#datenschutzhinweis

Präambel

Mit dem folgenden Daten­schutz­hinweis möchten wir Sie darüber aufklären, welche Arten Ihrer perso­nen­be­zo­genen Daten (nachfolgend auch kurz als “Daten” bezeichnet) wir zu welchen Zwecken und in welchem Umfang verar­beiten. Die Daten­schutz­er­klärung gilt für alle von uns durch­ge­führten Verar­bei­tungen perso­nen­be­zo­gener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbe­sondere auf unseren Webseiten, in mobilen Appli­ka­tionen sowie innerhalb externer Online­prä­senzen, wie z. B. unserer Social-Media-Profile (nachfolgend zusam­men­fassend bezeichnet als “Online­an­gebot”).

Die verwen­deten Begriffe sind nicht geschlechts­spe­zi­fisch.

Stand: 5. Januar 2025

Inhaltsübersicht

Verantwortlicher

Nadine Cardenäo
Borde­nauer Straße 5b
31535 Neustadt am Rüben­berge

E‑Mail-Adresse:

Impressum: https://nadine-cardenaeo.de/impressum

Übersicht der Verarbeitungen

Die nachfol­gende Übersicht fasst die Arten der verar­bei­teten Daten und die Zwecke ihrer Verar­beitung zusammen und verweist auf die betrof­fenen Personen.

Arten der verarbeiteten Daten

  • Bestands­daten.
  • Zahlungs­daten.
  • Stand­ort­daten.
  • Kontakt­daten.
  • Inhalts­daten.
  • Vertrags­daten.
  • Nutzungs­daten.
  • Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten.
  • Bild- und/ oder Video­auf­nahmen.
  • Tonauf­nahmen.
  • Proto­koll­daten.
  • Bonitäts­daten.

Kategorien betroffener Personen

  • Leistungs­emp­fänger und Auftrag­geber.
  • Beschäf­tigte.
  • Inter­es­senten.
  • Kommu­ni­ka­ti­ons­partner.
  • Nutzer.
  • Geschäfts- und Vertrags­partner.
  • Abgebildete Personen.
  • Dritte Personen.

Zwecke der Verarbeitung

  • Erbringung vertrag­licher Leistungen und Erfüllung vertrag­licher Pflichten.
  • Kommu­ni­kation.
  • Sicher­heits­maß­nahmen.
  • Direkt­mar­keting.
  • Büro- und Organi­sa­ti­ons­ver­fahren.
  • Affiliate-Nachver­folgung.
  • Organi­sa­tions- und Verwal­tungs­ver­fahren.
  • Feedback.
  • Marketing.
  • Profile mit nutzer­be­zo­genen Infor­ma­tionen.
  • Bereit­stellung unseres Online­an­ge­botes und Nutzer­freund­lichkeit.
  • Beurteilung der Bonität und Kredit­wür­digkeit.
  • Infor­ma­ti­ons­tech­nische Infra­struktur.
  • Finanz- und Zahlungs­ma­nagement.
  • Öffent­lich­keits­arbeit.
  • Absatz­för­derung.
  • Geschäfts­pro­zesse und betriebs­wirt­schaft­liche Verfahren.

Maßgebliche Rechtsgrundlagen

Maßgeb­liche Rechts­grund­lagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechts­grund­lagen der DSGVO, auf deren Basis wir perso­nen­be­zogene Daten verar­beiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Daten­schutz­vor­gaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall spezi­ellere Rechts­grund­lagen maßgeblich sein, teilen wir Ihnen diese in der Daten­schutz­er­klärung mit.

  • Einwil­ligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) — Die betroffene Person hat ihre Einwil­ligung in die Verar­beitung der sie betref­fenden perso­nen­be­zo­genen Daten für einen spezi­fi­schen Zweck oder mehrere bestimmte Zwecke gegeben.
  • Vertrags­er­füllung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) — Die Verar­beitung ist für die Erfüllung eines Vertrags, dessen Vertrags­partei die betroffene Person ist, oder zur Durch­führung vorver­trag­licher Maßnahmen erfor­derlich, die auf Anfrage der betrof­fenen Person erfolgen.
  • Recht­liche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) — Die Verar­beitung ist zur Erfüllung einer recht­lichen Verpflichtung erfor­derlich, der der Verant­wort­liche unter­liegt.
  • Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — die Verar­beitung ist zur Wahrung der berech­tigten Inter­essen des Verant­wort­lichen oder eines Dritten notwendig, voraus­ge­setzt, dass die Inter­essen, Grund­rechte und Grund­frei­heiten der betrof­fenen Person, die den Schutz perso­nen­be­zo­gener Daten verlangen, nicht überwiegen.

Nationale Daten­schutz­re­ge­lungen in Deutschland: Zusätzlich zu den Daten­schutz­re­ge­lungen der DSGVO gelten nationale Regelungen zum Daten­schutz in Deutschland. Hierzu gehört insbe­sondere das Gesetz zum Schutz vor Missbrauch perso­nen­be­zo­gener Daten bei der Daten­ver­ar­beitung (Bundes­da­ten­schutz­gesetz – BDSG). Das BDSG enthält insbe­sondere Spezi­al­re­ge­lungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Wider­spruchs­recht, zur Verar­beitung beson­derer Kategorien perso­nen­be­zo­gener Daten, zur Verar­beitung für andere Zwecke und zur Übermittlung sowie automa­ti­sierten Entschei­dungs­findung im Einzelfall einschließlich Profiling. Ferner können Landes­da­ten­schutz­ge­setze der einzelnen Bundes­länder zur Anwendung gelangen.

Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Daten­schutz­hin­weise dienen sowohl der Infor­ma­ti­ons­er­teilung nach dem Schweizer DSG als auch nach der Daten­schutz­grund­ver­ordnung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der breiteren räumlichen Anwendung und Verständ­lichkeit die Begriffe der DSGVO verwendet werden. Insbe­sondere statt der im Schweizer DSG verwen­deten Begriffe „Bearbeitung” von „Perso­nen­daten”, “überwie­gendes Interesse” und “besonders schüt­zens­werte Perso­nen­daten” werden die in der DSGVO verwen­deten Begriffe „Verar­beitung” von „perso­nen­be­zo­genen Daten” sowie “berech­tigtes Interesse” und “besondere Kategorien von Daten” verwendet. Die gesetz­liche Bedeutung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetz­lichen Vorgaben unter Berück­sich­tigung des Stands der Technik, der Imple­men­tie­rungs­kosten und der Art, des Umfangs, der Umstände und der Zwecke der Verar­beitung sowie der unter­schied­lichen Eintritts­wahr­schein­lich­keiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natür­licher Personen geeignete technische und organi­sa­to­rische Maßnahmen, um ein dem Risiko angemes­senes Schutz­niveau zu gewähr­leisten.

Zu den Maßnahmen gehören insbe­sondere die Sicherung der Vertrau­lichkeit, Integrität und Verfüg­barkeit von Daten durch Kontrolle des physi­schen und elektro­ni­schen Zugangs zu den Daten als auch des sie betref­fenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfüg­barkeit und ihrer Trennung. Des Weiteren haben wir Verfahren einge­richtet, die eine Wahrnehmung von Betrof­fe­nen­rechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewähr­leisten. Ferner berück­sich­tigen wir den Schutz perso­nen­be­zo­gener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entspre­chend dem Prinzip des Daten­schutzes, durch Technik­ge­staltung und durch daten­schutz­freund­liche Vorein­stel­lungen.

Sicherung von Online-Verbin­dungen durch TLS-/SSL-Verschlüs­se­lungs­tech­no­logie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüs­se­lungs­tech­no­logie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Daten­über­tragung im Internet. Diese Techno­logien verschlüsseln die Infor­ma­tionen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiter­ent­wi­ckelte und sicherere Version von SSL, gewähr­leistet, dass alle Daten­über­tra­gungen den höchsten Sicher­heits­stan­dards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zerti­fikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signa­li­siert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.

Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verar­beitung von perso­nen­be­zo­genen Daten kommt es vor, dass diese an andere Stellen, Unter­nehmen, rechtlich selbst­ständige Organi­sa­ti­ons­ein­heiten oder Personen übermittelt bezie­hungs­weise ihnen gegenüber offen­gelegt werden. Zu den Empfängern dieser Daten können z. B. mit IT-Aufgaben beauf­tragte Dienst­leister gehören oder Anbieter von Diensten und Inhalten, die in eine Website einge­bunden sind. In solchen Fällen beachten wir die gesetz­lichen Vorgaben und schließen insbe­sondere entspre­chende Verträge bzw. Verein­ba­rungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.

Internationale Datentransfers

Daten­ver­ar­beitung in Dritt­ländern: Sofern wir Daten in einem Drittland (d. h., außerhalb der Europäi­schen Union (EU), des Europäi­schen Wirtschafts­raums (EWR)) verar­beiten oder die Verar­beitung im Rahmen der Inanspruch­nahme von Diensten Dritter oder der Offen­legung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unter­nehmen statt­findet, erfolgt dies nur im Einklang mit den gesetz­lichen Vorgaben. Sofern das Daten­schutz­niveau in dem Drittland mittels eines Angemes­sen­heits­be­schlusses anerkannt wurde (Art. 45 DSGVO), dient dieser als Grundlage des Daten­transfers. Im Übrigen erfolgen Daten­transfers nur dann, wenn das Daten­schutz­niveau ander­weitig gesichert ist, insbe­sondere durch Standard­ver­trags­klauseln (Art. 46 Abs. 2 lit. c) DSGVO), ausdrück­liche Einwil­ligung oder im Fall vertrag­licher oder gesetzlich erfor­der­licher Übermittlung (Art. 49 Abs. 1 DSGVO). Im Übrigen teilen wir Ihnen die Grund­lagen der Dritt­land­über­mittlung bei den einzelnen Anbietern aus dem Drittland mit, wobei die Angemes­sen­heits­be­schlüsse als Grund­lagen vorrangig gelten. Infor­ma­tionen zu Dritt­land­transfers und vorlie­genden Angemes­sen­heits­be­schlüssen können dem Infor­ma­ti­ons­an­gebot der EU-Kommission entnommen werden: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de. Im Rahmen des sogenannten „Data Privacy Framework” (DPF) hat die EU-Kommission das Daten­schutz­niveau ebenfalls für bestimmte Unter­nehmen aus den USA im Rahmen der Angemes­sen­heits­be­schlusses vom 10.07.2023 als sicher anerkannt. Die Liste der zerti­fi­zierten Unter­nehmen als auch weitere Infor­ma­tionen zu dem DPF können Sie der Website des Handels­mi­nis­te­riums der USA unter https://www.dataprivacyframework.gov/ (in Englisch) entnehmen. Wir infor­mieren Sie im Rahmen der Daten­schutz­hin­weise, welche von uns einge­setzten Diens­te­an­bieter unter dem Data Privacy Framework zerti­fi­ziert sind.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen perso­nen­be­zogene Daten, die wir verar­beiten, gemäß den gesetz­lichen Bestim­mungen, sobald die zugrun­de­lie­genden Einwil­li­gungen wider­rufen werden oder keine weiteren recht­lichen Grund­lagen für die Verar­beitung bestehen. Dies betrifft Fälle, in denen der ursprüng­liche Verar­bei­tungs­zweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetz­liche Pflichten oder besondere Inter­essen eine längere Aufbe­wahrung oder Archi­vierung der Daten erfordern.

Insbe­sondere müssen Daten, die aus handels- oder steuer­recht­lichen Gründen aufbe­wahrt werden müssen oder deren Speicherung notwendig ist zur Rechts­ver­folgung oder zum Schutz der Rechte anderer natür­licher oder juris­ti­scher Personen, entspre­chend archi­viert werden.

Unsere Daten­schutz­hin­weise enthalten zusätz­liche Infor­ma­tionen zur Aufbe­wahrung und Löschung von Daten, die speziell für bestimmte Verar­bei­tungs­pro­zesse gelten.

Bei mehreren Angaben zur Aufbe­wah­rungs­dauer oder Löschungs­fristen eines Datums, ist stets die längste Frist maßgeblich.

Beginnt eine Frist nicht ausdrücklich zu einem bestimmten Datum und beträgt sie mindestens ein Jahr, so startet sie automa­tisch am Ende des Kalen­der­jahres, in dem das frist­aus­lö­sende Ereignis einge­treten ist. Im Fall laufender Vertrags­ver­hält­nisse, in deren Rahmen Daten gespei­chert werden, ist das frist­aus­lö­sende Ereignis der Zeitpunkt des Wirksam­werdens der Kündigung oder sonstige Beendigung des Rechts­ver­hält­nisses.

Daten, die nicht mehr für den ursprünglich vorge­se­henen Zweck, sondern aufgrund gesetz­licher Vorgaben oder anderer Gründe aufbe­wahrt werden, verar­beiten wir ausschließlich zu den Gründen, die ihre Aufbe­wahrung recht­fer­tigen.

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Aufbe­wahrung und Löschung von Daten: Die folgenden allge­meinen Fristen gelten für die Aufbe­wahrung und Archi­vierung nach deutschem Recht:
    • 10 Jahre — Aufbe­wah­rungs­frist für Bücher und Aufzeich­nungen, Jahres­ab­schlüsse, Inventare, Lagebe­richte, Eröff­nungs­bilanz sowie die zu ihrem Verständnis erfor­der­lichen Arbeits­an­wei­sungen und sonstigen Organi­sa­ti­ons­un­ter­lagen, Buchungs­belege und Rechnungen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 u. 4, Abs. 4 HGB).
    • 6 Jahre — Übrige Geschäfts­un­ter­lagen: empfangene Handels- oder Geschäfts­briefe, Wieder­gaben der abgesandten Handels- oder Geschäfts­briefe, sonstige Unter­lagen, soweit sie für die Besteuerung von Bedeutung sind, z. B. Stunden­lohn­zettel, Betriebs­ab­rech­nungs­bögen, Kalku­la­ti­ons­un­ter­lagen, Preis­aus­zeich­nungen, aber auch Lohnab­rech­nungs­un­ter­lagen, soweit sie nicht bereits Buchungs­belege sind und Kassen­streifen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB).
    • 3 Jahre — Daten, die erfor­derlich sind, um poten­zielle Gewähr­leis­tungs- und Schadens­er­satz­an­sprüche oder ähnliche vertrag­liche Ansprüche und Rechte zu berück­sich­tigen sowie damit verbundene Anfragen zu bearbeiten, basierend auf früheren Geschäfts­er­fah­rungen und üblichen Branchen­prak­tiken, werden für die Dauer der regulären gesetz­lichen Verjäh­rungs­frist von drei Jahren gespei­chert (§§ 195, 199 BGB).

Rechte der betroffenen Personen

Rechte der betrof­fenen Personen aus der DSGVO: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbe­sondere aus Art. 15 bis 21 DSGVO ergeben:

  • Wider­spruchs­recht: Sie haben das Recht, aus Gründen, die sich aus Ihrer beson­deren Situation ergeben, jederzeit gegen die Verar­beitung der Sie betref­fenden perso­nen­be­zo­genen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Wider­spruch einzu­legen; dies gilt auch für ein auf diese Bestim­mungen gestütztes Profiling. Werden die Sie betref­fenden perso­nen­be­zo­genen Daten verar­beitet, um Direkt­werbung zu betreiben, haben Sie das Recht, jederzeit Wider­spruch gegen die Verar­beitung der Sie betref­fenden perso­nen­be­zo­genen Daten zum Zwecke derar­tiger Werbung einzu­legen; dies gilt auch für das Profiling, soweit es mit solcher Direkt­werbung in Verbindung steht.
  • Wider­rufs­recht bei Einwil­li­gungen: Sie haben das Recht, erteilte Einwil­li­gungen jederzeit zu wider­rufen.
  • Auskunfts­recht: Sie haben das Recht, eine Bestä­tigung darüber zu verlangen, ob betref­fende Daten verar­beitet werden und auf Auskunft über diese Daten sowie auf weitere Infor­ma­tionen und Kopie der Daten entspre­chend den gesetz­lichen Vorgaben.
  • Recht auf Berich­tigung: Sie haben entspre­chend den gesetz­lichen Vorgaben das Recht, die Vervoll­stän­digung der Sie betref­fenden Daten oder die Berich­tigung der Sie betref­fenden unrich­tigen Daten zu verlangen.
  • Recht auf Löschung und Einschränkung der Verar­beitung: Sie haben nach Maßgabe der gesetz­lichen Vorgaben das Recht, zu verlangen, dass Sie betref­fende Daten unver­züglich gelöscht werden, bzw. alter­nativ nach Maßgabe der gesetz­lichen Vorgaben eine Einschränkung der Verar­beitung der Daten zu verlangen.
  • Recht auf Daten­über­trag­barkeit: Sie haben das Recht, Sie betref­fende Daten, die Sie uns bereit­ge­stellt haben, nach Maßgabe der gesetz­lichen Vorgaben in einem struk­tu­rierten, gängigen und maschi­nen­les­baren Format zu erhalten oder deren Übermittlung an einen anderen Verant­wort­lichen zu fordern.
  • Beschwerde bei Aufsichts­be­hörde: Entspre­chend den gesetz­lichen Vorgaben und unbeschadet eines ander­wei­tigen verwal­tungs­recht­lichen oder gericht­lichen Rechts­be­helfs, haben Sie ferner das Recht, bei einer Daten­schutz­auf­sichts­be­hörde, insbe­sondere einer Aufsichts­be­hörde im Mitglied­staat, in dem Sie sich gewöhnlich aufhalten, der Aufsichts­be­hörde Ihres Arbeits­platzes oder des Ortes des mutmaß­lichen Verstoßes, eine Beschwerde einzu­legen, wenn Sie der Ansicht sei sollten, dass die Verar­beitung der Ihre Person betref­fenden perso­nen­be­zo­genen Daten gegen die DSGVO verstößt.

Geschäftliche Leistungen

Wir verar­beiten Daten unserer Vertrags- und Geschäfts­partner, z. B. Kunden und Inter­es­senten (zusam­men­fassend als „Vertrags­partner” bezeichnet), im Rahmen von vertrag­lichen und vergleich­baren Rechts­ver­hält­nissen sowie damit verbun­denen Maßnahmen und im Hinblick auf die Kommu­ni­kation mit den Vertrags­partnern (oder vorver­traglich), etwa zur Beant­wortung von Anfragen.

Wir verwenden diese Daten, um unsere vertrag­lichen Verpflich­tungen zu erfüllen. Dazu gehören insbe­sondere die Pflichten zur Erbringung der verein­barten Leistungen, etwaige Aktua­li­sie­rungs­pflichten und Abhilfe bei Gewähr­leis­tungs- und sonstigen Leistungs­stö­rungen. Darüber hinaus verwenden wir die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten verbun­denen Verwal­tungs­auf­gaben sowie der Unter­neh­mens­or­ga­ni­sation. Zudem verar­beiten wir die Daten auf Grundlage unserer berech­tigten Inter­essen sowohl an einer ordnungs­ge­mäßen und betriebs­wirt­schaft­lichen Geschäfts­führung als auch an Sicher­heits­maß­nahmen zum Schutz unserer Vertrags­partner und unseres Geschäfts­be­triebs vor Missbrauch, Gefährdung ihrer Daten, Geheim­nisse, Infor­ma­tionen und Rechte (z. B. zur Betei­ligung von Telekommunikations‑, Transport- und sonstigen Hilfs­diensten sowie Subun­ter­nehmern, Banken, Steuer- und Rechts­be­ratern, Zahlungs­dienst­leistern oder Finanz­be­hörden). Im Rahmen des geltenden Rechts geben wir die Daten von Vertrags­partnern nur insoweit an Dritte weiter, als dies für die vorge­nannten Zwecke oder zur Erfüllung gesetz­licher Pflichten erfor­derlich ist. Über weitere Formen der Verar­beitung, etwa zu Marke­ting­zwecken, werden die Vertrags­partner im Rahmen dieser Daten­schutz­er­klärung infor­miert.

Welche Daten für die vorge­nannten Zwecke erfor­derlich sind, teilen wir den Vertrags­partnern vor oder im Rahmen der Daten­er­hebung, z. B. in Online­for­mu­laren, durch besondere Kennzeichnung (z. B. Farben) bzw. Symbole (z. B. Sternchen o. Ä.), oder persönlich mit.

Wir löschen die Daten nach Ablauf gesetz­licher Gewähr­leis­tungs- und vergleich­barer Pflichten, d. h. grund­sätzlich nach vier Jahren, es sei denn, dass die Daten in einem Kunden­konto gespei­chert werden, z. B., solange sie aus gesetz­lichen Gründen der Archi­vierung aufbe­wahrt werden müssen (etwa für Steuer­zwecke im Regelfall zehn Jahre). Daten, die uns im Rahmen eines Auftrags durch den Vertrags­partner offen­gelegt wurden, löschen wir entspre­chend den Vorgaben und grund­sätzlich nach Ende des Auftrags.

  • Verar­beitete Daten­arten: Bestands­daten (z. B. der vollständige Name, Wohnadresse, Kontakt­in­for­ma­tionen, Kunden­nummer, etc.); Zahlungs­daten (z. B. Bankver­bin­dungen, Rechnungen, Zahlungs­his­torie); Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Telefon­nummern); Vertrags­daten (z. B. Vertrags­ge­gen­stand, Laufzeit, Kunden­ka­te­gorie); Stand­ort­daten (Angaben zur geogra­fi­schen Position eines Gerätes oder einer Person); Inhalts­daten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstellung); Bild- und/ oder Video­auf­nahmen (z. B. Fotografien oder Video­auf­nahmen einer Person). Tonauf­nahmen.
  • Betroffene Personen: Leistungs­emp­fänger und Auftrag­geber; Inter­es­senten. Geschäfts- und Vertrags­partner.
  • Zwecke der Verar­beitung: Erbringung vertrag­licher Leistungen und Erfüllung vertrag­licher Pflichten; Kommu­ni­kation; Büro- und Organi­sa­ti­ons­ver­fahren; Organi­sa­tions- und Verwal­tungs­ver­fahren. Geschäfts­pro­zesse und betriebs­wirt­schaft­liche Verfahren.
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung”.
  • Rechts­grund­lagen: Vertrags­er­füllung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Recht­liche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Marketing- und Werbung: Wir verar­beiten die Daten unserer Kunden sowie Auftrag­geber (nachfolgend einheitlich als “Kunden” bezeichnet), um Marke­ting­dienst­leis­tungen wie Markt­for­schung, Werbe­kam­pagnen, Content-Erstellung und Social-Media-Management anzubieten. Die erfor­der­lichen Angaben sind als solche im Rahmen der Auftrags­er­teilung gekenn­zeichnet und umfassen die zur Leistungs­er­bringung und Abrechnung benötigten Angaben sowie Kontakt­in­for­ma­tionen, um etwaige Rücksprachen halten zu können. Soweit wir Zugang zu Infor­ma­tionen der Endkunden, Mitar­beitern oder anderer Personen erhalten, verar­beiten wir diese im Einklang mit den gesetz­lichen und vertrag­lichen Vorgaben.

    Verfahren, die im Rahmen von Marketing- und Werbe­maß­nahmen erfor­derlich sind, umfassen das Erstellen von Marke­ting­stra­tegien und ‑kampagnen, die Gestaltung von Werbe­ma­te­rialien und ‑inhalten, die Auswahl von Werbe­ka­nälen und ‑platt­formen, die Durch­führung von Markt­ana­lysen und Zielgrup­pen­er­he­bungen sowie die Erfolgs­messung und Analyse von Marke­ting­maß­nahmen. Darüber hinaus beinhalten sie die Verwaltung und Pflege von Kunden- und Inter­es­sen­ten­daten, die Segmen­tierung von Zielgruppen, das Versenden von Newslettern und Werbe-E-Mails, das Tracking von Online-Marketing-Aktivi­täten und die Zusam­men­arbeit mit externen Dienst­leistern im Bereich Marketing und Werbung.

    Diese Verfahren dienen dazu, effektive Marke­ting­stra­tegien für unsere Kunden zu entwi­ckeln, Werbe­maß­nahmen zielgrup­pen­ge­recht zu gestalten, den Erfolg von Marke­ting­ak­ti­vi­täten zu messen und zu analy­sieren sowie eine effiziente Verwaltung von Kunden­kon­takten und ‑infor­ma­tionen sicher­zu­stellen; Rechts­grund­lagen: Vertrags­er­füllung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­liche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

  • Projekt- und Entwick­lungs­leis­tungen: Wir verar­beiten die Daten unserer Kunden sowie Auftrag­geber (nachfolgend einheitlich als “Kunden” bezeichnet), um ihnen die Auswahl, den Erwerb bzw. die Beauf­tragung der gewählten Leistungen oder Werke sowie verbun­dener Tätig­keiten als auch deren Bezahlung und Zurver­fü­gung­stellung bzw. Ausführung oder Erbringung zu ermög­lichen.

    Die erfor­der­lichen Angaben sind als solche im Rahmen des Auftrags‑, Bestell- bzw. vergleich­baren Vertrags­schlusses gekenn­zeichnet und umfassen die zur Leistungs­er­bringung und Abrechnung benötigten Angaben sowie Kontakt­in­for­ma­tionen, um etwaige Rücksprachen halten zu können. Soweit wir Zugang zu Infor­ma­tionen der Endkunden, Mitar­beitern oder anderer Personen erhalten, verar­beiten wir diese im Einklang mit den gesetz­lichen und vertrag­lichen Vorgaben; Rechts­grund­lagen: Vertrags­er­füllung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

  • Fotografie: Verar­beitung im Kontext von Fotografie umfasst die Auswahl, den Erwerb oder die Beauf­tragung von gewünschten Werken, Bild und Video­auf­nahmen oder verbundene Dienst­leis­tungen sowie die dazuge­hö­rigen Aktivi­täten, Zahlungen, Liefe­rungen und Ausfüh­rungen. Dies beinhaltet die Erfassung erkenn­barer Bildnisse von Personen, beglei­tenden Umständen sowie bei Videos Bewegt­bildern und Ton. Gegebe­nen­falls können auch Aufnah­meort und ‑zeitpunkt erfasst und verar­beitet werden. Infor­ma­tionen, die im Rahmen von Auftrags- oder ähnlichen Vertrags­ab­schlüssen erfor­derlich sind, werden als solche gekenn­zeichnet. Diese umfassen notwendige Angaben für die Auslie­ferung und Abrechnung sowie Kontakt­in­for­ma­tionen für eventuelle Rückfragen; Rechts­grund­lagen: Vertrags­er­füllung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Geschäftsprozesse und ‑verfahren

Perso­nen­be­zogene Daten von Leistungs­emp­fängern und Auftrag­gebern – darunter Kunden, Klienten oder in spezi­ellen Fällen Mandanten, Patienten oder Geschäfts­partner sowie weitere Dritte – werden im Rahmen vertrag­licher sowie vergleich­barer Rechts­ver­hält­nisse und vorver­trag­licher Maßnahmen wie der Anbahnung von Geschäfts­be­zie­hungen verar­beitet. Diese Daten­ver­ar­beitung unter­stützt und erleichtert betriebs­wirt­schaft­liche Abläufe in Bereichen wie Kunden­ma­nagement, Vertrieb, Zahlungs­verkehr, Buchhaltung und Projekt­ma­nagement.

Die erfassten Daten dienen dazu, vertrag­liche Verpflich­tungen zu erfüllen und betrieb­liche Prozesse effizient zu gestalten. Hierzu gehört die Abwicklung von Geschäfts­trans­ak­tionen, das Management von Kunden­be­zie­hungen, die Optimierung von Vertriebs­stra­tegien sowie die Gewähr­leistung interner Rechnungs- und Finanz­pro­zesse. Zusätzlich unter­stützen die Daten die Wahrung der Rechte des Verant­wort­lichen und fördern Verwal­tungs­auf­gaben sowie die Organi­sation des Unter­nehmens.

Perso­nen­be­zogene Daten können an Dritte weiter­ge­geben werden, sofern dies zur Erfüllung der genannten Zwecke oder gesetz­licher Verpflich­tungen notwendig ist. Nach Ablauf gesetz­licher Aufbe­wah­rungs­fristen oder wenn der Zweck der Verar­beitung entfällt, werden die Daten gelöscht. Dies umfasst auch Daten, die aufgrund von steuer­recht­lichen und gesetz­lichen Nachweis­pflichten länger gespei­chert werden müssen.

  • Verar­beitete Daten­arten: Bestands­daten (z. B. der vollständige Name, Wohnadresse, Kontakt­in­for­ma­tionen, Kunden­nummer, etc.); Zahlungs­daten (z. B. Bankver­bin­dungen, Rechnungen, Zahlungs­his­torie); Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Telefon­nummern); Inhalts­daten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstellung); Vertrags­daten (z. B. Vertrags­ge­gen­stand, Laufzeit, Kunden­ka­te­gorie); Proto­koll­daten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffs­zeiten.); Nutzungs­daten (z. B. Seiten­aufrufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwendete Geräte­typen und Betriebs­systeme, Inter­ak­tionen mit Inhalten und Funktionen); Bonitäts­daten (z.B. erhal­tener Bonitäts­score, geschätzte Ausfall­wahr­schein­lichkeit, darauf basie­rende Risiko­ein­stufung, histo­ri­sches Zahlungs­ver­halten). Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeitan­gaben, Identi­fi­ka­ti­ons­nummern, betei­ligte Personen).
  • Betroffene Personen: Leistungs­emp­fänger und Auftrag­geber; Inter­es­senten; Kommu­ni­ka­ti­ons­partner; Geschäfts- und Vertrags­partner; Dritte Personen; Nutzer (z. B. Websei­ten­be­sucher, Nutzer von Online­diensten). Beschäf­tigte (z. B. Angestellte, Bewerber, Aushilfs­kräfte und sonstige Mitar­beiter).
  • Zwecke der Verar­beitung: Erbringung vertrag­licher Leistungen und Erfüllung vertrag­licher Pflichten; Büro- und Organi­sa­ti­ons­ver­fahren; Geschäfts­pro­zesse und betriebs­wirt­schaft­liche Verfahren; Kommu­ni­kation; Marketing; Absatz­för­derung; Öffent­lich­keits­arbeit; Beurteilung der Bonität und Kredit­wür­digkeit; Finanz- und Zahlungs­ma­nagement. Infor­ma­ti­ons­tech­nische Infra­struktur (Betrieb und Bereit­stellung von Infor­ma­ti­ons­sys­temen und techni­schen Geräten (Computer, Server etc.).).
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung”.
  • Rechts­grund­lagen: Vertrags­er­füllung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Recht­liche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Kontakt­ver­waltung und Kontakt­pflege: Verfahren, die im Rahmen der Organi­sation, Pflege und Sicherung von Kontakt­in­for­ma­tionen erfor­derlich sind (z. B. die Einrichtung und Wartung einer zentralen Kontakt­da­tenbank, regel­mäßige Aktua­li­sie­rungen der Kontakt­in­for­ma­tionen, Überwa­chung der Daten­in­te­grität, Imple­men­tierung von Daten­schutz­maß­nahmen, Sicher­stellung der Zugriffs­kon­trollen, Durch­führung von Backups und Wieder­her­stel­lungen der Kontakt­daten, Schulung von Mitar­beitern im effek­tiven Umgang mit Kontakt­ma­nagement-Software, regel­mäßige Überprüfung der Kommu­ni­ka­ti­ons­his­torie und Anpassung der Kontakt­stra­tegien); Rechts­grund­lagen: Vertrags­er­füllung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Allge­meiner Zahlungs­verkehr: Verfahren, die bei der Durch­führung von Zahlungs­vor­gängen, der Überwa­chung von Bankkonten und der Kontrolle von Zahlungs­strömen erfor­derlich sind (z. B. Erstellung und Prüfung von Überwei­sungen, Abwicklung des Lastschrift­ver­kehrs, Kontrolle von Konto­aus­zügen, Überwa­chung von Zahlungs­ein­gängen und ‑ausgängen, Rücklast­schrift­ma­nagement, Konten­ab­stimmung, Cash-Management); Rechts­grund­lagen: Vertrags­er­füllung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Buchhaltung, Kredi­to­ren­buch­haltung, Debito­ren­buch­haltung: Verfahren, die bei der Erfassung, Bearbeitung und Kontrolle von Geschäfts­vor­gängen im Bereich der Kredi­toren- und Debito­ren­buch­haltung erfor­derlich sind (z. B. Erstellung und Prüfung von einge­henden und ausge­henden Rechnungen, Überwa­chung und Verwaltung von offenen Posten, Durch­führung des Zahlungs­ver­kehrs, Abwicklung des Mahnwesens, Konten­ab­stimmung im Rahmen von Forde­rungen und Verbind­lich­keiten, Kredi­to­ren­buch­haltung und Debito­ren­buch­haltung); Rechts­grund­lagen: Vertrags­er­füllung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­liche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Finanz­buch­haltung und Steuern: Verfahren, die bei der Erfassung, Verwaltung und Kontrolle von finanz­re­le­vanten Geschäfts­vor­fällen sowie bei der Berechnung, Meldung und Zahlung von Steuern erfor­derlich sind (z. B. Kontierung und Verbu­chung von Geschäfts­vor­fällen, Erstellung von Quartals- und Jahres­ab­schlüssen, Durch­führung des Zahlungs­ver­kehrs, Abwicklung des Mahnwesens, Konten­ab­stimmung, steuer­liche Beratung, Erstellung und Einrei­chung von Steuer­erklä­rungen, Abwicklung des Steuer­wesens); Rechts­grund­lagen: Vertrags­er­füllung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­liche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Marketing, Werbung und Absatz­för­derung: Verfahren, die im Rahmen von Marketing, Werbung und Absatz­för­derung erfor­derlich sind (z. B. Markt­analyse und Zielgrup­pen­be­stimmung, Entwicklung von Marke­ting­stra­tegien, Planung und Durch­führung von Werbe­kam­pagnen, Gestaltung und Produktion von Werbe­ma­te­rialien, Online-Marketing einschließlich SEO und Social Media Kampagnen, Event­mar­keting und Messe­be­tei­li­gungen, Kunden­bin­dungs­pro­gramme, Verkaufs­för­de­rungs­maß­nahmen, Perfor­mance-Messung und Optimierung der Marke­ting­ak­ti­vi­täten, Budget­ver­waltung und Kosten­kon­trolle); Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Öffent­lich­keits­arbeit: Verfahren, die im Rahmen der Öffent­lich­keits­arbeit und Public Relations erfor­derlich sind (z. B. Entwicklung und Umsetzung von Kommu­ni­ka­ti­ons­stra­tegien, Planung und Durch­führung von PR-Kampagnen, Erstellung und Verbreitung von Presse­mit­tei­lungen, Pflege von Medien­kon­takten, Monitoring und Analyse der Medien­re­sonanz, Organi­sation von Presse­kon­fe­renzen und öffent­lichen Veran­stal­tungen, Krisen­kom­mu­ni­kation, Erstellung von Content für soziale Medien und Unter­neh­mens­web­seiten, Betreuung des Corporate Branding); Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Bereitstellung des Onlineangebots und Webhosting

Wir verar­beiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können. Zu diesem Zweck verar­beiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funktionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.

  • Verar­beitete Daten­arten: Nutzungs­daten (z. B. Seiten­aufrufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwendete Geräte­typen und Betriebs­systeme, Inter­ak­tionen mit Inhalten und Funktionen); Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeitan­gaben, Identi­fi­ka­ti­ons­nummern, betei­ligte Personen); Proto­koll­daten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffs­zeiten.). Inhalts­daten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstellung).
  • Betroffene Personen: Nutzer (z. B. Websei­ten­be­sucher, Nutzer von Online­diensten).
  • Zwecke der Verar­beitung: Bereit­stellung unseres Online­an­ge­botes und Nutzer­freund­lichkeit; Infor­ma­ti­ons­tech­nische Infra­struktur (Betrieb und Bereit­stellung von Infor­ma­ti­ons­sys­temen und techni­schen Geräten (Computer, Server etc.).). Sicher­heits­maß­nahmen.
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung”.
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Bereit­stellung Online­an­gebot auf gemie­tetem Speicher­platz: Für die Bereit­stellung unseres Online­an­ge­botes nutzen wir Speicher­platz, Rechen­ka­pa­zität und Software, die wir von einem entspre­chenden Server­an­bieter (auch “Webhoster” genannt) mieten oder ander­weitig beziehen; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Erhebung von Zugriffs­daten und Logfiles: Der Zugriff auf unser Online­an­gebot wird in Form von sogenannten “Server-Logfiles” proto­kol­liert. Zu den Server­log­files können die Adresse und der Name der abgeru­fenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Daten­mengen, Meldung über erfolg­reichen Abruf, Browsertyp nebst Version, das Betriebs­system des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfra­gende Provider gehören. Die Server­log­files können zum einen zu Sicher­heits­zwecken einge­setzt werden, z. B. um eine Überlastung der Server zu vermeiden (insbe­sondere im Fall von missbräuch­lichen Angriffen, sogenannten DDoS-Attacken), und zum anderen, um die Auslastung der Server und ihre Stabi­lität sicher­zu­stellen; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Infor­ma­tionen werden für die Dauer von maximal 30 Tagen gespei­chert und danach gelöscht oder anony­mi­siert. Daten, deren weitere Aufbe­wahrung zu Beweis­zwecken erfor­derlich ist, sind bis zur endgül­tigen Klärung des jewei­ligen Vorfalls von der Löschung ausge­nommen.
  • E‑Mail-Versand und ‑Hosting: Die von uns in Anspruch genom­menen Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang sowie die Speicherung von E‑Mails. Zu diesen Zwecken werden die Adressen der Empfänger sowie Absender als auch weitere Infor­ma­tionen betreffend den E‑Mailversand (z. B. die betei­ligten Provider) sowie die Inhalte der jewei­ligen E‑Mails verar­beitet. Die vorge­nannten Daten können ferner zu Zwecken der Erkennung von SPAM verar­beitet werden. Wir bitten darum, zu beachten, dass E‑Mails im Internet grund­sätzlich nicht verschlüsselt versendet werden. Im Regelfall werden E‑Mails zwar auf dem Trans­portweg verschlüsselt, aber (sofern kein sogenanntes Ende-zu-Ende-Verschlüs­se­lungs­ver­fahren einge­setzt wird) nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir können daher für den Übertra­gungsweg der E‑Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verant­wortung übernehmen; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Lightspeed Cache: Caching und Ladeop­ti­mierung — Funktionen, die dazu dienen, bestimmte Inhalte von Webseiten zu speichern, damit sie bei wieder­holten Zugriffen schneller geladen werden können. Dies reduziert Ladezeiten und verbessert die Benut­zer­er­fahrung; Dienst­an­bieter: Ausführung auf Servern und/oder Computern unter eigener daten­schutz­recht­lichen Verant­wort­lichkeit; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Website: https://wordpress.org/plugins/litespeed-cache/.
  • Server­profis GmbH: Leistungen auf dem Gebiet der Bereit­stellung von infor­ma­ti­ons­tech­ni­scher Infra­struktur und verbun­denen Dienst­leis­tungen (z. B. Speicher­platz und/oder Rechen­ka­pa­zi­täten); Dienst­an­bieter: Server­profis GmbH, Mondstr. 2–4, 85622 Feldkirchen, Deutschland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.serverprofis.de/; Daten­schutz­er­klärung: https://www.serverprofis.de/datenschutz/. Auftrags­ver­ar­bei­tungs­vertrag: Wird vom Dienst­an­bieter bereit­ge­stellt.

Kontakt- und Anfrageverwaltung

Bei der Kontakt­auf­nahme mit uns (z. B. per Post, Kontakt­for­mular, E‑Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäfts­be­zie­hungen werden die Angaben der anfra­genden Personen verar­beitet, soweit dies zur Beant­wortung der Kontakt­an­fragen und etwaiger angefragter Maßnahmen erfor­derlich ist.

  • Verar­beitete Daten­arten: Bestands­daten (z. B. der vollständige Name, Wohnadresse, Kontakt­in­for­ma­tionen, Kunden­nummer, etc.); Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Telefon­nummern); Inhalts­daten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstellung); Nutzungs­daten (z. B. Seiten­aufrufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwendete Geräte­typen und Betriebs­systeme, Inter­ak­tionen mit Inhalten und Funktionen). Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeitan­gaben, Identi­fi­ka­ti­ons­nummern, betei­ligte Personen).
  • Betroffene Personen: Kommu­ni­ka­ti­ons­partner.
  • Zwecke der Verar­beitung: Kommu­ni­kation; Organi­sa­tions- und Verwal­tungs­ver­fahren; Feedback (z. B. Sammeln von Feedback via Online-Formular). Bereit­stellung unseres Online­an­ge­botes und Nutzer­freund­lichkeit.
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung”.
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertrags­er­füllung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Kontakt­for­mular: Bei Kontakt­auf­nahme über unser Kontakt­for­mular, per E‑Mail oder anderen Kommu­ni­ka­ti­ons­wegen, verar­beiten wir die uns übermit­telten perso­nen­be­zo­genen Daten zur Beant­wortung und Bearbeitung des jewei­ligen Anliegens. Dies umfasst in der Regel Angaben wie Name, Kontakt­in­for­ma­tionen und gegebe­nen­falls weitere Infor­ma­tionen, die uns mitge­teilt werden und zur angemes­senen Bearbeitung erfor­derlich sind. Wir nutzen diese Daten ausschließlich für den angege­benen Zweck der Kontakt­auf­nahme und Kommu­ni­kation; Rechts­grund­lagen: Vertrags­er­füllung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Kommunikation via Messenger

Wir setzen zu Zwecken der Kommu­ni­kation Messenger ein und bitten daher darum, die nachfol­genden Hinweise zur Funkti­ons­fä­higkeit der Messenger, zur Verschlüs­selung, zur Nutzung der Metadaten der Kommu­ni­kation und zu Ihren Wider­spruchs­mög­lich­keiten zu beachten.

Sie können uns auch auf alter­na­tiven Wegen, z. B. via Telefon oder E‑Mail, kontak­tieren. Bitte nutzen Sie die Ihnen mitge­teilten Kontakt­mög­lich­keiten oder die innerhalb unseres Online­an­ge­botes angege­benen Kontakt­mög­lich­keiten.

Im Fall einer Ende-zu-Ende-Verschlüs­selung von Inhalten (d. h., der Inhalt Ihrer Nachricht und Anhänge) weisen wir darauf hin, dass die Kommu­ni­ka­ti­ons­in­halte (d. h., der Inhalt der Nachricht und angehängte Bilder) von Ende zu Ende verschlüsselt werden. Das bedeutet, dass der Inhalt der Nachrichten nicht einsehbar ist, nicht einmal durch die Messenger-Anbieter selbst. Sie sollten immer eine aktuelle Version der Messenger mit aktivierter Verschlüs­selung nutzen, damit die Verschlüs­selung der Nachrich­ten­in­halte sicher­ge­stellt ist.

Wir weisen unsere Kommu­ni­ka­ti­ons­partner jedoch zusätzlich darauf hin, dass die Anbieter der Messenger zwar nicht den Inhalt einsehen, aber in Erfahrung bringen können, dass und wann Kommu­ni­ka­ti­ons­partner mit uns kommu­ni­zieren sowie technische Infor­ma­tionen zum verwen­deten Gerät der Kommu­ni­ka­ti­ons­partner und je nach Einstel­lungen ihres Gerätes auch Stand­ort­in­for­ma­tionen (sogenannte Metadaten) verar­beitet werden.

Hinweise zu Rechts­grund­lagen: Sofern wir Kommu­ni­ka­ti­ons­partner vor der Kommu­ni­kation mit ihnen via Messenger um eine Erlaubnis bitten, ist die Rechts­grundlage unserer Verar­beitung ihrer Daten deren Einwil­ligung. Im Übrigen, falls wir nicht um eine Einwil­ligung bitten und sie z. B. von sich aus Kontakt mit uns aufnehmen, nutzen wir Messenger im Verhältnis zu unseren Vertrags­partnern sowie im Rahmen der Vertrags­an­bahnung als eine vertrag­liche Maßnahme und im Fall anderer Inter­es­senten und Kommu­ni­ka­ti­ons­partner auf Grundlage unserer berech­tigten Inter­essen an einer schnellen und effizi­enten Kommu­ni­kation und Erfüllung der Bedürf­nisse unser Kommu­ni­ka­ti­ons­partner an der Kommu­ni­kation via Messenger. Ferner weisen wir Sie darauf hin, dass wir die uns mitge­teilten Kontakt­daten ohne Ihre Einwil­ligung nicht erstmalig an die Messenger übermitteln.

Widerruf, Wider­spruch und Löschung: Sie können jederzeit eine erteilte Einwil­ligung wider­rufen und der Kommu­ni­kation mit uns via Messenger jederzeit wider­sprechen. Im Fall der Kommu­ni­kation via Messenger löschen wir die Nachrichten entspre­chend unseren generellen Lösch­richt­linien (d. h. z. B., wie oben beschrieben, nach Ende vertrag­licher Bezie­hungen, im Kontext von Archi­vie­rungs­vor­gaben etc.) und sonst, sobald wir davon ausgehen können, etwaige Auskünfte der Kommu­ni­ka­ti­ons­partner beant­wortet zu haben, wenn kein Rückbezug auf eine vorher­ge­hende Konver­sation zu erwarten ist und der Löschung keine gesetz­lichen Aufbe­wah­rungs­pflichten entge­gen­stehen.

Vorbehalt des Verweises auf andere Kommu­ni­ka­ti­onswege: Um Ihre Sicherheit zu gewähr­leisten, bitten wir um Verständnis, dass wir aus bestimmten Gründen Anfragen über Messenger mögli­cher­weise nicht beant­worten können. Dies betrifft Situa­tionen, in denen etwa Vertrags­de­tails besonders vertraulich behandelt werden müssen oder eine Antwort über Messenger den formellen Anfor­de­rungen nicht entspricht. In diesen Fällen empfehlen wir Ihnen, auf geeig­netere Kommu­ni­ka­ti­ons­kanäle zurück­zu­greifen.

  • Verar­beitete Daten­arten: Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Telefon­nummern); Inhalts­daten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstellung); Nutzungs­daten (z. B. Seiten­aufrufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwendete Geräte­typen und Betriebs­systeme, Inter­ak­tionen mit Inhalten und Funktionen). Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeitan­gaben, Identi­fi­ka­ti­ons­nummern, betei­ligte Personen).
  • Betroffene Personen: Kommu­ni­ka­ti­ons­partner.
  • Zwecke der Verar­beitung: Kommu­ni­kation. Direkt­mar­keting (z. B. per E‑Mail oder posta­lisch).
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung”.
  • Rechts­grund­lagen: Einwil­ligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Vertrags­er­füllung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Apple iMessage: Textnach­richten, Sprach­nach­richten und Video­anrufe senden und empfangen. Gruppen­un­ter­hal­tungen führen. Dateien, Fotos, Videos und Standorte teilen. Sicherung der Kommu­ni­kation durch Ende-zu-Ende-Verschlüs­selung. Synchro­ni­sierung von Nachrichten über mehrere Geräte hinweg; Dienst­an­bieter: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.apple.com/de/. Daten­schutz­er­klärung: https://www.apple.com/legal/privacy/de-ww/.
  • Instagram: Nachrich­ten­versand über das soziale Netzwerk Instagram; Dienst­an­bieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com. Daten­schutz­er­klärung: https://privacycenter.instagram.com/policy/.
  • Facebook-Messenger: Textnach­richten senden und empfangen, Sprach- und Video­anrufe durch­führen, Gruppen­chats erstellen, Dateien und Medien teilen, Stand­ort­in­for­ma­tionen übermitteln, Kontakte synchro­ni­sieren, Nachrichten verschlüsseln; Dienst­an­bieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Daten­schutz­er­klärung: https://www.facebook.com/privacy/policy/; Auftrags­ver­ar­bei­tungs­vertrag: https://www.facebook.com/legal/terms/dataprocessing. Grundlage Dritt­land­transfers: Data Privacy Framework (DPF).
  • Microsoft Teams: Chat, Audio- und Video­kon­fe­renzen, Datei­freigabe, Integration mit Office 365-Anwen­dungen, Echtzeit-Zusam­men­arbeit an Dokumenten, Kalen­der­funk­tionen, Aufga­ben­ver­waltung, Bildschirm­freigabe, optionale Aufzeichnung; Dienst­an­bieter: Microsoft Irland Opera­tions Limited, One Microsoft Place, South County Business Park, Leopard­stown, Dublin 18, D18 P521, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.microsoft.com/de-de/microsoft-365; Daten­schutz­er­klärung: https://privacy.microsoft.com/de-de/privacystatement, Sicher­heits­hin­weise: https://www.microsoft.com/de-de/trustcenter. Grundlage Dritt­land­transfers: Data Privacy Framework (DPF).
  • WhatsApp: Textnach­richten, Sprach- und Video­anrufe, Versenden von Bildern, Videos und Dokumenten, Gruppenchat-Funktion, Ende-zu-Ende-Verschlüs­selung für erhöhte Sicherheit; Dienst­an­bieter: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.whatsapp.com/; Daten­schutz­er­klärung: https://www.whatsapp.com/legal. Grundlage Dritt­land­transfers: Data Privacy Framework (DPF).

Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing

Wir setzen Platt­formen und Anwen­dungen anderer Anbieter (nachfolgend bezeichnet als “Konfe­renz­platt­formen”) zu Zwecken der Durch­führung von Video- und Audio-Konfe­renzen, Webinaren und sonstigen Arten von Video und Audio-Meetings (nachfolgend zusam­men­fassend bezeichnet als “Konferenz”) ein. Bei der Auswahl der Konfe­renz­platt­formen und ihrer Leistungen beachten wir die gesetz­lichen Vorgaben.

Durch Konfe­renz­platt­formen verar­beitete Daten: Im Rahmen der Teilnahme an einer Konferenz verar­beiten die Konfe­renz­platt­formen die im Folgenden genannten perso­nen­be­zogene Daten der Teilnehmer. Der Umfang der Verar­beitung hängt zum einen davon ab, welche Daten im Rahmen einer konkreten Konferenz gefordert werden (z. B. Angabe von Zugangs­daten oder Klarnamen) und welche optio­nalen Angaben durch die Teilnehmer getätigt werden. Neben der Verar­beitung zur Durch­führung der Konferenz, können die Daten der Teilnehmer durch die Konfe­renz­platt­formen ebenfalls zu Sicher­heits­zwecken oder Service­op­ti­mierung verar­beitet werden. Zu den verar­bei­teten Daten gehören Daten zur Person (Vorname, Nachname), Kontakt­in­for­ma­tionen (E‑Mail-Adresse, Telefon­nummer), Zugangs­daten (Zugangs­codes oder Passwörter), Profil­bilder, Angaben zur beruf­lichen Stellung/Funktion, die IP-Adresse des Inter­net­zu­gangs, Angaben zu den Endge­räten der Teilnehmer, deren Betriebs­system, dem Browser und dessen techni­schen und sprach­lichen Einstel­lungen, Infor­ma­tionen zu den inhalt­lichen Kommu­ni­ka­ti­ons­vor­gängen, d. h. Eingaben in Chats sowie Audio- und Video­daten, als auch die Nutzung anderer zur Verfügung stehender Funktionen (z. B. Umfragen). Inhalte der Kommu­ni­ka­tionen werden in dem durch die Konfe­renz­an­bieter technisch bereit­ge­stellten Umfang verschlüsselt. Wenn die Teilnehmer bei den Konfe­renz­platt­formen als Benutzer regis­triert sind, dann können weitere Daten entspre­chend der Verein­barung mit dem jewei­ligen Konfe­renz­an­bieter verar­beitet werden.

Proto­kol­lierung und Aufnahmen: Falls Textein­gaben, Teilnah­me­er­geb­nisse (z. B. von Umfragen) sowie Video- oder Audio­auf­nahmen proto­kol­liert werden, wird dies den Teilnehmern im Vorwege trans­parent mitge­teilt und sie werden – soweit erfor­derlich – um eine Zustimmung gebeten.

Daten­schutz­maß­nahmen der Teilnehmer: Bitte beachten Sie zu den Details der Verar­beitung Ihrer Daten durch die Konfe­renz­platt­formen deren Daten­schutz­hin­weise und wählen im Rahmen der Einstel­lungen der Konfe­renz­platt­formen, die für Sie optimalen Sicher­heits- und Daten­schutz­ein­stel­lungen. Bitte sorgen Sie ferner für die Dauer einer Video­kon­ferenz für den Daten- und Persön­lich­keits­schutz im Hinter­grund Ihrer Aufnahme (z. B. durch Hinweise an Mitbe­wohner, Abschließen von Türen und Nutzung, soweit technisch möglich, der Funktion zur Unkennt­lich­ma­chung des Hinter­grunds). Links zu den Konfe­renz­räumen sowie Zugangs­daten, dürfen nicht an unberech­tigte Dritte weiter­ge­geben werden.

Hinweise zu Rechts­grund­lagen: Sofern neben den Konfe­renz­platt­formen auch wir die Daten der Nutzer verar­beiten und die Nutzer um deren Einwil­ligung in den Einsatz der Konfe­renz­platt­formen oder bestimmter Funktionen bitten (z. B. Einver­ständnis mit einer Aufzeichnung von Konfe­renzen), ist die Rechts­grundlage der Verar­beitung diese Einwil­ligung. Ferner kann unsere Verar­beitung zur Erfüllung unserer vertrag­lichen Pflichten erfor­derlich sein (z. B. in Teilneh­mer­listen, im Fall von Aufar­beitung von Gesprächs­er­geb­nissen, etc.). Im Übrigen werden die Daten der Nutzer auf Grundlage unserer berech­tigten Inter­essen an einer effizi­enten und sicheren Kommu­ni­kation mit unseren Kommu­ni­ka­ti­ons­partnern verar­beitet.

  • Verar­beitete Daten­arten: Bestands­daten (z. B. der vollständige Name, Wohnadresse, Kontakt­in­for­ma­tionen, Kunden­nummer, etc.); Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Telefon­nummern); Inhalts­daten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstellung); Nutzungs­daten (z. B. Seiten­aufrufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwendete Geräte­typen und Betriebs­systeme, Inter­ak­tionen mit Inhalten und Funktionen); Bild- und/ oder Video­auf­nahmen (z. B. Fotografien oder Video­auf­nahmen einer Person); Tonauf­nahmen. Proto­koll­daten (z. B. Logfiles betreffend Logins oder den Abruf von Daten oder Zugriffs­zeiten.).
  • Betroffene Personen: Kommu­ni­ka­ti­ons­partner; Nutzer (z. B. Websei­ten­be­sucher, Nutzer von Online­diensten). Abgebildete Personen.
  • Zwecke der Verar­beitung: Erbringung vertrag­licher Leistungen und Erfüllung vertrag­licher Pflichten; Kommu­ni­kation. Büro- und Organi­sa­ti­ons­ver­fahren.
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung”.
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Microsoft Teams: Audio- und Video­kon­fe­renzen, Chat, Datei­freigabe, Integration mit Office 365-Anwen­dungen, Echtzeit-Zusam­men­arbeit an Dokumenten, Kalen­der­funk­tionen, Aufga­ben­ver­waltung, Bildschirm­freigabe, optionale Aufzeichnung; Dienst­an­bieter: Microsoft Irland Opera­tions Limited, One Microsoft Place, South County Business Park, Leopard­stown, Dublin 18, D18 P521, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.microsoft.com/de-de/microsoft-teams/; Daten­schutz­er­klärung: https://privacy.microsoft.com/de-de/privacystatement, Sicher­heits­hin­weise: https://www.microsoft.com/de-de/trustcenter. Grundlage Dritt­land­transfers: Data Privacy Framework (DPF).
  • Zoom: Video­kon­fe­renzen, Online-Meetings, Webinare, Bildschirm­freigabe, optionale Aufzeichnung von Sitzungen, Chat-Funktion, Integration mit Kalendern und anderen Apps; Dienst­an­bieter: Zoom Video Commu­ni­ca­tions, Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113, USA; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://zoom.us; Daten­schutz­er­klärung: https://explore.zoom.us/de/privacy/; Auftrags­ver­ar­bei­tungs­vertrag: https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf. Grundlage Dritt­land­transfers: Data Privacy Framework (DPF).

Cloud-Dienste

Wir nutzen über das Internet zugäng­liche und auf den Servern ihrer Anbieter ausge­führte Software­dienste (sogenannte “Cloud-Dienste”, auch bezeichnet als “Software as a Service”) für die Speicherung und Verwaltung von Inhalten (z. B. Dokumen­ten­spei­cherung und ‑verwaltung, Austausch von Dokumenten, Inhalten und Infor­ma­tionen mit bestimmten Empfängern oder Veröf­fent­li­chung von Inhalten und Infor­ma­tionen).

In diesem Rahmen können perso­nen­be­zo­genen Daten verar­beitet und auf den Servern der Anbieter gespei­chert werden, soweit diese Bestandteil von Kommu­ni­ka­ti­ons­vor­gängen mit uns sind oder von uns sonst, wie im Rahmen dieser Daten­schutz­er­klärung dargelegt, verar­beitet werden. Zu diesen Daten können insbe­sondere Stamm­daten und Kontakt­daten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören. Die Anbieter der Cloud-Dienste verar­beiten ferner Nutzungs­daten und Metadaten, die von ihnen zu Sicher­heits­zwecken und zur Service­op­ti­mierung verwendet werden.

Sofern wir mit Hilfe der Cloud-Dienste für andere Nutzer oder öffentlich zugäng­liche Webseiten Formulare o.a. Dokumente und Inhalte bereit­stellen, können die Anbieter Cookies auf den Geräten der Nutzer für Zwecke der Webanalyse oder, um sich Einstel­lungen der Nutzer (z. B. im Fall der Medien­steuerung) zu merken, speichern.

  • Verar­beitete Daten­arten: Bestands­daten (z. B. der vollständige Name, Wohnadresse, Kontakt­in­for­ma­tionen, Kunden­nummer, etc.); Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Telefon­nummern); Inhalts­daten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstellung). Nutzungs­daten (z. B. Seiten­aufrufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwendete Geräte­typen und Betriebs­systeme, Inter­ak­tionen mit Inhalten und Funktionen).
  • Betroffene Personen: Inter­es­senten; Kommu­ni­ka­ti­ons­partner. Geschäfts- und Vertrags­partner.
  • Zwecke der Verar­beitung: Büro- und Organi­sa­ti­ons­ver­fahren. Infor­ma­ti­ons­tech­nische Infra­struktur (Betrieb und Bereit­stellung von Infor­ma­ti­ons­sys­temen und techni­schen Geräten (Computer, Server etc.).).
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung”.
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

Affiliate-Programme und Affiliate-Links

In unser Online­an­gebot binden wir sogenannte Affiliate-Links oder andere Verweise (zu denen z. B. Suchmasken, Widgets oder Rabatt-Codes gehören können) auf die Angebote und Leistungen von Dritt­an­bietern ein (zusam­men­fassend bezeichnet als “Affiliate-Links”). Wenn Nutzer den Affiliate-Links folgen, bzw. anschließend die Angebote wahrnehmen, können wir von diesen Dritt­an­bietern eine Provision oder sonstige Vorteile erhalten (zusam­men­fassend bezeichnet als “Provision”).

Um nachver­folgen zu können, ob die Nutzer die Angebote eines von uns einge­setzten Affiliate-Links wahrge­nommen haben, ist es notwendig, dass die jewei­ligen Dritt­an­bieter erfahren, dass die Nutzer einem innerhalb unseres Online­an­ge­botes einge­setzten Affiliate-Link gefolgt sind. Die Zuordnung der Affiliate-Links zu den jewei­ligen Geschäfts­ab­schlüssen oder zu sonstigen Aktionen (z. B. Käufen) dient alleine dem Zweck der Provi­si­ons­ab­rechnung und wird aufge­hoben, sobald sie für den Zweck nicht mehr erfor­derlich ist.

Für die Zwecke der vorge­nannten Zuordnung der Affiliate-Links können die Affiliate-Links um bestimmte Werte ergänzt werden, die ein Bestandteil des Links sind oder ander­weitig, z. B. in einem Cookie, gespei­chert werden können. Zu den Werten können insbe­sondere die Ausgangs­web­seite (Referrer), der Zeitpunkt, eine Online-Kennung der Betreiber der Webseite, auf der sich der Affiliate-Link befand, eine Online-Kennung des jewei­ligen Angebotes, die Art des verwen­deten Links, die Art des Angebotes und eine Online-Kennung des Nutzers gehören.

Hinweise zu Rechts­grund­lagen: Sofern wir die Nutzer um deren Einwil­ligung in den Einsatz der Dritt­an­bieter bitten, ist die Rechts­grundlage der Verar­beitung von Daten die Einwil­ligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berech­tigten Inter­essen (d. h. Interesse an effizi­enten, wirtschaft­lichen und empfän­ger­freund­lichen Leistungen) verar­beitet. In diesem Zusam­menhang möchten wir Sie auch auf die Infor­ma­tionen zur Verwendung von Cookies in dieser Daten­schutz­er­klärung hinweisen.

  • Verar­beitete Daten­arten: Vertrags­daten (z. B. Vertrags­ge­gen­stand, Laufzeit, Kunden­ka­te­gorie); Nutzungs­daten (z. B. Seiten­aufrufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwendete Geräte­typen und Betriebs­systeme, Inter­ak­tionen mit Inhalten und Funktionen). Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeitan­gaben, Identi­fi­ka­ti­ons­nummern, betei­ligte Personen).
  • Betroffene Personen: Inter­es­senten. Nutzer (z. B. Websei­ten­be­sucher, Nutzer von Online­diensten).
  • Zwecke der Verar­beitung: Affiliate-Nachver­folgung.
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung”.
  • Rechts­grund­lagen: Einwil­ligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Borlab­s­Cookie: Einwil­li­gungs­ma­nagement: Verfahren zur Einholung, Proto­kol­lierung, Verwaltung und des Widerrufs von Einwil­li­gungen, insbe­sondere für den Einsatz von Cookies und ähnlichen Techno­logien zur Speicherung, Auslesen und Verar­beitung von Infor­ma­tionen auf Endge­räten der Nutzer sowie deren Verar­beitung; Dienst­an­bieter: Ausführung auf Servern und/oder Computern unter eigener daten­schutz­recht­lichen Verant­wort­lichkeit; Website: https://de.borlabs.io/borlabs-cookie/. Weitere Infor­ma­tionen: Es werden eine indivi­duelle Nutzer-ID, Sprache sowie Arten der Einwil­li­gungen und der Zeitpunkt ihrer Abgabe server­seitig und im Cookie auf dem Gerät der Nutzer gespei­chert.
  • Server­profis GmbH: Leistungen auf dem Gebiet der Bereit­stellung von infor­ma­ti­ons­tech­ni­scher Infra­struktur und verbun­denen Dienst­leis­tungen (z. B. Speicher­platz und/oder Rechen­ka­pa­zi­täten); Dienst­an­bieter: Server­profis GmbH, Mondstr. 2–4, 85622 Feldkirchen, Deutschland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.serverprofis.de/; Daten­schutz­er­klärung: https://www.serverprofis.de/datenschutz/. Auftrags­ver­ar­bei­tungs­vertrag: Wird vom Dienst­an­bieter bereit­ge­stellt.

Präsenzen in sozialen Netzwerken (Social Media)

Wir unter­halten Online­prä­senzen innerhalb sozialer Netzwerke und verar­beiten in diesem Rahmen Nutzer­daten, um mit den dort aktiven Nutzern zu kommu­ni­zieren oder Infor­ma­tionen über uns anzubieten.

Wir weisen darauf hin, dass dabei Nutzer­daten außerhalb des Raumes der Europäi­schen Union verar­beitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so zum Beispiel die Durch­setzung der Nutzer­rechte erschwert werden könnte.

Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Markt­for­schungs- und Werbe­zwecke verar­beitet. So können beispiels­weise anhand des Nutzungs­ver­haltens und sich daraus ergebender Inter­essen der Nutzer Nutzungs­profile erstellt werden. Letztere finden mögli­cher­weise wiederum Verwendung, um etwa Werbe­an­zeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Inter­essen der Nutzer entsprechen. Daher werden im Regelfall Cookies auf den Rechnern der Nutzer gespei­chert, in denen das Nutzungs­ver­halten und die Inter­essen der Nutzer gespei­chert werden. Zudem können in den Nutzungs­pro­filen auch Daten unabhängig der von den Nutzern verwen­deten Geräten gespei­chert werden (insbe­sondere, wenn sie Mitglieder der jewei­ligen Platt­formen und dort einge­loggt sind).

Für eine detail­lierte Darstellung der jewei­ligen Verar­bei­tungs­formen und der Wider­spruchs­mög­lich­keiten (Opt-out) verweisen wir auf die Daten­schutz­er­klä­rungen und Angaben der Betreiber der jewei­ligen Netzwerke.

Auch im Fall von Auskunfts­an­fragen und der Geltend­ma­chung von Betrof­fe­nen­rechten weisen wir darauf hin, dass diese am effek­tivsten bei den Anbietern geltend gemacht werden können. Nur Letztere haben jeweils Zugriff auf die Nutzer­daten und können direkt entspre­chende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.

  • Verar­beitete Daten­arten: Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Telefon­nummern); Inhalts­daten (z. B. textliche oder bildliche Nachrichten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeitpunkt der Erstellung). Nutzungs­daten (z. B. Seiten­aufrufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwendete Geräte­typen und Betriebs­systeme, Inter­ak­tionen mit Inhalten und Funktionen).
  • Betroffene Personen: Nutzer (z. B. Websei­ten­be­sucher, Nutzer von Online­diensten).
  • Zwecke der Verar­beitung: Kommu­ni­kation; Feedback (z. B. Sammeln von Feedback via Online-Formular). Öffent­lich­keits­arbeit.
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung”.
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Instagram: Soziales Netzwerk, ermög­licht das Teilen von Fotos und Videos, das Kommen­tieren und Favori­sieren von Beiträgen, Nachrich­ten­versand, Abonnieren von Profilen und Seiten; Dienst­an­bieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Daten­schutz­er­klärung: https://privacycenter.instagram.com/policy/. Grundlage Dritt­land­transfers: Data Privacy Framework (DPF).
  • Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook — Wir sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung (jedoch nicht die weitere Verar­beitung) von Daten der Besucher unserer Facebook-Seite (sog. “Fanpage”) verant­wortlich. Zu diesen Daten gehören Infor­ma­tionen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie inter­agieren, oder die von ihnen vorge­nom­menen Handlungen (siehe unter „Von dir und anderen getätigte und bereit­ge­stellte Dinge” in der Facebook-Daten­richt­linie: https://www.facebook.com/privacy/policy/), sowie Infor­ma­tionen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen, Betriebs­system, Browsertyp, Sprach­ein­stel­lungen, Cookie-Daten; siehe unter „Geräte­in­for­ma­tionen” in der Facebook-Daten­richt­linie: https://www.facebook.com/privacy/policy/). Wie in der Facebook-Daten­richt­linie unter „Wie verwenden wir diese Infor­ma­tionen?” erläutert, erhebt und verwendet Facebook Infor­ma­tionen auch, um Analy­se­dienste, so genannte “Seiten-Insights”, für Seiten­be­treiber bereit­zu­stellen, damit diese Erkennt­nisse darüber erhalten, wie Personen mit ihren Seiten und mit den mit ihnen verbun­denen Inhalten inter­agieren. Wir haben mit Facebook eine spezielle Verein­barung abgeschlossen (“Infor­ma­tionen zu Seiten-Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), in der insbe­sondere geregelt wird, welche Sicher­heits­maß­nahmen Facebook beachten muss und in der Facebook sich bereit erklärt hat die Betrof­fe­nen­rechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungs­an­fragen direkt an Facebook richten). Die Rechte der Nutzer (insbe­sondere auf Auskunft, Löschung, Wider­spruch und Beschwerde bei zustän­diger Aufsichts­be­hörde), werden durch die Verein­ba­rungen mit Facebook nicht einge­schränkt. Weitere Hinweise finden sich in den “Infor­ma­tionen zu Seiten-Insights” (https://www.facebook.com/legal/terms/information_about_page_insights_data). Die gemeinsame Verant­wort­lichkeit beschränkt sich auf die Erhebung durch und Übermittlung von Daten an Meta Platforms Ireland Limited, ein Unter­nehmen mit Sitz in der EU. Die weitere Verar­beitung der Daten liegt in der allei­nigen Verant­wortung von Meta Platforms Ireland Limited, was insbe­sondere die Übermittlung der Daten an die Mutter­ge­sell­schaft Meta Platforms, Inc. in den USA betrifft; Dienst­an­bieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Daten­schutz­er­klärung: https://www.facebook.com/privacy/policy/. Grundlage Dritt­land­transfers: Data Privacy Framework (DPF).
  • LinkedIn: Soziales Netzwerk — Wir sind gemeinsam mit LinkedIn Irland Unlimited Company für die Erhebung (jedoch nicht die weitere Verar­beitung) von Daten der Besucher verant­wortlich, die zur Erstellung der „Page-Insights” (Statis­tiken) unserer LinkedIn-Profile genutzt werden. Zu diesen Daten gehören Infor­ma­tionen über die Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie inter­agieren, sowie die von ihnen vorge­nom­menen Handlungen. Außerdem werden Details über die genutzten Geräte erfasst, wie z. B. IP-Adressen, Betriebs­system, Browsertyp, Sprach­ein­stel­lungen und Cookie-Daten, sowie Angaben aus den Nutzer­pro­filen, wie Berufs­funktion, Land, Branche, Hierar­chie­ebene, Unter­neh­mens­größe und Beschäf­ti­gungs­status. Daten­schutz­in­for­ma­tionen zur Verar­beitung von Nutzer­daten durch LinkedIn können den Daten­schutz­hin­weisen von LinkedIn entnommen werden: https://www.linkedin.com/legal/privacy-policy.
    Wir haben mit LinkedIn Irland eine spezielle Verein­barung geschlossen („Page Insights Joint Controller Addendum”, https://legal.linkedin.com/pages-joint-controller-addendum), in der insbe­sondere geregelt wird, welche Sicher­heits­maß­nahmen LinkedIn beachten muss und in der LinkedIn sich bereit erklärt hat, die Rechte der Betrof­fenen zu erfüllen (d. h. Nutzer können z. B. Auskunfts- oder Löschungs­an­fragen direkt an LinkedIn richten). Die Rechte der Nutzer (insbe­sondere das Recht auf Auskunft, Löschung, Wider­spruch und Beschwerde bei der zustän­digen Aufsichts­be­hörde) werden durch die Verein­ba­rungen mit LinkedIn nicht einge­schränkt. Die gemeinsame Verant­wort­lichkeit beschränkt sich auf die Erhebung und Übermittlung der Daten an LinkedIn Irland Unlimited Company, ein Unter­nehmen mit Sitz in der EU. Die weitere Verar­beitung der Daten obliegt ausschließlich LinkedIn Irland Unlimited Company, insbe­sondere was die Übermittlung der Daten an die Mutter­ge­sell­schaft LinkedIn Corpo­ration in den USA betrifft; Dienst­an­bieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.linkedin.com; Daten­schutz­er­klärung: https://www.linkedin.com/legal/privacy-policy; Grundlage Dritt­land­transfers: Data Privacy Framework (DPF). Wider­spruchs­mög­lichkeit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • Pinterest: Soziales Netzwerk, ermög­licht das Teilen von Fotos, Kommen­tieren, Favori­sieren und Kuratieren von Beiträgen, Nachrich­ten­versand, Abonnieren von Profilen; Dienst­an­bieter: Pinterest Europe Limited, 2nd Floor, Palmerston House, Fenian Street, Dublin 2, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.pinterest.com. Daten­schutz­er­klärung: https://policy.pinterest.com/de/privacy-policy.

Plug-ins und eingebettete Funktionen sowie Inhalte

Wir binden Funktions- und Inhalts­ele­mente in unser Online­an­gebot ein, die von den Servern ihrer jewei­ligen Anbieter (nachfolgend als „Dritt­an­bieter” bezeichnet) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadt­pläne handeln (nachfolgend einheitlich als „Inhalte” bezeichnet).

Die Einbindung setzt immer voraus, dass die Dritt­an­bieter dieser Inhalte die IP-Adresse der Nutzer verar­beiten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erfor­derlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslie­ferung der Inhalte anzuwenden. Dritt­an­bieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als „Web Beacons” bezeichnet) für statis­tische oder Marke­ting­zwecke einsetzen. Durch die „Pixel-Tags” können Infor­ma­tionen, wie etwa der Besucher­verkehr auf den Seiten dieser Website, ausge­wertet werden. Die pseud­onymen Infor­ma­tionen können darüber hinaus in Cookies auf dem Gerät der Nutzer gespei­chert werden und unter anderem technische Auskünfte zum Browser und zum Betriebs­system, zu verwei­senden Websites, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Online­an­gebots enthalten, aber auch mit solchen Infor­ma­tionen aus anderen Quellen verbunden werden.

Hinweise zu Rechts­grund­lagen: Sofern wir die Nutzer um ihre Einwil­ligung in den Einsatz der Dritt­an­bieter bitten, stellt die Rechts­grundlage der Daten­ver­ar­beitung die Erlaubnis dar. Ansonsten werden die Nutzer­daten auf Grundlage unserer berech­tigten Inter­essen (d. h. Interesse an effizi­enten, wirtschaft­lichen und empfän­ger­freund­lichen Leistungen) verar­beitet. In diesem Zusam­menhang möchten wir Sie auch auf die Infor­ma­tionen zur Verwendung von Cookies in dieser Daten­schutz­er­klärung hinweisen.

  • Verar­beitete Daten­arten: Nutzungs­daten (z. B. Seiten­aufrufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwendete Geräte­typen und Betriebs­systeme, Inter­ak­tionen mit Inhalten und Funktionen). Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeitan­gaben, Identi­fi­ka­ti­ons­nummern, betei­ligte Personen).
  • Betroffene Personen: Nutzer (z. B. Websei­ten­be­sucher, Nutzer von Online­diensten).
  • Zwecke der Verar­beitung: Bereit­stellung unseres Online­an­ge­botes und Nutzer­freund­lichkeit; Marketing; Profile mit nutzer­be­zo­genen Infor­ma­tionen (Erstellen von Nutzer­pro­filen). Sicher­heits­maß­nahmen.
  • Aufbe­wahrung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­cherung und Löschung”. Speicherung von Cookies von bis zu 2 Jahren (Sofern nicht anders angegeben, können Cookies und ähnliche Speicher­me­thoden für einen Zeitraum von zwei Jahren auf den Geräten der Nutzer gespei­chert werden.).
  • Rechts­grund­lagen: Einwil­ligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Instagram-Plugins und ‑Inhalte: Instagram Plugins und ‑Inhalte — Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schalt­flächen gehören, mit denen Nutzer Inhalte dieses Online­an­ge­botes innerhalb von Instagram teilen können. — Wir sind gemeinsam mit Meta Platforms Ireland Limited für die Erhebung oder den Erhalt im Rahmen einer Übermittlung (jedoch nicht die weitere Verar­beitung) von “Event-Daten”, die Facebook mittels Funktionen von Instagram (z. B. Einbet­tungs­funk­tionen für Inhalte), die auf unserem Online­an­gebot ausge­führt werden, erhebt oder im Rahmen einer Übermittlung zu folgenden Zwecken erhält, gemeinsam verant­wortlich: a) Anzeige von Inhalten sowie Werbe­infor­ma­tionen, die den mutmaß­lichen Inter­essen der Nutzer entsprechen; b) Zustellung kommer­zi­eller und trans­ak­ti­ons­be­zo­gener Nachrichten (z. B. Ansprache von Nutzern via Facebook-Messenger); c) Verbes­serung der Anzei­gen­aus­lie­ferung und Perso­na­li­sierung von Funktionen und Inhalten (z. B. Verbes­serung der Erkennung, welche Inhalte oder Werbe­infor­ma­tionen mutmaßlich den Inter­essen der Nutzer entsprechen). Wir haben mit Facebook eine spezielle Verein­barung abgeschlossen (“Zusatz für Verant­wort­liche”, https://www.facebook.com/legal/controller_addendum), in der insbe­sondere geregelt wird, welche Sicher­heits­maß­nahmen Facebook beachten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Facebook sich bereit erklärt hat die Betrof­fe­nen­rechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungs­an­fragen direkt an Facebook richten). Hinweis: Wenn Facebook uns Messwerte, Analysen und Berichte bereit­stellt (die aggre­giert sind, d. h. keine Angaben zu einzelnen Nutzern erhalten und für uns anonym sind), dann erfolgt diese Verar­beitung nicht im Rahmen der gemein­samen Verant­wort­lichkeit, sondern auf Grundlage eines Auftrags­ver­ar­bei­tungs­ver­trages (“Daten­ver­ar­bei­tungs­be­din­gungen “, https://www.facebook.com/legal/terms/dataprocessing) , der “Daten­si­cher­heits­be­din­gungen” (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verar­beitung in den USA auf Grundlage von Standard­ver­trags­klauseln (“Facebook-EU-Daten­über­mitt­lungs­zusatz, https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rechte der Nutzer (insbe­sondere auf Auskunft, Löschung, Wider­spruch und Beschwerde bei zustän­diger Aufsichts­be­hörde), werden durch die Verein­ba­rungen mit Facebook nicht einge­schränkt; Dienst­an­bieter: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com. Daten­schutz­er­klärung: https://privacycenter.instagram.com/policy/.
  • Pinterest-Plugins und ‑Inhalte: Pinterest Plugins und ‑Inhalte — Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schalt­flächen gehören, mit denen Nutzer Inhalte dieses Online­an­ge­botes innerhalb von Pinterest teilen können; Dienst­an­bieter: Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.pinterest.com. Daten­schutz­er­klärung: https://policy.pinterest.com/de/privacy-policy.
  • Ninja Firewall: Firewall und Sicher­heits- sowie Fehler­er­ken­nungs­funk­tionen; Dienst­an­bieter. Verar­beitung in europäi­schen Rechen­zentren in Deutschland (Nuremberg and Falken­stein), France (Paris) und Luxem­bourg (Bissen); Dienst­an­bieter: NinTechNet Limited, Unit 1603, 16th Floor, The L. Plaza 367 – 375 Queen’s Road Central Sheung Wan, Hong Kong, China; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://nintechnet.com/. Daten­schutz­er­klärung: https://nintechnet.com/about/#privacy.

Änderung und Aktualisierung

Wir bitten Sie, sich regel­mäßig über den Inhalt unserer Daten­schutz­er­klärung zu infor­mieren. Wir passen die Daten­schutz­er­klärung an, sobald die Änderungen der von uns durch­ge­führten Daten­ver­ar­bei­tungen dies erfor­derlich machen. Wir infor­mieren Sie, sobald durch die Änderungen eine Mitwir­kungs­handlung Ihrer­seits (z. B. Einwil­ligung) oder eine sonstige indivi­duelle Benach­rich­tigung erfor­derlich wird.

Sofern wir in dieser Daten­schutz­er­klärung Adressen und Kontakt­in­for­ma­tionen von Unter­nehmen und Organi­sa­tionen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontakt­auf­nahme zu prüfen.

Begriffsdefinitionen

In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Daten­schutz­er­klärung verwen­deten Begriff­lich­keiten. Soweit die Begriff­lich­keiten gesetzlich definiert sind, gelten deren gesetz­liche Defini­tionen. Die nachfol­genden Erläu­te­rungen sollen dagegen vor allem dem Verständnis dienen.

  • Affiliate-Nachver­folgung: Im Rahmen der Affiliate-Nachver­folgung werden Links, mit deren Hilfe die verlin­kenden Webseiten Nutzer zu Webseiten mit Produkt- oder sonstigen Angeboten verweisen, proto­kol­liert. Die Betreiber der jeweils verlin­kenden Webseiten können eine Provision erhalten, wenn Nutzer diesen sogenannten Affiliate-Links folgen und anschließend die Angebote wahrnehmen (z. B. Waren kaufen oder Dienst­leis­tungen in Anspruch nehmen). Hierzu ist es erfor­derlich, dass die Anbieter nachver­folgen können, ob Nutzer, die sich für bestimmte Angebote inter­es­sieren, diese anschließend auf die Veran­lassung der Affiliate-Links wahrnehmen. Daher ist es für die Funkti­ons­fä­higkeit von Affiliate-Links erfor­derlich, dass sie um bestimmte Werte ergänzt werden, die ein Bestandteil des Links werden oder ander­weitig, z. B. in einem Cookie, gespei­chert werden. Zu den Werten gehören insbe­sondere die Ausgangs­web­seite (Referrer), der Zeitpunkt, eine Online-Kennung der Betreiber der Webseite, auf der sich der Affiliate-Link befand, eine Online-Kennung des jewei­ligen Angebotes, eine Online-Kennung des Nutzers als auch nachver­fol­gungs­spe­zi­fische Werte, wie, z. B. Werbe­mittel-ID, Partner-ID und Katego­ri­sie­rungen
  • Beschäf­tigte: Als Beschäf­tigte werden Personen bezeichnet, die in einem Beschäf­ti­gungs­ver­hältnis stehen, sei es als Mitar­beiter, Angestellte oder in ähnlichen Positionen. Ein Beschäf­ti­gungs­ver­hältnis ist eine recht­liche Beziehung zwischen einem Arbeit­geber und einem Arbeit­nehmer, die durch einen Arbeits­vertrag oder eine Verein­barung festgelegt wird. Es beinhaltet die Verpflichtung des Arbeit­gebers, dem Arbeit­nehmer eine Vergütung zu zahlen, während der Arbeit­nehmer seine Arbeits­leistung erbringt. Das Beschäf­ti­gungs­ver­hältnis umfasst verschiedene Phasen, darunter die Begründung, in der der Arbeits­vertrag geschlossen wird, die Durch­führung, in der der Arbeit­nehmer seine Arbeits­tä­tigkeit ausübt, und die Beendigung, wenn das Beschäf­ti­gungs­ver­hältnis endet, sei es durch Kündigung, Aufhe­bungs­vertrag oder ander­weitig. Beschäf­tig­ten­daten sind alle Infor­ma­tionen, die sich auf diese Personen beziehen und im Kontext ihrer Beschäf­tigung stehen. Dies umfasst Aspekte wie persön­liche Identi­fi­ka­ti­ons­daten, Identi­fi­ka­ti­ons­nummern, Gehalts- und Bankdaten, Arbeits­zeiten, Urlaubs­an­sprüche, Gesund­heits­daten und Leistungs­be­ur­tei­lungen.
  • Bestands­daten: Bestands­daten umfassen wesent­liche Infor­ma­tionen, die für die Identi­fi­kation und Verwaltung von Vertrags­partnern, Benut­zer­konten, Profilen und ähnlichen Zuord­nungen notwendig sind. Diese Daten können u.a. persön­liche und demogra­fische Angaben wie Namen, Kontakt­in­for­ma­tionen (Adressen, Telefon­nummern, E‑Mail-Adressen), Geburts­daten und spezi­fische Identi­fi­ka­toren (Benutzer-IDs) beinhalten. Bestands­daten bilden die Grundlage für jegliche formelle Inter­aktion zwischen Personen und Diensten, Einrich­tungen oder Systemen, indem sie eine eindeutige Zuordnung und Kommu­ni­kation ermög­lichen.
  • Inhalts­daten: Inhalts­daten umfassen Infor­ma­tionen, die im Zuge der Erstellung, Bearbeitung und Veröf­fent­li­chung von Inhalten aller Art generiert werden. Diese Kategorie von Daten kann Texte, Bilder, Videos, Audio­da­teien und andere multi­me­diale Inhalte einschließen, die auf verschie­denen Platt­formen und Medien veröf­fent­licht werden. Inhalts­daten sind nicht nur auf den eigent­lichen Inhalt beschränkt, sondern beinhalten auch Metadaten, die Infor­ma­tionen über den Inhalt selbst liefern, wie Tags, Beschrei­bungen, Autoren­in­for­ma­tionen und Veröf­fent­li­chungs­daten
  • Kontakt­daten: Kontakt­daten sind essen­tielle Infor­ma­tionen, die die Kommu­ni­kation mit Personen oder Organi­sa­tionen ermög­lichen. Sie umfassen u.a. Telefon­nummern, posta­lische Adressen und E‑Mail-Adressen, sowie Kommu­ni­ka­ti­ons­mittel wie soziale Medien-Handles und Instant-Messaging-Identi­fi­ka­toren.
  • Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten: Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten sind Kategorien, die Infor­ma­tionen über die Art und Weise enthalten, wie Daten verar­beitet, übermittelt und verwaltet werden. Meta-Daten, auch bekannt als Daten über Daten, umfassen Infor­ma­tionen, die den Kontext, die Herkunft und die Struktur anderer Daten beschreiben. Sie können Angaben zur Datei­größe, dem Erstel­lungs­datum, dem Autor eines Dokuments und den Änderungs­his­torien beinhalten. Kommu­ni­ka­ti­ons­daten erfassen den Austausch von Infor­ma­tionen zwischen Nutzern über verschiedene Kanäle, wie E‑Mail-Verkehr, Anruf­pro­to­kolle, Nachrichten in sozialen Netzwerken und Chat-Verläufe, inklusive der betei­ligten Personen, Zeitstempel und Übertra­gungswege. Verfah­rens­daten beschreiben die Prozesse und Abläufe innerhalb von Systemen oder Organi­sa­tionen, einschließlich Workflow-Dokumen­ta­tionen, Proto­kolle von Trans­ak­tionen und Aktivi­täten, sowie Audit-Logs, die zur Nachver­folgung und Überprüfung von Vorgängen verwendet werden.
  • Nutzungs­daten: Nutzungs­daten beziehen sich auf Infor­ma­tionen, die erfassen, wie Nutzer mit digitalen Produkten, Dienst­leis­tungen oder Platt­formen inter­agieren. Diese Daten umfassen eine breite Palette von Infor­ma­tionen, die aufzeigen, wie Nutzer Anwen­dungen nutzen, welche Funktionen sie bevor­zugen, wie lange sie auf bestimmten Seiten verweilen und über welche Pfade sie durch eine Anwendung navigieren. Nutzungs­daten können auch die Häufigkeit der Nutzung, Zeitstempel von Aktivi­täten, IP-Adressen, Geräte­in­for­ma­tionen und Stand­ort­daten einschließen. Sie sind besonders wertvoll für die Analyse des Nutzer­ver­haltens, die Optimierung von Benut­zer­er­fah­rungen, das Perso­na­li­sieren von Inhalten und das Verbessern von Produkten oder Dienst­leis­tungen. Darüber hinaus spielen Nutzungs­daten eine entschei­dende Rolle beim Erkennen von Trends, Vorlieben und möglichen Problem­be­reichen innerhalb digitaler Angebote
  • Perso­nen­be­zogene Daten: “Perso­nen­be­zogene Daten” sind alle Infor­ma­tionen, die sich auf eine identi­fi­zierte oder identi­fi­zierbare natür­liche Person (im Folgenden “betroffene Person”) beziehen; als identi­fi­zierbar wird eine natür­liche Person angesehen, die direkt oder indirekt, insbe­sondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Stand­ort­daten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren beson­deren Merkmalen identi­fi­ziert werden kann, die Ausdruck der physi­schen, physio­lo­gi­schen, geneti­schen, psychi­schen, wirtschaft­lichen, kultu­rellen oder sozialen Identität dieser natür­lichen Person sind.
  • Profile mit nutzer­be­zo­genen Infor­ma­tionen: Die Verar­beitung von “Profilen mit nutzer­be­zo­genen Infor­ma­tionen”, bzw. kurz “Profilen” umfasst jede Art der automa­ti­sierten Verar­beitung perso­nen­be­zo­gener Daten, die darin besteht, dass diese perso­nen­be­zo­genen Daten verwendet werden, um bestimmte persön­liche Aspekte, die sich auf eine natür­liche Person beziehen (je nach Art der Profil­bildung können dazu unter­schied­liche Infor­ma­tionen betreffend die Demographie, Verhalten und Inter­essen, wie z. B. die Inter­aktion mit Webseiten und deren Inhalten, etc.) zu analy­sieren, zu bewerten oder, um sie vorher­zu­sagen (z. B. die Inter­essen an bestimmten Inhalten oder Produkten, das Klick­ver­halten auf einer Webseite oder den Aufent­haltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons einge­setzt.
  • Proto­koll­daten: Proto­koll­daten sind Infor­ma­tionen über Ereig­nisse oder Aktivi­täten, die in einem System oder Netzwerk proto­kol­liert wurden. Diese Daten enthalten typischer­weise Infor­ma­tionen wie Zeitstempel, IP-Adressen, Benut­zer­ak­tionen, Fehler­mel­dungen und andere Details über die Nutzung oder den Betrieb eines Systems. Proto­koll­daten werden oft zur Analyse von System­pro­blemen, zur Sicher­heits­über­wa­chung oder zur Erstellung von Leistungs­be­richten verwendet.
  • Stand­ort­daten: Stand­ort­daten entstehen, wenn sich ein mobiles Gerät (oder ein anderes Gerät mit den techni­schen Voraus­set­zungen einer Stand­ort­be­stimmung) mit einer Funkzelle, einem WLAN oder ähnlichen techni­schen Mitteln und Funktionen der Stand­ort­be­stimmung, verbindet. Stand­ort­daten dienen der Angabe, an welcher geogra­fisch bestimm­baren Position der Erde sich das jeweilige Gerät befindet. Stand­ort­daten können z. B. einge­setzt werden, um Karten­funk­tionen oder andere von einem Ort abhängige Infor­ma­tionen darzu­stellen.
  • Verant­wort­licher: Als “Verant­wort­licher” wird die natür­liche oder juris­tische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verar­beitung von perso­nen­be­zo­genen Daten entscheidet, bezeichnet.
  • Verar­beitung: “Verar­beitung” ist jeder mit oder ohne Hilfe automa­ti­sierter Verfahren ausge­führte Vorgang oder jede solche Vorgangs­reihe im Zusam­menhang mit perso­nen­be­zo­genen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.
  • Vertrags­daten: Vertrags­daten sind spezi­fische Infor­ma­tionen, die sich auf die Forma­li­sierung einer Verein­barung zwischen zwei oder mehr Parteien beziehen. Sie dokumen­tieren die Bedin­gungen, unter denen Dienst­leis­tungen oder Produkte bereit­ge­stellt, getauscht oder verkauft werden. Diese Daten­ka­te­gorie ist wesentlich für die Verwaltung und Erfüllung vertrag­licher Verpflich­tungen und umfasst sowohl die Identi­fi­kation der Vertrags­par­teien als auch die spezi­fi­schen Bedin­gungen und Kondi­tionen der Verein­barung. Vertrags­daten können Start- und Enddaten des Vertrages, die Art der verein­barten Leistungen oder Produkte, Preis­ver­ein­ba­rungen, Zahlungs­be­din­gungen, Kündi­gungs­rechte, Verlän­ge­rungs­op­tionen und spezielle Bedin­gungen oder Klauseln umfassen. Sie dienen als recht­liche Grundlage für die Beziehung zwischen den Parteien und sind entscheidend für die Klärung von Rechten und Pflichten, die Durch­setzung von Ansprüchen und die Lösung von Strei­tig­keiten.
  • Zahlungs­daten: Zahlungs­daten umfassen sämtliche Infor­ma­tionen, die zur Abwicklung von Zahlungs­trans­ak­tionen zwischen Käufern und Verkäufern benötigt werden. Diese Daten sind von entschei­dender Bedeutung für den elektro­ni­schen Handel, das Online-Banking und jede andere Form der finan­zi­ellen Trans­aktion. Sie beinhalten Details wie Kredit­kar­ten­nummern, Bankver­bin­dungen, Zahlungs­be­träge, Trans­ak­ti­ons­daten, Verifi­zie­rungs­nummern und Rechnungs­in­for­ma­tionen. Zahlungs­daten können auch Infor­ma­tionen über den Zahlungs­status, Rückbu­chungen, Autori­sie­rungen und Gebühren enthalten.