Datenschutzerklärung
Präambel
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber
aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch
kurz als „Daten“ bezeichnet) wir zu welchen Zwecken und in welchem
Umfang im Rahmen der Bereitstellung unserer Applikation verarbeiten.
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 7. Mai 2025

Inhaltsübersicht
Verantwortlicher
Andrea Disl
c/o Postflex #5916
Emsdettener Str. 10
48268 Greven
E-Mail-Adresse: andrea@andrea-disl.de
Impressum: https://andrea-disl.de/impressum-4/
Übersicht der Verarbeitungen
Die nachfolgende
Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer
Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-, Kommunikations- und Verfahrensdaten.
- Bild- und/ oder Videoaufnahmen.
- Tonaufnahmen.
- Event-Daten (Facebook).
- Protokolldaten.
Kategorien betroffener Personen
- Leistungsempfänger und Auftraggeber.
- Beschäftigte.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Geschäfts- und Vertragspartner.
- Teilnehmer.
- Abgebildete Personen.
- Dritte Personen.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten.
- Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Reichweitenmessung.
- Tracking.
- Büro- und Organisationsverfahren.
- Remarketing.
- Konversionsmessung.
- Zielgruppenbildung.
- Affiliate-Nachverfolgung.
- A/B-Tests.
- Organisations- und Verwaltungsverfahren.
- Feedback.
- Umfragen und Fragebögen.
- Marketing.
- Profile mit nutzerbezogenen Informationen.
- Cross-Device Tracking.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
- Finanz- und Zahlungsmanagement.
- Öffentlichkeitsarbeit.
- Absatzförderung.
- Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Künstliche Intelligenz (KI).
Maßgebliche Rechtsgrundlagen
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im
Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO,
auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie
zur Kenntnis, dass neben den Regelungen der DSGVO nationale
Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten
können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen
maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO)
– Die betroffene Person hat ihre Einwilligung in die Verarbeitung der
sie betreffenden personenbezogenen Daten für einen spezifischen Zweck
oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)
– Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen
Vertragspartei die betroffene Person ist, oder zur Durchführung
vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen
Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) – Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)
– die Verarbeitung ist zur Wahrung der berechtigten Interessen des
Verantwortlichen oder eines Dritten notwendig, vorausgesetzt, dass die
Interessen, Grundrechte und Grundfreiheiten der betroffenen Person, die
den Schutz personenbezogener Daten verlangen, nicht überwiegen.
Nationale Datenschutzregelungen in Deutschland: Zusätzlich
zu den Datenschutzregelungen der DSGVO gelten nationale Regelungen zum
Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum
Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung
(Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere
Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum
Widerspruchsrecht, zur Verarbeitung besonderer Kategorien
personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur
Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall
einschließlich Profiling. Ferner können Landesdatenschutzgesetze der
einzelnen Bundesländer zur Anwendung gelangen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der
gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der
Implementierungskosten und der Art, des Umfangs, der Umstände und der
Zwecke der Verarbeitung sowie der unterschiedlichen
Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte
und Freiheiten natürlicher Personen geeignete technische und
organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau
zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der
Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle
des physischen und elektronischen Zugangs zu den Daten als auch des sie
betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der
Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren
eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung
von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten.
Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits
bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren
entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und
durch datenschutzfreundliche Voreinstellungen.
Sicherung von Online-Verbindungen durch
TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer,
die über unsere Online-Dienste übertragen werden, vor unerlaubten
Zugriffen zu schützen, setzen wir auf die
TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und
Transport Layer Security (TLS) sind die Eckpfeiler der sicheren
Datenübertragung im Internet. Diese Technologien verschlüsseln die
Informationen, die zwischen der Website oder App und dem Browser des
Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die
Daten vor unbefugtem Zugriff geschützt sind. TLS, als die
weiterentwickelte und sicherere Version von SSL, gewährleistet, dass
alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen.
Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies
durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein
Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt
übertragen werden.
Übermittlung von personenbezogenen Daten
Im Rahmen
unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass
diese an andere Stellen, Unternehmen, rechtlich selbstständige
Organisationseinheiten oder Personen übermittelt beziehungsweise ihnen
gegenüber offengelegt werden. Zu den Empfängern dieser Daten können
z. B. mit IT-Aufgaben beauftragte Dienstleister gehören oder Anbieter
von Diensten und Inhalten, die in eine Website eingebunden sind. In
solchen Fällen beachten wir die gesetzlichen Vorgaben und schließen
insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz
Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Internationale Datentransfers
Datenverarbeitung in
Drittländern: Sofern wir Daten in ein Drittland (d. h. außerhalb der
Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR))
übermitteln oder dies im Rahmen der Nutzung von Diensten Dritter oder
der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen
oder Unternehmen geschieht (was erkennbar wird anhand der Postadresse
des jeweiligen Anbieters oder wenn in der Datenschutzerklärung
ausdrücklich auf den Datentransfer in Drittländer hingewiesen wird),
erfolgt dies stets im Einklang mit den gesetzlichen Vorgaben.
Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das
Data Privacy Framework (DPF), welches durch einen
Angemessenheitsbeschluss der EU-Kommission vom 10.07.2023 als sicherer
Rechtsrahmen anerkannt wurde. Zusätzlich haben wir mit den jeweiligen
Anbietern Standardvertragsklauseln abgeschlossen, die den Vorgaben der
EU-Kommission entsprechen und vertragliche Verpflichtungen zum Schutz
Ihrer Daten festlegen.
Diese zweifache Absicherung gewährleistet einen umfassenden Schutz
Ihrer Daten: Das DPF bildet die primäre Schutzebene, während die
Standardvertragsklauseln als zusätzliche Sicherheit dienen. Sollten sich
Änderungen im Rahmen des DPF ergeben, greifen die
Standardvertragsklauseln als zuverlässige Rückfalloption ein. So stellen
wir sicher, dass Ihre Daten auch bei etwaigen politischen oder
rechtlichen Veränderungen stets angemessen geschützt bleiben.
Bei den einzelnen Diensteanbietern informieren wir Sie darüber, ob
sie nach dem DPF zertifiziert sind und ob Standardvertragsklauseln
vorliegen. Weitere Informationen zum DPF und eine Liste der
zertifizierten Unternehmen finden Sie auf der Website des
US-Handelsministeriums unter https://www.dataprivacyframework.gov/ (in englischer Sprache).
Für Datenübermittlungen in andere Drittländer gelten entsprechende
Sicherheitsmaßnahmen, insbesondere Standardvertragsklauseln,
ausdrückliche Einwilligungen oder gesetzlich erforderliche
Übermittlungen. Informationen zu Drittlandtransfers und geltenden
Angemessenheitsbeschlüssen können Sie dem Informationsangebot der
EU-Kommission entnehmen: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.
Allgemeine Informationen zur Datenspeicherung und Löschung
Wir
löschen personenbezogene Daten, die wir verarbeiten, gemäß den
gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen
widerrufen werden oder keine weiteren rechtlichen Grundlagen für die
Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche
Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden.
Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder
besondere Interessen eine längere Aufbewahrung oder Archivierung der
Daten erfordern.
Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen
Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist
zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder
juristischer Personen, entsprechend archiviert werden.
Unsere Datenschutzhinweise enthalten zusätzliche Informationen zur
Aufbewahrung und Löschung von Daten, die speziell für bestimmte
Verarbeitungsprozesse gelten.
Bei mehreren Angaben zur Aufbewahrungsdauer oder Löschungsfristen eines Datums, ist stets die längste Frist maßgeblich.
Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und
beträgt sie mindestens ein Jahr, so startet sie automatisch am Ende des
Kalenderjahres, in dem das fristauslösende Ereignis eingetreten ist. Im
Fall laufender Vertragsverhältnisse, in deren Rahmen Daten gespeichert
werden, ist das fristauslösende Ereignis der Zeitpunkt des
Wirksamwerdens der Kündigung oder sonstige Beendigung des
Rechtsverhältnisses.
Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck,
sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt
werden, verarbeiten wir ausschließlich zu den Gründen, die ihre
Aufbewahrung rechtfertigen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
- 10
Jahre – Aufbewahrungsfrist für Bücher und Aufzeichnungen,
Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu
ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen
Organisationsunterlagen (§ 147 Abs. 1 Nr. 1 i.V.m. Abs. 3 AO, § 14b Abs.
1 UStG, § 257 Abs. 1 Nr. 1 i.V.m. Abs. 4 HGB).
- 8 Jahre –
Buchungsbelege, wie z. B. Rechnungen und Kostenbelege (§ 147 Abs. 1 Nr. 4
und 4a i.V.m. Abs. 3 Satz 1 AO sowie § 257 Abs. 1 Nr. 4 i.V.m. Abs. 4
HGB).
- 6 Jahre – Übrige Geschäftsunterlagen: empfangene Handels-
oder Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder
Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteuerung von
Bedeutung sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen,
Kalkulationsunterlagen, Preisauszeichnungen, aber auch
Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege sind
und Kassenstreifen (§ 147 Abs. 1 Nr. 2, 3, 5 i.V.m. Abs. 3 AO, § 257
Abs. 1 Nr. 2 u. 3 i.V.m. Abs. 4 HGB).
- 3 Jahre – Daten, die
erforderlich sind, um potenzielle Gewährleistungs- und
Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte
zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten,
basierend auf früheren Geschäftserfahrungen und üblichen
Branchenpraktiken, werden für die Dauer der regulären gesetzlichen
Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB).
Rechte der betroffenen Personen
Rechte der
betroffenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der
DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21
DSGVO ergeben:
- Widerspruchsrecht: Sie haben das
Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben,
jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen
Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt,
Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen
gestütztes Profiling. Werden die Sie betreffenden personenbezogenen
Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht,
jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden
personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies
gilt auch für das Profiling, soweit es mit solcher Direktwerbung in
Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht:
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob
betreffende Daten verarbeitet werden und auf Auskunft über diese Daten
sowie auf weitere Informationen und Kopie der Daten entsprechend den
gesetzlichen Vorgaben.
- Recht auf Berichtigung:
Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die
Vervollständigung der Sie betreffenden Daten oder die Berichtigung der
Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung:
Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu
verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw.
alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung
der Verarbeitung der Daten zu verlangen.
- Recht auf Datenübertragbarkeit:
Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt
haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten,
gängigen und maschinenlesbaren Format zu erhalten oder deren
Übermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehörde:
Entsprechend den gesetzlichen Vorgaben und unbeschadet eines
anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs,
haben Sie ferner das Recht, bei einer Datenschutzaufsichtsbehörde,
insbesondere einer Aufsichtsbehörde im Mitgliedstaat, in dem Sie sich
gewöhnlich aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder des
Ortes des mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie
der Ansicht sei sollten, dass die Verarbeitung der Ihre Person
betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Gültig für folgende Social-Media- und Online-Präsenzen:
https://facebook.com/abehmen.mit.andrea
https://instagram.com/abnehmen.mit.andrea
https://instagram.com/endlich.bauchweg
https://youtube.com/zucker.detox.coach.andrea
https://andrea-disl.com
Geschäftliche Leistungen
Wir verarbeiten Daten
unserer Vertrags- und Geschäftspartner, z. B. Kunden und Interessenten
(zusammenfassend als „Vertragspartner“ bezeichnet), im Rahmen von
vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit
verbundenen Maßnahmen und im Hinblick auf die Kommunikation mit den
Vertragspartnern (oder vorvertraglich), etwa zur Beantwortung von
Anfragen.
Wir verwenden diese Daten, um unsere vertraglichen Verpflichtungen zu
erfüllen. Dazu gehören insbesondere die Pflichten zur Erbringung der
vereinbarten Leistungen, etwaige Aktualisierungspflichten und Abhilfe
bei Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinaus
verwenden wir die Daten zur Wahrung unserer Rechte und zum Zwecke der
mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der
Unternehmensorganisation. Zudem verarbeiten wir die Daten auf Grundlage
unserer berechtigten Interessen sowohl an einer ordnungsgemäßen und
betriebswirtschaftlichen Geschäftsführung als auch an
Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres
Geschäftsbetriebs vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse,
Informationen und Rechte (z. B. zur Beteiligung von Telekommunikations-,
Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken,
Steuer- und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden).
Im Rahmen des geltenden Rechts geben wir die Daten von Vertragspartnern
nur insoweit an Dritte weiter, als dies für die vorgenannten Zwecke
oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über weitere
Formen der Verarbeitung, etwa zu Marketingzwecken, werden die
Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.
Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen
wir den Vertragspartnern vor oder im Rahmen der Datenerhebung, z. B. in
Onlineformularen, durch besondere Kennzeichnung (z. B. Farben) bzw.
Symbole (z. B. Sternchen o. Ä.), oder persönlich mit.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und
vergleichbarer Pflichten, d. h. grundsätzlich nach vier Jahren, es sei
denn, dass die Daten in einem Kundenkonto gespeichert werden, z. B.,
solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt werden
müssen (etwa für Steuerzwecke im Regelfall zehn Jahre). Daten, die uns
im Rahmen eines Auftrags durch den Vertragspartner offengelegt wurden,
löschen wir entsprechend den Vorgaben und grundsätzlich nach Ende des
Auftrags.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern). Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Kommunikation; Büro- und Organisationsverfahren;
Organisations- und Verwaltungsverfahren. Geschäftsprozesse und
betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Coaching: Wir
verarbeiten die Daten unserer Klienten sowie Interessenten und anderer
Auftraggeber oder Vertragspartner (einheitlich bezeichnet als
„Klienten“), um ihnen gegenüber unsere Leistungen erbringen zu können.
Zu den Verfahren, die im Rahmen und zu Zwecken des Coachings
durchgeführt werden, zählen: Kontaktaufnahme und Kommunikation mit den
Klienten, Bedarfsanalyse zur Bestimmung geeigneter Coaching-Maßnahmen,
Planung und Durchführung von Coaching-Sitzungen, Dokumentation der
Coaching-Fortschritte, Erfassung und Verwaltung klientspezifischer
Informationen und Daten, Terminplanung und -organisation, Bereitstellung
von Coaching-Materialien und -ressourcen, Abrechnung und
Zahlungsverwaltung, Nachbereitung und Nachbereitung von
Coaching-Sitzungen, Qualitätssicherungs- und Feedback-Prozesse.
Die
verarbeiteten Daten, die Art, der Umfang, der Zweck und die
Erforderlichkeit ihrer Verarbeitung bestimmen sich nach dem
zugrundeliegenden Vertrags- und Klientenverhältnis.
Sofern es für
unsere Vertragserfüllung, zum Schutz lebenswichtiger Interessen oder
gesetzlich erforderlich ist, bzw. eine Einwilligung der Klienten
vorliegt, offenbaren oder übermitteln wir die Daten der Klienten unter
Beachtung der berufsrechtlichen Vorgaben an Dritte oder Beauftragte, wie
z. B. Behörden, Abrechnungsstellen sowie im Bereich der IT, der Büro-
oder vergleichbarer Dienstleistungen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Geschäftsprozesse und -verfahren
Personenbezogene
Daten von Leistungsempfängern und Auftraggebern – darunter Kunden,
Klienten oder in speziellen Fällen Mandanten, Patienten oder
Geschäftspartner sowie weitere Dritte – werden im Rahmen vertraglicher
sowie vergleichbarer Rechtsverhältnisse und vorvertraglicher Maßnahmen
wie der Anbahnung von Geschäftsbeziehungen verarbeitet. Diese
Datenverarbeitung unterstützt und erleichtert betriebswirtschaftliche
Abläufe in Bereichen wie Kundenmanagement, Vertrieb, Zahlungsverkehr,
Buchhaltung und Projektmanagement.
Die erfassten Daten dienen dazu, vertragliche Verpflichtungen zu
erfüllen und betriebliche Prozesse effizient zu gestalten. Hierzu gehört
die Abwicklung von Geschäftstransaktionen, das Management von
Kundenbeziehungen, die Optimierung von Vertriebsstrategien sowie die
Gewährleistung interner Rechnungs- und Finanzprozesse. Zusätzlich
unterstützen die Daten die Wahrung der Rechte des Verantwortlichen und
fördern Verwaltungsaufgaben sowie die Organisation des Unternehmens.
Personenbezogene Daten können an Dritte weitergegeben werden, sofern
dies zur Erfüllung der genannten Zwecke oder gesetzlicher
Verpflichtungen notwendig ist. Nach Ablauf gesetzlicher
Aufbewahrungsfristen oder wenn der Zweck der Verarbeitung entfällt,
werden die Daten gelöscht. Dies umfasst auch Daten, die aufgrund von
steuerrechtlichen und gesetzlichen Nachweispflichten länger gespeichert
werden müssen.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung); Vertragsdaten (z. B. Vertragsgegenstand,
Laufzeit, Kundenkategorie); Protokolldaten (z. B. Logfiles betreffend
Logins oder den Abruf von Daten oder Zugriffszeiten.); Nutzungsdaten (z.
B. Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
- Betroffene Personen:
Leistungsempfänger und Auftraggeber; Interessenten;
Kommunikationspartner; Geschäfts- und Vertragspartner; Dritte Personen;
Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
Beschäftigte (z. B. Angestellte, Bewerber, Aushilfskräfte und sonstige
Mitarbeiter).
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Büro- und Organisationsverfahren; Geschäftsprozesse und
betriebswirtschaftliche Verfahren; Kommunikation; Marketing;
Absatzförderung; Öffentlichkeitsarbeit; Finanz- und Zahlungsmanagement.
Informationstechnische Infrastruktur (Betrieb und Bereitstellung von
Informationssystemen und technischen Geräten (Computer, Server etc.)).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktverwaltung und Kontaktpflege: Verfahren,
die im Rahmen der Organisation, Pflege und Sicherung von
Kontaktinformationen erforderlich sind (z. B. die Einrichtung und
Wartung einer zentralen Kontaktdatenbank, regelmäßige Aktualisierungen
der Kontaktinformationen, Überwachung der Datenintegrität,
Implementierung von Datenschutzmaßnahmen, Sicherstellung der
Zugriffskontrollen, Durchführung von Backups und Wiederherstellungen der
Kontaktdaten, Schulung von Mitarbeitern im effektiven Umgang mit
Kontaktmanagement-Software, regelmäßige Überprüfung der
Kommunikationshistorie und Anpassung der Kontaktstrategien); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Allgemeiner Zahlungsverkehr: Verfahren,
die bei der Durchführung von Zahlungsvorgängen, der Überwachung von
Bankkonten und der Kontrolle von Zahlungsströmen erforderlich sind
(z. B. Erstellung und Prüfung von Überweisungen, Abwicklung des
Lastschriftverkehrs, Kontrolle von Kontoauszügen, Überwachung von
Zahlungseingängen und -ausgängen, Rücklastschriftmanagement,
Kontenabstimmung, Cash-Management); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Buchhaltung, Kreditorenbuchhaltung, Debitorenbuchhaltung: Verfahren,
die bei der Erfassung, Bearbeitung und Kontrolle von Geschäftsvorgängen
im Bereich der Kreditoren- und Debitorenbuchhaltung erforderlich sind
(z. B. Erstellung und Prüfung von eingehenden und ausgehenden
Rechnungen, Überwachung und Verwaltung von offenen Posten, Durchführung
des Zahlungsverkehrs, Abwicklung des Mahnwesens, Kontenabstimmung im
Rahmen von Forderungen und Verbindlichkeiten, Kreditorenbuchhaltung und
Debitorenbuchhaltung); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Finanzbuchhaltung und Steuern: Verfahren,
die bei der Erfassung, Verwaltung und Kontrolle von finanzrelevanten
Geschäftsvorfällen sowie bei der Berechnung, Meldung und Zahlung von
Steuern erforderlich sind (z. B. Kontierung und Verbuchung von
Geschäftsvorfällen, Erstellung von Quartals- und Jahresabschlüssen,
Durchführung des Zahlungsverkehrs, Abwicklung des Mahnwesens,
Kontenabstimmung, steuerliche Beratung, Erstellung und Einreichung von
Steuererklärungen, Abwicklung des Steuerwesens); Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO),
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Marketing, Werbung und Absatzförderung: Verfahren,
die im Rahmen von Marketing, Werbung und Absatzförderung erforderlich
sind (z. B. Marktanalyse und Zielgruppenbestimmung, Entwicklung von
Marketingstrategien, Planung und Durchführung von Werbekampagnen,
Gestaltung und Produktion von Werbematerialien, Online-Marketing
einschließlich SEO und Social Media Kampagnen, Eventmarketing und
Messebeteiligungen, Kundenbindungsprogramme,
Verkaufsförderungsmaßnahmen, Performance-Messung und Optimierung der
Marketingaktivitäten, Budgetverwaltung und Kostenkontrolle); Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Öffentlichkeitsarbeit: Verfahren,
die im Rahmen der Öffentlichkeitsarbeit und Public Relations
erforderlich sind (z. B. Entwicklung und Umsetzung von
Kommunikationsstrategien, Planung und Durchführung von PR-Kampagnen,
Erstellung und Verbreitung von Pressemitteilungen, Pflege von
Medienkontakten, Monitoring und Analyse der Medienresonanz, Organisation
von Pressekonferenzen und öffentlichen Veranstaltungen,
Krisenkommunikation, Erstellung von Content für soziale Medien und
Unternehmenswebseiten, Betreuung des Corporate Branding); Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Einsatz von Online-Plattformen zu Angebots- und Vertriebszwecken
Wir
bieten unsere Leistungen auf Online-Plattformen, die von anderen
Dienstanbietern betrieben werden, an. In diesem Zusammenhang gelten
zusätzlich zu unseren Datenschutzhinweisen die Datenschutzhinweise der
jeweiligen Plattformen. Dies gilt insbesondere im Hinblick auf die
Durchführung des Zahlungsvorgangs und der auf den Plattformen
eingesetzten Verfahren zur Reichweitemessung und zum
interessensbezogenen Marketing.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Geschäfts- und Vertragspartner. Interessenten.
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Marketing; Geschäftsprozesse und betriebswirtschaftliche
Verfahren; Konversionsmessung (Messung der Effektivität von
Marketingmaßnahmen). Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Digistore24: Automatisierung
von Verkaufs- und Abrechnungsprozessen, Bereitstellung von
Affiliate-Marketing-Tools, Verwaltung von Kundenbeziehungen,
Durchführung von Zahlungen; Dienstanbieter: Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.digistore24.com/. Datenschutzerklärung: https://www.digistore24.com/de/home/extern/cms/page/frontend/legal/privacy.
- ablefy: Bereitstellung
und Verkauf von digitalen Produkten und Online-Dienstleistungen,
Checkout-System, Zahlungsabwicklungsdienste und Analysefunktionen; Dienstanbieter: Elopage GmbH, Potsdamer Straße 125, 10783 Berlin, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://ablefy.io/. Datenschutzerklärung: https://myablefy.com/privacy?locale=de.
Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services
Im
Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der
gesetzlichen Vorgaben zusätzliche Dienste, Plattformen, Schnittstellen
oder Plug-ins von Drittanbietern (kurz „Dienste“). Deren Nutzung beruht
auf unseren Interessen an einer ordnungsgemäßen, rechtmäßigen und
wirtschaftlichen Führung unseres Geschäftsbetriebs und unserer internen
Organisation.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z. B.
Post- und E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B.
textliche oder bildliche Nachrichten und Beiträge sowie die sie
betreffenden Informationen, wie z. B. Angaben zur Autorenschaft oder
Zeitpunkt der Erstellung); Vertragsdaten (z. B. Vertragsgegenstand,
Laufzeit, Kundenkategorie); Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen). Meta-, Kommunikations- und Verfahrensdaten (z. B.
IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Interessenten. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Büro- und Organisationsverfahren. Geschäftsprozesse und
betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Papierkram: Software für Rechnungsstellung, Buchhaltung, Banking und Steuereinreichung mit Belegspeicherung; Dienstanbieter: odacer Finanzsoftware GmbH, Konrad-Adenauer-Ring 13, 65187 Wiesbaden, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.papierkram.de/; Datenschutzerklärung: https://www.papierkram.de/datenschutz. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
Zahlungsverfahren
Im Rahmen von Vertrags- und
sonstigen Rechtsbeziehungen, aufgrund gesetzlicher Pflichten oder sonst
auf Grundlage unserer berechtigten Interessen bieten wir den betroffenen
Personen effiziente und sichere Zahlungsmöglichkeiten an und setzen
hierzu neben Banken und Kreditinstituten weitere Dienstleister ein
(zusammenfassend „Zahlungsdienstleister“).
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören
Bestandsdaten, wie z. B. der Name und die Adresse, Bankdaten, wie z. B.
Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen
sowie die Vertrags-, Summen- und empfängerbezogenen Angaben. Die Angaben
sind erforderlich, um die Transaktionen durchzuführen. Die eingegebenen
Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und
bei diesen gespeichert. D. h., wir erhalten keine konto- oder
kreditkartenbezogenen Informationen, sondern lediglich Informationen mit
Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen
werden die Daten seitens der Zahlungsdienstleister an
Wirtschaftsauskunfteien übermittelt. Diese Übermittlung bezweckt die
Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und
die Datenschutzhinweise der Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die
Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche
innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen
abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer
Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen
Betroffenenrechten.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Zahlungsdaten (z. B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z. B.
Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen). Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen).
- Betroffene Personen: Leistungsempfänger und Auftraggeber; Geschäfts- und Vertragspartner. Interessenten.
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten. Geschäftsprozesse und betriebswirtschaftliche Verfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Klarna: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Dienstanbieter: Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Schweden; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://www.klarna.com/de. Datenschutzerklärung: https://www.klarna.com/de/datenschutz.
- PayPal: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden) (z. B. PayPal, PayPal Plus, Braintree); Dienstanbieter: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://www.paypal.com/de. Datenschutzerklärung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Visa: Zahlungsdienstleistungen (technische Anbindung von Online-Bezahlmethoden); Dienstanbieter: Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, GB; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://www.visa.de. Datenschutzerklärung: https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html.
Bereitstellung des Onlineangebots und Webhosting
Wir
verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur
Verfügung stellen zu können. Zu diesem Zweck verarbeiten wir die
IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen
unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu
übermitteln.
- Verarbeitete Datenarten:
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen); Protokolldaten (z. B.
Logfiles betreffend Logins oder den Abruf von Daten oder
Zugriffszeiten.). Inhaltsdaten (z. B. textliche oder bildliche
Nachrichten und Beiträge sowie die sie betreffenden Informationen, wie
z. B. Angaben zur Autorenschaft oder Zeitpunkt der Erstellung).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten). Kommunikationspartner.
- Zwecke der Verarbeitung:
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit;
Informationstechnische Infrastruktur (Betrieb und Bereitstellung von
Informationssystemen und technischen Geräten (Computer, Server etc.));
Sicherheitsmaßnahmen; Direktmarketing (z. B. per E-Mail oder
postalisch); Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung
wiederkehrender Besucher); Tracking (z. B.
interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies);
Zielgruppenbildung; Marketing. Profile mit nutzerbezogenen Informationen
(Erstellen von Nutzerprofilen).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für
die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz,
Rechenkapazität und Software, die wir von einem entsprechenden
Serveranbieter (auch „Webhoster“ genannt) mieten oder anderweitig
beziehen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der
Zugriff auf unser Onlineangebot wird in Form von sogenannten
„Server-Logfiles“ protokolliert. Zu den Serverlogfiles können die
Adresse und der Name der abgerufenen Webseiten und Dateien, Datum und
Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen
Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers,
Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und
der anfragende Provider gehören. Die Serverlogfiles können zum einen zu
Sicherheitszwecken eingesetzt werden, z. B. um eine Überlastung der
Server zu vermeiden (insbesondere im Fall von missbräuchlichen
Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die
Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten:
Logfile-Informationen werden für die Dauer von maximal 30 Tagen
gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere
Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen
Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- STRATO: Leistungen
auf dem Gebiet der Bereitstellung von informationstechnischer
Infrastruktur und verbundenen Dienstleistungen (z. B. Speicherplatz
und/oder Rechenkapazitäten); Dienstanbieter: STRATO AG, Pascalstraße 10,10587 Berlin, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.strato.de; Datenschutzerklärung: https://www.strato.de/datenschutz/. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
- WordPress.com: Hosting und Software für die Erstellung, Bereitstellung und den Betrieb von Websites, Blogs und anderen Onlineangeboten; Dienstanbieter: Aut O’Mattic A8C Irland Ltd., Grand Canal Dock, 25 Herbert Pl, Dublin, D02 AY86, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://wordpress.com; Datenschutzerklärung: https://automattic.com/de/privacy/; Auftragsverarbeitungsvertrag: https://wordpress.com/support/data-processing-agreements/. Grundlage Drittlandtransfers:
Data Privacy Framework (DPF), Standardvertragsklauseln (Werden vom
Dienstanbieter bereitgestellt), Data Privacy Framework
(DPF)Standardvertragsklauseln (Werden vom Dienstanbieter
bereitgestellt).
- Brevo: E-Mail-Versand- und Automatisierungsdienste; Dienstanbieter: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.brevo.com/; Datenschutzerklärung: https://www.brevo.com/legal/privacypolicy/. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
- Wistia: Videomarketing-Plattform
für Unternehmen, einschließlich Dienstleistungen zur Unterstützung von
Vermarktern beim Erstellen und Verwalten von Videos, Veranstalten von
Webinaren, Generieren von Leads und Messen der Videoleistung; Dienstanbieter: Wistia, Inc., 120 Brookline St Cambridge, MA, 02139-4503 United States; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://wistia.com; Datenschutzerklärung: https://wistia.com/privacy; Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
Einsatz von Cookies
Unter dem Begriff „Cookies“
werden Funktionen, die Informationen auf Endgeräten der Nutzer speichern
und aus ihnen auslesen, verstanden. Cookies können ferner in Bezug auf
unterschiedliche Anliegen Einsatz finden, etwa zu Zwecken der
Funktionsfähigkeit, der Sicherheit und des Komforts von Onlineangeboten
sowie der Erstellung von Analysen der Besucherströme. Wir verwenden
Cookies gemäß den gesetzlichen Vorschriften. Dazu holen wir, wenn
erforderlich, vorab die Zustimmung der Nutzer ein. Ist eine Zustimmung
nicht notwendig, setzen wir auf unsere berechtigten Interessen. Dies
gilt, wenn das Speichern und Auslesen von Informationen unerlässlich
ist, um ausdrücklich angeforderte Inhalte und Funktionen bereitstellen
zu können. Dazu zählen etwa die Speicherung von Einstellungen sowie die
Sicherstellung der Funktionalität und Sicherheit unseres Onlineangebots.
Die Einwilligung kann jederzeit widerrufen werden. Wir informieren klar
über deren Umfang und welche Cookies genutzt werden.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Ob
wir personenbezogene Daten mithilfe von Cookies verarbeiten, hängt von
einer Einwilligung ab. Liegt eine Einwilligung vor, dient sie als
Rechtsgrundlage. Ohne Einwilligung stützen wir uns auf unsere
berechtigten Interessen, die vorstehend in diesem Abschnitt und im
Kontext der jeweiligen Dienste und Verfahren erläutert sind.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:
- Temporäre Cookies (auch: Session- oder Sitzungscookies):
Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein
Onlineangebot verlassen und sein Endgerät (z. B. Browser oder mobile
Applikation) geschlossen hat.
- Permanente Cookies:
Permanente Cookies bleiben auch nach dem Schließen des Endgeräts
gespeichert. So können beispielsweise der Log-in-Status gespeichert und
bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website
erneut besucht. Ebenso können die mithilfe von Cookies erhobenen
Nutzerdaten zur Reichweitenmessung Verwendung finden. Sofern wir Nutzern
keine expliziten Angaben zur Art und Speicherdauer von Cookies
mitteilen (z. B. im Rahmen der Einholung der Einwilligung), sollten sie
davon ausgehen, dass diese permanent sind und die Speicherdauer bis zu
zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-out): Nutzer
können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen
und zudem einen Widerspruch gegen die Verarbeitung entsprechend den
gesetzlichen Vorgaben, auch mittels der Privatsphäre-Einstellungen ihres
Browsers, erklären.
- Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir
setzen eine Einwilligungs-Management-Lösung ein, bei der die
Einwilligung der Nutzer zur Verwendung von Cookies oder zu den im Rahmen
der Einwilligungs-Management-Lösung genannten Verfahren und Anbietern
eingeholt wird. Dieses Verfahren dient der Einholung, Protokollierung,
Verwaltung und dem Widerruf von Einwilligungen, insbesondere bezogen auf
den Einsatz von Cookies und vergleichbaren Technologien, die zur
Speicherung, zum Auslesen und zur Verarbeitung von Informationen auf den
Endgeräten der Nutzer eingesetzt werden. Im Rahmen dieses Verfahrens
werden die Einwilligungen der Nutzer für die Nutzung von Cookies und die
damit verbundenen Verarbeitungen von Informationen, einschließlich der
im Einwilligungs-Management-Verfahren genannten spezifischen
Verarbeitungen und Anbieter, eingeholt. Die Nutzer haben zudem die
Möglichkeit, ihre Einwilligungen zu verwalten und zu widerrufen. Die
Einwilligungserklärungen werden gespeichert, um eine erneute Abfrage zu
vermeiden und den Nachweis der Einwilligung gemäß der gesetzlichen
Anforderungen führen zu können. Die Speicherung erfolgt serverseitig
und/oder in einem Cookie (sogenanntes Opt-In-Cookie) oder mittels
vergleichbarer Technologien, um die Einwilligung einem spezifischen
Nutzer oder dessen Gerät zuordnen zu können. Sofern keine spezifischen
Angaben zu den Anbietern von Einwilligungs-Management-Diensten
vorliegen, gelten folgende allgemeine Hinweise: Die Dauer der
Speicherung der Einwilligung beträgt bis zu zwei Jahre. Dabei wird ein
pseudonymer Nutzer-Identifikator erstellt, der zusammen mit dem
Zeitpunkt der Einwilligung, den Angaben zum Umfang der Einwilligung
(z. B. betreffende Kategorien von Cookies und/oder Diensteanbieter)
sowie Informationen über den Browser, das System und das verwendete
Endgerät gespeichert wird; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Registrierung, Anmeldung und Nutzerkonto
Nutzer
können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden den
Nutzern die erforderlichen Pflichtangaben mitgeteilt und zu Zwecken der
Bereitstellung des Nutzerkontos auf Grundlage vertraglicher
Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören
insbesondere die Login-Informationen (Nutzername, Passwort sowie eine
E-Mail-Adresse).
Im Rahmen der Inanspruchnahme unserer Registrierungs- und
Anmeldefunktionen sowie der Nutzung des Nutzerkontos speichern wir die
IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die
Speicherung erfolgt auf Grundlage unserer berechtigten Interessen als
auch jener der Nutzer an einem Schutz vor Missbrauch und sonstiger
unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich nicht, es sei denn, sie ist zur Verfolgung unserer
Ansprüche erforderlich oder es besteht eine gesetzliche Verpflichtung
hierzu.
Die Nutzer können über Vorgänge, die für deren Nutzerkonto relevant
sind, wie z. B. technische Änderungen, per E-Mail informiert werden.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
Protokolldaten (z. B. Logfiles betreffend Logins oder den Abruf von
Daten oder Zugriffszeiten.).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Sicherheitsmaßnahmen; Organisations- und
Verwaltungsverfahren. Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Aufbewahrung und Löschung:
Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen
zur Datenspeicherung und Löschung“. Löschung nach Kündigung.
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Profile der Nutzer sind nicht öffentlich: Die Profile der Nutzer sind öffentlich nicht sichtbar und nicht zugänglich.
- Löschung von Daten nach Kündigung: Wenn
Nutzer ihr Nutzerkonto gekündigt haben, werden deren Daten im Hinblick
auf das Nutzerkonto, vorbehaltlich einer gesetzlichen Erlaubnis, Pflicht
oder Einwilligung der Nutzer, gelöscht; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Keine Aufbewahrungspflicht für Daten: Es
obliegt den Nutzern, ihre Daten bei erfolgter Kündigung vor dem
Vertragsende zu sichern. Wir sind berechtigt, sämtliche während der
Vertragsdauer gespeicherte Daten des Nutzers unwiederbringlich zu
löschen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Community Funktionen
Die von uns bereitgestellten
Community Funktionen erlauben es Nutzern miteinander in Konversationen
oder sonst miteinander in einen Austausch zu treten. Hierbei bitten wir
zu beachten, dass die Nutzung der Communityfunktionen nur unter
Beachtung der geltenden Rechtslage, unserer Bedingungen und Richtlinien
sowie der Rechte anderer Nutzer und Dritter gestattet ist.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.). Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Sicherheitsmaßnahmen. Bereitstellung unseres Onlineangebotes
und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Schutz eigener Daten: Die
Nutzer entscheiden selbst, welche Daten sie über sich innerhalb unseres
Onlineangebotes preisgeben. Zum Beispiel, wenn Nutzer Angaben zur
eigenen Person machen oder an Konversationen teilnehmen. Wir bitten die
Nutzer ihre Daten zu schützen und persönliche Daten nur mit Bedacht und
nur im erforderlichen Umfang zu veröffentlichen. Insbesondere bitten wir
die Nutzer zu beachten, dass sie die Zugangsdaten ganz besonders
schützen und sichere Passwörter verwenden müssen (d. h. vor allem
möglichst lange und zufällige Zeichenkombinationen); Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Kontakt- und Anfrageverwaltung
Bei der
Kontaktaufnahme mit uns (z. B. per Post, Kontaktformular, E-Mail,
Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und
Geschäftsbeziehungen werden die Angaben der anfragenden Personen
verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und
etwaiger angefragter Maßnahmen erforderlich ist.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung:
Kommunikation; Organisations- und Verwaltungsverfahren; Feedback (z. B.
Sammeln von Feedback via Online-Formular). Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktformular: Bei
Kontaktaufnahme über unser Kontaktformular, per E-Mail oder anderen
Kommunikationswegen, verarbeiten wir die uns übermittelten
personenbezogenen Daten zur Beantwortung und Bearbeitung des jeweiligen
Anliegens. Dies umfasst in der Regel Angaben wie Name,
Kontaktinformationen und gegebenenfalls weitere Informationen, die uns
mitgeteilt werden und zur angemessenen Bearbeitung erforderlich sind.
Wir nutzen diese Daten ausschließlich für den angegebenen Zweck der
Kontaktaufnahme und Kommunikation; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.
b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Künstliche Intelligenz (KI)
Wir setzen Künstliche
Intelligenz (KI) ein, wobei personenbezogene Daten verarbeitet werden.
Die spezifischen Zwecke und unser Interesse am Einsatz der KI werden
nachfolgend genannt. Unter KI verstehen wir entsprechend dem Begriff
eines „KI-Systems“ gemäß Artikel 3 Nr. 1 der KI-Verordnung ein
maschinengestütztes System, das für einen in wechselndem Maße autonomen
Betrieb ausgelegt ist, nach seiner Einführung anpassungsfähig sein kann
und aus den erhaltenen Eingaben Ergebnisse wie Vorhersagen, Inhalte,
Empfehlungen oder Entscheidungen hervorbringt, die physische oder
virtuelle Umgebungen beeinflussen können.
Unsere KI-Systeme werden unter strikter Beachtung der gesetzlichen
Vorgaben eingesetzt. Diese umfassen sowohl spezifische Regelungen für
Künstliche Intelligenz als auch Datenschutzvorgaben. Dabei halten wir
insbesondere die Prinzipien der Rechtmäßigkeit, Transparenz, Fairness,
menschlichen Kontrolle, Zweckbindung, Datenminimierung und Integrität
sowie Vertraulichkeit ein. Wir stellen sicher, dass die Verarbeitung
personenbezogener Daten stets auf einer rechtlichen Grundlage erfolgt.
Dies kann entweder die Einwilligung der betroffenen Personen oder eine
gesetzliche Erlaubnis sein.
Bei der Nutzung externer KI-Systeme wählen wir deren Anbieter
(nachfolgend „KI-Anbieter“) sorgfältig aus. Entsprechend unseren
gesetzlichen Pflichten stellen wir sicher, dass die KI-Anbieter die
geltenden Bestimmungen einhalten. Ebenso beachten wir die uns
obliegenden Pflichten bei Nutzung oder Betrieb der bezogenen
KI-Leistungen. Die Verarbeitung personenbezogener Daten durch uns und
die KI-Anbieter erfolgt ausschließlich auf Grundlage einer Einwilligung
oder gesetzlichen Berechtigung. Dabei legen wir besonderen Wert auf
Transparenz, Fairness und die Wahrung der menschlichen Kontrolle über
KI-gestützte Entscheidungsprozesse.
Zum Schutz der verarbeiteten Daten implementieren wir angemessene und
robuste technische sowie organisatorische Maßnahmen. Diese
gewährleisten die Integrität und Vertraulichkeit der verarbeiteten Daten
und minimieren potenzielle Risiken. Durch regelmäßige Überprüfungen der
KI-Anbieter und ihrer Leistungen stellen wir die fortlaufende
Einhaltung aktueller rechtlicher und ethischer Standards sicher.
- Verarbeitete Datenarten:
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge
sowie die sie betreffenden Informationen, wie z. B. Angaben zur
Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten). Dritte Personen.
- Zwecke der Verarbeitung: Künstliche Intelligenz (KI).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing
Wir
setzen Plattformen und Anwendungen anderer Anbieter (nachfolgend
bezeichnet als „Konferenzplattformen“) zu Zwecken der Durchführung von
Video- und Audio-Konferenzen, Webinaren und sonstigen Arten von Video
und Audio-Meetings (nachfolgend zusammenfassend bezeichnet als
„Konferenz“) ein. Bei der Auswahl der Konferenzplattformen und ihrer
Leistungen beachten wir die gesetzlichen Vorgaben.
Durch Konferenzplattformen verarbeitete Daten: Im
Rahmen der Teilnahme an einer Konferenz verarbeiten die
Konferenzplattformen die im Folgenden genannten personenbezogene Daten
der Teilnehmer. Der Umfang der Verarbeitung hängt zum einen davon ab,
welche Daten im Rahmen einer konkreten Konferenz gefordert werden (z. B.
Angabe von Zugangsdaten oder Klarnamen) und welche optionalen Angaben
durch die Teilnehmer getätigt werden. Neben der Verarbeitung zur
Durchführung der Konferenz, können die Daten der Teilnehmer durch die
Konferenzplattformen ebenfalls zu Sicherheitszwecken oder
Serviceoptimierung verarbeitet werden. Zu den verarbeiteten Daten
gehören Daten zur Person (Vorname, Nachname), Kontaktinformationen
(E-Mail-Adresse, Telefonnummer), Zugangsdaten (Zugangscodes oder
Passwörter), Profilbilder, Angaben zur beruflichen Stellung/Funktion,
die IP-Adresse des Internetzugangs, Angaben zu den Endgeräten der
Teilnehmer, deren Betriebssystem, dem Browser und dessen technischen und
sprachlichen Einstellungen, Informationen zu den inhaltlichen
Kommunikationsvorgängen, d. h. Eingaben in Chats sowie Audio- und
Videodaten, als auch die Nutzung anderer zur Verfügung stehender
Funktionen (z. B. Umfragen). Inhalte der Kommunikationen werden in dem
durch die Konferenzanbieter technisch bereitgestellten Umfang
verschlüsselt. Wenn die Teilnehmer bei den Konferenzplattformen als
Benutzer registriert sind, dann können weitere Daten entsprechend der
Vereinbarung mit dem jeweiligen Konferenzanbieter verarbeitet werden.
Protokollierung und Aufnahmen: Falls Texteingaben,
Teilnahmeergebnisse (z. B. von Umfragen) sowie Video- oder
Audioaufnahmen protokolliert werden, wird dies den Teilnehmern im
Vorwege transparent mitgeteilt und sie werden – soweit erforderlich – um
eine Zustimmung gebeten.
Datenschutzmaßnahmen der Teilnehmer: Bitte beachten
Sie zu den Details der Verarbeitung Ihrer Daten durch die
Konferenzplattformen deren Datenschutzhinweise und wählen im Rahmen der
Einstellungen der Konferenzplattformen, die für Sie optimalen
Sicherheits- und Datenschutzeinstellungen. Bitte sorgen Sie ferner für
die Dauer einer Videokonferenz für den Daten- und Persönlichkeitsschutz
im Hintergrund Ihrer Aufnahme (z. B. durch Hinweise an Mitbewohner,
Abschließen von Türen und Nutzung, soweit technisch möglich, der
Funktion zur Unkenntlichmachung des Hintergrunds). Links zu den
Konferenzräumen sowie Zugangsdaten, dürfen nicht an unberechtigte Dritte
weitergegeben werden.
Hinweise zu Rechtsgrundlagen: Sofern neben den
Konferenzplattformen auch wir die Daten der Nutzer verarbeiten und die
Nutzer um deren Einwilligung in den Einsatz der Konferenzplattformen
oder bestimmter Funktionen bitten (z. B. Einverständnis mit einer
Aufzeichnung von Konferenzen), ist die Rechtsgrundlage der Verarbeitung
diese Einwilligung. Ferner kann unsere Verarbeitung zur Erfüllung
unserer vertraglichen Pflichten erforderlich sein (z. B. in
Teilnehmerlisten, im Fall von Aufarbeitung von Gesprächsergebnissen,
etc.). Im Übrigen werden die Daten der Nutzer auf Grundlage unserer
berechtigten Interessen an einer effizienten und sicheren Kommunikation
mit unseren Kommunikationspartnern verarbeitet.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung); Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Bild- und/
oder Videoaufnahmen (z. B. Fotografien oder Videoaufnahmen einer
Person); Tonaufnahmen. Protokolldaten (z. B. Logfiles betreffend Logins
oder den Abruf von Daten oder Zugriffszeiten.).
- Betroffene Personen: Kommunikationspartner; Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten). Abgebildete Personen.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Erfüllung vertraglicher Pflichten; Kommunikation. Büro- und Organisationsverfahren.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Zoom: Videokonferenzen,
Online-Meetings, Webinare, Bildschirmfreigabe, optionale Aufzeichnung
von Sitzungen, Chat-Funktion, Integration mit Kalendern und anderen
Apps; Dienstanbieter: Zoom Video Communications, Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://zoom.us; Datenschutzerklärung: https://explore.zoom.us/de/privacy/; Auftragsverarbeitungsvertrag: https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf), Data Privacy Framework (DPF)Standardvertragsklauseln (https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf).
Cloud-Dienste
Wir nutzen über das Internet
zugängliche und auf den Servern ihrer Anbieter ausgeführte
Softwaredienste (sogenannte „Cloud-Dienste“, auch bezeichnet als
„Software as a Service“) für die Speicherung und Verwaltung von Inhalten
(z. B. Dokumentenspeicherung und -verwaltung, Austausch von Dokumenten,
Inhalten und Informationen mit bestimmten Empfängern oder
Veröffentlichung von Inhalten und Informationen).
In diesem Rahmen können personenbezogenen Daten verarbeitet und auf
den Servern der Anbieter gespeichert werden, soweit diese Bestandteil
von Kommunikationsvorgängen mit uns sind oder von uns sonst, wie im
Rahmen dieser Datenschutzerklärung dargelegt, verarbeitet werden. Zu
diesen Daten können insbesondere Stammdaten und Kontaktdaten der Nutzer,
Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte
gehören. Die Anbieter der Cloud-Dienste verarbeiten ferner Nutzungsdaten
und Metadaten, die von ihnen zu Sicherheitszwecken und zur
Serviceoptimierung verwendet werden.
Sofern wir mit Hilfe der Cloud-Dienste für andere Nutzer oder
öffentlich zugängliche Webseiten Formulare o.a. Dokumente und Inhalte
bereitstellen, können die Anbieter Cookies auf den Geräten der Nutzer
für Zwecke der Webanalyse oder, um sich Einstellungen der Nutzer (z. B.
im Fall der Mediensteuerung) zu merken, speichern.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen: Interessenten; Kommunikationspartner. Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung:
Büro- und Organisationsverfahren. Informationstechnische Infrastruktur
(Betrieb und Bereitstellung von Informationssystemen und technischen
Geräten (Computer, Server etc.)).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Newsletter und elektronische Benachrichtigungen
Wir
versenden Newsletter, E-Mails und weitere elektronische
Benachrichtigungen (nachfolgend „Newsletter“) ausschließlich mit der
Einwilligung der Empfänger oder aufgrund einer gesetzlichen Grundlage.
Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte genannt
werden, sind diese Inhalte für die Einwilligung der Nutzer maßgeblich.
Für die Anmeldung zu unserem Newsletter ist normalerweise die Angabe
Ihrer E-Mail-Adresse ausreichend. Um Ihnen jedoch einen personalisierten
Service bieten zu können, bitten wir gegebenenfalls um die Angabe Ihres
Namens für eine persönliche Ansprache im Newsletter oder um weitere
Informationen, falls diese für den Zweck des Newsletters notwendig sind.
Löschung und Einschränkung der Verarbeitung: Wir können die
ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer
berechtigten Interessen speichern, bevor wir sie löschen, um eine
ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung
dieser Daten wird auf den Zweck einer potenziellen Abwehr von Ansprüchen
beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich,
sofern zugleich das ehemalige Bestehen einer Einwilligung bestätigt
wird. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprüchen
behalten wir uns die Speicherung der E-Mail-Adresse alleine zu diesem
Zweck in einer Sperrliste (sogenannte „Blocklist“) vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage
unserer berechtigten Interessen zum Zweck des Nachweises seines
ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem Versand
von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten
Interessen an einem effizienten und sicheren Versandsystem.
Inhalte: Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Meta-, Kommunikations- und
Verfahrensdaten (z. B. IP-Adressen, Zeitangaben, Identifikationsnummern,
beteiligte Personen). Nutzungsdaten (z. B. Seitenaufrufe und
Verweildauer, Klickpfade, Nutzungsintensität und -frequenz, verwendete
Gerätetypen und Betriebssysteme, Interaktionen mit Inhalten und
Funktionen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung:
Direktmarketing (z. B. per E-Mail oder postalisch). Reichweitenmessung
(z. B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Widerspruchsmöglichkeit (Opt-Out): Sie
können den Empfang unseres Newsletters jederzeit kündigen, d. .h. Ihre
Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen.
Einen Link zur Kündigung des Newsletters finden Sie entweder am Ende
eines jeden Newsletters oder können sonst eine der oben angegebenen
Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Brevo: E-Mail-Versand- und Automatisierungsdienste; Dienstanbieter: Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.brevo.com/; Datenschutzerklärung: https://www.brevo.com/legal/privacypolicy/. Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
Umfragen und Befragungen
Wir führen Umfragen und
Befragungen durch, um Informationen für den jeweils kommunizierten
Umfrage- bzw. Befragungszweck, zu sammeln. Die von uns durchgeführten
Umfragen und Befragungen (nachfolgend „Befragungen“) werden anonym
ausgewertet. Eine Verarbeitung personenbezogener Daten erfolgt nur
insoweit, als dies zu Bereitstellung und technischen Durchführung der
Umfragen erforderlich ist (z. B. Verarbeitung der IP-Adresse, um die
Umfrage im Browser des Nutzers darzustellen oder mithilfe eines Cookies
eine Wiederaufnahme der Umfrage zu ermöglichen).
- Verarbeitete Datenarten:
Bestandsdaten (z. B. der vollständige Name, Wohnadresse,
Kontaktinformationen, Kundennummer, etc.); Kontaktdaten (z. B. Post- und
E-Mail-Adressen oder Telefonnummern); Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung). Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer,
Klickpfade, Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen).
- Betroffene Personen: Teilnehmer.
- Zwecke der Verarbeitung:
Feedback (z. B. Sammeln von Feedback via Online-Formular). Umfragen und
Fragebögen (z. B. Umfragen mit Eingabemöglichkeiten,
Multiple-Choice-Fragen).
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Webanalyse, Monitoring und Optimierung
Die
Webanalyse (auch als „Reichweitenmessung“ bezeichnet) dient der
Auswertung der Besucherströme unseres Onlineangebots und kann Verhalten,
Interessen oder demografische Informationen zu den Besuchern, wie
beispielsweise Alter oder Geschlecht, als pseudonyme Werte umfassen.
Mithilfe der Reichweitenanalyse können wir zum Beispiel erkennen, zu
welcher Zeit unser Onlineangebot oder dessen Funktionen beziehungsweise
Inhalte am häufigsten genutzt werden, oder zur Wiederverwendung
einladen. Ebenso ist es uns möglich, nachzuvollziehen, welche Bereiche
der Optimierung bedürfen.
Neben der Webanalyse können wir auch Testverfahren einsetzen, um etwa
unterschiedliche Versionen unseres Onlineangebots oder seiner
Bestandteile zu testen und zu optimieren.
Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken
Profile, also zu einem Nutzungsvorgang zusammengefasste Daten, angelegt
und Informationen in einem Browser bzw. in einem Endgerät gespeichert
und dann ausgelesen werden. Zu den erhobenen Angaben gehören
insbesondere besuchte Websites und dort genutzte Elemente sowie
technische Auskünfte, wie etwa der verwendete Browser, das benutzte
Computersystem sowie Angaben zu Nutzungszeiten. Sofern sich Nutzer in
die Erhebung ihrer Standortdaten uns gegenüber oder gegenüber den
Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben,
ist auch die Verarbeitung von Standortdaten möglich.
Darüber hinaus werden die IP-Adressen der Nutzer gespeichert. Jedoch
nutzen wir ein IP-Masking-Verfahren (d. h. Pseudonymisierung durch
Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im
Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der
Nutzer (wie z. B. E-Mail-Adressen oder Namen) gespeichert, sondern
Pseudonyme. Das heißt, wir als auch die Anbieter der eingesetzten
Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur
die zum Zweck der jeweiligen Verfahren in deren Profilen gespeicherten
Angaben.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren
Einwilligung in den Einsatz der Drittanbieter bitten, stellt die
Rechtsgrundlage der Datenverarbeitung die Einwilligung dar. Ansonsten
werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d.
h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen
Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch
auf die Informationen zur Verwendung von Cookies in dieser
Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten:
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung:
Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung
wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen
(Erstellen von Nutzerprofilen). Bereitstellung unseres Onlineangebotes
und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung:
Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen
zur Datenspeicherung und Löschung“. Speicherung von Cookies von bis zu 2
Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche
Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der
Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Analytics: Wir
verwenden Google Analytics zur Messung und Analyse der Nutzung unseres
Onlineangebotes auf der Grundlage einer pseudonymen
Nutzeridentifikationsnummer. Diese Identifikationsnummer enthält keine
eindeutigen Daten, wie Namen oder E-Mail-Adressen. Sie dient dazu,
Analyseinformationen einem Endgerät zuzuordnen, um zu erkennen, welche
Inhalte die Nutzer innerhalb eines oder verschiedener Nutzungsvorgänge
aufgerufen haben, welche Suchbegriffe sie verwendet haben, diese erneut
aufgerufen haben oder mit unserem Onlineangebot interagiert haben.
Ebenso werden der Zeitpunkt der Nutzung und deren Dauer gespeichert,
sowie die Quellen der Nutzer, die auf unser Onlineangebot verweisen und
technische Aspekte ihrer Endgeräte und Browser.
Dabei werden
pseudonyme Profile von Nutzern mit Informationen aus der Nutzung
verschiedener Geräte erstellt, wobei Cookies eingesetzt werden können.
Google Analytics protokolliert und speichert keine individuellen
IP-Adressen für EU-Nutzer. Analytics stellt jedoch grobe geografische
Standortdaten bereit, indem es die folgenden Metadaten von IP-Adressen
ableitet: Stadt (und der abgeleitete Breiten- und Längengrad der Stadt),
Kontinent, Land, Region, Subkontinent (und ID-basierte Gegenstücke).
Beim EU-Datenverkehr werden die IP-Adressdaten ausschließlich für diese
Ableitung von Geolokalisierungsdaten verwendet, bevor sie sofort
gelöscht werden. Sie werden nicht protokolliert, sind nicht zugänglich
und werden nicht für weitere Verwendungszwecke genutzt. Wenn Google
Analytics Messdaten sammelt, werden alle IP-Abfragen auf EU-basierten
Servern durchgeführt, bevor der Verkehr zur Verarbeitung an
Analytics-Server weitergeleitet wird; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com/intl/de/about/analytics/; Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse); Datenschutzerklärung: https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://business.safety.google/adsprocessorterms), Data Privacy Framework (DPF)Standardvertragsklauseln ( https://business.safety.google/adsprocessorterms); Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff. Weitere Informationen: https://business.safety.google/adsservices/ (Arten der Verarbeitung sowie der verarbeiteten Daten).
Onlinemarketing
Wir verarbeiten personenbezogene
Daten zum Zweck des Onlinemarketings, worunter insbesondere die
Vermarktung von Werbeflächen oder die Darstellung von werbenden und
sonstigen Inhalten (zusammenfassend als „Inhalte“ bezeichnet) anhand
potenzieller Interessen der Nutzer sowie die Messung ihrer Effektivität
fallen können.
Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in
einer Datei (der sogenannte „Cookie“) gespeichert oder ähnliche
Verfahren genutzt, mittels derer die für die Darstellung der
vorgenannten Inhalte relevanten Angaben zum Nutzer gespeichert werden.
Hierzu können beispielsweise betrachtete Inhalte, besuchte Websites,
genutzte Onlinenetzwerke, aber auch Kommunikationspartner und technische
Angaben gehören, wie etwa der verwendete Browser, das benutzte
Computersystem sowie Auskünfte zu Nutzungszeiten und genutzten
Funktionen. Sofern Nutzer in die Erhebung ihrer Standortdaten
eingewilligt haben, können auch diese verarbeitet werden.
Zudem werden die IP-Adressen der Nutzer gespeichert. Jedoch nutzen
wir zur Verfügung stehende IP-Masking-Verfahren (d. h. Pseudonymisierung
durch Kürzung der IP-Adresse) zum Nutzerschutz. Generell werden im
Rahmen des Onlinemarketingverfahrens keine Klardaten der Nutzer (wie
z. B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das
heißt, wir als auch die Anbieter der Onlinemarketingverfahren kennen
nicht die tatsächliche Nutzeridentität, sondern nur die in deren
Profilen gespeicherten Angaben.
Die Aussagen in den Profilen werden im Regelfall in den Cookies oder
mittels ähnlicher Verfahren gespeichert. Diese Cookies können später
generell auch auf anderen Websites, die dasselbe
Onlinemarketingverfahren einsetzen, ausgelesen und zum Zweck der
Darstellung von Inhalten analysiert sowie mit weiteren Daten ergänzt und
auf dem Server des Onlinemarketingverfahrensanbieters gespeichert
werden.
Ausnahmsweise ist es möglich, Klardaten den Profilen zuzuordnen,
vornehmlich dann, wenn die Nutzer zum Beispiel Mitglieder eines sozialen
Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen und das
Netzwerk die Nutzerprofile mit den vorgenannten Angaben verbindet. Wir
bitten darum, zu beachten, dass Nutzer mit den Anbietern zusätzliche
Abreden treffen können, etwa durch Einwilligung im Rahmen der
Registrierung.
Wir erhalten grundsätzlich nur Zugang zu zusammengefassten
Informationen über den Erfolg unserer Werbeanzeigen. Jedoch können wir
im Rahmen sogenannter Konversionsmessungen prüfen, welche unserer
Onlinemarketingverfahren zu einer sogenannten Konversion geführt haben,
d. h. beispielsweise zu einem Vertragsschluss mit uns. Die
Konversionsmessung wird alleine zur Erfolgsanalyse unserer
Marketingmaßnahmen verwendet.
Solange nicht anders angegeben, bitten wir Sie, davon auszugehen,
dass eingesetzte Cookies für einen Zeitraum von zwei Jahren gespeichert
werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer
um deren Einwilligung in den Einsatz der Drittanbieter bitten, stellt
die Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten
werden die Daten der Nutzer auf Grundlage unserer berechtigten
Interessen (d. h. Interesse an effizienten, wirtschaftlichen und
empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang
möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in
dieser Datenschutzerklärung hinweisen.
Hinweise zum Widerruf und Widerspruch:
Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter und
die zu den Anbietern angegebenen Widerspruchsmöglichkeiten (sog.
„Opt-Out“). Sofern keine explizite Opt-Out-Möglichkeit angegeben wurde,
besteht zum einen die Möglichkeit, dass Sie Cookies in den Einstellungen
Ihres Browsers abschalten. Hierdurch können jedoch Funktionen unseres
Onlineangebotes eingeschränkt werden. Wir empfehlen daher zusätzlich die
folgenden Opt-Out-Möglichkeiten, die zusammenfassend auf jeweilige
Gebiete gerichtet angeboten werden:
a) Europa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) USA: https://www.aboutads.info/choices.
d) Gebietsübergreifend: https://optout.aboutads.info.
- Verarbeitete Datenarten:
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen); Event-Daten (Facebook)
(„Event-Daten“ sind Informationen, die beispielsweise über Meta-Pixel
(sei es über Apps oder andere Kanäle) an den Anbieter Meta gesendet
werden und sich auf Personen oder deren Aktionen beziehen. Zu diesen
Daten zählen etwa Details zu Website-Besuchen, Interaktionen mit
Inhalten und Funktionen, App-Installationen sowie Produktkäufe. Die
Verarbeitung der Event-Daten erfolgt mit dem Ziel, Zielgruppen für
Inhalte und Werbebotschaften (Custom Audiences) zu erstellen. Es ist
wichtig zu beachten, dass Event-Daten keine tatsächlichen Inhalte wie
verfasste Kommentare, keine Login-Informationen und keine
Kontaktinformationen wie Namen, E-Mail-Adressen oder Telefonnummern
umfassen. „Event-Daten“ werden von Meta nach maximal zwei Jahren
gelöscht, und die daraus gebildeten Zielgruppen verschwinden mit der
Löschung unserer Meta-Nutzer-Konten.). Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung:
Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung
wiederkehrender Besucher); Tracking (z. B.
interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies);
Zielgruppenbildung; Marketing; Profile mit nutzerbezogenen Informationen
(Erstellen von Nutzerprofilen); Konversionsmessung (Messung der
Effektivität von Marketingmaßnahmen); Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit; Remarketing; A/B-Tests.
Cross-Device Tracking (geräteübergreifende Verarbeitung von Nutzerdaten
für Marketingzwecke).
- Aufbewahrung und Löschung:
Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen
zur Datenspeicherung und Löschung“. Speicherung von Cookies von bis zu 2
Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche
Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der
Nutzer gespeichert werden.).
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Facebook Werbeanzeigen: Schaltung von Werbeanzeigen innerhalb der Facebook Plattform und Auswertung der Anzeigenergebnisse; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Data Privacy Framework (DPF); Widerspruchsmöglichkeit (Opt-Out):
Wir verweisen auf die Datenschutz- und Werbeeinstellungen im Profil der
Nutzer auf den Facebook-Plattformen sowie auf Facebooks
Einwilligungsverfahren und Kontaktmöglichkeiten zur Wahrnehmung von
Auskunfts- und anderen Betroffenenrechten, wie in Facebooks
Datenschutzerklärung beschrieben; Weitere Informationen:
Event Daten der Nutzer, d. .h. Verhaltens- und Interessensangaben,
werden für die Zwecke der gezielten Werbung und der Zielgruppenbildung
auf der Grundlage der Vereinbarung über die gemeinsame
Verantwortlichkeit („Zusatz für Verantwortliche“, https://www.facebook.com/legal/controller_addendum)
verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die
Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland
Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung
der Daten liegt in der alleinigen Verantwortung von Meta Platforms
Ireland Limited, was insbesondere die Übermittlung der Daten an die
Muttergesellschaft Meta Platforms, Inc. in den USA betrifft (auf der
Grundlage der zwischen Meta Platforms Ireland Limited und Meta
Platforms, Inc. geschlossenen Standardvertragsklauseln).
- Instagram Werbeanzeigen: Schaltung von Werbeanzeigen innerhalb der Plattform Instagram und Auswertung der Anzeigenergebnisse; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://privacycenter.instagram.com/policy/; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Data Privacy Framework (DPF); Widerspruchsmöglichkeit (Opt-Out):
Wir verweisen auf die Datenschutz – und Werbeeinstellungen im Profil
der Nutzer bei der Plattform Instagram sowie im Rahmen von Instagrams
Einwilligungsverfahren und Instagrams Kontaktmöglichkeiten zur
Wahrnehmung von Auskunfts- und anderen Betroffenenrechten in Instagrams
Datenschutzerklärung; Weitere Informationen: Event
Daten der Nutzer, d. .h. Verhaltens- und Interessensangaben, werden für
die Zwecke der gezielten Werbung und der Zielgruppenbildung auf der
Grundlage der Vereinbarung über die gemeinsame Verantwortlichkeit
(„Zusatz für Verantwortliche“, https://www.facebook.com/legal/controller_addendum)
verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die
Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland
Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung
der Daten liegt in der alleinigen Verantwortung von Meta Platforms
Ireland Limited, was insbesondere die Übermittlung der Daten an die
Muttergesellschaft Meta Platforms, Inc. in den USA betrifft (auf der
Grundlage der zwischen Meta Platforms Ireland Limited und Meta
Platforms, Inc. geschlossenen Standardvertragsklauseln).
- Advanced Analytics: Analysesoftware,
mit deren Hilfe wir die Nutzung und Interaktion mit unseren Angeboten
auf oder in Verbindung mit Meta-Plattformen messen (mittels sogenannter
Events, wie z. B. das Betrachten von Beiträgen oder das Anklicken von
„Gefällt mir“-Buttons) und um demografische Daten über unsere Nutzer zu
erhalten (z. B. Altersschnitt, Wohnort, Verwendete Sprache). Die
Nutzerdaten werden von Meta zu dem Zweck verarbeitet, Inhalte und
Anzeigen basierend auf den vermuteten Interessen der Nutzer anzuzeigen
auf Grundlage von Nutzerprofilen zu erstellen. Die Daten werden uns nur
in aggregierter, d. h. zusammengefasster Form zur Verfügung gestellt, so
dass wir die Daten der einzelnen Nutzer nicht sehen. Wir verwenden die
Ergebnisse, um unsere Inhalte und Dienste nutzerorientiert zu gestalten;
Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://about.meta.com/; Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt. Grundlage Drittlandtransfers:
Standardvertragsklauseln (Werden vom Dienstanbieter bereitgestellt),
Standardvertragsklauseln (Werden vom Dienstanbieter bereitgestellt).
Affiliate-Programme und Affiliate-Links
In unser
Onlineangebot binden wir sogenannte Affiliate-Links oder andere Verweise
(zu denen z. B. Suchmasken, Widgets oder Rabatt-Codes gehören können)
auf die Angebote und Leistungen von Drittanbietern ein (zusammenfassend
bezeichnet als „Affiliate-Links“). Wenn Nutzer den Affiliate-Links
folgen, bzw. anschließend die Angebote wahrnehmen, können wir von diesen
Drittanbietern eine Provision oder sonstige Vorteile erhalten
(zusammenfassend bezeichnet als „Provision“).
Um nachverfolgen zu können, ob die Nutzer die Angebote eines von uns
eingesetzten Affiliate-Links wahrgenommen haben, ist es notwendig, dass
die jeweiligen Drittanbieter erfahren, dass die Nutzer einem innerhalb
unseres Onlineangebotes eingesetzten Affiliate-Link gefolgt sind. Die
Zuordnung der Affiliate-Links zu den jeweiligen Geschäftsabschlüssen
oder zu sonstigen Aktionen (z. B. Käufen) dient alleine dem Zweck der
Provisionsabrechnung und wird aufgehoben, sobald sie für den Zweck nicht
mehr erforderlich ist.
Für die Zwecke der vorgenannten Zuordnung der Affiliate-Links können
die Affiliate-Links um bestimmte Werte ergänzt werden, die ein
Bestandteil des Links sind oder anderweitig, z. B. in einem Cookie,
gespeichert werden können. Zu den Werten können insbesondere die
Ausgangswebseite (Referrer), der Zeitpunkt, eine Online-Kennung der
Betreiber der Webseite, auf der sich der Affiliate-Link befand, eine
Online-Kennung des jeweiligen Angebotes, die Art des verwendeten Links,
die Art des Angebotes und eine Online-Kennung des Nutzers gehören.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer
um deren Einwilligung in den Einsatz der Drittanbieter bitten, ist die
Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten
werden die Daten der Nutzer auf Grundlage unserer berechtigten
Interessen (d. h. Interesse an effizienten, wirtschaftlichen und
empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang
möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in
dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten:
Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie);
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Interessenten. Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Affiliate-Nachverfolgung.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Kundenrezensionen und Bewertungsverfahren
Wir
nehmen an Rezensions- und Bewertungsverfahren teil, um unsere Leistungen
zu evaluieren, zu optimieren und zu bewerben. Wenn Nutzer uns über die
beteiligten Bewertungsplattformen oder -verfahren bewerten oder
anderweitig Feedback geben, gelten zusätzlich die Allgemeinen Geschäfts-
oder Nutzungsbedingungen und die Datenschutzhinweise der Anbieter. Im
Regelfall setzt die Bewertung zudem eine Registrierung bei den
jeweiligen Anbietern voraus.
Um sicherzustellen, dass die bewertenden Personen tatsächlich unsere
Leistungen in Anspruch genommen haben, übermitteln wir mit Einwilligung
der Kunden die hierzu erforderlichen Daten im Hinblick auf den Kunden
und die in Anspruch genommene Leistung an die jeweilige
Bewertungsplattform (einschließlich Name, E-Mail-Adresse und
Bestellnummer bzw. Artikelnummer). Diese Daten werden alleine zur
Verifizierung der Authentizität des Nutzers verwendet.
- Verarbeitete Datenarten:
Vertragsdaten (z. B. Vertragsgegenstand, Laufzeit, Kundenkategorie);
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen). Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen).
- Betroffene Personen: Leistungsempfänger und Auftraggeber. Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Feedback (z. B. Sammeln von Feedback via Online-Formular). Marketing.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Präsenzen in sozialen Netzwerken (Social Media)
Wir
unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und
verarbeiten in diesem Rahmen Nutzerdaten, um mit den dort aktiven
Nutzern zu kommunizieren oder Informationen über uns anzubieten.
Wir weisen darauf hin, dass dabei Nutzerdaten außerhalb des Raumes
der Europäischen Union verarbeitet werden können. Hierdurch können sich
für die Nutzer Risiken ergeben, weil so zum Beispiel die Durchsetzung
der Nutzerrechte erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im
Regelfall für Marktforschungs- und Werbezwecke verarbeitet. So können
beispielsweise anhand des Nutzungsverhaltens und sich daraus ergebender
Interessen der Nutzer Nutzungsprofile erstellt werden. Letztere finden
möglicherweise wiederum Verwendung, um etwa Werbeanzeigen innerhalb und
außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der
Nutzer entsprechen. Daher werden im Regelfall Cookies auf den Rechnern
der Nutzer gespeichert, in denen das Nutzungsverhalten und die
Interessen der Nutzer gespeichert werden. Zudem können in den
Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten
Geräten gespeichert werden (insbesondere, wenn sie Mitglieder der
jeweiligen Plattformen und dort eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen
und der Widerspruchsmöglichkeiten (Opt-out) verweisen wir auf die
Datenschutzerklärungen und Angaben der Betreiber der jeweiligen
Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von
Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei
den Anbietern geltend gemacht werden können. Nur Letztere haben jeweils
Zugriff auf die Nutzerdaten und können direkt entsprechende Maßnahmen
ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann
können Sie sich an uns wenden.
- Verarbeitete Datenarten:
Kontaktdaten (z. B. Post- und E-Mail-Adressen oder Telefonnummern);
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge
sowie die sie betreffenden Informationen, wie z. B. Angaben zur
Autorenschaft oder Zeitpunkt der Erstellung). Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Kommunikation; Feedback (z. B. Sammeln von Feedback via Online-Formular). Öffentlichkeitsarbeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Soziales
Netzwerk, ermöglicht das Teilen von Fotos und Videos, das Kommentieren
und Favorisieren von Beiträgen, Nachrichtenversand, Abonnieren von
Profilen und Seiten; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung: https://privacycenter.instagram.com/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Data Privacy Framework (DPF).
- Facebook-Seiten: Profile
innerhalb des sozialen Netzwerks Facebook – Wir sind gemeinsam mit Meta
Platforms Ireland Limited für die Erhebung (jedoch nicht die weitere
Verarbeitung) von Daten der Besucher unserer Facebook-Seite (sog.
„Fanpage“) verantwortlich. Zu diesen Daten gehören Informationen zu den
Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie
interagieren, oder die von ihnen vorgenommenen Handlungen (siehe unter
„Von dir und anderen getätigte und bereitgestellte Dinge“ in der
Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/),
sowie Informationen über die von den Nutzern genutzten Geräte (z. B.
IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen,
Cookie-Daten; siehe unter „Geräteinformationen“ in der
Facebook-Datenrichtlinie: https://www.facebook.com/privacy/policy/).
Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese
Informationen?“ erläutert, erhebt und verwendet Facebook Informationen
auch, um Analysedienste, so genannte „Seiten-Insights“, für
Seitenbetreiber bereitzustellen, damit diese Erkenntnisse darüber
erhalten, wie Personen mit ihren Seiten und mit den mit ihnen
verbundenen Inhalten interagieren. Wir haben mit Facebook eine spezielle
Vereinbarung abgeschlossen („Informationen zu Seiten-Insights“, https://www.facebook.com/legal/terms/page_controller_addendum),
in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook
beachten muss und in der Facebook sich bereit erklärt hat die
Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder
Löschungsanfragen direkt an Facebook richten). Die Rechte der Nutzer
(insbesondere auf Auskunft, Löschung, Widerspruch und Beschwerde bei
zuständiger Aufsichtsbehörde), werden durch die Vereinbarungen mit
Facebook nicht eingeschränkt. Weitere Hinweise finden sich in den
„Informationen zu Seiten-Insights“ (https://www.facebook.com/legal/terms/information_about_page_insights_data).
Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung
durch und Übermittlung von Daten an Meta Platforms Ireland Limited, ein
Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der Daten liegt
in der alleinigen Verantwortung von Meta Platforms Ireland Limited, was
insbesondere die Übermittlung der Daten an die Muttergesellschaft Meta
Platforms, Inc. in den USA betrifft; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/privacy/policy/. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF)Standardvertragsklauseln (https://www.facebook.com/legal/EU_data_transfer_addendum).
- Pinterest: Soziales
Netzwerk, ermöglicht das Teilen von Fotos, Kommentieren, Favorisieren
und Kuratieren von Beiträgen, Nachrichtenversand, Abonnieren von
Profilen; Dienstanbieter: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.pinterest.com. Datenschutzerklärung: https://policy.pinterest.com/de/privacy-policy.
- Vimeo: Soziales Netzwerk und Videoplattform; Dienstanbieter: Vimeo Inc., Attention: Legal Department, 555 West 18th Street New York, New York 10011, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://vimeo.com. Datenschutzerklärung: https://vimeo.com/privacy.
- YouTube: Soziales Netzwerk und Videoplattform; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Datenschutzerklärung: https://policies.google.com/privacy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Widerspruchsmöglichkeit (Opt-Out): https://myadcenter.google.com/personalizationoff.
Plug-ins und eingebettete Funktionen sowie Inhalte
Wir
binden Funktions- und Inhaltselemente in unser Onlineangebot ein, die
von den Servern ihrer jeweiligen Anbieter (nachfolgend als
„Drittanbieter“ bezeichnet) bezogen werden. Dabei kann es sich zum
Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend
einheitlich als „Inhalte“ bezeichnet).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser
Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne IP-Adresse
die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist
damit für die Darstellung dieser Inhalte oder Funktionen erforderlich.
Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige
Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte
anzuwenden. Drittanbieter können ferner sogenannte Pixel-Tags
(unsichtbare Grafiken, auch als „Web Beacons“ bezeichnet) für
statistische oder Marketingzwecke einsetzen. Durch die „Pixel-Tags“
können Informationen, wie etwa der Besucherverkehr auf den Seiten dieser
Website, ausgewertet werden. Die pseudonymen Informationen können
darüber hinaus in Cookies auf dem Gerät der Nutzer gespeichert werden
und unter anderem technische Auskünfte zum Browser und zum
Betriebssystem, zu verweisenden Websites, zur Besuchszeit sowie weitere
Angaben zur Nutzung unseres Onlineangebots enthalten, aber auch mit
solchen Informationen aus anderen Quellen verbunden werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer
um ihre Einwilligung in den Einsatz der Drittanbieter bitten, stellt die
Rechtsgrundlage der Datenverarbeitung die Erlaubnis dar. Ansonsten
werden die Nutzerdaten auf Grundlage unserer berechtigten Interessen (d.
h. Interesse an effizienten, wirtschaftlichen und empfängerfreundlichen
Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch
auf die Informationen zur Verwendung von Cookies in dieser
Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten:
Nutzungsdaten (z. B. Seitenaufrufe und Verweildauer, Klickpfade,
Nutzungsintensität und -frequenz, verwendete Gerätetypen und
Betriebssysteme, Interaktionen mit Inhalten und Funktionen); Meta-,
Kommunikations- und Verfahrensdaten (z. B. IP-Adressen, Zeitangaben,
Identifikationsnummern, beteiligte Personen); Kontaktdaten (z. B. Post-
und E-Mail-Adressen oder Telefonnummern). Inhaltsdaten (z. B. textliche
oder bildliche Nachrichten und Beiträge sowie die sie betreffenden
Informationen, wie z. B. Angaben zur Autorenschaft oder Zeitpunkt der
Erstellung).
- Betroffene Personen: Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung:
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit;
Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung wiederkehrender
Besucher); Tracking (z. B. interessens-/verhaltensbezogenes Profiling,
Nutzung von Cookies); Zielgruppenbildung; Marketing. Profile mit
nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
- Aufbewahrung und Löschung:
Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen
zur Datenspeicherung und Löschung“. Speicherung von Cookies von bis zu 2
Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche
Speichermethoden für einen Zeitraum von zwei Jahren auf den Geräten der
Nutzer gespeichert werden.).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram-Plugins und -Inhalte: Instagram
Plugins und -Inhalte – Hierzu können z. B. Inhalte wie Bilder, Videos
oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses
Onlineangebotes innerhalb von Instagram teilen können. – Wir sind
gemeinsam mit Meta Platforms Ireland Limited für die Erhebung oder den
Erhalt im Rahmen einer Übermittlung (jedoch nicht die weitere
Verarbeitung) von „Event-Daten“, die Facebook mittels Funktionen von
Instagram (z. B. Einbettungsfunktionen für Inhalte), die auf unserem
Onlineangebot ausgeführt werden, erhebt oder im Rahmen einer
Übermittlung zu folgenden Zwecken erhält, gemeinsam verantwortlich: a)
Anzeige von Inhalten sowie Werbeinformationen, die den mutmaßlichen
Interessen der Nutzer entsprechen; b) Zustellung kommerzieller und
transaktionsbezogener Nachrichten (z. B. Ansprache von Nutzern via
Facebook-Messenger); c) Verbesserung der Anzeigenauslieferung und
Personalisierung von Funktionen und Inhalten (z. B. Verbesserung der
Erkennung, welche Inhalte oder Werbeinformationen mutmaßlich den
Interessen der Nutzer entsprechen). Wir haben mit Facebook eine
spezielle Vereinbarung abgeschlossen („Zusatz für Verantwortliche“, https://www.facebook.com/legal/controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss (https://www.facebook.com/legal/terms/data_security_terms)
und in der Facebook sich bereit erklärt hat die Betroffenenrechte zu
erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungsanfragen
direkt an Facebook richten). Hinweis: Wenn Facebook uns Messwerte,
Analysen und Berichte bereitstellt (die aggregiert sind, d. h. keine
Angaben zu einzelnen Nutzern erhalten und für uns anonym sind), dann
erfolgt diese Verarbeitung nicht im Rahmen der gemeinsamen
Verantwortlichkeit, sondern auf Grundlage eines
Auftragsverarbeitungsvertrages („Datenverarbeitungsbedingungen „, https://www.facebook.com/legal/terms/dataprocessing) , der „Datensicherheitsbedingungen“ (https://www.facebook.com/legal/terms/data_security_terms)
sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von
Standardvertragsklauseln („Facebook-EU-Datenübermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum).
Die Rechte der Nutzer (insbesondere auf Auskunft, Löschung, Widerspruch
und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die
Vereinbarungen mit Facebook nicht eingeschränkt; Dienstanbieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com. Datenschutzerklärung: https://privacycenter.instagram.com/policy/.
- YouTube-Videos: Videoinhalte; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.youtube.com; Datenschutzerklärung: https://policies.google.com/privacy; Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Darstellung von Werbeeinblendungen: https://myadcenter.google.com/personalizationoff.
- Vimeo-Videoplayer: Integration eines Videoplayers; Dienstanbieter: Vimeo Inc., Attention: Legal Department, 555 West 18th Street New York, New York 10011, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://vimeo.com; Datenschutzerklärung: https://vimeo.com/privacy; Auftragsverarbeitungsvertrag: https://vimeo.com/enterpriseterms/dpa. Grundlage Drittlandtransfers: Standardvertragsklauseln (https://vimeo.com/enterpriseterms/dpa), Standardvertragsklauseln (https://vimeo.com/enterpriseterms/dpa).
Management, Organisation und Hilfswerkzeuge
Wir
setzen Dienstleistungen, Plattformen und Software anderer Anbieter
(nachfolgend bezeichnet als „Drittanbieter“) zu Zwecken der
Organisation, Verwaltung, Planung sowie Erbringung unserer Leistungen
ein. Bei der Auswahl der Drittanbieter und ihrer Leistungen beachten wir
die gesetzlichen Vorgaben.
In diesem Rahmen können personenbezogenen Daten verarbeitet und auf
den Servern der Drittanbieter gespeichert werden. Hiervon können diverse
Daten betroffen sein, die wir entsprechend dieser Datenschutzerklärung
verarbeiten. Zu diesen Daten können insbesondere Stammdaten und
Kontaktdaten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen
Prozessen und deren Inhalte gehören.
Sofern Nutzer im Rahmen der Kommunikation, von Geschäfts- oder
anderen Beziehungen mit uns auf die Drittanbieter bzw. deren Software
oder Plattformen verwiesen werden, können die Drittanbieter
Nutzungsdaten und Metadaten zu Sicherheitszwecken, zur
Serviceoptimierung oder zu Marketingzwecken verarbeiten. Wir bitten
daher darum, die Datenschutzhinweise der jeweiligen Drittanbieter zu
beachten.
- Verarbeitete Datenarten:
Inhaltsdaten (z. B. textliche oder bildliche Nachrichten und Beiträge
sowie die sie betreffenden Informationen, wie z. B. Angaben zur
Autorenschaft oder Zeitpunkt der Erstellung); Nutzungsdaten (z. B.
Seitenaufrufe und Verweildauer, Klickpfade, Nutzungsintensität und
-frequenz, verwendete Gerätetypen und Betriebssysteme, Interaktionen mit
Inhalten und Funktionen); Meta-, Kommunikations- und Verfahrensdaten
(z. B. IP-Adressen, Zeitangaben, Identifikationsnummern, beteiligte
Personen). Kontaktdaten (z. B. Post- und E-Mail-Adressen oder
Telefonnummern).
- Betroffene Personen: Kommunikationspartner. Nutzer (z. B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung:
Erbringung vertraglicher Leistungen und Erfüllung vertraglicher
Pflichten; Büro- und Organisationsverfahren; Reichweitenmessung (z. B.
Zugriffsstatistiken, Erkennung wiederkehrender Besucher). Bereitstellung
unseres Onlineangebotes und Nutzerfreundlichkeit.
- Aufbewahrung und Löschung: Löschung entsprechend Angaben im Abschnitt „Allgemeine Informationen zur Datenspeicherung und Löschung“.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- calendly: Online Terminplanung und Terminverwaltung; Dienstanbieter: Calendly LLC., 271 17th St NW, Ste 1000, Atlanta, Georgia, 30363, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://calendly.com/de; Datenschutzerklärung: https://calendly.com/privacy; Auftragsverarbeitungsvertrag: https://calendly.com/dpa. Grundlage Drittlandtransfers: Standardvertragsklauseln (https://calendly.com/dpa), Standardvertragsklauseln (https://calendly.com/dpa).
- Trello: Projektmanagement-Tool; Dienstanbieter: Atlassian Pty Ltd, 350 Bush Street, Floor 13, San Francisco, CA 94104, USA; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://trello.com/; Datenschutzerklärung: https://trello.com/privacy; Auftragsverarbeitungsvertrag: https://www.atlassian.com/legal/data-processing-addendum. Grundlage Drittlandtransfers: Data Privacy Framework (DPF), Standardvertragsklauseln (https://www.atlassian.com/legal/data-processing-addendum#europe-uk-switzerland), Data Privacy Framework (DPF)Standardvertragsklauseln (https://www.atlassian.com/legal/data-processing-addendum#europe-uk-switzerland).
- Canva: Erstellung
und Bearbeitung von Grafikdesigns, Verwendung vorgefertigter Vorlagen,
Hochladen persönlicher Bilder und Texte, Zusammenarbeit an Projekten in
Echtzeit, Veröffentlichungsfunktionen; Dienstanbieter: Canva Pty Ltd, 110 Kippax St, 2010 Surry Hills, Australien; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: http://www.canva.com/. Datenschutzerklärung: https://www.canva.com/de_de/richtlinien/privacy-policy/.
Änderung und Aktualisierung
Wir bitten Sie, sich
regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren.
Wir passen die Datenschutzerklärung an, sobald die Änderungen der von
uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir
informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung
Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle
Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und
Kontaktinformationen von Unternehmen und Organisationen angeben, bitten
wir zu beachten, dass die Adressen sich über die Zeit ändern können und
bitten die Angaben vor Kontaktaufnahme zu prüfen.
Begriffsdefinitionen
In diesem Abschnitt erhalten
Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten
Begrifflichkeiten. Soweit die Begrifflichkeiten gesetzlich definiert
sind, gelten deren gesetzliche Definitionen. Die nachfolgenden
Erläuterungen sollen dagegen vor allem dem Verständnis dienen.
- A/B-Tests: A/B-Tests dienen
der Verbesserung der Benutzerfreundlichkeit und Leistungsfähigkeit von
Onlineangeboten. Dabei werden Nutzern z. B. unterschiedliche Versionen
einer Webseite oder ihrer Elemente, wie Eingabeformulare, dargestellt,
auf denen sich die Platzierung der Inhalte oder die Beschriftungen der
Navigationselemente unterscheiden können. Anschließend kann anhand des
Verhaltens der Nutzer, z. B. längeres Verweilen auf der Webseite oder
häufigerer Interaktion mit den Elementen, festgestellt werden, welche
dieser Webseiten oder Elemente eher den Bedürfnissen der Nutzer
entsprechen.
- Affiliate-Nachverfolgung: Im
Rahmen der Affiliate-Nachverfolgung werden Links, mit deren Hilfe die
verlinkenden Webseiten Nutzer zu Webseiten mit Produkt- oder sonstigen
Angeboten verweisen, protokolliert. Die Betreiber der jeweils
verlinkenden Webseiten können eine Provision erhalten, wenn Nutzer
diesen sogenannten Affiliate-Links folgen und anschließend die Angebote
wahrnehmen (z. B. Waren kaufen oder Dienstleistungen in Anspruch
nehmen). Hierzu ist es erforderlich, dass die Anbieter nachverfolgen
können, ob Nutzer, die sich für bestimmte Angebote interessieren, diese
anschließend auf die Veranlassung der Affiliate-Links wahrnehmen. Daher
ist es für die Funktionsfähigkeit von Affiliate-Links erforderlich, dass
sie um bestimmte Werte ergänzt werden, die ein Bestandteil des Links
werden oder anderweitig, z. B. in einem Cookie, gespeichert werden. Zu
den Werten gehören insbesondere die Ausgangswebseite (Referrer), der
Zeitpunkt, eine Online-Kennung der Betreiber der Webseite, auf der sich
der Affiliate-Link befand, eine Online-Kennung des jeweiligen Angebotes,
eine Online-Kennung des Nutzers als auch nachverfolgungsspezifische
Werte, wie, z. B. Werbemittel-ID, Partner-ID und Kategorisierungen
- Beschäftigte:
Als Beschäftigte werden Personen bezeichnet, die in einem
Beschäftigungsverhältnis stehen, sei es als Mitarbeiter, Angestellte
oder in ähnlichen Positionen. Ein Beschäftigungsverhältnis ist eine
rechtliche Beziehung zwischen einem Arbeitgeber und einem Arbeitnehmer,
die durch einen Arbeitsvertrag oder eine Vereinbarung festgelegt wird.
Es beinhaltet die Verpflichtung des Arbeitgebers, dem Arbeitnehmer eine
Vergütung zu zahlen, während der Arbeitnehmer seine Arbeitsleistung
erbringt. Das Beschäftigungsverhältnis umfasst verschiedene Phasen,
darunter die Begründung, in der der Arbeitsvertrag geschlossen wird, die
Durchführung, in der der Arbeitnehmer seine Arbeitstätigkeit ausübt,
und die Beendigung, wenn das Beschäftigungsverhältnis endet, sei es
durch Kündigung, Aufhebungsvertrag oder anderweitig. Beschäftigtendaten
sind alle Informationen, die sich auf diese Personen beziehen und im
Kontext ihrer Beschäftigung stehen. Dies umfasst Aspekte wie persönliche
Identifikationsdaten, Identifikationsnummern, Gehalts- und Bankdaten,
Arbeitszeiten, Urlaubsansprüche, Gesundheitsdaten und
Leistungsbeurteilungen.
- Bestandsdaten:
Bestandsdaten umfassen wesentliche Informationen, die für die
Identifikation und Verwaltung von Vertragspartnern, Benutzerkonten,
Profilen und ähnlichen Zuordnungen notwendig sind. Diese Daten können
u.a. persönliche und demografische Angaben wie Namen,
Kontaktinformationen (Adressen, Telefonnummern, E-Mail-Adressen),
Geburtsdaten und spezifische Identifikatoren (Benutzer-IDs) beinhalten.
Bestandsdaten bilden die Grundlage für jegliche formelle Interaktion
zwischen Personen und Diensten, Einrichtungen oder Systemen, indem sie
eine eindeutige Zuordnung und Kommunikation ermöglichen.
- Cross-Device Tracking:
Das Cross-Device Tracking ist eine Form des Trackings, bei der
Verhaltens- und Interessensinformationen der Nutzer geräteübergreifend
in sogenannten Profilen erfasst werden, indem den Nutzern eine
Onlinekennung zugeordnet wird. Hierdurch können die Nutzerinformationen
unabhängig von verwendeten Browsern oder Geräten (z. B. Mobiltelefonen
oder Desktopcomputern) im Regelfall für Marketingzwecke analysiert
werden. Die Onlinekennung ist bei den meisten Anbietern nicht mit
Klardaten, wie Namen, Postadressen oder E-Mail-Adressen, verknüpft.
- Inhaltsdaten:
Inhaltsdaten umfassen Informationen, die im Zuge der Erstellung,
Bearbeitung und Veröffentlichung von Inhalten aller Art generiert
werden. Diese Kategorie von Daten kann Texte, Bilder, Videos,
Audiodateien und andere multimediale Inhalte einschließen, die auf
verschiedenen Plattformen und Medien veröffentlicht werden. Inhaltsdaten
sind nicht nur auf den eigentlichen Inhalt beschränkt, sondern
beinhalten auch Metadaten, die Informationen über den Inhalt selbst
liefern, wie Tags, Beschreibungen, Autoreninformationen und
Veröffentlichungsdaten
- Kontaktdaten:
Kontaktdaten sind essentielle Informationen, die die Kommunikation mit
Personen oder Organisationen ermöglichen. Sie umfassen u.a.
Telefonnummern, postalische Adressen und E-Mail-Adressen, sowie
Kommunikationsmittel wie soziale Medien-Handles und
Instant-Messaging-Identifikatoren.
- Konversionsmessung:
Die Konversionsmessung (auch als „Besuchsaktionsauswertung“ bezeichnet)
ist ein Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen
festgestellt werden kann. Dazu wird im Regelfall ein Cookie auf den
Geräten der Nutzer innerhalb der Webseiten, auf denen die
Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf der
Zielwebseite abgerufen. Beispielsweise können wir so nachvollziehen, ob
die von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich
waren.
- Künstliche Intelligenz (KI): Der Zweck
der Verarbeitung von Daten durch Künstliche Intelligenz (KI) umfasst die
automatisierte Analyse und Verarbeitung von Nutzerdaten, um Muster zu
erkennen, Vorhersagen zu treffen und die Effizienz sowie die Qualität
unserer Dienstleistungen zu verbessern. Dies beinhaltet die Sammlung,
Bereinigung und Strukturierung der Daten, das Training und die Anwendung
von KI-Modellen sowie die kontinuierliche Überprüfung und Optimierung
der Ergebnisse und erfolgt ausschließlich mit Einwilligung der Nutzer
oder aufgrund gesetzlicher Erlaubnisgrundlagen.
- Meta-, Kommunikations- und Verfahrensdaten:
Meta-, Kommunikations- und Verfahrensdaten sind Kategorien, die
Informationen über die Art und Weise enthalten, wie Daten verarbeitet,
übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten
über Daten, umfassen Informationen, die den Kontext, die Herkunft und
die Struktur anderer Daten beschreiben. Sie können Angaben zur
Dateigröße, dem Erstellungsdatum, dem Autor eines Dokuments und den
Änderungshistorien beinhalten. Kommunikationsdaten erfassen den
Austausch von Informationen zwischen Nutzern über verschiedene Kanäle,
wie E-Mail-Verkehr, Anrufprotokolle, Nachrichten in sozialen Netzwerken
und Chat-Verläufe, inklusive der beteiligten Personen, Zeitstempel und
Übertragungswege. Verfahrensdaten beschreiben die Prozesse und Abläufe
innerhalb von Systemen oder Organisationen, einschließlich
Workflow-Dokumentationen, Protokolle von Transaktionen und Aktivitäten,
sowie Audit-Logs, die zur Nachverfolgung und Überprüfung von Vorgängen
verwendet werden.
- Nutzungsdaten: Nutzungsdaten
beziehen sich auf Informationen, die erfassen, wie Nutzer mit digitalen
Produkten, Dienstleistungen oder Plattformen interagieren. Diese Daten
umfassen eine breite Palette von Informationen, die aufzeigen, wie
Nutzer Anwendungen nutzen, welche Funktionen sie bevorzugen, wie lange
sie auf bestimmten Seiten verweilen und über welche Pfade sie durch eine
Anwendung navigieren. Nutzungsdaten können auch die Häufigkeit der
Nutzung, Zeitstempel von Aktivitäten, IP-Adressen, Geräteinformationen
und Standortdaten einschließen. Sie sind besonders wertvoll für die
Analyse des Nutzerverhaltens, die Optimierung von Benutzererfahrungen,
das Personalisieren von Inhalten und das Verbessern von Produkten oder
Dienstleistungen. Darüber hinaus spielen Nutzungsdaten eine
entscheidende Rolle beim Erkennen von Trends, Vorlieben und möglichen
Problembereichen innerhalb digitaler Angebote
- Personenbezogene Daten:
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine
identifizierte oder identifizierbare natürliche Person (im Folgenden
„betroffene Person“) beziehen; als identifizierbar wird eine natürliche
Person angesehen, die direkt oder indirekt, insbesondere mittels
Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder
mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck
der physischen, physiologischen, genetischen, psychischen,
wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen
Person sind.
- Profile mit nutzerbezogenen Informationen:
Die Verarbeitung von „Profilen mit nutzerbezogenen Informationen“, bzw.
kurz „Profilen“ umfasst jede Art der automatisierten Verarbeitung
personenbezogener Daten, die darin besteht, dass diese personenbezogenen
Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf
eine natürliche Person beziehen (je nach Art der Profilbildung können
dazu unterschiedliche Informationen betreffend die Demographie,
Verhalten und Interessen, wie z. B. die Interaktion mit Webseiten und
deren Inhalten, etc.) zu analysieren, zu bewerten oder, um sie
vorherzusagen (z. B. die Interessen an bestimmten Inhalten oder
Produkten, das Klickverhalten auf einer Webseite oder den
Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und
Web-Beacons eingesetzt.
- Protokolldaten:
Protokolldaten sind Informationen über Ereignisse oder Aktivitäten, die
in einem System oder Netzwerk protokolliert wurden. Diese Daten
enthalten typischerweise Informationen wie Zeitstempel, IP-Adressen,
Benutzeraktionen, Fehlermeldungen und andere Details über die Nutzung
oder den Betrieb eines Systems. Protokolldaten werden oft zur Analyse
von Systemproblemen, zur Sicherheitsüberwachung oder zur Erstellung von
Leistungsberichten verwendet.
- Reichweitenmessung:
Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der
Auswertung der Besucherströme eines Onlineangebotes und kann das
Verhalten oder Interessen der Besucher an bestimmten Informationen, wie
z. B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse
können Betreiber von Onlineangeboten z. B. erkennen, zu welcher Zeit
Nutzer ihre Webseiten besuchen und für welche Inhalte sie sich
interessieren. Dadurch können sie z. B. die Inhalte der Webseiten besser
an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der
Reichweitenanalyse werden häufig pseudonyme Cookies und Web-Beacons
eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere
Analysen zur Nutzung eines Onlineangebotes zu erhalten.
- Remarketing:
Vom „Remarketing“ bzw. „Retargeting“ spricht man, wenn z. B. zu
Werbezwecken vermerkt wird, für welche Produkte sich ein Nutzer auf
einer Webseite interessiert hat, um den Nutzer auf anderen Webseiten an
diese Produkte, z. B. in Werbeanzeigen, zu erinnern.
- Tracking:
Vom „Tracking“ spricht man, wenn das Verhalten von Nutzern über mehrere
Onlineangebote hinweg nachvollzogen werden kann. Im Regelfall werden im
Hinblick auf die genutzten Onlineangebote Verhaltens- und
Interessensinformationen in Cookies oder auf Servern der Anbieter der
Trackingtechnologien gespeichert (sogenanntes Profiling). Diese
Informationen können anschließend z. B. eingesetzt werden, um den
Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren Interessen
entsprechen.
- Verantwortlicher: Als
„Verantwortlicher“ wird die natürliche oder juristische Person, Behörde,
Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen
über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten
entscheidet, bezeichnet.
- Verarbeitung:
„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren
ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit
personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch
jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das
Speichern, das Übermitteln oder das Löschen.
- Vertragsdaten:
Vertragsdaten sind spezifische Informationen, die sich auf die
Formalisierung einer Vereinbarung zwischen zwei oder mehr Parteien
beziehen. Sie dokumentieren die Bedingungen, unter denen
Dienstleistungen oder Produkte bereitgestellt, getauscht oder verkauft
werden. Diese Datenkategorie ist wesentlich für die Verwaltung und
Erfüllung vertraglicher Verpflichtungen und umfasst sowohl die
Identifikation der Vertragsparteien als auch die spezifischen
Bedingungen und Konditionen der Vereinbarung. Vertragsdaten können
Start- und Enddaten des Vertrages, die Art der vereinbarten Leistungen
oder Produkte, Preisvereinbarungen, Zahlungsbedingungen,
Kündigungsrechte, Verlängerungsoptionen und spezielle Bedingungen oder
Klauseln umfassen. Sie dienen als rechtliche Grundlage für die Beziehung
zwischen den Parteien und sind entscheidend für die Klärung von Rechten
und Pflichten, die Durchsetzung von Ansprüchen und die Lösung von
Streitigkeiten.
- Zahlungsdaten: Zahlungsdaten
umfassen sämtliche Informationen, die zur Abwicklung von
Zahlungstransaktionen zwischen Käufern und Verkäufern benötigt werden.
Diese Daten sind von entscheidender Bedeutung für den elektronischen
Handel, das Online-Banking und jede andere Form der finanziellen
Transaktion. Sie beinhalten Details wie Kreditkartennummern,
Bankverbindungen, Zahlungsbeträge, Transaktionsdaten,
Verifizierungsnummern und Rechnungsinformationen. Zahlungsdaten können
auch Informationen über den Zahlungsstatus, Rückbuchungen,
Autorisierungen und Gebühren enthalten.
- Zielgruppenbildung:
Von Zielgruppenbildung (englisch „Custom Audiences“) spricht man, wenn
Zielgruppen für Werbezwecke, z. B. Einblendung von Werbeanzeigen
bestimmt werden. So kann z. B. anhand des Interesses eines Nutzers an
bestimmten Produkten oder Themen im Internet geschlussfolgert werden,
dass dieser Nutzer sich für Werbeanzeigen für ähnliche Produkte oder den
Onlineshop, in dem er die Produkte betrachtet hat, interessiert. Von
„Lookalike Audiences“ (bzw. ähnlichen Zielgruppen) spricht man wiederum,
wenn die als geeignet eingeschätzten Inhalte Nutzern angezeigt werden,
deren Profile, bzw. Interessen mutmaßlich den Nutzern zu denen die
Profile gebildet wurden, entsprechen. Zur Zwecken der Bildung von Custom
Audiences und Lookalike Audiences werden im Regelfall Cookies und
Web-Beacons eingesetzt.