Skip to main content

Datenschutz

Datenschutzerklärung

Präambel

Mit der fol­gen­den Datenschutzerklärung möch­ten wir Sie dar­über auf­klä­ren, wel­che Arten Ihrer per­so­nen­be­zo­ge­nen Daten (nach­fol­gend auch kurz als “Daten” bezeich­net) wir zu wel­chen Zwecken und in wel­chem Umfang ver­ar­bei­ten. Die Datenschutzerklärung gilt für alle von uns durch­ge­führ­ten Verarbeitungen per­so­nen­be­zo­ge­ner Daten, sowohl im Rahmen der Erbringung unse­rer Leistungen als auch ins­be­son­de­re auf unse­ren Webseiten, in mobi­len Applikationen sowie inner­halb exter­ner Onlinepräsenzen, wie z. B. unse­rer Social-Media-Profile (nach­fol­gend zusam­men­fas­send bezeich­net als “Onlineangebot”).

Die ver­wen­de­ten Begriffe sind nicht geschlechts­spe­zi­fisch.

Stand: 27. Mai 2026

Inhaltsübersicht

Verantwortlicher

Kanzlei Uta Petschull
Uta Petschull
Rechtsanwältin

Winsener Straße 34a
29614 Soltau
Deutschland

Vertretungsberechtigte Personen: Uta Petschull

E‑Mail-Adresse: info@kanzlei-petschull.de

Telefon: 05191 995 820

Impressum: https://kanzlei-petschull.de/impressum/

Übersicht der Verarbeitungen

Die nach­fol­gen­de Übersicht fasst die Arten der ver­ar­bei­te­ten Daten und die Zwecke ihrer Verarbeitung zusam­men und ver­weist auf die betrof­fe­nen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten.
  • Beschäftigtendaten.
  • Zahlungsdaten.
  • Standortdaten.
  • Kontaktdaten.
  • Inhaltsdaten.
  • Vertragsdaten.
  • Nutzungsdaten.
  • Meta‑, Kommunikations- und Verfahrensdaten.
  • Event-Daten (Facebook).
  • Protokolldaten.

Kategorien betroffener Personen

  • Leistungsempfänger und Auftraggeber.
  • Beschäftigte.
  • Interessenten.
  • Kommunikationspartner.
  • Nutzer.
  • Geschäfts- und Vertragspartner.
  • Bildungs- und Kursteilnehmer.
  • Teilnehmer.
  • Dritte Personen.
  • Hinweisgeber.

Zwecke der Verarbeitung

  • Erbringung ver­trag­li­cher Leistungen und Erfüllung ver­trag­li­cher Pflichten.
  • Kommunikation.
  • Sicherheitsmaßnahmen.
  • Reichweitenmessung.
  • Tracking.
  • Büro- und Organisationsverfahren.
  • Konversionsmessung.
  • Zielgruppenbildung.
  • Organisations- und Verwaltungsverfahren.
  • Firewall.
  • Feedback.
  • Umfragen und Fragebögen.
  • Marketing.
  • Profile mit nut­zer­be­zo­ge­nen Informationen.
  • Bereitstellung unse­res Onlineangebotes und Nutzerfreundlichkeit.
  • Informationstechnische Infrastruktur.
  • Hinweisgeberschutz.
  • Öffentlichkeitsarbeit.
  • Geschäftsprozesse und betriebs­wirt­schaft­li­che Verfahren.

Maßgebliche Rechtsgrundlagen

Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhal­ten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir per­so­nen­be­zo­ge­ne Daten ver­ar­bei­ten. Bitte neh­men Sie zur Kenntnis, dass neben den Regelungen der DSGVO natio­na­le Datenschutzvorgaben in Ihrem bzw. unse­rem Wohn- oder Sitzland gel­ten kön­nen. Sollten fer­ner im Einzelfall spe­zi­el­le­re Rechtsgrundlagen maß­geb­lich sein, tei­len wir Ihnen die­se in der Datenschutzerklärung mit.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) — Die betrof­fe­ne Person hat ihre Einwilligung in die Verarbeitung der sie betref­fen­den per­so­nen­be­zo­ge­nen Daten für einen spe­zi­fi­schen Zweck oder meh­re­re bestimm­te Zwecke gege­ben.
  • Vertragserfüllung und vor­ver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) — Die Verarbeitung ist für die Erfüllung eines Vertrags, des­sen Vertragspartei die betrof­fe­ne Person ist, oder zur Durchführung vor­ver­trag­li­cher Maßnahmen erfor­der­lich, die auf Anfrage der betrof­fe­nen Person erfol­gen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) — Die Verarbeitung ist zur Erfüllung einer recht­li­chen Verpflichtung erfor­der­lich, der der Verantwortliche unter­liegt.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — die Verarbeitung ist zur Wahrung der berech­tig­ten Interessen des Verantwortlichen oder eines Dritten not­wen­dig, vor­aus­ge­setzt, dass die Interessen, Grundrechte und Grundfreiheiten der betrof­fe­nen Person, die den Schutz per­so­nen­be­zo­ge­ner Daten ver­lan­gen, nicht über­wie­gen.

Nationale Datenschutzregelungen in Deutschland: Zusätzlich zu den Datenschutzregelungen der DSGVO gel­ten natio­na­le Regelungen zum Datenschutz in Deutschland. Hierzu gehört ins­be­son­de­re das Gesetz zum Schutz vor Missbrauch per­so­nen­be­zo­ge­ner Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG ent­hält ins­be­son­de­re Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung beson­de­rer Kategorien per­so­nen­be­zo­ge­ner Daten, zur Verarbeitung für ande­re Zwecke und zur Übermittlung sowie auto­ma­ti­sier­ten Entscheidungsfindung im Einzelfall ein­schließ­lich Profiling. Ferner kön­nen Landesdatenschutzgesetze der ein­zel­nen Bundesländer zur Anwendung gelan­gen.

Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Datenschutzhinweise die­nen sowohl der Informationserteilung nach dem Schweizer DSG als auch nach der Datenschutzgrundverordnung (DSGVO). Aus die­sem Grund bit­ten wir Sie zu beach­ten, dass auf­grund der brei­te­ren räum­li­chen Anwendung und Verständlichkeit die Begriffe der DSGVO ver­wen­det wer­den. Insbesondere statt der im Schweizer DSG ver­wen­de­ten Begriffe „Bearbeitung” von „Personendaten”, “über­wie­gen­des Interesse” und “beson­ders schüt­zens­wer­te Personendaten” wer­den die in der DSGVO ver­wen­de­ten Begriffe „Verarbeitung” von „per­so­nen­be­zo­ge­nen Daten” sowie “berech­tig­tes Interesse” und “beson­de­re Kategorien von Daten” ver­wen­det. Die gesetz­li­che Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG wei­ter­hin nach dem Schweizer DSG bestimmt.

Geltung der Datenschutzvorgaben im Sitzland: In dem Land, in dem der Verantwortliche sei­nen Sitz hat, gel­ten neben der Datenschutz-Grundverordnung (DSGVO) auch natio­na­le Datenschutzvorschriften.

Sicherheitsmaßnahmen

Wir tref­fen nach Maßgabe der gesetz­li­chen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unter­schied­li­chen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natür­li­cher Personen geeig­ne­te tech­ni­sche und orga­ni­sa­to­ri­sche Maßnahmen, um ein dem Risiko ange­mes­se­nes Schutzniveau zu gewähr­leis­ten.

Zu den Maßnahmen gehö­ren ins­be­son­de­re die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des phy­si­schen und elek­tro­ni­schen Zugangs zu den Daten als auch des sie betref­fen­den Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren ein­ge­rich­tet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewähr­leis­ten. Ferner berück­sich­ti­gen wir den Schutz per­so­nen­be­zo­ge­ner Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren ent­spre­chend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch daten­schutz­freund­li­che Voreinstellungen.

Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unse­re Online-Dienste über­tra­gen wer­den, vor uner­laub­ten Zugriffen zu schüt­zen, set­zen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der siche­ren Datenübertragung im Internet. Diese Technologien ver­schlüs­seln die Informationen, die zwi­schen der Website oder App und dem Browser des Nutzers (oder zwi­schen zwei Servern) über­tra­gen wer­den, wodurch die Daten vor unbe­fug­tem Zugriff geschützt sind. TLS, als die wei­ter­ent­wi­ckel­te und siche­re­re Version von SSL, gewähr­leis­tet, dass alle Datenübertragungen den höchs­ten Sicherheitsstandards ent­spre­chen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesi­chert ist, wird dies durch die Anzeige von HTTPS in der URL signa­li­siert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und ver­schlüs­selt über­tra­gen wer­den.

Übermittlung von personenbezogenen Daten

Im Rahmen unse­rer Verarbeitung von per­so­nen­be­zo­ge­nen Daten kommt es vor, dass die­se an ande­re Stellen, Unternehmen, recht­lich selbst­stän­di­ge Organisationseinheiten oder Personen über­mit­telt bezie­hungs­wei­se ihnen gegen­über offen­ge­legt wer­den. Zu den Empfängern die­ser Daten kön­nen z. B. mit IT-Aufgaben beauf­trag­te Dienstleister gehö­ren oder Anbieter von Diensten und Inhalten, die in eine Website ein­ge­bun­den sind. In sol­chen Fällen beach­ten wir die gesetz­li­chen Vorgaben und schlie­ßen ins­be­son­de­re ent­spre­chen­de Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten die­nen, mit den Empfängern Ihrer Daten ab.

Datenübermittlung inner­halb der Organisation: Wir kön­nen per­so­nen­be­zo­ge­ne Daten an ande­re Abteilungen oder Einheiten inner­halb unse­rer Organisation über­mit­teln oder ihnen den Zugriff dar­auf gewäh­ren. Sofern die Datenweitergabe zu admi­nis­tra­ti­ven Zwecken erfolgt, beruht sie auf unse­ren berech­tig­ten unter­neh­me­ri­schen und betriebs­wirt­schaft­li­chen Interessen oder erfolgt, sofern sie zur Erfüllung unse­rer ver­trags­be­zo­ge­nen Verpflichtungen erfor­der­lich ist bezie­hungs­wei­se wenn eine Einwilligung der Betroffenen oder eine gesetz­li­che Erlaubnis vor­liegt.

Internationale Datentransfers

Datenverarbeitung in Drittländern: Sofern wir Daten in ein Drittland (d. h. außer­halb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) über­mit­teln oder dies im Rahmen der Nutzung von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an ande­re Personen, Stellen oder Unternehmen geschieht (was erkenn­bar wird anhand der Postadresse des jewei­li­gen Anbieters oder wenn in der Datenschutzerklärung aus­drück­lich auf den Datentransfer in Drittländer hin­ge­wie­sen wird), erfolgt dies stets im Einklang mit den gesetz­li­chen Vorgaben.

Für Datenübermittlungen in die USA stüt­zen wir uns vor­ran­gig auf das Data Privacy Framework (DPF), wel­ches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als siche­rer Rechtsrahmen aner­kannt wur­de. Zusätzlich haben wir mit den jewei­li­gen Anbietern Standardvertragsklauseln abge­schlos­sen, die den Vorgaben der EU-Kommission ent­spre­chen und ver­trag­li­che Verpflichtungen zum Schutz Ihrer Daten fest­le­gen.

Diese zwei­fa­che Absicherung gewähr­leis­tet einen umfas­sen­den Schutz Ihrer Daten: Das DPF bil­det die pri­mä­re Schutzebene, wäh­rend die Standardvertragsklauseln als zusätz­li­che Sicherheit die­nen. Sollten sich Änderungen im Rahmen des DPF erge­ben, grei­fen die Standardvertragsklauseln als zuver­läs­si­ge Rückfalloption ein. So stel­len wir sicher, dass Ihre Daten auch bei etwa­igen poli­ti­schen oder recht­li­chen Veränderungen stets ange­mes­sen geschützt blei­ben.

Bei den ein­zel­nen Diensteanbietern infor­mie­ren wir Sie dar­über, ob sie nach dem DPF zer­ti­fi­ziert sind und ob Standardvertragsklauseln vor­lie­gen. Weitere Informationen zum DPF und eine Liste der zer­ti­fi­zier­ten Unternehmen fin­den Sie auf der Website des US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in eng­li­scher Sprache).

Für Datenübermittlungen in ande­re Drittländer gel­ten ent­spre­chen­de Sicherheitsmaßnahmen, ins­be­son­de­re Standardvertragsklauseln, aus­drück­li­che Einwilligungen oder gesetz­lich erfor­der­li­che Übermittlungen. Informationen zu Drittlandtransfers und gel­ten­den Angemessenheitsbeschlüssen kön­nen Sie dem Informationsangebot der EU-Kommission ent­neh­men: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen per­so­nen­be­zo­ge­ne Daten, die wir ver­ar­bei­ten, gemäß den gesetz­li­chen Bestimmungen, sobald die zugrun­de­lie­gen­den Einwilligungen wider­ru­fen wer­den oder kei­ne wei­te­ren recht­li­chen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüng­li­che Verarbeitungszweck ent­fällt oder die Daten nicht mehr benö­tigt wer­den. Ausnahmen von die­ser Regelung bestehen, wenn gesetz­li­che Pflichten oder beson­de­re Interessen eine län­ge­re Aufbewahrung oder Archivierung der Daten erfor­dern.

Insbesondere müs­sen Daten, die aus han­dels- oder steu­er­recht­li­chen Gründen auf­be­wahrt wer­den müs­sen oder deren Speicherung not­wen­dig ist zur Rechtsverfolgung oder zum Schutz der Rechte ande­rer natür­li­cher oder juris­ti­scher Personen, ent­spre­chend archi­viert wer­den.

Unsere Datenschutzhinweise ent­hal­ten zusätz­li­che Informationen zur Aufbewahrung und Löschung von Daten, die spe­zi­ell für bestimm­te Verarbeitungsprozesse gel­ten.

Bei meh­re­ren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längs­te Frist maß­geb­lich. Daten, die nicht mehr für den ursprüng­lich vor­ge­se­he­nen Zweck, son­dern auf­grund gesetz­li­cher Vorgaben oder ande­rer Gründe auf­be­wahrt wer­den, ver­ar­bei­ten wir aus­schließ­lich zu den Gründen, die ihre Aufbewahrung recht­fer­ti­gen.

Aufbewahrung und Löschung von Daten: Die fol­gen­den all­ge­mei­nen Fristen gel­ten für die Aufbewahrung und Archivierung nach deut­schem Recht:

  • 10 Jahre — Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erfor­der­li­chen Arbeitsanweisungen und sons­ti­gen Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
  • 8 Jahre — Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4 und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4 HGB).
  • 6 Jahre — Übrige Geschäftsunterlagen: emp­fan­ge­ne Handels- oder Geschäftsbriefe, Wiedergaben der abge­sand­ten Handels- oder Geschäftsbriefe, sons­ti­ge Unterlagen, soweit sie für die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
  • 3 Jahre — Daten, die erfor­der­lich sind, um poten­zi­el­le Gewährleistungs- und Schadensersatzansprüche oder ähn­li­che ver­trag­li­che Ansprüche und Rechte zu berück­sich­ti­gen sowie damit ver­bun­de­ne Anfragen zu bear­bei­ten, basie­rend auf frü­he­ren Geschäftserfahrungen und übli­chen Branchenpraktiken, wer­den für die Dauer der regu­lä­ren gesetz­li­chen Verjährungsfrist von drei Jahren gespei­chert (§§ 195, 199 BGB).

Fristbeginn mit Ablauf des Jahres: Beginnt eine Frist nicht aus­drück­lich zu einem bestimm­ten Datum und beträgt sie min­des­tens ein Jahr, so star­tet sie auto­ma­tisch am Ende des Kalenderjahres, in dem das frist­aus­lö­sen­de Ereignis ein­ge­tre­ten ist. Im Fall lau­fen­der Vertragsverhältnisse, in deren Rahmen Daten gespei­chert wer­den, ist das frist­aus­lö­sen­de Ereignis der Zeitpunkt des Wirksamwerdens der Kündigung oder sons­ti­ge Beendigung des Rechtsverhältnisses.

Rechte der betroffenen Personen

Rechte der betrof­fe­nen Personen aus der DSGVO: Ihnen ste­hen als Betroffene nach der DSGVO ver­schie­de­ne Rechte zu, die sich ins­be­son­de­re aus Art. 15 bis 21 DSGVO erge­ben:

  • Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer beson­de­ren Situation erge­ben, jeder­zeit gegen die Verarbeitung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, die auf­grund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch ein­zu­le­gen; dies gilt auch für ein auf die­se Bestimmungen gestütz­tes Profiling. Werden die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet, um Direktwerbung zu betrei­ben, haben Sie das Recht, jeder­zeit Widerspruch gegen die Verarbeitung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten zum Zwecke der­ar­ti­ger Werbung ein­zu­le­gen; dies gilt auch für das Profiling, soweit es mit sol­cher Direktwerbung in Verbindung steht.
  • Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteil­te Einwilligungen jeder­zeit zu wider­ru­fen.
  • Auskunftsrecht: Sie haben das Recht, eine Bestätigung dar­über zu ver­lan­gen, ob betref­fen­de Daten ver­ar­bei­tet wer­den und auf Auskunft über die­se Daten sowie auf wei­te­re Informationen und Kopie der Daten ent­spre­chend den gesetz­li­chen Vorgaben.
  • Recht auf Berichtigung: Sie haben ent­spre­chend den gesetz­li­chen Vorgaben das Recht, die Vervollständigung der Sie betref­fen­den Daten oder die Berichtigung der Sie betref­fen­den unrich­ti­gen Daten zu ver­lan­gen.
  • Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetz­li­chen Vorgaben das Recht, zu ver­lan­gen, dass Sie betref­fen­de Daten unver­züg­lich gelöscht wer­den, bzw. alter­na­tiv nach Maßgabe der gesetz­li­chen Vorgaben eine Einschränkung der Verarbeitung der Daten zu ver­lan­gen.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betref­fen­de Daten, die Sie uns bereit­ge­stellt haben, nach Maßgabe der gesetz­li­chen Vorgaben in einem struk­tu­rier­ten, gän­gi­gen und maschi­nen­les­ba­ren Format zu erhal­ten oder deren Übermittlung an einen ande­ren Verantwortlichen zu for­dern.
  • Beschwerde bei Aufsichtsbehörde: Sie haben unbe­scha­det eines ander­wei­ti­gen ver­wal­tungs­recht­li­chen oder gericht­li­chen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, ins­be­son­de­re in dem Mitgliedstaat ihres gewöhn­li­chen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mut­maß­li­chen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten gegen die Vorgaben der DSGVO ver­stößt.

Geschäftliche Leistungen

Wir ver­ar­bei­ten per­so­nen­be­zo­ge­ne Daten unse­rer Vertrags- und Geschäftspartner, etwa Kunden, Auftraggeber, Interessenten, Lieferanten und sons­ti­ge Kooperationspartner (zusam­men­fas­send „Vertragspartner”), zur Anbahnung, Durchführung und Abwicklung von Vertragsverhältnissen sowie ver­gleich­ba­ren Rechtsverhältnissen. Dies umfasst auch vor­ver­trag­li­che Maßnahmen, die auf Anfrage erfol­gen, sowie die Kommunikation im Zusammenhang mit dem jewei­li­gen Vertragsverhältnis.

Die Verarbeitung dient ins­be­son­de­re der Erfüllung unse­rer ver­trag­li­chen Haupt- und Nebenpflichten. Hierzu zäh­len die Erbringung der ver­ein­bar­ten Leistungen, etwa­ige Aktualisierungs- und Informationspflichten, die Bearbeitung von Gewährleistungs- und sons­ti­gen Leistungsstörungen, die Abwicklung von Widerrufen, Kündigungen von Dauerschuldverhältnissen, Rückabwicklungen, Erstattungen sowie die Bearbeitung sons­ti­ger ver­trags­be­zo­ge­ner Erklärungen und Anfragen. Erfasst sind sowohl ein­ma­li­ge Verträge als auch fort­lau­fen­de Vertragsbeziehungen.

Verarbeitet wer­den ins­be­son­de­re Stammdaten wie Name, Anschrift und ggf. Firma, Kontaktdaten wie E‑Mail-Adresse und Telefonnummer, Vertrags- und Leistungsdaten wie Vertragsgegenstand, Vertragslaufzeit, Bestell- oder Vorgangsnummer, Nutzungs- und Leistungsdaten, Zahlungs- und Abrechnungsdaten sowie Kommunikationsinhalte und ‑his­to­ri­en. Soweit erfor­der­lich, ver­ar­bei­ten wir auch Daten, die uns im Rahmen der Durchführung eines Auftrags offen­ge­legt oder über­mit­telt wer­den.

Darüber hin­aus ver­ar­bei­ten wir die Daten zur Wahrung unse­rer Rechte sowie zur Erfüllung gesetz­li­cher Verpflichtungen. Dies umfasst ins­be­son­de­re han­dels- und steu­er­recht­li­che Aufbewahrungspflichten, Dokumentationspflichten sowie gege­be­nen­falls Nachweis- und Rechenschaftspflichten. Zudem erfolgt eine Verarbeitung auf Grundlage unse­rer berech­tig­ten Interessen an einer ord­nungs­ge­mä­ßen Geschäftsführung, inter­nen Verwaltung, Risikosteuerung und IT-Sicherheit sowie am Schutz unse­res Geschäftsbetriebs und unse­rer Vertragspartner vor Missbrauch, Gefährdung von Daten, Geheimnissen und sons­ti­gen Rechtsgütern. Hierzu kann auch die Einbindung exter­ner Dienstleister wie IT- und Telekommunikationsanbieter, Transport- und Logistikunternehmen, Zahlungsdienstleister, Banken, Steuer- und Rechtsberater oder sons­ti­ge Erfüllungsgehilfen gehö­ren, soweit dies für die Vertragsdurchführung oder zur Erfüllung gesetz­li­cher Pflichten erfor­der­lich ist.

Eine Weitergabe per­so­nen­be­zo­ge­ner Daten an Dritte erfolgt aus­schließ­lich, soweit dies zur Vertragserfüllung, zur Durchführung vor­ver­trag­li­cher Maßnahmen, zur Wahrung berech­tig­ter Interessen oder zur Erfüllung gesetz­li­cher Verpflichtungen erfor­der­lich ist. Über dar­über­hin­aus­ge­hen­de Verarbeitungen, ins­be­son­de­re zu Marketingzwecken, infor­mie­ren wir geson­dert im Rahmen die­ser Datenschutzerklärung.

Welche Daten im Einzelfall erfor­der­lich sind, tei­len wir den Vertragspartnern im Rahmen der Datenerhebung mit, etwa in Onlineformularen durch ent­spre­chen­de Kennzeichnung oder im per­sön­li­chen Kontakt.

Die Löschung der Daten erfolgt, sobald sie für die vor­ge­nann­ten Zwecke nicht mehr erfor­der­lich sind und kei­ne gesetz­li­chen Aufbewahrungspflichten ent­ge­gen­ste­hen. Gesetzliche Aufbewahrungsfristen, ins­be­son­de­re nach Handels- und Steuerrecht, kön­nen eine län­ge­re Speicherung erfor­dern. Daten, die im Rahmen eines kon­kre­ten Auftrags über­mit­telt wur­den, löschen wir nach Abschluss des Auftrags und Ablauf etwa­iger Aufbewahrungsfristen, sofern kei­ne wei­te­ren gesetz­li­chen oder ver­trag­li­chen Verpflichtungen zur Speicherung bestehen.

Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO zur Durchführung vor­ver­trag­li­cher Maßnahmen und zur Erfüllung des jewei­li­gen Vertragsverhältnisses sowie Art. 6 Abs. 1 lit. c DSGVO zur Erfüllung gesetz­li­cher Verpflichtungen. Soweit die Verarbeitung auf berech­tig­ten Interessen beruht, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO gestützt wird, erfolgt sie zur Wahrung unse­rer berech­tig­ten Interessen an einer ord­nungs­ge­mä­ßen und effi­zi­en­ten Geschäftsorganisation, der inter­nen Verwaltung und Dokumentation von Geschäftsvorgängen, der Durchsetzung und Verteidigung von Rechtsansprüchen, der Sicherstellung der IT- und Datensicherheit, der Verhinderung von Missbrauch und Betrug sowie der wirt­schaft­li­chen Steuerung und Weiterentwicklung unse­res Geschäftsbetriebs. Diese Interessen bestehen ins­be­son­de­re in der Gewährleistung eines siche­ren und rechts­si­che­ren Geschäftsbetriebs sowie in der Wahrung unse­rer unter­neh­me­ri­schen Handlungsfähigkeit.

  • Verarbeitete Datenarten: Bestandsdaten (z. B. der voll­stän­di­ge Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B. Post- und E‑Mail-Adressen oder Telefonnummern); Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen).
  • Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten; Geschäfts- und Vertragspartner. Bildungs- und Kursteilnehmer.
  • Zwecke der Verarbeitung und berech­tig­te Interessen: Erbringung ver­trag­li­cher Leistungen und Erfüllung ver­trag­li­cher Pflichten; Sicherheitsmaßnahmen; Kommunikation; Büro- und Organisationsverfahren; Organisations- und Verwaltungsverfahren. Geschäftsprozesse und betriebs­wirt­schaft­li­che Verfahren.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt “Allgemeine Informationen zur Datenspeicherung und Löschung”.
  • Rechtsgrundlagen: Vertragserfüllung und vor­ver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Onlineshop, Bestellformulare, E‑Commerce und Leistungserfüllung: Wir ver­ar­bei­ten die Daten unse­rer Kunden, um ihnen die Auswahl, den Erwerb, bzw. die Bestellung der gewähl­ten Produkte, Waren sowie ver­bun­de­ner Leistungen, als auch deren Bezahlung und Bereitstellung, bzw. Zustellung, oder Ausführung zu ermög­li­chen. Sofern für die Ausführung einer Bestellung erfor­der­lich, set­zen wir Dienstleister, ins­be­son­de­re Post‑, Speditions- und Versandunternehmen ein, um die Lieferung, bzw. Ausführung gegen­über unse­ren Kunden durch­zu­füh­ren. Für die Abwicklung der Zahlungsvorgänge neh­men wir die Dienste von Banken und Zahlungsdienstleistern in Anspruch. Die erfor­der­li­chen Angaben sind als sol­che im Rahmen des Bestell- bzw. ver­gleich­ba­ren Erwerbsvorgangs gekenn­zeich­net und umfas­sen die zur Auslieferung, bzw. Zurverfügungstellung und Abrechnung benö­tig­ten Angaben sowie Kontaktinformationen, um etwa­ige Rücksprache hal­ten zu kön­nen; Rechtsgrundlagen: Vertragserfüllung und vor­ver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Bildungs- und Schulungsleistungen: Wir ver­ar­bei­ten die Daten der Teilnehmer unse­rer Bildungs- und Schulungsangebote (ein­heit­lich bezeich­net als “Aus- und Fortzubildende”), um ihnen gegen­über unse­re Schulungsleistungen erbrin­gen zu kön­nen. Die hier­bei ver­ar­bei­te­ten Daten, die Art, der Umfang, der Zweck und die Erforderlichkeit ihrer Verarbeitung bestim­men sich nach dem zugrun­de­lie­gen­den Vertrags- und Schulungsverhältnis. Zu den Verarbeitungsformen gehö­ren auch die Leistungsbewertung und die Evaluation unse­rer Leistungen sowie jener der Lehrenden. In Rahmen unse­rer Tätigkeit kön­nen wir fer­ner beson­de­re Kategorien von Daten, hier ins­be­son­de­re Angaben zur Gesundheit der Aus- und Fortzubildenden sowie Daten, aus denen die eth­ni­sche Herkunft, poli­ti­sche Meinungen, reli­giö­se oder welt­an­schau­li­che Überzeugungen her­vor­ge­hen, ver­ar­bei­ten. Hierzu holen wir, sofern erfor­der­lich, eine aus­drück­li­che Einwilligung der Aus- und Fortzubildenden ein und ver­ar­bei­ten die beson­de­ren Kategorien von Daten ansons­ten nur, wenn es zur Erbringung der Schulungsleistungen, zu Zwecken der Gesundheitsvorsorge, des Sozialschutzes oder des Schutzes lebens­not­wen­di­ger Interessen der Aus- und Fortzubildenden erfor­der­lich ist; Rechtsgrundlagen: Vertragserfüllung und vor­ver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Eventmanagement: Wir ver­ar­bei­ten die Daten der Teilnehmer der von uns ange­bo­te­nen oder aus­ge­rich­te­ten Veranstaltungen, Events und ähn­li­chen Aktivitäten (nach­fol­gend ein­heit­lich als “Teilnehmer” und „Veranstaltungen” bezeich­net), um ihnen die Teilnahme an den Veranstaltungen und Inanspruchnahme der mit der Teilnahme ver­bun­de­nen Leistungen oder Aktionen zu ermöglichen.Sofern wir in die­sem Rahmen gesund­heits­be­zo­ge­ne Daten, reli­giö­se, poli­ti­sche oder sons­ti­ge beson­de­re Kategorien von Daten ver­ar­bei­ten, dann erfolgt die­se im Rahmen der Offenkundigkeit (z. B. bei the­ma­tisch aus­ge­rich­te­ten Veranstaltungen oder dient der Gesundheitsvorsorge, Sicherheit oder erfolgt mit Einwilligung der Betroffenen).Die erfor­der­li­chen Angaben sind als sol­che im Rahmen des Auftrags‑, Bestell- bzw. ver­gleich­ba­ren Vertragsschlusses gekenn­zeich­net und umfas­sen die zur Leistungserbringung und Abrechnung benö­tig­ten Angaben sowie Kontaktinformationen, um etwa­ige Rücksprachen hal­ten zu kön­nen. Soweit wir Zugang zu Informationen der Endkunden, Mitarbeitern oder ande­rer Personen erhal­ten, ver­ar­bei­ten wir die­se im Einklang mit den gesetz­li­chen und ver­trag­li­chen Vorgaben; Rechtsgrundlagen: Vertragserfüllung und vor­ver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Bereitstellung des Onlineangebots und Webhosting

Wir ver­ar­bei­ten die Daten der Nutzer, um ihnen unse­re Online-Dienste zur Verfügung stel­len zu kön­nen. Zu die­sem Zweck ver­ar­bei­ten wir die IP-Adresse des Nutzers, die not­wen­dig ist, um die Inhalte und Funktionen unse­rer Online-Dienste an den Browser oder das Endgerät der Nutzer zu über­mit­teln.

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen); Protokolldaten (z. B. Logfiles betref­fend Logins oder den Abruf von Daten oder Zugriffszeiten.). Inhaltsdaten (z. B. text­li­che oder bild­li­che Nachrichten und Beiträge sowie die sie betref­fen­den Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berech­tig­te Interessen: Bereitstellung unse­res Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und tech­ni­schen Geräten (Computer, Server etc.)); Sicherheitsmaßnahmen. Firewall.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt “Allgemeine Informationen zur Datenspeicherung und Löschung”.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Bereitstellung Onlineangebot auf gemie­te­tem Speicherplatz: Für die Bereitstellung unse­res Onlineangebotes nut­zen wir Speicherplatz, Rechenkapazität und Software, die wir von einem ent­spre­chen­den Serveranbieter (auch “Webhoster” genannt) mie­ten oder ander­wei­tig bezie­hen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Bereitstellung Onlineangebot auf eigener/ dedi­zier­ter Serverhardware: Für die Bereitstellung unse­res Onlineangebotes nut­zen wir von uns betrie­be­ne Serverhardware sowie den damit ver­bun­de­nen Speicherplatz, die Rechenkapazität und die Software; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot wird in Form von soge­nann­ten “Server-Logfiles” pro­to­kol­liert. Zu den Serverlogfiles kön­nen die Adresse und der Name der abge­ru­fe­nen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, über­tra­ge­ne Datenmengen, Meldung über erfolg­rei­chen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuch­te Seite) und im Regelfall IP-Adressen und der anfra­gen­de Provider gehö­ren. Die Serverlogfiles kön­nen zum einen zu Sicherheitszwecken ein­ge­setzt wer­den, z. B. um eine Überlastung der Server zu ver­mei­den (ins­be­son­de­re im Fall von miss­bräuch­li­chen Angriffen, soge­nann­ten DDoS-Attacken), und zum ande­ren, um die Auslastung der Server und ihre Stabilität sicher­zu­stel­len; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Informationen wer­den für die Dauer von maxi­mal 30 Tagen gespei­chert und danach gelöscht oder anony­mi­siert. Daten, deren wei­te­re Aufbewahrung zu Beweiszwecken erfor­der­lich ist, sind bis zur end­gül­ti­gen Klärung des jewei­li­gen Vorfalls von der Löschung aus­ge­nom­men.
  • E‑Mail-Versand und ‑Hosting: Die von uns in Anspruch genom­me­nen Webhosting-Leistungen umfas­sen eben­falls den Versand, den Empfang sowie die Speicherung von E‑Mails. Zu die­sen Zwecken wer­den die Adressen der Empfänger sowie Absender als auch wei­te­re Informationen betref­fend den E‑Mailversand (z. B. die betei­lig­ten Provider) sowie die Inhalte der jewei­li­gen E‑Mails ver­ar­bei­tet. Die vor­ge­nann­ten Daten kön­nen fer­ner zu Zwecken der Erkennung von SPAM ver­ar­bei­tet wer­den. Wir bit­ten dar­um, zu beach­ten, dass E‑Mails im Internet grund­sätz­lich nicht ver­schlüs­selt ver­sen­det wer­den. Im Regelfall wer­den E‑Mails zwar auf dem Transportweg ver­schlüs­selt, aber (sofern kein soge­nann­tes Ende-zu-Ende-Verschlüsselungsverfahren ein­ge­setzt wird) nicht auf den Servern, von denen sie abge­sen­det und emp­fan­gen wer­den. Wir kön­nen daher für den Übertragungsweg der E‑Mails zwi­schen dem Absender und dem Empfang auf unse­rem Server kei­ne Verantwortung über­neh­men; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Content-Delivery-Network: Wir set­zen ein “Content-Delivery-Network” (CDN) ein. Ein CDN ist ein Dienst, mit des­sen Hilfe Inhalte eines Onlineangebotes, ins­be­son­de­re gro­ße Mediendateien, wie Grafiken oder Programm-Skripte, mit Hilfe regio­nal ver­teil­ter und über das Internet ver­bun­de­ner Server schnel­ler und siche­rer aus­ge­lie­fert wer­den kön­nen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • ALL-INKL: Leistungen auf dem Gebiet der Bereitstellung von infor­ma­ti­ons­tech­ni­scher Infrastruktur und ver­bun­de­nen Dienstleistungen (z. B. Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter: ALL-INKL.COM — Neue Medien Münnich, Inhaber: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://all-inkl.com/; Datenschutzerklärung: https://all-inkl.com/datenschutzinformationen/. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereit­ge­stellt.
  • Sucuri: Firewall- und Sicherheits- sowie Fehlererkennungsfunktionen, um unbe­rech­tig­te Zugriffsversuche sowie tech­ni­sche Schwachstellen, die einen sol­chen Zugriff ermög­li­chen könn­ten, zu erken­nen und zu ver­hin­dern. Zu die­sen Zwecken kön­nen Cookies und ähn­li­che, für die­sen Zweck erfor­der­li­che Speicherverfahren ein­ge­setzt und Sicherheitsprotokolle wäh­rend der Prüfung und ins­be­son­de­re im Falle eines unbe­rech­tig­ten Zugriffs erstellt wer­den. In die­sem Zusammenhang wer­den die IP-Adressen der Nutzer, eine Nutzer-Identifikationsnummer und deren Aktivitäten ein­schließ­lich des Zeitpunkts des Zugriffs ver­ar­bei­tet und gespei­chert sowie mit den vom Anbieter der Firewall- und Sicherheitsfunktion bereit­ge­stell­ten Daten abge­gli­chen und an die­sen über­mit­telt; Dienstanbieter: Sucuri LLC., Mutterunternehmen: GoDaddy Media Temple, Inc. d/b/a Sucuri, 6060 Center Dr. Suite 500, Los Angeles CA 90045, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Datenschutzerklärung: https://sucuri.net/privacy; Auftragsverarbeitungsvertrag: https://sucuri.net/dpa/. Grundlage Drittlandtransfers: Standardvertragsklauseln (https://sucuri.net/dpa/).
  • Wordfence: Firewall- und Sicherheits- sowie Fehlererkennungsfunktionen, um unbe­rech­tig­te Zugriffsversuche sowie tech­ni­sche Schwachstellen, die einen sol­chen Zugriff ermög­li­chen könn­ten, zu erken­nen und zu ver­hin­dern. Zu die­sen Zwecken kön­nen Cookies und ähn­li­che, für die­sen Zweck erfor­der­li­che Speicherverfahren ein­ge­setzt und Sicherheitsprotokolle wäh­rend der Prüfung und ins­be­son­de­re im Falle eines unbe­rech­tig­ten Zugriffs erstellt wer­den. In die­sem Zusammenhang wer­den die IP-Adressen der Nutzer, eine Nutzer-Identifikationsnummer und deren Aktivitäten ein­schließ­lich des Zeitpunkts des Zugriffs ver­ar­bei­tet und gespei­chert sowie mit den vom Anbieter der Firewall- und Sicherheitsfunktion bereit­ge­stell­ten Daten abge­gli­chen und an die­sen über­mit­telt; Dienstanbieter: Defiant, Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.wordfence.com; Datenschutzerklärung: https://www.wordfence.com/privacy-policy/; Grundlage Drittlandtransfers: Standardvertragsklauseln (https://www.wordfence.com/standard-contractual-clauses/). Weitere Informationen: https://www.wordfence.com/help/general-data-protection-regulation/.

Einsatz von Cookies

Unter dem Begriff „Cookies” wer­den Funktionen, die Informationen auf Endgeräten der Nutzer spei­chern und aus ihnen aus­le­sen, ver­stan­den. Cookies kön­nen fer­ner in Bezug auf unter­schied­li­che Anliegen Einsatz fin­den, etwa zu Zwecken der Funktionsfähigkeit, der Sicherheit und des Komforts von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme. Wir ver­wen­den Cookies gemäß den gesetz­li­chen Vorschriften. Dazu holen wir, wenn erfor­der­lich, vor­ab die Zustimmung der Nutzer ein. Ist eine Zustimmung nicht not­wen­dig, set­zen wir auf unse­re berech­tig­ten Interessen. Dies gilt, wenn das Speichern und Auslesen von Informationen uner­läss­lich ist, um aus­drück­lich ange­for­der­te Inhalte und Funktionen bereit­stel­len zu kön­nen. Dazu zäh­len etwa die Speicherung von Einstellungen sowie die Sicherstellung der Funktionalität und Sicherheit unse­res Onlineangebots. Die Einwilligung kann jeder­zeit wider­ru­fen wer­den. Wir infor­mie­ren klar über deren Umfang und wel­che Cookies genutzt wer­den.

Hinweise zu daten­schutz­recht­li­chen Rechtsgrundlagen: Ob wir per­so­nen­be­zo­ge­ne Daten mit­hil­fe von Cookies ver­ar­bei­ten, hängt von einer Einwilligung ab. Liegt eine Einwilligung vor, dient sie als Rechtsgrundlage. Ohne Einwilligung stüt­zen wir uns auf unse­re berech­tig­ten Interessen, die vor­ste­hend in die­sem Abschnitt und im Kontext der jewei­li­gen Dienste und Verfahren erläu­tert sind.

Speicherdauer: Im Hinblick auf die Speicherdauer wer­den die fol­gen­den Arten von Cookies unter­schie­den:

  • Temporäre Cookies (auch: Session- oder Sitzungscookies): Temporäre Cookies wer­den spä­tes­tens gelöscht, nach­dem ein Nutzer ein Onlineangebot ver­las­sen und sein Endgerät (z. B. Browser oder mobi­le Applikation) geschlos­sen hat.
  • Permanente Cookies: Permanente Cookies blei­ben auch nach dem Schließen des Endgeräts gespei­chert. So kön­nen bei­spiels­wei­se der Log-in-Status gespei­chert und bevor­zug­te Inhalte direkt ange­zeigt wer­den, wenn der Nutzer eine Website erneut besucht. Ebenso kön­nen die mit­hil­fe von Cookies erho­be­nen Nutzerdaten zur Reichweitenmessung Verwendung fin­den. Sofern wir Nutzern kei­ne expli­zi­ten Angaben zur Art und Speicherdauer von Cookies mit­tei­len (z. B. im Rahmen der Einholung der Einwilligung), soll­ten sie davon aus­ge­hen, dass die­se per­ma­nent sind und die Speicherdauer bis zu zwei Jahre betra­gen kann.

Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): Nutzer kön­nen die von ihnen abge­ge­be­nen Einwilligungen jeder­zeit wider­ru­fen und zudem einen Widerspruch gegen die Verarbeitung ent­spre­chend den gesetz­li­chen Vorgaben, auch mit­tels der Privatsphäre-Einstellungen ihres Browsers, erklä­ren.

  • Verarbeitete Datenarten: Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir set­zen eine Einwilligungs-Management-Lösung ein, bei der die Einwilligung der Nutzer zur Verwendung von Cookies oder zu den im Rahmen der Einwilligungs-Management-Lösung genann­ten Verfahren und Anbietern ein­ge­holt wird. Dieses Verfahren dient der Einholung, Protokollierung, Verwaltung und dem Widerruf von Einwilligungen, ins­be­son­de­re bezo­gen auf den Einsatz von Cookies und ver­gleich­ba­ren Technologien, die zur Speicherung, zum Auslesen und zur Verarbeitung von Informationen auf den Endgeräten der Nutzer ein­ge­setzt wer­den. Im Rahmen die­ses Verfahrens wer­den die Einwilligungen der Nutzer für die Nutzung von Cookies und die damit ver­bun­de­nen Verarbeitungen von Informationen, ein­schließ­lich der im Einwilligungs-Management-Verfahren genann­ten spe­zi­fi­schen Verarbeitungen und Anbieter, ein­ge­holt. Die Nutzer haben zudem die Möglichkeit, ihre Einwilligungen zu ver­wal­ten und zu wider­ru­fen. Die Einwilligungserklärungen wer­den gespei­chert, um eine erneu­te Abfrage zu ver­mei­den und den Nachweis der Einwilligung gemäß der gesetz­li­chen Anforderungen füh­ren zu kön­nen. Die Speicherung erfolgt ser­ver­sei­tig und/oder in einem Cookie (soge­nann­tes Opt-In-Cookie) oder mit­tels ver­gleich­ba­rer Technologien, um die Einwilligung einem spe­zi­fi­schen Nutzer oder des­sen Gerät zuord­nen zu kön­nen. Sofern kei­ne spe­zi­fi­schen Angaben zu den Anbietern von Einwilligungs-Management-Diensten vor­lie­gen, gel­ten fol­gen­de all­ge­mei­ne Hinweise: Die Dauer der Speicherung der Einwilligung beträgt bis zu zwei Jahre. Dabei wird ein pseud­ony­mer Nutzer-Identifikator erstellt, der zusam­men mit dem Zeitpunkt der Einwilligung, den Angaben zum Umfang der Einwilligung (z. B. betref­fen­de Kategorien von Cookies und/oder Diensteanbieter) sowie Informationen über den Browser, das System und das ver­wen­de­te Endgerät gespei­chert wird; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • BorlabsCookie: Speicherung und Verwaltung von Einwilligungen (Zustimmung zu Cookies und Datenverarbeitung), Protokollierung von Nutzerentscheidungen, Anzeige von Hinweisen zu Datenschutz und Cookies, Ermöglichung des Widerrufs oder der Anpassung von Einwilligungen durch Nutzer; Dienstanbieter: Ausführung auf Servern und/oder Computern unter eige­ner daten­schutz­recht­li­chen Verantwortlichkeit; Website: https://de.borlabs.io/borlabs-cookie/. Weitere Informationen: Es wer­den eine indi­vi­du­el­le Nutzer-ID, Sprache sowie Arten der Einwilligungen und der Zeitpunkt ihrer Abgabe ser­ver­sei­tig und im Cookie auf dem Gerät der Nutzer gespei­chert.

Registrierung, Anmeldung und Nutzerkonto

Nutzer kön­nen ein Nutzerkonto anle­gen. Im Rahmen der Registrierung wer­den den Nutzern die erfor­der­li­chen Pflichtangaben mit­ge­teilt und zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage ver­trag­li­cher Pflichterfüllung ver­ar­bei­tet. Zu den ver­ar­bei­te­ten Daten gehö­ren ins­be­son­de­re die Login-Informationen (Nutzername, Passwort sowie eine E‑Mail-Adresse).

Im Rahmen der Inanspruchnahme unse­rer Registrierungs- und Anmeldefunktionen sowie der Nutzung des Nutzerkontos spei­chern wir die IP-Adresse und den Zeitpunkt der jewei­li­gen Nutzerhandlung. Die Speicherung erfolgt auf Grundlage unse­rer berech­tig­ten Interessen als auch jener der Nutzer an einem Schutz vor Missbrauch und sons­ti­ger unbe­fug­ter Nutzung. Eine Weitergabe die­ser Daten an Dritte erfolgt grund­sätz­lich nicht, es sei denn, sie ist zur Verfolgung unse­rer Ansprüche erfor­der­lich oder es besteht eine gesetz­li­che Verpflichtung hier­zu.

Die Nutzer kön­nen über Vorgänge, die für deren Nutzerkonto rele­vant sind, wie z. B. tech­ni­sche Änderungen, per E‑Mail infor­miert wer­den.

  • Verarbeitete Datenarten: Bestandsdaten (z. B. der voll­stän­di­ge Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E‑Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. text­li­che oder bild­li­che Nachrichten und Beiträge sowie die sie betref­fen­den Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Protokolldaten (z. B. Logfiles betref­fend Logins oder den Abruf von Daten oder Zugriffszeiten.).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berech­tig­te Interessen: Erbringung ver­trag­li­cher Leistungen und Erfüllung ver­trag­li­cher Pflichten; Sicherheitsmaßnahmen; Organisations- und Verwaltungsverfahren. Bereitstellung unse­res Onlineangebotes und Nutzerfreundlichkeit.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt “Allgemeine Informationen zur Datenspeicherung und Löschung”. Löschung nach Kündigung.
  • Rechtsgrundlagen: Vertragserfüllung und vor­ver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Registrierung mit Klarnamen: Aufgrund der Natur unse­rer Community bit­ten wir die Nutzer unser Angebot nur unter Verwendung von Klarnamen zu nut­zen. D. h. die Nutzung von Pseudonymen ist nicht zuläs­sig; Rechtsgrundlagen: Vertragserfüllung und vor­ver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Profile der Nutzer sind nicht öffent­lich: Die Profile der Nutzer sind öffent­lich nicht sicht­bar und nicht zugäng­lich.
  • Löschung von Daten nach Kündigung: Wenn Nutzer ihr Nutzerkonto gekün­digt haben, wer­den deren Daten im Hinblick auf das Nutzerkonto, vor­be­halt­lich einer gesetz­li­chen Erlaubnis, Pflicht oder Einwilligung der Nutzer, gelöscht; Rechtsgrundlagen: Vertragserfüllung und vor­ver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Blogs und Publikationsmedien

Wir nut­zen Blogs oder ver­gleich­ba­re Mittel der Onlinekommunikation und Publikation (nach­fol­gend “Publikationsmedium”). Die Daten der Leser wer­den für die Zwecke des Publikationsmediums nur inso­weit ver­ar­bei­tet, als es für des­sen Darstellung und die Kommunikation zwi­schen Autoren und Lesern oder aus Gründen der Sicherheit erfor­der­lich ist. Im Übrigen ver­wei­sen wir auf die Informationen zur Verarbeitung der Besucher unse­res Publikationsmediums im Rahmen die­ser Datenschutzhinweise.

  • Verarbeitete Datenarten: Bestandsdaten (z. B. der voll­stän­di­ge Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E‑Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. text­li­che oder bild­li­che Nachrichten und Beiträge sowie die sie betref­fen­den Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berech­tig­te Interessen: Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereitstellung unse­res Onlineangebotes und Nutzerfreundlichkeit.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt “Allgemeine Informationen zur Datenspeicherung und Löschung”.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Kontakt- und Anfrageverwaltung

Bei der Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E‑Mail, Telefon oder via sozia­le Medien) sowie im Rahmen bestehen­der Nutzer- und Geschäftsbeziehungen wer­den die Angaben der anfra­gen­den Personen ver­ar­bei­tet, soweit dies zur Beantwortung der Kontaktanfragen und etwa­iger ange­frag­ter Maßnahmen erfor­der­lich ist.

  • Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E‑Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. text­li­che oder bild­li­che Nachrichten und Beiträge sowie die sie betref­fen­den Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen).
  • Betroffene Personen: Kommunikationspartner.
  • Zwecke der Verarbeitung und berech­tig­te Interessen: Kommunikation; Organisations- und Verwaltungsverfahren; Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereitstellung unse­res Onlineangebotes und Nutzerfreundlichkeit.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt “Allgemeine Informationen zur Datenspeicherung und Löschung”.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertragserfüllung und vor­ver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Kontaktformular: Bei Kontaktaufnahme über unser Kontaktformular, per E‑Mail oder ande­ren Kommunikationswegen, ver­ar­bei­ten wir die uns über­mit­tel­ten per­so­nen­be­zo­ge­nen Daten zur Beantwortung und Bearbeitung des jewei­li­gen Anliegens. Dies umfasst in der Regel Angaben wie Name, Kontaktinformationen und gege­be­nen­falls wei­te­re Informationen, die uns mit­ge­teilt wer­den und zur ange­mes­se­nen Bearbeitung erfor­der­lich sind. Wir nut­zen die­se Daten aus­schließ­lich für den ange­ge­be­nen Zweck der Kontaktaufnahme und Kommunikation; Rechtsgrundlagen: Vertragserfüllung und vor­ver­trag­li­che Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Audioinhalte

Wir nut­zen Hosting-Angebote von Dienstanbietern, um unse­re Audio-Inhalte zum Anhören und zum Download anzu­bie­ten. Dabei set­zen wir Plattformen ein, die das Hochladen, Speichern und Verbreiten von Audio-Material ermög­li­chen.

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen). Protokolldaten (z. B. Logfiles betref­fend Logins oder den Abruf von Daten oder Zugriffszeiten.).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berech­tig­te Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wie­der­keh­ren­der Besucher); Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen); Profile mit nut­zer­be­zo­ge­nen Informationen (Erstellen von Nutzerprofilen). Bereitstellung unse­res Onlineangebotes und Nutzerfreundlichkeit.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt “Allgemeine Informationen zur Datenspeicherung und Löschung”.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Spotify: Podcast-Hosting, Veröffentlichung und Verwaltung von Podcast-Inhalten, Analyse von Hörverhalten und Statistiken, Monetarisierungsoptionen für Podcaster; Dienstanbieter: Spotify AB, Regeringsgatan 19, SE-111 53 Stockholm, Schweden; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://podcasters.spotify.com/. Datenschutzerklärung: https://www.spotify.com/de/legal/privacy-policy/.

Umfragen und Befragungen

Wir füh­ren Umfragen und Befragungen durch, um Informationen für den jeweils kom­mu­ni­zier­ten Umfrage- bzw. Befragungszweck, zu sam­meln. Die von uns durch­ge­führ­ten Umfragen und Befragungen (nach­fol­gend “Befragungen”) wer­den anonym aus­ge­wer­tet. Eine Verarbeitung per­so­nen­be­zo­ge­ner Daten erfolgt nur inso­weit, als dies zu Bereitstellung und tech­ni­schen Durchführung der Umfragen erfor­der­lich ist (z. B. Verarbeitung der IP-Adresse, um die Umfrage im Browser des Nutzers dar­zu­stel­len oder mit­hil­fe eines Cookies eine Wiederaufnahme der Umfrage zu ermög­li­chen).

  • Verarbeitete Datenarten: Bestandsdaten (z. B. der voll­stän­di­ge Name, Wohnadresse, Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und E‑Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. text­li­che oder bild­li­che Nachrichten und Beiträge sowie die sie betref­fen­den Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
  • Betroffene Personen: Teilnehmer.
  • Zwecke der Verarbeitung und berech­tig­te Interessen: Feedback (z. B. Sammeln von Feedback via Online-Formular). Umfragen und Fragebögen (z. B. Umfragen mit Eingabemöglichkeiten, Multiple-Choice-Fragen).
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt “Allgemeine Informationen zur Datenspeicherung und Löschung”.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

Webanalyse, Monitoring und Optimierung

Die Webanalyse (auch als „Reichweitenmessung” bezeich­net) dient der Auswertung der Besucherströme unse­res Onlineangebots und kann Verhalten, Interessen oder demo­gra­fi­sche Informationen zu den Besuchern, wie bei­spiels­wei­se Alter oder Geschlecht, als pseud­ony­me Werte umfas­sen. Mithilfe der Reichweitenanalyse kön­nen wir zum Beispiel erken­nen, zu wel­cher Zeit unser Onlineangebot oder des­sen Funktionen bezie­hungs­wei­se Inhalte am häu­figs­ten genutzt wer­den, oder zur Wiederverwendung ein­la­den. Ebenso ist es uns mög­lich, nach­zu­voll­zie­hen, wel­che Bereiche der Optimierung bedür­fen.

Neben der Webanalyse kön­nen wir auch Testverfahren ein­set­zen, um etwa unter­schied­li­che Versionen unse­res Onlineangebots oder sei­ner Bestandteile zu tes­ten und zu opti­mie­ren.

Sofern nach­fol­gend nicht anders ange­ge­ben, kön­nen zu die­sen Zwecken Profile, also zu einem Nutzungsvorgang zusam­men­ge­fass­te Daten, ange­legt und Informationen in einem Browser bzw. in einem Endgerät gespei­chert und dann aus­ge­le­sen wer­den. Zu den erho­be­nen Angaben gehö­ren ins­be­son­de­re besuch­te Websites und dort genutz­te Elemente sowie tech­ni­sche Auskünfte, wie etwa der ver­wen­de­te Browser, das benutz­te Computersystem sowie Angaben zu Nutzungszeiten. Sofern sich Nutzer in die Erhebung ihrer Standortdaten uns gegen­über oder gegen­über den Anbietern der von uns ein­ge­setz­ten Dienste ein­ver­stan­den erklärt haben, ist auch die Verarbeitung von Standortdaten mög­lich.

Darüber hin­aus wer­den die IP-Adressen der Nutzer gespei­chert. Jedoch nut­zen wir ein IP-Masking-Verfahren (d. h. Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell wer­den die im Rahmen von Webanalyse, A/B‑Testings und Optimierung kei­ne Klardaten der Nutzer (wie z. B. E‑Mail-Adressen oder Namen) gespei­chert, son­dern Pseudonyme. Das heißt, wir als auch die Anbieter der ein­ge­setz­ten Software ken­nen nicht die tat­säch­li­che Identität der Nutzer, son­dern nur die zum Zweck der jewei­li­gen Verfahren in deren Profilen gespei­cher­ten Angaben.

Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bit­ten, stellt die Rechtsgrundlage der Datenverarbeitung die Einwilligung dar. Ansonsten wer­den die Nutzerdaten auf Grundlage unse­rer berech­tig­ten Interessen (d. h. Interesse an effi­zi­en­ten, wirt­schaft­li­chen und emp­fän­ger­freund­li­chen Leistungen) ver­ar­bei­tet. In die­sem Zusammenhang möch­ten wir Sie auch auf die Informationen zur Verwendung von Cookies in die­ser Datenschutzerklärung hin­wei­sen.

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berech­tig­te Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wie­der­keh­ren­der Besucher); Profile mit nut­zer­be­zo­ge­nen Informationen (Erstellen von Nutzerprofilen). Bereitstellung unse­res Onlineangebotes und Nutzerfreundlichkeit.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt “Allgemeine Informationen zur Datenspeicherung und Löschung”. Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders ange­ge­ben, kön­nen Cookies und ähn­li­che Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespei­chert wer­den.).
  • Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Google Analytics: Wir ver­wen­den Google Analytics zur Messung und Analyse der Nutzung unse­res Onlineangebotes auf der Grundlage einer pseud­ony­men Nutzeridentifikationsnummer. Diese Identifikationsnummer ent­hält kei­ne ein­deu­ti­gen Daten, wie Namen oder E‑Mail-Adressen. Sie dient dazu, Analyseinformationen einem Endgerät zuzu­ord­nen, um zu erken­nen, wel­che Inhalte die Nutzer inner­halb eines oder ver­schie­de­ner Nutzungsvorgänge auf­ge­ru­fen haben, wel­che Suchbegriffe sie ver­wen­det haben, die­se erneut auf­ge­ru­fen haben oder mit unse­rem Onlineangebot inter­agiert haben. Ebenso wer­den der Zeitpunkt der Nutzung und deren Dauer gespei­chert, sowie die Quellen der Nutzer, die auf unser Onlineangebot ver­wei­sen und tech­ni­sche Aspekte ihrer Endgeräte und Browser.
    Dabei wer­den pseud­ony­me Profile von Nutzern mit Informationen aus der Nutzung ver­schie­de­ner Geräte erstellt, wobei Cookies ein­ge­setzt wer­den kön­nen. Google Analytics pro­to­kol­liert und spei­chert kei­ne indi­vi­du­el­len IP-Adressen für EU-Nutzer. Analytics stellt jedoch gro­be geo­gra­fi­sche Standortdaten bereit, indem es die fol­gen­den Metadaten von IP-Adressen ablei­tet: Stadt (und der abge­lei­te­te Breiten- und Längengrad der Stadt), Kontinent, Land, Region, Subkontinent (und ID-basier­te Gegenstücke). Beim EU-Datenverkehr wer­den die IP-Adressdaten aus­schließ­lich für die­se Ableitung von Geolokalisierungsdaten ver­wen­det, bevor sie sofort gelöscht wer­den. Sie wer­den nicht pro­to­kol­liert, sind nicht zugäng­lich und wer­den nicht für wei­te­re Verwendungszwecke genutzt. Wenn Google Analytics Messdaten sam­melt, wer­den alle IP-Abfragen auf EU-basier­ten Servern durch­ge­führt, bevor der Verkehr zur Verarbeitung an Analytics-Server wei­ter­ge­lei­tet wird; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com/intl/de/about/analytics/; Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse); Datenschutzerklärung: https://business.safety.google/privacy/; Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://business.safety.google/adsprocessorterms); Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff. Weitere Informationen: https://business.safety.google/adsservices/ (Arten der Verarbeitung sowie der ver­ar­bei­te­ten Daten).
  • Google Tag Manager: Wir ver­wen­den den Google Tag Manager, eine Software von Google, das es uns ermög­licht, soge­nann­te Website-Tags zen­tral über eine Benutzeroberfläche zu ver­wal­ten. Tags sind klei­ne Code-Elemente auf unse­rer Webseite, die dazu die­nen, Besucheraktivitäten zu erfas­sen und zu ana­ly­sie­ren. Diese Technologie unter­stützt uns dabei, unse­re Webseite und die dar­auf ange­bo­te­nen Inhalte zu ver­bes­sern. Der Google Tag Manager selbst erstellt kei­ne Nutzerprofile, spei­chert kei­ne Cookies mit Nutzerprofilen und führt kei­ne eigen­stän­di­gen Analysen durch. Seine Funktion beschränkt sich dar­auf, die Einbindung und Verwaltung von Tools und Diensten, die wir auf unse­rer Webseite nut­zen, zu ver­ein­fa­chen und effi­zi­en­ter zu gestal­ten. Trotzdem wird bei der Nutzung des Google Tag Managers die IP-Adresse der Nutzer an Google über­mit­telt, was aus tech­ni­schen Gründen erfor­der­lich ist, um die von uns ver­wen­de­ten Dienste zu imple­men­tie­ren. Auch kön­nen dabei Cookies gesetzt wer­den. Diese Datenverarbeitung erfolgt jedoch nur, wenn über den Tag Manager Dienste ein­ge­bun­den wer­den. Für genaue­re Informationen zu die­sen Diensten und ihrer Datenverarbeitung ver­wei­sen wir auf die wei­ter­füh­ren­den Abschnitte die­ser Datenschutzerklärung; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com; Datenschutzerklärung: https://business.safety.google/privacy/; Auftragsverarbeitungsvertrag:
    https://business.safety.google/adsprocessorterms. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://business.safety.google/adsprocessorterms).

Onlinemarketing

Wir ver­ar­bei­ten per­so­nen­be­zo­ge­ne Daten zum Zweck des Onlinemarketings, wor­un­ter ins­be­son­de­re die Vermarktung von Werbeflächen oder die Darstellung von wer­ben­den und sons­ti­gen Inhalten (zusam­men­fas­send als „Inhalte” bezeich­net) anhand poten­zi­el­ler Interessen der Nutzer sowie die Messung ihrer Effektivität fal­len kön­nen.

Zu die­sen Zwecken wer­den soge­nann­te Nutzerprofile ange­legt und in einer Datei (der soge­nann­te „Cookie”) gespei­chert oder ähn­li­che Verfahren genutzt, mit­tels derer die für die Darstellung der vor­ge­nann­ten Inhalte rele­van­ten Angaben zum Nutzer gespei­chert wer­den. Hierzu kön­nen bei­spiels­wei­se betrach­te­te Inhalte, besuch­te Websites, genutz­te Onlinenetzwerke, aber auch Kommunikationspartner und tech­ni­sche Angaben gehö­ren, wie etwa der ver­wen­de­te Browser, das benutz­te Computersystem sowie Auskünfte zu Nutzungszeiten und genutz­ten Funktionen. Sofern Nutzer in die Erhebung ihrer Standortdaten ein­ge­wil­ligt haben, kön­nen auch die­se ver­ar­bei­tet wer­den.

Zudem wer­den die IP-Adressen der Nutzer gespei­chert. Jedoch nut­zen wir zur Verfügung ste­hen­de IP-Masking-Verfahren (d. h. Pseudonymisierung durch Kürzung der IP-Adresse) zum Nutzerschutz. Generell wer­den im Rahmen des Onlinemarketingverfahrens kei­ne Klardaten der Nutzer (wie z. B. E‑Mail-Adressen oder Namen) gespei­chert, son­dern Pseudonyme. Das heißt, wir als auch die Anbieter der Onlinemarketingverfahren ken­nen nicht die tat­säch­li­che Nutzeridentität, son­dern nur die in deren Profilen gespei­cher­ten Angaben.

Die Aussagen in den Profilen wer­den im Regelfall in den Cookies oder mit­tels ähn­li­cher Verfahren gespei­chert. Diese Cookies kön­nen spä­ter gene­rell auch auf ande­ren Websites, die das­sel­be Onlinemarketingverfahren ein­set­zen, aus­ge­le­sen und zum Zweck der Darstellung von Inhalten ana­ly­siert sowie mit wei­te­ren Daten ergänzt und auf dem Server des Onlinemarketingverfahrensanbieters gespei­chert wer­den.

Ausnahmsweise ist es mög­lich, Klardaten den Profilen zuzu­ord­nen, vor­nehm­lich dann, wenn die Nutzer zum Beispiel Mitglieder eines sozia­len Netzwerks sind, des­sen Onlinemarketingverfahren wir ein­set­zen und das Netzwerk die Nutzerprofile mit den vor­ge­nann­ten Angaben ver­bin­det. Wir bit­ten dar­um, zu beach­ten, dass Nutzer mit den Anbietern zusätz­li­che Abreden tref­fen kön­nen, etwa durch Einwilligung im Rahmen der Registrierung.

Wir erhal­ten grund­sätz­lich nur Zugang zu zusam­men­ge­fass­ten Informationen über den Erfolg unse­rer Werbeanzeigen. Jedoch kön­nen wir im Rahmen soge­nann­ter Konversionsmessungen prü­fen, wel­che unse­rer Onlinemarketingverfahren zu einer soge­nann­ten Konversion geführt haben, d. h. bei­spiels­wei­se zu einem Vertragsschluss mit uns. Die Konversionsmessung wird allei­ne zur Erfolgsanalyse unse­rer Marketingmaßnahmen ver­wen­det.

Solange nicht anders ange­ge­ben, bit­ten wir Sie, davon aus­zu­ge­hen, dass ein­ge­setz­te Cookies für einen Zeitraum von zwei Jahren gespei­chert wer­den.

Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bit­ten, stellt die Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten wer­den die Daten der Nutzer auf Grundlage unse­rer berech­tig­ten Interessen (d. h. Interesse an effi­zi­en­ten, wirt­schaft­li­chen und emp­fän­ger­freund­li­chen Leistungen) ver­ar­bei­tet. In die­sem Zusammenhang möch­ten wir Sie auch auf die Informationen zur Verwendung von Cookies in die­ser Datenschutzerklärung hin­wei­sen.

Hinweise zum Widerruf und Widerspruch:

Wir ver­wei­sen auf die Datenschutzhinweise der jewei­li­gen Anbieter und die zu den Anbietern ange­ge­be­nen Widerspruchsmöglichkeiten (sog. “Opt-Out”). Sofern kei­ne expli­zi­te Opt-Out-Möglichkeit ange­ge­ben wur­de, besteht zum einen die Möglichkeit, dass Sie Cookies in den Einstellungen Ihres Browsers abschal­ten. Hierdurch kön­nen jedoch Funktionen unse­res Onlineangebotes ein­ge­schränkt wer­den. Wir emp­feh­len daher zusätz­lich die fol­gen­den Opt-Out-Möglichkeiten, die zusam­men­fas­send auf jewei­li­ge Gebiete gerich­tet ange­bo­ten wer­den:

a) Europa: https://youronlinechoices.eu/.

b) Kanada: https://youradchoices.ca/.

c) USA: https://optout.aboutads.info/.

d) Gebietsübergreifend: https://optout.aboutads.info.

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berech­tig­te Interessen: Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wie­der­keh­ren­der Besucher); Tracking (z. B. inter­es­sens-/ver­hal­tens­be­zo­ge­nes Profiling, Nutzung von Cookies); Zielgruppenbildung; Marketing; Profile mit nut­zer­be­zo­ge­nen Informationen (Erstellen von Nutzerprofilen). Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen).
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt “Allgemeine Informationen zur Datenspeicherung und Löschung”. Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders ange­ge­ben, kön­nen Cookies und ähn­li­che Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespei­chert wer­den.).
  • Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Google Ads und Konversionsmessung: Online-Marketing-Verfahren zum Zwecke der Platzierung von Inhalten und Anzeigen inner­halb des Werbenetzwerks des Diensteanbieters (z. B. in Suchergebnissen, in Videos, auf Webseiten usw.), so dass sie Nutzern ange­zeigt wer­den, die ein mut­maß­li­ches Interesse an den Anzeigen haben. Darüber hin­aus mes­sen wir die Konversion der Anzeigen, d. h. ob die Nutzer sie zum Anlass genom­men haben, mit den Anzeigen zu inter­agie­ren und die bewor­be­nen Angebote zu nut­zen (sog. Konversionen). Wir erhal­ten jedoch nur anony­me Informationen und kei­ne per­sön­li­chen Informationen über ein­zel­ne Nutzer; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://marketingplatform.google.com; Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF); Weitere Informationen: Arten der Verarbeitung sowie der ver­ar­bei­te­ten Daten: https://business.safety.google/adsservices/. Datenverarbeitungsbedingungen zwi­schen Verantwortlichen und Standardvertragsklauseln für Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.

Kundenrezensionen und Bewertungsverfahren

Wir neh­men an Rezensions- und Bewertungsverfahren teil, um unse­re Leistungen zu eva­lu­ie­ren, zu opti­mie­ren und zu bewer­ben. Wenn Nutzer uns über die betei­lig­ten Bewertungsplattformen oder ‑ver­fah­ren bewer­ten oder ander­wei­tig Feedback geben, gel­ten zusätz­lich die Allgemeinen Geschäfts- oder Nutzungsbedingungen und die Datenschutzhinweise der Anbieter. Im Regelfall setzt die Bewertung zudem eine Registrierung bei den jewei­li­gen Anbietern vor­aus.

Um sicher­zu­stel­len, dass die bewer­ten­den Personen tat­säch­lich unse­re Leistungen in Anspruch genom­men haben, über­mit­teln wir mit Einwilligung der Kunden die hier­zu erfor­der­li­chen Daten im Hinblick auf den Kunden und die in Anspruch genom­me­ne Leistung an die jewei­li­ge Bewertungsplattform (ein­schließ­lich Name, E‑Mail-Adresse und Bestellnummer bzw. Artikelnummer). Diese Daten wer­den allei­ne zur Verifizierung der Authentizität des Nutzers ver­wen­det.

  • Verarbeitete Datenarten: Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen).
  • Betroffene Personen: Leistungsempfänger und Auftraggeber. Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berech­tig­te Interessen: Feedback (z. B. Sammeln von Feedback via Online-Formular). Marketing.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Bewertungs-Widget: Wir bin­den in unser Onlineangebot soge­nann­te “Bewertungs-Widgets” ein. Ein Widget ist ein in unser Onlineangebot ein­ge­bun­de­nes Funktions- und Inhaltselement, das ver­än­der­li­che Informationen anzeigt. Es kann z. B. in Form eines Siegels oder ver­gleich­ba­ren Elements, zum Teil auch “Badge” genannt, dar­ge­stellt wer­den. Dabei wird der ent­spre­chen­de Inhalt des Widgets zwar inner­halb unse­res Onlineangebotes dar­ge­stellt, er wird aber in die­sem Moment von den Servern des jewei­li­gen Widgets-Anbieters abge­ru­fen. Nur so kann immer der aktu­el­le Inhalt gezeigt wer­den, vor allem die jeweils aktu­el­le Bewertung. Dafür muss eine Datenverbindung von der inner­halb unse­res Onlineangebotes auf­ge­ru­fe­nen Webseite zu dem Server des Widgets-Anbieters auf­ge­baut wer­den und der Widgets-Anbieter erhält gewis­se tech­ni­sche Daten (Zugriffsdaten, inklu­si­ve IP-Adresse), die nötig sind, damit der Inhalt des Widgets an den Browser des Nutzers aus­ge­lie­fert wer­den kann. Des Weiteren erhält der Widgets-Anbieter Informationen dar­über, dass Nutzer unser Onlineangebot besucht haben. Diese Informationen kön­nen in einem Cookie gespei­chert und von dem Widgets-Anbieter ver­wen­det wer­den, um zu erken­nen, wel­che Onlineangebote, die am dem Bewertungsverfahren teil­neh­men, von dem Nutzer besucht wor­den sind. Die Informationen kön­nen in einem Nutzerprofil gespei­chert und für Werbe- oder Marktforschungszwecke ver­wen­det wer­den; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Präsenzen in sozialen Netzwerken (Social Media)

Wir unter­hal­ten Onlinepräsenzen inner­halb sozia­ler Netzwerke und ver­ar­bei­ten in die­sem Rahmen Nutzerdaten, um mit den dort akti­ven Nutzern zu kom­mu­ni­zie­ren oder Informationen über uns anzu­bie­ten.

Wir wei­sen dar­auf hin, dass dabei Nutzerdaten außer­halb des Raumes der Europäischen Union ver­ar­bei­tet wer­den kön­nen. Hierdurch kön­nen sich für die Nutzer Risiken erge­ben, weil so zum Beispiel die Durchsetzung der Nutzerrechte erschwert wer­den könn­te.

Ferner wer­den die Daten der Nutzer inner­halb sozia­ler Netzwerke im Regelfall für Marktforschungs- und Werbezwecke ver­ar­bei­tet. So kön­nen bei­spiels­wei­se anhand des Nutzungsverhaltens und sich dar­aus erge­ben­der Interessen der Nutzer Nutzungsprofile erstellt wer­den. Letztere fin­den mög­li­cher­wei­se wie­der­um Verwendung, um etwa Werbeanzeigen inner­halb und außer­halb der Netzwerke zu schal­ten, die mut­maß­lich den Interessen der Nutzer ent­spre­chen. Daher wer­den im Regelfall Cookies auf den Rechnern der Nutzer gespei­chert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespei­chert wer­den. Zudem kön­nen in den Nutzungsprofilen auch Daten unab­hän­gig der von den Nutzern ver­wen­de­ten Geräten gespei­chert wer­den (ins­be­son­de­re, wenn sie Mitglieder der jewei­li­gen Plattformen und dort ein­ge­loggt sind).

Für eine detail­lier­te Darstellung der jewei­li­gen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-out) ver­wei­sen wir auf die Datenschutzerklärungen und Angaben der Betreiber der jewei­li­gen Netzwerke.

Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten wei­sen wir dar­auf hin, dass die­se am effek­tivs­ten bei den Anbietern gel­tend gemacht wer­den kön­nen. Nur Letztere haben jeweils Zugriff auf die Nutzerdaten und kön­nen direkt ent­spre­chen­de Maßnahmen ergrei­fen und Auskünfte geben. Sollten Sie den­noch Hilfe benö­ti­gen, dann kön­nen Sie sich an uns wen­den.

  • Verarbeitete Datenarten: Kontaktdaten (z. B. Post- und E‑Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. text­li­che oder bild­li­che Nachrichten und Beiträge sowie die sie betref­fen­den Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berech­tig­te Interessen: Kommunikation; Feedback (z. B. Sammeln von Feedback via Online-Formular). Öffentlichkeitsarbeit.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt “Allgemeine Informationen zur Datenspeicherung und Löschung”.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Instagram: Soziales Netzwerk, ermög­licht das Teilen von Fotos und Videos, das Kommentieren und Favorisieren von Beiträgen, Nachrichtenversand, Abonnieren von Profilen und Seiten; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://privacycenter.instagram.com/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
  • Facebook-Seiten: Profile inner­halb des sozia­len Netzwerks Facebook — Der Verantwortliche ist gemein­sam mit Meta Platforms Ireland Limited für die Erhebung und Übermittlung von Daten der Besucher unse­rer Facebook-Seite („Fanpage”) ver­ant­wort­lich. Dazu gehö­ren ins­be­son­de­re Informationen über das Nutzerverhalten (z. B. ange­se­he­ne oder inter­agier­te Inhalte, durch­ge­führ­te Handlungen) sowie Geräteinformationen (z. B. IP-Adresse, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten). Näheres hier­zu fin­det sich in der Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/. Facebook ver­wen­det die­se Daten auch, um uns über den Dienst „Seiten-Insights” sta­tis­ti­sche Auswertungen bereit­zu­stel­len, die Aufschluss dar­über geben, wie Personen mit unse­rer Seite und deren Inhalten inter­agie­ren. Grundlage hier­für ist eine Vereinbarung mit Facebook („Informationen zu Seiten-Insights”: https://www.facebook.com/legal/terms/page_controller_addendum), in der unter ande­rem Sicherheitsmaßnahmen sowie die Wahrnehmung der Betroffenenrechte gere­gelt sind. Weitere Hinweise fin­den sich hier: https://www.facebook.com/legal/terms/information_about_page_insights_data. Nutzer kön­nen Auskunfts- oder Löschungsanfragen daher direkt an Facebook rich­ten. Die Rechte der Nutzer (ins­be­son­de­re Auskunft, Löschung, Widerspruch, Beschwerde bei einer Aufsichtsbehörde) blei­ben hier­von unbe­rührt. Die gemein­sa­me Verantwortlichkeit beschränkt sich aus­schließ­lich auf die Erhebung der Daten durch Meta Platforms Ireland Limited (EU). Für die wei­te­re Verarbeitung, ein­schließ­lich einer mög­li­chen Übermittlung an Meta Platforms Inc. in den USA, ist allein Meta Platforms Ireland Limited ver­ant­wort­lich; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum).
  • LinkedIn: Soziales Netzwerk — Wir sind gemein­sam mit LinkedIn Irland Unlimited Company für die Erhebung (jedoch nicht die wei­te­re Verarbeitung) von Daten der Besucher ver­ant­wort­lich, die zur Erstellung der „Page-Insights” (Statistiken) unse­rer LinkedIn-Profile genutzt wer­den. Zu die­sen Daten gehö­ren Informationen über die Arten von Inhalten, die Nutzer sich anse­hen oder mit denen sie inter­agie­ren, sowie die von ihnen vor­ge­nom­me­nen Handlungen. Außerdem wer­den Details über die genutz­ten Geräte erfasst, wie z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen und Cookie-Daten, sowie Angaben aus den Nutzerprofilen, wie Berufsfunktion, Land, Branche, Hierarchieebene, Unternehmensgröße und Beschäftigungsstatus. Datenschutzinformationen zur Verarbeitung von Nutzerdaten durch LinkedIn kön­nen den Datenschutzhinweisen von LinkedIn ent­nom­men wer­den: https://www.linkedin.com/legal/privacy-policy.
    Wir haben mit LinkedIn Irland eine spe­zi­el­le Vereinbarung geschlos­sen („Page Insights Joint Controller Addendum”, https://legal.linkedin.com/pages-joint-controller-addendum), in der ins­be­son­de­re gere­gelt wird, wel­che Sicherheitsmaßnahmen LinkedIn beach­ten muss und in der LinkedIn sich bereit erklärt hat, die Rechte der Betroffenen zu erfül­len (d. h. Nutzer kön­nen z. B. Auskunfts- oder Löschungsanfragen direkt an LinkedIn rich­ten). Die Rechte der Nutzer (ins­be­son­de­re das Recht auf Auskunft, Löschung, Widerspruch und Beschwerde bei der zustän­di­gen Aufsichtsbehörde) wer­den durch die Vereinbarungen mit LinkedIn nicht ein­ge­schränkt. Die gemein­sa­me Verantwortlichkeit beschränkt sich auf die Erhebung und Übermittlung der Daten an LinkedIn Irland Unlimited Company, ein Unternehmen mit Sitz in der EU. Die wei­te­re Verarbeitung der Daten obliegt aus­schließ­lich LinkedIn Irland Unlimited Company, ins­be­son­de­re was die Übermittlung der Daten an die Muttergesellschaft LinkedIn Corporation in den USA betrifft; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.linkedin.com/legal/privacy-policy). Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • X: Soziales Netzwerk; Dienstanbieter: X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://x.com. Datenschutzerklärung: https://x.com/de/privacy.
  • YouTube: Soziales Netzwerk und Videoplattform; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Widerspruchsmöglichkeit (Opt-Out): https://myadcenter.google.com/.
  • Xing: Soziales Netzwerk; Dienstanbieter: New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.xing.com/. Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung.

Plug-ins und eingebettete Funktionen sowie Inhalte

Wir bin­den Funktions- und Inhaltselemente in unser Onlineangebot ein, die von den Servern ihrer jewei­li­gen Anbieter (nach­fol­gend als „Drittanbieter” bezeich­net) bezo­gen wer­den. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne han­deln (nach­fol­gend ein­heit­lich als „Inhalte” bezeich­net).

Die Einbindung setzt immer vor­aus, dass die Drittanbieter die­ser Inhalte die IP-Adresse der Nutzer ver­ar­bei­ten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser sen­den könn­ten. Die IP-Adresse ist damit für die Darstellung die­ser Inhalte oder Funktionen erfor­der­lich. Wir bemü­hen uns, nur sol­che Inhalte zu ver­wen­den, deren jewei­li­ge Anbieter die IP-Adresse ledig­lich zur Auslieferung der Inhalte anzu­wen­den. Drittanbieter kön­nen fer­ner soge­nann­te Pixel-Tags (unsicht­ba­re Grafiken, auch als „Web Beacons” bezeich­net) für sta­tis­ti­sche oder Marketingzwecke ein­set­zen. Durch die „Pixel-Tags” kön­nen Informationen, wie etwa der Besucherverkehr auf den Seiten die­ser Website, aus­ge­wer­tet wer­den. Die pseud­ony­men Informationen kön­nen dar­über hin­aus in Cookies auf dem Gerät der Nutzer gespei­chert wer­den und unter ande­rem tech­ni­sche Auskünfte zum Browser und zum Betriebssystem, zu ver­wei­sen­den Websites, zur Besuchszeit sowie wei­te­re Angaben zur Nutzung unse­res Onlineangebots ent­hal­ten, aber auch mit sol­chen Informationen aus ande­ren Quellen ver­bun­den wer­den.

Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um ihre Einwilligung in den Einsatz der Drittanbieter bit­ten, stellt die Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten wer­den die Nutzerdaten auf Grundlage unse­rer berech­tig­ten Interessen (d. h. Interesse an effi­zi­en­ten, wirt­schaft­li­chen und emp­fän­ger­freund­li­chen Leistungen) ver­ar­bei­tet. In die­sem Zusammenhang möch­ten wir Sie auch auf die Informationen zur Verwendung von Cookies in die­ser Datenschutzerklärung hin­wei­sen.

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen); Standortdaten (Angaben zur geo­gra­fi­schen Position eines Gerätes oder einer Person). Event-Daten (Facebook) (“Event-Daten” sind Informationen, die bei­spiels­wei­se über Meta-Pixel (sei es über Apps oder ande­re Kanäle) an den Anbieter Meta gesen­det wer­den und sich auf Personen oder deren Aktionen bezie­hen. Zu die­sen Daten zäh­len etwa Details zu Website-Besuchen, Interaktionen mit Inhalten und Funktionen, App-Installationen sowie Produktkäufe. Die Verarbeitung der Event-Daten erfolgt mit dem Ziel, Zielgruppen für Inhalte und Werbebotschaften (Custom Audiences) zu erstel­len. Es ist wich­tig zu beach­ten, dass Event-Daten kei­ne tat­säch­li­chen Inhalte wie ver­fass­te Kommentare, kei­ne Login-Informationen und kei­ne Kontaktinformationen wie Namen, E‑Mail-Adressen oder Telefonnummern umfas­sen. “Event-Daten” wer­den von Meta nach maxi­mal zwei Jahren gelöscht, und die dar­aus gebil­de­ten Zielgruppen ver­schwin­den mit der Löschung unse­rer Meta-Nutzer-Konten.).
  • Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berech­tig­te Interessen: Bereitstellung unse­res Onlineangebotes und Nutzerfreundlichkeit; Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wie­der­keh­ren­der Besucher); Tracking (z. B. inter­es­sens-/ver­hal­tens­be­zo­ge­nes Profiling, Nutzung von Cookies); Zielgruppenbildung; Marketing. Profile mit nut­zer­be­zo­ge­nen Informationen (Erstellen von Nutzerprofilen).
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt “Allgemeine Informationen zur Datenspeicherung und Löschung”. Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders ange­ge­ben, kön­nen Cookies und ähn­li­che Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespei­chert wer­den.).
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Einbindung von Drittsoftware, Skripten oder Frameworks (z. B. jQuery): Wir bin­den in unser Onlineangebot Software ein, die wir von Servern ande­rer Anbieter abru­fen (z. B. Funktions-Bibliotheken, die wir zwecks Darstellung oder Nutzerfreundlichkeit unse­res Onlineangebotes ver­wen­den). Hierbei erhe­ben die jewei­li­gen Anbieter die IP-Adresse der Nutzer und kön­nen die­se zu Zwecken der Übermittlung der Software an den Browser der Nutzer sowie zu Zwecken der Sicherheit, als auch zur Auswertung und Optimierung ihres Angebotes ver­ar­bei­ten. — Wir bin­den in unser Onlineangebot Software ein, die wir von Servern ande­rer Anbieter abru­fen (z. B. Funktions-Bibliotheken, die wir zwecks Darstellung oder Nutzerfreundlichkeit unse­res Onlineangebotes ver­wen­den). Hierbei erhe­ben die jewei­li­gen Anbieter die IP-Adresse der Nutzer und kön­nen die­se zu Zwecken der Übermittlung der Software an den Browser der Nutzer sowie zu Zwecken der Sicherheit, als auch zur Auswertung und Optimierung ihres Angebotes ver­ar­bei­ten; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Facebook-Plugins und ‑Inhalte: Facebook Social Plugins und Inhalte — Hierzu kön­nen z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehö­ren, mit denen Nutzer Inhalte die­ses Onlineangebotes inner­halb von Facebook tei­len kön­nen. Die Liste und das Aussehen der Facebook Social Plugins kön­nen hier ein­ge­se­hen wer­den: https://developers.facebook.com/docs/plugins/ — Wir sind gemein­sam mitMeta Platforms Ireland Limited für die Erhebung oder den Erhalt im Rahmen einer Übermittlung (jedoch nicht die wei­te­re Verarbeitung) von “Event-Daten”, die Facebook mit­tels der Facebook-Social-Plugins (und Einbettungsfunktionen für Inhalte), die auf unse­rem Onlineangebot aus­ge­führt wer­den, erhebt oder im Rahmen einer Übermittlung zu fol­gen­den Zwecken erhält, gemein­sam ver­ant­wort­lich: a) Anzeige von Inhalten sowie Werbeinformationen, die den mut­maß­li­chen Interessen der Nutzer ent­spre­chen; b) Zustellung kom­mer­zi­el­ler und trans­ak­ti­ons­be­zo­ge­ner Nachrichten (z. B. Ansprache von Nutzern via Facebook-Messenger); c) Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen und Inhalten (z. B. Verbesserung der Erkennung, wel­che Inhalte oder Werbeinformationen mut­maß­lich den Interessen der Nutzer ent­spre­chen). Wir haben mit Facebook eine spe­zi­el­le Vereinbarung abge­schlos­sen (“Zusatz für Verantwortliche”, https://www.facebook.com/legal/controller_addendum), in der ins­be­son­de­re gere­gelt wird, wel­che Sicherheitsmaßnahmen Facebook beach­ten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfül­len (d. h. Nutzer kön­nen z. B. Auskünfte oder Löschungsanfragen direkt an Facebook rich­ten). Hinweis: Wenn Facebook uns Messwerte, Analysen und Berichte bereit­stellt (die agg­re­giert sind, d. h. kei­ne Angaben zu ein­zel­nen Nutzern erhal­ten und für uns anonym sind), dann erfolgt die­se Verarbeitung nicht im Rahmen der gemein­sa­men Verantwortlichkeit, son­dern auf Grundlage eines Auftragsverarbeitungsvertrages (“Datenverarbeitungsbedingungen “, https://www.facebook.com/legal/terms/dataprocessing) , der “Datensicherheitsbedingungen” (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln (“Facebook-EU-Datenübermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rechte der Nutzer (ins­be­son­de­re auf Auskunft, Löschung, Widerspruch und Beschwerde bei zustän­di­ger Aufsichtsbehörde), wer­den durch die Vereinbarungen mit Facebook nicht ein­ge­schränkt; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
  • Google Fonts (Bezug vom Google Server): Bezug von Schriften (und Symbolen) zum Zwecke einer tech­nisch siche­ren, war­tungs­frei­en und effi­zi­en­ten Nutzung von Schriften und Symbolen im Hinblick auf Aktualität und Ladezeiten, deren ein­heit­li­che Darstellung und Berücksichtigung mög­li­cher lizenz­recht­li­cher Beschränkungen. Dem Anbieter der Schriftarten wird die IP-Adresse des Nutzers mit­ge­teilt, damit die Schriftarten im Browser des Nutzers zur Verfügung gestellt wer­den kön­nen. Darüber hin­aus wer­den tech­ni­sche Daten (Spracheinstellungen, Bildschirmauflösung, Betriebssystem, ver­wen­de­te Hardware) über­mit­telt, die für die Bereitstellung der Schriften in Abhängigkeit von den ver­wen­de­ten Geräten und der tech­ni­schen Umgebung not­wen­dig sind. Diese Daten kön­nen auf einem Server des Anbieters der Schriftarten in den USA ver­ar­bei­tet wer­den — Beim Besuch unse­res Onlineangebotes sen­den die Browser der Nutzer ihre Browser HTTP-Anfragen an die Google Fonts Web API (d. h. eine Softwareschnittstelle für den Abruf der Schriftarten). Die Google Fonts Web API stellt den Nutzern die Cascading Style Sheets (CSS) von Google Fonts und danach die in der CCS ange­ge­be­nen Schriftarten zur Verfügung. Zu die­sen HTTP-Anfragen gehö­ren (1) die vom jewei­li­gen Nutzer für den Zugriff auf das Internet ver­wen­de­te IP-Adresse, (2) die ange­for­der­te URL auf dem Google-Server und (3) die HTTP-Header, ein­schließ­lich des User-Agents, der die Browser- und Betriebssystemversionen der Websitebesucher beschreibt, sowie die Verweis-URL (d. h. die Webseite, auf der die Google-Schriftart ange­zeigt wer­den soll). IP-Adressen wer­den weder auf Google-Servern pro­to­kol­liert noch gespei­chert und sie wer­den nicht ana­ly­siert. Die Google Fonts Web API pro­to­kol­liert Details der HTTP-Anfragen (ange­for­der­te URL, User-Agent und Verweis-URL). Der Zugriff auf die­se Daten ist ein­ge­schränkt und streng kon­trol­liert. Die ange­for­der­te URL iden­ti­fi­ziert die Schriftfamilien, für die der Nutzer Schriftarten laden möch­te. Diese Daten wer­den pro­to­kol­liert, damit Google bestim­men kann, wie oft eine bestimm­te Schriftfamilie ange­for­dert wird. Bei der Google Fonts Web API muss der User-Agent die Schriftart anpas­sen, die für den jewei­li­gen Browsertyp gene­riert wird. Der User-Agent wird in ers­ter Linie zum Debugging pro­to­kol­liert und ver­wen­det, um agg­re­gier­te Nutzungsstatistiken zu gene­rie­ren, mit denen die Beliebtheit von Schriftfamilien gemes­sen wird. Diese zusam­men­ge­fass­ten Nutzungsstatistiken wer­den auf der Seite „Analysen” von Google Fonts ver­öf­fent­licht. Schließlich wird die Verweis-URL pro­to­kol­liert, sodass die Daten für die Wartung der Produktion ver­wen­det und ein agg­re­gier­ter Bericht zu den Top-Integrationen basie­rend auf der Anzahl der Schriftartenanfragen gene­riert wer­den kann. Google ver­wen­det laut eige­ner Auskunft kei­ne der von Google Fonts erfass­ten Informationen, um Profile von Endnutzern zu erstel­len oder ziel­ge­rich­te­te Anzeigen zu schal­ten; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://fonts.google.com/; Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Weitere Informationen: https://developers.google.com/fonts/faq/privacy?hl=de.
  • Font Awesome (Bereitstellung auf eige­nem Server): Darstellung von Schriftarten und Symbolen; Dienstanbieter: Die Font Awesome Icons wer­den auf unse­rem Server gehos­tet, es wer­den kei­ne Daten an den Anbieter von Font Awesome über­mit­telt; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Google Maps: Wir bin­den die Landkarten des Dienstes “Google Maps” des Anbieters Google ein. Zu den ver­ar­bei­te­ten Daten kön­nen ins­be­son­de­re IP-Adressen und Standortdaten der Nutzer gehö­ren; Dienstanbieter: Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://mapsplatform.google.com/; Datenschutzerklärung: https://business.safety.google/privacy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF).
  • Instagram-Plugins und ‑Inhalte: Instagram Plugins und ‑Inhalte — Hierzu kön­nen z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehö­ren, mit denen Nutzer Inhalte die­ses Onlineangebotes inner­halb von Instagram tei­len kön­nen. — Wir sind gemein­sam mit Meta Platforms Ireland Limited für die Erhebung oder den Erhalt im Rahmen einer Übermittlung (jedoch nicht die wei­te­re Verarbeitung) von “Event-Daten”, die Facebook mit­tels Funktionen von Instagram (z. B. Einbettungsfunktionen für Inhalte), die auf unse­rem Onlineangebot aus­ge­führt wer­den, erhebt oder im Rahmen einer Übermittlung zu fol­gen­den Zwecken erhält, gemein­sam ver­ant­wort­lich: a) Anzeige von Inhalten sowie Werbeinformationen, die den mut­maß­li­chen Interessen der Nutzer ent­spre­chen; b) Zustellung kom­mer­zi­el­ler und trans­ak­ti­ons­be­zo­ge­ner Nachrichten (z. B. Ansprache von Nutzern via Facebook-Messenger); c) Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen und Inhalten (z. B. Verbesserung der Erkennung, wel­che Inhalte oder Werbeinformationen mut­maß­lich den Interessen der Nutzer ent­spre­chen). Wir haben mit Facebook eine spe­zi­el­le Vereinbarung abge­schlos­sen (“Zusatz für Verantwortliche”, https://www.facebook.com/legal/controller_addendum), in der ins­be­son­de­re gere­gelt wird, wel­che Sicherheitsmaßnahmen Facebook beach­ten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu erfül­len (d. h. Nutzer kön­nen z. B. Auskünfte oder Löschungsanfragen direkt an Facebook rich­ten). Hinweis: Wenn Facebook uns Messwerte, Analysen und Berichte bereit­stellt (die agg­re­giert sind, d. h. kei­ne Angaben zu ein­zel­nen Nutzern erhal­ten und für uns anonym sind), dann erfolgt die­se Verarbeitung nicht im Rahmen der gemein­sa­men Verantwortlichkeit, son­dern auf Grundlage eines Auftragsverarbeitungsvertrages (“Datenverarbeitungsbedingungen “, https://www.facebook.com/legal/terms/dataprocessing) , der “Datensicherheitsbedingungen” (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln (“Facebook-EU-Datenübermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rechte der Nutzer (ins­be­son­de­re auf Auskunft, Löschung, Widerspruch und Beschwerde bei zustän­di­ger Aufsichtsbehörde), wer­den durch die Vereinbarungen mit Facebook nicht ein­ge­schränkt; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com. Datenschutzerklärung: https://privacycenter.instagram.com/policy/.
  • LinkedIn-Plugins und ‑Inhalte: LinkedIn-Plugins und ‑Inhalte- Hierzu kön­nen z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehö­ren, mit denen Nutzer Inhalte die­ses Onlineangebotes inner­halb von LinkedIn tei­len kön­nen; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/privacy-policy; Auftragsverarbeitungsvertrag: https://de.linkedin.com/legal/l/dpa; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.linkedin.com/legal/l/dpa). Widerspruchsmöglichkeit (Opt-Out): https://www.linkedin.com/mypreferences/g/guest-retargeting-opt-out.
  • X‑Plugins und ‑Inhalte: Plugins und ‑Schaltflächen der Plattform “X” — Hierzu kön­nen z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehö­ren, mit denen Nutzer Inhalte die­ses Onlineangebotes inner­halb von X tei­len kön­nen; Dienstanbieter: X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://x.com/de; Datenschutzerklärung: https://x.com/de/privacy, (Settings: https://x.com/personalization); Auftragsverarbeitungsvertrag: https://privacy.x.com/en/for-our-partners/global-dpa. Grundlage Drittlandtransfers: Standardvertragsklauseln (https://privacy.x.com/en/for-our-partners/global-dpa).
  • YouTube-Videos: Videoinhalte; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.youtube.com; Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff.
  • YouTube-Videos: Innerhalb unse­res Onlineangebotes sind Videos ein­ge­bet­tet, die bei YouTube gespei­chert sind. Die Integration die­ser YouTube-Videos erfolgt über eine spe­zi­el­le Domain mit­hil­fe der Komponente „you­tube-nocoo­kie” im soge­nann­ten „erwei­ter­ten Datenschutzmodus”. Im „erwei­ter­ten Datenschutzmodus” kön­nen bis zum Start des Videos ledig­lich Informationen, zu denen Ihre IP-Adresse sowie Angaben zum Browser und Ihrem Endgerät gehö­ren, auf Ihrem Endgerät in Cookies oder mit­tels ver­gleich­ba­rer Verfahren gespei­chert wer­den, die YouTube für die Ausgabe, Steuerung und Optimierung der Videoanzeige benö­tigt. Sobald Sie die Videos abspie­len, kön­nen zusätz­lich Informationen zur Analyse des Nutzungsverhaltens sowie zur Speicherung im Nutzerprofil und zur Personalisierung von Inhalten und Anzeigen durch YouTube ver­ar­bei­tet wer­den. Die Speicherdauer für die Cookies kann bis zu zwei Jahre betra­gen; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.youtube.com; Datenschutzerklärung: https://business.safety.google/privacy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF). Weitere Informationen: https://support.google.com/youtube/answer/171780?hl=de-DE#zippy=%2Cturn-on-privacy-enhanced-mode%2Cerweiterten-datenschutzmodus-aktivieren.
  • Xing Plugins und ‑Schaltflächen: Xing Plugins und ‑Schaltflächen — Hierzu kön­nen z. B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehö­ren, mit denen Nutzer Inhalte die­ses Onlineangebotes inner­halb von Xing tei­len kön­nen; Dienstanbieter: New Work SE, Am Strandkai 1, 20457 Hamburg, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.xing.com. Datenschutzerklärung: https://privacy.xing.com/de/datenschutzerklaerung.

Management, Organisation und Hilfswerkzeuge

Wir set­zen Dienstleistungen, Plattformen und Software ande­rer Anbieter (nach­fol­gend bezeich­net als “Drittanbieter”) zu Zwecken der Organisation, Verwaltung, Planung sowie Erbringung unse­rer Leistungen ein. Bei der Auswahl der Drittanbieter und ihrer Leistungen beach­ten wir die gesetz­li­chen Vorgaben.

In die­sem Rahmen kön­nen per­so­nen­be­zo­ge­nen Daten ver­ar­bei­tet und auf den Servern der Drittanbieter gespei­chert wer­den. Hiervon kön­nen diver­se Daten betrof­fen sein, die wir ent­spre­chend die­ser Datenschutzerklärung ver­ar­bei­ten. Zu die­sen Daten kön­nen ins­be­son­de­re Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen, Verträgen, sons­ti­gen Prozessen und deren Inhalte gehö­ren.

Sofern Nutzer im Rahmen der Kommunikation, von Geschäfts- oder ande­ren Beziehungen mit uns auf die Drittanbieter bzw. deren Software oder Plattformen ver­wie­sen wer­den, kön­nen die Drittanbieter Nutzungsdaten und Metadaten zu Sicherheitszwecken, zur Serviceoptimierung oder zu Marketingzwecken ver­ar­bei­ten. Wir bit­ten daher dar­um, die Datenschutzhinweise der jewei­li­gen Drittanbieter zu beach­ten.

  • Verarbeitete Datenarten: Inhaltsdaten (z. B. text­li­che oder bild­li­che Nachrichten und Beiträge sowie die sie betref­fen­den Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und ‑fre­quenz, ver­wen­de­te Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta‑, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, betei­lig­te Personen).
  • Betroffene Personen: Kommunikationspartner. Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung und berech­tig­te Interessen: Kommunikation; Erbringung ver­trag­li­cher Leistungen und Erfüllung ver­trag­li­cher Pflichten. Büro- und Organisationsverfahren.
  • Aufbewahrung und Löschung: Löschung ent­spre­chend Angaben im Abschnitt “Allgemeine Informationen zur Datenspeicherung und Löschung”.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Einbindung von Diensten der RA-MICRO Software AG

    Auf unse­rer Website nut­zen wir Dienste und Funktionen der RA‑MICRO Software AG zur digi­ta­len Unterstützung unse­rer Kanzleiorganisation und Mandatsbearbeitung. Dabei kann es zur Verarbeitung per­so­nen­be­zo­ge­ner Daten kom­men.

    Zweck der Verarbeitung

    Die Verarbeitung erfolgt zur Bereitstellung anwalt­li­cher Dienstleistungen, ins­be­son­de­re:

    • digi­ta­le Mandatsaufnahme,
    • siche­re Kommunikation mit Mandanten,
    • Bereitstellung von Dokumenten,
    • Termin- und Aktenverwaltung,
    • Durchführung vor­ver­trag­li­cher Maßnahmen,
    • Bearbeitung bestehen­der Mandatsverhältnisse.

    Eingesetzte Dienste und Funktionen

    Je nach Nutzung unse­rer Website kön­nen fol­gen­de Dienste von RA-MICRO ein­ge­bun­den sein:

    • Online-Mandat (OMA) zur digi­ta­len Erfassung von Mandantendaten,
    • Mandantenportal zum ver­schlüs­sel­ten Austausch von Dokumenten und Nachrichten,
    • Cloud- und Hostingdienste,
    • elek­tro­ni­sche Akten- und Kommunikationssysteme.

    Das Online-Mandat ermög­licht die elek­tro­ni­sche Übermittlung von Stamm- und Falldaten direkt an unse­re Kanzleisoftware.

    Das Mandantenportal dient dem ver­schlüs­sel­ten und DSGVO-kon­for­men Datenaustausch zwi­schen Kanzlei und Mandanten.

    Art der verarbeiteten Daten

    Dabei kön­nen ins­be­son­de­re fol­gen­de per­so­nen­be­zo­ge­ne Daten ver­ar­bei­tet wer­den:

    • Name, Anschrift und Kontaktdaten,
    • Kommunikationsdaten,
    • Mandats- und Falldaten,
    • hoch­ge­la­de­ne Dokumente,
    • IP-Adresse,
    • Zeitpunkte von Zugriffen und Übertragungen,
    • tech­ni­sche Nutzungsdaten.

    Rechtsgrundlagen

    Die Verarbeitung erfolgt auf Grundlage von:

    • Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vor­ver­trag­li­che Maßnahmen),
    • Art. 6 Abs. 1 lit. c DSGVO (gesetz­li­che Verpflichtungen),
    • Art. 6 Abs. 1 lit. f DSGVO (berech­tig­tes Interesse an siche­rer und effi­zi­en­ter Kanzleikommunikation).

    Soweit beson­de­re Kategorien per­so­nen­be­zo­ge­ner Daten ver­ar­bei­tet wer­den, erfolgt dies zusätz­lich auf Grundlage von Art. 9 Abs. 2 DSGVO.

    Empfänger der Daten

    Empfänger der Daten kann die RA-MICRO Software AG bzw. deren tech­ni­sche Dienstleister im Rahmen von Hosting‑, Support- und Kommunikationsleistungen sein. Dabei ach­ten wir auf den Abschluss erfor­der­li­cher Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.

    Hosting und Datensicherheit

    Nach Angaben von RA-MICRO erfol­gen Datenverarbeitungen teil­wei­se über DSGVO-kon­for­me Cloud- und Rechenzentrumsstrukturen in Deutschland. Es wer­den tech­ni­sche und orga­ni­sa­to­ri­sche Maßnahmen zur Sicherung per­so­nen­be­zo­ge­ner Daten ein­ge­setzt, ins­be­son­de­re ver­schlüs­sel­te Datenübertragungen und Zugriffsschutzmechanismen.

    Speicherdauer

    Die Daten wer­den nur solan­ge gespei­chert, wie dies zur Bearbeitung des Mandats, auf­grund gesetz­li­cher Aufbewahrungspflichten oder zur Wahrung berech­tig­ter Interessen erfor­der­lich ist.

    Weitere Informationen

    Weitere Informationen zum Datenschutz bei RA-MICRO fin­den Sie unter:

    RA‑MICRO Datenschutzinformationen

Änderung und Aktualisierung

Wir bit­ten Sie, sich regel­mä­ßig über den Inhalt unse­rer Datenschutzerklärung zu infor­mie­ren. Wir pas­sen die Datenschutzerklärung an, sobald die Änderungen der von uns durch­ge­führ­ten Datenverarbeitungen dies erfor­der­lich machen. Wir infor­mie­ren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sons­ti­ge indi­vi­du­el­le Benachrichtigung erfor­der­lich wird.

Sofern wir in die­ser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen ange­ben, bit­ten wir zu beach­ten, dass die Adressen sich über die Zeit ändern kön­nen und bit­ten die Angaben vor Kontaktaufnahme zu prü­fen.

Begriffsdefinitionen

In die­sem Abschnitt erhal­ten Sie eine Übersicht über die in die­ser Datenschutzerklärung ver­wen­de­ten Begrifflichkeiten. Soweit die Begrifflichkeiten gesetz­lich defi­niert sind, gel­ten deren gesetz­li­che Definitionen. Die nach­fol­gen­den Erläuterungen sol­len dage­gen vor allem dem Verständnis die­nen.

  • Beschäftigte: Als Beschäftigte wer­den Personen bezeich­net, die in einem Beschäftigungsverhältnis ste­hen, sei es als Mitarbeiter, Angestellte oder in ähn­li­chen Positionen. Ein Beschäftigungsverhältnis ist eine recht­li­che Beziehung zwi­schen einem Arbeitgeber und einem Arbeitnehmer, die durch einen Arbeitsvertrag oder eine Vereinbarung fest­ge­legt wird. Es beinhal­tet die Verpflichtung des Arbeitgebers, dem Arbeitnehmer eine Vergütung zu zah­len, wäh­rend der Arbeitnehmer sei­ne Arbeitsleistung erbringt. Das Beschäftigungsverhältnis umfasst ver­schie­de­ne Phasen, dar­un­ter die Begründung, in der der Arbeitsvertrag geschlos­sen wird, die Durchführung, in der der Arbeitnehmer sei­ne Arbeitstätigkeit aus­übt, und die Beendigung, wenn das Beschäftigungsverhältnis endet, sei es durch Kündigung, Aufhebungsvertrag oder ander­wei­tig. Beschäftigtendaten sind alle Informationen, die sich auf die­se Personen bezie­hen und im Kontext ihrer Beschäftigung ste­hen. Dies umfasst Aspekte wie per­sön­li­che Identifikationsdaten, Identifikationsnummern, Gehalts- und Bankdaten, Arbeitszeiten, Urlaubsansprüche, Gesundheitsdaten und Leistungsbeurteilungen.
  • Bestandsdaten: Bestandsdaten umfas­sen wesent­li­che Informationen, die für die Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten, Profilen und ähn­li­chen Zuordnungen not­wen­dig sind. Diese Daten kön­nen u.a. per­sön­li­che und demo­gra­fi­sche Angaben wie Namen, Kontaktinformationen (Adressen, Telefonnummern, E‑Mail-Adressen), Geburtsdaten und spe­zi­fi­sche Identifikatoren (Benutzer-IDs) beinhal­ten. Bestandsdaten bil­den die Grundlage für jeg­li­che for­mel­le Interaktion zwi­schen Personen und Diensten, Einrichtungen oder Systemen, indem sie eine ein­deu­ti­ge Zuordnung und Kommunikation ermög­li­chen.
  • Firewall: Eine Firewall ist ein Sicherungssystem, das ein Rechnernetz oder einen ein­zel­nen Computer vor uner­wünsch­ten Netzwerkzugriffen schützt.
  • Inhaltsdaten: Inhaltsdaten umfas­sen Informationen, die im Zuge der Erstellung, Bearbeitung und Veröffentlichung von Inhalten aller Art gene­riert wer­den. Diese Kategorie von Daten kann Texte, Bilder, Videos, Audiodateien und ande­re mul­ti­me­dia­le Inhalte ein­schlie­ßen, die auf ver­schie­de­nen Plattformen und Medien ver­öf­fent­licht wer­den. Inhaltsdaten sind nicht nur auf den eigent­li­chen Inhalt beschränkt, son­dern beinhal­ten auch Metadaten, die Informationen über den Inhalt selbst lie­fern, wie Tags, Beschreibungen, Autoreninformationen und Veröffentlichungsdaten
  • Kontaktdaten: Kontaktdaten sind essen­ti­el­le Informationen, die die Kommunikation mit Personen oder Organisationen ermög­li­chen. Sie umfas­sen u.a. Telefonnummern, pos­ta­li­sche Adressen und E‑Mail-Adressen, sowie Kommunikationsmittel wie sozia­le Medien-Handles und Instant-Messaging-Identifikatoren.
  • Konversionsmessung: Die Konversionsmessung (auch als “Besuchsaktionsauswertung” bezeich­net) ist ein Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen fest­ge­stellt wer­den kann. Dazu wird im Regelfall ein Cookie auf den Geräten der Nutzer inner­halb der Webseiten, auf denen die Marketingmaßnahmen erfol­gen, gespei­chert und dann erneut auf der Zielwebseite abge­ru­fen. Beispielsweise kön­nen wir so nach­voll­zie­hen, ob die von uns auf ande­ren Webseiten geschal­te­ten Anzeigen erfolg­reich waren.
  • Meta‑, Kommunikations- und Verfahrensdaten: Meta‑, Kommunikations- und Verfahrensdaten sind Kategorien, die Informationen über die Art und Weise ent­hal­ten, wie Daten ver­ar­bei­tet, über­mit­telt und ver­wal­tet wer­den. Meta-Daten, auch bekannt als Daten über Daten, umfas­sen Informationen, die den Kontext, die Herkunft und die Struktur ande­rer Daten beschrei­ben. Sie kön­nen Angaben zur Dateigröße, dem Erstellungsdatum, dem Autor eines Dokuments und den Änderungshistorien beinhal­ten. Kommunikationsdaten erfas­sen den Austausch von Informationen zwi­schen Nutzern über ver­schie­de­ne Kanäle, wie E‑Mail-Verkehr, Anrufprotokolle, Nachrichten in sozia­len Netzwerken und Chat-Verläufe, inklu­si­ve der betei­lig­ten Personen, Zeitstempel und Übertragungswege. Verfahrensdaten beschrei­ben die Prozesse und Abläufe inner­halb von Systemen oder Organisationen, ein­schließ­lich Workflow-Dokumentationen, Protokolle von Transaktionen und Aktivitäten, sowie Audit-Logs, die zur Nachverfolgung und Überprüfung von Vorgängen ver­wen­det wer­den.
  • Nutzungsdaten: Nutzungsdaten bezie­hen sich auf Informationen, die erfas­sen, wie Nutzer mit digi­ta­len Produkten, Dienstleistungen oder Plattformen inter­agie­ren. Diese Daten umfas­sen eine brei­te Palette von Informationen, die auf­zei­gen, wie Nutzer Anwendungen nut­zen, wel­che Funktionen sie bevor­zu­gen, wie lan­ge sie auf bestimm­ten Seiten ver­wei­len und über wel­che Pfade sie durch eine Anwendung navi­gie­ren. Nutzungsdaten kön­nen auch die Häufigkeit der Nutzung, Zeitstempel von Aktivitäten, IP-Adressen, Geräteinformationen und Standortdaten ein­schlie­ßen. Sie sind beson­ders wert­voll für die Analyse des Nutzerverhaltens, die Optimierung von Benutzererfahrungen, das Personalisieren von Inhalten und das Verbessern von Produkten oder Dienstleistungen. Darüber hin­aus spie­len Nutzungsdaten eine ent­schei­den­de Rolle beim Erkennen von Trends, Vorlieben und mög­li­chen Problembereichen inner­halb digi­ta­ler Angebote
  • Personenbezogene Daten: “Personenbezogene Daten” sind alle Informationen, die sich auf eine iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Person (im Folgenden “betrof­fe­ne Person”) bezie­hen; als iden­ti­fi­zier­bar wird eine natür­li­che Person ange­se­hen, die direkt oder indi­rekt, ins­be­son­de­re mit­tels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder meh­re­ren beson­de­ren Merkmalen iden­ti­fi­ziert wer­den kann, die Ausdruck der phy­si­schen, phy­sio­lo­gi­schen, gene­ti­schen, psy­chi­schen, wirt­schaft­li­chen, kul­tu­rel­len oder sozia­len Identität die­ser natür­li­chen Person sind.
  • Profile mit nut­zer­be­zo­ge­nen Informationen: Die Verarbeitung von “Profilen mit nut­zer­be­zo­ge­nen Informationen”, bzw. kurz “Profilen” umfasst jede Art der auto­ma­ti­sier­ten Verarbeitung per­so­nen­be­zo­ge­ner Daten, die dar­in besteht, dass die­se per­so­nen­be­zo­ge­nen Daten ver­wen­det wer­den, um bestimm­te per­sön­li­che Aspekte, die sich auf eine natür­li­che Person bezie­hen (je nach Art der Profilbildung kön­nen dazu unter­schied­li­che Informationen betref­fend die Demographie, Verhalten und Interessen, wie z. B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu ana­ly­sie­ren, zu bewer­ten oder, um sie vor­her­zu­sa­gen (z. B. die Interessen an bestimm­ten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings wer­den häu­fig Cookies und Web-Beacons ein­ge­setzt.
  • Protokolldaten: Protokolldaten sind Informationen über Ereignisse oder Aktivitäten, die in einem System oder Netzwerk pro­to­kol­liert wur­den. Diese Daten ent­hal­ten typi­scher­wei­se Informationen wie Zeitstempel, IP-Adressen, Benutzeraktionen, Fehlermeldungen und ande­re Details über die Nutzung oder den Betrieb eines Systems. Protokolldaten wer­den oft zur Analyse von Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung von Leistungsberichten ver­wen­det.
  • Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeich­net) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimm­ten Informationen, wie z. B. Inhalten von Webseiten, umfas­sen. Mit Hilfe der Reichweitenanalyse kön­nen Betreiber von Onlineangeboten z. B. erken­nen, zu wel­cher Zeit Nutzer ihre Webseiten besu­chen und für wel­che Inhalte sie sich inter­es­sie­ren. Dadurch kön­nen sie z. B. die Inhalte der Webseiten bes­ser an die Bedürfnisse ihrer Besucher anpas­sen. Zu Zwecken der Reichweitenanalyse wer­den häu­fig pseud­ony­me Cookies und Web-Beacons ein­ge­setzt, um wie­der­keh­ren­de Besucher zu erken­nen und so genaue­re Analysen zur Nutzung eines Onlineangebotes zu erhal­ten.
  • Standortdaten: Standortdaten ent­ste­hen, wenn sich ein mobi­les Gerät (oder ein ande­res Gerät mit den tech­ni­schen Voraussetzungen einer Standortbestimmung) mit einer Funkzelle, einem WLAN oder ähn­li­chen tech­ni­schen Mitteln und Funktionen der Standortbestimmung, ver­bin­det. Standortdaten die­nen der Angabe, an wel­cher geo­gra­fisch bestimm­ba­ren Position der Erde sich das jewei­li­ge Gerät befin­det. Standortdaten kön­nen z. B. ein­ge­setzt wer­den, um Kartenfunktionen oder ande­re von einem Ort abhän­gi­ge Informationen dar­zu­stel­len.
  • Tracking: Vom “Tracking” spricht man, wenn das Verhalten von Nutzern über meh­re­re Onlineangebote hin­weg nach­voll­zo­gen wer­den kann. Im Regelfall wer­den im Hinblick auf die genutz­ten Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder auf Servern der Anbieter der Trackingtechnologien gespei­chert (soge­nann­tes Profiling). Diese Informationen kön­nen anschlie­ßend z. B. ein­ge­setzt wer­den, um den Nutzern Werbeanzeigen anzu­zei­gen, die vor­aus­sicht­lich deren Interessen ent­spre­chen.
  • Verantwortlicher: Als “Verantwortlicher” wird die natür­li­che oder juris­ti­sche Person, Behörde, Einrichtung oder ande­re Stelle, die allein oder gemein­sam mit ande­ren über die Zwecke und Mittel der Verarbeitung von per­so­nen­be­zo­ge­nen Daten ent­schei­det, bezeich­net.
  • Verarbeitung: “Verarbeitung” ist jeder mit oder ohne Hilfe auto­ma­ti­sier­ter Verfahren aus­ge­führ­te Vorgang oder jede sol­che Vorgangsreihe im Zusammenhang mit per­so­nen­be­zo­ge­nen Daten. Der Begriff reicht weit und umfasst prak­tisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.
  • Vertragsdaten: Vertragsdaten sind spe­zi­fi­sche Informationen, die sich auf die Formalisierung einer Vereinbarung zwi­schen zwei oder mehr Parteien bezie­hen. Sie doku­men­tie­ren die Bedingungen, unter denen Dienstleistungen oder Produkte bereit­ge­stellt, getauscht oder ver­kauft wer­den. Diese Datenkategorie ist wesent­lich für die Verwaltung und Erfüllung ver­trag­li­cher Verpflichtungen und umfasst sowohl die Identifikation der Vertragsparteien als auch die spe­zi­fi­schen Bedingungen und Konditionen der Vereinbarung. Vertragsdaten kön­nen Start- und Enddaten des Vertrages, die Art der ver­ein­bar­ten Leistungen oder Produkte, Preisvereinbarungen, Zahlungsbedingungen, Kündigungsrechte, Verlängerungsoptionen und spe­zi­el­le Bedingungen oder Klauseln umfas­sen. Sie die­nen als recht­li­che Grundlage für die Beziehung zwi­schen den Parteien und sind ent­schei­dend für die Klärung von Rechten und Pflichten, die Durchsetzung von Ansprüchen und die Lösung von Streitigkeiten.
  • Zahlungsdaten: Zahlungsdaten umfas­sen sämt­li­che Informationen, die zur Abwicklung von Zahlungstransaktionen zwi­schen Käufern und Verkäufern benö­tigt wer­den. Diese Daten sind von ent­schei­den­der Bedeutung für den elek­tro­ni­schen Handel, das Online-Banking und jede ande­re Form der finan­zi­el­len Transaktion. Sie beinhal­ten Details wie Kreditkartennummern, Bankverbindungen, Zahlungsbeträge, Transaktionsdaten, Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten kön­nen auch Informationen über den Zahlungsstatus, Rückbuchungen, Autorisierungen und Gebühren ent­hal­ten.
  • Zielgruppenbildung: Von Zielgruppenbildung (eng­lisch “Custom Audiences”) spricht man, wenn Zielgruppen für Werbezwecke, z. B. Einblendung von Werbeanzeigen bestimmt wer­den. So kann z. B. anhand des Interesses eines Nutzers an bestimm­ten Produkten oder Themen im Internet geschluss­fol­gert wer­den, dass die­ser Nutzer sich für Werbeanzeigen für ähn­li­che Produkte oder den Onlineshop, in dem er die Produkte betrach­tet hat, inter­es­siert. Von “Lookalike Audiences” (bzw. ähn­li­chen Zielgruppen) spricht man wie­der­um, wenn die als geeig­net ein­ge­schätz­ten Inhalte Nutzern ange­zeigt wer­den, deren Profile, bzw. Interessen mut­maß­lich den Nutzern zu denen die Profile gebil­det wur­den, ent­spre­chen. Zur Zwecken der Bildung von Custom Audiences und Lookalike Audiences wer­den im Regelfall Cookies und Web-Beacons ein­ge­setzt.

Erstellt mit kos­ten­lo­sem Datenschutz-Generator.de von Dr. Thomas Schwenke