Datenschutzerklärung nach der EU-DSGVO
Sehr geehrte/r Webseitenbesucher/in,
nach der EU-Datenschutzgrundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG) sind wir dazu verpflich-tet, Sie darüber zu informieren, zu welchem Zweck auf unserer Homepage personenbezogene Daten erhoben und ver-wendet werden, auf welche Art dies geschieht und welchen Umfang dies hat, was wir hiermit tun möchten. Dieser Informa-tion können Sie auch entnehmen, welche Rechte Sie hinsichtlich des Datenschutzes haben. Bitte lesen Sie sich die nach-folgenden Datenschutzinformationen aufmerksam durch.
I. Geltungsbereich
Diese Datenschutzerklärung sowie die damit erfüllten Informationspflichten gemäß EU-DSGVO sowie TTDSG gilt aus-schließlich für diese Website einschließlich aller Unterseiten.
II. Begriffsbestimmungen
Unsere Datenschutzerklärung beruht auf den Begrifflichkeiten, die durch den Europäischen Richtlinien- und Verordnungs-geber beim Erlass der Datenschutz-Grundverordnung (DSGVO) verwendet wurden. Unsere Datenschutzerklärung soll sowohl für die Öffentlichkeit als auch für unsere Kunden, Interessenten und Geschäftspartner einfach lesbar und leicht verständlich sein. Um dies zu gewährleisten, möchten wir vorab den verwendeten Begriffen erläutern. In unserer Daten-schutzerklärung werden unter anderem diese Begriffsbestimmungen verwendet:
Anbieter von Telemedien – jede natürliche oder juristische Person, die eigene oder fremde Telemedien erbringt, an der Erbringung mitwirkt oder dem Zugang zur Nutzung von eigenen oder fremden Telemedien vermittelt.
API (application programming interface) – ist eine Schnittstelle zur Einbindung von Drittanbieterservices in eine Website.
Aufbewahrungspflichten – das Steuer- und Handelsgesetz verpflichtet Unternehmen, bestimmte Vertragsunterlagen und Rechnungen einige Jahre aufzubewahren. So soll sichergestellt werden, dass auch zu einem späteren Zeitpunkt Finanz-transaktionen und Geschäftsvorgänge geprüft werden können. Die Aufbewahrungsfristen liegen zwischen 2 und 10 Jah-ren. Aufgrund der Aufbewahrungspflicht kann es vorkommen, dass ein Unternehmen Ihre Daten nicht löschen darf, auch wenn Sie die Löschung verlangen. Ist die Aufbewahrungsfrist abgelaufen, müssen Ihre Vertragsunterlagen aber umge-hend vernichtet werden.
Aufsichtsbehörde ist eine gem. Art. 51 DSGVO eingerichtete unabhängige staatliche Stelle, die für die Überwachung der Anwendung der DSGVO zuständig ist, damit die Grundrechte und Grundfreiheiten natürlicher Personen bei der Verarbei-tung geschützt werden und der freie Verkehr personenbezogener Daten in der EU erleichtert wird.
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbe-zogene Daten im Auftrag des Verantwortlichen verarbeitet.
Berechtigte Interesse – der Gesetzgeber hat Rechtsgrundlagen schaffen, die festlegen, unter welchen Voraussetzungen Ihre Daten überhaupt von einem Unternehmen oder eine Behörde verarbeitet werden dürfen. Eine mögliche Vorausset-zung ist, dass eine Organisation ein berechtigtes Interesse daran hat, Ihre Daten zu verarbeiten. Das bedeutet, dass sich die Organisation von Ihren Daten zum Beispiel rechtliche, finanzielle oder ideelle Vorteile verspricht. Das Interesse darf nicht mit geltenden Gesetzen in Konflikt stehen. Das Unternehmen oder die Behörde muss außerdem Ihre Rechte als Ver-braucher immer mit einbeziehen. Sie muss abwägen, ob Ihre Rechte stärker wiegen. Ist das der Fall, dürfen Ihre Daten nicht verarbeitet werden. Besonders streng abgewogen werden muss die Verarbeitung von Daten, die Kinder betreffen.
Beschwerderecht – wenn Sie der Ansicht sind, ein Anbieter habe Ihre personenbezogenen Daten nicht richtig verarbeitet, dürfen Sie sich an die Aufsichtsbehörde wenden. Ihre Beschwerde darf einfach und unkompliziert formuliert sein. Einige Anbieter stellen für diesen Zweck ein Beschwerdeformular zur Verfügung.
Bestandsdaten – personenbezogenen Daten, deren Verarbeitung zum Zweck der Begründung, inhaltlichen Ausgestaltung oder Änderung eines Vertragsverhältnisses zwischen dem Anbieter von Telemedien und dem Nutzer über die Nutzung von Telemedien erforderlich ist.
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
Browserinformationen – Webseiten werden in der Regel auf einem sogenannten Webserver betrieben. Wenn Sie über Ihren Computer eine bestimmte Webseite aufrufen, kommunizieren der Webserver und Ihr Computer miteinander. Dabei übermitteln Sie an den Webserver Informationen über Ihren Internetbrowser. Wenn Ihr Browser JavaScript unterstützt und zulässt, werden auch Informationen zu den Bildschirmeinstellungen (Auflösung, Farbtiefe, Fenstergröße) weitergegeben. Dieser Datenaustausch stellt unter anderem sicher, dass die Inhalte der Website auf Ihrem Computer ordnungsgemäß dargestellt werden können.
Dateisystem ist jede strukturierte Sammlung personenbezogener Daten, die nach bestimmten Kriterien zugänglich sind. Dabei spielt es keine Rolle, ob diese Sammlung zentral, dezentral oder nach funktionalen oder geografischen Gesichts-punkten geordnet ist.
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verant-wortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
Drittland – ein Land außerhalb der Europäischen Union.
Endeinrichtung – jede direkt oder indirekt an die Schnittstelle eines öffentlichen Telekommunikationsnetzes angeschlos-sene Einrichtung zum Aussenden, Verarbeiten oder Empfangen von Nachrichten; sowohl bei direkten als auch bei indirek-ten Anschlüssen kann die Verbindung über Draht, optische Faser oder elektro-magnetisch hergestellt werden; bei einem indirekten Anschluss ist zwischen der Endeinrichtung und der Schnittstelle des öffentlichen Netzes ein Gerät geschaltet.
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissver-ständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Hand-lung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezoge-nen Daten einverstanden ist. Eine erteilte Einwilligung kann jederzeit widerrufen werden.
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicher-weise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
Europäische Wirtschaftsraum (EWR) umfasst die Europäischen Union (EU) sowie das Fürstentum Lichtenstein, Island und Norwegen.
Freiwillige Angaben sind personenbezogene Daten, die wir bei Ihnen abfragen, die keine Pflichtangaben sind, aber die Durchführung der Verarbeitung erleichtern.
Hosting – Hosting ist die Unterbringung von Internetprojekten, die sich durch das Internet abrufen lassen. Diese Aufgabe übernehmen Internet-Dienstleistungsanbieter, die Webspeicher, Datenbanken, E-Mail-Adressen und weitere Produkte anbieten und zum Austausch von Daten durch das Internet dienen. Diese Anbieter legen üblicherweise auf ihren Webser-vern die durch den Kunden hochgeladene Websites ab, übernehmen ggf. auch die Registrierung von Domains.
IP-Masking: Als „IP-Masking“ wird eine Methode bezeichnet, bei der das letzte Oktett, d.h., die letzten beiden Zahlen einer IP-Adresse, gelöscht wird, damit die IP-Adresse nicht mehr der eindeutigen Identifizierung einer Person dienen kann. Da-her ist das IP-Masking ein Mittel zur Pseudonymisierung von Verarbeitungsverfahren, insbesondere im Onlinemarketing.
Kontakt- und Anfragedaten sind personenbezogene Daten, die Sie bei einer Kontaktaufnahme per E-Mail oder sonst bei einer Kontaktaufnahme bzw. einer Anfrage außerhalb eines Vertragsschlusses angeben.
Logfiles – sind Dateien, in denen bestimmte Vorgänge aufgezeichnet werden, die in einem Computer ablaufen. Sie sind ein Hilfsmittel, um Prozesse nachvollziehbar zu machen. Logfiles helfen zum Beispiel, um die Fehlerquelle zu finden, wenn Ihr Computer abstürzt. Sie werden aber auch häufig im Internetkontext eingesetzt. Dann dienen sie meist dazu, die Zugriffe auf eine Website zu untersuchen und Informationen über die Besucher zu erhalten. In den Logfiles wird aufge-zeichnet, mit welchen Betriebssystem Sie eine Website besuchen, welchen Browser Sie nutzen, wo Sie vorher waren und was Sie auf der Website tun.
Nachricht – jede Information, die zwischen einer endlichen Zahl von Beteiligten über einen Telekommunikationsdienst ausgetauscht oder weitergeleitet wird; davon ausgenommen sind Informationen, die als Teil eines Rundfunkdienstes über ein öffentliches Telekommunikationsnetz an die Öffentlichkeit weitergeleitet werden, soweit die Informationen nicht mit dem identifizierbaren Nutzer, der sie erhält, in Verbindung gebracht werden können.
Nutzungsdaten sind personenbezogene Daten eines Nutzers von Telemedien, deren Verarbeitung erforderlich ist, um die Inanspruchnahme von Telemedien zu ermöglichen und abzurechnen (dazu gehören insbesondere Merkmale zur Identifi-kation des Nutzers, Angaben über Beginn und Ende sowie Umfang der jeweiligen Nutzung und Angaben über die vom Nutzer in Anspruch genommenen Telemedien).
Opt-In bezeichnet das aktive Einwilligen des Betroffenen in die Verarbeitung seiner Daten, z. B. durch Setzen eines Ha-kens.
Opt-Out ist das Gegenteil vom Opt-In, der Verarbeitung wird aktiv widersprochen.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physi-schen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
Pflichtangaben sind personenbezogene Daten, die wir bei Ihnen abfragen und derer es zur Erfüllung der Zwecke der Ver-arbeitung zwingend bedarf. Pflichtangaben werden bei der Datenerhebung gesondert gekennzeichnet.
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personen-bezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art des Profilings gehören dazu Informationen betreffend das Alter, das Geschlecht, Standortdaten und Bewegungs-daten, Interaktion mit Webseiten und deren Inhalten, Einkaufsverhalten, soziale Interaktionen mit anderen Menschen), zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vor-herzusagen (z. B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.
Referrer – die Adresse der verweisenden Website, von der der Besucher per Klick auf die aktuelle Seite gekommen ist.
Unternehmen bezeichnet jede natürliche oder juristische Person, die eine wirtschaftliche Tätigkeit ausübt. Dies gilt unab-hängig von ihrer Rechtsform. Eingeschlossen sind Personengesellschaften und Vereinigungen, die regelmäßig einer wirt-schaftlichen Tätigkeit nachgehen.
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschrän-kung, das Löschen oder die Vernichtung.
III. Name und Kontaktdaten des Verantwortlichen
Der Verantwortliche Stelle im Sinne der EU-Datenschutz-Grundverordnung (Art. 4 Abs. 7 DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist die:
ZETT
Kaiserstrasse 23-25
79761 Waldshut-Tiengen
Deutschland
Tel.: +49 (0) 7751 70455
E-Mail: info@zett-mode.de
Website: www.zett-mode.de
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o.ä.) entscheidet.
IV. Name und Kontaktdaten des Datenschutzbeauftragten
Für Anfragen, Erklärungen und Rückfragen zur Datennutzung steht Ihnen unser Datenschutzbeauftragter gern zur Verfü-gung:
DASBP Consulting
Feldkreuzweg 21
79793 Wutöschingen
Deutschland
Tel.: 07746 919470
Fax: 07746 919469
E-Mail: info@dasbp-consulting.de
Website: www.dasbp-consulting.de
V. Allgemeine Informationen zur Datenverarbeitung auf der Website
1. Beschreibung und Umfang der Verarbeitung personenbezogener Daten
Zu den personenbezogenen Daten zählen auch Informationen über Ihre Nutzung unserer Website. In diesem Zusammen-hang erheben wir personenbezogene Daten wie folgt von Ihnen: Informationen über Ihre Besuche unserer Website wie bspw. Umfang des Datentransfers, den Ort, von dem aus Sie Daten von unserer Website abrufen sowie andere Verbin-dungsdaten und Quellen, die Sie abrufen. Dies geschieht in der Regel durch die Verwendung von Logfiles und Cookies. Nähere Informationen zu Logfiles und Cookies erhalten Sie weiter unten.
2. Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unter Beachtung der einschlägigen Datenschutzvorschriften, insbesondere der EU-DSGVO, TTDSG und des BDSG-neu. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage der ge-setzlichen Erlaubnis der folgenden Rechtsgrundlagen:
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 Buchst. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage für die Verarbeitung personenbe-zogener Daten. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 Buchst. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät eingewilligt haben, erfolgt die Datenverarbeitung zusätz-lich auf Grundlage von § 25 Abs. 1 TTDSG.
Wenn im Rahmen von Datenverarbeitungen Cookies oder Cookie ähnliche Technologien eingesetzt werden, erfolgt die Speicherung von Informationen in der Endeinrichtung des Endnutzers oder der Zugriff auf bereits in der Endeinrichtung des Endnutzers gespeicherte Informationen gemäß § 25 Abs. 1 TTDSG in Verbindung mit Art. 6 Abs. 1 Buchst. a DSGVO und die weitere Datenverarbeitung gemäß Art. 6 Abs. 1 DSGVO. Falls die Cookie-Nutzung als unbedingt erforderlich ist, erfolgt diese auf Grundlage von § 25 Abs. 2 TTDSG und die weitere Datenverarbeitung gemäß Art. 6 Abs. 1 DSGVO.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die be-troffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 Buchst. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbei-tungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 Buchst. c DSGVO als Rechtsgrundlage (z. B. arbeitsrechtliche oder steuerrechtliche Verpflichtungen).
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbei-tung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 Buchst. d DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 Buchst. f DSGVO als Rechtsgrundlage für die Verarbeitung.
Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen unserer Datenschutzerklä-rung informiert.
3. Verwendungszwecke für die Verarbeitung personenbezogener Daten
Personenbezogene Daten über die Inanspruchnahme dieser Website (Nutzungsdaten) erheben, verarbeiten und nutzen wir grundsätzlich nur, soweit dies erforderlich ist und ausschließlich im gesetzlich vorgesehenen Rahmen zu folgenden Zwecken:
– soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist,
– um die von Ihnen gewünschten Dienste (z. B. Warenkorb-Funktionen) zu erbringen;
– um sicherzustellen, dass unsere Website in möglichst effektiver und interessanter Weise Ihnen gegenüber präsentiert wird;
– um unseren Verpflichtungen aus etwaigen zwischen Ihnen und uns geschlossenen Verträgen nachzukommen;
– um Sie über Änderungen unserer Leistungen zu informieren,
– um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.
Im Allgemeinen ist es für die Nutzung unserer Internetseite nicht erforderlich, dass Sie personenbezogene Daten angeben. Damit wir unsere Dienstleistungen aber tatsächlich erbringen können, benötigen wir ggf. Ihre personenbezogenen Daten. Dies gilt vor allem für die Beantwortung individueller Anfrage.
4. Weitergabe von personenbezogenen Daten
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre persönlichen Daten an Dritte nur weiter, wenn:
– Sie Ihren nach Art. 6 Absatz 1 lit. a DSGVO ausdrückliche Einwilligung zur Übermittlung an Dritte dazu erteilt haben. Eine Weitergabe Ihrer persönlichen Daten an Dritte erfolgt ohne Ihre ausdrückliche Einwilligung nicht, sofern dies nicht zur Er-bringung der Dienstleistung oder zur Vertragsdurchführung notwendig ist. Auch die Übermittlung an auskunftsberechtigte staatliche Institution und Behörden erfolgt nur im Rahmen der gesetzlichen Auskunftspflichten oder wenn wir durch eine gerichtliche Entscheidung zur Auskunft verpflichtet werden. In letzterem Fall werden die Betroffenen über die Übermittlung der Daten umgehend informiert.
– Die Weitergabe nach Art. 6 Absatz 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprü-chen erforderlich ist und kein Grund zur Annahme besteht, dass Sie ein überwiegendes schutzwürdiges Interesse an der Nichtweitergabe Ihrer Daten haben,
– Für den Fall, dass für die Weitergabe nach Art. 6 Absatz 1 lit. c DSGVO eine gesetzliche Verpflichtung/Vorgabe besteht, nach denen wir zur Auskunft, Meldung oder Weitergabe von Daten verpflichtet sind oder die Datenweitergabe im öffentli-chen Interesse liegt sowie
– Dies gesetzlich zulässig und nach Art. 6 Absatz 1 lit. b DSGVO für die Abwicklung von Vertragsverhältnissen mit Ihnen erforderlich ist.
Über die jeweils im Einzelfall einschlägigen Empfängern wird in den folgenden Absätzen unserer Datenschutzerklärung informiert. Soweit die Empfänger ihren Sitz in einem Drittland haben, informieren wir Sie über die Folgen dieses Umstands in der Beschreibung der jeweiligen Datenverarbeitung.
4.1. Übermittlung von Daten außerhalb der EU / des EWR-Raums
Sofern wir Daten in einem Drittland verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, er-folgt dies nur im Einklang mit den aktuellen gesetzlichen Vorgaben:
– Durch den Empfänger ausreichend Garantien nach Art. 46 DSGVO für den Schutz der personenbezogenen Daten gebo-ten werden,
– Sie in die Übermittlung, nach den wir Sie über die Risiken informiert haben, nach Art. 49 Abs. 1 lit. a) DSGVO ausdrücklich zugestimmt haben,
– Die Übermittlung erforderlich ist, für die Erfüllung vertraglicher Verpflichtungen zwischen Ihnen und uns
– Oder eine andere Ausnahme aus Art. 49 DSGVO greift.
Auf unserer Website sind unter anderem Tools von Unternehmen mit Sitz in den USA eingebunden. Über die von uns in Einzelfall eingesetzte/eingebundene Tool wird entsprechend in den folgenden Absätzen unserer Datenschutzerklärung informiert.
5. Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Personenbezogene Daten sind zu löschen sofern die Verarbeitung nicht mehr erforderlich und eine der folgenden Voraus-setzungen erfüllt ist:
– nach Wegfall der Rechtsgrundlage der Verarbeitung
– nach Ablauf von Aufbewahrungsfristen
– nach Wegfall der Erforderlichkeit der Daten für die Zweckerreichung/Wegfall des Verarbeitungszwecks (nach Wegfall des Speicherzwecks betragen die Aufbewahrungsfristen i.d.R. mindestens sechs bzw. zehn Jahre)
– bei unrechtmäßiger Speicherung und Verarbeitung
– nach Rücknahme/Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) und Fehlen einer sonstigen Rechtsgrundlage für die Verarbeitung
– nach einem berechtigten Widerspruch gegen eine (weitere) Verarbeitung auf der Grundlage eines berechtigten Interes-ses gem. Art. 6 Abs. 1 lit. f DSGVO (Art. 21 Abs. 1 DSGVO) ohne einen dem entgegenstehenden wichtigen Grund
– nach einem Widerspruch gegen eine Nutzung der Daten für Zwecke der Werbung einschließlich Werbeprofilling.
6. Verweise auf Webseiten Dritter
Um unsere Datenschutzerklärung übersichtlich zu halten, verweisen wir an verschiedenen Stellen auf Webseiten Dritter in Form sogenannter Links bzw. Verlinkungen auf Informationen und Datenschutzhinweise, die sich auf externen Webseiten befinden. Die auf unserer Webseite veröffentlichten Links werden von uns mit größtmöglicher Sorgfalt recherchiert und zusammengestellt.
Erst wenn Sie auf einen solchen Link klicken, werden Daten zum Linksziel übertragen. Dies ist technisch notwendig. Die übertragenen Daten sind insbesondere: Ihre IP-Adresse, der Zeitpunkt zu dem Sie den Link angeklickt haben, die Seite auf der Sie den Link angeklickt haben, Angaben zu Ihrem Internet-Browser. Wenn Sie nicht möchten, dass diese Daten zum Linksziel übertragen werden, klicken Sie den Link nicht an.
7. Links zu anderen Webseiten / Datenschutz und Websites Dritter / Hinweis auf Drittanbieter
Die Website kann Hyperlinks zu und von Websites Dritter enthalten. Wenn Sie einen Hyperlink zu einer dieser Websites folgen, beachten Sie bitte, dass wir keine Verantwortung oder Gewähr für fremde Inhalte oder Datenschutzbedingungen übernehmen können. Bitte vergewissern Sie sich der jeweils geltenden Datenschutzbedingungen, bevor Sie personenbe-zogene Daten an diese Websites übermitteln.
8. Unser Widerspruch zur Nutzung unserer Kontaktdaten für die Zusendung von Werbung
Der Nutzung von im Rahmen der Impressumpflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen.
Wir widersprechen ausdrücklich der Verarbeitung unserer Kontaktdaten, die wir im Impressum oder beim Datenschutzkon-takt veröffentlicht haben, für die unaufgeforderte Zusendung von Werbung und Informationsmaterialien durch Dritte. Der Seitenbetreiber behält sich ausdrücklich rechtliche Schritte im Falle der unverlangten und der unrechtmäßigen Zusendung von Werbung und Informationsmaterialien, etwa durch Spam-E-Mails, vor.
VI. Informationen zu den Rechten Betroffener
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i. S. d. DSGVO und es stehen Ihnen umfang-reiche Rechte gegenüber dem Verantwortlichen zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
1. Auskunftsrecht / Recht auf Auskunft (Art. 15 DSGVO; § 34 BDSG-neu)
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betref-fen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlan-gen:
(1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
(2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
(3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
(4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
(5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Ver-arbeitung;
(6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
(7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der be-troffenen Person erhoben werden;
(8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Dritt-land oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
2. Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeite-ten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichti-gung unverzüglich vorzunehmen.
3. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbe-zogenen Daten verlangen:
(1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortli-chen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
(2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
(3) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
(4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechts-ansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wich-tigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verant-wortlichen unterrichtet bevor die Einschränkung aufgehoben wird.
4. Recht auf Löschung (Art. 17 DSGVO, § 35 BDSG-neu)
a) Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich ge-löscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
(1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise ver-arbeitet wurden, nicht mehr notwendig.
(2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
(3) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berech-tigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
(4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
(5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
(6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesell-schaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
b) Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implemen-tierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
(1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
(2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
(3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
(4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirkli-chung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
(5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
5. Recht auf Unterrichtung / Informationspflicht bei Löschung oder Einschränkung (Art. 19 DSGVO)
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offen-gelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
6. Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern
(1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
(2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
7. Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
7.1. Einzelfallbezogenes Widerspruchsrecht (Art. 21 Abs. 1 DSGVO)
Sie haben das jederzeitige Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Ver-arbeitung Sie betreffenden personenbezogenen Daten, die aufgrund von Artikel 6 Absatz 1 Buchstabe e der DSGVO (Da-tenverarbeitung im öffentlichen Interesse) und von Artikel 6 Absatz 1 Buchtstabe f der DSGVO (Datenverarbeitung auf der Grundlage einer Interessenabwägung) erfolgt, Widerspruch mit Wirkung für die Zukunft einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling im Sinne von Art. 4 Nr. 4 DSGVO.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingen-de schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO).
7.2. Widerspruchsrecht gegen eine Verarbeitung von Daten für Zwecke der Direktwerbung (Art. 21 Abs. 2 DSGVO)
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derar-tiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung ver-wendet (Widerspruch nach Art. 21 Abs. 2 DSGVO).
Der Widerspruch kann formfrei mit dem Betreff „Widerspruch“ unter Angabe Ihres Namens, Ihrer Adresse oder anderer Identifikationsmerkmale erfolgen und sollte möglichst gerichtet werden an info@zett-mode.de.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spe-zifikationen verwendet werden.
8. Widerruf der Einwilligung zur Datenverarbeitung (Art. 13 Abs. 2 Buchst. c DSGVO)
Sofern die Verarbeitung Ihrer personenbezogenen Daten auf einer Einwilligung beruht, haben Sie das Recht, Ihre freiwillig und ausdrücklich erteilte datenschutzrechtliche Einwilligungserklärung zur Verarbeitung jederzeit mit Wirkung für die Zu-kunft widerrufen. Die betreffenden Daten werden dann umgehend, im Abgleich mit gesetzlichen Speicherfristen, gesperrt bzw. gelöscht. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit, der aufgrund der Einwilligung bis zum Wider-ruf erfolgten Verarbeitung nicht berührt.
Ihren Widerruf können Sie formlos auf gleichem Weg wie Ihre Einwilligung durchführen/mitteilen. Alternativ können Sie sich unter Angabe Ihres vollständigen Namens und Ihrer E-Mail-Adresse an folgende E-Mail-Adresse wenden:
info@zett-mode.de.
9. Automatisierte Entscheidung im Einzelfall einschließlich Profiling (Art. 22 DSGVO, § 37 BDSG-neu)
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beru-henden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtlicher Wirkung entfaltet oder Sie in ähnlicher Wei-se erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
(1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
(2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
(3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung ge-hört.
10. Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 13 Abs. 2 Buchst. d DSGVO, Art. 77 DSGVO)
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Be-schwerde bei einer Aufsichtsbehörde Ihrer Wahl (Art. 77 DSGVO i.V.m. § 19 BDSG-neu), insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Eine Liste der Aufsichtsbehörden sowie deren Kontaktdaten (für den nichtöffentlichen Bereich) mit Anschrift finden Sie unter / können folgendem Link entnommen werden: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
Bei datenschutzrechtlichen Beschwerden können Sie sich an die zuständige Aufsichtsbehörde wenden:
Der Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
Tel. 0711 6155410
Fax: 0711 61554115
E-Mail: poststelle@lfdi.bwl.de
Website: https://www.baden-wuerttemberg.datenschutz.de
Um diese Rechte geltend zu machen, können Sie sich jederzeit an den unter Ziffer III genannten Verantwortlichen wenden oder die unter Ziffer IV genannte Datenschutzbeauftragte.
Sollten Sie Fragen, Kommentare oder Anfragen bezüglich der Erhebung, Verarbeitung und Nutzung Ihrer personenbezo-genen Daten durch uns haben, wenden Sie sich bitte ebenfalls an uns unter den angegebenen Kontaktdaten.
VII. Verarbeitung von Kunden- und Vertragsdaten
1. Beschreibung und Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten Ihre Daten zur Durchführung und Abwicklung jener Leistungen, zu denen wir uns Ihnen gegenüber (ver-traglich) verpflichtet haben. Soweit mit der Erbringung dieser Leistungen gesetzliche Verpflichtungen einhergehen (etwa gesetzliche Dokumentations- oder Aufbewahrungspflichten), verarbeiten wir Ihre Daten auch zum Zweck der Erfüllung dieser gesetzlichen Pflichten.
2. Kategorien der personenbezogenen Daten, die verarbeitet werden
Im Rahmen unserer Geschäftsbeziehung verarbeiten und speichern wir die folgenden Kategorien von personenbezoge-nen Daten: Personalien (Name, Adresse), Bankverbindungsdaten, gegebenenfalls Auftragsdaten (z. B. Lieferauftrag), Zahlungsdaten, Dokumentationsdaten (Daten aus Beratungs- und Servicegesprächen), sowie vergleichbare Daten.
3. Zwecke und Rechtsgrundlage für die Verarbeitung personenbezogener Daten
Wir erheben, verarbeiten und nutzen personenbezogene Daten nur, soweit sie für die Begründung, inhaltliche Ausgestal-tung oder Änderung des Rechtsverhältnisses erforderlich sind (Bestandsdaten). Die Verarbeitung dient der Durchführung unserer Verträge oder vorvertraglichen Maßnahmen mit Ihnen und der Ausführung Ihres Auftrags, sowie aller für den Be-trieb und die Verwaltung unsere erforderlichen Tätigkeiten. Personenbezogene Daten über die Inanspruchnahme unserer Internetseiten (Nutzungsdaten) erheben, verarbeiten und nutzen wir nur, soweit dies erforderlich ist, um dem Nutzer die Inanspruchnahme des Dienstes zu ermöglichen oder abzurechnen.
Außerdem verarbeiten wir nach Art. 6 Abs. 1 Buchstabe c DSGVO personenbezogene Daten, soweit dies für die Erfüllung gesetzlicher Verpflichtungen, denen sie als Unternehmen unterliegt, erforderlich ist. Zu den Zwecken der Verarbeitung gehören u. a. z. B. handels- und steuerrechtliche Aufbewahrungspflichten nach § 257 Handelsgesetzbuch (HGB) und § 147 Abgabenordnung (AO).
4. Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Daten, die wir im Rahmen vertraglicher Beziehungen verarbeiten, speichern wir – soweit erforderlich – aus steuerlichen Gründen grundsätzlich für eine Dauer von 10 Jahren. Nach gesetzlichen Vorgaben erfolgt die Aufbewahrung insbesondere für 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege, etc.) sowie für 10 Jahre gemäß § 147 Abs. 1 AO (z. B. Bücher, Aufzeichnungen, Lageberichte, Bu-chungsbelege, Handels- und Geschäftsbriefe, für Besteuerung relevante Unterlagen).
5. Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
5.1. Weitergabe von Daten an interne Empfänger
Die auf dieser Website gesammelten Informationen werden an die zuständigen internen Stellen innerhalb unserer Unter-nehmen die an der Ausführung und Erfüllung der jeweiligen Geschäftsprozesse beteiligt sind (z. B. zentrale Reservierung, Buchhaltung, Marketing, IT-Abteilung), weitergeleitet.
5.2. Weitergabe von Daten an vertragliche Dienstleister (Auftragsverarbeiter)
Zur Erreichung der von uns angegebenen Verarbeitungszwecke ist es mitunter erforderlich, dass wir Ihre Daten gegenüber einzelnen Empfängern offenlegen, die die Daten in unserem Auftrag verarbeiten müssen. Nachstehend finden Sie eine Auflistung von Verantwortlichen und/oder Auftragsverarbeitern, denen wir fallweise personenbezogene Daten übermitteln, bereitstellen oder sonst zugänglich machen. Soweit die Benennung von konkreten Empfängern an dieser Stelle nicht mög-lich ist, erlaubt uns die DSGVO die Angabe von Kategorien von Empfängern:
– EDV- bzw. IT-Dienstleister
– Web-Hosting bzw. E-Mail-Versand-Hosting
– Werbeagentur
– Marketingagentur
Diese Dienstleister verarbeiten die Daten nur nach ausdrücklicher Weisung und sind vertraglich zur Gewährleistung geeig-neter technischer und organisatorischer Maßnahmen zum Datenschutz verpflichtet. Darüber hinaus sind sie verpflichtet, die Informationen gemäß diesem Datenschutzhinweis sowie den deutschen Datenschutzgesetzen zu behandeln.
5.3. Weitergabe von Daten an externe Empfänger (Dritte)
Im Übrigen übermitteln wir ggf. personenbezogene Daten unserer Kunden an Stellen wie:
– Banken zur Abwicklung des Zahlungsverkehrs
– Zuständige Verwaltungsbehörden, insb. Steuerberater/Wirtschaftsprüfer
– Post- und Zustelldienstleister
– Finanzverwaltung
Eine Übermittlung Ihrer persönlichen Daten an Dritte zu anderen als den oben aufgeführten Zwecken findet nicht statt.
6. Datenquelle der personenbezogenen Daten
Wir verarbeiten personenbezogene Daten direkt von Ihnen, die wir im Rahmen der Kontaktaufnahme bzw. der Begründung eines Vertragsverhältnisses oder im Rahmen vorvertraglicher Maßnahmen bzw. unserer Kommunikation oder Geschäfts-beziehung von Ihnen erhalten.
Andere Daten werden automatisch beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem techni-sche Daten (Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automa-tisch, sobald Sie unsere Website betreten.
7. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögli-che Folgen der Nichtbereitstellung
Wir klären Sie darüber auf, dass die Bereitstellung personenbezogener Daten zum Teil gesetzlich vorgeschrieben ist (z.B. Steuervorschriften) oder sich auch aus vertraglichen Regelungen (z.B. Angaben zum Vertragspartner) ergeben kann. Mit-unter kann es zu einem Vertragsschluss erforderlich sein, dass eine betroffene Person uns personenbezogene Daten zur Verfügung stellt, die in der Folge durch uns verarbeitet werden müssen. Die betroffene Person ist beispielsweise verpflich-tet uns personenbezogene Daten bereitzustellen, wenn unser Unternehmen mit ihr einen Vertrag abschließt.
Ohne diese personenbezogenen Daten können wir die von Ihnen gewünschte Geschäftsbeziehung nicht aufnehmen, aus-führen oder fortsetzen; außerdem, werden wir in der Regel den Abschluss des Vertrages oder die Ausführung des Auftra-ges ablehnen müssen oder einen bestehenden Vertrag nicht mehr durchführen können und ggf. beenden müssen.
8. Informationen zum Bestehen automatisierter Entscheidungsfindung und Profiling
Zur Verarbeitung die von Ihnen überlassenen Daten bzw. zur Begründung und Durchführung der Geschäftsbeziehung kommt keine vollautomatisierte Entscheidungsfindung (einschließlich Profiling) gemäß Art. 22 Abs. 1 und 4 DSGVO zum Einsatz.
9. Datensicherheit / Sicherheitsmaßnahmen
9.1. SSL-Verschlüsselung
Diese Website nutzt die SSL-Verschlüsselung (Secure Socket Layer) für die Übertragung von Daten Ihres Browsers zu unserem Server und zu Servern, die Dateien bereitstellen, welche wir auf unserer Website einbinden.
Mit SSL werden Daten verschlüsselt übertragen. Die Daten sind nicht veränderbar und der Absender kann nicht identifiziert werden. Sie erkennen das Vorhandensein der SSL-Verschlüsselung anhand des vorangestellten Textes „https“ vor der Adresse der Website, die Sie im Browser aufrufen.
9.2. Sicherheitshinweis
Wir sichern unsere Website und sonstige IT-Systeme durch geeignete technische und organisatorische Maßnahmen gegen Verlust, Zerstörung, unberechtigten Zugriff, unberechtigte Veränderung oder unberechtigte Verbreitung Ihrer Daten ab. Ein vollständiger Schutz gegen alle Gefahren ist praktisch trotz aller Sorgfalt jedoch nicht in jedem Fall möglich.
Weil bei der Kommunikation per E-Mail die vollständige Datensicherheit von uns nicht gewährleistet werden kann, empfeh-len wir zur Übermittlung von vertraulichen Informationen den Postweg. Unsere Sicherheitsmaßnahmen werden entspre-chend der technologischen Entwicklung fortlaufend verbessert.
VIII. Datenverarbeitung zur Bereitstellung des Webangebots und Erstellung von Logfiles
1. Beschreibung und Umfang der Verarbeitung personenbezogener Daten
Sie können unsere Webseiten besuchen grundsätzlich ohne Angaben oder Offenlegung zu Ihrer Identität zu machen. Bei jedem Zugriff/Aufruf eines Kunden (oder sonstigen Besuchers) auf unserer Internetseite werden durch den auf Ihrem End-gerät (Computer, Laptop, Tablet, Smartphone, etc.) zum Einsatz kommenden Internet-Browser automatisch Daten und Informationen über Ihr Nutzungsverhalten und Ihre Interaktion mit uns an den Server unserer Website gesendet bzw. über-tragen und registriert Daten zu Ihrem Computer oder Mobilgerät (Zugriffsdaten). Diese Informationen werden temporär in einen sog. Server-Log-Files (Protokolldatei) gespeichert. Bei diesen Daten handelt es sich um Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (Webseitenbesucher) beziehen.
2. Kategorien der personenbezogenen Daten, die verarbeitet werden
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei standardmäßig erhoben:
– Informationen über den Browsertyp und die verwendete Version,
– Angaben zum Betriebssystem des Computers des Nutzers,
– Angaben zum Internet-Service-Provider des Nutzers,
– IP-Adresse des Nutzers,
– Datum und Uhrzeit des Zugriffs/Serveranfrage (HTTP-Statuscode)
– Websites, von denen das System des Nutzers auf unsere Internetseite gelangt
– Websites, die vom System des Nutzers über unsere Website aufgerufen werden
Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Diese Daten werden anonym erhoben und gespeichert; ein Rückschluss auf die betroffene Person wird von uns weder beabsichtigt noch vorgenommen. Es werden auch keine personenbezogenen Surfprofile oder Ähnliches erstellt oder verarbeitet.
3. Rechtsgrundlage für die Datenverarbeitung
Die Verarbeitung der Daten in den Server-Log-Dateien erfolgt zur Wahrung unseres überwiegenden berechtigten Interes-ses auf Grundlage des Art. 6 Abs. 1 Buchst. f DSGVO sowie § 31 BDSG.
Wir haben ein berechtigtes Interesse daran, Ihnen eine für Ihren Browser optimierte Website zu präsentieren, Gewährleis-tung der Stabilität und Funktionalität unserer Website und Ihnen eine Kommunikation zwischen unserem Server und Ihrem Endgerät zu ermöglichen.
Wir behalten uns vor, die Protokolldaten/Server-Logfiles nachträglich zu überprüfen, wenn aufgrund konkreter Anhalts-punkte der berechtigte Verdacht einer rechtswidrigen Nutzung besteht/hinweist.
4. Zweck der Datenverarbeitung
Die Erhebung, Speicherung und Verarbeitung der aufgeführten Daten (ohne Personenbezug) in Logfiles erfolgt, um die Funktionsfähigkeit der Website sicherzustellen. Zudem dienen uns die Daten zur Optimierung der Website, der technischen Verwaltung und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme sowie zur Abwehr und Analyse von Angriffen.
5. Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Diese Daten/Informationen werden für eine begrenzte Zeitdauer in den Logfiles (Protokolldatei) unseres Systems gespei-chert, die sich nach den folgenden Kriterien richtet:
– Die erfassenden Daten, die wir im Zusammenhang mit dem (rein informatorischen) Aufruf unserer Website verarbeiten zur Bereitstellung der Website werden nur für die Zeit Ihrer Nutzung der Website gespeichert, und im Anschluss daran un-verzüglich gelöscht (wenn die jeweilige Sitzung beendet ist). Im Falle der Speicherung der Daten in Logfiles ist dies in der Regel nach spätestens sieben Tagen der Fall (rollierende Protokollierung). In diesem Fall werden die IP-Adressen der Nut-zer gelöscht oder verfremdet (durch Kürzung anonymisiert), sodass eine Identifikation des aufrufenden Computers (Cli-ents) nicht mehr möglich ist.
– Protokolldaten, deren weitere Aufbewahrung zu Beweiszwecken aufgehoben werden (z. B. zur Aufklärung von Miss-brauchs- oder Betrugshandlungen, zur Missbrauchserkennung oder der Aufrechterhaltung des ordnungsgemäßen Be-triebs), wenn aufgrund konkreter Anhaltspunkte ein berechtigter Verdacht auf eine rechtswidrige Nutzung besteht und eine weitere Prüfung und Verarbeitung der Informationen aus diesem Grund erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen. Diese werden nach spätestens 6 Monaten gelöscht bzw. über-schrieben.
Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt. Diese Daten werden anonym erhoben und gespeichert; ein Rückschluss auf die betroffene Person wird von uns weder beabsichtigt noch vorgenommen. Es werden auch keine personenbezogenen Surfprofile oder Ähnliches erstellt oder verarbeitet.
6. Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Empfänger der Daten ist unseren technischen Hosting-Dienstleister, Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland, die für den Betrieb und die Wartung unserer Website als Auftragsverarbeiter tätig ist gemäß Art. 6 Abs. 1 Buchst. f DSGVO i.V.m. Art. 28 DSGVO. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebe-nen Vertrag, der gewährleistet, dass dieser die personenbezogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
7. Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögliche Folgen der Nichtbereitstellung
Die Verarbeitung und Speicherung der Daten durch das System ist für den Ablauf eines Websitebesuchs technisch erforderlich, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen, eine Überlastung der Server zu vermeiden und die Stabilität und Sicherheit zu gewährleisten.
Es besteht keine gesetzliche oder vertragliche Pflicht zur Bereitstellung der Daten, allerdings ist der Aufruf unserer Website ohne Bereitstellung der Daten technisch nicht möglich.
8. Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Website und die Speicherung der Daten in Logfiles sind für den Betrieb der Internetseite zwingend erforderlich. Ein Widerspruchsrecht gegen die Verarbeitung besteht aufgrund der Ausnahme nach Art. 21 Abs. 1 DSGVO nicht.
IX. Externes Hosting/Webhosting und E-Mail-Versand
1. Einsatz von Webhosting
a) Beschreibung und Umfang der Datenverarbeitung
Wir bedienen uns bei unserem Internet-Auftritt des Webhosting-Service der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland, der im Rahmen einer Auftragsverarbeitung für uns tätig ist.
Für Design, Konzeption und Realisierung unserer Website nehmen wir die Leistungen von Hutter & Unger GmbH Werbe-agentur, Gewerbestraße 2c, 86637 Wertingen, Deutschland in Anspruch, der im Rahmen einer Auftragsverarbeitung für uns tätig ist.
Zu den im Rahmen der Bereitstellung des Hosting-Angebotes verarbeiten wir, bzw. unser Hosting-Anbieter Bestandsdaten, Kontaktdaten, Inhaltsdaten, Vertragsdaten, Nutzungsdaten, Meta- und Kommunikationsdaten von Kunden, Interessenten und Besuchern dieser Webseite, Kontaktanfragen, IP-Adresse (die notwendig ist, um die Inhalte von Onlineangeboten an Browser ausliefern zu können), Webseitenzugriffe und sonstige Daten, die über unsere Website generiert werden und im Rahmen der Nutzung und der Kommunikation anfallen.
b) Zweck und Rechtsgrundlage für die Datenverarbeitung
Die von uns in Anspruch genommenen Hosting-Leistungen dienen der Zurverfügungstellung der folgenden Leistungen: Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste, Sicherheitsleistungen sowie technische Wartungsleistungen, die wir zum Zweck des Betriebs der Website einsetzen.
Der Einsatz des Hosters erfolgt zum Zwecke der Vertragserfüllung gegenüber unseren potenziellen und bestehenden Kunden (Art. 6 Abs. 1 Buchst. b DSGVO) und auf Grundlage unserer berechtigten Interessen an einer sicheren, schnellen und effizienten Zurverfügungstellung und Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter gemäß Art. 6 Abs. 1 Buchst. f DSGVO.
c) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.
2. E-Mail-Versand
a) Beschreibung und Umfang der Datenverarbeitung
Wir bedienen uns bei unserem E-Mail-Versand des Hosting-Service der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland.
Die von uns in Anspruch genommenen E-Mail-Versand-Leistungen umfassen den Versand, den Empfang sowie die Spei-cherung von E-Mails. Zu diesen Zwecken werden die Adressen der Empfänger sowie Absender als auch weitere Informati-onen betreffend den E-Mail-Versand sowie die Inhalte der jeweiligen E-Mails verarbeitet.
b) Zweck und Rechtsgrundlage für die Datenverarbeitung
Die vorgenannten Daten können ferner zu Zwecken der Erkennung von Spam verarbeitet werden. Wir bitten darum, zu beachten, dass E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Im Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber sofern kein Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir können daher für den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung übernehmen.
X. Kontaktmöglichkeiten über Internetseite
1. Datenerfassung bei Nutzung des Kontaktformulars/Online-Terminvereinbarung, Kontaktaufnahme per E-Mail, Post oder Telefon
a) Beschreibung und Umfang der Datenverarbeitung
Sie haben die Möglichkeit mit uns postalisch, telefonisch, per E-Mail oder durch Kontaktformular bzw. Formular für Online-Terminvereinbarung in Kontakt zu treten.
Nehmen Sie postalisch Kontakt zu uns auf, so können wir insbesondere Ihre Adressdaten (z.B. Name, Vorname, Straße, Wohnort, Postleitzahl), Datum und Zeitpunkt des Posteinganges sowie jene Daten, welche sich aus Ihrem Schreiben selbst ergeben verarbeiten.
Treten Sie mit uns per Telefon in Kontakt, werden insbesondere Ihre Telefonnummer sowie ggfs. im Rahmen des Gesprä-ches auf Nachfrage Ihr Name, Ihre E-Mailadresse, Zeitpunkt des Anrufs, sowie Details zu Ihrem Anliegen verarbeitet.
Erfolgt die Kontaktaufnahme per E-Mail an unsere Mailadressen, so werden die mit der E-Mail übermittelten personenbe-zogenen Daten des Nutzers für die weitere Kontaktpflege gespeichert. Bei einer Kontaktaufnahme per E-Mail werden ins-besondere Ihre E-Mailadresse, Zeitpunkt der E-Mail sowie diejenigen Daten, welche sich aus dem Nachrichtentext (ggfs. auch Anhänge) ergeben verarbeitet.
Abhängig davon, welche Daten Sie hier angeben, treten wir dann wahlweise per Telefon oder E-Mail wieder in Kontakt und rufen Sie ggfs. zurück bzw. schreiben Ihnen.
Bei Fragen jeglicher Art bieten wir Ihnen die Möglichkeit, mit uns über ein auf der Website bereitgestelltes Formular Kontakt aufzunehmen. Wenn Sie uns per Kontaktformular Anfragen zukommen lassen oder einen Online-Termin vereinbaren, werden die in der Eingabemaske eingegebenen Angaben aus dem Anfrageformular bzw. Online-Terminvereinbarung inklusiv der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschluss-fragen bei uns übermittelt und gespeichert. Diese Daten sind im Einzelnen:
– Name, Vorname
– Straße, PLZ, Ort, Land
– Ihre E-Mail-Adresse
– Betreff
– Freitextfeld für das Anliegen / Ihre Nachricht an uns
Wenn Sie einen Termin vereinbaren möchten, sind per Online-Formular folgende Daten auszufüllen
– Datum, Uhrzeit, Lieblingsberater/in
– Beratungswunsch
– Vorname, Nachname, Ihre E-Mail-Adresse
– Telefon (optional)
Die in Onlineformularen als verpflichtend gekennzeichneten Eingaben sind notwendig, damit wir wissen, von wem die Anfrage stammt und um diese beantworten zu können. Weitere Angaben können freiwillig getätigt werden, um mit Ihnen in Kontakt zu treten und Ihre Anfrage bearbeiten zu können bzw. sind für den Vertragsschluss erforderlich. Pflichtangaben und freiwillige Angaben werden von uns gleichbehandelt.
Beim Absenden des Kontaktformulars werden die im Abschnitt „Datenverarbeitung zur Bereitstellung des Webangebots“ angegebenen Daten erfasst und protokolliert:
Bitte beachten Sie, dass der Umfang der erhobenen personenbezogenen Daten im Rahmen des Kontaktformulars auch davon abhängt, welche Daten Sie selbst im Kontaktformular, insbesondere im Feld „Ihre Nachricht“, preisgeben.
Bei der Bestätigung des Kontaktformulars bzw. Online-Terminvereinbarung wird Ihre Einwilligung zur Datenverarbeitung eingeholt und auf diese Datenschutzerklärung verwiesen. Zur Kontaktaufnahme wird die von Ihnen im Kontaktformular zu diesem Zweck angegebene E-Mail-Adresse, bzw. Telefonnummer verwendet.
b) Rechtsgrundlage für die Datenverarbeitung
Die Datenverarbeitung zum Zwecke der Kontaktaufnahme mit uns erfolgt gemäß Art. 6 Abs. 1 Buchst. a DSGVO auf Grund-lage Ihrer freiwillig erteilten Einwilligung. Sie können diese Einwilligung zur Verarbeitung der personenbezogenen Daten nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit widerrufen. Durch einen solchen Widerruf wird die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf aufgrund der Einwilligung erfolgt ist, nicht berührt.
Erfolgt die Datenverarbeitung zur Durchführung vorvertraglicher Maßnahmen (z.B. Angebotserstellung), die auf Ihre Anfra-ge hin erfolgen, bzw., wenn Sie bereits unser Kunde sind und sofern Ihre Anfrage mit der Erfüllung bzw. Durchführung eines Vertrags zusammenhängt, ist Rechtsgrundlage für diese Datenverarbeitung Art. 6 Abs. 1 Buchst. b DSGVO.
Rechtsgrundlage für die Verarbeitung der Daten, die im Zuge einer Übersendung einer E-Mail übermittelt werden, ist Art. 6 Abs. 1 Buchst. f DSGVO, da wir ein erforderliches berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichte-ten Anfragen haben und auf Ihre E-Mail zu antworten bzw. Ihnen die Möglichkeit zu bieten sich jederzeit an uns wenden zu können und Ihre Anfragen beantworten zu können. Zielt der E-Mail-Kontakt auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 Buchst. b DSGVO.
c) Zweck der Datenverarbeitung
Zweck der Verarbeitung der o.g. Daten ist es, die Kontaktanfrage zu bearbeiten bzw. zur Beantwortung des Anliegens und deren Abwicklung, mit Ihnen in Kontakt treten zu können und zur Erfüllung Ihres Wunsches nach Kontaktaufnahme sowie für den Fall, dass Anschlussfragen entstehen.
Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern bzw. nachweisen zu können und die Sicherheit unserer informationstechnischen Sys-teme sicherzustellen.
d) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Empfänger der Daten ist unsere technischen Hosting-Dienstleister, Hetzner Online GmbH, Industriestraße 25, 91710 Gun-zenhausen, Deutschland, die für den Betrieb und die Wartung unserer Website als Auftragsverarbeiter tätig ist. Hierbei handelt es sich um einen datenschutzrechtlich vorgeschriebenen Vertrag, der gewährleistet, dass dieser die personenbe-zogenen Daten unserer Websitebesucher nur nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet.
Es erfolgt in diesem Zusammenhang keine Weitergabe dieser personenbezogenen Daten an Dritte oder an sonstige Emp-fänger. Auch eine Übermittlung in ein Drittland oder an eine internationale Organisation ist nicht geplant.
e) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Die von Ihnen an uns per Eingabemaske des Kontaktformulars/Kontaktanfragen und/oder die Online-Terminvereinbarung und diejenigen, die per E-Mail übersandten personenbezogenen Daten verbleiben bei uns, bis Sie uns zur Löschung auf-fordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt, z. B. nach abge-schlossener Bearbeitung Ihres Anliegens bzw. wenn die jeweilige Konversation mit Ihnen beendet ist. Dies ist der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist bzw. sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich ist und sofern keine gesetzlichen Aufbewahrungs-pflichten entgegenstehen.
Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.
Sofern es zu einem Vertragsverhältnis kommt, unterliegen wir den zwingenden gesetzlichen Bestimmungen – insbesonde-re gesetzliche Aufbewahrungsfristen – und löschen Ihre Daten nach sechs bzw. zehn Jahre.
f) Widerspruchs- und Beseitigungsmöglichkeit
Nimmt der Nutzer per E-Mail-Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. Ihren Widerspruch können Sie uns jederzeit schriftlich oder per E-Mail an info@zett-mode.de zusenden bzw. mitteilen.
g) Widerruf der datenschutzrechtlichen Einwilligung
Sofern Sie uns eine gesonderte Einwilligung in die Datenverarbeitung erteilt haben, können Sie diese Einwilligung nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit widerrufen. Durch einen solchen Widerruf wird die Rechtmäßigkeit der Verar-beitung, die bis zum Widerruf aufgrund der Einwilligung erfolgt ist, nicht berührt. Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
Der Widerruf der Einwilligung können Sie per E-Mail an info@zett-mode.de richten.
h) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögli-che Folgen der Nichtbereitstellung
Die Bereitstellung der personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Die Nichtbereitstellung hätte jedoch unter Umständen zur Folge, dass Sie unser Kontaktformular und die Möglichkeit zur Kon-taktaufnahme nicht nutzen können, bzw. ist ohne die Angabe eine Bearbeitung der Anfrage nicht möglich. In einem sol-chen Fall kann die Konversation nicht fortgeführt werden.
In Fällen einer Datenerhebung aufgrund einer Einwilligung erfolgt die Bereitstellung von Daten durch Sie freiwillig und ist nicht verpflichtend. Bei Nichterteilung einer Einwilligung werden wir allerdings die auf einer Datenverarbeitung mittels Ein-willigung beruhenden Leistungen oder Services nicht erbringen können. Sie können eine Einwilligung auch nach deren Erteilung jederzeit mit Wirkung für die Zukunft widerrufen.
2. Kommentarfunktion
Auf einzelnen Seiten oder Beiträgen gibt es eine freiwillige Kommentarfunktion für Nutzer, die ihre Meinung zur jeweiligen Seite oder zu einem Beitrag mitteilen möchten. Der Kommentar wird nach positiver Prüfung freigegeben und erscheint öffentlich auf der Seite, wo der Kommentar abgeschickt wurde.
Einen Anspruch auf Freigabe eines Kommentars gibt es nicht. Der Kommentierende muss einen Namen angeben, dies darf ein Pseudonym sein. Ebenso muss der Kommentierende eine E-Mail-Adresse angeben. Dies dient dazu, ihn bzgl. des Status seines Kommentars zu informieren insbesondere auch, wenn er im Kommentar eine Frage gestellt hat und auf Antwort wartet. Die E-Mail-Adresse wird nicht öffentlich angezeigt und nicht an Dritte weitergegeben und nicht manuell ausgewertet. Die IP-Adresse des Kommentierenden wird nur in anonymisierter Form gespeichert. Der Kommentar wird dauerhaft gespeichert, bis er von Ihnen (oder einem Administrator) wieder gelöscht wird. Ihre zum Kommentar angegebe-ne E-Mail-Adresse wird nur zu dem Zwecke gespeichert, um Ihnen eine Benachrichtigung im Falle einer Antwort auf Ihren Kommentar zukommen zu lassen. Weitere von Ihnen angegebene Daten zum Kommentar werden am Kommentar veröf-fentlicht, sofern Sie diese angeben. Wird ein Name abgefragt, können Sie auch ein Pseudonym verwenden.
XI. Informationen zu den eingesetzten Cookies und Tracking-Technologien
1. Verwendung technisch notwendiger Cookies
Um den Besuch unserer Website attraktiv zu gestalten und die Nutzung bestimmter Funktionen zu ermöglichen, verwenden wir auf verschiedenen Seiten sogenannte Cookies.
Ein Cookie ist in seiner ursprünglichen Form ein Datensatz, die auf Ihrem Datenträger/Endgerät ((Laptop, Tablet, Smart-phone o.ä.) gespeichert werden und die bestimmten Einstellungen und Daten zum Austausch mit unserem System über Ihren Browser speichern, um das Angebot auf seine Bedürfnisse abzustimmen und ihm die Nutzung bestimmter Funktio-nen zu ermöglichen.
Cookies richten auf Ihrem Endgerät keinen Schaden an, enthalten keine Viren, Trojaner oder sonstige Schadsoftware. Cookies können auf keine anderen Daten auf Ihrem Computer zugreifen, diese lesen oder verändern.
Sofern es sich um technisch nicht notwendige Cookies handelt, finden Sie in dieser Datenschutzerklärung weitere Informa-tionen zu von Tools und Plugins eingesetzten Cookies.
a) Beschreibung und Umfang der Datenverarbeitung
Unter Umständen erheben wir Informationen über Ihre Nutzung unserer Website durch die Verwendung sog. Browser-Cookies. Da der Web-Server nicht direkt auf die Datenträger der Benutzer Zugriff hat, verwendet er hierfür den Browser. Sie enthält typischerweise Daten über besuchte Webseiten, die der Browser beim Surfen im Internet automatisch und ohne Aufforderung erstellt und speichert. Er kann aber nur das schreiben lassen, was er sowieso schon weiß (z. B. die aktuelle IP-Adresse, Anwenderrechner, Anwendereingaben, etc.).
b) Zweck der Datenverarbeitung
Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung unseres Angebots für Sie angenehmer zu gestalten, zu vereinfachen und zu optimieren, dient der nutzerfreundlichen Bereitstellung der Webseite und ist für den Be-trieb der Internetseite wichtig. Folgende Zwecke sind gegeben:
– Betriebs des Onlineangebotes / Darstellung der Website
– Übernahme von Spracheinstellungen
– Speicherung von Nutzerentscheidung bei der Bestätigung des Cookie-Banners
– Gewährleistung der Systemsicherheit
Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwen-det.
c) Rechtsgrundlage für die Nutzung von technisch notwendigen Cookies
Laut Gesetz können wir Cookies auf Ihrem Gerät speichern, wenn diese für den Betrieb und für das Funktionieren unserer Websites unbedingt notwendig und erforderlich sind und somit setzen wir auf gesetzlicher Grundlage ein.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von technisch notwendigen Coo-kies für die genannten Zwecke ist Art. 6 Abs. 1 Buchst. f DSGVO. Der Zugriff auf und die Speicherung von Informationen im Endgerät erfolgt auf Grundlage der § 25 Abs. 2 TTDSG.
d) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Empfänger der Daten ist unsere technischen Hosting-Dienstleister, die für den Betrieb und die Wartung unserer Webseite als Auftragsverarbeiter tätig werden und hierfür haben wir die entsprechenden Auftragsverarbeitungsverträge abgeschlos-sen.
e) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Alle personenbezogenen Daten, die wir während Ihres Besuchs durch den Einsatz von Sitzungs-Cookies gesammelt ha-ben, werden nach Beendigung des Webbrowsers-Sitzung (durch das Verlassen bzw. Schließen/Abmelden der Website) automatisch gelöscht.
f) Widerspruchs- und Beseitigungsmöglichkeit
Im Hinblick auf die Datenverarbeitung, die für den Betrieb der Website erforderlich sind, besteht seitens des Nutzers kein Widerspruchsrecht / Widerspruchsmöglichkeit. Der Verwendung technisch notwendiger Cookies ist für den Betrieb der Internetseite wichtig.
g) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögli-che Folgen der Nichtbereitstellung
Die Bereitstellung der vorgenannten personenbezogenen Daten ist zwingend erforderlich, um die Webseite anzuzeigen. Ohne diese Daten ist der Dienst und die Funktionsfähigkeit unserer Webseite nicht gewährleistet und einige Funktionen der Webseite, wie z.B. Kontaktformular können ohne diese Cookies nicht ordnungsgemäß verwendet werden. Essenzielle Cookies ermöglichen grundlegende Funktionen und sind für die einwandfreie Funktion der Website erforderlich.
1.2. WordPress
Wir verwenden WordPress als Redaktionssystem für unsere Website. WordPress verwendet funktionale (notwendige) Coo-kies, um den Anmeldeprozess für Redakteure und Administratoren zu gewährleisten.
Insbesondere wird beim Versuch, sich an die Administrationsoberfläche von WordPress anzumelden, ein Cookie namens wordpress_test_cookie gesetzt. Dieses Cookie wird ausschließlich für die aktive Sitzung verwendet und wird gelöscht, so-bald Sie den Browser schließen. Das Cookie wird nicht zur Auswertung von Nutzern verwendet.
Name des Cookies Zweck/Funktion Speicherdauer Domäne
wordpress_test_cookie Technisch notwendig für WordPress Sit-zungsverwaltung Sitzung zett-mode.de
1.3. Einwilligung mit Borlabs Cookie
a) Beschreibung und Umfang der Datenverarbeitung
Beim Aufruf unserer Website werden Sie durch einen Infobanner über die Verwendung von Cookies informiert und Ihre Einwilligung zur Verarbeitung der in diesem Zusammenhang verwendeten personenbezogenen Daten eingeholt. In die-sem Zusammenhang erfolgt auch ein Hinweis auf diese Datenschutzerklärung. Über das auf der Website angezeigte Coo-kie-Banner haben Sie die Möglichkeit, Ihre Präferenzen in Bezug auf Cookies anzugeben.
Zur Erfassung und Verwaltung der Einwilligungen und etwaiger Widerrufe verwendet unsere Website das WordPress-Plugin „Borlabs Cookie“. Anbieter dieser Technologie ist Borlabs – Benjamin A. Bornschein, Rübenkamp 32, 22305 Ham-burg (im Folgenden Borlabs). Wenn Sie im Einwilligungsbanner eine Entscheidung treffen, wird ein Cookie gesetzt („bor-labs-cookie“), das Ihre Zustimmung oder Ablehnung festhält und speichert Ihre Einstellungen, die in der Cookie Box von Borlabs Cookie ausgewählt wurden.
Wenn Sie unsere Website betreten, wird ein Borlabs-Cookie in Ihrem Browser gespeichert, in dem die von Ihnen erteilten Einwilligungen oder der Widerruf dieser Einwilligungen gespeichert werden.
Im Cookie borlabs-cookie werden folgenden Informationen gespeichert:
– Cookie Laufzeit
– Cookie Version
– Domain und Pfad der WordPress Website
– Einwilligungen
– UID (= eine per Zufall generierte ID und keine personenbezogenen Informationen).
b) Zweck der Datenverarbeitung
Unsere Website verwendet die Consent-Technologie von Borlabs Cookie, das ein technisch notwendiges Cookie (borlabs-cookie) setzt, um Ihre gesetzlich vorgeschriebenen Einwilligungen für den Einsatz und zur Speicherung bestimmter Coo-kies in Ihrem Browser oder zum Einsatz bestimmter Technologien einzuholen und diese datenschutzkonform zu dokumen-tieren.
c) Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage hierfür ist Art. 6 Abs. 1 Buchst. c DSGVO. Die rechtliche Verpflichtung liegt in Ihrer Information über von uns eingesetzten Cookies, sowie der Einholung und Dokumentation Ihrer Einwilligung zur Datenverarbeitung. Dieses tech-nisch erforderliche Cookie setzen wir auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO, um Ihre Einwilligung zu dokumen-tieren. Der Zugriff auf und die Speicherung von Informationen im Endgerät ist in diesen Fällen unbedingt erforderlich und erfolgt auf Grundlage der § 25 Abs. 2 TTDSG. Wenn Sie Ihre Cookies löschen, werden wir Sie bei einem späteren Seiten-aufruf erneut um Ihre Einwilligung bitten.
d) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Diese Daten werden nicht an den Anbieter von Borlabs Cookie weitergegeben. An Borlabs werden absolut keine Informati-on über die Besucher übermittelt.
e) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahren betragen. Der Widerrufsbeleg einer vormals erteilten Einwilligung wird für die Dauer von drei Jahren aufbewahrt. Die Aufbewahrung gründet zum einen in unserer Rechen-schaftspflicht gemäß Art. 5 Abs. 2 DSGVO. Diese verpflichtet zur Einhaltung der Verarbeitung personenbezogener Daten nach den DSGVO. Zum anderen ist Aufbewahrung in der regelmäßigen Verjährung gemäß § 195 BGB von drei Jahren. Diese Verjährungsfrist beginnt mit dem Ende des Jahres, in dem der Anspruch entstanden ist (§ 199 BGB). Folglich beginnt die dreijährige Verjährung mit Ablauf des 31.12. und endet drei Jahre später am 31.12., 24:00 Uhr. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
Details zur Datenverarbeitung von Borlabs Cookie finden Sie unter https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.
f) Widerspruchs- und Beseitigungsmöglichkeit
Im Cookie borlabs-cookie werden Ihre Einwilligungen gespeichert, die Sie beim Betreten der Website gegeben haben. Möchten Sie diese Einwilligungen widerrufen, löschen Sie einfach das Cookie in Ihrem Browser. Wenn Sie die Website neu betreten/neu laden, werden Sie erneut nach Ihrer Cookie-Einwilligung gefragt.
2. Verwendung technisch nicht notwendiger Cookies
Neben technisch notwendigen Cookies verwenden wir auf unserer Webseite auch solche, deren Zweck der Analyse des Surfverhaltens der Nutzer oder die Personalisierung Ihrer Nutzererfahrung ist (technisch nicht notwendiger Cookies).
Technisch nicht notwendig sind all solche Cookies, die für den Betrieb der Website und die Bereitstellung spezifischer Sei-tenfunktionen nicht zwingend erforderlich sind. Diese Cookies werden automatisiert nach einer vorgegebenen Dauer ge-löscht, die sich je nach Cookie unterscheiden kann. Nicht notwendig in diesem Sinne sind insbesondere Cookies von Tra-cking- und Analysediensten wie Google Analytics.
Hier erfahren Sie, welche Webanalyse- und Trackingtools wir auf unsere Website einsetzen (Webtracking, Werbung, Coo-kies, Plugins etc.), wie diese funktionieren und wie Sie der Verarbeitung Ihrer personenbezogenen Daten im Einzelnen widersprechen, bzw. die Löschung der hierbei erhobenen personenbezogenen Daten vornehmen können.
2.1. Einsatz von Google (Universal) Analytics zur Webanalyse
a) Beschreibung und Umfang der Verarbeitung personenbezogener Daten
Unsere Website verwendet den Webanalysedienst Google Universal Analytics, der für Personen aus Europa, dem Nahen Osten und Afrika (EMEA) von der Google Irland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland, Fax: +353 (1) 436 1001 und für alle übrigen Personen von der Mutterunternehmen Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA („Google“) angeboten wird.
Wenn Sie in Ihrem Google-Konto angemeldet sind, kann Google die verarbeiteten Informationen abhängig von Ihren Kon-toeinstellungen Ihrem Konto hinzufügen und als personenbezogene Daten behandeln (vgl. hierzu insbesondere https://www.google.de/policies/privacy/partners).
b) Kategorien der personenbezogenen Daten, die verarbeitet werden
Wir selbst können nicht beeinflussen, welche Daten Google tatsächlich erhebt und verarbeitet. Google gibt jedoch an, dass grundsätzlich während Ihres Webseite-Besuchs unter anderen folgenden Informationen (auch personenbezogene Daten) aufgezeichnet und verarbeitet werden können:
– die von Ihnen aufgerufenen Seiten
– Online-Kennzeichnungen (einschließlich Cookie-Kennungen und ähnliche Technologien)
– Identifizierungsmerkmale der einzelnen Nutzer, die auch eine Verknüpfung beispielsweise mit einem vorhandenen Google-Account erlauben
– standortbezogene Informationen (Region, Land und Stadt)
– Herkunftsquelle Ihres Besuchs (d.h. über welche Webseite bzw. über welches Werbemittel Sie zu uns gekommen sind)
– Protokolldaten / Hostname des zugreifenden Rechners (insbesondere IP-Adresse des anfragenden Rechners in gekürzter Form, sodass keine eindeutige Zuordnung möglich ist)
– technische Informationen zu Ihrem Browser-Typ/-Version, Internetanbieter und den von Ihnen genutzten Endgeräten (verwendetes Betriebssystem/Gerätekennungen) und Bildschirmauflösung
– die Referrer-URL (über welche Website/über welches Werbemittel Sie auf diese Website gekommen sind)
– Uhrzeit der Serveranfrage
Darüber hinaus finden Sie weitere detaillierte Informationen zu den verarbeiteten Informationen unter https://www.google.com/intl/de/policies/privacy/#infocollect unter „Daten, die wir aufgrund Ihrer Nutzung unserer Dienste erhalten“, sowie unter https://privacy.google.com/businesses/adsservices/. Sie erreichen den zuständigen Datenschutzbe-auftragten unter https://support.google.com/policies/contact/general_privacy_form.
Ein direktes Hinzufügen dieser Daten können Sie verhindern, indem Sie sich aus Ihrem Google-Konto ausloggen oder auch die entsprechenden Kontoeinstellungen in Ihrem Google-Konto vornehmen.
c) Zweck der Datenverarbeitung
Google Analytics verwendet Cookies und ähnliche Technologien, um unsere Website anhand Ihres Nutzungsverhaltens zu analysieren und verbessern zu können. Google wird die gewonnenen Informationen in unserem Auftrag verwenden, um die Nutzung unserer Website auszuwerten, Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen für uns zu erbringen. In keinem Fall verwenden wir die erhobenen Daten zu dem Zweck, Rückschlüsse auf Ihre Person zu ziehen.
d) Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies und vergleichbare Technologien zu Analysezwecken von Google Analytics erfolgt ausschließlich auf Grundlage der von Ihnen über unser Einwilligungsbanner ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Speicherung von oder den Zugriff auf Informationen in Endeinrichtungen im Sinne des TTDSG umfasst. Sollten Sie der Verwendung der Analyse-Tools nicht zugestimmt haben, werden Ihre Daten nicht im Rahmen von Google Analytics erfasst.
e) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Jeder Kunde kann festlegen, wie lange Google Analytics Daten aufbewahrt, bevor sie automatisch gelöscht werden.
Die mit Google Analytics erhobenen, gespeicherte und aufgezeichnete Daten auf Nutzer- und Ereignisebene, die mit Coo-kies, Nutzerkennungen (z. B. zufallsgenerierten User-ID) oder Werbe-IDs verknüpft sind, werden nach max. 12 Monaten automatisch gelöscht. Die Löschung von Daten, deren Aufbewahrungsdauer erreicht ist, erfolgt automatisch einmal im Monat. Sonstige Daten bleiben in aggregierter Form unbefristet gespeichert. Details hierzu ersehen Sie unter folgendem Link: https://support.google.com/analytics/answer/7667196?hl=de.
Informationen zur genauen Gültigkeitsdauer der einzelnen Cookies können Sie der nachfolgenden Liste entnehmen:
Name des Cookies Kategorie Anbieter Speicher-dauer Zweck/Funktion
_ga Analytischer Cookies Google Analy-tics 2 Jahre Enthält eine zufallsgenerierte User-ID. An-hand dieser ID kann Google Analytics wie-derkehrende User auf dieser Website wie-dererkennen und die Daten von früheren Besuchen zusammenführen.
User Tracking: wird zur Unterscheidung von Benutzern verwendet.
_gid Analytischer Cookies Google Analy-tics 1 Tag Enthält eine zufallsgenerierte User-ID. An-hand dieser ID kann Google Analytics wie-derkehrende User auf dieser Website wie-dererkennen und die Daten von früheren Besuchen zusammenführen.
_gat_UA Leistungs-Cookie Google Analy-tics 1 Minute Bestimmte Daten werden nur maximal ein-mal pro Minute an Google Analytics gesen-det. Das Cookie hat eine Lebensdauer von einer Minute. Solange es gesetzt ist, werden bestimmte Datenübertragungen unterbun-den.
_utma Analytischer Cookies Google Analy-tics (2 Jahre) Enthält eine zufallsgenerierte User-ID. An-hand dieser ID kann Google Analytics wie-derkehrende User auf dieser Website wie-dererkennen und die Daten von früheren Besuchen zusammenführen.
_utmb Analytischer Cookies Google Analy-tics 30 Minuten Enthält eine zufallsgenerierte User-ID. Dieses Cookie hat eine Speicherdauer von nur 30 Minuten. Alle Aktionen, die ein User innerhalb dieser Zeitspanne auf der Website tätigt, wer-den in Google Analytics zu einem „Besuch“ (einer Session) zusammengefasst.
_utmc Analytischer Cookies Google Analy-tics Sitzung Enthält eine zufallsgenerierte Session-ID. Dieses Cookie wird nicht mehr aktiv genutzt und nur noch aus Kompatibilitätsgründen zu einer älteren Version von Google Analytics gesetzt.
_utmt Analytischer Cookies Google Analy-tics 10 Minuten Bestimmte Daten werden nur maximal ein-mal pro 10 Minuten an Google Analytics ge-sendet. Das Cookie hat eine Lebensdauer von 10 Minuten. Solange es gesetzt ist, wer-den bestimmte Datenübertragungen unter-bunden.
_utmz Analytischer Cookies Google Analy-tics 6 Monate Dieses Cookie speichert Informationen dar-über, aus welcher Quelle (von welcher ande-ren Website bzw. über welche Werbeanzeige) ein User zuletzt auf die Website gekommen ist.
Bitte beachten Sie, dass möglicherweise nicht alle der hier aufgezählten Cookies Verwendung finden, wenn Sie unsere Website mit einem mobilen Endgerät aufrufen.
Weitere Informationen erhalten Sie unter Cookie-Richtlinie von Google https://policies.google.com/technologies/cookies?gl=DE&hl=de#types-of-cookies.
Nähere Informationen zu Nutzungsbedingungen von Google Analytics und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ (letzte Aktualisierung 31. März 2021) und unter https://policies.google.com/?hl=de.
Weitere Informationen zu den Nutzungsbedingungen und zum Datenschutz von Google und Google Analytics finden Sie unter:
– https://policies.google.com/privacy/partners?hl=de (Daten, die von Google-Partnern erhoben werden)
– https://adssettings.google.com/authenticated (Einstellungen für die Darstellung von Werbeeinblendungen)
– https://policies.google.com/technologies/ads?hl=de (Verwendung von Cookies in Anzeigen)
– https://policies.google.com/privacy (Datenschutzerklärung von Google)
– https://privacy.google.com/take-control.html?categories_activeEl=sign-in (Hinweise zu den Privatsphäreeinstellungen von Google).
f) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Die durch Cookies erzeugten Informationen über die Benutzung unserer Website (einschließlich der IP-Adresse der Nutzer) werden an einen Server von Google, möglicherweise in den USA oder anderen Drittstaaten übertragen und dort gespei-chert. Diese Informationen können von Google an Vertragspartner von Google weitergegeben werden. Empfänger der Daten ist Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
g) Übermittlung von Daten in die USA
Wir weisen darauf hin, dass die USA aufgrund der Befugnisse der US-Geheimdienste und nach der aktuellen Rechtslage als unsicheres Drittland im Sinne des EU-Datenschutzrechts gelten bzw. der Datenschutzstandard in den USA nach Ansicht des Europäischen Gerichtshof (Urteil vom 16. Juli 2020, Rechtssache C311/18) unzureichend ist und die Übermittlung personenbezogener Daten in die USA auf Grundlage des Privacy Shield für unwirksam erklärt wurde. Das heißt, in den USA wird kein angemessenes staatliches Datenschutzniveau geboten oder sichergestellt, das mit dem in der EU ver-gleichbar wäre (Art. 45 DSGVO).
Bei einer Übermittlung von personenbezogenen Daten in die USA besteht das Risiko, dass Google LLC mit Sitz in den USA und möglicherweise US-amerikanische Behörden (z. B. Geheimdienste) aufgrund des Cloud Act (Clarifiying Lawful Overseas Use of Data Act) und der auf Paragraph 702 des Foreign Intelligence Surveillance Act (FISA) gestützten Überwa-chungsprogramme PRISM und UPSTREAM, sowie auf Grundlage des Executive Order 12333 Paragraph möglicherweise Zugriff auf Ihre auf US-Servern befindlichen Daten zu Kontroll- bzw. Überwachungszwecken erhalten könnten, die beim Einbinden dieses Tools zwangsläufig aufgrund des Internet-Protokolls mit Google ausgetauscht werden und diese Daten mit anderen Daten des Nutzers (wie beispielsweise dem Suchverlauf, persönlichen Accounts, den Nutzungsdaten anderer Geräte, die Google zu diesem Nutzer vorliegen), verknüpft werden und möglicherweise verarbeiten, auswerten und dauer-haft speichern. Presidential Policy Directive 28 (PPD-28) gibt Betroffenen keine wirksamen oder effektiven Rechtsbehel-fe/Rechtsschutzmöglichkeiten gegen Maßnahmen und Zugriffe der US-Behörden und sieht keine Schranken für die Si-cherstellung verhältnismäßiger Maßnahmen vor.
h) Geeignete oder angemessene Garantien des Datentransfers
Auftragsverarbeitungsvertrag und Standarddatenschutzklauseln
Als Grundlage der Datenverarbeitung und für die Gewährleistung des Datenschutzniveaus bei Verarbeitung in Drittländern bzw. Datenweitergabe bei Empfängern mit Sitz in Drittstaaten (insbesondere auch den USA) hat Google Irland Ltd. mit ihren Unterauftragsverarbeitern (insbesondere der Google LLC) Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) gemäß Art. 46 Abs. 2 und 3 DSGVO vereinbart, die auf dem Modul 3 der von der Europäischen Kommission am 04.06.2021 verabschiedeten Standardvertragsklauseln für die Übermittlung personenbezogener Daten in Drittländer beru-hen (https://business.safety.google/adsprocessorterms/sccs/eu-p2p-intra-group/). Google hat seine Datenverarbeitungsbe-dingungen umfassend angepasst und die neuen Standardvertragsklauseln in die Vertragswerke integriert.
Details finden Sie hier: https://business.safety.google/gdprcontrollerterms/sccs/ und https://business.safety.google/gdprcontrollerterms/. Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf die Standardvertragsklauseln verweisen, finden Sie unter https://business.safety.google/intl/de/adprocessorterms/.
Im Rahmen der Auftragsverarbeitung ist Google berechtigt, Subunternehmer zu beauftragen. Eine Liste dieser Subunter-nehmer können Sie unter https://privacy.google.com/businesses/subprocessors/ finden.
i) Zusätzliche geeignete Garantien: IP-Anonymisierung (oder IP-Maskierung) in Google Analytics
Wir weisen darauf hin, dass Google Analytics um die Erweiterung „anonymizeIP“ ergänzt wurde. Damit wird anonymisierte Erfassung von IP-Adressen gewährleistet. Im Rahmen der Aktivierung der IP-Anonymisierung auf dieser Website wird die letzten drei Stellen der IP-Adresse von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum vor der Übermittlung in die USA gelöscht. Durch diese Kürzung entfällt der Personenbezug Ihrer IP-Adresse, sodass eine Zuordnung nicht möglich ist.
Mit den Worten von Google: „Die Funktion zur IP-Anonymisierung in Analytics setzt bei IPv4-Adressen von Nutzern das letzte Oktett und bei IPv6-Adressen die letzten 80 Bits im Speicher auf null. Das geschieht kurz nachdem sie an Google Analytics gesendet wurden. So wird die vollständige IP-Adresse nie auf die Festplatte geschrieben“ (Google Analytics-Hilfe, https://support.google.com/analytics/answer/2763052?hl=de&ref_topic=2919631).
Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen gespeicherten Daten von Google zusammengeführt oder kombiniert.
Weitere Details können der technischen Anleitung von Google entnommen werden, abrufbar unter: https://support.google.com/analytics/answer/2763052?hl=de&ref_topic=2919631 sowie https://developers.google.com/analytics/devguides/collection/gtagis/ip-anonymization.
I
j) Widerruf der datenschutzrechtlichen Einwilligung über Consent-Tool, Opt-Out-Cookie und Browser-Plugin
Widerruf über das eingesetzte Consent-Tool
Sofern Sie uns ausdrücklich eine gesonderte Einwilligung in die Datenverarbeitung erteilt haben, können Sie Ihre freiwillig erteilte Einwilligung nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft und ohne Angabe einer Begründung widerrufen, indem Sie die Cookie-Einstellungen unten links auf unserer Website aufrufen und dort eine Über-sicht über die eingesetzten Cookies, sowie die Möglichkeit, die einzelnen Cookies oder die Kategorie von Cookies/Ihre Auswahl zu ändern oder zu widerrufen, finden. Sie können somit jede Cookie-Kategorie ablehnen, mit Ausnahme der technisch erforderlichen Cookies. Der Widerruf Ihrer Einwilligung hat keinen Einfluss auf bzw. berührt nicht die Rechtmä-ßigkeit der Verarbeitung, die vor ihrem Widerruf aufgrund Ihrer Einwilligung erfolgt ist. Sie können darüber hinaus die Er-fassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten an Google sowie die Verar-beitung dieser Daten durch Google verhindern, indem Sie Ihre Einwilligung in das Setzen der Cookies nicht erteilen.
Browser-Add-On zur Deaktivierung von Google Analytics
Sie können darüber hinaus verhindern, die Erfassung der durch das Cookies erzeugten/gesammelten und auf Ihre Nut-zung der Website bezogenen Daten (inklusive Ihrer IP-Adresse) an die Google Inc. gesendet und von der Google Inc. ge-nutzt werden, indem Sie folgenden Link von Google angebotenes Browser-Plugin (Browser-Add-On) herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de. „So wird verhindert, dass über das auf Websites ausgeführte JavaScript (gtag.js, ga.js, analytics.js und dc.js) Aktivitätsdaten mit Google Analytics geteilt werden. Die Analyse von Daten durch andere Tools des Websiteeigentümers wird nicht unterbunden, wenn Sie das Add-on verwenden. Es können weiter-hin Daten an die Website oder an andere Webanalyse-Dienste gesendet werden“ (Google Analytics-Hilfe, https://support.google.com/analytics/answer/181881?hl=de&ref_topic=2919631).
Opt-Out-Cookie für mobile Nutzung
Alternativ zum Browser-Add-On, insbesondere bei Browsern auf mobilen Endgeräten, können Sie die Erfassung durch Google Analytics zudem verhindern, indem Sie auf Opt-Out-Link klicken. Es wird ein Opt-Out-Cookie gesetzt, das die zu-künftige Erfassung Ihrer Daten beim Besuch unserer Website verhindert. Der Opt-Out-Cookie gilt nur in diesem Browser und nur für unsere Website und wird auf Ihrem Gerät abgelegt. Löschen Sie die Cookies in diesem Browser, müssen Sie das Opt-Out-Cookie erneut setzen. Um die Erfassung durch Universal Analytics über verschiedene Geräte hinweg zu ver-hindern, müssen Sie das Opt-Out auf allen genutzten Systemen durchführen. Hinweise dazu finden sich bei Google selbst: https://developers.google.com/analytics/devguides/collection/gajs/?l=de#disable.
Weitere Informationen zum Datenschutz im Zusammenhang mit Google Analytics finden Sie unter nachfolgendem Link in der Google Analytics-Hilfe: https://support.google.com/analytics/answer/181881?hl=de&ref_topic=2919631.
k) Möglichkeiten zur Steuerung von Cookies
Löschen von Cookies und Do-not-Track-Einstellung
Im Allgemeinen können Sie die Verwendung sowie die Speicherung von Cookies jederzeit über eine entsprechende Ein-stellungen Ihres Browsers-Software verhindern bzw. deaktivieren.
Die einzelnen Schritte sind bei jedem Browser unterschiedlich und Sie können dies durch lokale Vornahme der Änderun-gen in Ihrem Browser-Software Ihrer entsprechenden Einstellungen der auf Ihrem Computer verwendeten Internetbrowser (z. B. Safari, Internet Explorer, Opera, Firefox etc.) vornehmen.
Unter den nachstehenden Links der „Hilfe“-Funktion in der Menüliste der wichtigsten Webbrowser (zumeist aufrufbar über F1-Taste Ihrer Tastatur) erhalten Sie die notwendigen Informationen und Anweisungen dazu, welche Dienstleister bzw. Anbieter Cookies in Ihren Browser gesetzt haben, wie Sie sich auch die Cookies auf Ihrem Computer ansehen und sie einzeln oder alle auf einmal löschen, wie Sie Ihren Browser davon abhalten, neue Cookies zu akzeptieren, wie Sie Ihren Browser darauf hinweisen/benachrichtigen lassen, wenn Sie ein neues Cookie erhalten oder auch wie Sie sämtliche be-reits erhaltenen Cookies löschen und für alle weiteren vorab sperren/blockieren können, je nach Anbieter Ihres Browsers:
▪ Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-loeschen-daten-von-websites-entfernen
▪ Internet Explorer: https://support.microsoft.com/de-de/help/17442/windows-internet-explorer-delete-manage-cookies
▪ Google Chrome: https://support.google.com/accounts/answer/61416?hl=de
▪ Opera: https://www.opera.com/de/help
▪ Safari: https://support.apple.com/kb/PH17191?locale=de_DE&viewlocale=de_DE
Wenn Sie Ihren Browser so konfigurieren, dass alle Cookies abgelehnt werden, kann es jedoch zu Einschränkung von sämtlichen Funktionalitäten auf dieser und anderen Websites kommen.
Nicht-Verfolgen-Funktion
Ein genereller Widerspruch gegen den Einsatz der zu Zwecken des Onlinemarketing eingesetzten Cookies der Anbieter die Teil der Selbstregulierungs-Kampagne „About-Ads“, kann bei einer Vielzahl der Dienste, vor allem im Fall des Trackings, über die US-amerikanische Seite https://www.aboutads.info/choices/ oder die EU-Seite https://www.youronlinechoices.com/ erklärt werden.
Zusätzlich haben Sie standardmäßig bei allen Webbrowsern die Möglichkeit, das Cookie-Verhalten auf Ihrem Gerät einzu-schränken, das Laden sog. Scripts verhindern oder Cookies in den Einstellungen oder Optionen Ihres Browsers zu deakti-vieren („Nicht-Verfolgen-Funktion“), oder einen Script-Blocker wie z. B. NoScript (https://noscript.net/) oder Ghostery (https://www.ghostery.com) in Ihrem Browser zu installieren. NoScript erlaubt das Ausführen von JavaScript, Java und an-deren Plugins nur bei vertrauenswürdigen Domains Ihrer Wahl. Informationen und Anleitungen, wie Sie diese Funktion bearbeiten können, erhalten Sie über den Anbieter Ihres Browsers (z.B. für Mozilla Firefox: https://addons.mozilla.org/de/firefox/addon/noscript/).
l) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögli-che Folgen der Nichtbereitstellung
Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und ist auch nicht zwingend erforderlich, um die Webseite anzuzeigen und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Sie können unsere Website grundsätzlich auch ohne diese Cookies betrachten.
Die Nichtbereitstellung hätte jedoch unter Umständen zur Folge, dass Sie unsere Webseite nicht bzw. nicht vollumfänglich nutzen können und sich die Darstellung der Webseite verändert.
In Fällen einer Datenerhebung aufgrund einer Einwilligung erfolgt die Bereitstellung von Daten durch Sie freiwillig und ist nicht verpflichtend. Bei Nichterteilung einer Einwilligung werden wir allerdings die auf einer Datenverarbeitung mittels Ein-willigung beruhenden Leistungen oder Services nicht erbringen können.
2.2. jQuery JavaScript Bibliothek (Google)
Diese Seite nutzt für JavaScript-Funktionen die jQuery Bibliothek, die von einem Server von Google abgerufen wird. Dabei wird Ihre IP-Adresse samt der Seite (Internetadresse), die Sie besucht haben, an einen Server der Firma Google übertra-gen. Weitere Informationen finden Sie in der Datenschutzerklärung von Google unter https://www.google.com/policies/privacy/.
Bitte beachten Sie, dass amerikanische Geheimdienste aufgrund des Cloud Act möglicherweise Zugriff auf personenbe-zogene Daten erhalten könnten, die beim Einbinden dieses Tools zwangsläufig aufgrund des Internet Protokolls mit Google ausgetauscht werden.
2.3. Einbindung von Google Maps
a) Beschreibung und Umfang der Datenverarbeitung
Auf unserer Website nutzen wir das Angebot von Google Maps (API), auf das deren Webseite Sie gelangen, wenn Sie eine Wegbeschreibung zu uns wünschen.
Die zugrundeliegende Kartensoftware und die Datenverarbeitung für den Europäischen Wirtschaftsraum und für die Schweiz wird von der Firma Google Irland Limited, Gordon House, 4 Barrow Street, Dublin, D04 E5W5, Irland („Google“) bereitgestellt bzw. durchgeführt.
Google Maps ist ein Webdienst zur Darstellung von interaktiven (Land-)Karten sowie Luft- und Satellitenbilder, um geogra-phische Informationen visuell darzustellen. Dadurch können wir Ihnen interaktive Karten direkt in der Website anzeigen bzw. ermöglichen Ihnen die komfortable Nutzung der Karten-Funktion und wird Ihnen unser Standort angezeigt und eine Anfahrt erleichtert.
Durch den Besuch auf der Webseite erhält Google die Information, dass Sie die entsprechende Unterseite unserer Websei-te aufgerufen haben. Zudem werden an Google Inc. die Browserdaten übermittelt. Dies erfolgt unabhängig davon, ob Google ein Nutzerkonto bereitstellt, über das Sie eingeloggt sind, oder ob kein Nutzerkonto besteht. Wenn Sie bei Google eingeloggt sind, werden Ihre Daten direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung mit Ihrem Profil bei Google nicht wünschen, müssen Sie sich vor Aktivierung des Buttons ausloggen.
Die Einbindung von Google Maps bedeutet, dass beim Aufruf der Seite ggf. Cookies von Google (mindestens das soge-nannte NID-Cookie) gesetzt werden, welche Nutzereinstellungen und -informationen speichern und eine Verbindung zum Google aufnehmen. NID-Cookies ermöglicht die personalisierte automatische Vervollständigung in der Google Suche, wenn Nutzer Suchbegriffe eingeben.
Name Anbieter Zweck Ablauf Typ
NID-Cookie Google Wird zum Entsperren von Google Maps-Inhalten verwendet. Registriert eine ein-deutige ID, die das Gerät eines wieder-kehrenden Benutzers identifiziert. Die ID wird für gezielte Werbung genutzt. 6 Monate (nach der letzten Nutzung) http Coo-kie
Weitere Informationen zu Zweck und Umfang der Datenerhebung und ihrer Verarbeitung durch den Plug-in-Anbieter erhal-ten Sie in den Datenschutzerklärungen des Anbieters. Dort erhalten Sie auch weitere Informationen zu Ihren diesbezügli-chen Rechten und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre: https://www.google.de/intl/de/policies/privacy.
Die Nutzungsbedingungen von Google Maps finden Sie unter https://www.google.com/intl/de_de/help/terms_maps.html.
b) Kategorien der personenbezogenen Daten, die verarbeitet werden
Im Rahmen einer Geolastabfragewerden werden nachfolgende Daten protokolliert:
Anwenderbezogene Daten:
– Datum und Uhrzeit der Geolastabfrage
– IP-Adresse
Sofern Sie während der Nutzung in Ihrem Konto angemeldet sind, speichern wir außerdem folgende anwenderbezogene Daten:
– E-Mail-Adresse des Nutzers;
– Referenznummer des Nutzers in unserem CRM-System
Technische Daten:
– Anzahl der ausgenutzten kostenlosen Test-Kontingente einer Firma
– Verbrauchte und verbleibende Anzahl erworbenen Geolastabfragen einer Firma
– Referenznummer der Geolastabfrage
– Lastzone, Lastzonenkarte und deren ID
– Lastzonentyp
– Norm und Anhang
– Längen- und Breitengrad sowie Höhenlage
– Straße, PLZ, Ort und Land des gesuchten Standorts
c) Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Einbindung von Google Maps und dem damit verbundenen Datentransfer zu Google sowie für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist der von Ihnen vorheriger erteilten aus-drückliche Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Speicherung von oder den Zugriff auf Informationen in Endeinrichtungen im Sinne des TTDSG umfasst.
Verwendung von 2-Klick-Lösung
Wir verwenden die Zwei-Klick-Lösung. Hier wird zunächst an der Stelle, wo die Karte erscheinen soll, ein statisches Bild der Karte angezeigt. Dieser Platzhalter ist auf unserer Website hochgeladen und überträgt daher noch keine Daten. In dieser Grafik erscheint ein Hinweis, der die NutzerInnen darauf hinweist, dass die Karte erst sehen können, nachdem Sie in die Datenübertragung durch Google Maps eingewilligt haben. An dieser Stelle verlinken wir nochmal auf unsere Datenschut-zerklärung. Nachdem Sie zugestimmt haben, erscheint an dieser Stelle die gewünschte Karte von Google Maps.
Nähere Informationen zu Nutzungsbedingungen und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/?hl=de.
d) Zweck der Datenverarbeitung
Google nutzt Ihre Daten für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung seiner Webseite. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzer) zur Erbringung von bedarfsgerechter Werbung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Webseite zu informieren.
Mit Google Maps können wir Ihnen interaktive Karten direkt in der Website anzeigen und ermöglichen Ihnen die komfortab-le Nutzung der Karten-Funktion, mit dem Sie zu einer Adresse die Position auf der Karte anzeigen lassen können, etwa zur Routenplanung. Gleichzeitig nutzen wir Google Maps, um Ihnen Unternehmensinformationen wie Sitz, Telefonnummer, E-Mail und Bewertungen anzuzeigen.
Unsere Webseite erlaubt Geolastabfragen auf Basis dieser dynamischen Google Maps Landkarte. Eine Geolastabfrage kann zum einen durch einen Klick auf die interaktive Karte generiert werden. Zum anderen stellen wir einen Webservice zur Verfügung, mittels dem der Nutzer eine URL generieren kann, welche ebenfalls die gewünschten Ergebnisse der Geo-lastabfrage liefert.
e) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Manche Daten speichert Google als Nutzungsprofile (selbst für nicht eingeloggte Nutzer) für einen festgelegten Zeitraum, bei anderen Daten bietet Google lediglich die Möglichkeit, diese manuell zu löschen.
In welcher Weise Google die Daten für eigene Zwecke verwendet, in welchem Umfang Aktivitäten einzelnen Nutzern zu-geordnet werden und wie lange Google diese Daten speichert wird von Google nicht abschließend und klar benannt und ist uns nicht bekannt.
f) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Die Google Server stehen in Rechenzentren auf der ganzen Welt. Bei der Nutzung von Google Maps erfolgt ein Datentrans-fer in die USA. Empfänger der Daten sind Alphabet Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043-1351, USA und die Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
f) Datenweitergabe in die USA durch Google Maps
Wir weisen darauf hin, dass die USA aufgrund der Befugnisse der US-Geheimdienste und nach der aktuellen Rechtslage als unsicheres Drittland im Sinne des EU-Datenschutzrechts gelten bzw. der Datenschutzstandard in den USA nach Ansicht des Europäischen Gerichtshof (Urteil vom 16. Juli 2020, Rechtssache C311/18) unzureichend ist und die Übermittlung personenbezogener Daten in die USA auf Grundlage des Privacy Shield für unwirksam erklärt wurde. Das heißt, in den USA wird kein angemessenes staatliches Datenschutzniveau geboten oder sichergestellt, das mit dem in der EU ver-gleichbar wäre (Art. 45 DSGVO).
Bei einer Übermittlung von personenbezogenen Daten in die USA besteht das Risiko, dass Google LLC mit Sitz in den USA und möglicherweise US-amerikanische Behörden (z. B. Geheimdienste) aufgrund des Cloud Act (Clarifiying Lawful Overseas Use of Data Act) und der auf Paragraph 702 des Foreign Intelligence Surveillance Act (FISA) gestützten Überwa-chungsprogramme PRISM und UPSTREAM, sowie auf Grundlage des Executive Order 12333 Paragraph möglicherweise Zugriff auf Ihre auf US-Servern befindlichen Daten zu Kontroll- bzw. Überwachungszwecken erhalten könnten, die beim Einbinden dieses Tools zwangsläufig aufgrund des Internet-Protokolls mit Google ausgetauscht werden und diese Daten mit anderen Daten des Nutzers (wie beispielsweise dem Suchverlauf, persönlichen Accounts, den Nutzungsdaten anderer Geräte, die Google zu diesem Nutzer vorliegen), verknüpft werden und möglicherweise verarbeiten, auswerten und dauer-haft speichern. Presidential Policy Directive 28 (PPD-28) gibt Betroffenen keine wirksamen oder effektiven Rechtsbehel-fe/Rechtsschutzmöglichkeiten gegen Maßnahmen und Zugriffe der US-Behörden und sieht keine Schranken für die Si-cherstellung verhältnismäßiger Maßnahmen vor. Auf die Datenübertragung aufgrund der Nutzung von Google Maps haben wir keinen Einfluss.
g) Angabe der geeigneten oder angemessenen Garantien des Datentransfers
Als Grundlage der Datenverarbeitung und für die Gewährleistung des Datenschutzniveaus bei Verarbeitung in Drittländern bzw. Datenweitergabe bei Empfängern mit Sitz in Drittstaaten (insbesondere auch den USA) hat Google Irland Ltd. mit ihren Unterauftragsverarbeitern (insbesondere der Google LLC) Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914) gemäß Art. 46 Abs. 2 und 3 DSGVO vereinbart, die auf dem Modul 3 der von der Europäischen Kommission am 04.06.2021 verabschiedeten Standardvertragsklauseln für die Übermittlung personenbezogener Daten in Drittländer beru-hen (https://business.safety.google/adsprocessorterms/sccs/eu-p2p-intra-group/). Google hat seine Datenverarbeitungsbe-dingungen umfassend angepasst und die neuen Standardvertragsklauseln in die Vertragswerke integriert.
Details finden Sie hier: https://business.safety.google/gdprcontrollerterms/sccs/ und https://business.safety.google/gdprcontrollerterms/. Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf die Standardvertragsklauseln verweisen, finden Sie unter https://business.safety.google/intl/de/adprocessorterms/.
Im Rahmen der Auftragsverarbeitung ist Google berechtigt, Subunternehmer zu beauftragen. Eine Liste dieser Subunter-nehmer können Sie unter https://privacy.google.com/businesses/subprocessors/ finden.
h) Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sofern Sie uns ausdrücklich eine gesonderte Einwilligung in die Datenverarbeitung erteilt haben, können Sie Ihre freiwillig erteilte Einwilligung nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft und ohne Angabe einer Begründung widerrufen, indem Sie die Cookie-Einstellungen auf unserer Website aufrufen und dort eine Übersicht über die eingesetzten Cookies, sowie die Möglichkeit, die einzelnen Cookies oder die Kategorie von Cookies/Ihre Auswahl zu ändern oder zu widerrufen, finden. Sie können somit jede Cookie-Kategorie ablehnen, mit Ausnahme der technisch erfor-derlichen Cookies. Der Widerruf Ihrer Einwilligung hat keinen Einfluss auf bzw. berührt nicht die Rechtmäßigkeit der Verar-beitung, die vor ihrem Widerruf aufgrund Ihrer Einwilligung erfolgt ist.
Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie Ihre Einwilligung in das Setzen der Cookies nicht erteilen. Nähere Informationen zum Datenschutz bei Google finden Sie unter https://policies.google.com/?hl=de.
i) Widerspruchs- und Beseitigungsmöglichkeit
Wenn Sie verhindern möchten, dass Google in Zukunft künftig Daten über Sie sammelt, gibt es die Möglichkeit, die Daten-speicherung grundsätzlich zu verhindern. Dafür müssen Sie im Google-Konto den Schalter für „Standortverlauf“ und für „Web- und App-Aktivitäten“ deaktivieren. Als letztes deaktivieren Sie den Schalter „Personalisierte Werbung“, um die Aus-spielung von Werbung in Ihrem Google-Maps-Konto zu beenden.
Mit der 2019 eingeführten automatischen Löschfunktion von Standort- und Aktivitätsdaten haben Sie die Möglichkeit, Ihre Aktivitäten künftig automatisch entfernen zu lassen, indem Sie können einstellen, dass Google Ihre Aktivitäten automatisch löscht, wenn sie älter sind als 3, 18 oder 36 Monate. Zudem kann man diese Daten über das Google-Konto auch jederzeit manuell aus dem Verlauf löschen.
Im Allgemeinen können Sie die Verwendung sowie die Speicherung von Cookies und den Suchverlauf von Google Maps jederzeit über eine entsprechende Einstellungen Ihres Browsers-Software verhindern bzw. deaktivieren. Die einzelnen Schritte sind bei jedem Browser unterschiedlich und Sie können dies durch lokale Vornahme der Änderungen in Ihrem Browser-Software Ihrer entsprechenden Einstellungen der auf Ihrem Computer verwendeten Internetbrowser (z. B. Safari, Internet Explorer, Opera, Firefox etc.) vornehmen.
j) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögli-che Folgen der Nichtbereitstellung
Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und ist auch nicht zwingend erforderlich, um die Webseite anzuzeigen und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Sie können unsere Website grundsätzlich auch ohne diese Cookies betrachten. Wir weisen jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtli-che Funktionen unserer Website vollumfänglich genutzt werden können.
In Fällen einer Datenerhebung aufgrund einer Einwilligung erfolgt die Bereitstellung von Daten durch Sie freiwillig und ist nicht verpflichtend. Bei Nichterteilung einer Einwilligung werden wir allerdings die auf einer Datenverarbeitung mittels Ein-willigung beruhenden Leistungen oder Services nicht erbringen können.
2.3.1. Google Maps Formular
Wir bitten ein Eingabeformular an, mit dem Sie zu einer Adresse die Position auf der Karte anzeigen lassen können, etwa zur Routenplanung. Die zugrunde liegende Kartensoftware wird von der Firma Google Irland Ltd., Gordon House, Barrow Street, Dublin 4, Irland („Google“) bereitgestellt. Erst wenn Sie das Formular abschicken, wird Ihre Eingabe samt Ihrer IP-Adresse und der Adresse der Seite, auf dem sich das Formular befindet, zu Google übertragen. Durch die Nutzung des Formulars erklären Sie sich mit der Erfassung, Bearbeitung und Nutzung der Daten durch Google und dessen Vertretern einverstanden.
2.4. Einsatz von OpenStreetMap
a) Beschreibung und Umfang der Datenverarbeitung
Unsere Website nutzt die Kartensoftware OpenStreetMap (https://www.openstreetmap.org), die auf Grundlage der Open Data Commons Open Database Lizenz durch die OpenStreetMap Foundation, 132 Maney Hill Road, Sutton Coldfield, West Midlands, B72 1JU, United Kingdom (“OSM”), angeboten werden. Dabei handelt es sich um ein sog. Open-Source-Mapping, welches wir über eine API (Schnittstelle) abrufen können. Durch die Verwendung dieser Kartenfunktion wird Ihre IP-Adresse an OpenStreetMap weitergeleitet.
Bei der Nutzung von OpenStreetMap wird eine Verbindung zu den Servern der OpenStreetMap Foundation (OSMF) herge-stellt und übertragen, um eingebettete Karten anzuzeigen.
b) Kategorien der personenbezogenen Daten, die verarbeitet werden
Bei Verbindungsaufbau zum Anzeigen der Karten werden folgende Daten an einen Server von OpenStreetMap automa-tisch übertragen und dort eventuell gespeichert:
– IP-Adresse
– verwendeter Browser und Gerät
– Betriebssystem
– Website, von der Sie auf die Seite der OpenStreetMap Foundation weitergeleitet wurden
– Datum und Uhrzeit des Besuchs der Website
Falls Sie einen Benutzer-Account bei OpenStreetMap haben und bei dem Besuch unserer Website dort eingeloggt sind, werden zusätzlich folgende Daten an die Server von OpenStreetMap übertragen:
– User ID
– E-Mail-Adresse, die mit Ihrem Account assoziiert wird
– vom Benutzer blockierter Inhalt und assoziierte Nachrichten
Dafür wird auch Tracking-Software zur Aufzeichnung von Userinteraktionen verwendet. Das Unternehmen gibt hier in der eigenen Datenschutzerklärung das Analysetool „Piwik“ an.
c) Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Einbindung von OpenStreetMap sowie für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist der von Ihnen vorheriger erteilten ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Speicherung von oder den Zugriff auf Informationen in Endeinrichtungen im Sinne des TTDSG umfasst.
d) Zweck der Datenverarbeitung
Die Daten der Nutzer werden durch OpenStreetMap ausschließlich zu Zwecken der Darstellung der Kartenfunktionen und Zwischenspeicherung der gewählten Einstellungen verwendet (https://www.openstreetmap.de/faq.html).
e) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Die API-Server, die Datenbanken und die Server von Hilfsdiensten befinden sich derzeit in Großbritannien, Nordirland und in den Niederlanden. Ihre IP-Adresse und Userinformationen, die in gekürzter Form durch das Webanalysetool Piwik ge-speichert werden, werden nach 180 Tagen wieder gelöscht.
Informationen zur genauen Gültigkeitsdauer der einzelnen Cookies können Sie der nachfolgenden Liste entnehmen:
Name Lebensdauer Vermutlicher Zweck
qos_token
–
_osm_location
Nach 10 Jahren Um die Inhalte zu entsperren
_osm_session
Nach Sitzungsende Sitzungsinformationen zu speichern
_osm_totp_token
Nach einer Stunde Um die Bedienung des Kartenausschnitts zu ge-währleisten.
_osm_welcome
–
_pk_id.
–
_pk_ref.
–
_pk_ses.
–
f) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Empfänger der Daten ist OpenStreetMap Foundation, 132 Maney Hill Road, Sutton Coldfield, West Midlands, B72 1JU, United Kingdom (“OSM”). Laut dem Unternehmen werden persönliche Daten nicht an andere Personen oder Firmen wei-tergegeben, außer dies ist rechtlich notwendig.
Angemessenheitsbeschluss der EU-Kommission (geeignete Datensicherheitsgarantien für Drittstaatentransfers), Art. 45 DSGVO
Die Übermittlung erfolgt auf der Grundlage des von der Europäischen Kommission am 28. Juni 2021 erlassenen Ange-messenheitsbeschlusses gemäß Art. 45 DSGVO. Der Angemessenheitsbeschluss qualifiziert das Vereinigte Königreich (UK) als datenschutzrechtliches sicheres Drittland und legitimiert Datentransfers zwischen ihm und der EU allgemein, ohne dass es einer individuellen Prüfung oder weiterer Maßnahmen der einzelnen Datenverantwortlichen benötigt.
g) Widerspruchs- und Beseitigungsmöglichkeit
Löschen von Cookies und Do-not-Track-Einstellung
Im Allgemeinen können Sie die Verwendung sowie die Speicherung von Cookies, die von OpenStreetMap möglicherweise gesetzt werden, jederzeit über eine entsprechende Einstellung Ihrer Browser-Software verwalten, löschen oder deaktivie-ren.
Die einzelnen Schritte sind bei jedem Browser unterschiedlich und Sie können dies durch lokale Vornahme der Änderun-gen in Ihrer Browser-Software Ihrer entsprechenden Einstellungen der auf Ihrem Computer verwendeten Internetbrowser (z. B. Safari, Internet Explorer, Opera, Firefox etc.) vornehmen.
Unter den nachstehenden Links der „Hilfe“-Funktion in der Menüliste der wichtigsten Webbrowser (zumeist aufrufbar über F1-Taste Ihrer Tastatur) erhalten Sie die notwendigen Informationen und Anweisungen dazu, welche Dienstleister bzw. Anbieter Cookies in Ihren Browser gesetzt haben, wie Sie sich auch die Cookies auf Ihrem Computer ansehen und sie einzeln oder alle auf einmal löschen, wie Sie Ihren Browser davon abhalten, neue Cookies zu akzeptieren, wie Sie Ihren Browser darauf hinweisen/benachrichtigen lassen, wenn Sie ein neues Cookie erhalten oder auch wie Sie sämtliche be-reits erhaltenen Cookies löschen und für alle weiteren vorab sperren/blockieren können, je nach Anbieter Ihres Browsers:
▪ Mozilla Firefox: https://support.mozilla.org/de/kb/cookies-loeschen-daten-von-websites-entfernen
▪ Internet Explorer: https://support.microsoft.com/de-de/help/17442/windows-internet-explorer-delete-manage-cookies
▪ Google Chrome: https://support.google.com/accounts/answer/61416?hl=de
▪ Opera: https://www.opera.com/de/help
▪ Safari: https://support.apple.com/kb/PH17191?locale=de_DE&viewlocale=de_DE
In diesem Fall können Sie jedoch die Kartenanzeige nicht nutzen. Weitere Informationen finden Sie in den Datenschutz-hinweisen von OpenStreetMap https://wiki.osmfoundation.org/wiki/Privacy_Policy.
h) Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sofern Sie uns ausdrücklich eine gesonderte Einwilligung in die Datenverarbeitung erteilt haben, können Sie Ihre freiwillig erteilte Einwilligung nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft und ohne Angabe einer Begründung widerrufen, indem Sie die Cookie-Einstellungen auf unserer Website aufrufen und dort eine Übersicht über die eingesetzten Cookies, sowie die Möglichkeit, die einzelnen Cookies oder die Kategorie von Cookies/Ihre Auswahl zu ändern oder zu widerrufen, finden. Sie können somit jede Cookie-Kategorie ablehnen, mit Ausnahme der technisch erfor-derlichen Cookies. Der Widerruf Ihrer Einwilligung hat keinen Einfluss auf bzw. berührt nicht die Rechtmäßigkeit der Verar-beitung, die vor ihrem Widerruf aufgrund Ihrer Einwilligung erfolgt ist.
i) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögli-che Folgen der Nichtbereitstellung
Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und ist auch nicht zwingend erforderlich, um die Webseite anzuzeigen und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Sie können unsere Website grundsätzlich auch ohne diese Cookies betrachten.
Die Nichtbereitstellung hätte jedoch unter Umständen zur Folge, dass Sie unsere Webseite nicht bzw. nicht vollumfänglich nutzen können und sich die Darstellung der Webseite verändert.
2.5. Einsatz von YouTube
a) Beschreibung und Umfang der Datenverarbeitung
Wir haben auf unserer Online-Angebot Videos von YouTube und YouTube Plug-Ins eingebunden, die auf https://www.YouTube.com gespeichert und von unserer Website aus direkt abspielbar sind. YouTube ist ein Dienst der Y-ouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA und wird von dieser bereitgestellt. Die YouTube LLC ist eine Tochtergesellschaft der Google Irland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Informationen des Drittanbie-ters finden Sie unter https://policies.google.com/technologies/product-privacy?hl=de und https://www.google.de/intl/de/policies/privacy. Hinweise zu den Privatsphäreeinstellungen von Google finden Sie unter: https://privacy.google.com/take-control.html?categories_activeEl=sign-in.
Die Einbindung von YouTube erfolgt durch das Einbetten des Service auf unserer Website mittels eines sog. „iFrames“. Wenn Sie diese Videos abspielen, werden auf Ihrem Computer YouTube-Cookies und DoubleClick-Cookies gespeichert und möglicherweise Daten an Google LLC als YouTube-Betreiber übertragen.
b) Kategorien von personenbezogenen Daten, die verarbeitet werden
Beim Abspielen von bei YouTube gespeicherten Videos werden nach aktuellem Stand mindestens folgende Daten an Google als YouTube-Betreiber und Betreiber des DoubleClick-Netzwerks übertragen:
– IP-Adresse
– Kennung Ihres Browsers
– Datum und Uhrzeit der Anfrage
– Zeitzonendifferenz zur Greenwich Mean Time (GMT)
– Inhalt der Anforderung (konkrete Seite)
– Zugriffsstatus/http-Statuscode
– Jeweils übertragene Datenmenge
– Website, von der die Anforderung kommt
– Betriebssystem und dessen Oberfläche
– Sprache und Version der Browsersoftware
– Verwendete Hardware (PC, Smartphone etc.)
– Standort
Die Übertragung dieser Daten erfolgt unabhängig davon, ob Sie ein Google Nutzerkonto haben, über das Sie eingeloggt sind, oder ob Sie kein Nutzer-Konto besitzen. Wenn Sie derart angemeldet sind, werden diese Daten möglicherweise von Google direkt Ihrem Konto zugeordnet. Wenn Sie die Zuordnung zu Ihrem Profil nicht wünschen, müssen Sie sich vor Akti-vierung des Abspiel-Buttons für das Video ausloggen.
c) Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Einbindung von YouTube und dem damit verbundenen Datentransfer zu Google sowie für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies ist der von Ihnen vorheriger erteilten ausdrückli-che Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Speicherung von oder den Zu-griff auf Informationen in Endeinrichtungen im Sinne des TTDSG umfasst.
Verwendung von 2-Klick-Lösung
Wir verwenden die Zwei-Klick-Lösung. Hier wird zunächst an der Stelle, wo das Video erscheinen soll, ein statisches Bild der Videos angezeigt. Dieser Platzhalter ist auf unserer Website hochgeladen und überträgt daher noch keine Daten. In dieser Grafik erscheint ein Hinweis, der die NutzerInnen darauf hinweist, dass das Video erst sehen können, nachdem Sie in die Datenübertragung durch Video eingewilligt haben. An dieser Stelle verlinken wir nochmal auf unsere Datenschutzer-klärung. Nachdem Sie zugestimmt haben, erscheint an dieser Stelle das gewünschte Video von YouTube.
Nähere Informationen zu Nutzungsbedingungen und zum Datenschutz bei Google finden Sie unter https://marketingplatform.google.com/about/analytics/terms/de/ und unter https://policies.google.com/?hl=de.
d) Zweck der Datenverarbeitung
Durch die Einbindung von YouTube verfolgen wir den Zweck, Ihnen verschiedene Videos auf unserer Website präsentieren zu können, damit Sie diese unmittelbar auf unserer Website anschauen können.
YouTube bzw. Google speichern die genannten Daten als Nutzungsprofile und nutzt diese ggf. für Zwecke der Werbung, Marktforschung und/oder bedarfsgerechten Gestaltung ihrer Webseiten. Eine solche Auswertung erfolgt insbesondere (selbst für nicht eingeloggte Nutzerin oder Nutzer ohne entsprechendes Konto) zur Erbringung von bedarfsgerechter Wer-bung und um andere Nutzer des sozialen Netzwerks über Ihre Aktivitäten auf unserer Webseite zu informieren.
e) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
In welcher Weise YouTube bzw. Google die Daten für eigene Zwecke verwendet, in welchem Umfang Aktivitäten einzelnen Nutzern zugeordnet werden und wie lange Google/YouTube diese Daten speichert wird von Google nicht abschließend und klar benannt und ist uns nicht bekannt.
f) Übermittlung personenbezogener Daten in ein Drittland
Bei der Nutzung von YouTube erfolgt ein Datentransfer in die USA. Empfänger der Daten ist die Google LLC., 1600 Amphi-theatre Parkway, Mountain View, CA 94043, USA.
g) Datenweitergabe in die USA durch Google/YouTube
Wir weisen darauf hin, dass die USA aufgrund der Befugnisse der US-Geheimdienste und nach der aktuellen Rechtslage als unsicheres Drittland im Sinne des EU-Datenschutzrechts gelten bzw. der Datenschutzstandard in den USA nach Ansicht des Europäischen Gerichtshof (Urteil vom 16. Juli 2020, Rechtssache C311/18) unzureichend ist und die Übermittlung personenbezogener Daten in die USA auf Grundlage des Privacy Shield für unwirksam erklärt wurde. Das heißt, in den USA wird kein angemessenes staatliches Datenschutzniveau geboten oder sichergestellt, das mit dem in der EU ver-gleichbar wäre (Art. 45 DSGVO).
Bei einer Übermittlung von personenbezogenen Daten in die USA besteht das Risiko, dass Google LLC mit Sitz in den USA und möglicherweise US-amerikanische Behörden (z. B. Geheimdienste) aufgrund des Cloud Act (Clarifiying Lawful Overseas Use of Data Act) und der auf Paragraph 702 des Foreign Intelligence Surveillance Act (FISA) gestützten Überwa-chungsprogramme PRISM und UPSTREAM, sowie auf Grundlage des Executive Order 12333 Paragraph möglicherweise Zugriff auf Ihre auf US-Servern befindlichen Daten zu Kontroll- bzw. Überwachungszwecken erhalten könnten, die beim Einbinden dieses Tools zwangsläufig aufgrund des Internet-Protokolls mit Google ausgetauscht werden und diese Daten mit anderen Daten des Nutzers (wie beispielsweise dem Suchverlauf, persönlichen Accounts, den Nutzungsdaten anderer Geräte, die Google zu diesem Nutzer vorliegen), verknüpft werden und möglicherweise verarbeiten, auswerten und dauer-haft speichern. Presidential Policy Directive 28 (PPD-28) gibt Betroffenen keine wirksamen oder effektiven Rechtsbehel-fe/Rechtsschutzmöglichkeiten gegen Maßnahmen und Zugriffe der US-Behörden und sieht keine Schranken für die Si-cherstellung verhältnismäßiger Maßnahmen vor.
h) Angabe der geeigneten oder angemessenen Garantien des Datentransfers
Für den Fall, dass personenbezogene Daten von Google Irland Limited in die USA übertragen werden, haben Google Ir-land Limited und Google LLC Standardvertragsklauseln (Durchführungsbeschluss (EU) 2021/914, Modul 3) gemäß Art. 46 Abs. 2 Buchst. c DSGVO abgeschlossen. Details finden Sie hier: https://business.safety.google/gdprcontrollerterms/sccs/ und https://business.safety.google/gdprcontrollerterms/.
i) Widerspruchs- und Beseitigungsmöglichkeit
Sie haben ein Widerspruchsrecht gegen die Bildung dieser Nutzerprofile, wobei Sie sich zur Ausübung dessen an Google als Betreiber von YouTube richten müssen. Sie können unter den Link https://safety.google/privacy/privacy-controls/ klicken, um auf allen Domains des Googles zu widerrufen.
j) Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sofern Sie uns ausdrücklich eine gesonderte Einwilligung in die Datenverarbeitung erteilt haben, können Sie Ihre freiwillig erteilte Einwilligung nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft und ohne Angabe einer Begründung widerrufen, indem Sie die Cookie-Einstellungen auf unserer Website aufrufen und dort eine Übersicht über die eingesetzten Cookies, sowie die Möglichkeit, die einzelnen Cookies oder die Kategorie von Cookies/Ihre Auswahl zu ändern oder zu widerrufen, finden. Sie können somit jede Cookie-Kategorie ablehnen, mit Ausnahme der technisch erfor-derlichen Cookies. Der Widerruf Ihrer Einwilligung hat keinen Einfluss auf bzw. berührt nicht die Rechtmäßigkeit der Verar-beitung, die vor ihrem Widerruf aufgrund Ihrer Einwilligung erfolgt ist. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem Sie Ihre Einwilligung in das Setzen der Cookies nicht erteilen.
Nähere Informationen zum Datenschutz bei Google finden Sie unter https://policies.google.com/?hl=de.
k) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögli-che Folgen der Nichtbereitstellung
Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und ist auch nicht zwingend erforderlich, um die Webseite anzuzeigen und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Sie können unsere Website grundsätzlich auch ohne diese Cookies betrachten.
Die Nichtbereitstellung hätte jedoch unter Umständen zur Folge, dass Sie unsere Webseite nicht bzw. nicht vollumfänglich nutzen können und sich die Darstellung der Webseite verändert.
In Fällen einer Datenerhebung aufgrund einer Einwilligung erfolgt die Bereitstellung von Daten durch Sie freiwillig und ist nicht verpflichtend. Bei Nichterteilung einer Einwilligung werden wir allerdings die auf einer Datenverarbeitung mittels Ein-willigung beruhenden Leistungen oder Services nicht erbringen können.
2.6. Einsatz von Google+
a) Beschreibung und Umfang der Datenverarbeitung
Unsere Website verwendet außerdem die „+1“-Schaltfläche von Google Plus, das soziale Netzwerk des Suchmaschinen-anbieters Google, der für Personen aus Europa, dem Nahen Osten und Afrika (EMEA) von der Google Irland Limited („Google“), Gordon House, Barrow Street, Dublin 4, Irland, Fax: +353 (1) 436 1001 und für alle übrigen Personen von der Mutterunternehmen Google LLC, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA („Google“) angeboten wird. Es entsteht eine direkte Verbindung zwischen Ihrem Browser und den Google-Servern, wenn Sie eine Seite besuchen, die die „+1“-Schaltfläche enthält.
Enthält eine Webseite unseres Internetauftrittes die „+1“-Schaltfläche, dann wird ihr Internetbrowser diese Schaltfläche vom Google-Server laden und darstellen. Die von Ihnen besuchte Webseite unseres Internetauftrittes wird dem Google-Server automatisch mitgeteilt.
Die Vergabe von +1 selbst ist ein öffentlicher Vorgang, d.h. jeder, der eine Google-Suche ausführt oder Inhalte im Web aufruft, denen Sie +1 geben, kann potenziell sehen, dass Sie dem betreffenden Inhalt ein +1 gegeben haben. Geben Sie daher nur dann +1, wenn Sie sich ganz sicher sind, dass Sie diese Empfehlung mit der ganzen Welt teilen möchten. Ein Klick auf diesen +1-Button dient als Empfehlung für andere Nutzer in Googles Suchergebnissen. Sie können öffentlich mitteilen, dass Ihnen unsere Webseite gefällt, unsere Webseite Ihre Zustimmung findet oder dass Sie unsere Webseite empfehlen können. Haben Sie sich für Google+ registriert und sind eingeloggt, dann färbt sich die +1-Schaltfläche bei einem Klick blau. Zudem wird das +1 zu dem +1-Tab in Ihrem Google-Profil hinzugefügt. Auf diesem Tab können Sie Ihre +1 verwalten und entscheiden, ob Sie den +1-Tab öffentlich machen möchten. Klicken Sie auf den „+1“-Button, während Sie in Google + angemeldet sind, teilen Sie die Inhalte der Seite auf Ihrem öffentlichen Profil.
Weitere Hinweise und die geltenden Datenschutzbestimmungen von Google können unter https://www.google.de/intl/de/policies/privacy/ abgerufen werden. Weitere Hinweise von Google zu Google+1-Schaltfläche finden Sie unter dem Link https://developers.google.com/+/web/buttons-policy.
b) Kategorien der personenbezogenen Daten, die verarbeitet werden
Im Rahmen der Nutzung von Google+ werden umfangreiche Daten erhoben und gespeichert, die Sie als User selbst bei der Anmeldung im Netzwerk oder später in Ihrem Profil bereitstellen. Das sind zum Beispiel Name, Geburtsdatum, E-Mail-Adresse, Telefonnummer und Interessen. Zudem sammelt Google+ Informationen zum Standort, benutzten Geräten, der IP-Adresse, geschriebenen Posts und Kommentaren, abgegebenen Likes, Suchanfragen, angeklickten Videos, angesehe-ner Werbung und geteilten Inhalten. Um Ihr Gerät eindeutig identifizieren zu können und somit die Daten mit dem Google-Konto zu verknüpfen, werden unter anderem auch Cookies verwendet.
Um Ihre +1-Empfehlung zu speichern und öffentlich zugänglich machen zu können erfasst Google über Ihr Profil Informa-tionen über die von Ihnen empfohlene URL, Ihre IP-Adresse und andere browserbezogene Informationen. Wenn Sie Ihre +1 zurücknehmen, werden diese Informationen gelöscht. Sämtliche +1-Empfehlungen von Ihnen sind auf dem +1-Tab in Ihrem Profil aufgelistet.
c) Zwecke für die Verarbeitung personenbezogener Daten
Laut Google werden die Daten für die Bereitstellung und die Verbesserung der Dienste benötigt. Darüber hinaus nutzt Google die Daten, um Ihnen als Nutzer bei Google+ und in anderen Kanälen personalisierte Werbung zuzuspielen, der auf Ihre Interessen zugeschnitten ist.
Diese Daten sind jedoch nicht nach individuellen Profilen, Nutzernamen oder URLs strukturiert. Diese Informationen sind auch nicht für Webseite-Publisher oder Inserenten zugänglich. Die Verwendung dieser Informationen dient nur zur Wartung und Fehlerbeseitigung in internen Systemen bei Google. Es wird Ihr Besuch auf einer Seite mit +1-Schaltfläche auch nicht in anderer Weise von Google ausgewertet. Eine weitergehende Auswertung Ihres Besuchs einer Webseite unseres Inter-netauftrittes mit einer „+1“-Schaltfläche erfolgt nicht.
d) Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies und vergleichbare Technologien zu Marketingzwecken von Google+ erfolgt ausschließlich auf Grundlage der von Ihnen über unser Einwilli-gungsbanner ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Spei-cherung von oder den Zugriff auf Informationen in Endeinrichtungen im Sinne des TTDSG umfasst.
e) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Beim Anzeigen einer +1-Schaltfläche protokolliert Google nicht dauerhaft Ihren Browserverlauf, sondern lediglich für die Dauer von bis zu zwei Wochen. Google hält diese Daten über Ihren Besuch für diesen Zeitraum zu Systemwartungs- und Fehlerbehebungszwecken gespeichert.
In welcher Weise Google die Daten für eigene Zwecke verwendet, in welchem Umfang Aktivitäten einzelnen Nutzern zu-geordnet werden und wie lange Google diese Daten speichert wird von Google nicht abschließend und klar benannt und ist uns nicht bekannt.
f) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Die durch Cookies erzeugten Informationen über die Benutzung unserer Website (einschließlich der IP-Adresse der Nutzer) werden an einen Server von Google, möglicherweise in den USA oder anderen Drittstaaten übertragen und dort gespei-chert. Diese Informationen können von Google an Vertragspartner von Google weitergegeben werden. Empfänger der Daten ist Google LLC., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Wir haben daher keinen Einfluss auf die Natur und den Umfang der Daten, die das Plugin an die Server der Google Inc. übermittelt.
g) Datenweitergabe in die USA durch Google
Wir weisen darauf hin, dass die USA aufgrund der Befugnisse der US-Geheimdienste und nach der aktuellen Rechtslage als unsicheres Drittland im Sinne des EU-Datenschutzrechts gelten bzw. der Datenschutzstandard in den USA nach Ansicht des Europäischen Gerichtshof (Urteil vom 16. Juli 2020, Rechtssache C311/18) unzureichend ist und die Übermittlung personenbezogener Daten in die USA auf Grundlage des Privacy Shield für unwirksam erklärt wurde. Das heißt, in den USA wird kein angemessenes staatliches Datenschutzniveau geboten oder sichergestellt, das mit dem in der EU vergleichbar wäre (Art. 45 DSGVO).
Bei einer Übermittlung von personenbezogenen Daten in die USA besteht das Risiko, dass Google LLC mit Sitz in den USA und möglicherweise US-amerikanische Behörden (z. B. Geheimdienste) aufgrund des Cloud Act (Clarifiying Lawful Overseas Use of Data Act) und der auf Paragraph 702 des Foreign Intelligence Surveillance Act (FISA) gestützten Überwa-chungsprogramme PRISM und UPSTREAM, sowie auf Grundlage des Executive Order 12333 Paragraph möglicherweise Zugriff auf Ihre auf US-Servern befindlichen Daten zu Kontroll- bzw. Überwachungszwecken erhalten könnten, die beim Einbinden dieses Tools zwangsläufig aufgrund des Internet-Protokolls mit Google ausgetauscht werden und diese Daten mit anderen Daten des Nutzers (wie beispielsweise dem Suchverlauf, persönlichen Accounts, den Nutzungsdaten anderer Geräte, die Google zu diesem Nutzer vorliegen), verknüpft werden und möglicherweise verarbeiten, auswerten und dauer-haft speichern. Presidential Policy Directive 28 (PPD-28) gibt Betroffenen keine wirksamen oder effektiven Rechtsbehel-fe/Rechtsschutzmöglichkeiten gegen Maßnahmen und Zugriffe der US-Behörden und sieht keine Schranken für die Si-cherstellung verhältnismäßiger Maßnahmen vor.
h) Widerspruchs- und Beseitigungsmöglichkeit
Laut der Google Inc. werden personenbezogene Daten erst erhoben, wenn Sie auf die Schaltfläche klicken. Bei eingelogg-ten Google-Nutzern wird unter anderem IP-Adresse gespeichert. Sie können verhindern, dass die Google Inc. diese Daten speichert und mit Ihrem Konto verknüpft, indem Sie sich vor dem Besuch dieser Webseite dort ausloggen. Informationen zur „+1“-Schaltfläche können Sie hier nachlesen: https://developers.google.com/+/web/buttons-policy.
Als Nutzer können Sie den Umfang der Datenerhebung und der Datennutzung einschränken, indem Sie in Ihrem Profil einsehen können, welche Informationen über Sie im Konto gespeichert sind. Dort können Sie auch jeweils angeben, für wen die Daten sichtbar sein sollen. Empfehlenswert ist auch der Privatsphäre-Check, der in den Einstellungen angeboten wird und erhalten alle relevanten Einstellungen für den Datenschutz bei Google+.
2.7. Nutzung von Facebook-Social-Plugins
a) Beschreibung und Umfang der Datenverarbeitung
Auf unseren Seiten sind Plugins des sozialen Netzwerks Facebook integriert, das von dem Dienstanbieter Facebook Irland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin D02, Irland betrieben wird. Facebook hat seinen Namen in Meta Platforms Irland Limited geändert (4. Januar 2022).
Hierbei handelt es sich um ein Social Plug-In von Facebook, das die Einbindung von Facebook-Inhalten auf Websites von Drittanbietern ermöglicht. Die Facebook-Plugins sind durch das blau-weißen Facebook-Logo auf unserer Website gekenn-zeichnet.
Hierzu können z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, mit denen Nutzer Inhalte dieses Onli-neangebotes innerhalb von Facebook teilen können. Eine Übersicht über Facebook-Plugins finden Sie hier: https://developers.facebook.com/docs/plugins/.
Wenn Sie unsere Seiten besuchen, wird über das Plugin eine direkte Verbindung zwischen Ihrem Browser und dem Face-book-Server hergestellt, sobald es aktiviert wurde. Hierfür ist ein Klick auf die entsprechende Schaltfläche erforderlich. Auf die Art und den Umfang der Daten, die in diesem Rahmen an Facebook Inc. übermittelt werden, haben wir keinerlei Ein-fluss. Eine Äußerung des Social-Media-Unternehmens zu diesem Thema finden Sie unter folgendem Link: www.facebook.com/help/186325668085084.
Durch die Einbindung der Plug-ins erhält Facebook die Information, dass Ihr Browser die entsprechende Seite unseres Webauftritts aufgerufen hat, auch wenn Sie kein Profil bei Facebook besitzen oder gerade nicht eingeloggt sind. Diese Information (einschließlich Ihrer IP-Adresse) wird von Ihrem Browser direkt an einen Server von Facebook in die USA übermittelt und dort gespeichert. Wenn Sie die Funktionen des Plugins nutzen, indem Sie z. B. einen Beitrag „teilen“ oder „liken“, so werden die entsprechenden Informationen ebenfalls an die Facebook Inc. übermittelt. Dadurch kann Facebook den Besuch unserer Seiten Ihrem Benutzerkonto zuordnen.
Wir weisen darauf hin, dass wir als Anbieter der Seiten keinerlei Einfluss auf die Natur und den Umfang der Daten und keine Kenntnis vom Inhalt der übermittelten Daten sowie deren Nutzung durch Facebook erhalten. Weitere Informationen finden Sie in der Datenschutzerklärung von Facebook unter https://de-de.facebook.com/policy.php.
Weitere Informationen dazu, zu welchem Zweck, einschließlich der Rechtsgrundlage, auf die Facebook Irland sich stützt und in welchem Umfang Facebook Daten erhebt, nutzt und verarbeitet und der Möglichkeiten zur Wahrnehmung der Rech-te betroffener Personen gegenüber Facebook Irland, sowie Einstellungsmöglichkeiten Sie zum Schutz Ihrer Privatsphäre haben, können Sie in den Datenschutzrichtlinien von Facebook finden: https://www.facebook.com/about/privacy/. Kontaktin-formationen der Datenschutzbeauftragter finden Sie unter: https://www.facebook.com/help/contact/540977946302970.
Wenn Sie nicht möchten, dass Facebook Ihren Besuch auf unserer Website mit Ihrem Facebook-Konto in Verbindung brin-gen kann, melden Sie sich bitte von Ihrem Facebook-Konto ab, bevor Sie unsere Website weiterhin besuchen.
b) Kategorien von personenbezogenen Daten, die verarbeitet werden
Bei der Verwendung einer Facebook-Like Button, überträgt der Button beim Laden der Seite die IP-Adresse, die Webbrow-ser-Kennung sowie Datum und Zeit des Aufrufs unabhängig davon, ob der Button angeklickt wurde oder der Nutzer über einen Facebook-Account verfügt an den Social Media Anbieter Facebook.
Es handelt sich dabei um folgende Kategorien personenbezogener Daten: Gesamtzahl von Seitenaufrufen, „Gefällt-mir“-Angaben einschließlich Herkunft, Seitenaktivitäten, Userinteraktion (Klickverhalten, Postings, Likes, Betrachtung von Vi-deos, Seitenaufrufe etc.), Beitragsinteraktionen, Reichweite, Beitragsreichweite (unterteilt in organische, virale und bezahlte Interaktionen), Kommentare, geteilte Inhalte, Antworten sowie demografische Auswertungen (Herkunftsland, Geschlecht und Alter). Aufgrund der Facebook-Nutzungsbestimmungen – denen jeder Benutzer zugestimmt haben muss um Facebook nutzen zu können – ist es uns möglich, Abonnenten und Fans unserer Seite zu identifizieren und deren Profile einzusehen.
c) Rechtsgrundlage der Verarbeitung
Die Rechtsgrundlage für die Einbindung bzw. das Aktivieren des Plugins und dem damit verbundenen Datentransfer zu Facebook sowie für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Marketingzwecken ist der von Ihnen vorheriger erteilten ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Speicherung von oder den Zugriff auf Informationen in Endeinrichtungen im Sinne des TTDSG umfasst.
Der EuGH hat in der Entscheidung C-40/17 bei eingebetteten Social Media Plug-Ins, dass für den Vorgang der Erhebung und der Weiterleitung der Daten an den Social Media Betreiber eine gemeinsame Verantwortung des Webseiten-Betreibers und des Social Media Anbieters vorliegt.
Zusatzvereinbarung für die gemeinsame Verantwortlichkeit
Im Rahmen der Überarbeitung der „Facebook Business Tools Terms“ hat Facebook zum 31.08.2020 das relevante Page Insights Controller-Addendum aktualisiert und durch eine Zusatzvereinbarung für die gemeinsame Verantwortung erfasst, um die Verarbeitungshoheit bei Nutzung der Facebook-Produkten durch den Seitenbetreiber in Bezug auf die gemeinsa-me datenschutzrechtliche Verantwortlichkeit von Fanpage-Inhabern und Facebook inhaltlich eindeutig zu definieren (zu finden unter https://www.facebook.com/legal/controller_addendum). Wir sind gemeinsam mit Facebook für die Erhebung oder den Erhalt im Rahmen einer Übermittlung von Event-Daten, die Facebook mittels der Facebook-Social-Plugins und Einbettungsfunktionen für Inhalte, gemeinsam verantwortlich.
Dieses spezifiziert nun noch ein wenig klarer, dass der Fanpage-Betreiber nur für die Verarbeitungen zusammen mit Fa-cebook Irland als „Gemeinsam Verantwortlicher“ agiert, nicht jedoch für die dahinter liegenden Verarbeitungen durch Fa-cebook USA. Die Zusatzvereinbarung gilt nur, wenn diese durch „Bezugnahme ausdrücklich Bestandteil von Nutzungsbe-dingungen von Facebook-Produkten wird“ und hat Vorrang vor anderen Nutzungsbedingungen.
d) Zweck der Datenverarbeitung
Facebook kann diese Informationen zum Zwecke der Werbung, Marktforschung und bedarfsgerechten Gestaltung der Facebook-Seiten benutzen. Hierzu werden von Facebook Nutzungs-, Interessen- und Beziehungsprofile erstellt, z. B. um Ihre Nutzung unserer Website im Hinblick auf die Ihnen bei Facebook eingeblendeten Werbeanzeigen auszuwerten, ande-re Facebook-Nutzer über Ihre Aktivitäten auf unserer Website zu informieren und um weitere mit der Nutzung von Face-book verbundene Dienstleistungen zu erbringen.
Zweck und Umfang der Datenerhebung und die weitere Verarbeitung und Nutzung der Daten durch Facebook sowie Ihre diesbezüglichen Rechte und Einstellungsmöglichkeiten zum Schutz Ihrer Privatsphäre entnehmen Sie bitte den Daten-schutzhinweisen, insbesondere der Datenrichtlinie von Facebook, welche Sie unter dem nachfolgenden Link einsehen können: https://www.facebook.com/about/privacy/.
Zur gemeinsamen Verantwortlichkeit gemäß Artikel 26 DSGVO können Sie im Facebook Addendum https://www.facebook.com/legal/terms/page_controller_addendum sowie im Zusatz für Verantwortliche https://www.facebook.com/legal/controller_addendum mehr erfahren.
e) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Facebook betont, dass Daten zu sogenannten Social Plugins wie dem „Gefällt-mir“-Button maximal 90 Tage gespeichert werden.
In welcher Weise Facebook die Daten aus dem Besuch von Facebook-Seiten für eigene Zwecke verwendet, in welchem Umfang Aktivitäten auf der Facebook-Seite einzelnen Nutzern zugeordnet werden, wie lange Facebook diese Daten spei-chert und ob Daten aus einem Besuch der Facebook-Seite an Dritte weitergegeben werden, wird von Facebook nicht ab-schließend und klar benannt und ist uns nicht bekannt.
f) Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sofern Sie uns ausdrücklich eine gesonderte Einwilligung in die Datenverarbeitung erteilt haben, können Sie Ihre freiwillig erteilte Einwilligung nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft und ohne Angabe einer Begründung widerrufen, indem Sie die Cookie-Einstellungen auf unserer Website aufrufen und dort eine Übersicht über die eingesetzten Cookies, sowie die Möglichkeit, die einzelnen Cookies oder die Kategorie von Cookies/Ihre Auswahl zu ändern oder zu widerrufen, finden. Sie können somit jede Cookie-Kategorie ablehnen, mit Ausnahme der technisch erfor-derlichen Cookies. Der Widerruf Ihrer Einwilligung hat keinen Einfluss auf bzw. berührt nicht die Rechtmäßigkeit der Verar-beitung, die vor ihrem Widerruf aufgrund Ihrer Einwilligung erfolgt ist.
2.6.1. Facebook-Fanpage
a) Beschreibung und Umfang der Datenverarbeitung
Facebook verarbeitet in einen sog. „Seiten-Insights“ eine Reihe von personenbezogenen Daten der Seitenbesuchers zu eigenen Zwecken. Die Verarbeitung findet unabhängig davon statt, ob der Seitenbesucher bei Facebook angemeldet ist oder nicht und ob er Mitglied ist. Bei Seiten-Insights handelt es sich um zusammengefasste Statistiken, die anhand be-stimmter „Events“ erstellt werden, die von den Facebook-Servern protokolliert werden, wenn Personen mit Seiten und den mit ihnen verbundenen Inhalten interagieren. Wir als Seitenbetreiber haben keinen Zugriff auf die personenbezogenen Daten, die im Rahmen von „Events“ verarbeitet werden, sondern nur auf die von Facebook bereitgestellten und zusam-mengefassten Seiten-Insights.
Wir können nicht entscheiden, diese Funktion an- oder auszuschalten. Sie steht allen Facebook-Fanpage-Betreibern zur Verfügung, unabhängig davon, ob Sie die Insights-Funktion von Facebook nutzen oder nicht. Uns werden Daten für einen wählbaren Zeitraum und für den folgenden Kreis betroffener Personengruppen bereitgestellt: Fans, Abonnenten, erreichte Personen und interagierende Personen.
b) Kategorien von personenbezogenen Daten, die verarbeitet werden
Facebook verarbeitet generell solche Daten, die der Betroffene selbst angibt: Bestandsdaten (z.B. Namen, Adressen), Kon-taktdaten (z.B. E-Mail, Telefonnummer), Inhaltsdaten (z.B. Eingaben in Onlineformularen, Beiträge, Kommentare, Aktivitä-ten), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen), Browsertyp, Mausbewegung, GPS-Standort. Die verarbeiteten Daten hängen von den individuellen Einstellungen des Besuchers ab.
Weitere Informationen zur Datenverarbeitung durch Facebook sowie Cookie-Richtlinie erhalten Sie unter https://www.facebook.com/about/privacy und https://www.facebook.com/policies/cookies/.
c) Rechtsgrundlage für die Verarbeitung
Die Rechtsgrundlage für die Einbindung von Facebook und dem damit verbundenen Datentransfer zu Facebook sowie für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Marketingzwecken ist der von Ihnen vorhe-riger erteilten ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Spei-cherung von oder den Zugriff auf Informationen in Endeinrichtungen im Sinne des TTDSG umfasst.
Die Datenverarbeitung erfolgt im Hinblick auf unsere Facebook-Fanpage im Übrigen auf Grundlage einer Vereinbarung über eine gemeinsame Verantwortlichkeit gemäß Art. 28 DSGVO zwischen uns und Facebook.
Die Rechtsgrundlagen und die Zwecke der Verarbeitung von Facebook können Sie unter https://www.facebook.com/about/privacy/legal_bases sowie unter https://de-de.facebook.com/policy.php einsehen.
Seiten-Insights-Ergänzung bezüglich des Verantwortlichen („Page Insights Controller Addendum“)
Für den Betrieb einer Fanpage bei Facebook hat der Europäische Gerichtshof (EuGH) unter der Richtlinie 95/46/EG in sei-ner Entscheidung vom 05. Juni 2018, Aktenzeichen C-210/16 festgestellt, dass für Daten, die beim Besuch einer Face-book-Seite personenbezogene Daten der Fanpage-Besucher verarbeitet werden, eine geteilte datenschutzrechtlich ge-meinsamer Verantwortlichkeit zwischen Ersteller bzw. Facebook-Fanpage-Betreiber und Betreiber der Facebook-Plattform für die Datenverarbeitung personenbezogener Daten besteht (unabhängig davon, ob der Fanpage-Betreiber die von Face-book über Seitenbesucher generierten Daten tatsächlich selbst nutzen kann). Dies resultiert daraus, dass wir als Betreiber der Facebook-Seite mit der Einrichtung einer solchen Seite Facebook die Möglichkeit gibt, auf dem Computer oder jedem anderen Gerät der Person, die die Facebook-Seite besucht, Cookies zu platzieren, unabhängig davon, ob der Besucher über ein Facebook-Konto verfügt. Kurz nach dem DSK-Beschluss vom 5. September 2018 hat Facebook die Dokumente „Seiten-Insights-Ergänzung bezüglich des Verantwortlichen“ sowie „Informationen zu Seiten-Insights“ herausgegeben, um den Vorgaben aus dem EuGH-Urteil nachzukommen.
Zusatz für Verantwortliche
Durch dem von Facebook aktualisierte bzw. überarbeitete Seiten-Insights-Ergänzung (Page Insights Controller Addendum, Oktober 2019), hier einsehbar, https://www.facebook.com/legal/terms/page_controller_addendum, ergänzt Facebook seine Nutzungsbedingungen, legt die gemeinsame Verantwortlichkeiten zwischen Facebook Irland und der Facebook-Fanpage-Betreiber im Sinne der DSGVO nach Artikel 26 DSGVO in Bezug auf die Insights-Daten fest (nicht jedoch für die dahinter liegenden Verarbeitungen durch Facebook USA), regelt die Verteilung der datenschutzrechtlichen Verpflichtungen und beschreibt die Datenverarbeitungsvorgänge von Facebook-Insights. Insbesondere werden die Verarbeitungsprozesse detaillierter beschrieben sowie technische und organisatorische Maßnahmen erläutert. Zu den bereitgestellten Informatio-nen gehört eine Auflistung von Handlungen der Nutzer, die von Facebook protokolliert und gespeichert werden. Facebook Irland ist primär bzw. Allein-/Hauptverantwortlichen Verantwortlicher im Sinne der DSGVO für die Verarbeitungsvorgänge in Bezug auf die Insights-Daten.
d) Zweck der Datenverarbeitung
Facebook ermöglicht den Nutzern des sozialen Netzwerkes unter anderem die Erstellung von privaten Profilen, den Uplo-ad von Fotos und eine Vernetzung über Freundschaftsanfragen.
Über die „Insights“ unserer Facebook-Seite haben wir die Möglichkeit, statistische Daten zu erhalten, die Reichweite und Wirksamkeit unserer Kampagnen, Postings und unserer sonstigen Aktivitäten durch aufbereitete Statistiken erfassen zu können. Dies ermöglicht uns eine bedarfsgerechte laufende Optimierung unserer Webseite und unseres Angebots.
Die Funktion „Facebook-Insights“ nutzen wir, um unsere Beiträge auf unserer Facebook-Fanpage für unsere Besucher anziehender zu machen. So ist uns etwa möglich, favorisierte Besuchszeiten der Besucher für eine zeitlich optimierte Pla-nung unserer Beiträge zu nutzen.
e) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Facebook setzt zur Speicherung und weiteren Verarbeitung dieser Informationen Cookies ein, die auf den verschiedenen Endgeräten der Benutzer gespeichert werden. Sofern der Benutzer ein Facebook-Profil besitzt und bei diesem eingeloggt ist, erfolgt die Speicherung und Analyse auch geräteübergreifend.
Zur Speicherdauer der Informationen gibt Facebook an, dass die Daten solange gespeichert werden, wie dies erforderlich ist, um Ihnen oder anderen Produkte und Dienste bereitzustellen (https://de-de.facebook.com/about/privacy/ unter „Daten-speicherung, Deaktivierung und Löschung von Konten“).
Informationen zur genauen Gültigkeitsdauer der einzelnen Cookies können Sie der nachfolgenden Liste entnehmen:
Name des Cookies Anbieter Speicherdauer Zweck/Funktion
c_user Facebook 1 Jahr Eindeutige Facebook Kontonummer
datr Facebook 2 Jahre Eindeutiger Identifier, wird andernorts von Facebook auch für Nicht-Mitglieder bzw. nicht angemeldete Seitenbesucher gesetzt.
presence Facebook Akt. Sitzung Nur im Arbeitsspeicher des Browsers vorge-halten. Zweck unklar. Ggf. für den Status von Facebook-Messenger bzw. Chat.
sb Facebook 2 Jahre Speichert Informationen zum Browser.
wd Facebook 7 Tage Breite und Höhe des Bildschirms bzw. Brow-serfensters in Pixel.
xs Facebook 1 Jahr Eindeutige Sitzungs-ID
f) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Facebook teilt Informationen weltweit, sowohl intern zwischen den Facebook-Unternehmen als auch extern mit seinen Partnern sowie mit solchen Personen oder Organisationen, mit denen sich der Besucher auf der ganzen Welt verbindet und mit denen der Besucher etwas teilt. Dabei können auch Daten durch die Cookies an Facebook Inc. in den USA oder andere Drittländer, die kein adäquates Datenschutzniveau aufweisen, übermittelt und dort verarbeitet werden. Empfänger der Daten ist Mutterunternehmen Meta Platforms Inc., 1 Hacker Way, Menlo Park, CA 94304, USA („Meta“).
Die USA werden vom Europäischen Gerichtshof als ein Land mit einem nach EU-Standards unzureichendem Daten-schutzniveau eingeschätzt. Aufgrund des Fehlens eines Angemessenheitsbeschlusses und ohne geeignete Garantien besteht insbesondere das Risiko, dass Ihre Daten durch US-Behörden zu Kontroll- und zu Überwachungszwecken, mög-licherweise auch ohne Rechtsbehelfsmöglichkeiten, verarbeitet werden können.
Auf die hierdurch eventuell auftretenden Risiken haben wir keinen Einfluss und können von uns als Betreiber der Face-book-Seite und Nutzer der Plattform Facebook nicht ausgeschlossen werden.
Geeigneten oder angemessenen Garantien des Datentransfers
Facebook-EU-Datenübermittlungszusatz
Facebook verwendet nach eigenen Angaben in seiner Datenschutzrichtlinie unter anderem Standardvertragsklauseln für die Einhaltung der rechtlichen Anforderungen. Standardvertragsklauseln sind von der Europäische Kommission bereitge-stellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den europäischen Datenschutzstandards ent-sprechen, wenn diese in Drittländer überliefert und dort gespeichert werden.
Im Hinblick auf die Verarbeitung in den USA hat Facebook mit Wirkung zum 27. September 2021 den „Facebook-Vertragszusatz für die Übermittlung europäischer Daten“ (erste Version „Facebook-EU-Datenübermittlungszusatz“, https://www.facebook.com/legal/EU_data_transfer_addendum/31/31.08.2020) aktualisiert und nimmt Bezug auf Standard-vertragsklauseln (verfügbar unter https://de-de.facebook.com/legal/EU_data_transfer_addenDum). Der Facebook-EU-Datenübermittlungszusatz dient als Grundlage der Verarbeitung von Event-Daten von EU-Bürgern in den USA zwecks Bildung von Nutzerprofilen und Ausspielen ein an mutmaßliches Interesse der Nutzer ausgerichteten Inhalte und Werbein-formationen.
Durch den Zusatz werden die Standardvertragsklauseln in den Fällen einbezogen, in denen die Facebook Irland Limited Daten aus der EU, dem EWR, der Schweiz oder dem Vereinigten Königreich als Auftragsverarbeiter verarbeitet und an die Facebook Inc. als Unterauftragsverarbeiter übermittelt. Die Standardvertragsklauseln werden dabei durch zusätzliche Re-gelungen ergänzt.
Die von der EU-Kommission beschlossenen bzw. neu erlassenen Standarddatenschutzklauseln von 2021 nach Artikel 46 Absatz 2 Buchstabe c) DSGVO können unter https://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32021D0914 abgerufen werden. Standardvertragsklauseln sind Musterverträge der EU-Kommission, die beide Vertragsparteien ver-pflichten ein Datenschutzniveau einzuhalten, das mit dem der EU vergleichbar ist.
g) Widerspruchs- und Beseitigungsmöglichkeit
Möchten Sie verhindern, dass die Facebook Inc. diese Daten mit Ihrem Facebook-Konto verknüpft, loggen Sie sich bitte vor dem Besuch dieser Website bei Facebook aus und löschen Sie die gespeicherten Cookies. Über Ihr Facebook-Profil kön-nen Sie weitere Einstellungen zur Datenverarbeitung für Werbezwecke tätigen oder der Nutzung Ihrer Daten für Werbe-zwecke widersprechen. Zu den Einstellungen gelangen Sie hier:
– Widerspruchsmöglichkeit (Opt-Out, Einstellungen für Werbeanzeigen): https://www.facebook.com/settings?tab=ads.
– Profileinstellungen bei Facebook (um auf allen Domains des Facebooks zu widerrufen): https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
– Cookie-Deaktivierungsseite der US-amerikanischen Website: https://optout.aboutads.info/?c=2#!/
– Cookie-Deaktivierungsseite der europäischen Website: https://optout.networkadvertising.org/?c=1#!/
Unter https://de-de.facebook.com/policies/cookies/ können Sie Ihre Einstellungen für die Nutzung von Cookies ebenfalls einstellen. Hier finden Sie unter den Abschnitten „Wenn du ein Facebook-Konto hast“ (Facebook-Konto vorhanden) und „Öffentlich“ (kein Facebook-Konto vorhanden) Informationen, wie Sie der Verarbeitung gegenüber Facebook widerspre-chen können.
Nutzer von Facebook können unter den Einstellungen für Werbepräferenzen beeinflussen, inwieweit ihr Nutzerverhalten bei dem Besuch auf unserer Facebook-Seite erfasst werden darf. Weitere Möglichkeiten bieten die Facebook-Einstellungen oder das Formular zum Widerspruchsrecht.
2.6.2. Facebook Messages
a) Beschreibung und Umfang der Datenverarbeitung
Sind Sie bei Besuch unseres Facebook-Auftritts in Ihrem Facebook-Konto eingeloggt, können Sie über das Schaltfeld „Nachricht“ eine Nachricht über Facebook übermitteln. Im Fall der Kontaktaufnahme über Facebook werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert. Wir verwenden die Daten ausschließlich für die Verarbeitung der Konversation.
b) Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Datenverarbeitung ist Art. 6 Abs. 1 Buchst. a DSGVO. Soweit Ihre Kontaktaufnahme auf die Vorbe-reitung oder den Abschluss eines Vertrags mit uns gerichtet ist, ist zusätzliche Rechtsgrundlage Art. 6 Abs.1 Buchst. b DSGVO. Sollte in diesem Fall ein Vertrag zustande kommen und eine gesetzliche Pflicht zur Aufbewahrung der Nachricht bestehen, ist weitere Rechtsgrundlage während der Dauer der Aufbewahrungspflicht Art. 6 Abs. 1 Buchst. c DSGVO.
c) Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der E-Mail dient uns allein zur Bearbeitung der Kontaktaufnahme. Hierin liegt auch das erforderliche berechtigte Interesse an der Verarbeitung der Daten. Soweit die Kontaktaufnahme der Vorbereitung, Begründung oder Durchführung eines Vertragsverhältnisses mit uns dient, liegt hierin der weitere Verarbei-tungszweck. Kommt es in der Folge zur gesetzlichen Verpflichtung zur Aufbewahrung Ihrer Nachricht, dient die Speiche-rung zudem der Erfüllung der Aufbewahrungspflicht.
d) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Zur Speicherdauer der Informationen gibt Facebook an, dass die Daten solange gespeichert werden, wie dies erforderlich ist, um Ihnen oder anderen Produkte und Dienste bereitzustellen (https://de-de.facebook.com/about/privacy/ unter „Daten-speicherung, Deaktivierung und Löschung von Konten“).
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Für die personenbezogenen Daten, die per E-Mail übersandt wurden, ist dies dann der Fall, wenn die jeweilige Konversation mit dem Nutzer beendet ist. Beendet ist die Konversation dann, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist.
Dient die Kontaktaufnahme der Vorbereitung, Begründung oder Durchführung eines Vertragsverhältnisses mit uns, spei-chern wir die Daten solange Ansprüche und sonstige Rechte aus dem Vertragsverhältnis bestehen können (z.B. Gewähr-leistungs- / Schadenersatzansprüche). Die Dauer entspricht regelmäßig der jeweiligen gesetzlichen Verjährungsfrist. So-weit eine gesetzliche Aufbewahrungspflicht besteht, speichern wir die Daten bis zum Ablauf der gesetzlichen Aufbewah-rungsfrist.
e) Widerspruchs- und Beseitigungsmöglichkeit
Der Nutzer hat jederzeit die Möglichkeit, der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden.
Der Widerspruch kann etwa durch Übersendung einer E-Mail erfolgen. In diesem Fall löschen wir – soweit wir nicht zur Aufbewahrung der Konversation gesetzlich verpflichtet sind – alle im Zuge der Kontaktaufnahme gespeicherten personen-bezogenen Daten einschließlich des Widerspruchs.
Soweit wir die gespeicherten personenbezogenen Daten zur Begründung oder Durchführung eines Vertragsverhältnisses mit Ihnen benötigen, besteht gegen die Speicherung kein Widerspruchsrecht.
f) Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sofern Sie uns ausdrücklich eine gesonderte Einwilligung in die Datenverarbeitung erteilt haben, können Sie Ihre freiwillig erteilte Einwilligung nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft und ohne Angabe einer Begründung widerrufen, indem Sie die Cookie-Einstellungen auf unserer Website aufrufen und dort eine Übersicht über die eingesetzten Cookies, sowie die Möglichkeit, die einzelnen Cookies oder die Kategorie von Cookies/Ihre Auswahl zu ändern oder zu widerrufen, finden. Sie können somit jede Cookie-Kategorie ablehnen, mit Ausnahme der technisch erfor-derlichen Cookies. Der Widerruf Ihrer Einwilligung hat keinen Einfluss auf bzw. berührt nicht die Rechtmäßigkeit der Verar-beitung, die vor ihrem Widerruf aufgrund Ihrer Einwilligung erfolgt ist. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten an Facebook sowie die Verarbeitung dieser Daten durch Facebook verhindern, indem Sie Ihre Einwilligung in das Setzen der Cookies nicht erteilen.
2.6.3. Nutzung von Facebook Pixel (Besucherzugriffsstatistik)
a) Beschreibung und Umfang der Datenverarbeitung
Wir verwenden die Besucherzugriffsstatistik (Remarketing-Funktion) „Custom Audiences“ der Facebook Inc., 1601 S. California Ave, Palo Alto, CA 94304, USA („Meta“), auch als Facebook Pixel bekannt. Das Pixel wertet die Informationen aller User aus, die die Website über Posts und Werbeanzeigen auf Facebook besuchen.
Ist die Funktion aktiviert, dann wird beim Besuch dieser Website eine direkte Verbindung zu einem Facebook-Server hergestellt. Dabei wird an den Facebook-Server übermittelt, welche unserer Internetseiten Sie besucht haben. Facebook ordnet diese Information Ihrem persönlichen Facebook-Benutzerkonto zu.
Weitere Informationen zur Erhebung und Nutzung der Daten durch Facebook, über Ihre diesbezüglichen Rechte und Möglichkeiten zum Schutz Ihrer Privatsphäre finden Sie in den Datenschutzhinweisen von Facebook unter https://www.facebook.com/about/privacy/.
b) Kategorien von personenbezogenen Daten, die verarbeitet werden
Das Pixel verarbeitet standardmäßig grundlegende Informationen wie Klicks und Aktivitäten, aber sammelt auch tiefgreifendere personenbezogene Daten, über die sich Nutzer eindeutig identifizieren lässt, wie bspw. Vorname, Nachname, E-Mail-Adresse.
c) Zweck und Rechtsgrundlage für die Datenverarbeitung
Durch diese Funktion können wir die Besucher der Website zielgerichtet mit Werbung ansprechen, indem für Besucher dieser Website personalisierte, interessenbezogene Facebook-Werbung geschaltet werden, wenn Sie das soziale Netzwerk Facebook besuchen. Die Funktion wird nur aktiviert, nachdem Sie Ihre Erlaubnis dazu gegeben haben.
Die Rechtsgrundlage für die Einbindung von Facebook Pixel und dem damit verbundenen Datentransfer zu Facebook sowie für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Marketingzwecken ist der von Ihnen vorheriger erteilten ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO und § 25 Abs. 1 TTDSG, soweit die Speicherung von oder den Zugriff auf Informationen in Endeinrichtungen im Sinne des TTDSG umfasst.
d) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Informationen zur genauen Gültigkeitsdauer der einzelnen Cookies können Sie der nachfolgenden Liste entnehmen:
Name des Cookies Anbieter Speicherdauer Zweck/Funktion
ATN Facebook 2 Jahre
AA003 Facebook 2 Monate
_fbp Facebook 3 Monate Dieses Cookie verwendet Facebook, um Werbepro-dukte anzuzeigen.
fr Facebook 3 Monate Dieses Cookies wird ver-wendet, damit Facebook-Pixel ordentlich funktioniert.
e) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Facebook teilt Informationen weltweit, sowohl intern zwischen den Facebook-Unternehmen als auch extern mit seinen Partnern sowie mit solchen Personen oder Organisationen, mit denen sich der Besucher auf der ganzen Welt verbindet und mit denen der Besucher etwas teilt. Dabei können auch Daten durch die Cookies an Facebook Inc. in den USA oder andere Drittländer, die kein adäquates Datenschutzniveau aufweisen, übermittelt und dort verarbeitet werden. Empfänger der Daten ist Mutterunternehmen Meta Platforms Inc., 1 Hacker Way, Menlo Park, CA 94304, USA („Facebook“).
f) Datenweitergabe in die USA durch Facebook Pixel
Wir weisen darauf hin, dass die USA aufgrund der Befugnisse der US-Geheimdienste und nach der aktuellen Rechtslage als unsicheres Drittland im Sinne des EU-Datenschutzrechts gelten bzw. der Datenschutzstandard in den USA nach Ansicht des Europäischen Gerichtshof (Urteil vom 16. Juli 2020, Rechtssache C311/18) unzureichend ist und die Übermittlung personenbezogener Daten in die USA auf Grundlage des Privacy Shield für unwirksam erklärt wurde. Das heißt, in den USA wird kein angemessenes staatliches Datenschutzniveau geboten oder sichergestellt, das mit dem in der EU ver-gleichbar wäre (Art. 45 DSGVO).
Aufgrund des Fehlens eines Angemessenheitsbeschlusses und ohne geeignete Garantien besteht insbesondere das Risi-ko, dass Ihre Daten durch US-Behörden zu Kontroll- und zu Überwachungszwecken, möglicherweise auch ohne Rechtsbe-helfsmöglichkeiten, verarbeitet werden können.
Auf die hierdurch eventuell auftretenden Risiken haben wir keinen Einfluss und können von uns als Betreiber der Face-book-Seite und Nutzer der Plattform Facebook nicht ausgeschlossen werden.
g) Widerspruchs- und Beseitigungsmöglichkeit
Wenn Sie nicht möchten, dass Facebook die gesammelten Informationen unmittelbar Ihrem Facebook-Benutzerkonto zuordnet, können Sie die Remarketing-Funktion „Custom-Audiences“ unter https://www.facebook.com/login.php?next=https%3A%2F%2Fwww.facebook.com%2Fsettings%2F%3Ftab%3Dads#_=_ deaktivieren. Dazu müssen Sie bei Facebook angemeldet sein.
Sollten Sie kein Facebook Konto besitzen, können Sie hier die nutzungsbasierte Werbung von Facebook deaktivieren: https://www.youronlinechoices.com/de/praeferenzmanagement/.
h) Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sofern Sie uns ausdrücklich eine gesonderte Einwilligung in die Datenverarbeitung erteilt haben, können Sie Ihre freiwillig erteilte Einwilligung nach Maßgabe des Art. 7 Abs. 3 DSGVO jederzeit mit Wirkung für die Zukunft und ohne Angabe einer Begründung widerrufen, indem Sie die Cookie-Einstellungen auf unserer Website aufrufen und dort eine Übersicht über die eingesetzten Cookies, sowie die Möglichkeit, die einzelnen Cookies oder die Kategorie von Cookies/Ihre Auswahl zu ändern oder zu widerrufen, finden. Sie können somit jede Cookie-Kategorie ablehnen, mit Ausnahme der technisch erfor-derlichen Cookies. Der Widerruf Ihrer Einwilligung hat keinen Einfluss auf bzw. berührt nicht die Rechtmäßigkeit der Verar-beitung, die vor ihrem Widerruf aufgrund Ihrer Einwilligung erfolgt ist. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten an Facebook sowie die Verarbeitung dieser Daten durch Facebook verhindern, indem Sie Ihre Einwilligung in das Setzen der Cookies nicht erteilen.
i) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögli-che Folgen der Nichtbereitstellung
Die Bereitstellung der vorgenannten personenbezogenen Daten ist weder gesetzlich noch vertraglich vorgeschrieben und ist auch nicht zwingend erforderlich, um die Webseite anzuzeigen und auch nicht für einen Vertragsabschluss erforderlich. Sie sind auch nicht verpflichtet, die personenbezogenen Daten bereitzustellen. Sie können unsere Website grundsätzlich auch ohne diese Cookies/Tools betrachten. Wir weisen jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Website vollumfänglich genutzt werden können.
In Fällen einer Datenerhebung aufgrund einer Einwilligung erfolgt die Bereitstellung von Daten durch Sie freiwillig und ist nicht verpflichtend. Bei Nichterteilung einer Einwilligung werden wir allerdings die auf einer Datenverarbeitung mittels Ein-willigung beruhenden Leistungen oder Services nicht erbringen können.
2.7. Weitere nicht klassifizierte Cookies sind: act; local_storage_support_test,, m_pixel_ration, pigeon_state*, pl, spin, vuid, __widgetsettings.
XII. Datenschutz im Kontext von Bewerbungen
a) Beschreibung und Umfang der Datenverarbeitung
Wir bieten Ihnen auf unserer Website zudem die Möglichkeit, sich auf dem elektronischen Wege auf Stellenangebote so-wie Initiativ zu bewerben und uns per E-Mail oder postalisch Ihre Bewerbung zukommen zu lassen. Wir schreiben in einer gesonderten Rubrik aktuell vakante Stellen aus, auf die sich Interessenten per E-Mail an die bereitgestellte Kontaktadresse bewerben können.
Bei postalischer Übersendung verarbeiten wir die von Ihnen bereitgestellten Daten.
b) Zweck der Verarbeitung
Zweck der Verarbeitung der sich aus den von Ihnen übersandten Bewerbungsunterlagen ergebenden personenbezogenen Daten ist ausschließlich zur Bearbeitung Ihrer Bewerbung bzw. Abwicklung des Bewerbungsverfahrens und einen geeigne-ten Bewerber ermitteln zu können.
c) Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der sich aus der Bewerbung ergebenden personenbezogenen Daten einschließlich der Kontaktaufnahme für Rückfragen ist grundsätzlich Art. 6 Abs. 1 lit. b DSGVO (allgemeine Vertragsanbahnung) i.V.m. § 26 Abs. 1 BDSG-neu (Anbahnung eines Beschäftigungsverhältnisses) sowie Art. 88 Abs. 1 DSGVO und Art. 6 Abs. 1 lit. a DSGVO (sofern Einwilligung) in deren Sinne das Durchlaufen des Bewerbungsverfahrens als Arbeitsvertragsanbahnung oder Vertragserfüllung gilt.
Im Falle einer erfolgreichen Bewerbung werden die bereitgestellten Daten auf Basis des Art. 6 Abs. 1 lit. b DSGVO i.V.m. § 26 Abs. 1 BDSG-neu für die Zwecke der Durchführung des Beschäftigungsverhältnisses weiterverarbeitet.
d) Empfänger oder Kategorien von Empfängern von personenbezogenen Daten
Eine Weitergabe der personenbezogenen Daten erfolgt nur innerhalb unseres Unternehmens an die in den Bewerbungs-prozess involvierten Stellen.
e) Dauer der Speicherung bzw. Kriterien für die Festlegung der Speicherdauer
Die übermittelten Daten zum Zwecke der Abwicklung des Beschäftigungsverhältnisses werden unter Beachtung der ge-setzlichen Vorschriften gespeichert:
Schließen wir einen Anstellungsvertrag mit einem Bewerber ab, speichern wir auch die gesendeten Daten, damit wir das Beschäftigungsverhältnis umsetzen können.
Schließen wir keinen Vertrag mit Ihnen ab, wir können Ihnen kein Stellenangebot machen, Sie ein Stellenangebot ableh-nen oder Ihre Bewerbung zurückziehen, behalten wir uns das Recht vor, die von Ihnen übermittelten Daten auf Grundlage unserer berechtigten Interessen bis zu 6 Monate ab der Beendigung des Bewerbungsverfahrens (Ablehnung bzw. nach Information der Absage oder Zurückziehung der Bewerbung) bei uns aufzubewahren. Anschließend werden die Daten gelöscht und die physischen Bewerbungsunterlagen vernichtet. Sofern ersichtlich ist, dass die Daten nach Ablauf der 6-Montasfrist erforderlich sein werden (aufgrund eines drohenden oder anhängigen Rechtsstreits), findet eine Löschung erst statt, wenn der Zweck für die weitergehende Aufbewahrung entfällt.
Eine längere Aufbewahrung kann außerdem stattfinden, wenn Sie eine entsprechende Einwilligung erteilt haben oder wenn gesetzliche Aufbewahrungspflichten der Löschung entgegenstehen.
Die Bewerbungs-E-Mail und die übersandten Unterlagen werden nach Beendigung des Bewerbungsverfahrens nach sechs Monaten gelöscht, sofern wir nicht gesetzlich verpflichtet sind, diese Daten aufzubewahren.
Sofern Sie uns Ihre Bewerbungsunterlagen per Post zugeschickt haben, schicken wir Ihnen Ihre eingereichten Bewer-bungsunterlagen nach Abschluss des Bewerbungsverfahrens an Sie zurück.
f) Gesetzliche oder vertragliche Vorschriften zur Bereitstellung der personenbezogenen Daten; Erforderlichkeit für den Vertragsabschluss; Verpflichtung der betroffenen Person, die personenbezogenen Daten bereitzustellen; mögli-che Folgen der Nichtbereitstellung
Die Bereitstellung der personenbezogenen Daten ist für die Einreichung einer Bewerbung erforderlich. Die Nichtbereitstel-lung hat zur Folge, dass wir Ihre Bewerbung nicht bearbeiten und berücksichtigen können.
XIII. Aktualität und Änderung dieser Datenschutzerklärung
Durch die ständige Weiterentwicklung unserer Website, die Entwicklung unserer unternehmerischen Ziele und Angebote darüber, durch neue Technologien, die Änderungen der von uns durchgeführten Datenverarbeitungen oder aufgrund ge-änderter gesetzlicher, gerichtlicher oder behördlicher Vorgaben (z.B. eine durch neue Rechtsprechung erforderliche An-passung) kann es notwendig werden, diese Datenschutzerklärung jederzeit mit Wirkung für die Zukunft zu ändern bzw. entsprechend anzupassen.
Wir bitten Sie daher, die Datenschutzrichtlinien bei jedem Besuch der Webseite erneut aufzurufen und nachzusehen, ob sie sich zwischenzeitlich geändert hat, insbesondere, wenn Sie personenbezogene Daten mitteilen. Sie erkennen dies leicht an dem am Ende angegebenen Datum. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.
XIV. Abrufbarkeit der Datenschutzbestimmungen
Sie können diese Datenschutzbestimmungen jederzeit von jeder Seite unserer Website unter der Rubrik „Datenschutzer-klärung“ abrufen.
Geschlechtergerechte Sprache
Wir sind bemüht, unsere Texte geschlechtsneutral zu formulieren. Aus Gründen der besseren Lesbarkeit wird bei Perso-nenbezeichnungen und personenbezogenen Hauptwörtern jedoch die männliche Schreibweise verwendet. Wir weisen hier ausdrücklich darauf hin, dass im Sinne der Gleichbehandlung bei den entsprechenden Beiträgen die männliche Form sich immer zugleich auf weibliche, männliche, diverse Personen bezieht. Entsprechende Begriffe hat nur redaktionelle Gründe und beinhaltet keine Wertung.
Stand Januar 2023