei werden die personenbezogenen Daten der Nutzer verarbeitet, soweit diese Bestandteil der
innerhalb der beschriebenen Dienste verarbeiteten Dokumente und Inhalte werden oder Teil von
Kommunikationsvorgängen sind. Hierzu können z.B. Stammdaten und Kontaktdaten der Nutzer,
Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören. Microsoft
verarbeitet ferner Nutzungsdaten und Metadaten, die von Microsoft zu Sicherheitszwecken und
Serviceoptimierung verwendet werden.
Im Rahmen der Nutzung öffentlich zugängliche Dokumente, Webseiten oder sonstige Inhalte, kann
Microsoft Cookies auf den Rechner der Nutzer für Zwecke der Webanalyse oder um sich
Einstellungen der Nutzer zu merken, speichern.
Wir nutzen die Microsoft Cloud-Dienste auf Grundlage unserer berechtigten Interessen gem. Art. 6
Abs. 1 lit. f DSGVO an effizienten und sicheren Verwaltungs- und Zusammenarbeitsprozessen. Ferner
erfolgt die Verarbeitung auf Grundlage eines Auftragsverarbeitungsvertrages mit Microsoft.
Weitere Hinweise erhalten Sie in der Datenschutzerklärung von Microsoft
(https://privacy.microsoft.com/de-de/privacystatement) und den Sicherheitshinweisen zu Microsoft
Cloud-Diensten (https://www.microsoft.com/de-de/trustcenter). Sie können der Verarbeitung Ihrer
Daten in der Microsoft Cloud uns gegenüber entsprechend den gesetzlichen Vorgaben
widersprechen. Im Übrigen bestimmt sich die Löschung der Daten innerhalb von Microsofts Cloud-
Diensten nach den übrigen Verarbeitungsprozessen in deren Rahmen die Daten verarbeitet werden
(z.B., Löschung für Vertragszwecke nicht mehr erforderlicher oder Speicherung für Zwecke der
Besteuerung erforderlicher Daten).
Die Microsoft Cloud-Dienste werden von Microsoft Corporation, One Microsoft Way, Redmond, WA
98052-6399 USA angeboten. Soweit eine Verarbeitung von Daten in die USA stattfindet, verweisen
wir auf die Zertifizierung von Microsoft unter dem Privacy Shield
(https://www.privacyshield.gov/participant?id=a2zt0000000KzNaAAK&status=Active).
Datenschutzhinweise im Bewerbungsverfahren
Wir verarbeiten die Bewerberdaten nur zum Zweck und im Rahmen des Bewerbungsverfahrens im
Einklang mit den gesetzlichen Vorgaben. Die Verarbeitung der Bewerberdaten erfolgt zur Erfüllung
unserer (vor)vertraglichen Verpflichtungen im Rahmen des Bewerbungsverfahrens im Sinne des Art.
6 Abs. 1 lit. b. DSGVO Art. 6 Abs. 1 lit. f. DSGVO sofern die Datenverarbeitung z.B. im Rahmen von
rechtlichen Verfahren für uns erforderlich wird (in Deutschland gilt zusätzlich § 26 BDSG).
Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die Bewerberdaten mitteilen. Die
notwendigen Bewerberdaten sind, sofern wir ein Onlineformular anbieten gekennzeichnet, ergeben
sich sonst aus den Stellenbeschreibungen und grundsätzlich gehören dazu die Angaben zur Person,
Post- und Kontaktadressen und die zur Bewerbung gehörenden Unterlagen, wie Anschreiben,
Lebenslauf und die Zeugnisse. Daneben können uns Bewerber freiwillig zusätzliche Informationen
mitteilen.
11
Mit der Übermittlung der Bewerbung an uns, erklären sich die Bewerber mit der Verarbeitung ihrer
Daten zu Zwecken des Bewerbungsverfahrens entsprechend der in dieser Datenschutzerklärung
dargelegten Art und Umfang einverstanden.
Soweit im Rahmen des Bewerbungsverfahrens freiwillig besondere Kategorien von
personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO mitgeteilt werden, erfolgt deren
Verarbeitung zusätzlich nach Art. 9 Abs. 2 lit. b DSGVO (z.B. Gesundheitsdaten, wie z.B.
Schwerbehinderteneigenschaft oder ethnische Herkunft). Soweit im Rahmen des
Bewerbungsverfahrens besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9
Abs. 1 DSGVO bei Bewerbern angefragt werden, erfolgt deren Verarbeitung zusätzlich nach Art. 9
Abs. 2 lit. a DSGVO (z.B. Gesundheitsdaten, wenn diese für die Berufsausübung erforderlich sind).
Sofern zur Verfügung gestellt, können uns Bewerber ihre Bewerbungen mittels eines
Onlineformulars auf unserer Website übermitteln. Die Daten werden entsprechend dem Stand der
Technik verschlüsselt an uns übertragen.
Ferner können Bewerber uns ihre Bewerbungen via E-Mail übermitteln. Hierbei bitten wir jedoch zu
beachten, dass E-Mails grundsätzlich nicht verschlüsselt versendet werden und die Bewerber selbst
für die Verschlüsselung sorgen müssen. Wir können daher für den Übertragungsweg der Bewerbung
zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen
und empfehlen daher eher ein Online-Formular oder den postalischen Versand zu nutzen. Denn statt
der Bewerbung über das Online-Formular und E-Mail, steht den Bewerbern weiterhin die
Möglichkeit zur Verfügung, uns die Bewerbung auf dem Postweg zuzusenden.
Die von den Bewerbern zur Verfügung gestellten Daten, können im Fall einer erfolgreichen
Bewerbung für die Zwecke des Beschäftigungsverhältnisses von uns weiterverarbeitet werden.
Andernfalls, sofern die Bewerbung auf ein Stellenangebot nicht erfolgreich ist, werden die Daten der
Bewerber gelöscht. Die Daten der Bewerber werden ebenfalls gelöscht, wenn eine Bewerbung
zurückgezogen wird, wozu die Bewerber jederzeit berechtigt sind.
Die Löschung erfolgt, vorbehaltlich eines berechtigten Widerrufs der Bewerber, nach dem Ablauf
eines Zeitraums von sechs Monaten, damit wir etwaige Anschlussfragen zu der Bewerbung
beantworten und unseren Nachweispflichten aus dem Gleichbehandlungsgesetz genügen können.
Rechnungen über etwaige Reisekostenerstattung werden entsprechend den steuerrechtlichen
Vorgaben archiviert.
Talent-Pool
Im Rahmen der Bewerbung bieten wir den Bewerbern die Möglichkeit an, in unseren „Talent-Pool“
für einen Zeitraum von zwei Jahren auf Grundlage einer Einwilligung im Sinne der Art. 6 Abs. 1 lit. a.
und Art. 7 DSGVO aufgenommen zu werden.
Die Bewerbungsunterlagen im Talent-Pool werden alleine im Rahmen von künftigen
Stellenausschreibungen und der Beschäftigtensuche verarbeitet und werden spätestens nach Ablauf
der Frist vernichtet. Die Bewerber werden darüber belehrt, dass deren Einwilligung in die Aufnahme
in den Talent-Pool freiwillig ist, keinen Einfluss auf das aktuelle Bewerbungsverfahren hat und sie
diese Einwilligung jederzeit für die Zukunft widerrufen sowie Widerspruch im Sinne des Art. 21
DSGVO erklären können.
Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via soziale Medien)
werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der
Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.
12
Die Beantwortung der Kontaktanfragen im Rahmen von vertraglichen oder vorvertraglichen
Beziehungen erfolgt zur Erfüllung unserer vertraglichen Pflichten oder zur Beantwortung von
(vor)vertraglichen Anfragen und im Übrigen auf Grundlage der berechtigten Interessen an der
Beantwortung der Anfragen.
Chat-Funktion: Zu Zwecken der Kommunikation und der Beantwortung von Anfragen bieten wir
innerhalb unseres Onlineangebotes eine Chat-Funktion an. Die Eingaben der Nutzer innerhalb des
Chats werden für Zwecke der Beantwortung ihrer Anfragen verarbeitet.
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail,
Telefonnummern), Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos), Nutzungsdaten (z.B.
besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B.
Geräte-Informationen, IP-Adressen).
Betroffene Personen: Kommunikationspartner, Interessenten.
Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation, Verwaltung und Beantwortung von
Anfragen.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Eingesetzte Dienste und Diensteanbieter:
LiveChat: Dienstanbieter: LiveChat Inc., One International Place, Suite 1400 Boston, Massachusetts
02110, USA; Website: https://www.livechatinc.com/de; Datenschutzerklärung:
https://www.livechatinc.com/legal/privacy-policy/; Privacy Shield (Gewährleistung
Datenschutzniveau bei Verarbeitung von Daten in den USA):
https://www.privacyshield.gov/participant?id=a2zt0000000L16xAAC&status=Active.
Newsletter
Mit den nachfolgenden Hinweisen informieren wir Sie über die Inhalte unseres Newsletters sowie
das Anmelde-, Versand- und das statistische Auswertungsverfahren sowie Ihre Widerspruchsrechte
auf. Indem Sie unseren Newsletter abonnieren, erklären Sie sich mit dem Empfang und den
beschriebenen Verfahren einverstanden.
Inhalt des Newsletters: Wir versenden Newsletter, E-Mails und weitere elektronische
Benachrichtigungen mit werblichen Informationen (nachfolgend „Newsletter“) nur mit der
Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung
zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer
maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Produkten und sie
begleitenden Informationen (z.B. Sicherheitshinweise), Angeboten, Aktionen und unser
Unternehmen.
Double-Opt-In und Protokollierung: Die Anmeldung zu unserem Newsletter erfolgt in einem sog.
Double-Opt-In-Verfahren. D.h. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die
Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand
mit fremden E-Mailadressen anmelden kann. Die Anmeldungen zum Newsletter werden
protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu
können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts, als auch der
IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten
protokolliert.
13
Anmeldedaten: Um sich für den Newsletter anzumelden, reicht es aus, wenn Sie Ihre E-Mailadresse
angeben. Optional bitten wir Sie einen Namen, zwecks persönlicher Ansprache im Newsletters
anzugeben.
Der Versand des Newsletters und die mit ihm verbundene Erfolgsmessung erfolgen auf Grundlage
einer Einwilligung der Empfänger gem. Art. 6 Abs. 1 lit. a, Art. 7 DSGVO i.V.m § 107 Abs. 2 TKG oder
falls eine Einwilligung nicht erforderlich ist, auf Grundlage unserer berechtigten Interessen am
Direktmarketing gem. Art. 6 Abs. 1 lt. f. DSGVO i.V.m. § 107 Abs. 2 u. 3 TKG.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen
gem. Art. 6 Abs. 1 lit. f DSGVO. Unser Interesse richtet sich auf den Einsatz eines nutzerfreundlichen
sowie sicheren Newslettersystems, das sowohl unseren geschäftlichen Interessen dient, als auch den
Erwartungen der Nutzer entspricht und uns ferner den Nachweis von Einwilligungen erlaubt.
Kündigung/Widerruf - Sie können den Empfang unseres Newsletters jederzeit kündigen, d.h. Ihre
Einwilligungen widerrufen. Einen Link zur Kündigung des Newsletters finden Sie am Ende eines jeden
Newsletters. Wir können die ausgetragenen E-Mailadressen bis zu drei Jahren auf Grundlage unserer
berechtigten Interessen speichern bevor wir sie löschen, um eine ehemals gegebene Einwilligung
nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr
von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich
das ehemalige Bestehen einer Einwilligung bestätigt wird.
Newsletter - Mailchimp
Der Versand der Newsletter erfolgt mittels des Versanddienstleisters „MailChimp“, einer
Newsletterversandplattform des US-Anbieters Rocket Science Group, LLC, 675 Ponce De Leon Ave
NE #5000, Atlanta, GA 30308, USA. Die Datenschutzbestimmungen des Versanddienstleisters
können Sie hier einsehen: https://mailchimp.com/legal/privacy/. The Rocket Science Group LLC
d/b/a MailChimp ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine
Garantie, das europäisches Datenschutzniveau einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG&status=Active). Der
Versanddienstleister wird auf Grundlage unserer berechtigten Interessen gem. Art. 6 Abs. 1 lit. f.
DSGVO und eines Auftragsverarbeitungsvertrages gem. Art. 28 Abs. 3 S. 1 DSGVO eingesetzt.
Der Versanddienstleister kann die Daten der Empfänger in pseudonymer Form, d.h. ohne Zuordnung
zu einem Nutzer, zur Optimierung oder Verbesserung der eigenen Services nutzen, z.B. zur
technischen Optimierung des Versandes und der Darstellung der Newsletter oder für statistische
Zwecke verwenden. Der Versanddienstleister nutzt die Daten unserer Newsletterempfänger jedoch
nicht, um diese selbst anzuschreiben oder um die Daten an Dritte weiterzugeben.
Hosting und E-Mail-Versand
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der
folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz
und Datenbankdienste, E-Mail-Versand, Sicherheitsleistungen sowie technische Wartungsleistungen,
die wir zum Zwecke des Betriebs dieses Onlineangebotes einsetzen.
Hierbei verarbeiten wir, bzw. unser Hostinganbieter Bestandsdaten, Kontaktdaten, Inhaltsdaten,
Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und
Besuchern dieses Onlineangebotes auf Grundlage unserer berechtigten Interessen an einer
effizienten und sicheren Zurverfügungstellung dieses Onlineangebotes gem. Art. 6 Abs. 1 lit. f DSGVO
i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).
14
Erhebung von Zugriffsdaten und Logfiles
Wir, bzw. unser Hostinganbieter, erhebt auf Grundlage unserer berechtigten Interessen im Sinne des
Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst
befindet (sogenannte Serverlogfiles). Zu den Zugriffsdaten gehören Name der abgerufenen
Webseite, Datei, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über
erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die
zuvor besuchte Seite), IP-Adresse und der anfragende Provider.
Logfile-Informationen werden aus Sicherheitsgründen (z.B. zur Aufklärung von Missbrauchs- oder
Betrugshandlungen) für die Dauer von maximal 7 Tagen gespeichert und danach gelöscht. Daten,
deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des
jeweiligen Vorfalls von der Löschung ausgenommen.
Google Tag Manager
Google Tag Manager ist eine Lösung, mit der wir sog. Website-Tags über eine Oberfläche verwalten
können (und so z.B. Google Analytics sowie andere Google-Marketing-Dienste in unser
Onlineangebot einbinden). Der Tag Manager selbst (welches die Tags implementiert) verarbeitet
keine personenbezogenen Daten der Nutzer. Im Hinblick auf die Verarbeitung der
personenbezogenen Daten der Nutzer wird auf die folgenden Angaben zu den Google-Diensten
verwiesen. Nutzungsrichtlinien: https://www.google.com/intl/de/tagmanager/use-policy.html.
Google Analytics
Wir setzen Google Analytics, einen Webanalysedienst der Google Ireland Limited, Gordon House,
Barrow Street, Dublin 4, Irland („Google“) ein. Google verwendet Cookies. Die durch das Cookie
erzeugten Informationen über Benutzung des Onlineangebotes durch die Nutzer werden in der
Regel an einen Server von Google in den USA übertragen und dort gespeichert.
Google wird diese Informationen in unserem Auftrag benutzen, um die Nutzung unseres
Onlineangebotes durch die Nutzer auszuwerten, um Reports über die Aktivitäten innerhalb dieses
Onlineangebotes zusammenzustellen und um weitere, mit der Nutzung dieses Onlineangebotes und
der Internetnutzung verbundene Dienstleistungen, uns gegenüber zu erbringen. Dabei können aus
den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden.
Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein. Das bedeutet, die IP-Adresse
der Nutzer wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen
Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in
Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und
dort gekürzt.
Die von dem Browser des Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google
zusammengeführt. Die Nutzer können die Speicherung der Cookies durch eine entsprechende
Einstellung ihrer Browser-Software verhindern; die Nutzer können darüber hinaus die Erfassung der
durch das Cookie erzeugten und auf ihre Nutzung des Onlineangebotes bezogenen Daten an Google
sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter folgendem Link
verfügbare Browser-Plugin herunterladen und installieren:
http://tools.google.com/dlpage/gaoptout?hl=de.
15
Sofern wir die Nutzer um eine Einwilligung bitten (z.B. im Rahmen einer Cookie-Einwilligung), ist die
Rechtsgrundlage dieser Verarbeitung Art. 6 Abs. 1 lit. a. DSGVO. Ansonsten werden die
personenbezogenen Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse
an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des
Art. 6 Abs. 1 lit. f. DSGVO) verarbeitet.
Soweit Daten in den USA verarbeitet werden, weisen wir daraufhin, dass Google unter dem Privacy-
Shield-Abkommen zertifiziert ist und hierdurch zusichert, das europäische Datenschutzrecht
einzuhalten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Weitere Informationen zur Datennutzung durch Google, Einstellungs- und
Widerspruchsmöglichkeiten, erfahren Sie in der Datenschutzerklärung von Google
(https://policies.google.com/privacy) sowie in den Einstellungen für die Darstellung von
Werbeeinblendungen durch Google (https://adssettings.google.com/authenticated).
Die personenbezogenen Daten der Nutzer werden nach 14 Monaten gelöscht oder anonymisiert.
Google Universal Analytics
Wir setzen Google Analytics in der Ausgestaltung als „Universal-Analytics“ ein. „Universal Analytics“
bezeichnet ein Verfahren von Google Analytics, bei dem die Nutzeranalyse auf Grundlage einer
pseudonymen Nutzer-ID erfolgt und damit ein pseudonymes Profil des Nutzers mit Informationen
aus der Nutzung verschiedener Geräten erstellt wird (sog. „Cross-Device-Tracking“).
Zielgruppenbildung mit Google Analytics
Wir setzen Google Analytics ein, um die durch innerhalb von Werbediensten Googles und seiner
Partner geschalteten Anzeigen, nur solchen Nutzern anzuzeigen, die auch ein Interesse an unserem
Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen
oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an
Google übermitteln (sog. „Remarketing-“, bzw. „Google-Analytics-Audiences“). Mit Hilfe der
Remarketing Audiences möchten wir auch sicherstellen, dass unsere Anzeigen dem potentiellen
Interesse der Nutzer entsprechen.
Google AdWords und Conversion-Messung
Wir nutzen das Onlinemarketingverfahren Google ˝AdWords˝, um Anzeigen im Google-Werbe-
Netzwerk zu platzieren (z.B., in Suchergebnissen, in Videos, auf Webseiten, etc.), damit sie Nutzern
angezeigt werden, die ein mutmaßliches Interesse an den Anzeigen haben. Dies erlaubt uns
Anzeigen für und innerhalb unseres Onlineangebotes gezielter anzuzeigen, um Nutzern nur Anzeigen
zu präsentieren, die potentiell deren Interessen entsprechen. Falls einem Nutzer z.B. Anzeigen für
Produkte angezeigt werden, für die er sich auf anderen Onlineangeboten interessiert hat, spricht
man hierbei vom „Remarketing“. Zu diesen Zwecken wird bei Aufruf unserer und anderer
Webseiten, auf denen das Google-Werbe-Netzwerk aktiv ist, unmittelbar durch Google ein Code von
Google ausgeführt und es werden sog. (Re)marketing-Tags (unsichtbare Grafiken oder Code, auch als
˝Web Beacons˝ bezeichnet) in die Webseite eingebunden. Mit deren Hilfe wird auf dem Gerät der
Nutzer ein individuelles Cookie, d.h. eine kleine Datei abgespeichert (statt Cookies können auch
vergleichbare Technologien verwendet werden). In dieser Datei wird vermerkt, welche Webseiten
der Nutzer aufgesucht, für welche Inhalte er sich interessiert und welche Angebote der Nutzer
geklickt hat, ferner technische Informationen zum Browser und Betriebssystem, verweisende
Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung des Onlineangebotes.
Ferner erhalten wir ein individuelles „Conversion-Cookie“. Die mit Hilfe des Cookies eingeholten
Informationen dienen Google dazu, Conversion-Statistiken für uns zu erstellen. Wir erfahren jedoch
16
nur die anonyme Gesamtanzahl der Nutzer, die auf unsere Anzeige geklickt haben und zu einer mit
einem Conversion-Tracking-Tag versehenen Seite weitergeleitet wurden. Wir erhalten jedoch keine
Informationen, mit denen sich Nutzer persönlich identifizieren lassen.
Die Daten der Nutzer werden im Rahmen des Google-Werbe-Netzwerks pseudonym verarbeitet.
D.h. Google speichert und verarbeitet z.B. nicht den Namen oder E-Mailadresse der Nutzer, sondern
verarbeitet die relevanten Daten cookie-bezogen innerhalb pseudonymer Nutzerprofile. D.h. aus der
Sicht von Google werden die Anzeigen nicht für eine konkret identifizierte Person verwaltet und
angezeigt, sondern für den Cookie-Inhaber, unabhängig davon wer dieser Cookie-Inhaber ist. Dies
gilt nicht, wenn ein Nutzer Google ausdrücklich erlaubt hat, die Daten ohne diese
Pseudonymisierung zu verarbeiten. Die über die Nutzer gesammelten Informationen werden an
Google übermittelt und auf Googles Servern in den USA gespeichert.
Sofern wir die Nutzer um eine Einwilligung bitten (z.B. im Rahmen einer Cookie-Einwilligung), ist die
Rechtsgrundlage dieser Verarbeitung Art. 6 Abs. 1 lit. a. DSGVO. Ansonsten werden die
personenbezogenen Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse
an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des
Art. 6 Abs. 1 lit. f. DSGVO) verarbeitet.
Soweit Daten in den USA verarbeitet werden, weisen wir daraufhin, dass Google unter dem Privacy-
Shield-Abkommen zertifiziert ist und hierdurch zusichert, das europäische Datenschutzrecht
einzuhalten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
Weitere Informationen zur Datennutzung durch Google, Einstellungs- und
Widerspruchsmöglichkeiten, erfahren Sie in der Datenschutzerklärung von Google
(https://policies.google.com/technologies/ads) sowie in den Einstellungen für die Darstellung von
Werbeeinblendungen durch Google (https://adssettings.google.com/authenticated).
LinkedIn Marketing-Dienste
Wir nutzen die Marketing-Dienste des sozialen Netzwerks LinkedIn. Anbieter ist die LinkedIn
Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA.
Mit Hilfe der Marketing-Dienste von LinkedIn können wir innerhalb des sozialen Netzwerks und der
Angebote der Werbepartner von LinkedIn Anzeigen gezielter anzeigen oder um Nutzern nur
Anzeigen präsentieren, die potentiell deren Interessen entsprechen. Falls einem Nutzer z.B.
Anzeigen für Produkte angezeigt werden, für die er sich auf anderen Onlineangeboten interessiert
hat, spricht man hierbei vom „Remarketing“. Ferner können wir nachhalten, welchen Erfolg unsere
Anzeigen erzielt haben (sog ˝Conversion-Messung˝). Wir erfahren jedoch nur die anonyme
Gesamtanzahl der Nutzer, die auf unsere Anzeige geklickt haben und zu einer mit einem Conversion-
Tracking-Tag versehenen Seite weitergeleitet wurden. Wir erhalten jedoch keine Informationen, mit
denen sich Nutzer persönlich identifizieren lassen.
Zu den vorgenannten Zwecken wird bei Aufruf unserer und anderer Webseiten, auf denen die
Marketing-Dienste von LinkedIn aktiv sind, ein Code von LinkedIn ausgeführt und es werden sog.
˝Insights-Tags˝ (unsichtbare Grafiken oder Code, auch als ˝Web Beacons˝ bezeichnet) in die
Webseiten eingebunden. Mit deren Hilfe wird auf dem Gerät der Nutzer ein individuelles Cookie,
d.h. eine kleine Datei abgespeichert (statt Cookies können auch vergleichbare Technologien
verwendet werden). In dieser Datei wird vermerkt, welche Webseiten der Nutzer aufgesucht, für
welche Inhalte er sich interessiert und welche Angebote der Nutzer geklickt hat, ferner technische
Informationen zum Browser und Betriebssystem, verweisende Webseiten, Besuchszeit sowie
weitere Angaben zur Nutzung des Onlineangebotes.
17
Die Daten der Nutzer werden im Rahmen der Marketing-Dienste von LinkedIn pseudonym
verarbeitet. D.h. LinkedIn speichert und verarbeitet z.B. nicht den Namen oder die E-Mailadresse der
Nutzer, sondern verarbeitet die relevanten Daten cookie-bezogen innerhalb pseudonymer
Nutzerprofile. D.h. aus der Sicht von LinkedIn werden die Anzeigen nicht für eine konkret
identifizierte Person verwaltet und angezeigt, sondern für den Cookie-Inhaber, unabhängig davon
wer dieser Cookie-Inhaber ist. Dies gilt nicht, wenn ein Nutzer LinkedIn ausdrücklich erlaubt hat, die
Daten ohne diese Pseudonymisierung zu verarbeiten. Auch wenn Sie bei LinkedIn registriert sind, ist
es LinkedIn möglich, Ihrer Interaktion mit unserem Onlineangebot Ihrem Benutzerkonto zuzuordnen.
Sofern wir die Nutzer um eine Einwilligung bitten (z.B. im Rahmen einer Cookie-Einwilligung), ist die
Rechtsgrundlage dieser Verarbeitung Art. 6 Abs. 1 lit. a. DSGVO. Ansonsten werden die
personenbezogenen Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse
an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des
Art. 6 Abs. 1 lit. f. DSGVO) verarbeitet.
Die über die Nutzer gesammelten Informationen werden an LinkedIn übermittelt und auf Googles
Servern in den USA gespeichert, wobei LinkedIn unter dem Privacy-Shield-Abkommen zertifiziert ist
und hierdurch zusichert, das europäische Datenschutzrecht einzuhalten (
https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active).
Weitere Informationen zur Datennutzung durch LinkedIn erfahren Sie in der Datenschutzerklärung
(https://www.linkedin.com/legal/privacy-policy) und der Cookie-Richtlinie von LinkedIn
(https://www.linkedin.com/legal/cookie_policy). Der vorgenannten Nutzung Ihrer Daten können Sie
bei LinkedIn widersprechen: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-
out.
Facebook-Pixel, Custom Audiences und Facebook-Conversion
Innerhalb unseres Onlineangebotes wird das sog. ˝Facebook-Pixel˝ des sozialen Netzwerkes
Facebook, welches von der Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour,
Dublin 2, Irland betrieben wird (˝Facebook˝), eingesetzt.
Mit Hilfe des Facebook-Pixels ist es Facebook zum einen möglich, die Besucher unseres
Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sog. ˝Facebook-Ads˝) zu
bestimmen. Dementsprechend setzen wir das Facebook-Pixel ein, um die durch uns geschalteten
Facebook-Ads nur solchen Facebook-Nutzern anzuzeigen, die auch ein Interesse an unserem
Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen
oder Produkten, die anhand der besuchten Webseiten bestimmt werden) aufweisen, die wir an
Facebook übermitteln (sog. „Custom Audiences“). Mit Hilfe des Facebook-Pixels möchten wir auch
sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und
nicht belästigend wirken. Mit Hilfe des Facebook-Pixels können wir ferner die Wirksamkeit der
Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, in dem wir
sehen ob Nutzer nachdem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet
wurden (sog. „Conversion“).
Die Verarbeitung der Daten durch Facebook erfolgt im Rahmen von Facebooks
Datenverwendungsrichtlinie. Dementsprechend generelle Hinweise zur Darstellung von Facebook-
Ads, in der Datenverwendungsrichtlinie von Facebook: https://www.facebook.com/policy. Spezielle
Informationen und Details zum Facebook-Pixel und seiner Funktionsweise erhalten Sie im
Hilfebereich von Facebook: https://www.facebook.com/business/help/651294705016616.
18
Sofern wir die Nutzer um eine Einwilligung bitten (z.B. im Rahmen einer Cookie-Einwilligung), ist die
Rechtsgrundlage dieser Verarbeitung Art. 6 Abs. 1 lit. a. DSGVO. Ansonsten werden die
personenbezogenen Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse
an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des
Art. 6 Abs. 1 lit. f. DSGVO) verarbeitet.
Facebook ist unter dem Privacy-Shield-Abkommen zertifiziert und sichert hierdurch zu, das
europäische Datenschutzrecht einzuhalten
(https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).
Sie können der Erfassung durch den Facebook-Pixel und Verwendung Ihrer Daten zur Darstellung
von Facebook-Ads widersprechen. Um einzustellen, welche Arten von Werbeanzeigen Ihnen
innerhalb von Facebook angezeigt werden, können Sie die von Facebook eingerichtete Seite
aufrufen und dort die Hinweise zu den Einstellungen nutzungsbasierter Werbung befolgen:
https://www.facebook.com/settings?tab=ads. Die Einstellungen erfolgen plattformunabhängig, d.h.
sie werden für alle Geräte, wie Desktopcomputer oder mobile Geräte übernommen.
Sie können dem Einsatz von Cookies, die der Reichweitenmessung und Werbezwecken dienen,
ferner über die Deaktivierungsseite der Netzwerkwerbeinitiative
(http://optout.networkadvertising.org/) und zusätzlich die US-amerikanische Webseite
(http://www.aboutads.info/choices) oder die europäische Webseite
(http://www.youronlinechoices.com/uk/your-ad-choices/) widersprechen.
Onlinepräsenzen in sozialen Medien
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und Plattformen, um mit den dort
aktiven Kunden, Interessenten und Nutzern kommunizieren und sie dort über unsere Leistungen
informieren zu können.
Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb des Raumes der Europäischen Union
verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so z.B. die
Durchsetzung der Rechte der Nutzer erschwert werden könnte. Im Hinblick auf US-Anbieter die unter
dem Privacy-Shield zertifiziert sind, weisen wir darauf hin, dass sie sich damit verpflichten, die
Datenschutzstandards der EU einzuhalten.
Ferner werden die Daten der Nutzer im Regelfall für Marktforschungs- und Werbezwecke verarbeitet.
So können z.B. aus dem Nutzungsverhalten und sich daraus ergebenden Interessen der Nutzer
Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederum verwendet werden, um z.B.
Werbeanzeigen innerhalb und außerhalb der Plattformen zu schalten, die mutmaßlich den Interessen
der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer
gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden.
Ferner können in den Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten
Geräte gespeichert werden (insbesondere wenn die Nutzer Mitglieder der jeweiligen Plattformen sind
und bei diesen eingeloggt sind).
Die Verarbeitung der personenbezogenen Daten der Nutzer erfolgt auf Grundlage unserer
berechtigten Interessen an einer effektiven Information der Nutzer und Kommunikation mit den
Nutzern gem. Art. 6 Abs. 1 lit. f. DSGVO. Falls die Nutzer von den jeweiligen Anbietern der Plattformen
um eine Einwilligung in die vorbeschriebene Datenverarbeitung gebeten werden, ist die
Rechtsgrundlage der Verarbeitung Art. 6 Abs. 1 lit. a., Art. 7 DSGVO.
Für eine detaillierte Darstellung der jeweiligen Verarbeitungen und der Widerspruchsmöglichkeiten
(Opt-Out), verweisen wir auf die nachfolgend verlinkten Angaben der Anbieter.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Nutzerrechten, weisen wir darauf
hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter
haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen
19
ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns
wenden.
Facebook, -Seiten, -Gruppen, (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal
Harbour, Dublin 2, Irland) auf Grundlage einer Vereinbarung über gemeinsame Verarbeitung
personenbezogener Daten - Datenschutzerklärung:
https://www.facebook.com/about/privacy/, speziell für Seiten:
https://www.facebook.com/legal/terms/information_about_page_insights_data , Opt-Out:
https://www.facebook.com/settings?tab=ads und http://www.youronlinechoices.com,
Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active.
Google/ YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland)
Datenschutzerklärung: https://policies.google.com/privacy, Opt-Out:
https://adssettings.google.com/authenticated, Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
Instagram (Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA)
Datenschutzerklärung/ Opt-Out: http://instagram.com/about/legal/privacy/.
Twitter (Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA) -
Datenschutzerklärung: https://twitter.com/de/privacy, Opt-Out:
https://twitter.com/personalization, Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.
Pinterest (Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA) – Datenschutzerklärung/
Opt-Out: https://about.pinterest.com/de/privacy-policy.
LinkedIn (LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland) -
Datenschutzerklärung https://www.linkedin.com/legal/privacy-policy , Opt-Out:
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out, Privacy Shield:
https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active.
Xing (XING AG, Dammtorstraße 29-32, 20354 Hamburg, Deutschland) - Datenschutzerklärung/
Opt-Out: https://privacy.xing.com/de/datenschutzerklaerung.
Wakalet (Wakelet Limited, 76 Quay Street, Manchester, M3 4PR, United Kingdom) -
Datenschutzerklärung/ Opt-Out: https://wakelet.com/privacy.html.
Soundcloud (SoundCloud Limited, Rheinsberger Str. 76/77, 10115 Berlin, Deutschland) -
Datenschutzerklärung/ Opt-Out: https://soundcloud.com/pages/privacy.
Einbindung von Diensten und Inhalten Dritter
Wir setzen innerhalb unseres Onlineangebotes auf Grundlage unserer berechtigten Interessen (d.h.
Interesse an der Analyse, Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im
Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Inhalts- oder Serviceangebote von Drittanbietern ein, um deren
Inhalte und Services, wie z.B. Videos oder Schriftarten einzubinden (nachfolgend einheitlich
bezeichnet als “Inhalte”).
Dies setzt immer voraus, dass die Drittanbieter dieser Inhalte, die IP-Adresse der Nutzer wahrnehmen,
da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit
für die Darstellung dieser Inhalte erforderlich. Wir bemühen uns nur solche Inhalte zu verwenden,
deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden.
Drittanbieter können ferner so genannte Pixel-Tags (unsichtbare Grafiken, auch als ˝Web Beacons˝
bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die ˝Pixel-Tags˝ können
Informationen, wie der Besucherverkehr auf den Seiten dieser Website ausgewertet werden. Die
pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden
20
und unter anderem technische Informationen zum Browser und Betriebssystem, verweisende
Webseiten, Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten, als
auch mit solchen Informationen aus anderen Quellen verbunden werden.
Youtube
Wir binden die Videos der Plattform “YouTube” des Anbieters Google Ireland Limited, Gordon House,
Barrow Street, Dublin 4, Irland, ein. Datenschutzerklärung:
https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.
Google Fonts
Wir binden die Schriftarten (˝Google Fonts˝) des Anbieters Google Ireland Limited, Gordon House,
Barrow Street, Dublin 4, Irland, ein. Nach Angaben von Google werden die Daten der Nutzer allein zu
Zwecken der Darstellung der Schriftarten im Browser der Nutzer verwendet. Die Einbindung erfolgt
auf Grundlage unserer berechtigten Interessen an einer technisch sicheren, wartungsfreien und
effizienten Nutzung von Schriftarten, deren einheitlicher Darstellung sowie Berücksichtigung
möglicher lizenzrechtlicher Restriktionen für deren Einbindung. Datenschutzerklärung:
https://www.google.com/policies/privacy/.
Google ReCaptcha
Wir binden die Funktion zur Erkennung von Bots, z.B. bei Eingaben in Onlineformularen (˝ReCaptcha˝)
des Anbieters GGoogle Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, ein.
Datenschutzerklärung: https://www.google.com/policies/privacy/, Opt-Out:
https://adssettings.google.com/authenticated.
Copyright 2019 Decorolla OG