DSGVO-konform nach EU-Standard

Datenschutzerklärung

Präambel

Mit der fol­gen­den Daten­schutzerk­lärung möcht­en wir Sie darüber aufk­lären, welche Arten Ihrer per­so­n­en­be­zo­ge­nen Dat­en (nach­fol­gend auch kurz als “Dat­en” beze­ich­net) wir zu welchen Zweck­en und in welchem Umfang ver­ar­beit­en. Die Daten­schutzerk­lärung gilt für alle von uns durchge­führten Ver­ar­beitun­gen per­so­n­en­be­zo­gen­er Dat­en, sowohl im Rah­men der Erbringung unser­er Leis­tun­gen als auch ins­beson­dere auf unseren Web­seit­en, in mobilen App­lika­tio­nen sowie inner­halb extern­er Onlinepräsen­zen, wie z. B. unser­er Social-Media-Pro­file (nach­fol­gend zusam­men­fassend beze­ich­net als “Onlin­eange­bot”).

Die ver­wen­de­ten Begriffe sind nicht geschlechtsspez­i­fisch.

Zulet­zt aktu­al­isiert: 22. Novem­ber 2024

Inhaltsübersicht

Verantwortlicher

Kristin Abra­ham, Bor­der­type Design e.U.
Hof­mark­straße 8 B
93333 Neustadt an der Donau, Irns­ing

E‑Mail-Adresse: k.abraham@bordertypedesign.de

Impres­sum: https://www.bordertypedesign.de/impressum/

Übersicht der Verarbeitungen

Die nach­fol­gende Über­sicht fasst die Arten der ver­ar­beit­eten Dat­en und die Zwecke ihrer Ver­ar­beitung zusam­men und ver­weist auf die betrof­fe­nen Per­so­n­en.

Arten der verarbeiteten Daten

  • Bestands­dat­en.
  • Zahlungs­dat­en.
  • Stan­dort­dat­en.
  • Kon­tak­t­dat­en.
  • Inhalts­dat­en.
  • Ver­trags­dat­en.
  • Nutzungs­dat­en.
  • Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en.
  • Pro­tokoll­dat­en.

Kategorien betroffener Personen

  • Leis­tungsempfänger und Auf­tragge­ber.
  • Inter­essen­ten.
  • Kom­mu­nika­tion­spart­ner.
  • Nutzer.
  • Gewinn­spiel- und Wet­tbe­werb­steil­nehmer.
  • Geschäfts- und Ver­tragspart­ner.
  • Teil­nehmer.

Zwecke der Verarbeitung

  • Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en.
  • Kom­mu­nika­tion.
  • Sicher­heits­maß­nah­men.
  • Reich­weit­en­mes­sung.
  • Track­ing.
  • Büro- und Organ­i­sa­tionsver­fahren.
  • Kon­ver­sion­s­mes­sung.
  • Ziel­grup­pen­bil­dung.
  • Affil­i­ate-Nachver­fol­gung.
  • Organ­i­sa­tions- und Ver­wal­tungsver­fahren.
  • Durch­führung von Gewinn­spie­len und Wet­tbe­wer­ben.
  • Feed­back.
  • Umfra­gen und Frage­bö­gen.
  • Mar­ket­ing.
  • Pro­file mit nutzer­be­zo­ge­nen Infor­ma­tio­nen.
  • Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit.
  • Infor­ma­tion­stech­nis­che Infra­struk­tur.
  • Öffentlichkeit­sar­beit.
  • Geschäft­sprozesse und betrieb­swirtschaftliche Ver­fahren.

Maßgebliche Rechtsgrundlagen

Maßge­bliche Rechts­grund­la­gen nach der DSGVO: Im Fol­gen­den erhal­ten Sie eine Über­sicht der Rechts­grund­la­gen der DSGVO, auf deren Basis wir per­so­n­en­be­zo­gene Dat­en ver­ar­beit­en. Bitte nehmen Sie zur Ken­nt­nis, dass neben den Regelun­gen der DSGVO nationale Daten­schutzvor­gaben in Ihrem bzw. unserem Wohn- oder Sit­z­land gel­ten kön­nen. Soll­ten fern­er im Einzelfall speziellere Rechts­grund­la­gen maßge­blich sein, teilen wir Ihnen diese in der Daten­schutzerk­lärung mit.

  • Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) — Die betrof­fene Per­son hat ihre Ein­willi­gung in die Ver­ar­beitung der sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en für einen spez­i­fis­chen Zweck oder mehrere bes­timmte Zwecke gegeben.
  • Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) — Die Ver­ar­beitung ist für die Erfül­lung eines Ver­trags, dessen Ver­tragspartei die betrof­fene Per­son ist, oder zur Durch­führung vorver­traglich­er Maß­nah­men erforder­lich, die auf Anfrage der betrof­fe­nen Per­son erfol­gen.
  • Rechtliche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) — Die Ver­ar­beitung ist zur Erfül­lung ein­er rechtlichen Verpflich­tung erforder­lich, der der Ver­ant­wortliche unter­liegt.
  • Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — die Ver­ar­beitung ist zur Wahrung der berechtigten Inter­essen des Ver­ant­wortlichen oder eines Drit­ten notwendig, voraus­ge­set­zt, dass die Inter­essen, Grun­drechte und Grund­frei­heit­en der betrof­fe­nen Per­son, die den Schutz per­so­n­en­be­zo­gen­er Dat­en ver­lan­gen, nicht über­wiegen.

Nationale Daten­schutzregelun­gen in Deutsch­land: Zusät­zlich zu den Daten­schutzregelun­gen der DSGVO gel­ten nationale Regelun­gen zum Daten­schutz in Deutsch­land. Hierzu gehört ins­beson­dere das Gesetz zum Schutz vor Miss­brauch per­so­n­en­be­zo­gen­er Dat­en bei der Daten­ver­ar­beitung (Bun­des­daten­schutzge­setz – BDSG). Das BDSG enthält ins­beson­dere Spezial­regelun­gen zum Recht auf Auskun­ft, zum Recht auf Löschung, zum Wider­spruch­srecht, zur Ver­ar­beitung beson­der­er Kat­e­gorien per­so­n­en­be­zo­gen­er Dat­en, zur Ver­ar­beitung für andere Zwecke und zur Über­mit­tlung sowie automa­tisierten Entschei­dungs­find­ung im Einzelfall ein­schließlich Pro­fil­ing. Fern­er kön­nen Lan­des­daten­schutzge­set­ze der einzel­nen Bun­deslän­der zur Anwen­dung gelan­gen.

Nationale Daten­schutzregelun­gen in Öster­re­ich: Zusät­zlich zu den Daten­schutzregelun­gen der DSGVO gel­ten nationale Regelun­gen zum Daten­schutz in Öster­re­ich. Hierzu gehört ins­beson­dere das Bun­des­ge­setz zum Schutz natür­lich­er Per­so­n­en bei der Ver­ar­beitung per­so­n­en­be­zo­gen­er Dat­en (Daten­schutzge­setz – DSG). Das Daten­schutzge­setz enthält ins­beson­dere Spezial­regelun­gen zum Recht auf Auskun­ft, zum Recht auf Richtig­stel­lung oder Löschung, zur Ver­ar­beitung beson­der­er Kat­e­gorien per­so­n­en­be­zo­gen­er Dat­en, zur Ver­ar­beitung für andere Zwecke und zur Über­mit­tlung sowie zur automa­tisierten Entschei­dungs­find­ung im Einzelfall.

Maßge­bliche Rechts­grund­la­gen nach dem Schweiz­er Daten­schutzge­setz: Wenn Sie sich in der Schweiz befind­en, bear­beit­en wir Ihre Dat­en auf Grund­lage des Bun­des­ge­set­zes über den Daten­schutz (kurz „Schweiz­er DSG”). Anders als beispiel­sweise die DSGVO sieht das Schweiz­er DSG grund­sät­zlich nicht vor, dass eine Rechts­grund­lage für die Bear­beitung der Per­so­n­en­dat­en genan­nt wer­den muss und die Bear­beitung von Per­so­n­en­dat­en nach Treu und Glauben durchge­führt wird, recht­mäßig und ver­hält­nis­mäßig ist (Art. 6 Abs. 1 und 2 des Schweiz­er DSG). Zudem wer­den Per­so­n­en­dat­en von uns nur zu einem bes­timmten, für die betrof­fene Per­son erkennbaren Zweck beschafft und nur so bear­beit­et, wie es mit diesem Zweck vere­in­bar ist (Art. 6 Abs. 3 des Schweiz­er DSG).

Hin­weis auf Gel­tung DSGVO und Schweiz­er DSG: Diese Daten­schutzhin­weise dienen sowohl der Infor­ma­tion­serteilung nach dem Schweiz­er DSG als auch nach der Daten­schutz­grund­verord­nung (DSGVO). Aus diesem Grund bit­ten wir Sie zu beacht­en, dass auf­grund der bre­it­eren räum­lichen Anwen­dung und Ver­ständlichkeit die Begriffe der DSGVO ver­wen­det wer­den. Ins­beson­dere statt der im Schweiz­er DSG ver­wen­de­ten Begriffe „Bear­beitung” von „Per­so­n­en­dat­en”, “über­wiegen­des Inter­esse” und “beson­ders schützenswerte Per­so­n­en­dat­en” wer­den die in der DSGVO ver­wen­de­ten Begriffe „Ver­ar­beitung” von „per­so­n­en­be­zo­ge­nen Dat­en” sowie “berechtigtes Inter­esse” und “beson­dere Kat­e­gorien von Dat­en” ver­wen­det. Die geset­zliche Bedeu­tung der Begriffe wird jedoch im Rah­men der Gel­tung des Schweiz­er DSG weit­er­hin nach dem Schweiz­er DSG bes­timmt.

Sicherheitsmaßnahmen

Wir tre­f­fen nach Maß­gabe der geset­zlichen Vor­gaben unter Berück­sich­ti­gung des Stands der Tech­nik, der Imple­men­tierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Ver­ar­beitung sowie der unter­schiedlichen Ein­trittswahrschein­lichkeit­en und des Aus­maßes der Bedro­hung der Rechte und Frei­heit­en natür­lich­er Per­so­n­en geeignete tech­nis­che und organ­isatorische Maß­nah­men, um ein dem Risiko angemessenes Schutzniveau zu gewährleis­ten.

Zu den Maß­nah­men gehören ins­beson­dere die Sicherung der Ver­traulichkeit, Integrität und Ver­füg­barkeit von Dat­en durch Kon­trolle des physis­chen und elek­tro­n­is­chen Zugangs zu den Dat­en als auch des sie betr­e­f­fend­en Zugriffs, der Eingabe, der Weit­er­gabe, der Sicherung der Ver­füg­barkeit und ihrer Tren­nung. Des Weit­eren haben wir Ver­fahren ein­gerichtet, die eine Wahrnehmung von Betrof­fe­nen­recht­en, die Löschung von Dat­en und Reak­tio­nen auf die Gefährdung der Dat­en gewährleis­ten. Fern­er berück­sichti­gen wir den Schutz per­so­n­en­be­zo­gen­er Dat­en bere­its bei der Entwick­lung bzw. Auswahl von Hard­ware, Soft­ware sowie Ver­fahren entsprechend dem Prinzip des Daten­schutzes, durch Tech­nikgestal­tung und durch daten­schutzfre­undliche Vor­e­in­stel­lun­gen.

Sicherung von Online-Verbindun­gen durch TLS-/SSL-Ver­schlüs­selung­stech­nolo­gie (HTTPS): Um die Dat­en der Nutzer, die über unsere Online-Dien­ste über­tra­gen wer­den, vor uner­laubten Zugrif­f­en zu schützen, set­zen wir auf die TLS-/SSL-Ver­schlüs­selung­stech­nolo­gie. Secure Sock­ets Lay­er (SSL) und Trans­port Lay­er Secu­ri­ty (TLS) sind die Eckpfeil­er der sicheren Datenüber­tra­gung im Inter­net. Diese Tech­nolo­gien ver­schlüs­seln die Infor­ma­tio­nen, die zwis­chen der Web­site oder App und dem Brows­er des Nutzers (oder zwis­chen zwei Servern) über­tra­gen wer­den, wodurch die Dat­en vor unbefugtem Zugriff geschützt sind. TLS, als die weit­er­en­twick­elte und sicherere Ver­sion von SSL, gewährleis­tet, dass alle Datenüber­tra­gun­gen den höch­sten Sicher­heits­stan­dards entsprechen. Wenn eine Web­site durch ein SSL-/TLS-Zer­ti­fikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL sig­nal­isiert. Dies dient als ein Indika­tor für die Nutzer, dass ihre Dat­en sich­er und ver­schlüs­selt über­tra­gen wer­den.

Übermittlung von personenbezogenen Daten

Im Rah­men unser­er Ver­ar­beitung von per­so­n­en­be­zo­ge­nen Dat­en kommt es vor, dass diese an andere Stellen, Unternehmen, rechtlich selb­st­ständi­ge Organ­i­sa­tion­sein­heit­en oder Per­so­n­en über­mit­telt beziehungsweise ihnen gegenüber offen­gelegt wer­den. Zu den Empfängern dieser Dat­en kön­nen z. B. mit IT-Auf­gaben beauf­tragte Dien­stleis­ter gehören oder Anbi­eter von Dien­sten und Inhal­ten, die in eine Web­site einge­bun­den sind. In solchen Fällen beacht­en wir die geset­zlichen Vor­gaben und schließen ins­beson­dere entsprechende Verträge bzw. Vere­in­barun­gen, die dem Schutz Ihrer Dat­en dienen, mit den Empfängern Ihrer Dat­en ab.

Datenüber­mit­tlung inner­halb der Organ­i­sa­tion: Wir kön­nen per­so­n­en­be­zo­gene Dat­en an andere Abteilun­gen oder Ein­heit­en inner­halb unser­er Organ­i­sa­tion über­mit­teln oder ihnen den Zugriff darauf gewähren. Sofern die Daten­weit­er­gabe zu admin­is­tra­tiv­en Zweck­en erfol­gt, beruht sie auf unseren berechtigten unternehmerischen und betrieb­swirtschaftlichen Inter­essen oder erfol­gt, sofern sie zur Erfül­lung unser­er ver­trags­be­zo­ge­nen Verpflich­tun­gen erforder­lich ist beziehungsweise wenn eine Ein­willi­gung der Betrof­fe­nen oder eine geset­zliche Erlaub­nis vor­liegt.

Internationale Datentransfers

Daten­ver­ar­beitung in Drit­tlän­dern: Sofern wir Dat­en in einem Drit­t­land (d. h., außer­halb der Europäis­chen Union (EU), des Europäis­chen Wirtschaft­sraums (EWR)) ver­ar­beit­en oder die Ver­ar­beitung im Rah­men der Inanspruch­nahme von Dien­sten Drit­ter oder der Offen­le­gung bzw. Über­mit­tlung von Dat­en an andere Per­so­n­en, Stellen oder Unternehmen stat­tfind­et, erfol­gt dies nur im Ein­klang mit den geset­zlichen Vor­gaben. Sofern das Daten­schutzniveau in dem Drit­t­land mit­tels eines Angemessen­heits­beschlusses anerkan­nt wurde (Art. 45 DSGVO), dient dieser als Grund­lage des Daten­trans­fers. Im Übri­gen erfol­gen Daten­trans­fers nur dann, wenn das Daten­schutzniveau ander­weit­ig gesichert ist, ins­beson­dere durch Stan­dard­ver­tragsklauseln (Art. 46 Abs. 2 lit. c) DSGVO), aus­drück­liche Ein­willi­gung oder im Fall ver­traglich­er oder geset­zlich erforder­lich­er Über­mit­tlung (Art. 49 Abs. 1 DSGVO). Im Übri­gen teilen wir Ihnen die Grund­la­gen der Drit­t­landüber­mit­tlung bei den einzel­nen Anbi­etern aus dem Drit­t­land mit, wobei die Angemessen­heits­beschlüsse als Grund­la­gen vor­rangig gel­ten. Infor­ma­tio­nen zu Drit­t­land­trans­fers und vor­liegen­den Angemessen­heits­beschlüssen kön­nen dem Infor­ma­tion­sange­bot der EU-Kom­mis­sion ent­nom­men wer­den: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de. Im Rah­men des soge­nan­nten „Data Pri­va­cy Frame­work” (DPF) hat die EU-Kom­mis­sion das Daten­schutzniveau eben­falls für bes­timmte Unternehmen aus den USA im Rah­men der Angemessen­heits­beschlusses vom 10.07.2023 als sich­er anerkan­nt. Die Liste der zer­ti­fizierten Unternehmen als auch weit­ere Infor­ma­tio­nen zu dem DPF kön­nen Sie der Web­site des Han­delsmin­is­teri­ums der USA unter https://www.dataprivacyframework.gov/ (in Englisch) ent­nehmen. Wir informieren Sie im Rah­men der Daten­schutzhin­weise, welche von uns einge­set­zten Dien­stean­bi­eter unter dem Data Pri­va­cy Frame­work zer­ti­fiziert sind.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen per­so­n­en­be­zo­gene Dat­en, die wir ver­ar­beit­en, gemäß den geset­zlichen Bes­tim­mungen, sobald die zugrun­deliegen­den Ein­willi­gun­gen wider­rufen wer­den oder keine weit­eren rechtlichen Grund­la­gen für die Ver­ar­beitung beste­hen. Dies bet­rifft Fälle, in denen der ursprüngliche Ver­ar­beitungszweck ent­fällt oder die Dat­en nicht mehr benötigt wer­den. Aus­nah­men von dieser Regelung beste­hen, wenn geset­zliche Pflicht­en oder beson­dere Inter­essen eine län­gere Auf­be­wahrung oder Archivierung der Dat­en erfordern.

Ins­beson­dere müssen Dat­en, die aus han­dels- oder steuer­rechtlichen Grün­den auf­be­wahrt wer­den müssen oder deren Spe­icherung notwendig ist zur Rechtsver­fol­gung oder zum Schutz der Rechte ander­er natür­lich­er oder juris­tis­ch­er Per­so­n­en, entsprechend archiviert wer­den.

Unsere Daten­schutzhin­weise enthal­ten zusät­zliche Infor­ma­tio­nen zur Auf­be­wahrung und Löschung von Dat­en, die speziell für bes­timmte Ver­ar­beitung­sprozesse gel­ten.

Bei mehreren Angaben zur Auf­be­wahrungs­dauer oder Löschungs­fris­ten eines Datums, ist stets die läng­ste Frist maßge­blich.

Begin­nt eine Frist nicht aus­drück­lich zu einem bes­timmten Datum und beträgt sie min­destens ein Jahr, so startet sie automa­tisch am Ende des Kalen­der­jahres, in dem das fris­taus­lösende Ereig­nis einge­treten ist. Im Fall laufend­er Ver­tragsver­hält­nisse, in deren Rah­men Dat­en gespe­ichert wer­den, ist das fris­taus­lösende Ereig­nis der Zeit­punkt des Wirk­samw­er­dens der Kündi­gung oder son­stige Beendi­gung des Rechtsver­hält­niss­es.

Dat­en, die nicht mehr für den ursprünglich vorge­se­henen Zweck, son­dern auf­grund geset­zlich­er Vor­gaben oder ander­er Gründe auf­be­wahrt wer­den, ver­ar­beit­en wir auss­chließlich zu den Grün­den, die ihre Auf­be­wahrung recht­fer­ti­gen.

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Auf­be­wahrung und Löschung von Dat­en: Die fol­gen­den all­ge­meinen Fris­ten gel­ten für die Auf­be­wahrung und Archivierung nach deutschem Recht:
    • 10 Jahre — Auf­be­wahrungs­frist für Büch­er und Aufze­ich­nun­gen, Jahresab­schlüsse, Inventare, Lage­berichte, Eröff­nungs­bi­lanz sowie die zu ihrem Ver­ständ­nis erforder­lichen Arbeit­san­weisun­gen und son­sti­gen Organ­i­sa­tion­sun­ter­la­gen, Buchungs­belege und Rech­nun­gen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 u. 4, Abs. 4 HGB).
    • 6 Jahre — Übrige Geschäft­sun­ter­la­gen: emp­fan­gene Han­dels- oder Geschäfts­briefe, Wieder­gaben der abge­sandten Han­dels- oder Geschäfts­briefe, son­stige Unter­la­gen, soweit sie für die Besteuerung von Bedeu­tung sind, z. B. Stun­den­lohnzettel, Betrieb­sabrech­nungs­bö­gen, Kalku­la­tion­sun­ter­la­gen, Preisausze­ich­nun­gen, aber auch Lohnabrech­nung­sun­ter­la­gen, soweit sie nicht bere­its Buchungs­belege sind und Kassen­streifen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB).
    • 3 Jahre — Dat­en, die erforder­lich sind, um poten­zielle Gewährleis­tungs- und Schadenser­satzansprüche oder ähn­liche ver­tragliche Ansprüche und Rechte zu berück­sichti­gen sowie damit ver­bun­dene Anfra­gen zu bear­beit­en, basierend auf früheren Geschäft­ser­fahrun­gen und üblichen Branchen­prak­tiken, wer­den für die Dauer der reg­ulären geset­zlichen Ver­jährungs­frist von drei Jahren gespe­ichert (§§ 195, 199 BGB).
  • Auf­be­wahrung und Löschung von Dat­en: Die fol­gen­den all­ge­meinen Fris­ten gel­ten gemäß öster­re­ichis­chem Recht für die Auf­be­wahrung und Archivierung:
    • 10 Jahre — Auf­be­wahrungs­frist für Büch­er und Aufze­ich­nun­gen, Jahresab­schlüsse, Inventare, Lage­berichte, Eröff­nungs­bi­lanzen, Buchungs­belege und Rech­nun­gen sowie alle erforder­lichen Arbeit­san­weisun­gen und son­sti­gen Organ­i­sa­tion­sun­ter­la­gen (Bun­desab­gabenord­nung (BAO §132), Unternehmensge­set­zbuch (UGB §§190–212)).
    • 6 Jahre — Son­stige Geschäft­sun­ter­la­gen: Erhal­tene Han­dels- oder Geschäfts­briefe, Kopi­en der versende­ten Han­dels- oder Geschäfts­briefe und andere Unter­la­gen, sofern sie für die Steuer rel­e­vant sind. Dazu gehören beispiel­sweise Stun­den­lohn­scheine, Betrieb­sabrech­nungs­bö­gen, Kalku­la­tion­sun­ter­la­gen, Preisausze­ich­nun­gen und Lohnabrech­nung­sun­ter­la­gen, sofern sie nicht bere­its Buchungs­belege und Kassen­streifen sind (Bun­desab­gabenord­nung (BAO §132), Unternehmensge­set­zbuch (UGB §§190–212)).
    • 3 Jahre — Dat­en, die erforder­lich sind, um poten­zielle Gewährleis­tungs- und Schadenser­satzansprüche oder ähn­liche ver­tragliche Ansprüche und Rechte zu berück­sichti­gen sowie damit ver­bun­dene Anfra­gen zu bear­beit­en, basierend auf früheren Geschäft­ser­fahrun­gen und üblichen Branchen­prak­tiken, wer­den für die Dauer der reg­ulären geset­zlichen Ver­jährungs­frist von drei Jahren gespe­ichert (§§ 1478, 1480 ABGB).
  • Auf­be­wahrung und Löschung von Dat­en: Die fol­gen­den all­ge­meinen Fris­ten gel­ten für die Auf­be­wahrung und Archivierung nach dem Schweiz­er Recht:
    • 10 Jahre — Auf­be­wahrungs­frist für Büch­er und Aufze­ich­nun­gen, Jahresab­schlüsse, Inventare, Lage­berichte, Eröff­nungs­bi­lanzen, Buchungs­belege und Rech­nun­gen sowie alle erforder­lichen Arbeit­san­weisun­gen und son­sti­gen Organ­i­sa­tion­sun­ter­la­gen (Art. 958f des Schweiz­erischen Oblig­a­tio­nen­rechts (OR)).
    • 10 Jahre — Dat­en, die zur Berück­sich­ti­gung poten­zieller Schaden­er­satzansprüche oder ähn­lich­er ver­traglich­er Ansprüche und Rechte notwendig sind, sowie für die Bear­beitung damit ver­bun­den­er Anfra­gen, basierend auf früheren Geschäft­ser­fahrun­gen und den üblichen Branchen­prak­tiken, wer­den für den Zeitraum der geset­zlichen Ver­jährungs­frist von zehn Jahren gespe­ichert, es sei denn, eine kürzere Frist von fünf Jahren ist maßge­blich, die in bes­timmten Fällen ein­schlägig ist (Art. 127, 130 OR). Mit Ablauf von fünf Jahren ver­jähren die Forderun­gen für Miet‑, Pacht- und Kap­i­talzinse sowie andere peri­odis­che Leis­tun­gen, aus Liefer­ung von Lebens­mit­teln, für Bekös­ti­gung und für Wirtss­chulden, sowie aus Handw­erk­sar­beit, Klein­verkauf von Waren, ärztlich­er Besorgung, Beruf­sar­beit­en von Anwäl­ten, Recht­sagen­ten, Proku­ra­toren und Notaren und aus dem Arbeitsver­hält­nis von Arbeit­nehmern (Art. 128 OR).

Rechte der betroffenen Personen

Rechte der betrof­fe­nen Per­so­n­en aus der DSGVO: Ihnen ste­hen als Betrof­fene nach der DSGVO ver­schiedene Rechte zu, die sich ins­beson­dere aus Art. 15 bis 21 DSGVO ergeben:

  • Wider­spruch­srecht: Sie haben das Recht, aus Grün­den, die sich aus Ihrer beson­deren Sit­u­a­tion ergeben, jed­erzeit gegen die Ver­ar­beitung der Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en, die auf­grund von Art. 6 Abs. 1 lit. e oder f DSGVO erfol­gt, Wider­spruch einzule­gen; dies gilt auch für ein auf diese Bes­tim­mungen gestütztes Pro­fil­ing. Wer­den die Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en ver­ar­beit­et, um Direk­twer­bung zu betreiben, haben Sie das Recht, jed­erzeit Wider­spruch gegen die Ver­ar­beitung der Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en zum Zwecke der­ar­tiger Wer­bung einzule­gen; dies gilt auch für das Pro­fil­ing, soweit es mit solch­er Direk­twer­bung in Verbindung ste­ht.
  • Wider­ruf­s­recht bei Ein­willi­gun­gen: Sie haben das Recht, erteilte Ein­willi­gun­gen jed­erzeit zu wider­rufen.
  • Auskun­ft­srecht: Sie haben das Recht, eine Bestä­ti­gung darüber zu ver­lan­gen, ob betr­e­f­fende Dat­en ver­ar­beit­et wer­den und auf Auskun­ft über diese Dat­en sowie auf weit­ere Infor­ma­tio­nen und Kopie der Dat­en entsprechend den geset­zlichen Vor­gaben.
  • Recht auf Berich­ti­gung: Sie haben entsprechend den geset­zlichen Vor­gaben das Recht, die Ver­voll­ständi­gung der Sie betr­e­f­fend­en Dat­en oder die Berich­ti­gung der Sie betr­e­f­fend­en unrichti­gen Dat­en zu ver­lan­gen.
  • Recht auf Löschung und Ein­schränkung der Ver­ar­beitung: Sie haben nach Maß­gabe der geset­zlichen Vor­gaben das Recht, zu ver­lan­gen, dass Sie betr­e­f­fende Dat­en unverzüglich gelöscht wer­den, bzw. alter­na­tiv nach Maß­gabe der geset­zlichen Vor­gaben eine Ein­schränkung der Ver­ar­beitung der Dat­en zu ver­lan­gen.
  • Recht auf Datenüber­trag­barkeit: Sie haben das Recht, Sie betr­e­f­fende Dat­en, die Sie uns bere­it­gestellt haben, nach Maß­gabe der geset­zlichen Vor­gaben in einem struk­turi­erten, gängi­gen und maschi­nen­les­baren For­mat zu erhal­ten oder deren Über­mit­tlung an einen anderen Ver­ant­wortlichen zu fordern.
  • Beschw­erde bei Auf­sichts­be­hörde: Sie haben unbeschadet eines ander­weit­i­gen ver­wal­tungsrechtlichen oder gerichtlichen Rechts­be­helfs das Recht auf Beschw­erde bei ein­er Auf­sichts­be­hörde, ins­beson­dere in dem Mit­glied­staat ihres gewöhn­lichen Aufen­thalt­sorts, ihres Arbeit­splatzes oder des Orts des mut­maßlichen Ver­stoßes, wenn Sie der Ansicht sind, dass die Ver­ar­beitung der Sie betr­e­f­fend­en per­so­n­en­be­zo­ge­nen Dat­en gegen die Vor­gaben der DSGVO ver­stößt.

Geschäftliche Leistungen

Wir ver­ar­beit­en Dat­en unser­er Ver­trags- und Geschäftspart­ner, z. B. Kun­den und Inter­essen­ten (zusam­men­fassend als „Ver­tragspart­ner” beze­ich­net), im Rah­men von ver­traglichen und ver­gle­ich­baren Rechtsver­hält­nis­sen sowie damit ver­bun­de­nen Maß­nah­men und im Hin­blick auf die Kom­mu­nika­tion mit den Ver­tragspart­nern (oder vorver­traglich), etwa zur Beant­wor­tung von Anfra­gen.

Wir ver­wen­den diese Dat­en, um unsere ver­traglichen Verpflich­tun­gen zu erfüllen. Dazu gehören ins­beson­dere die Pflicht­en zur Erbringung der vere­in­barten Leis­tun­gen, etwaige Aktu­al­isierungspflicht­en und Abhil­fe bei Gewährleis­tungs- und son­sti­gen Leis­tungsstörun­gen. Darüber hin­aus ver­wen­den wir die Dat­en zur Wahrung unser­er Rechte und zum Zwecke der mit diesen Pflicht­en ver­bun­de­nen Ver­wal­tungsauf­gaben sowie der Unternehmen­sor­gan­i­sa­tion. Zudem ver­ar­beit­en wir die Dat­en auf Grund­lage unser­er berechtigten Inter­essen sowohl an ein­er ord­nungs­gemäßen und betrieb­swirtschaftlichen Geschäfts­führung als auch an Sicher­heits­maß­nah­men zum Schutz unser­er Ver­tragspart­ner und unseres Geschäfts­be­triebs vor Miss­brauch, Gefährdung ihrer Dat­en, Geheimnisse, Infor­ma­tio­nen und Rechte (z. B. zur Beteili­gung von Telekommunikations‑, Trans­port- und son­sti­gen Hil­fs­di­en­sten sowie Sub­un­ternehmern, Banken, Steuer- und Rechts­ber­atern, Zahlungs­di­en­stleis­tern oder Finanzbe­hör­den). Im Rah­men des gel­tenden Rechts geben wir die Dat­en von Ver­tragspart­nern nur insoweit an Dritte weit­er, als dies für die vor­ge­nan­nten Zwecke oder zur Erfül­lung geset­zlich­er Pflicht­en erforder­lich ist. Über weit­ere For­men der Ver­ar­beitung, etwa zu Mar­ket­ingzweck­en, wer­den die Ver­tragspart­ner im Rah­men dieser Daten­schutzerk­lärung informiert.

Welche Dat­en für die vor­ge­nan­nten Zwecke erforder­lich sind, teilen wir den Ver­tragspart­nern vor oder im Rah­men der Daten­er­he­bung, z. B. in Online­for­mu­la­ren, durch beson­dere Kennze­ich­nung (z. B. Far­ben) bzw. Sym­bole (z. B. Sternchen o. Ä.), oder per­sön­lich mit.

Wir löschen die Dat­en nach Ablauf geset­zlich­er Gewährleis­tungs- und ver­gle­ich­bar­er Pflicht­en, d. h. grund­sät­zlich nach vier Jahren, es sei denn, dass die Dat­en in einem Kun­denkon­to gespe­ichert wer­den, z. B., solange sie aus geset­zlichen Grün­den der Archivierung auf­be­wahrt wer­den müssen (etwa für Steuerzwecke im Regelfall zehn Jahre). Dat­en, die uns im Rah­men eines Auf­trags durch den Ver­tragspart­ner offen­gelegt wur­den, löschen wir entsprechend den Vor­gaben und grund­sät­zlich nach Ende des Auf­trags.

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Zahlungs­dat­en (z. B. Bankverbindun­gen, Rech­nun­gen, Zahlung­shis­to­rie); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern). Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie).
  • Betrof­fene Per­so­n­en: Leis­tungsempfänger und Auf­tragge­ber; Inter­essen­ten. Geschäfts- und Ver­tragspart­ner.
  • Zwecke der Ver­ar­beitung: Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en; Kom­mu­nika­tion; Büro- und Organ­i­sa­tionsver­fahren; Organ­i­sa­tions- und Ver­wal­tungsver­fahren. Geschäft­sprozesse und betrieb­swirtschaftliche Ver­fahren.
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.
  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Agen­tur­di­en­stleis­tun­gen: Wir ver­ar­beit­en die Dat­en unser­er Kun­den im Rah­men unser­er ver­traglichen Leis­tun­gen, zu denen z. B. konzep­tionelle und strate­gis­che Beratung, Kam­pag­nen­pla­nung, Soft­ware- und Desig­nen­twick­lung/-beratung oder ‑pflege, Umset­zung von Kam­pag­nen und Prozessen, Han­dling, Server­ad­min­is­tra­tion, Datenanalyse/ Beratungsleis­tun­gen und Schu­lungsleis­tun­gen gehören kön­nen; Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Handw­erk­liche Leis­tun­gen: Wir ver­ar­beit­en die Dat­en unser­er Kun­den sowie Auf­tragge­ber (nach­fol­gend ein­heitlich als “Kun­den” beze­ich­net), um ihnen die Auswahl, den Erwerb bzw. die Beauf­tra­gung der gewählten Leis­tun­gen oder Werke sowie ver­bun­den­er Tätigkeit­en als auch deren Bezahlung und Zustel­lung bzw. Aus­führung oder Erbringung zu ermöglichen.
    Die erforder­lichen Angaben sind als solche im Rah­men des Auftrags‑, Bestell- bzw. ver­gle­ich­baren Ver­tragss­chlusses gekennze­ich­net und umfassen die zur Aus­liefer­ung und Abrech­nung benötigten Angaben sowie Kon­tak­t­in­for­ma­tio­nen, um etwaige Rück­sprachen hal­ten zu kön­nen; Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Pro­jekt- und Entwick­lungsleis­tun­gen: Wir ver­ar­beit­en die Dat­en unser­er Kun­den sowie Auf­tragge­ber (nach­fol­gend ein­heitlich als “Kun­den” beze­ich­net), um ihnen die Auswahl, den Erwerb bzw. die Beauf­tra­gung der gewählten Leis­tun­gen oder Werke sowie ver­bun­den­er Tätigkeit­en als auch deren Bezahlung und Zurver­fü­gung­stel­lung bzw. Aus­führung oder Erbringung zu ermöglichen.

    Die erforder­lichen Angaben sind als solche im Rah­men des Auftrags‑, Bestell- bzw. ver­gle­ich­baren Ver­tragss­chlusses gekennze­ich­net und umfassen die zur Leis­tungser­bringung und Abrech­nung benötigten Angaben sowie Kon­tak­t­in­for­ma­tio­nen, um etwaige Rück­sprachen hal­ten zu kön­nen. Soweit wir Zugang zu Infor­ma­tio­nen der End­kun­den, Mitar­beit­ern oder ander­er Per­so­n­en erhal­ten, ver­ar­beit­en wir diese im Ein­klang mit den geset­zlichen und ver­traglichen Vor­gaben; Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Geschäftsprozesse und ‑verfahren

Per­so­n­en­be­zo­gene Dat­en von Leis­tungsempfängern und Auf­tragge­bern – darunter Kun­den, Klien­ten oder in speziellen Fällen Man­dan­ten, Patien­ten oder Geschäftspart­ner sowie weit­ere Dritte – wer­den im Rah­men ver­traglich­er sowie ver­gle­ich­bar­er Rechtsver­hält­nisse und vorver­traglich­er Maß­nah­men wie der Anbah­nung von Geschäfts­beziehun­gen ver­ar­beit­et. Diese Daten­ver­ar­beitung unter­stützt und erle­ichtert betrieb­swirtschaftliche Abläufe in Bere­ichen wie Kun­den­man­age­ment, Ver­trieb, Zahlungsverkehr, Buch­hal­tung und Pro­jek­t­man­age­ment.

Die erfassten Dat­en dienen dazu, ver­tragliche Verpflich­tun­gen zu erfüllen und betriebliche Prozesse effizient zu gestal­ten. Hierzu gehört die Abwick­lung von Geschäft­stransak­tio­nen, das Man­age­ment von Kun­den­beziehun­gen, die Opti­mierung von Ver­trieb­sstrate­gien sowie die Gewährleis­tung intern­er Rech­nungs- und Finanzprozesse. Zusät­zlich unter­stützen die Dat­en die Wahrung der Rechte des Ver­ant­wortlichen und fördern Ver­wal­tungsauf­gaben sowie die Organ­i­sa­tion des Unternehmens.

Per­so­n­en­be­zo­gene Dat­en kön­nen an Dritte weit­ergegeben wer­den, sofern dies zur Erfül­lung der genan­nten Zwecke oder geset­zlich­er Verpflich­tun­gen notwendig. 

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, — Dieser Textbere­ich muss mit ein­er Pre­mi­um Lizenz freis­chal­tet wer­den. — pre­mi­um­text pre­mi­um­text pre­mi­um­text ); Zahlungs­dat­en (z. B. Bankverbindun­gen, Rech­nun­gen, Zahlung­shis­to­rie — Dieser Textbere­ich muss mit ein­er Pre­mi­um Lizenz freis­chal­tet wer­den. — pre­mi­um­text pre­mi­um­text ); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder — Dieser Textbere­ich muss mit ein­er Pre­mi­um Lizenz freis­chal­tet wer­den. — pre­mi­um­text pre­mi­um­text pre­mi­um­text ); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft); Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, etc.).
  • Betrof­fene Per­so­n­en: Leis­tungsempfänger und Auf­tragge­ber; Inter­essen­ten; Kom­mu­nika­tion­spart­ner. Geschäfts- und Ver­tragspart­ner.
  • Zwecke der Ver­ar­beitung: Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en; Büro- und Organ­i­sa­tionsver­fahren. Geschäft­sprozesse und betrieb­swirtschaftliche Ver­fahren.
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.
  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Wirtschaftliche Analy­sen und Mark­t­forschung: Zur Erfül­lung betrieb­swirtschaftlich­er Zwecke und zur Erken­nung von Mark­t­ten­den­zen, Wün­schen der Ver­tragspart­ner und Nutzern wer­den die vor­liegen­den Dat­en zu Geschäftsvorgän­gen, Verträ­gen, Anfra­gen etc. analysiert. In die Gruppe der betrof­fe­nen Per­so­n­en kön­nen Ver­tragspart­ner, Inter­essen­ten, Kun­den, Besuch­er und Nutzer des Onlin­eange­botes des Ver­ant­wortlichen fall­en. Die Durch­führung der Analy­sen dient den Zweck­en der betrieb­swirtschaftlichen Auswer­tun­gen, des Mar­ket­ings und der Mark­t­forschung (z. B. zur Bes­tim­mung von Kun­den­grup­pen mit unter­schiedlichen Eigen­schaften). Dabei wer­den, sofern vorhan­den, Pro­file von reg­istri­erten Nutzern samt ihrer Angaben zu in Anspruch genomme­nen Leis­tun­gen berück­sichtigt. Die Analy­sen dienen auss­chließlich dem Ver­ant­wortlichen und wer­den nicht extern offen­bart, außer es han­delt sich um anonyme Analy­sen mit zusam­menge­fassten, also anonymisierten Werten. Zudem wird auf die Pri­vat­sphäre der Nutzer Rück­sicht genom­men; die Dat­en wer­den für Analy­sezwecke möglichst pseu­do­nymisiert und, sofern mach­bar, anonymisiert ver­ar­beit­et (z. B. als zusam­menge­fasste Dat­en); Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Einsatz von Online-Plattformen zu Angebots- und Vertriebszwecken

Wir bieten unsere Leis­tun­gen auf Online-Plat­tfor­men, die von anderen Dien­stan­bi­etern betrieben wer­den, an. In diesem Zusam­men­hang gel­ten zusät­zlich zu unseren Daten­schutzhin­weisen die Daten­schutzhin­weise der jew­eili­gen Plat­tfor­men. Dies gilt ins­beson­dere im Hin­blick auf die Durch­führung des Zahlungsvor­gangs und der auf den Plat­tfor­men einge­set­zten Ver­fahren zur Reich­weit­emes­sung und zum inter­essens­be­zo­ge­nen Mar­ket­ing.

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Zahlungs­dat­en (z. B. Bankverbindun­gen, Rech­nun­gen, Zahlung­shis­to­rie); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en).
  • Betrof­fene Per­so­n­en: Leis­tungsempfänger und Auf­tragge­ber. Geschäfts- und Ver­tragspart­ner.
  • Zwecke der Ver­ar­beitung: Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en; Mar­ket­ing. Geschäft­sprozesse und betrieb­swirtschaftliche Ver­fahren.
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.
  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Bereitstellung des Onlineangebots und Webhosting

Wir ver­ar­beit­en die Dat­en der Nutzer, um ihnen unsere Online-Dien­ste zur Ver­fü­gung stellen zu kön­nen. Zu diesem Zweck ver­ar­beit­en wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funk­tio­nen unser­er Online-Dien­ste an den Brows­er oder das Endgerät der Nutzer zu über­mit­teln.

  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en); Pro­tokoll­dat­en (z. B. Log­files betr­e­f­fend Logins oder den Abruf von Dat­en oder Zugriff­szeit­en.). Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung).
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten).
  • Zwecke der Ver­ar­beitung: Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit; Infor­ma­tion­stech­nis­che Infra­struk­tur (Betrieb und Bere­it­stel­lung von Infor­ma­tion­ssys­te­men und tech­nis­chen Geräten (Com­put­er, Serv­er etc.).). Sicher­heits­maß­nah­men.
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Bere­it­stel­lung Onlin­eange­bot auf gemietetem Spe­icher­platz: Für die Bere­it­stel­lung unseres Onlin­eange­botes nutzen wir Spe­icher­platz, Rechenka­paz­ität und Soft­ware, die wir von einem entsprechen­den Server­an­bi­eter (auch “Web­hoster” genan­nt) mieten oder ander­weit­ig beziehen; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Erhe­bung von Zugriffs­dat­en und Log­files: Der Zugriff auf unser Onlin­eange­bot wird in Form von soge­nan­nten “Serv­er-Log­files” pro­tokol­liert. Zu den Server­log­files kön­nen die Adresse und der Name der abgerufe­nen Web­seit­en und Dateien, Datum und Uhrzeit des Abrufs, über­tra­gene Daten­men­gen, Mel­dung über erfol­gre­ichen Abruf, Browser­typ neb­st Ver­sion, das Betrieb­ssys­tem des Nutzers, Refer­rer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfra­gende Provider gehören. Die Server­log­files kön­nen zum einen zu Sicher­heit­szweck­en einge­set­zt wer­den, z. B. um eine Über­las­tung der Serv­er zu ver­mei­den (ins­beson­dere im Fall von miss­bräuch­lichen Angrif­f­en, soge­nan­nten DDoS-Attack­en), und zum anderen, um die Aus­las­tung der Serv­er und ihre Sta­bil­ität sicherzustellen; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Dat­en: Log­file-Infor­ma­tio­nen wer­den für die Dauer von max­i­mal 30 Tagen gespe­ichert und danach gelöscht oder anonymisiert. Dat­en, deren weit­ere Auf­be­wahrung zu Beweiszweck­en erforder­lich ist, sind bis zur endgülti­gen Klärung des jew­eili­gen Vor­falls von der Löschung ausgenom­men.
  • Con­tent-Deliv­ery-Net­work: Wir set­zen ein “Con­tent-Deliv­ery-Net­work” (CDN) ein. Ein CDN ist ein Dienst, mit dessen Hil­fe Inhalte eines Onlin­eange­botes, ins­beson­dere große Medi­en­dateien, wie Grafiken oder Pro­gramm-Skripte, mit Hil­fe region­al verteil­ter und über das Inter­net ver­bun­den­er Serv­er schneller und sicher­er aus­geliefert wer­den kön­nen; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • STRATO: Leis­tun­gen auf dem Gebi­et der Bere­it­stel­lung von infor­ma­tion­stech­nis­ch­er Infra­struk­tur und ver­bun­de­nen Dien­stleis­tun­gen (z. B. Spe­icher­platz und/oder Rechenka­paz­itäten); Dien­stan­bi­eter: STRATO AG, Pas­cal­straße 10,10587 Berlin, Deutsch­land; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.strato.de; Daten­schutzerk­lärung: https://www.strato.de/datenschutz/; Auf­tragsver­ar­beitungsver­trag: Wird vom Dien­stan­bi­eter bere­it­gestellt. Grund­lage Drit­t­land­trans­fers: Schweiz — Angemessen­heits­beschluss (Deutsch­land).
  • WordPress.com: Host­ing und Soft­ware für die Erstel­lung, Bere­it­stel­lung und den Betrieb von Web­sites, Blogs und anderen Onlin­eange­boten; Dien­stan­bi­eter: Aut O’Mattic A8C Irland Ltd., Grand Canal Dock, 25 Her­bert Pl, Dublin, D02 AY86, Irland; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://wordpress.com; Daten­schutzerk­lärung: https://automattic.com/de/privacy/; Auf­tragsver­ar­beitungsver­trag: https://wordpress.com/support/data-processing-agreements/. Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland).

Einsatz von Cookies

Unter dem Begriff „Cook­ies” wer­den Funk­tio­nen, die Infor­ma­tio­nen auf Endgeräten der Nutzer spe­ich­ern und aus ihnen ausle­sen, ver­standen. Cook­ies kön­nen fern­er in Bezug auf unter­schiedliche Anliegen Ein­satz find­en, etwa zu Zweck­en der Funk­tions­fähigkeit, der Sicher­heit und des Kom­forts von Onlin­eange­boten sowie der Erstel­lung von Analy­sen der Besuch­er­ströme. Wir ver­wen­den Cook­ies gemäß den geset­zlichen Vorschriften. Dazu holen wir, wenn erforder­lich, vor­ab die Zus­tim­mung der Nutzer ein. Ist eine Zus­tim­mung nicht notwendig, set­zen wir auf unsere berechtigten Inter­essen. Dies gilt, wenn das Spe­ich­ern und Ausle­sen von Infor­ma­tio­nen uner­lässlich ist, um aus­drück­lich ange­forderte Inhalte und Funk­tio­nen bere­it­stellen zu kön­nen. Dazu zählen etwa die Spe­icherung von Ein­stel­lun­gen sowie die Sich­er­stel­lung der Funk­tion­al­ität und Sicher­heit unseres Onlin­eange­bots. Die Ein­willi­gung kann jed­erzeit wider­rufen wer­den. Wir informieren klar über deren Umfang und welche Cook­ies genutzt wer­den.

Hin­weise zu daten­schutzrechtlichen Rechts­grund­la­gen: Ob wir per­so­n­en­be­zo­gene Dat­en mith­il­fe von Cook­ies ver­ar­beit­en, hängt von ein­er Ein­willi­gung ab. Liegt eine Ein­willi­gung vor, dient sie als Rechts­grund­lage. Ohne Ein­willi­gung stützen wir uns auf unsere berechtigten Inter­essen, die vorste­hend in diesem Abschnitt und im Kon­text der jew­eili­gen Dien­ste und Ver­fahren erläutert sind.

Spe­icher­dauer: Im Hin­blick auf die Spe­icher­dauer wer­den die fol­gen­den Arten von Cook­ies unter­schieden:

  • Tem­poräre Cook­ies (auch: Ses­sion- oder Sitzungscook­ies): Tem­poräre Cook­ies wer­den spätestens gelöscht, nach­dem ein Nutzer ein Onlin­eange­bot ver­lassen und sein Endgerät (z. B. Brows­er oder mobile App­lika­tion) geschlossen hat.
  • Per­ma­nente Cook­ies: Per­ma­nente Cook­ies bleiben auch nach dem Schließen des Endgeräts gespe­ichert. So kön­nen beispiel­sweise der Log-in-Sta­tus gespe­ichert und bevorzugte Inhalte direkt angezeigt wer­den, wenn der Nutzer eine Web­site erneut besucht. Eben­so kön­nen die mith­il­fe von Cook­ies erhobe­nen Nutzer­dat­en zur Reich­weit­en­mes­sung Ver­wen­dung find­en. Sofern wir Nutzern keine expliziten Angaben zur Art und Spe­icher­dauer von Cook­ies mit­teilen (z. B. im Rah­men der Ein­hol­ung der Ein­willi­gung), soll­ten sie davon aus­ge­hen, dass diese per­ma­nent sind und die Spe­icher­dauer bis zu zwei Jahre betra­gen kann.

All­ge­meine Hin­weise zum Wider­ruf und Wider­spruch (Opt-out): Nutzer kön­nen die von ihnen abgegebe­nen Ein­willi­gun­gen jed­erzeit wider­rufen und zudem einen Wider­spruch gegen die Ver­ar­beitung entsprechend den geset­zlichen Vor­gaben, auch mit­tels der Pri­vat­sphäre-Ein­stel­lun­gen ihres Browsers, erk­lären.

  • Ver­ar­beit­ete Date­narten: Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en).
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten).
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Ver­ar­beitung von Cook­ie-Dat­en auf Grund­lage ein­er Ein­willi­gung: Wir set­zen eine Ein­willi­gungs-Man­age­ment-Lösung ein, bei der die Ein­willi­gung der Nutzer zur Ver­wen­dung von Cook­ies oder zu den im Rah­men der Ein­willi­gungs-Man­age­ment-Lösung genan­nten Ver­fahren und Anbi­etern einge­holt wird. Dieses Ver­fahren dient der Ein­hol­ung, Pro­tokol­lierung, Ver­wal­tung und dem Wider­ruf von Ein­willi­gun­gen, ins­beson­dere bezo­gen auf den Ein­satz von Cook­ies und ver­gle­ich­baren Tech­nolo­gien, die zur Spe­icherung, zum Ausle­sen und zur Ver­ar­beitung von Infor­ma­tio­nen auf den Endgeräten der Nutzer einge­set­zt wer­den. Im Rah­men dieses Ver­fahrens wer­den die Ein­willi­gun­gen der Nutzer für die Nutzung von Cook­ies und die damit ver­bun­de­nen Ver­ar­beitun­gen von Infor­ma­tio­nen, ein­schließlich der im Ein­willi­gungs-Man­age­ment-Ver­fahren genan­nten spez­i­fis­chen Ver­ar­beitun­gen und Anbi­eter, einge­holt. Die Nutzer haben zudem die Möglichkeit, ihre Ein­willi­gun­gen zu ver­wal­ten und zu wider­rufen. Die Ein­willi­gungserk­lärun­gen wer­den gespe­ichert, um eine erneute Abfrage zu ver­mei­den und den Nach­weis der Ein­willi­gung gemäß der geset­zlichen Anforderun­gen führen zu kön­nen. Die Spe­icherung erfol­gt ser­ver­seit­ig und/oder in einem Cook­ie (soge­nan­ntes Opt-In-Cook­ie) oder mit­tels ver­gle­ich­bar­er Tech­nolo­gien, um die Ein­willi­gung einem spez­i­fis­chen Nutzer oder dessen Gerät zuord­nen zu kön­nen. Sofern keine spez­i­fis­chen Angaben zu den Anbi­etern von Ein­willi­gungs-Man­age­ment-Dien­sten vor­liegen, gel­ten fol­gende all­ge­meine Hin­weise: Die Dauer der Spe­icherung der Ein­willi­gung beträgt bis zu zwei Jahre. Dabei wird ein pseu­do­nymer Nutzer-Iden­ti­fika­tor erstellt, der zusam­men mit dem Zeit­punkt der Ein­willi­gung, den Angaben zum Umfang der Ein­willi­gung (z. B. betr­e­f­fende Kat­e­gorien von Cook­ies und/oder Dien­stean­bi­eter) sowie Infor­ma­tio­nen über den Brows­er, das Sys­tem und das ver­wen­dete Endgerät gespe­ichert wird; Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
  • Com­pli­anz: Ein­willi­gungs­man­age­ment: Ver­fahren zur Ein­hol­ung, Pro­tokol­lierung, Ver­wal­tung und des Wider­rufs von Ein­willi­gun­gen, ins­beson­dere für den Ein­satz von Cook­ies und ähn­lichen Tech­nolo­gien zur Spe­icherung, Ausle­sen und Ver­ar­beitung von Infor­ma­tio­nen auf Endgeräten der Nutzer sowie deren Ver­ar­beitung; Dien­stan­bi­eter: Aus­führung auf Servern und/oder Com­put­ern unter eigen­er daten­schutzrechtlichen Ver­ant­wortlichkeit; Web­site: https://complianz.io/; Daten­schutzerk­lärung: https://complianz.io/legal/. Weit­ere Infor­ma­tio­nen: Es wer­den eine indi­vidu­elle Nutzer-ID, Sprache sowie Arten der Ein­willi­gun­gen und der Zeit­punkt ihrer Abgabe ser­ver­seit­ig und im Cook­ie auf dem Gerät der Nutzer gespe­ichert.

Blogs und Publikationsmedien

Wir nutzen Blogs oder ver­gle­ich­bare Mit­tel der Onlinekom­mu­nika­tion und Pub­lika­tion (nach­fol­gend “Pub­lika­tion­s­medi­um”). Die Dat­en der Leser wer­den für die Zwecke des Pub­lika­tion­s­medi­ums nur insoweit ver­ar­beit­et, als es für dessen Darstel­lung und die Kom­mu­nika­tion zwis­chen Autoren und Lesern oder aus Grün­den der Sicher­heit erforder­lich ist. Im Übri­gen ver­weisen wir auf die Infor­ma­tio­nen zur Ver­ar­beitung der Besuch­er unseres Pub­lika­tion­s­medi­ums im Rah­men dieser Daten­schutzhin­weise.

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en).
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten).
  • Zwecke der Ver­ar­beitung: Feed­back (z. B. Sam­meln von Feed­back via Online-For­mu­lar); Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit. Sicher­heits­maß­nah­men.
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Abruf von Word­Press-Emo­jis und ‑Smi­lies: Abruf von Word­Press-Emo­jis und ‑Smi­lies — Inner­halb unseres Word­Press-Blogs wer­den zu Zweck­en der effizien­ten Ein­bindung von Inhalt­se­le­menten grafis­che Emo­jis (bzw. Smi­lies), d. h., kleine grafis­che Dateien, die Gefüh­le aus­drück­en, einge­set­zt, bezo­gen von exter­nen Servern. Die Anbi­eter der Serv­er erheben die IP-Adressen der Nutzer. Dies ist notwendig, damit die Emo­ji-Dateien an die Brows­er der Nutzer über­mit­telt wer­den kön­nen; Dien­stan­bi­eter: Aut O’Mattic A8C Irland Ltd., Grand Canal Dock, 25 Her­bert Pl, Dublin, D02 AY86, Irland; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://automattic.com; Daten­schutzerk­lärung: https://automattic.com/privacy. Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland).
  • Akismet Anti-Spam-Prü­fung: Akismet Anti-Spam-Prü­fung — Wir nutzen auf Grund­lage unser­er berechtigten Inter­essen den Dienst “Akismet”. Mit Hil­fe von Akismet wer­den Kom­mentare echter Men­schen von Spam-Kom­mentaren unter­schieden. Dazu wer­den alle Kom­men­tarangaben an einen Serv­er in den USA ver­schickt, wo sie analysiert und für Ver­gle­ich­szwecke vier Tage lang gespe­ichert wer­den. Ist ein Kom­men­tar als Spam eingestuft wor­den, wer­den die Dat­en über diese Zeit hin­aus gespe­ichert. Zu diesen Angaben gehören der eingegebene Name, die E‑Mailadresse, die IP-Adresse, der Kom­men­tar­in­halt, der Refer­rer, Angaben zum ver­wen­de­ten Brows­er sowie zum Com­put­er­sys­tem und die Zeit des Ein­trags.

    Die Nutzer kön­nen gerne Pseu­do­nyme nutzen oder auf die Eingabe des Namens oder der Emailadresse verzicht­en. Sie kön­nen die Über­tra­gung der Dat­en kom­plett ver­hin­dern, indem sie unser Kom­men­tarsys­tem nicht nutzen. Das wäre schade, aber lei­der sehen wir keine Alter­na­tiv­en, die eben­so effek­tiv funk­tion­ieren; Dien­stan­bi­eter: Aut O’Mattic A8C Irland Ltd., Grand Canal Dock, 25 Her­bert Pl, Dublin, D02 AY86, Irland; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://automattic.com; Daten­schutzerk­lärung: https://automattic.com/privacy/. Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland).

Kontakt- und Anfrageverwaltung

Bei der Kon­tak­tauf­nahme mit uns (z. B. per Post, Kon­tak­t­for­mu­lar, E‑Mail, Tele­fon oder via soziale Medi­en) sowie im Rah­men beste­hen­der Nutzer- und Geschäfts­beziehun­gen wer­den die Angaben der anfra­gen­den Per­so­n­en ver­ar­beit­et, soweit dies zur Beant­wor­tung der Kon­tak­tan­fra­gen und etwaiger ange­fragter Maß­nah­men erforder­lich ist.

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en).
  • Betrof­fene Per­so­n­en: Kom­mu­nika­tion­spart­ner.
  • Zwecke der Ver­ar­beitung: Kom­mu­nika­tion; Organ­i­sa­tions- und Ver­wal­tungsver­fahren; Feed­back (z. B. Sam­meln von Feed­back via Online-For­mu­lar). Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit.
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Kon­tak­t­for­mu­lar: Bei Kon­tak­tauf­nahme über unser Kon­tak­t­for­mu­lar, per E‑Mail oder anderen Kom­mu­nika­tion­swe­gen, ver­ar­beit­en wir die uns über­mit­tel­ten per­so­n­en­be­zo­ge­nen Dat­en zur Beant­wor­tung und Bear­beitung des jew­eili­gen Anliegens. Dies umfasst in der Regel Angaben wie Name, Kon­tak­t­in­for­ma­tio­nen und gegebe­nen­falls weit­ere Infor­ma­tio­nen, die uns mit­geteilt wer­den und zur angemesse­nen Bear­beitung erforder­lich sind. Wir nutzen diese Dat­en auss­chließlich für den angegebe­nen Zweck der Kon­tak­tauf­nahme und Kom­mu­nika­tion; Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Kommunikation via Messenger

Wir set­zen zu Zweck­en der Kom­mu­nika­tion Mes­sen­ger ein und bit­ten daher darum, die nach­fol­gen­den Hin­weise zur Funk­tions­fähigkeit der Mes­sen­ger, zur Ver­schlüs­selung, zur Nutzung der Meta­dat­en der Kom­mu­nika­tion und zu Ihren Wider­spruchsmöglichkeit­en zu beacht­en.

Sie kön­nen uns auch auf alter­na­tiv­en Wegen, z. B. via Tele­fon oder E‑Mail, kon­tak­tieren. Bitte nutzen Sie die Ihnen mit­geteil­ten Kon­tak­t­möglichkeit­en oder die inner­halb unseres Onlin­eange­botes angegebe­nen Kon­tak­t­möglichkeit­en.

Im Fall ein­er Ende-zu-Ende-Ver­schlüs­selung von Inhal­ten (d. h., der Inhalt Ihrer Nachricht und Anhänge) weisen wir darauf hin, dass die Kom­mu­nika­tion­sin­halte (d. h., der Inhalt der Nachricht und ange­hängte Bilder) von Ende zu Ende ver­schlüs­selt wer­den. Das bedeutet, dass der Inhalt der Nachricht­en nicht ein­se­hbar ist, nicht ein­mal durch die Mes­sen­ger-Anbi­eter selb­st. Sie soll­ten immer eine aktuelle Ver­sion der Mes­sen­ger mit aktiviert­er Ver­schlüs­selung nutzen, damit die Ver­schlüs­selung der Nachricht­en­in­halte sichergestellt ist.

Wir weisen unsere Kom­mu­nika­tion­spart­ner jedoch zusät­zlich darauf hin, dass die Anbi­eter der Mes­sen­ger zwar nicht den Inhalt ein­se­hen, aber in Erfahrung brin­gen kön­nen, dass und wann Kom­mu­nika­tion­spart­ner mit uns kom­mu­nizieren sowie tech­nis­che Infor­ma­tio­nen zum ver­wen­de­ten Gerät der Kom­mu­nika­tion­spart­ner und je nach Ein­stel­lun­gen ihres Gerätes auch Stan­dort­in­for­ma­tio­nen (soge­nan­nte Meta­dat­en) ver­ar­beit­et wer­den.

Hin­weise zu Rechts­grund­la­gen: Sofern wir Kom­mu­nika­tion­spart­ner vor der Kom­mu­nika­tion mit ihnen via Mes­sen­ger um eine Erlaub­nis bit­ten, ist die Rechts­grund­lage unser­er Ver­ar­beitung ihrer Dat­en deren Ein­willi­gung. Im Übri­gen, falls wir nicht um eine Ein­willi­gung bit­ten und sie z. B. von sich aus Kon­takt mit uns aufnehmen, nutzen wir Mes­sen­ger im Ver­hält­nis zu unseren Ver­tragspart­nern sowie im Rah­men der Ver­tragsan­bah­nung als eine ver­tragliche Maß­nahme und im Fall ander­er Inter­essen­ten und Kom­mu­nika­tion­spart­ner auf Grund­lage unser­er berechtigten Inter­essen an ein­er schnellen und effizien­ten Kom­mu­nika­tion und Erfül­lung der Bedürfnisse unser Kom­mu­nika­tion­spart­ner an der Kom­mu­nika­tion via Mes­sen­ger. Fern­er weisen wir Sie darauf hin, dass wir die uns mit­geteil­ten Kon­tak­t­dat­en ohne Ihre Ein­willi­gung nicht erst­ma­lig an die Mes­sen­ger über­mit­teln.

Wider­ruf, Wider­spruch und Löschung: Sie kön­nen jed­erzeit eine erteilte Ein­willi­gung wider­rufen.

  • Ver­ar­beit­ete Date­narten: Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder — Dieser Textbere­ich muss mit ein­er Pre­mi­um Lizenz freis­chal­tet wer­den. — pre­mi­um­text pre­mi­um­text pre­mi­um­text ). Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft).
  • Betrof­fene Per­so­n­en: Kom­mu­nika­tion­spart­ner.
  • Zwecke der Ver­ar­beitung: Kom­mu­nika­tion.
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.
  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Chatbots und Chatfunktionen

Wir bieten als Kom­mu­nika­tion­s­möglichkeit Online-Chats und Chat­bot-Funk­tio­nen an (zusam­men als “Chat-Dien­ste” beze­ich­net). Bei einem Chat han­delt es sich um eine mit gewiss­er Zeit­nähe geführte Online-Unter­hal­tung. Bei einem Chat­bot han­delt es sich um eine Soft­ware, die Fra­gen der Nutzer beant­wortet oder sie über Nachricht­en informiert. Wenn Sie unsere Chat-Funk­tio­nen nutzen, kön­nen wir Ihre per­so­n­en­be­zo­ge­nen Dat­en ver­ar­beit­en.

Falls Sie unsere Chat-Dien­ste inner­halb ein­er Online-Plat­tform nutzen, wird zusät­zlich Ihre Iden­ti­fika­tion­snum­mer inner­halb der jew­eili­gen Plat­tform gespe­ichert. Wir kön­nen zudem Infor­ma­tio­nen darüber erheben, welche Nutzer wann mit unseren Chat-Dien­sten inter­agieren. Fern­er spe­ich­ern wir den Inhalt Ihrer Kon­ver­sa­tio­nen über die Chat-Dien­ste und pro­tokol­lieren Reg­istrierungs- und Ein­willi­gungsvorgänge, um diese nach geset­zlichen Vor­gaben nach­weisen zu kön­nen.

Wir weisen Nutzer darauf hin, dass der jew­eilige Plat­tfor­man­bi­eter in Erfahrung brin­gen kann, dass und wann Nutzer mit unseren Chat-Dien­sten kom­mu­nizieren sowie tech­nis­che Infor­ma­tio­nen zum ver­wen­de­ten Gerät der Nutzer und je nach Ein­stel­lun­gen ihres Gerätes auch Stan­dort­in­for­ma­tio­nen (soge­nan­nte Meta­dat­en) zu Zweck­en der Opti­mierung der jew­eili­gen Dien­ste und Zweck­en der Sicher­heit erheben kann. Eben­falls kön­nten die Meta­dat­en der Kom­mu­nika­tion via Chat-Dien­sten (d. h. z. B., die Infor­ma­tion, wer mit wem kom­mu­niziert hat) durch die jew­eili­gen Plat­tfor­man­bi­eter nach Maß­gabe ihrer Bes­tim­mungen, auf die wir zwecks weit­er­er Infor­ma­tion ver­weisen, für Zwecke des Mar­ket­ings oder zur Anzeige auf Nutzer zugeschnit­ten­er Wer­bung ver­wen­det wer­den.

Sofern Nutzer sich gegenüber einem Chat­bot bere­it­erk­lären, Infor­ma­tio­nen mit regelmäßi­gen Nachricht­en zu aktivieren, ste­ht ihnen jed­erzeit die Möglichkeit zur Ver­fü­gung, die Infor­ma­tio­nen für die Zukun­ft abzubestellen. Der Chat­bot weist Nutzer darauf hin, wie und mit welchen Begrif­f­en sie die Nachricht­en abbestellen kön­nen. Mit dem Abbestellen der Chat­bot­nachricht­en wer­den Dat­en der Nutzer aus dem Verze­ich­nis der Nachricht­en­empfänger gelöscht.

Die vor­ge­nan­nten Angaben nutzen wir, um unsere Chat-Dien­ste zu betreiben, z. B., um Nutzer per­sön­lich anzus­prechen, um ihre Anfra­gen zu beant­worten, etwaige ange­forderte Inhalte zu über­mit­teln und auch, um unsere Chat-Dien­ste zu verbessern (z. B., um Chat­bots Antworten auf häu­fig gestellte Fra­gen “beizubrin­gen”). 

  • Ver­ar­beit­ete Date­narten: Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder ähn­lich); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft). Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen).
  • Betrof­fene Per­so­n­en: Kom­mu­nika­tion­spart­ner.
  • Zwecke der Ver­ar­beitung: Kom­mu­nika­tion.
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.
  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Gewinnspiele und Wettbewerbe

Wir ver­ar­beit­en per­so­n­en­be­zo­gene Dat­en der Teil­nehmer von Gewinn­spie­len und Wet­tbe­wer­ben nur unter Ein­hal­tung der ein­schlägi­gen Daten­schutzbes­tim­mungen, soweit die Ver­ar­beitung zur Bere­it­stel­lung, Durch­führung und Abwick­lung des Gewinn­spiels ver­traglich erforder­lich ist, die Teil­nehmer in die Ver­ar­beitung eingewil­ligt haben oder die Ver­ar­beitung unseren berechtigten Inter­essen dient (z. B. an der Sicher­heit des Gewinn­spiels oder dem Schutz unser­er Inter­essen vor Miss­brauch durch mögliche Erfas­sung von IP-Adressen bei Ein­re­ichung von Gewinn­spiel­beiträ­gen).

Falls im Rah­men der Gewinn­spiele Beiträge der Teil­nehmer veröf­fentlicht wer­den (z. B. im Rah­men ein­er Abstim­mung oder Präsen­ta­tion der Gewinn­spiel­beiträge bzw. der Gewin­ner oder der Berichter­stat­tung zum Gewinn­spiel), weisen wir darauf hin, dass die Namen der Teil­nehmer in diesem Zusam­men­hang eben­falls veröf­fentlicht wer­den kön­nen. Die Teil­nehmer kön­nen dem jed­erzeit wider­sprechen.

Find­et das Gewinn­spiel inner­halb ein­er Online-Plat­tform oder eines sozialen Net­zw­erks (z. B. Face­book oder Insta­gram, nach­fol­gend beze­ich­net als “Online-Plat­tform”) statt, gel­ten zusät­zlich die Nutzungs- und Daten­schutzbes­tim­mungen der jew­eili­gen Plat­tfor­men. In diesen Fällen weisen wir darauf hin, dass wir für die im Rah­men des Gewinn­spiels mit­geteil­ten Angaben der Teil­nehmer ver­ant­wortlich sind und Anfra­gen im Hin­blick auf das Gewinn­spiel an uns zu richt­en sind.

Die Dat­en der Teil­nehmer wer­den gelöscht, sobald das Gewinn­spiel oder der Wet­tbe­werb been­det sind und die Dat­en nicht mehr erforder­lich sind, um die Gewin­ner zu informieren oder weil nicht mehr mit Rück­fra­gen zum Gewinn­spiel zu rech­nen ist. Grund­sät­zlich wer­den die Dat­en der Teil­nehmer spätestens 6 Monate nach Ende des Gewinn­spiels gelöscht. Dat­en der Gewin­ner kön­nen länger ein­be­hal­ten wer­den, um z. B. Rück­fra­gen zu den Gewin­nen beant­worten oder die Gewinnleis­tun­gen erfüllen zu kön­nen; in diesem Fall richtet sich die Auf­be­wahrungs­dauer nach der Art des Gewinns und beträgt z. B. bei Sachen oder Leis­tun­gen bis zu drei Jahre, um z. B. Gewährleis­tungs­fälle bear­beit­en zu kön­nen. Fern­er kön­nen die Dat­en der Teil­nehmer länger gespe­ichert wer­den, z. B. in Form der Berichter­stat­tung zum Gewinn­spiel in Online- und Offline-Medi­en.

Sofern Dat­en im Rah­men des Gewinn­spiels auch zu anderen Zweck­en erhoben wur­den, richt­en sich deren Ver­ar­beitung und die Auf­be­wahrungs­dauer nach den Daten­schutzhin­weisen zu dieser Nutzung (z. B. im Fall ein­er Anmel­dung zum Newslet­ter im Rah­men eines Gewinn­spiels).

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern). Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung).
  • Betrof­fene Per­so­n­en: Gewinn­spiel- und Wet­tbe­werb­steil­nehmer.
  • Zwecke der Ver­ar­beitung: Durch­führung von Gewinn­spie­len und Wet­tbe­wer­ben.
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.
  • Rechts­grund­la­gen: Ver­tragser­fül­lung und vorver­tragliche Anfra­gen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Umfragen und Befragungen

Wir führen Umfra­gen und Befra­gun­gen durch, um Infor­ma­tio­nen für den jew­eils kom­mu­nizierten Umfrage- bzw. Befra­gungszweck, zu sam­meln. Die von uns durchge­führten Umfra­gen und Befra­gun­gen (nach­fol­gend “Befra­gun­gen”) wer­den anonym aus­gew­ertet. Eine Ver­ar­beitung per­so­n­en­be­zo­gen­er Dat­en erfol­gt nur insoweit, als dies zu Bere­it­stel­lung und tech­nis­chen Durch­führung der Umfra­gen erforder­lich ist (z. B. Ver­ar­beitung der IP-Adresse, um die Umfrage im Brows­er des Nutzers darzustellen oder mith­il­fe eines Cook­ies eine Wieder­auf­nahme der Umfrage zu ermöglichen).

  • Ver­ar­beit­ete Date­narten: Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung). Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen).
  • Betrof­fene Per­so­n­en: Teil­nehmer.
  • Zwecke der Ver­ar­beitung: Feed­back (z. B. Sam­meln von Feed­back via Online-For­mu­lar). Umfra­gen und Frage­bö­gen (z. B. Umfra­gen mit Eingabe­möglichkeit­en, Mul­ti­ple-Choice-Fra­gen).
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Webanalyse, Monitoring und Optimierung

Die Web­analyse (auch als „Reich­weit­en­mes­sung” beze­ich­net) dient der Auswer­tung der Besuch­er­ströme unseres Onlin­eange­bots und kann Ver­hal­ten, Inter­essen oder demografis­che Infor­ma­tio­nen zu den Besuch­ern, wie beispiel­sweise Alter oder Geschlecht, als pseu­do­nyme Werte umfassen. Mith­il­fe der Reich­wei­t­e­n­analyse kön­nen wir zum Beispiel erken­nen, zu welch­er Zeit unser Onlin­eange­bot oder dessen Funk­tio­nen beziehungsweise Inhalte am häu­fig­sten genutzt wer­den, oder zur Wiederver­wen­dung ein­laden. Eben­so ist es uns möglich, nachzu­vol­lziehen, welche Bere­iche der Opti­mierung bedür­fen.

Neben der Web­analyse kön­nen wir auch Testver­fahren ein­set­zen, um etwa unter­schiedliche Ver­sio­nen unseres Onlin­eange­bots oder sein­er Bestandteile zu testen und zu opti­mieren.

Sofern nach­fol­gend nicht anders angegeben, kön­nen zu diesen Zweck­en Pro­file, also zu einem Nutzungsvor­gang zusam­menge­fasste Dat­en, angelegt und Infor­ma­tio­nen in einem Brows­er bzw. in einem Endgerät gespe­ichert und dann aus­ge­le­sen wer­den. Zu den erhobe­nen Angaben gehören ins­beson­dere besuchte Web­sites und dort genutzte Ele­mente sowie tech­nis­che Auskün­fte, wie etwa der ver­wen­dete Brows­er, das benutzte Com­put­er­sys­tem sowie Angaben zu Nutzungszeit­en. Sofern sich Nutzer in die Erhe­bung ihrer Stan­dort­dat­en uns gegenüber oder gegenüber den Anbi­etern der von uns einge­set­zten Dien­ste ein­ver­standen erk­lärt haben, ist auch die Ver­ar­beitung von Stan­dort­dat­en möglich.

Darüber hin­aus wer­den die IP-Adressen der Nutzer gespe­ichert. Jedoch nutzen wir ein IP-Mask­ing-Ver­fahren (d. h. Pseu­do­nymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell wer­den die im Rah­men von Web­analyse, A/B‑Testings und Opti­mierung keine Klar­dat­en der Nutzer (wie z. B. E‑Mail-Adressen oder Namen) gespe­ichert, son­dern Pseu­do­nyme. Das heißt, wir als auch die Anbi­eter der einge­set­zten Soft­ware ken­nen nicht die tat­säch­liche Iden­tität der Nutzer, son­dern nur die zum Zweck der jew­eili­gen Ver­fahren in deren Pro­filen gespe­icherten Angaben.

Hin­weise zu Rechts­grund­la­gen: Sofern wir die Nutzer um deren Ein­willi­gung in den Ein­satz der Drit­tan­bi­eter bit­ten, stellt die Rechts­grund­lage der Daten­ver­ar­beitung die Ein­willi­gung dar. Anson­sten wer­den die Nutzer­dat­en auf Grund­lage unser­er berechtigten Inter­essen (d. h. Inter­esse an effizien­ten, wirtschaftlichen und empfänger­fre­undlichen Leis­tun­gen) ver­ar­beit­et. In diesem Zusam­men­hang möcht­en wir Sie auch auf die Infor­ma­tio­nen zur Ver­wen­dung von Cook­ies in dieser Daten­schutzerk­lärung hin­weisen.

  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en).
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten).
  • Zwecke der Ver­ar­beitung: Reich­weit­en­mes­sung (z. B. Zugriff­ssta­tis­tiken, Erken­nung wiederkehren­der Besuch­er); Pro­file mit nutzer­be­zo­ge­nen Infor­ma­tio­nen (Erstellen von Nutzer­pro­filen). Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit.
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”. Spe­icherung von Cook­ies von bis zu 2 Jahren (Sofern nicht anders angegeben, kön­nen Cook­ies und ähn­liche Spe­icher­meth­o­d­en für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespe­ichert wer­den.).
  • Sicher­heits­maß­nah­men: IP-Mask­ing (Pseu­do­nymisierung der IP-Adresse).
  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Google Ana­lyt­ics: Wir ver­wen­den Google Ana­lyt­ics zur Mes­sung und Analyse der Nutzung unseres Onlin­eange­botes auf der Grund­lage ein­er pseu­do­ny­men Nutzeri­den­ti­fika­tion­snum­mer. Diese Iden­ti­fika­tion­snum­mer enthält keine ein­deuti­gen Dat­en, wie Namen oder E‑Mail-Adressen. Sie dient dazu, Analy­se­in­for­ma­tio­nen einem Endgerät zuzuord­nen, um zu erken­nen, welche Inhalte die Nutzer inner­halb eines oder ver­schieden­er Nutzungsvorgänge aufgerufen haben, welche Such­be­griffe sie ver­wen­det haben, diese erneut aufgerufen haben oder mit unserem Onlin­eange­bot inter­agiert haben. Eben­so wer­den der Zeit­punkt der Nutzung und deren Dauer gespe­ichert, sowie die Quellen der Nutzer, die auf unser Onlin­eange­bot ver­weisen und tech­nis­che Aspek­te ihrer Endgeräte und Brows­er.
    Dabei wer­den pseu­do­nyme Pro­file von Nutzern mit Infor­ma­tio­nen aus der Nutzung ver­schieden­er Geräte erstellt, wobei Cook­ies einge­set­zt wer­den kön­nen. Google Ana­lyt­ics pro­tokol­liert und spe­ichert keine indi­vidu­ellen IP-Adressen für EU-Nutzer. Ana­lyt­ics stellt jedoch grobe geografis­che Stan­dort­dat­en bere­it, indem es die fol­gen­den Meta­dat­en von IP-Adressen ableit­et: Stadt (und der abgeleit­ete Bre­it­en- und Län­gen­grad der Stadt), Kon­ti­nent, Land, Region, Sub­kon­ti­nent (und ID-basierte Gegen­stücke). Beim EU-Daten­verkehr wer­den die IP-Adress­dat­en auss­chließlich für diese Ableitung von Geolokalisierungs­dat­en ver­wen­det, bevor sie sofort gelöscht wer­den. Sie wer­den nicht pro­tokol­liert, sind nicht zugänglich und wer­den nicht für weit­ere Ver­wen­dungszwecke genutzt. Wenn Google Ana­lyt­ics Mess­dat­en sam­melt, wer­den alle IP-Abfra­gen auf EU-basierten Servern durchge­führt, bevor der Verkehr zur Ver­ar­beitung an Ana­lyt­ics-Serv­er weit­ergeleit­et wird; Dien­stan­bi­eter: Google Ire­land Lim­it­ed, Gor­don House, Bar­row Street, Dublin 4, Irland; Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web­site: https://marketingplatform.google.com/intl/de/about/analytics/; Sicher­heits­maß­nah­men: IP-Mask­ing (Pseu­do­nymisierung der IP-Adresse); Daten­schutzerk­lärung: https://policies.google.com/privacy; Auf­tragsver­ar­beitungsver­trag: https://business.safety.google/adsprocessorterms/; Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland); Wider­spruchsmöglichkeit (Opt-Out): Opt-Out-Plu­g­in: https://tools.google.com/dlpage/gaoptout?hl=de, Ein­stel­lun­gen für die Darstel­lung von Wer­beein­blendun­gen: https://myadcenter.google.com/personalizationoff. Weit­ere Infor­ma­tio­nen: https://business.safety.google/adsservices/ (Arten der Ver­ar­beitung sowie der ver­ar­beit­eten Dat­en).
  • Jet­pack (Word­Press Stats): Jet­pack bietet Analyse — Funk­tio­nen für Word­Press-Soft­ware; Dien­stan­bi­eter: Aut O’Mattic A8C Irland Ltd., Grand Canal Dock, 25 Her­bert Pl, Dublin, D02 AY86, Irland; Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web­site: https://automattic.com; Daten­schutzerk­lärung: https://automattic.com/privacy. Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland).

Onlinemarketing

Wir ver­ar­beit­en per­so­n­en­be­zo­gene Dat­en zum Zweck des Online­mar­ket­ings, worunter ins­beson­dere die Ver­mark­tung von Wer­be­flächen oder die Darstel­lung von wer­ben­den und son­sti­gen Inhal­ten (zusam­men­fassend als „Inhalte” beze­ich­net) anhand poten­zieller Inter­essen der Nutzer sowie die Mes­sung ihrer Effek­tiv­ität fall­en kön­nen.

Zu diesen Zweck­en wer­den soge­nan­nte Nutzer­pro­file angelegt und in ein­er Datei (der soge­nan­nte „Cook­ie”) gespe­ichert oder ähn­liche Ver­fahren genutzt, mit­tels der­er die für die Darstel­lung der vor­ge­nan­nten Inhalte rel­e­van­ten Angaben zum Nutzer gespe­ichert wer­den. Hierzu kön­nen beispiel­sweise betra­chtete Inhalte, besuchte Web­sites, genutzte Onlinenet­zw­erke, aber auch Kom­mu­nika­tion­spart­ner und tech­nis­che Angaben gehören, wie etwa der ver­wen­dete Brows­er, das benutzte Com­put­er­sys­tem sowie Auskün­fte zu Nutzungszeit­en und genutzten Funk­tio­nen. Sofern Nutzer in die Erhe­bung ihrer Stan­dort­dat­en eingewil­ligt haben, kön­nen auch diese ver­ar­beit­et wer­den.

Zudem wer­den die IP-Adressen der Nutzer gespe­ichert. Jedoch nutzen wir zur Ver­fü­gung ste­hende IP-Mask­ing-Ver­fahren (d. h. Pseu­do­nymisierung durch Kürzung der IP-Adresse) zum Nutzer­schutz. Generell wer­den im Rah­men des Online­mar­ket­ingver­fahrens keine Klar­dat­en der Nutzer (wie z. B. E‑Mail-Adressen oder Namen) gespe­ichert, son­dern Pseu­do­nyme. Das heißt, wir als auch die Anbi­eter der Online­mar­ket­ingver­fahren ken­nen nicht die tat­säch­liche Nutzeri­den­tität, son­dern nur die in deren Pro­filen gespe­icherten Angaben.

Die Aus­sagen in den Pro­filen wer­den im Regelfall in den Cook­ies oder mit­tels ähn­lich­er Ver­fahren gespe­ichert. Diese Cook­ies kön­nen später generell auch auf anderen Web­sites, die das­selbe Online­mar­ket­ingver­fahren ein­set­zen, aus­ge­le­sen und zum Zweck der Darstel­lung von Inhal­ten analysiert sowie mit weit­eren Dat­en ergänzt und auf dem Serv­er des Online­mar­ket­ingver­fahren­san­bi­eters gespe­ichert wer­den.

Aus­nahm­sweise ist es möglich, Klar­dat­en den Pro­filen zuzuord­nen, vornehm­lich dann, wenn die Nutzer zum Beispiel Mit­glieder eines sozialen Net­zw­erks sind, dessen Online­mar­ket­ingver­fahren wir ein­set­zen und das Net­zw­erk die Nutzer­pro­file mit den vor­ge­nan­nten Angaben verbindet. Wir bit­ten darum, zu beacht­en, dass Nutzer mit den Anbi­etern zusät­zliche Abre­den tre­f­fen kön­nen, etwa durch Ein­willi­gung im Rah­men der Reg­istrierung.

Wir erhal­ten grund­sät­zlich nur Zugang zu zusam­menge­fassten Infor­ma­tio­nen über den Erfolg unser­er Wer­beanzeigen. Jedoch kön­nen wir im Rah­men soge­nan­nter Kon­ver­sion­s­mes­sun­gen prüfen, welche unser­er Online­mar­ket­ingver­fahren zu ein­er soge­nan­nten Kon­ver­sion geführt haben, d. h. beispiel­sweise zu einem Ver­tragss­chluss mit uns. Die Kon­ver­sion­s­mes­sung wird alleine zur Erfol­gs­analyse unser­er Mar­ket­ing­maß­nah­men ver­wen­det.

Solange nicht anders angegeben, bit­ten wir Sie, davon auszuge­hen, dass einge­set­zte Cook­ies für einen Zeitraum von zwei Jahren gespe­ichert wer­den.

Hin­weise zu Rechts­grund­la­gen: Sofern wir die Nutzer um deren Ein­willi­gung in den Ein­satz der Drit­tan­bi­eter bit­ten, stellt die Rechts­grund­lage der Daten­ver­ar­beitung die Erlaub­nis dar. Anson­sten wer­den die Dat­en der Nutzer auf Grund­lage unser­er berechtigten Inter­essen (d. h. Inter­esse an effizien­ten, wirtschaftlichen und empfänger­fre­undlichen Leis­tun­gen) ver­ar­beit­et. In diesem Zusam­men­hang möcht­en wir Sie auch auf die Infor­ma­tio­nen zur Ver­wen­dung von Cook­ies in dieser Daten­schutzerk­lärung hin­weisen.

Hin­weise zum Wider­ruf und Wider­spruch: Wir ver­weisen auf die Daten­schutzhin­weise der jew­eili­gen Anbi­eter und die zu den Anbi­etern angegebe­nen Wider­spruchsmöglichkeit­en (sog. “Opt-Out”). Sofern keine explizite Opt-Out-Möglichkeit angegeben wurde, beste­ht zum einen die Möglichkeit, dass Sie Cook­ies in den Ein­stel­lun­gen Ihres Browsers abschal­ten. Hier­durch kön­nen jedoch Funk­tio­nen unseres Onlin­eange­botes eingeschränkt wer­den. Wir empfehlen daher zusät­zlich die fol­gen­den Opt-Out-Möglichkeit­en, die zusam­men­fassend auf jew­eilige Gebi­ete gerichtet ange­boten wer­den:

a) Europa: https://www.youronlinechoices.eu.

b) Kana­da: https://www.youradchoices.ca/choices.

c) USA: https://www.aboutads.info/choices.

d) Gebi­et­süber­greifend: https://optout.aboutads.info.

  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en).
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten).
  • Zwecke der Ver­ar­beitung: Reich­weit­en­mes­sung (z. B. Zugriff­ssta­tis­tiken, Erken­nung wiederkehren­der Besuch­er); Track­ing (z. B. inter­essens-/ver­hal­tens­be­zo­genes Pro­fil­ing, Nutzung von Cook­ies); Ziel­grup­pen­bil­dung; Mar­ket­ing; Pro­file mit nutzer­be­zo­ge­nen Infor­ma­tio­nen (Erstellen von Nutzer­pro­filen). Kon­ver­sion­s­mes­sung (Mes­sung der Effek­tiv­ität von Mar­ket­ing­maß­nah­men).
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”. Spe­icherung von Cook­ies von bis zu 2 Jahren (Sofern nicht anders angegeben, kön­nen Cook­ies und ähn­liche Spe­icher­meth­o­d­en für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespe­ichert wer­den.).
  • Sicher­heits­maß­nah­men: IP-Mask­ing (Pseu­do­nymisierung der IP-Adresse).
  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Google Ads und Kon­ver­sion­s­mes­sung: Online-Mar­ket­ing-Ver­fahren zum Zwecke der Platzierung von Inhal­ten und Anzeigen inner­halb des Wer­benet­zw­erks des Dien­stean­bi­eters (z. B. in Suchergeb­nis­sen, in Videos, auf Web­seit­en usw.), so dass sie Nutzern angezeigt wer­den, die ein mut­maßlich­es Inter­esse an den Anzeigen haben. Darüber hin­aus messen wir die Kon­ver­sion der Anzeigen, d. h. ob die Nutzer sie zum Anlass genom­men haben, mit den Anzeigen zu inter­agieren und die bewor­be­nen Ange­bote zu nutzen (sog. Kon­ver­sio­nen). Wir erhal­ten jedoch nur anonyme Infor­ma­tio­nen und keine per­sön­lichen Infor­ma­tio­nen über einzelne Nutzer; Dien­stan­bi­eter: Google Ire­land Lim­it­ed, Gor­don House, Bar­row Street, Dublin 4, Irland; Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO), Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://marketingplatform.google.com; Daten­schutzerk­lärung: https://policies.google.com/privacy; Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland); Weit­ere Infor­ma­tio­nen: Arten der Ver­ar­beitung sowie der ver­ar­beit­eten Dat­en: https://business.safety.google/adsservices/. Daten­ver­ar­beitungs­be­din­gun­gen zwis­chen Ver­ant­wortlichen und Stan­dard­ver­tragsklauseln für Drit­t­land­trans­fers von Dat­en: https://business.safety.google/adscontrollerterms.
  • LinkedIn Insight Tag: Code, der geladen wird, wenn ein Benutzer unser Onlin­eange­bot besucht und das Ver­hal­ten und die Kon­ver­sio­nen des Benutzers ver­fol­gt sowie in einem Pro­fil spe­ichert (mögliche Ein­satzz­wecke: Mes­sung von Kam­pag­nen­leis­tun­gen, Opti­mierung der Anzeige­naus­liefer­ung, Auf­bau von benutzerdefinierten und ähn­lichen Ziel­grup­pen); Dien­stan­bi­eter: LinkedIn Ire­land Unlim­it­ed Com­pa­ny, Wilton Place, Dublin 2, Irland; Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web­site: https://www.linkedin.com; Daten­schutzerk­lärung: https://www.linkedin.com/legal/privacy-policy, Cook­ie-Pol­i­cy: https://www.linkedin.com/legal/cookie_policy; Auf­tragsver­ar­beitungsver­trag: https://www.linkedin.com/legal/l/dpa; Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland). Wider­spruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Affiliate-Programme und Affiliate-Links

In unser Onlin­eange­bot binden wir soge­nan­nte Affil­i­ate-Links oder andere Ver­weise (zu denen z. B. Such­masken, Wid­gets oder Rabatt-Codes gehören kön­nen) auf die Ange­bote und Leis­tun­gen von Drit­tan­bi­etern ein (zusam­men­fassend beze­ich­net als “Affil­i­ate-Links”). Wenn Nutzer den Affil­i­ate-Links fol­gen, bzw. anschließend die Ange­bote wahrnehmen, kön­nen wir von diesen Drit­tan­bi­etern eine Pro­vi­sion oder son­stige Vorteile erhal­ten (zusam­men­fassend beze­ich­net als “Pro­vi­sion”).

Um nachver­fol­gen zu kön­nen, ob die Nutzer die Ange­bote eines von uns einge­set­zten Affil­i­ate-Links wahrgenom­men haben, ist es notwendig, dass die jew­eili­gen Drit­tan­bi­eter erfahren, dass die Nutzer einem inner­halb unseres Onlin­eange­botes einge­set­zten Affil­i­ate-Link gefol­gt sind. Die Zuord­nung der Affil­i­ate-Links zu den jew­eili­gen Geschäftsab­schlüssen oder zu son­sti­gen Aktio­nen (z. B. Käufen) dient alleine dem Zweck der Pro­vi­sion­s­abrech­nung und wird aufge­hoben, sobald sie für den Zweck nicht mehr erforder­lich ist.

Für die Zwecke der vor­ge­nan­nten Zuord­nung der Affil­i­ate-Links kön­nen die Affil­i­ate-Links um bes­timmte Werte ergänzt wer­den, die ein Bestandteil des Links sind oder ander­weit­ig, z. B. in einem Cook­ie, gespe­ichert wer­den kön­nen. Zu den Werten kön­nen ins­beson­dere die Aus­gangsweb­seite (Refer­rer), der Zeit­punkt, eine Online-Ken­nung der Betreiber der Web­seite, auf der sich der Affil­i­ate-Link befand, eine Online-Ken­nung des jew­eili­gen Ange­botes, die Art des ver­wen­de­ten Links, die Art des Ange­botes und eine Online-Ken­nung des Nutzers gehören.

Hin­weise zu Rechts­grund­la­gen: Sofern wir die Nutzer um deren Ein­willi­gung in den Ein­satz der Drit­tan­bi­eter bit­ten, ist die Rechts­grund­lage der Ver­ar­beitung von Dat­en die Ein­willi­gung. Anson­sten wer­den die Dat­en der Nutzer auf Grund­lage unser­er berechtigten Inter­essen (d. h. Inter­esse an effizien­ten, wirtschaftlichen und empfänger­fre­undlichen Leis­tun­gen) ver­ar­beit­et. In diesem Zusam­men­hang möcht­en wir Sie auch auf die Infor­ma­tio­nen zur Ver­wen­dung von Cook­ies in dieser Daten­schutzerk­lärung hin­weisen.

  • Ver­ar­beit­ete Date­narten: Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en).
  • Betrof­fene Per­so­n­en: Inter­essen­ten. Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten).
  • Zwecke der Ver­ar­beitung: Affil­i­ate-Nachver­fol­gung.
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.
  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Kundenrezensionen und Bewertungsverfahren

Wir nehmen an Rezen­sions- und Bew­er­tungsver­fahren teil, um unsere Leis­tun­gen zu evaluieren, zu opti­mieren und zu bewer­ben. Wenn Nutzer uns über die beteiligten Bew­er­tungsplat­tfor­men oder ‑ver­fahren bew­erten oder ander­weit­ig Feed­back geben, gel­ten zusät­zlich die All­ge­meinen Geschäfts- oder Nutzungs­be­din­gun­gen und die Daten­schutzhin­weise der Anbi­eter. Im Regelfall set­zt die Bew­er­tung zudem eine Reg­istrierung bei den jew­eili­gen Anbi­etern voraus.

Um sicherzustellen, dass die bew­er­tenden Per­so­n­en tat­säch­lich unsere Leis­tun­gen in Anspruch genom­men haben, über­mit­teln wir mit Ein­willi­gung der Kun­den die hierzu erforder­lichen Dat­en im Hin­blick auf den Kun­den und die in Anspruch genommene Leis­tung an die jew­eilige Bew­er­tungsplat­tform (ein­schließlich Name, E‑Mail-Adresse und Bestell­num­mer bzw. Artikel­num­mer). Diese Dat­en wer­den alleine zur Ver­i­fizierung der Authen­tiz­ität des Nutzers ver­wen­det.

  • Ver­ar­beit­ete Date­narten: Ver­trags­dat­en (z. B. Ver­trags­ge­gen­stand, Laufzeit, Kun­denkat­e­gorie); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen). Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en).
  • Betrof­fene Per­so­n­en: Leis­tungsempfänger und Auf­tragge­ber. Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten).
  • Zwecke der Ver­ar­beitung: Feed­back (z. B. Sam­meln von Feed­back via Online-For­mu­lar). Mar­ket­ing.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Bew­er­tungs-Wid­get: Wir binden in unser Onlin­eange­bot soge­nan­nte “Bew­er­tungs-Wid­gets” ein. Ein Wid­get ist ein in unser Onlin­eange­bot einge­bun­denes Funk­tions- und Inhalt­se­le­ment, das verän­der­liche Infor­ma­tio­nen anzeigt. Es kann z. B. in Form eines Siegels oder ver­gle­ich­baren Ele­ments, zum Teil auch “Badge” genan­nt, dargestellt wer­den. Dabei wird der entsprechende Inhalt des Wid­gets zwar inner­halb unseres Onlin­eange­botes dargestellt, er wird aber in diesem Moment von den Servern des jew­eili­gen Wid­gets-Anbi­eters abgerufen. Nur so kann immer der aktuelle Inhalt gezeigt wer­den, vor allem die jew­eils aktuelle Bew­er­tung. Dafür muss eine Daten­verbindung von der inner­halb unseres Onlin­eange­botes aufgerufe­nen Web­seite zu dem Serv­er des Wid­gets-Anbi­eters aufge­baut wer­den und der Wid­gets-Anbi­eter erhält gewisse tech­nis­che Dat­en (Zugriffs­dat­en, inklu­sive IP-Adresse), die nötig sind, damit der Inhalt des Wid­gets an den Brows­er des Nutzers aus­geliefert wer­den kann. Des Weit­eren erhält der Wid­gets-Anbi­eter Infor­ma­tio­nen darüber, dass Nutzer unser Onlin­eange­bot besucht haben. Diese Infor­ma­tio­nen kön­nen in einem Cook­ie gespe­ichert und von dem Wid­gets-Anbi­eter ver­wen­det wer­den, um zu erken­nen, welche Onlin­eange­bote, die am dem Bew­er­tungsver­fahren teil­nehmen, von dem Nutzer besucht wor­den sind. Die Infor­ma­tio­nen kön­nen in einem Nutzer­pro­fil gespe­ichert und für Werbe- oder Mark­t­forschungszwecke ver­wen­det wer­den; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Proven­Ex­pert: Bew­er­tungsplat­tform; Dien­stan­bi­eter: Expert Sys­tems AG, Quedlin­burg­er Strasse 1, 10589 Berlin, Deutsch­land; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.provenexpert.com/de-de/; Daten­schutzerk­lärung: https://www.provenexpert.com/de-de/datenschutzbestimmungen/. Grund­lage Drit­t­land­trans­fers: Schweiz — Angemessen­heits­beschluss (Deutsch­land).
  • wer ken­nt den BESTEN: Bew­er­tungsplat­tform; Dien­stan­bi­eter: 11880 Solu­tions AG and 11880 Inter­net Ser­vices AG:, each Hohen­zollern­str. 24, 45128 Essen, Deutsch­land; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.werkenntdenbesten.de/; Daten­schutzerk­lärung: https://unternehmen.11880.com/datenschutz. Grund­lage Drit­t­land­trans­fers: Schweiz — Angemessen­heits­beschluss (Deutsch­land).

Präsenzen in sozialen Netzwerken (Social Media)

Wir unter­hal­ten Onlinepräsen­zen inner­halb sozialer Net­zw­erke und ver­ar­beit­en in diesem Rah­men Nutzer­dat­en, um mit den dort aktiv­en Nutzern zu kom­mu­nizieren oder Infor­ma­tio­nen über uns anzu­bi­eten.

Wir weisen darauf hin, dass dabei Nutzer­dat­en außer­halb des Raumes der Europäis­chen Union ver­ar­beit­et wer­den kön­nen. Hier­durch kön­nen sich für die Nutzer Risiken ergeben, weil so zum Beispiel die Durch­set­zung der Nutzer­rechte erschw­ert wer­den kön­nte.

Fern­er wer­den die Dat­en der Nutzer inner­halb sozialer Net­zw­erke im Regelfall für Mark­t­forschungs- und Wer­bezwecke ver­ar­beit­et. So kön­nen beispiel­sweise anhand des Nutzungsver­hal­tens und sich daraus ergeben­der Inter­essen der Nutzer Nutzung­spro­file erstellt wer­den. Let­ztere find­en möglicher­weise wiederum Ver­wen­dung, um etwa Wer­beanzeigen inner­halb und außer­halb der Net­zw­erke zu schal­ten, die mut­maßlich den Inter­essen der Nutzer entsprechen. Daher wer­den im Regelfall Cook­ies auf den Rech­n­ern der Nutzer gespe­ichert, in denen das Nutzungsver­hal­ten und die Inter­essen der Nutzer gespe­ichert wer­den. Zudem kön­nen in den Nutzung­spro­filen auch Dat­en unab­hängig der von den Nutzern ver­wen­de­ten Geräten gespe­ichert wer­den (ins­beson­dere, wenn sie Mit­glieder der jew­eili­gen Plat­tfor­men und dort ein­gel­og­gt sind).

Für eine detail­lierte Darstel­lung der jew­eili­gen Ver­ar­beitungs­for­men und der Wider­spruchsmöglichkeit­en (Opt-out) ver­weisen wir auf die Daten­schutzerk­lärun­gen und Angaben der Betreiber der jew­eili­gen Net­zw­erke.

Auch im Fall von Auskun­ft­san­fra­gen und der Gel­tend­machung von Betrof­fe­nen­recht­en weisen wir darauf hin, dass diese am effek­tivsten bei den Anbi­etern gel­tend gemacht wer­den kön­nen. Nur Let­ztere haben jew­eils Zugriff auf die Nutzer­dat­en und kön­nen direkt entsprechende Maß­nah­men ergreifen und Auskün­fte geben. Soll­ten Sie den­noch Hil­fe benöti­gen, dann kön­nen Sie sich an uns wen­den.

  • Ver­ar­beit­ete Date­narten: Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung). Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen).
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten).
  • Zwecke der Ver­ar­beitung: Kom­mu­nika­tion; Feed­back (z. B. Sam­meln von Feed­back via Online-For­mu­lar). Öffentlichkeit­sar­beit.
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Insta­gram: Soziales Net­zw­erk, ermöglicht das Teilen von Fotos und Videos, das Kom­men­tieren und Favorisieren von Beiträ­gen, Nachricht­en­ver­sand, Abon­nieren von Pro­filen und Seit­en; Dien­stan­bi­eter: Meta Plat­forms Ire­land Lim­it­ed, Mer­rion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.instagram.com; Daten­schutzerk­lärung: https://privacycenter.instagram.com/policy/. Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland).
  • Face­book-Seit­en: Pro­file inner­halb des sozialen Net­zw­erks Face­book — Wir sind gemein­sam mit Meta Plat­forms Ire­land Lim­it­ed für die Erhe­bung (jedoch nicht die weit­ere Ver­ar­beitung) von Dat­en der Besuch­er unser­er Face­book-Seite (sog. “Fan­page”) ver­ant­wortlich. Zu diesen Dat­en gehören Infor­ma­tio­nen zu den Arten von Inhal­ten, die Nutzer sich anse­hen oder mit denen sie inter­agieren, oder die von ihnen vorgenomme­nen Hand­lun­gen (siehe unter „Von dir und anderen getätigte und bere­it­gestellte Dinge” in der Face­book-Daten­richtlin­ie: https://www.facebook.com/privacy/policy/), sowie Infor­ma­tio­nen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen, Betrieb­ssys­tem, Browser­typ, Sprache­in­stel­lun­gen, Cook­ie-Dat­en; siehe unter „Geräte­in­for­ma­tio­nen” in der Face­book-Daten­richtlin­ie: https://www.facebook.com/privacy/policy/). Wie in der Face­book-Daten­richtlin­ie unter „Wie ver­wen­den wir diese Infor­ma­tio­nen?” erläutert, erhebt und ver­wen­det Face­book Infor­ma­tio­nen auch, um Analyse­di­en­ste, so genan­nte “Seit­en-Insights”, für Seit­en­be­treiber bere­itzustellen, damit diese Erken­nt­nisse darüber erhal­ten, wie Per­so­n­en mit ihren Seit­en und mit den mit ihnen ver­bun­de­nen Inhal­ten inter­agieren. Wir haben mit Face­book eine spezielle Vere­in­barung abgeschlossen (“Infor­ma­tio­nen zu Seit­en-Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), in der ins­beson­dere geregelt wird, welche Sicher­heits­maß­nah­men Face­book beacht­en muss und in der Face­book sich bere­it erk­lärt hat die Betrof­fe­nen­rechte zu erfüllen (d. h. Nutzer kön­nen z. B. Auskün­fte oder Löschungsan­fra­gen direkt an Face­book richt­en). Die Rechte der Nutzer (ins­beson­dere auf Auskun­ft, Löschung, Wider­spruch und Beschw­erde bei zuständi­ger Auf­sichts­be­hörde), wer­den durch die Vere­in­barun­gen mit Face­book nicht eingeschränkt. Weit­ere Hin­weise find­en sich in den “Infor­ma­tio­nen zu Seit­en-Insights” (https://www.facebook.com/legal/terms/information_about_page_insights_data). Die gemein­same Ver­ant­wortlichkeit beschränkt sich auf die Erhe­bung durch und Über­mit­tlung von Dat­en an Meta Plat­forms Ire­land Lim­it­ed, ein Unternehmen mit Sitz in der EU. Die weit­ere Ver­ar­beitung der Dat­en liegt in der alleini­gen Ver­ant­wor­tung von Meta Plat­forms Ire­land Lim­it­ed, was ins­beson­dere die Über­mit­tlung der Dat­en an die Mut­terge­sellschaft Meta Plat­forms, Inc. in den USA bet­rifft; Dien­stan­bi­eter: Meta Plat­forms Ire­land Lim­it­ed, Mer­rion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.facebook.com; Daten­schutzerk­lärung: https://www.facebook.com/privacy/policy/. Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland).
  • LinkedIn: Soziales Net­zw­erk — Wir sind gemein­sam mit LinkedIn Irland Unlim­it­ed Com­pa­ny für die Erhe­bung (jedoch nicht die weit­ere Ver­ar­beitung) von Dat­en der Besuch­er ver­ant­wortlich, die zur Erstel­lung der „Page-Insights” (Sta­tis­tiken) unser­er LinkedIn-Pro­file genutzt wer­den. Zu diesen Dat­en gehören Infor­ma­tio­nen über die Arten von Inhal­ten, die Nutzer sich anse­hen oder mit denen sie inter­agieren, sowie die von ihnen vorgenomme­nen Hand­lun­gen. Außer­dem wer­den Details über die genutzten Geräte erfasst, wie z. B. IP-Adressen, Betrieb­ssys­tem, Browser­typ, Sprache­in­stel­lun­gen und Cook­ie-Dat­en, sowie Angaben aus den Nutzer­pro­filen, wie Berufs­funk­tion, Land, Branche, Hier­ar­chieebene, Unternehmensgröße und Beschäf­ti­gungssta­tus. Daten­schutz­in­for­ma­tio­nen zur Ver­ar­beitung von Nutzer­dat­en durch LinkedIn kön­nen den Daten­schutzhin­weisen von LinkedIn ent­nom­men wer­den: https://www.linkedin.com/legal/privacy-policy.
    Wir haben mit LinkedIn Irland eine spezielle Vere­in­barung geschlossen („Page Insights Joint Con­troller Adden­dum”, https://legal.linkedin.com/pages-joint-controller-addendum), in der ins­beson­dere geregelt wird, welche Sicher­heits­maß­nah­men LinkedIn beacht­en muss und in der LinkedIn sich bere­it erk­lärt hat, die Rechte der Betrof­fe­nen zu erfüllen (d. h. Nutzer kön­nen z. B. Auskun­fts- oder Löschungsan­fra­gen direkt an LinkedIn richt­en). Die Rechte der Nutzer (ins­beson­dere das Recht auf Auskun­ft, Löschung, Wider­spruch und Beschw­erde bei der zuständi­gen Auf­sichts­be­hörde) wer­den durch die Vere­in­barun­gen mit LinkedIn nicht eingeschränkt. Die gemein­same Ver­ant­wortlichkeit beschränkt sich auf die Erhe­bung und Über­mit­tlung der Dat­en an LinkedIn Irland Unlim­it­ed Com­pa­ny, ein Unternehmen mit Sitz in der EU. Die weit­ere Ver­ar­beitung der Dat­en obliegt auss­chließlich LinkedIn Irland Unlim­it­ed Com­pa­ny, ins­beson­dere was die Über­mit­tlung der Dat­en an die Mut­terge­sellschaft LinkedIn Cor­po­ra­tion in den USA bet­rifft; Dien­stan­bi­eter: LinkedIn Ire­land Unlim­it­ed Com­pa­ny, Wilton Place, Dublin 2, Irland; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.linkedin.com; Daten­schutzerk­lärung: https://www.linkedin.com/legal/privacy-policy; Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland). Wider­spruchsmöglichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • YouTube: Soziales Net­zw­erk und Video­plat­tform; Dien­stan­bi­eter: Google Ire­land Lim­it­ed, Gor­don House, Bar­row Street, Dublin 4, Irland; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Daten­schutzerk­lärung: https://policies.google.com/privacy; Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland). Wider­spruchsmöglichkeit (Opt-Out): https://myadcenter.google.com/personalizationoff.

Plug-ins und eingebettete Funktionen sowie Inhalte

Wir binden Funk­tions- und Inhalt­se­le­mente in unser Onlin­eange­bot ein, die von den Servern ihrer jew­eili­gen Anbi­eter (nach­fol­gend als „Drit­tan­bi­eter” beze­ich­net) bezo­gen wer­den. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadt­pläne han­deln (nach­fol­gend ein­heitlich als „Inhalte” beze­ich­net).

Die Ein­bindung set­zt immer voraus, dass die Drit­tan­bi­eter dieser Inhalte die IP-Adresse der Nutzer ver­ar­beit­en, da sie ohne IP-Adresse die Inhalte nicht an deren Brows­er senden kön­nten. Die IP-Adresse ist damit für die Darstel­lung dieser Inhalte oder Funk­tio­nen erforder­lich. Wir bemühen uns, nur solche Inhalte zu ver­wen­den, deren jew­eilige Anbi­eter die IP-Adresse lediglich zur Aus­liefer­ung der Inhalte anzuwen­den. Drit­tan­bi­eter kön­nen fern­er soge­nan­nte Pix­el-Tags (unsicht­bare Grafiken, auch als „Web Bea­cons” beze­ich­net) für sta­tis­tis­che oder Mar­ket­ingzwecke ein­set­zen. Durch die „Pix­el-Tags” kön­nen Infor­ma­tio­nen, wie etwa der Besucherverkehr auf den Seit­en dieser Web­site, aus­gew­ertet wer­den. Die pseu­do­ny­men Infor­ma­tio­nen kön­nen darüber hin­aus in Cook­ies auf dem Gerät der Nutzer gespe­ichert wer­den und unter anderem tech­nis­che Auskün­fte zum Brows­er und zum Betrieb­ssys­tem, zu ver­weisenden Web­sites, zur Besuch­szeit sowie weit­ere Angaben zur Nutzung unseres Onlin­eange­bots enthal­ten, aber auch mit solchen Infor­ma­tio­nen aus anderen Quellen ver­bun­den wer­den.

Hin­weise zu Rechts­grund­la­gen: Sofern wir die Nutzer um ihre Ein­willi­gung in den Ein­satz der Drit­tan­bi­eter bit­ten, stellt die Rechts­grund­lage der Daten­ver­ar­beitung die Erlaub­nis dar. Anson­sten wer­den die Nutzer­dat­en auf Grund­lage unser­er berechtigten Inter­essen (d. h. Inter­esse an effizien­ten, wirtschaftlichen und empfänger­fre­undlichen Leis­tun­gen) ver­ar­beit­et. In diesem Zusam­men­hang möcht­en wir Sie auch auf die Infor­ma­tio­nen zur Ver­wen­dung von Cook­ies in dieser Daten­schutzerk­lärung hin­weisen.

  • Ver­ar­beit­ete Date­narten: Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en); Bestands­dat­en (z. B. der voll­ständi­ge Name, Wohnadresse, Kon­tak­t­in­for­ma­tio­nen, Kun­den­num­mer, etc.); Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung). Stan­dort­dat­en (Angaben zur geografis­chen Posi­tion eines Gerätes oder ein­er Per­son).
  • Betrof­fene Per­so­n­en: Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten).
  • Zwecke der Ver­ar­beitung: Bere­it­stel­lung unseres Onlin­eange­botes und Nutzer­fre­undlichkeit; Mar­ket­ing. Pro­file mit nutzer­be­zo­ge­nen Infor­ma­tio­nen (Erstellen von Nutzer­pro­filen).
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”. Spe­icherung von Cook­ies von bis zu 2 Jahren (Sofern nicht anders angegeben, kön­nen Cook­ies und ähn­liche Spe­icher­meth­o­d­en für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespe­ichert wer­den.).
  • Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Google Fonts (Bezug vom Google Serv­er): Bezug von Schriften (und Sym­bol­en) zum Zwecke ein­er tech­nisch sicheren, wartungs­freien und effizien­ten Nutzung von Schriften und Sym­bol­en im Hin­blick auf Aktu­al­ität und Ladezeit­en, deren ein­heitliche Darstel­lung und Berück­sich­ti­gung möglich­er lizen­zrechtlich­er Beschränkun­gen. Dem Anbi­eter der Schrif­tarten wird die IP-Adresse des Nutzers mit­geteilt, damit die Schrif­tarten im Brows­er des Nutzers zur Ver­fü­gung gestellt wer­den kön­nen. Darüber hin­aus wer­den tech­nis­che Dat­en (Sprache­in­stel­lun­gen, Bild­schir­mau­flö­sung, Betrieb­ssys­tem, ver­wen­dete Hard­ware) über­mit­telt, die für die Bere­it­stel­lung der Schriften in Abhängigkeit von den ver­wen­de­ten Geräten und der tech­nis­chen Umge­bung notwendig sind. Diese Dat­en kön­nen auf einem Serv­er des Anbi­eters der Schrif­tarten in den USA ver­ar­beit­et wer­den — Beim Besuch unseres Onlin­eange­botes senden die Brows­er der Nutzer ihre Brows­er HTTP-Anfra­gen an die Google Fonts Web API (d. h. eine Soft­wareschnittstelle für den Abruf der Schrif­tarten). Die Google Fonts Web API stellt den Nutzern die Cas­cad­ing Style Sheets (CSS) von Google Fonts und danach die in der CCS angegebe­nen Schrif­tarten zur Ver­fü­gung. Zu diesen HTTP-Anfra­gen gehören (1) die vom jew­eili­gen Nutzer für den Zugriff auf das Inter­net ver­wen­dete IP-Adresse, (2) die ange­forderte URL auf dem Google-Serv­er und (3) die HTTP-Head­er, ein­schließlich des User-Agents, der die Brows­er- und Betrieb­ssys­temver­sio­nen der Web­sitebe­such­er beschreibt, sowie die Ver­weis-URL (d. h. die Web­seite, auf der die Google-Schrif­tart angezeigt wer­den soll). IP-Adressen wer­den wed­er auf Google-Servern pro­tokol­liert noch gespe­ichert und sie wer­den nicht analysiert. Die Google Fonts Web API pro­tokol­liert Details der HTTP-Anfra­gen (ange­forderte URL, User-Agent und Ver­weis-URL). Der Zugriff auf diese Dat­en ist eingeschränkt und streng kon­trol­liert. Die ange­forderte URL iden­ti­fiziert die Schrift­fam­i­lien, für die der Nutzer Schrif­tarten laden möchte. Diese Dat­en wer­den pro­tokol­liert, damit Google bes­tim­men kann, wie oft eine bes­timmte Schrift­fam­i­lie ange­fordert wird. Bei der Google Fonts Web API muss der User-Agent die Schrif­tart anpassen, die für den jew­eili­gen Browser­typ gener­iert wird. Der User-Agent wird in erster Lin­ie zum Debug­ging pro­tokol­liert und ver­wen­det, um aggregierte Nutzungssta­tis­tiken zu gener­ieren, mit denen die Beliebtheit von Schrift­fam­i­lien gemessen wird. Diese zusam­menge­fassten Nutzungssta­tis­tiken wer­den auf der Seite „Analy­sen” von Google Fonts veröf­fentlicht. Schließlich wird die Ver­weis-URL pro­tokol­liert, sodass die Dat­en für die Wartung der Pro­duk­tion ver­wen­det und ein aggregiert­er Bericht zu den Top-Inte­gra­tio­nen basierend auf der Anzahl der Schrif­tar­te­nan­fra­gen gener­iert wer­den kann. Google ver­wen­det laut eigen­er Auskun­ft keine der von Google Fonts erfassten Infor­ma­tio­nen, um Pro­file von End­nutzern zu erstellen oder ziel­gerichtete Anzeigen zu schal­ten; Dien­stan­bi­eter: Google Ire­land Lim­it­ed, Gor­don House, Bar­row Street, Dublin 4, Irland; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://fonts.google.com/; Daten­schutzerk­lärung: https://policies.google.com/privacy; Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland). Weit­ere Infor­ma­tio­nen: https://developers.google.com/fonts/faq/privacy?hl=de.
  • Google Maps: Wir binden die Land­karten des Dien­stes “Google Maps” des Anbi­eters Google ein. Zu den ver­ar­beit­eten Dat­en kön­nen ins­beson­dere IP-Adressen und Stan­dort­dat­en der Nutzer gehören; Dien­stan­bi­eter: Google Cloud EMEA Lim­it­ed, 70 Sir John Rogerson’s Quay, Dublin 2, Irland; Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web­site: https://mapsplatform.google.com/; Daten­schutzerk­lärung: https://policies.google.com/privacy. Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland).
  • Insta­gram-Plu­g­ins und ‑Inhalte: Insta­gram Plu­g­ins und ‑Inhalte — Hierzu kön­nen z. B. Inhalte wie Bilder, Videos oder Texte und Schalt­flächen gehören, mit denen Nutzer Inhalte dieses Onlin­eange­botes inner­halb von Insta­gram teilen kön­nen. — Wir sind gemein­sam mit Meta Plat­forms Ire­land Lim­it­ed für die Erhe­bung oder den Erhalt im Rah­men ein­er Über­mit­tlung (jedoch nicht die weit­ere Ver­ar­beitung) von “Event-Dat­en”, die Face­book mit­tels Funk­tio­nen von Insta­gram (z. B. Ein­bet­tungs­funk­tio­nen für Inhalte), die auf unserem Onlin­eange­bot aus­ge­führt wer­den, erhebt oder im Rah­men ein­er Über­mit­tlung zu fol­gen­den Zweck­en erhält, gemein­sam ver­ant­wortlich: a) Anzeige von Inhal­ten sowie Wer­be­in­for­ma­tio­nen, die den mut­maßlichen Inter­essen der Nutzer entsprechen; b) Zustel­lung kom­merzieller und transak­tions­be­zo­gen­er Nachricht­en (z. B. Ansprache von Nutzern via Face­book-Mes­sen­ger); c) Verbesserung der Anzeige­naus­liefer­ung und Per­son­al­isierung von Funk­tio­nen und Inhal­ten (z. B. Verbesserung der Erken­nung, welche Inhalte oder Wer­be­in­for­ma­tio­nen mut­maßlich den Inter­essen der Nutzer entsprechen). Wir haben mit Face­book eine spezielle Vere­in­barung abgeschlossen (“Zusatz für Ver­ant­wortliche”, https://www.facebook.com/legal/controller_addendum), in der ins­beson­dere geregelt wird, welche Sicher­heits­maß­nah­men Face­book beacht­en muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Face­book sich bere­it erk­lärt hat die Betrof­fe­nen­rechte zu erfüllen (d. h. Nutzer kön­nen z. B. Auskün­fte oder Löschungsan­fra­gen direkt an Face­book richt­en). Hin­weis: Wenn Face­book uns Mess­werte, Analy­sen und Berichte bere­it­stellt (die aggregiert sind, d. h. keine Angaben zu einzel­nen Nutzern erhal­ten und für uns anonym sind), dann erfol­gt diese Ver­ar­beitung nicht im Rah­men der gemein­samen Ver­ant­wortlichkeit, son­dern auf Grund­lage eines Auf­tragsver­ar­beitungsver­trages (“Daten­ver­ar­beitungs­be­din­gun­gen “, https://www.facebook.com/legal/terms/dataprocessing) , der “Daten­sicher­heits­be­din­gun­gen” (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hin­blick auf die Ver­ar­beitung in den USA auf Grund­lage von Stan­dard­ver­tragsklauseln (“Face­book-EU-Datenüber­mit­tlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rechte der Nutzer (ins­beson­dere auf Auskun­ft, Löschung, Wider­spruch und Beschw­erde bei zuständi­ger Auf­sichts­be­hörde), wer­den durch die Vere­in­barun­gen mit Face­book nicht eingeschränkt; Dien­stan­bi­eter: Meta Plat­forms Ire­land Lim­it­ed, Mer­rion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.instagram.com; Daten­schutzerk­lärung: https://privacycenter.instagram.com/policy/. Grund­lage Drit­t­land­trans­fers: Schweiz — Angemessen­heits­beschluss (Irland).
  • MyFonts: Schrif­tarten; im Rah­men des Schrif­tartenabrufs ver­ar­beit­ete Dat­en die Iden­ti­fika­tion­snum­mer des Web­font-Pro­jek­tes (anonymisiert), die URL der lizen­zierten Web­site, die mit ein­er Kun­den­num­mer verknüpft ist, um den Lizen­znehmer und die lizen­zierten Web­fonts zu iden­ti­fizieren, und die Refer­rer URL; die anonymisierte Web­font-Pro­jekt-Iden­ti­fika­tion­snum­mer wird in ver­schlüs­sel­ten Pro­tokoll­dateien mit solchen Dat­en für 30 Tage, um die monatliche Anzahl der Seit­e­naufrufe zu ermit­teln, gespe­ichert; Nach ein­er solchen Extrak­tion und Spe­icherung der Anzahl der Seit­e­naufrufe wer­den die Pro­tokoll­dateien gelöscht; Dien­stan­bi­eter: Mono­type Imag­ing Hold­ings Inc., 600 Uni­corn Park Dri­ve, Woburn, Mass­a­chu­setts 01801, USA; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://www.myfonts.co. Daten­schutzerk­lärung: https://www.myfonts.com/info/legal/#Privacy.
  • YouTube-Videos: Videoin­halte; Dien­stan­bi­eter: Google Ire­land Lim­it­ed, Gor­don House, Bar­row Street, Dublin 4, Irland; Rechts­grund­la­gen: Ein­willi­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Web­site: https://www.youtube.com; Daten­schutzerk­lärung: https://policies.google.com/privacy; Grund­lage Drit­t­land­trans­fers: EU/EWR — Data Pri­va­cy Frame­work (DPF), Schweiz — Angemessen­heits­beschluss (Irland). Wider­spruchsmöglichkeit (Opt-Out): Opt-Out-Plu­g­in: https://tools.google.com/dlpage/gaoptout?hl=de, Ein­stel­lun­gen für die Darstel­lung von Wer­beein­blendun­gen: https://myadcenter.google.com/personalizationoff.

Management, Organisation und Hilfswerkzeuge

Wir set­zen Dien­stleis­tun­gen, Plat­tfor­men und Soft­ware ander­er Anbi­eter (nach­fol­gend beze­ich­net als “Drit­tan­bi­eter”) zu Zweck­en der Organ­i­sa­tion, Ver­wal­tung, Pla­nung sowie Erbringung unser­er Leis­tun­gen ein. Bei der Auswahl der Drit­tan­bi­eter und ihrer Leis­tun­gen beacht­en wir die geset­zlichen Vor­gaben.

In diesem Rah­men kön­nen per­so­n­en­be­zo­ge­nen Dat­en ver­ar­beit­et und auf den Servern der Drit­tan­bi­eter gespe­ichert wer­den. Hier­von kön­nen diverse Dat­en betrof­fen sein, die wir entsprechend dieser Daten­schutzerk­lärung ver­ar­beit­en. Zu diesen Dat­en kön­nen ins­beson­dere Stam­m­dat­en und Kon­tak­t­dat­en der Nutzer, Dat­en zu Vorgän­gen, Verträ­gen, son­sti­gen Prozessen und deren Inhalte gehören.

Sofern Nutzer im Rah­men der Kom­mu­nika­tion, von Geschäfts- oder anderen Beziehun­gen mit uns auf die Drit­tan­bi­eter bzw. deren Soft­ware oder Plat­tfor­men ver­wiesen wer­den, kön­nen die Drit­tan­bi­eter Nutzungs­dat­en und Meta­dat­en zu Sicher­heit­szweck­en, zur Ser­viceop­ti­mierung oder zu Mar­ket­ingzweck­en ver­ar­beit­en. Wir bit­ten daher darum, die Daten­schutzhin­weise der jew­eili­gen Drit­tan­bi­eter zu beacht­en.

  • Ver­ar­beit­ete Date­narten: Inhalts­dat­en (z. B. textliche oder bildliche Nachricht­en und Beiträge sowie die sie betr­e­f­fend­en Infor­ma­tio­nen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Nutzungs­dat­en (z. B. Seit­e­naufrufe und Ver­weil­dauer, Klickp­fade, Nutzungsin­ten­sität und ‑fre­quenz, ver­wen­dete Geräte­typen und Betrieb­ssys­teme, Inter­ak­tio­nen mit Inhal­ten und Funk­tio­nen); Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en (z. B. IP-Adressen, Zei­tangaben, Iden­ti­fika­tion­snum­mern, beteiligte Per­so­n­en). Kon­tak­t­dat­en (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern).
  • Betrof­fene Per­so­n­en: Kom­mu­nika­tion­spart­ner. Nutzer (z. B. Web­seit­enbe­such­er, Nutzer von Online­di­en­sten).
  • Zwecke der Ver­ar­beitung: Kom­mu­nika­tion; Erbringung ver­traglich­er Leis­tun­gen und Erfül­lung ver­traglich­er Pflicht­en. Büro- und Organ­i­sa­tionsver­fahren.
  • Auf­be­wahrung und Löschung: Löschung entsprechend Angaben im Abschnitt “All­ge­meine Infor­ma­tio­nen zur Daten­spe­icherung und Löschung”.
  • Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weit­ere Hin­weise zu Ver­ar­beitung­sprozessen, Ver­fahren und Dien­sten:

  • Doo­dle: Online Ter­min­pla­nung und Ter­min­ver­wal­tung; Dien­stan­bi­eter: Doo­dle AG, Werd­strasse 21, Post­fach, 8021 Zürich, Schweiz; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://doodle.com/de/; Daten­schutzerk­lärung: https://doodle.com/de/privacy-policy/. Grund­lage Drit­t­land­trans­fers: EU/EWR — Angemessen­heits­beschluss (Schweiz).
  • WeTrans­fer: Über­tra­gung von Dateien über das Inter­net; Dien­stan­bi­eter: WeTrans­fer BV, Oost­elijke Han­del­skade 751, Ams­ter­dam, 1019 BW, Nieder­lande; Rechts­grund­la­gen: Berechtigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Web­site: https://wetransfer.com; Daten­schutzerk­lärung: https://wetransfer.com/legal/privacy. Grund­lage Drit­t­land­trans­fers: Schweiz — Angemessen­heits­beschluss (Nieder­lande).

Änderung und Aktualisierung

Wir bit­ten Sie, sich regelmäßig über den Inhalt unser­er Daten­schutzerk­lärung zu informieren. Wir passen die Daten­schutzerk­lärung an, sobald die Änderun­gen der von uns durchge­führten Daten­ver­ar­beitun­gen dies erforder­lich machen. Wir informieren Sie, sobald durch die Änderun­gen eine Mitwirkung­shand­lung Ihrer­seits (z. B. Ein­willi­gung) oder eine son­stige indi­vidu­elle Benachrich­ti­gung erforder­lich wird.

Sofern wir in dieser Daten­schutzerk­lärung Adressen und Kon­tak­t­in­for­ma­tio­nen von Unternehmen und Organ­i­sa­tio­nen angeben, bit­ten wir zu beacht­en, dass die Adressen sich über die Zeit ändern kön­nen und bit­ten die Angaben vor Kon­tak­tauf­nahme zu prüfen.

Begriffsdefinitionen

In diesem Abschnitt erhal­ten Sie eine Über­sicht über die in dieser Daten­schutzerk­lärung ver­wen­de­ten Begrif­flichkeit­en. Soweit die Begrif­flichkeit­en geset­zlich definiert sind, gel­ten deren geset­zliche Def­i­n­i­tio­nen. Die nach­fol­gen­den Erläuterun­gen sollen dage­gen vor allem dem Ver­ständ­nis dienen.

  • Affil­i­ate-Nachver­fol­gung: Im Rah­men der Affil­i­ate-Nachver­fol­gung wer­den Links, mit deren Hil­fe die ver­link­enden Web­seit­en Nutzer zu Web­seit­en mit Pro­dukt- oder son­sti­gen Ange­boten ver­weisen, pro­tokol­liert. Die Betreiber der jew­eils ver­link­enden Web­seit­en kön­nen eine Pro­vi­sion erhal­ten, wenn Nutzer diesen soge­nan­nten Affil­i­ate-Links fol­gen und anschließend die Ange­bote wahrnehmen (z. B. Waren kaufen oder Dien­stleis­tun­gen in Anspruch nehmen). Hierzu ist es erforder­lich, dass die Anbi­eter nachver­fol­gen kön­nen, ob Nutzer, die sich für bes­timmte Ange­bote inter­essieren, diese anschließend auf die Ver­an­las­sung der Affil­i­ate-Links wahrnehmen. Daher ist es für die Funk­tions­fähigkeit von Affil­i­ate-Links erforder­lich, dass sie um bes­timmte Werte ergänzt wer­den, die ein Bestandteil des Links wer­den oder ander­weit­ig, z. B. in einem Cook­ie, gespe­ichert wer­den. Zu den Werten gehören ins­beson­dere die Aus­gangsweb­seite (Refer­rer), der Zeit­punkt, eine Online-Ken­nung der Betreiber der Web­seite, auf der sich der Affil­i­ate-Link befand, eine Online-Ken­nung des jew­eili­gen Ange­botes, eine Online-Ken­nung des Nutzers als auch nachver­fol­gungsspez­i­fis­che Werte, wie, z. B. Werbe­mit­tel-ID, Part­ner-ID und Kat­e­gorisierun­gen
  • Bestands­dat­en: Bestands­dat­en umfassen wesentliche Infor­ma­tio­nen, die für die Iden­ti­fika­tion und Ver­wal­tung von Ver­tragspart­nern, Benutzerkon­ten, Pro­filen und ähn­lichen Zuord­nun­gen notwendig sind. Diese Dat­en kön­nen u.a. per­sön­liche und demografis­che Angaben wie Namen, Kon­tak­t­in­for­ma­tio­nen (Adressen, Tele­fon­num­mern, E‑Mail-Adressen), Geburts­dat­en und spez­i­fis­che Iden­ti­fika­toren (Benutzer-IDs) bein­hal­ten. Bestands­dat­en bilden die Grund­lage für jegliche formelle Inter­ak­tion zwis­chen Per­so­n­en und Dien­sten, Ein­rich­tun­gen oder Sys­te­men, indem sie eine ein­deutige Zuord­nung und Kom­mu­nika­tion ermöglichen.
  • Inhalts­dat­en: Inhalts­dat­en umfassen Infor­ma­tio­nen, die im Zuge der Erstel­lung, Bear­beitung und Veröf­fentlichung von Inhal­ten aller Art gener­iert wer­den. Diese Kat­e­gorie von Dat­en kann Texte, Bilder, Videos, Audio­dateien und andere mul­ti­me­di­ale Inhalte ein­schließen, die auf ver­schiede­nen Plat­tfor­men und Medi­en veröf­fentlicht wer­den. Inhalts­dat­en sind nicht nur auf den eigentlichen Inhalt beschränkt, son­dern bein­hal­ten auch Meta­dat­en, die Infor­ma­tio­nen über den Inhalt selb­st liefern, wie Tags, Beschrei­bun­gen, Autoren­in­for­ma­tio­nen und Veröf­fentlichungs­dat­en
  • Kon­tak­t­dat­en: Kon­tak­t­dat­en sind essen­tielle Infor­ma­tio­nen, die die Kom­mu­nika­tion mit Per­so­n­en oder Organ­i­sa­tio­nen ermöglichen. Sie umfassen u.a. Tele­fon­num­mern, postal­is­che Adressen und E‑Mail-Adressen, sowie Kom­mu­nika­tion­s­mit­tel wie soziale Medi­en-Han­dles und Instant-Mes­sag­ing-Iden­ti­fika­toren.
  • Kon­ver­sion­s­mes­sung: Die Kon­ver­sion­s­mes­sung (auch als “Besuch­sak­tion­sauswer­tung” beze­ich­net) ist ein Ver­fahren, mit dem die Wirk­samkeit von Mar­ket­ing­maß­nah­men fest­gestellt wer­den kann. Dazu wird im Regelfall ein Cook­ie auf den Geräten der Nutzer inner­halb der Web­seit­en, auf denen die Mar­ket­ing­maß­nah­men erfol­gen, gespe­ichert und dann erneut auf der Ziel­web­seite abgerufen. Beispiel­sweise kön­nen wir so nachvol­lziehen, ob die von uns auf anderen Web­seit­en geschal­teten Anzeigen erfol­gre­ich waren.
  • Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en: Meta‑, Kom­mu­nika­tions- und Ver­fahrens­dat­en sind Kat­e­gorien, die Infor­ma­tio­nen über die Art und Weise enthal­ten, wie Dat­en ver­ar­beit­et, über­mit­telt und ver­wal­tet wer­den. Meta-Dat­en, auch bekan­nt als Dat­en über Dat­en, umfassen Infor­ma­tio­nen, die den Kon­text, die Herkun­ft und die Struk­tur ander­er Dat­en beschreiben. Sie kön­nen Angaben zur Dateigröße, dem Erstel­lungs­da­tum, dem Autor eines Doku­ments und den Änderung­shis­to­rien bein­hal­ten. Kom­mu­nika­tions­dat­en erfassen den Aus­tausch von Infor­ma­tio­nen zwis­chen Nutzern über ver­schiedene Kanäle, wie E‑Mail-Verkehr, Anruf­pro­tokolle, Nachricht­en in sozialen Net­zw­erken und Chat-Ver­läufe, inklu­sive der beteiligten Per­so­n­en, Zeit­stem­pel und Über­tra­gungswege. Ver­fahrens­dat­en beschreiben die Prozesse und Abläufe inner­halb von Sys­te­men oder Organ­i­sa­tio­nen, ein­schließlich Work­flow-Doku­men­ta­tio­nen, Pro­tokolle von Transak­tio­nen und Aktiv­itäten, sowie Audit-Logs, die zur Nachver­fol­gung und Über­prü­fung von Vorgän­gen ver­wen­det wer­den.
  • Nutzungs­dat­en: Nutzungs­dat­en beziehen sich auf Infor­ma­tio­nen, die erfassen, wie Nutzer mit dig­i­tal­en Pro­duk­ten, Dien­stleis­tun­gen oder Plat­tfor­men inter­agieren. Diese Dat­en umfassen eine bre­ite Palette von Infor­ma­tio­nen, die aufzeigen, wie Nutzer Anwen­dun­gen nutzen, welche Funk­tio­nen sie bevorzu­gen, wie lange sie auf bes­timmten Seit­en ver­weilen und über welche Pfade sie durch eine Anwen­dung navigieren. Nutzungs­dat­en kön­nen auch die Häu­figkeit der Nutzung, Zeit­stem­pel von Aktiv­itäten, IP-Adressen, Geräte­in­for­ma­tio­nen und Stan­dort­dat­en ein­schließen. Sie sind beson­ders wertvoll für die Analyse des Nutzerver­hal­tens, die Opti­mierung von Benutzer­erfahrun­gen, das Per­son­al­isieren von Inhal­ten und das Verbessern von Pro­duk­ten oder Dien­stleis­tun­gen. Darüber hin­aus spie­len Nutzungs­dat­en eine entschei­dende Rolle beim Erken­nen von Trends, Vor­lieben und möglichen Prob­lem­bere­ichen inner­halb dig­i­taler Ange­bote
  • Per­so­n­en­be­zo­gene Dat­en: “Per­so­n­en­be­zo­gene Dat­en” sind alle Infor­ma­tio­nen, die sich auf eine iden­ti­fizierte oder iden­ti­fizier­bare natür­liche Per­son (im Fol­gen­den “betrof­fene Per­son”) beziehen; als iden­ti­fizier­bar wird eine natür­liche Per­son ange­se­hen, die direkt oder indi­rekt, ins­beson­dere mit­tels Zuord­nung zu ein­er Ken­nung wie einem Namen, zu ein­er Kennnum­mer, zu Stan­dort­dat­en, zu ein­er Online-Ken­nung (z. B. Cook­ie) oder zu einem oder mehreren beson­deren Merk­malen iden­ti­fiziert wer­den kann, die Aus­druck der physis­chen, phys­i­ol­o­gis­chen, genetis­chen, psy­chis­chen, wirtschaftlichen, kul­turellen oder sozialen Iden­tität dieser natür­lichen Per­son sind.
  • Pro­file mit nutzer­be­zo­ge­nen Infor­ma­tio­nen: Die Ver­ar­beitung von “Pro­filen mit nutzer­be­zo­ge­nen Infor­ma­tio­nen”, bzw. kurz “Pro­filen” umfasst jede Art der automa­tisierten Ver­ar­beitung per­so­n­en­be­zo­gen­er Dat­en, die darin beste­ht, dass diese per­so­n­en­be­zo­ge­nen Dat­en ver­wen­det wer­den, um bes­timmte per­sön­liche Aspek­te, die sich auf eine natür­liche Per­son beziehen (je nach Art der Pro­fil­bil­dung kön­nen dazu unter­schiedliche Infor­ma­tio­nen betr­e­f­fend die Demogra­phie, Ver­hal­ten und Inter­essen, wie z. B. die Inter­ak­tion mit Web­seit­en und deren Inhal­ten, etc.) zu analysieren, zu bew­erten oder, um sie vorherzusagen (z. B. die Inter­essen an bes­timmten Inhal­ten oder Pro­duk­ten, das Klick­ver­hal­ten auf ein­er Web­seite oder den Aufen­thalt­sort). Zu Zweck­en des Pro­fil­ings wer­den häu­fig Cook­ies und Web-Bea­cons einge­set­zt.
  • Pro­tokoll­dat­en: Pro­tokoll­dat­en sind Infor­ma­tio­nen über Ereignisse oder Aktiv­itäten, die in einem Sys­tem oder Net­zw­erk pro­tokol­liert wur­den. Diese Dat­en enthal­ten typ­is­cher­weise Infor­ma­tio­nen wie Zeit­stem­pel, IP-Adressen, Benutzer­ak­tio­nen, Fehler­mel­dun­gen und andere Details über die Nutzung oder den Betrieb eines Sys­tems. Pro­tokoll­dat­en wer­den oft zur Analyse von Sys­tem­prob­le­men, zur Sicher­heit­süberwachung oder zur Erstel­lung von Leis­tungs­bericht­en ver­wen­det.
  • Reich­weit­en­mes­sung: Die Reich­weit­en­mes­sung (auch als Web Ana­lyt­ics beze­ich­net) dient der Auswer­tung der Besuch­er­ströme eines Onlin­eange­botes und kann das Ver­hal­ten oder Inter­essen der Besuch­er an bes­timmten Infor­ma­tio­nen, wie z. B. Inhal­ten von Web­seit­en, umfassen. Mit Hil­fe der Reich­wei­t­e­n­analyse kön­nen Betreiber von Onlin­eange­boten z. B. erken­nen, zu welch­er Zeit Nutzer ihre Web­seit­en besuchen und für welche Inhalte sie sich inter­essieren. Dadurch kön­nen sie z. B. die Inhalte der Web­seit­en bess­er an die Bedürfnisse ihrer Besuch­er anpassen. Zu Zweck­en der Reich­wei­t­e­n­analyse wer­den häu­fig pseu­do­nyme Cook­ies und Web-Bea­cons einge­set­zt, um wiederkehrende Besuch­er zu erken­nen und so genauere Analy­sen zur Nutzung eines Onlin­eange­botes zu erhal­ten.
  • Stan­dort­dat­en: Stan­dort­dat­en entste­hen, wenn sich ein mobiles Gerät (oder ein anderes Gerät mit den tech­nis­chen Voraus­set­zun­gen ein­er Stan­dortbes­tim­mung) mit ein­er Funkzelle, einem WLAN oder ähn­lichen tech­nis­chen Mit­teln und Funk­tio­nen der Stan­dortbes­tim­mung, verbindet. Stan­dort­dat­en dienen der Angabe, an welch­er geografisch bes­timm­baren Posi­tion der Erde sich das jew­eilige Gerät befind­et. Stan­dort­dat­en kön­nen z. B. einge­set­zt wer­den, um Karten­funk­tio­nen oder andere von einem Ort abhängige Infor­ma­tio­nen darzustellen.
  • Track­ing: Vom “Track­ing” spricht man, wenn das Ver­hal­ten von Nutzern über mehrere Onlin­eange­bote hin­weg nachvol­l­zo­gen wer­den kann. Im Regelfall wer­den im Hin­blick auf die genutzten Onlin­eange­bote Ver­hal­tens- und Inter­essensin­for­ma­tio­nen in Cook­ies oder auf Servern der Anbi­eter der Track­ingtech­nolo­gien gespe­ichert (soge­nan­ntes Pro­fil­ing). Diese Infor­ma­tio­nen kön­nen anschließend z. B. einge­set­zt wer­den, um den Nutzern Wer­beanzeigen anzuzeigen, die voraus­sichtlich deren Inter­essen entsprechen.
  • Ver­ant­wortlich­er: Als “Ver­ant­wortlich­er” wird die natür­liche oder juris­tis­che Per­son, Behörde, Ein­rich­tung oder andere Stelle, die allein oder gemein­sam mit anderen über die Zwecke und Mit­tel der Ver­ar­beitung von per­so­n­en­be­zo­ge­nen Dat­en entschei­det, beze­ich­net.
  • Ver­ar­beitung: “Ver­ar­beitung” ist jed­er mit oder ohne Hil­fe automa­tisiert­er Ver­fahren aus­ge­führte Vor­gang oder jede solche Vor­gangsrei­he im Zusam­men­hang mit per­so­n­en­be­zo­ge­nen Dat­en. Der Begriff reicht weit und umfasst prak­tisch jeden Umgang mit Dat­en, sei es das Erheben, das Auswerten, das Spe­ich­ern, das Über­mit­teln oder das Löschen.
  • Ver­trags­dat­en: Ver­trags­dat­en sind spez­i­fis­che Infor­ma­tio­nen, die sich auf die For­mal­isierung ein­er Vere­in­barung zwis­chen zwei oder mehr Parteien beziehen. Sie doku­men­tieren die Bedin­gun­gen, unter denen Dien­stleis­tun­gen oder Pro­duk­te bere­it­gestellt, getauscht oder verkauft wer­den. Diese Datenkat­e­gorie ist wesentlich für die Ver­wal­tung und Erfül­lung ver­traglich­er Verpflich­tun­gen und umfasst sowohl die Iden­ti­fika­tion der Ver­tragsparteien als auch die spez­i­fis­chen Bedin­gun­gen und Kon­di­tio­nen der Vere­in­barung. Ver­trags­dat­en kön­nen Start- und End­dat­en des Ver­trages, die Art der vere­in­barten Leis­tun­gen oder Pro­duk­te, Preisvere­in­barun­gen, Zahlungs­be­din­gun­gen, Kündi­gungsrechte, Ver­längerung­sop­tio­nen und spezielle Bedin­gun­gen oder Klauseln umfassen. Sie dienen als rechtliche Grund­lage für die Beziehung zwis­chen den Parteien und sind entschei­dend für die Klärung von Recht­en und Pflicht­en, die Durch­set­zung von Ansprüchen und die Lösung von Stre­it­igkeit­en.
  • Zahlungs­dat­en: Zahlungs­dat­en umfassen sämtliche Infor­ma­tio­nen, die zur Abwick­lung von Zahlungstransak­tio­nen zwis­chen Käufern und Verkäufern benötigt wer­den. Diese Dat­en sind von entschei­den­der Bedeu­tung für den elek­tro­n­is­chen Han­del, das Online-Bank­ing und jede andere Form der finanziellen Transak­tion. Sie bein­hal­ten Details wie Kred­itkarten­num­mern, Bankverbindun­gen, Zahlungs­be­träge, Transak­tions­dat­en, Ver­i­fizierungsnum­mern und Rech­nungsin­for­ma­tio­nen. Zahlungs­dat­en kön­nen auch Infor­ma­tio­nen über den Zahlungssta­tus, Rück­buchun­gen, Autorisierun­gen und Gebühren enthal­ten.
  • Ziel­grup­pen­bil­dung: Von Ziel­grup­pen­bil­dung (englisch “Cus­tom Audi­ences”) spricht man, wenn Ziel­grup­pen für Wer­bezwecke, z. B. Ein­blendung von Wer­beanzeigen bes­timmt wer­den. So kann z. B. anhand des Inter­ess­es eines Nutzers an bes­timmten Pro­duk­ten oder The­men im Inter­net geschlussfol­gert wer­den, dass dieser Nutzer sich für Wer­beanzeigen für ähn­liche Pro­duk­te oder den Onli­neshop, in dem er die Pro­duk­te betra­chtet hat, inter­essiert. Von “Looka­like Audi­ences” (bzw. ähn­lichen Ziel­grup­pen) spricht man wiederum, wenn die als geeignet eingeschätzten Inhalte Nutzern angezeigt wer­den, deren Pro­file, bzw. Inter­essen mut­maßlich den Nutzern zu denen die Pro­file gebildet wur­den, entsprechen. Zur Zweck­en der Bil­dung von Cus­tom Audi­ences und Looka­like Audi­ences wer­den im Regelfall Cook­ies und Web-Bea­cons einge­set­zt.

Erstellt mit kosten­losem Datenschutz-Generator.de von Dr. Thomas Schwenke

Kontakt

Bor­der­type Design e.U.
by Kristin Abra­ham
Hof­mark­straße 8 B
DE-93333 Neustadt an der Donau