#datenschutzhinweis

Präambel

Mit dem folgenden Daten­schutz­hin­weis möchten wir Sie darüber aufklären, welche Arten Ihrer perso­nen­be­zo­genen Daten (nach­fol­gend auch kurz als “Daten” bezeichnet) wir zu welchen Zwecken und in welchem Umfang verar­beiten. Die Daten­schutz­er­klä­rung gilt für alle von uns durch­ge­führten Verar­bei­tungen perso­nen­be­zo­gener Daten, sowohl im Rahmen der Erbrin­gung unserer Leis­tungen als auch insbe­son­dere auf unseren Webseiten, in mobilen Appli­ka­tionen sowie inner­halb externer Online­prä­senzen, wie z. B. unserer Social-Media-Profile (nach­fol­gend zusam­men­fas­send bezeichnet als “Online­an­gebot”).

Die verwen­deten Begriffe sind nicht geschlechts­spe­zi­fisch.

Stand: 5. Januar 2025

Inhaltsübersicht

Verantwortlicher

Nadine Cardenäo
Borde­nauer Straße 5b
31535 Neustadt am Rüben­berge

E‑Mail-Adresse: info[at]nadine-cardenaeo.de

Impressum: https://nadine-cardenaeo.de/impressum

Übersicht der Verarbeitungen

Die nach­fol­gende Über­sicht fasst die Arten der verar­bei­teten Daten und die Zwecke ihrer Verar­bei­tung zusammen und verweist auf die betrof­fenen Personen.

Arten der verarbeiteten Daten

  • Bestands­daten.
  • Zahlungs­daten.
  • Stand­ort­daten.
  • Kontakt­daten.
  • Inhalts­daten.
  • Vertrags­daten.
  • Nutzungs­daten.
  • Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten.
  • Bild- und/ oder Video­auf­nahmen.
  • Tonauf­nahmen.
  • Proto­koll­daten.
  • Boni­täts­daten.

Kategorien betroffener Personen

  • Leis­tungs­emp­fänger und Auftrag­geber.
  • Beschäf­tigte.
  • Inter­es­senten.
  • Kommu­ni­ka­ti­ons­partner.
  • Nutzer.
  • Geschäfts- und Vertrags­partner.
  • Abge­bil­dete Personen.
  • Dritte Personen.

Zwecke der Verarbeitung

  • Erbrin­gung vertrag­li­cher Leis­tungen und Erfül­lung vertrag­li­cher Pflichten.
  • Kommu­ni­ka­tion.
  • Sicher­heits­maß­nahmen.
  • Direkt­mar­ke­ting.
  • Büro- und Orga­ni­sa­ti­ons­ver­fahren.
  • Affi­liate-Nach­ver­fol­gung.
  • Orga­ni­sa­tions- und Verwal­tungs­ver­fahren.
  • Feed­back.
  • Marke­ting.
  • Profile mit nutzer­be­zo­genen Infor­ma­tionen.
  • Bereit­stel­lung unseres Online­an­ge­botes und Nutzer­freund­lich­keit.
  • Beur­tei­lung der Bonität und Kredit­wür­dig­keit.
  • Infor­ma­ti­ons­tech­ni­sche Infra­struktur.
  • Finanz- und Zahlungs­ma­nage­ment.
  • Öffent­lich­keits­ar­beit.
  • Absatz­för­de­rung.
  • Geschäfts­pro­zesse und betriebs­wirt­schaft­liche Verfahren.

Maßgebliche Rechtsgrundlagen

Maßgeb­liche Rechts­grund­lagen nach der DSGVO: Im Folgenden erhalten Sie eine Über­sicht der Rechts­grund­lagen der DSGVO, auf deren Basis wir perso­nen­be­zo­gene Daten verar­beiten. Bitte nehmen Sie zur Kenntnis, dass neben den Rege­lungen der DSGVO natio­nale Daten­schutz­vor­gaben in Ihrem bzw. unserem Wohn- oder Sitz­land gelten können. Sollten ferner im Einzel­fall spezi­el­lere Rechts­grund­lagen maßgeb­lich sein, teilen wir Ihnen diese in der Daten­schutz­er­klä­rung mit.

  • Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) — Die betrof­fene Person hat ihre Einwil­li­gung in die Verar­bei­tung der sie betref­fenden perso­nen­be­zo­genen Daten für einen spezi­fi­schen Zweck oder mehrere bestimmte Zwecke gegeben.
  • Vertrags­er­fül­lung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) — Die Verar­bei­tung ist für die Erfül­lung eines Vertrags, dessen Vertrags­partei die betrof­fene Person ist, oder zur Durch­füh­rung vorver­trag­li­cher Maßnahmen erfor­der­lich, die auf Anfrage der betrof­fenen Person erfolgen.
  • Recht­liche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) — Die Verar­bei­tung ist zur Erfül­lung einer recht­li­chen Verpflich­tung erfor­der­lich, der der Verant­wort­liche unter­liegt.
  • Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) — die Verar­bei­tung ist zur Wahrung der berech­tigten Inter­essen des Verant­wort­li­chen oder eines Dritten notwendig, voraus­ge­setzt, dass die Inter­essen, Grund­rechte und Grund­frei­heiten der betrof­fenen Person, die den Schutz perso­nen­be­zo­gener Daten verlangen, nicht über­wiegen.

Natio­nale Daten­schutz­re­ge­lungen in Deutsch­land: Zusätz­lich zu den Daten­schutz­re­ge­lungen der DSGVO gelten natio­nale Rege­lungen zum Daten­schutz in Deutsch­land. Hierzu gehört insbe­son­dere das Gesetz zum Schutz vor Miss­brauch perso­nen­be­zo­gener Daten bei der Daten­ver­ar­bei­tung (Bundes­da­ten­schutz­ge­setz – BDSG). Das BDSG enthält insbe­son­dere Spezi­al­re­ge­lungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Wider­spruchs­recht, zur Verar­bei­tung beson­derer Kate­go­rien perso­nen­be­zo­gener Daten, zur Verar­bei­tung für andere Zwecke und zur Über­mitt­lung sowie auto­ma­ti­sierten Entschei­dungs­fin­dung im Einzel­fall einschließ­lich Profiling. Ferner können Landes­da­ten­schutz­ge­setze der einzelnen Bundes­länder zur Anwen­dung gelangen.

Hinweis auf Geltung DSGVO und Schweizer DSG: Diese Daten­schutz­hin­weise dienen sowohl der Infor­ma­ti­ons­er­tei­lung nach dem Schweizer DSG als auch nach der Daten­schutz­grund­ver­ord­nung (DSGVO). Aus diesem Grund bitten wir Sie zu beachten, dass aufgrund der brei­teren räum­li­chen Anwen­dung und Verständ­lich­keit die Begriffe der DSGVO verwendet werden. Insbe­son­dere statt der im Schweizer DSG verwen­deten Begriffe „Bear­bei­tung” von „Perso­nen­daten”, “über­wie­gendes Inter­esse” und “beson­ders schüt­zens­werte Perso­nen­daten” werden die in der DSGVO verwen­deten Begriffe „Verar­bei­tung” von „perso­nen­be­zo­genen Daten” sowie “berech­tigtes Inter­esse” und “beson­dere Kate­go­rien von Daten” verwendet. Die gesetz­liche Bedeu­tung der Begriffe wird jedoch im Rahmen der Geltung des Schweizer DSG weiterhin nach dem Schweizer DSG bestimmt.

Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetz­li­chen Vorgaben unter Berück­sich­ti­gung des Stands der Technik, der Imple­men­tie­rungs­kosten und der Art, des Umfangs, der Umstände und der Zwecke der Verar­bei­tung sowie der unter­schied­li­chen Eintritts­wahr­schein­lich­keiten und des Ausmaßes der Bedro­hung der Rechte und Frei­heiten natür­li­cher Personen geeig­nete tech­ni­sche und orga­ni­sa­to­ri­sche Maßnahmen, um ein dem Risiko ange­mes­senes Schutz­ni­veau zu gewähr­leisten.

Zu den Maßnahmen gehören insbe­son­dere die Siche­rung der Vertrau­lich­keit, Inte­grität und Verfüg­bar­keit von Daten durch Kontrolle des physi­schen und elek­tro­ni­schen Zugangs zu den Daten als auch des sie betref­fenden Zugriffs, der Eingabe, der Weiter­gabe, der Siche­rung der Verfüg­bar­keit und ihrer Tren­nung. Des Weiteren haben wir Verfahren einge­richtet, die eine Wahr­neh­mung von Betrof­fe­nen­rechten, die Löschung von Daten und Reak­tionen auf die Gefähr­dung der Daten gewähr­leisten. Ferner berück­sich­tigen wir den Schutz perso­nen­be­zo­gener Daten bereits bei der Entwick­lung bzw. Auswahl von Hard­ware, Soft­ware sowie Verfahren entspre­chend dem Prinzip des Daten­schutzes, durch Tech­nik­ge­stal­tung und durch daten­schutz­freund­liche Vorein­stel­lungen.

Siche­rung von Online-Verbin­dungen durch TLS-/SSL-Verschlüs­se­lungs­tech­no­logie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste über­tragen werden, vor uner­laubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüs­se­lungs­tech­no­logie. Secure Sockets Layer (SSL) und Trans­port Layer Secu­rity (TLS) sind die Eckpfeiler der sicheren Daten­über­tra­gung im Internet. Diese Tech­no­lo­gien verschlüs­seln die Infor­ma­tionen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) über­tragen werden, wodurch die Daten vor unbe­fugtem Zugriff geschützt sind. TLS, als die weiter­ent­wi­ckelte und siche­rere Version von SSL, gewähr­leistet, dass alle Daten­über­tra­gungen den höchsten Sicher­heits­stan­dards entspre­chen. Wenn eine Website durch ein SSL-/TLS-Zerti­fikat gesi­chert ist, wird dies durch die Anzeige von HTTPS in der URL signa­li­siert. Dies dient als ein Indi­kator für die Nutzer, dass ihre Daten sicher und verschlüs­selt über­tragen werden.

Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verar­bei­tung von perso­nen­be­zo­genen Daten kommt es vor, dass diese an andere Stellen, Unter­nehmen, recht­lich selbst­stän­dige Orga­ni­sa­ti­ons­ein­heiten oder Personen über­mit­telt bezie­hungs­weise ihnen gegen­über offen­ge­legt werden. Zu den Empfän­gern dieser Daten können z. B. mit IT-Aufgaben beauf­tragte Dienst­leister gehören oder Anbieter von Diensten und Inhalten, die in eine Website einge­bunden sind. In solchen Fällen beachten wir die gesetz­li­chen Vorgaben und schließen insbe­son­dere entspre­chende Verträge bzw. Verein­ba­rungen, die dem Schutz Ihrer Daten dienen, mit den Empfän­gern Ihrer Daten ab.

Internationale Datentransfers

Daten­ver­ar­bei­tung in Dritt­län­dern: Sofern wir Daten in einem Dritt­land (d. h., außer­halb der Euro­päi­schen Union (EU), des Euro­päi­schen Wirt­schafts­raums (EWR)) verar­beiten oder die Verar­bei­tung im Rahmen der Inan­spruch­nahme von Diensten Dritter oder der Offen­le­gung bzw. Über­mitt­lung von Daten an andere Personen, Stellen oder Unter­nehmen statt­findet, erfolgt dies nur im Einklang mit den gesetz­li­chen Vorgaben. Sofern das Daten­schutz­ni­veau in dem Dritt­land mittels eines Ange­mes­sen­heits­be­schlusses aner­kannt wurde (Art. 45 DSGVO), dient dieser als Grund­lage des Daten­trans­fers. Im Übrigen erfolgen Daten­trans­fers nur dann, wenn das Daten­schutz­ni­veau ander­weitig gesi­chert ist, insbe­son­dere durch Stan­dard­ver­trags­klau­seln (Art. 46 Abs. 2 lit. c) DSGVO), ausdrück­liche Einwil­li­gung oder im Fall vertrag­li­cher oder gesetz­lich erfor­der­li­cher Über­mitt­lung (Art. 49 Abs. 1 DSGVO). Im Übrigen teilen wir Ihnen die Grund­lagen der Dritt­land­über­mitt­lung bei den einzelnen Anbie­tern aus dem Dritt­land mit, wobei die Ange­mes­sen­heits­be­schlüsse als Grund­lagen vorrangig gelten. Infor­ma­tionen zu Dritt­land­trans­fers und vorlie­genden Ange­mes­sen­heits­be­schlüssen können dem Infor­ma­ti­ons­an­gebot der EU-Kommis­sion entnommen werden: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de. Im Rahmen des soge­nannten „Data Privacy Frame­work” (DPF) hat die EU-Kommis­sion das Daten­schutz­ni­veau eben­falls für bestimmte Unter­nehmen aus den USA im Rahmen der Ange­mes­sen­heits­be­schlusses vom 10.07.2023 als sicher aner­kannt. Die Liste der zerti­fi­zierten Unter­nehmen als auch weitere Infor­ma­tionen zu dem DPF können Sie der Website des Handels­mi­nis­te­riums der USA unter https://www.dataprivacyframework.gov/ (in Englisch) entnehmen. Wir infor­mieren Sie im Rahmen der Daten­schutz­hin­weise, welche von uns einge­setzten Diens­te­an­bieter unter dem Data Privacy Frame­work zerti­fi­ziert sind.

Allgemeine Informationen zur Datenspeicherung und Löschung

Wir löschen perso­nen­be­zo­gene Daten, die wir verar­beiten, gemäß den gesetz­li­chen Bestim­mungen, sobald die zugrun­de­lie­genden Einwil­li­gungen wider­rufen werden oder keine weiteren recht­li­chen Grund­lagen für die Verar­bei­tung bestehen. Dies betrifft Fälle, in denen der ursprüng­liche Verar­bei­tungs­zweck entfällt oder die Daten nicht mehr benö­tigt werden. Ausnahmen von dieser Rege­lung bestehen, wenn gesetz­liche Pflichten oder beson­dere Inter­essen eine längere Aufbe­wah­rung oder Archi­vie­rung der Daten erfor­dern.

Insbe­son­dere müssen Daten, die aus handels- oder steu­er­recht­li­chen Gründen aufbe­wahrt werden müssen oder deren Spei­che­rung notwendig ist zur Rechts­ver­fol­gung oder zum Schutz der Rechte anderer natür­li­cher oder juris­ti­scher Personen, entspre­chend archi­viert werden.

Unsere Daten­schutz­hin­weise enthalten zusätz­liche Infor­ma­tionen zur Aufbe­wah­rung und Löschung von Daten, die speziell für bestimmte Verar­bei­tungs­pro­zesse gelten.

Bei mehreren Angaben zur Aufbe­wah­rungs­dauer oder Löschungs­fristen eines Datums, ist stets die längste Frist maßgeb­lich.

Beginnt eine Frist nicht ausdrück­lich zu einem bestimmten Datum und beträgt sie mindes­tens ein Jahr, so startet sie auto­ma­tisch am Ende des Kalen­der­jahres, in dem das frist­aus­lö­sende Ereignis einge­treten ist. Im Fall laufender Vertrags­ver­hält­nisse, in deren Rahmen Daten gespei­chert werden, ist das frist­aus­lö­sende Ereignis der Zeit­punkt des Wirk­sam­wer­dens der Kündi­gung oder sons­tige Been­di­gung des Rechts­ver­hält­nisses.

Daten, die nicht mehr für den ursprüng­lich vorge­se­henen Zweck, sondern aufgrund gesetz­li­cher Vorgaben oder anderer Gründe aufbe­wahrt werden, verar­beiten wir ausschließ­lich zu den Gründen, die ihre Aufbe­wah­rung recht­fer­tigen.

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Aufbe­wah­rung und Löschung von Daten: Die folgenden allge­meinen Fristen gelten für die Aufbe­wah­rung und Archi­vie­rung nach deut­schem Recht:
    • 10 Jahre — Aufbe­wah­rungs­frist für Bücher und Aufzeich­nungen, Jahres­ab­schlüsse, Inven­tare, Lage­be­richte, Eröff­nungs­bi­lanz sowie die zu ihrem Verständnis erfor­der­li­chen Arbeits­an­wei­sungen und sons­tigen Orga­ni­sa­ti­ons­un­ter­lagen, Buchungs­be­lege und Rech­nungen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 u. 4, Abs. 4 HGB).
    • 6 Jahre — Übrige Geschäfts­un­ter­lagen: empfan­gene Handels- oder Geschäfts­briefe, Wieder­gaben der abge­sandten Handels- oder Geschäfts­briefe, sons­tige Unter­lagen, soweit sie für die Besteue­rung von Bedeu­tung sind, z. B. Stun­den­lohn­zettel, Betriebs­ab­rech­nungs­bögen, Kalku­la­ti­ons­un­ter­lagen, Preis­aus­zeich­nungen, aber auch Lohn­ab­rech­nungs­un­ter­lagen, soweit sie nicht bereits Buchungs­be­lege sind und Kassen­streifen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB).
    • 3 Jahre — Daten, die erfor­der­lich sind, um poten­zi­elle Gewähr­leis­tungs- und Scha­dens­er­satz­an­sprüche oder ähnliche vertrag­liche Ansprüche und Rechte zu berück­sich­tigen sowie damit verbun­dene Anfragen zu bear­beiten, basie­rend auf früheren Geschäfts­er­fah­rungen und übli­chen Bran­chen­prak­tiken, werden für die Dauer der regu­lären gesetz­li­chen Verjäh­rungs­frist von drei Jahren gespei­chert (§§ 195, 199 BGB).

Rechte der betroffenen Personen

Rechte der betrof­fenen Personen aus der DSGVO: Ihnen stehen als Betrof­fene nach der DSGVO verschie­dene Rechte zu, die sich insbe­son­dere aus Art. 15 bis 21 DSGVO ergeben:

  • Wider­spruchs­recht: Sie haben das Recht, aus Gründen, die sich aus Ihrer beson­deren Situa­tion ergeben, jeder­zeit gegen die Verar­bei­tung der Sie betref­fenden perso­nen­be­zo­genen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Wider­spruch einzu­legen; dies gilt auch für ein auf diese Bestim­mungen gestütztes Profiling. Werden die Sie betref­fenden perso­nen­be­zo­genen Daten verar­beitet, um Direkt­wer­bung zu betreiben, haben Sie das Recht, jeder­zeit Wider­spruch gegen die Verar­bei­tung der Sie betref­fenden perso­nen­be­zo­genen Daten zum Zwecke derar­tiger Werbung einzu­legen; dies gilt auch für das Profiling, soweit es mit solcher Direkt­wer­bung in Verbin­dung steht.
  • Wider­rufs­recht bei Einwil­li­gungen: Sie haben das Recht, erteilte Einwil­li­gungen jeder­zeit zu wider­rufen.
  • Auskunfts­recht: Sie haben das Recht, eine Bestä­ti­gung darüber zu verlangen, ob betref­fende Daten verar­beitet werden und auf Auskunft über diese Daten sowie auf weitere Infor­ma­tionen und Kopie der Daten entspre­chend den gesetz­li­chen Vorgaben.
  • Recht auf Berich­ti­gung: Sie haben entspre­chend den gesetz­li­chen Vorgaben das Recht, die Vervoll­stän­di­gung der Sie betref­fenden Daten oder die Berich­ti­gung der Sie betref­fenden unrich­tigen Daten zu verlangen.
  • Recht auf Löschung und Einschrän­kung der Verar­bei­tung: Sie haben nach Maßgabe der gesetz­li­chen Vorgaben das Recht, zu verlangen, dass Sie betref­fende Daten unver­züg­lich gelöscht werden, bzw. alter­nativ nach Maßgabe der gesetz­li­chen Vorgaben eine Einschrän­kung der Verar­bei­tung der Daten zu verlangen.
  • Recht auf Daten­über­trag­bar­keit: Sie haben das Recht, Sie betref­fende Daten, die Sie uns bereit­ge­stellt haben, nach Maßgabe der gesetz­li­chen Vorgaben in einem struk­tu­rierten, gängigen und maschi­nen­les­baren Format zu erhalten oder deren Über­mitt­lung an einen anderen Verant­wort­li­chen zu fordern.
  • Beschwerde bei Aufsichts­be­hörde: Entspre­chend den gesetz­li­chen Vorgaben und unbe­schadet eines ander­wei­tigen verwal­tungs­recht­li­chen oder gericht­li­chen Rechts­be­helfs, haben Sie ferner das Recht, bei einer Daten­schutz­auf­sichts­be­hörde, insbe­son­dere einer Aufsichts­be­hörde im Mitglied­staat, in dem Sie sich gewöhn­lich aufhalten, der Aufsichts­be­hörde Ihres Arbeits­platzes oder des Ortes des mutmaß­li­chen Verstoßes, eine Beschwerde einzu­legen, wenn Sie der Ansicht sei sollten, dass die Verar­bei­tung der Ihre Person betref­fenden perso­nen­be­zo­genen Daten gegen die DSGVO verstößt.

Geschäftliche Leistungen

Wir verar­beiten Daten unserer Vertrags- und Geschäfts­partner, z. B. Kunden und Inter­es­senten (zusam­men­fas­send als „Vertrags­partner” bezeichnet), im Rahmen von vertrag­li­chen und vergleich­baren Rechts­ver­hält­nissen sowie damit verbun­denen Maßnahmen und im Hinblick auf die Kommu­ni­ka­tion mit den Vertrags­part­nern (oder vorver­trag­lich), etwa zur Beant­wor­tung von Anfragen.

Wir verwenden diese Daten, um unsere vertrag­li­chen Verpflich­tungen zu erfüllen. Dazu gehören insbe­son­dere die Pflichten zur Erbrin­gung der verein­barten Leis­tungen, etwaige Aktua­li­sie­rungs­pflichten und Abhilfe bei Gewähr­leis­tungs- und sons­tigen Leis­tungs­stö­rungen. Darüber hinaus verwenden wir die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten verbun­denen Verwal­tungs­auf­gaben sowie der Unter­neh­mens­or­ga­ni­sa­tion. Zudem verar­beiten wir die Daten auf Grund­lage unserer berech­tigten Inter­essen sowohl an einer ordnungs­ge­mäßen und betriebs­wirt­schaft­li­chen Geschäfts­füh­rung als auch an Sicher­heits­maß­nahmen zum Schutz unserer Vertrags­partner und unseres Geschäfts­be­triebs vor Miss­brauch, Gefähr­dung ihrer Daten, Geheim­nisse, Infor­ma­tionen und Rechte (z. B. zur Betei­li­gung von Telekommunikations‑, Trans­port- und sons­tigen Hilfs­diensten sowie Subun­ter­neh­mern, Banken, Steuer- und Rechts­be­ra­tern, Zahlungs­dienst­leis­tern oder Finanz­be­hörden). Im Rahmen des geltenden Rechts geben wir die Daten von Vertrags­part­nern nur inso­weit an Dritte weiter, als dies für die vorge­nannten Zwecke oder zur Erfül­lung gesetz­li­cher Pflichten erfor­der­lich ist. Über weitere Formen der Verar­bei­tung, etwa zu Marke­ting­zwe­cken, werden die Vertrags­partner im Rahmen dieser Daten­schutz­er­klä­rung infor­miert.

Welche Daten für die vorge­nannten Zwecke erfor­der­lich sind, teilen wir den Vertrags­part­nern vor oder im Rahmen der Daten­er­he­bung, z. B. in Online­for­mu­laren, durch beson­dere Kenn­zeich­nung (z. B. Farben) bzw. Symbole (z. B. Stern­chen o. Ä.), oder persön­lich mit.

Wir löschen die Daten nach Ablauf gesetz­li­cher Gewähr­leis­tungs- und vergleich­barer Pflichten, d. h. grund­sätz­lich nach vier Jahren, es sei denn, dass die Daten in einem Kunden­konto gespei­chert werden, z. B., solange sie aus gesetz­li­chen Gründen der Archi­vie­rung aufbe­wahrt werden müssen (etwa für Steu­er­zwecke im Regel­fall zehn Jahre). Daten, die uns im Rahmen eines Auftrags durch den Vertrags­partner offen­ge­legt wurden, löschen wir entspre­chend den Vorgaben und grund­sätz­lich nach Ende des Auftrags.

  • Verar­bei­tete Daten­arten: Bestands­daten (z. B. der voll­stän­dige Name, Wohn­adresse, Kontakt­in­for­ma­tionen, Kunden­nummer, etc.); Zahlungs­daten (z. B. Bank­ver­bin­dungen, Rech­nungen, Zahlungs­his­torie); Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Vertrags­daten (z. B. Vertrags­ge­gen­stand, Lauf­zeit, Kunden­ka­te­gorie); Stand­ort­daten (Angaben zur geogra­fi­schen Posi­tion eines Gerätes oder einer Person); Inhalts­daten (z. B. text­liche oder bild­liche Nach­richten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Bild- und/ oder Video­auf­nahmen (z. B. Foto­gra­fien oder Video­auf­nahmen einer Person). Tonauf­nahmen.
  • Betrof­fene Personen: Leis­tungs­emp­fänger und Auftrag­geber; Inter­es­senten. Geschäfts- und Vertrags­partner.
  • Zwecke der Verar­bei­tung: Erbrin­gung vertrag­li­cher Leis­tungen und Erfül­lung vertrag­li­cher Pflichten; Kommu­ni­ka­tion; Büro- und Orga­ni­sa­ti­ons­ver­fahren; Orga­ni­sa­tions- und Verwal­tungs­ver­fahren. Geschäfts­pro­zesse und betriebs­wirt­schaft­liche Verfahren.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­lagen: Vertrags­er­fül­lung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Recht­liche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO). Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Marke­ting- und Werbung: Wir verar­beiten die Daten unserer Kunden sowie Auftrag­geber (nach­fol­gend einheit­lich als “Kunden” bezeichnet), um Marke­ting­dienst­leis­tungen wie Markt­for­schung, Werbe­kam­pa­gnen, Content-Erstel­lung und Social-Media-Manage­ment anzu­bieten. Die erfor­der­li­chen Angaben sind als solche im Rahmen der Auftrags­er­tei­lung gekenn­zeichnet und umfassen die zur Leis­tungs­er­brin­gung und Abrech­nung benö­tigten Angaben sowie Kontakt­in­for­ma­tionen, um etwaige Rück­spra­chen halten zu können. Soweit wir Zugang zu Infor­ma­tionen der Endkunden, Mitar­bei­tern oder anderer Personen erhalten, verar­beiten wir diese im Einklang mit den gesetz­li­chen und vertrag­li­chen Vorgaben.Verfahren, die im Rahmen von Marke­ting- und Werbe­maß­nahmen erfor­der­lich sind, umfassen das Erstellen von Marke­ting­stra­te­gien und ‑kampa­gnen, die Gestal­tung von Werbe­ma­te­ria­lien und ‑inhalten, die Auswahl von Werbe­ka­nälen und ‑platt­formen, die Durch­füh­rung von Markt­ana­lysen und Ziel­grup­pen­er­he­bungen sowie die Erfolgs­mes­sung und Analyse von Marke­ting­maß­nahmen. Darüber hinaus beinhalten sie die Verwal­tung und Pflege von Kunden- und Inter­es­sen­ten­daten, die Segmen­tie­rung von Ziel­gruppen, das Versenden von News­let­tern und Werbe-E-Mails, das Tracking von Online-Marke­ting-Akti­vi­täten und die Zusam­men­ar­beit mit externen Dienst­leis­tern im Bereich Marke­ting und Werbung.Diese Verfahren dienen dazu, effek­tive Marke­ting­stra­te­gien für unsere Kunden zu entwi­ckeln, Werbe­maß­nahmen ziel­grup­pen­ge­recht zu gestalten, den Erfolg von Marke­ting­ak­ti­vi­täten zu messen und zu analy­sieren sowie eine effi­zi­ente Verwal­tung von Kunden­kon­takten und ‑infor­ma­tionen sicher­zu­stellen; Rechts­grund­lagen: Vertrags­er­fül­lung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­liche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Projekt- und Entwick­lungs­leis­tungen: Wir verar­beiten die Daten unserer Kunden sowie Auftrag­geber (nach­fol­gend einheit­lich als “Kunden” bezeichnet), um ihnen die Auswahl, den Erwerb bzw. die Beauf­tra­gung der gewählten Leis­tungen oder Werke sowie verbun­dener Tätig­keiten als auch deren Bezah­lung und Zurver­fü­gung­stel­lung bzw. Ausfüh­rung oder Erbrin­gung zu ermöglichen.Die erfor­der­li­chen Angaben sind als solche im Rahmen des Auftrags‑, Bestell- bzw. vergleich­baren Vertrags­schlusses gekenn­zeichnet und umfassen die zur Leis­tungs­er­brin­gung und Abrech­nung benö­tigten Angaben sowie Kontakt­in­for­ma­tionen, um etwaige Rück­spra­chen halten zu können. Soweit wir Zugang zu Infor­ma­tionen der Endkunden, Mitar­bei­tern oder anderer Personen erhalten, verar­beiten wir diese im Einklang mit den gesetz­li­chen und vertrag­li­chen Vorgaben; Rechts­grund­lagen: Vertrags­er­fül­lung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Foto­grafie: Verar­bei­tung im Kontext von Foto­grafie umfasst die Auswahl, den Erwerb oder die Beauf­tra­gung von gewünschten Werken, Bild und Video­auf­nahmen oder verbun­dene Dienst­leis­tungen sowie die dazu­ge­hö­rigen Akti­vi­täten, Zahlungen, Liefe­rungen und Ausfüh­rungen. Dies beinhaltet die Erfas­sung erkenn­barer Bild­nisse von Personen, beglei­tenden Umständen sowie bei Videos Bewegt­bil­dern und Ton. Gege­be­nen­falls können auch Aufnah­meort und ‑zeit­punkt erfasst und verar­beitet werden. Infor­ma­tionen, die im Rahmen von Auftrags- oder ähnli­chen Vertrags­ab­schlüssen erfor­der­lich sind, werden als solche gekenn­zeichnet. Diese umfassen notwen­dige Angaben für die Auslie­fe­rung und Abrech­nung sowie Kontakt­in­for­ma­tionen für even­tu­elle Rück­fragen; Rechts­grund­lagen: Vertrags­er­fül­lung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Geschäftsprozesse und ‑verfahren

Perso­nen­be­zo­gene Daten von Leis­tungs­emp­fän­gern und Auftrag­ge­bern – darunter Kunden, Klienten oder in spezi­ellen Fällen Mandanten, Pati­enten oder Geschäfts­partner sowie weitere Dritte – werden im Rahmen vertrag­li­cher sowie vergleich­barer Rechts­ver­hält­nisse und vorver­trag­li­cher Maßnahmen wie der Anbah­nung von Geschäfts­be­zie­hungen verar­beitet. Diese Daten­ver­ar­bei­tung unter­stützt und erleich­tert betriebs­wirt­schaft­liche Abläufe in Berei­chen wie Kunden­ma­nage­ment, Vertrieb, Zahlungs­ver­kehr, Buch­hal­tung und Projekt­ma­nage­ment.

Die erfassten Daten dienen dazu, vertrag­liche Verpflich­tungen zu erfüllen und betrieb­liche Prozesse effi­zient zu gestalten. Hierzu gehört die Abwick­lung von Geschäfts­trans­ak­tionen, das Manage­ment von Kunden­be­zie­hungen, die Opti­mie­rung von Vertriebs­stra­te­gien sowie die Gewähr­leis­tung interner Rech­nungs- und Finanz­pro­zesse. Zusätz­lich unter­stützen die Daten die Wahrung der Rechte des Verant­wort­li­chen und fördern Verwal­tungs­auf­gaben sowie die Orga­ni­sa­tion des Unter­neh­mens.

Perso­nen­be­zo­gene Daten können an Dritte weiter­ge­geben werden, sofern dies zur Erfül­lung der genannten Zwecke oder gesetz­li­cher Verpflich­tungen notwendig ist. Nach Ablauf gesetz­li­cher Aufbe­wah­rungs­fristen oder wenn der Zweck der Verar­bei­tung entfällt, werden die Daten gelöscht. Dies umfasst auch Daten, die aufgrund von steu­er­recht­li­chen und gesetz­li­chen Nach­weis­pflichten länger gespei­chert werden müssen.

  • Verar­bei­tete Daten­arten: Bestands­daten (z. B. der voll­stän­dige Name, Wohn­adresse, Kontakt­in­for­ma­tionen, Kunden­nummer, etc.); Zahlungs­daten (z. B. Bank­ver­bin­dungen, Rech­nungen, Zahlungs­his­torie); Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­daten (z. B. text­liche oder bild­liche Nach­richten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Vertrags­daten (z. B. Vertrags­ge­gen­stand, Lauf­zeit, Kunden­ka­te­gorie); Proto­koll­daten (z. B. Logfiles betref­fend Logins oder den Abruf von Daten oder Zugriffs­zeiten.); Nutzungs­daten (z. B. Seiten­auf­rufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwen­dete Gerä­te­typen und Betriebs­sys­teme, Inter­ak­tionen mit Inhalten und Funk­tionen); Boni­täts­daten (z.B. erhal­tener Boni­täts­score, geschätzte Ausfall­wahr­schein­lich­keit, darauf basie­rende Risi­ko­ein­stu­fung, histo­ri­sches Zahlungs­ver­halten). Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeit­an­gaben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Personen).
  • Betrof­fene Personen: Leis­tungs­emp­fänger und Auftrag­geber; Inter­es­senten; Kommu­ni­ka­ti­ons­partner; Geschäfts- und Vertrags­partner; Dritte Personen; Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diensten). Beschäf­tigte (z. B. Ange­stellte, Bewerber, Aushilfs­kräfte und sons­tige Mitar­beiter).
  • Zwecke der Verar­bei­tung: Erbrin­gung vertrag­li­cher Leis­tungen und Erfül­lung vertrag­li­cher Pflichten; Büro- und Orga­ni­sa­ti­ons­ver­fahren; Geschäfts­pro­zesse und betriebs­wirt­schaft­liche Verfahren; Kommu­ni­ka­tion; Marke­ting; Absatz­för­de­rung; Öffent­lich­keits­ar­beit; Beur­tei­lung der Bonität und Kredit­wür­dig­keit; Finanz- und Zahlungs­ma­nage­ment. Infor­ma­ti­ons­tech­ni­sche Infra­struktur (Betrieb und Bereit­stel­lung von Infor­ma­ti­ons­sys­temen und tech­ni­schen Geräten (Computer, Server etc.).).
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­lagen: Vertrags­er­fül­lung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Recht­liche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Kontakt­ver­wal­tung und Kontakt­pflege: Verfahren, die im Rahmen der Orga­ni­sa­tion, Pflege und Siche­rung von Kontakt­in­for­ma­tionen erfor­der­lich sind (z. B. die Einrich­tung und Wartung einer zentralen Kontakt­da­ten­bank, regel­mä­ßige Aktua­li­sie­rungen der Kontakt­in­for­ma­tionen, Über­wa­chung der Daten­in­te­grität, Imple­men­tie­rung von Daten­schutz­maß­nahmen, Sicher­stel­lung der Zugriffs­kon­trollen, Durch­füh­rung von Backups und Wieder­her­stel­lungen der Kontakt­daten, Schu­lung von Mitar­bei­tern im effek­tiven Umgang mit Kontakt­ma­nage­ment-Soft­ware, regel­mä­ßige Über­prü­fung der Kommu­ni­ka­ti­ons­his­torie und Anpas­sung der Kontakt­stra­te­gien); Rechts­grund­lagen: Vertrags­er­fül­lung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Allge­meiner Zahlungs­ver­kehr: Verfahren, die bei der Durch­füh­rung von Zahlungs­vor­gängen, der Über­wa­chung von Bank­konten und der Kontrolle von Zahlungs­strömen erfor­der­lich sind (z. B. Erstel­lung und Prüfung von Über­wei­sungen, Abwick­lung des Last­schrift­ver­kehrs, Kontrolle von Konto­aus­zügen, Über­wa­chung von Zahlungs­ein­gängen und ‑ausgängen, Rück­last­schrift­ma­nage­ment, Konten­ab­stim­mung, Cash-Manage­ment); Rechts­grund­lagen: Vertrags­er­fül­lung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Buch­hal­tung, Kredi­to­ren­buch­hal­tung, Debi­to­ren­buch­hal­tung: Verfahren, die bei der Erfas­sung, Bear­bei­tung und Kontrolle von Geschäfts­vor­gängen im Bereich der Kredi­toren- und Debi­to­ren­buch­hal­tung erfor­der­lich sind (z. B. Erstel­lung und Prüfung von einge­henden und ausge­henden Rech­nungen, Über­wa­chung und Verwal­tung von offenen Posten, Durch­füh­rung des Zahlungs­ver­kehrs, Abwick­lung des Mahn­we­sens, Konten­ab­stim­mung im Rahmen von Forde­rungen und Verbind­lich­keiten, Kredi­to­ren­buch­hal­tung und Debi­to­ren­buch­hal­tung); Rechts­grund­lagen: Vertrags­er­fül­lung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­liche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Finanz­buch­hal­tung und Steuern: Verfahren, die bei der Erfas­sung, Verwal­tung und Kontrolle von finanz­re­le­vanten Geschäfts­vor­fällen sowie bei der Berech­nung, Meldung und Zahlung von Steuern erfor­der­lich sind (z. B. Kontie­rung und Verbu­chung von Geschäfts­vor­fällen, Erstel­lung von Quar­tals- und Jahres­ab­schlüssen, Durch­füh­rung des Zahlungs­ver­kehrs, Abwick­lung des Mahn­we­sens, Konten­ab­stim­mung, steu­er­liche Bera­tung, Erstel­lung und Einrei­chung von Steu­er­erklä­rungen, Abwick­lung des Steu­er­we­sens); Rechts­grund­lagen: Vertrags­er­fül­lung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Recht­liche Verpflich­tung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Marke­ting, Werbung und Absatz­för­de­rung: Verfahren, die im Rahmen von Marke­ting, Werbung und Absatz­för­de­rung erfor­der­lich sind (z. B. Markt­ana­lyse und Ziel­grup­pen­be­stim­mung, Entwick­lung von Marke­ting­stra­te­gien, Planung und Durch­füh­rung von Werbe­kam­pa­gnen, Gestal­tung und Produk­tion von Werbe­ma­te­ria­lien, Online-Marke­ting einschließ­lich SEO und Social Media Kampa­gnen, Event­mar­ke­ting und Messe­be­tei­li­gungen, Kunden­bin­dungs­pro­gramme, Verkaufs­för­de­rungs­maß­nahmen, Perfor­mance-Messung und Opti­mie­rung der Marke­ting­ak­ti­vi­täten, Budget­ver­wal­tung und Kosten­kon­trolle); Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Öffent­lich­keits­ar­beit: Verfahren, die im Rahmen der Öffent­lich­keits­ar­beit und Public Rela­tions erfor­der­lich sind (z. B. Entwick­lung und Umset­zung von Kommu­ni­ka­ti­ons­stra­te­gien, Planung und Durch­füh­rung von PR-Kampa­gnen, Erstel­lung und Verbrei­tung von Pres­se­mit­tei­lungen, Pflege von Medi­en­kon­takten, Moni­to­ring und Analyse der Medi­en­re­so­nanz, Orga­ni­sa­tion von Pres­se­kon­fe­renzen und öffent­li­chen Veran­stal­tungen, Krisen­kom­mu­ni­ka­tion, Erstel­lung von Content für soziale Medien und Unter­neh­mens­web­seiten, Betreuung des Corpo­rate Bran­ding); Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Bereitstellung des Onlineangebots und Webhosting

Wir verar­beiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfü­gung stellen zu können. Zu diesem Zweck verar­beiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und Funk­tionen unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu über­mit­teln.

  • Verar­bei­tete Daten­arten: Nutzungs­daten (z. B. Seiten­auf­rufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwen­dete Gerä­te­typen und Betriebs­sys­teme, Inter­ak­tionen mit Inhalten und Funk­tionen); Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeit­an­gaben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Personen); Proto­koll­daten (z. B. Logfiles betref­fend Logins oder den Abruf von Daten oder Zugriffs­zeiten.). Inhalts­daten (z. B. text­liche oder bild­liche Nach­richten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung).
  • Betrof­fene Personen: Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diensten).
  • Zwecke der Verar­bei­tung: Bereit­stel­lung unseres Online­an­ge­botes und Nutzer­freund­lich­keit; Infor­ma­ti­ons­tech­ni­sche Infra­struktur (Betrieb und Bereit­stel­lung von Infor­ma­ti­ons­sys­temen und tech­ni­schen Geräten (Computer, Server etc.).). Sicher­heits­maß­nahmen.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Bereit­stel­lung Online­an­gebot auf gemie­tetem Spei­cher­platz: Für die Bereit­stel­lung unseres Online­an­ge­botes nutzen wir Spei­cher­platz, Rechen­ka­pa­zität und Soft­ware, die wir von einem entspre­chenden Server­an­bieter (auch “Webhoster” genannt) mieten oder ander­weitig beziehen; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Erhe­bung von Zugriffs­daten und Logfiles: Der Zugriff auf unser Online­an­gebot wird in Form von soge­nannten “Server-Logfiles” proto­kol­liert. Zu den Server­log­files können die Adresse und der Name der abge­ru­fenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, über­tra­gene Daten­mengen, Meldung über erfolg­rei­chen Abruf, Brow­sertyp nebst Version, das Betriebs­system des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regel­fall IP-Adressen und der anfra­gende Provider gehören. Die Server­log­files können zum einen zu Sicher­heits­zwe­cken einge­setzt werden, z. B. um eine Über­las­tung der Server zu vermeiden (insbe­son­dere im Fall von miss­bräuch­li­chen Angriffen, soge­nannten DDoS-Atta­cken), und zum anderen, um die Auslas­tung der Server und ihre Stabi­lität sicher­zu­stellen; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Löschung von Daten: Logfile-Infor­ma­tionen werden für die Dauer von maximal 30 Tagen gespei­chert und danach gelöscht oder anony­mi­siert. Daten, deren weitere Aufbe­wah­rung zu Beweis­zwe­cken erfor­der­lich ist, sind bis zur endgül­tigen Klärung des jewei­ligen Vorfalls von der Löschung ausge­nommen.
  • E‑Mail-Versand und ‑Hosting: Die von uns in Anspruch genom­menen Webhos­ting-Leis­tungen umfassen eben­falls den Versand, den Empfang sowie die Spei­che­rung von E‑Mails. Zu diesen Zwecken werden die Adressen der Empfänger sowie Absender als auch weitere Infor­ma­tionen betref­fend den E‑Mailversand (z. B. die betei­ligten Provider) sowie die Inhalte der jewei­ligen E‑Mails verar­beitet. Die vorge­nannten Daten können ferner zu Zwecken der Erken­nung von SPAM verar­beitet werden. Wir bitten darum, zu beachten, dass E‑Mails im Internet grund­sätz­lich nicht verschlüs­selt versendet werden. Im Regel­fall werden E‑Mails zwar auf dem Trans­portweg verschlüs­selt, aber (sofern kein soge­nanntes Ende-zu-Ende-Verschlüs­se­lungs­ver­fahren einge­setzt wird) nicht auf den Servern, von denen sie abge­sendet und empfangen werden. Wir können daher für den Über­tra­gungsweg der E‑Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verant­wor­tung über­nehmen; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Lightspeed Cache: Caching und Lade­op­ti­mie­rung — Funk­tionen, die dazu dienen, bestimmte Inhalte von Webseiten zu spei­chern, damit sie bei wieder­holten Zugriffen schneller geladen werden können. Dies redu­ziert Lade­zeiten und verbes­sert die Benut­zer­er­fah­rung; Dienst­an­bieter: Ausfüh­rung auf Servern und/oder Compu­tern unter eigener daten­schutz­recht­li­chen Verant­wort­lich­keit; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Website: https://wordpress.org/plugins/litespeed-cache/.
  • Server­profis GmbH: Leis­tungen auf dem Gebiet der Bereit­stel­lung von infor­ma­ti­ons­tech­ni­scher Infra­struktur und verbun­denen Dienst­leis­tungen (z. B. Spei­cher­platz und/oder Rechen­ka­pa­zi­täten); Dienst­an­bieter: Server­profis GmbH, Mondstr. 2–4, 85622 Feld­kir­chen, Deutsch­land; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.serverprofis.de/; Daten­schutz­er­klä­rung: https://www.serverprofis.de/datenschutz/. Auftrags­ver­ar­bei­tungs­ver­trag: Wird vom Dienst­an­bieter bereit­ge­stellt.

Kontakt- und Anfrageverwaltung

Bei der Kontakt­auf­nahme mit uns (z. B. per Post, Kontakt­for­mular, E‑Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäfts­be­zie­hungen werden die Angaben der anfra­genden Personen verar­beitet, soweit dies zur Beant­wor­tung der Kontakt­an­fragen und etwa­iger ange­fragter Maßnahmen erfor­der­lich ist.

  • Verar­bei­tete Daten­arten: Bestands­daten (z. B. der voll­stän­dige Name, Wohn­adresse, Kontakt­in­for­ma­tionen, Kunden­nummer, etc.); Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­daten (z. B. text­liche oder bild­liche Nach­richten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Nutzungs­daten (z. B. Seiten­auf­rufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwen­dete Gerä­te­typen und Betriebs­sys­teme, Inter­ak­tionen mit Inhalten und Funk­tionen). Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeit­an­gaben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Personen).
  • Betrof­fene Personen: Kommu­ni­ka­ti­ons­partner.
  • Zwecke der Verar­bei­tung: Kommu­ni­ka­tion; Orga­ni­sa­tions- und Verwal­tungs­ver­fahren; Feed­back (z. B. Sammeln von Feed­back via Online-Formular). Bereit­stel­lung unseres Online­an­ge­botes und Nutzer­freund­lich­keit.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO). Vertrags­er­fül­lung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Kontakt­for­mular: Bei Kontakt­auf­nahme über unser Kontakt­for­mular, per E‑Mail oder anderen Kommu­ni­ka­ti­ons­wegen, verar­beiten wir die uns über­mit­telten perso­nen­be­zo­genen Daten zur Beant­wor­tung und Bear­bei­tung des jewei­ligen Anlie­gens. Dies umfasst in der Regel Angaben wie Name, Kontakt­in­for­ma­tionen und gege­be­nen­falls weitere Infor­ma­tionen, die uns mitge­teilt werden und zur ange­mes­senen Bear­bei­tung erfor­der­lich sind. Wir nutzen diese Daten ausschließ­lich für den ange­ge­benen Zweck der Kontakt­auf­nahme und Kommu­ni­ka­tion; Rechts­grund­lagen: Vertrags­er­fül­lung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Kommunikation via Messenger

Wir setzen zu Zwecken der Kommu­ni­ka­tion Messenger ein und bitten daher darum, die nach­fol­genden Hinweise zur Funk­ti­ons­fä­hig­keit der Messenger, zur Verschlüs­se­lung, zur Nutzung der Meta­daten der Kommu­ni­ka­tion und zu Ihren Wider­spruchs­mög­lich­keiten zu beachten.

Sie können uns auch auf alter­na­tiven Wegen, z. B. via Telefon oder E‑Mail, kontak­tieren. Bitte nutzen Sie die Ihnen mitge­teilten Kontakt­mög­lich­keiten oder die inner­halb unseres Online­an­ge­botes ange­ge­benen Kontakt­mög­lich­keiten.

Im Fall einer Ende-zu-Ende-Verschlüs­se­lung von Inhalten (d. h., der Inhalt Ihrer Nach­richt und Anhänge) weisen wir darauf hin, dass die Kommu­ni­ka­ti­ons­in­halte (d. h., der Inhalt der Nach­richt und ange­hängte Bilder) von Ende zu Ende verschlüs­selt werden. Das bedeutet, dass der Inhalt der Nach­richten nicht einsehbar ist, nicht einmal durch die Messenger-Anbieter selbst. Sie sollten immer eine aktu­elle Version der Messenger mit akti­vierter Verschlüs­se­lung nutzen, damit die Verschlüs­se­lung der Nach­rich­ten­in­halte sicher­ge­stellt ist.

Wir weisen unsere Kommu­ni­ka­ti­ons­partner jedoch zusätz­lich darauf hin, dass die Anbieter der Messenger zwar nicht den Inhalt einsehen, aber in Erfah­rung bringen können, dass und wann Kommu­ni­ka­ti­ons­partner mit uns kommu­ni­zieren sowie tech­ni­sche Infor­ma­tionen zum verwen­deten Gerät der Kommu­ni­ka­ti­ons­partner und je nach Einstel­lungen ihres Gerätes auch Stand­ort­in­for­ma­tionen (soge­nannte Meta­daten) verar­beitet werden.

Hinweise zu Rechts­grund­lagen: Sofern wir Kommu­ni­ka­ti­ons­partner vor der Kommu­ni­ka­tion mit ihnen via Messenger um eine Erlaubnis bitten, ist die Rechts­grund­lage unserer Verar­bei­tung ihrer Daten deren Einwil­li­gung. Im Übrigen, falls wir nicht um eine Einwil­li­gung bitten und sie z. B. von sich aus Kontakt mit uns aufnehmen, nutzen wir Messenger im Verhältnis zu unseren Vertrags­part­nern sowie im Rahmen der Vertrags­an­bah­nung als eine vertrag­liche Maßnahme und im Fall anderer Inter­es­senten und Kommu­ni­ka­ti­ons­partner auf Grund­lage unserer berech­tigten Inter­essen an einer schnellen und effi­zi­enten Kommu­ni­ka­tion und Erfül­lung der Bedürf­nisse unser Kommu­ni­ka­ti­ons­partner an der Kommu­ni­ka­tion via Messenger. Ferner weisen wir Sie darauf hin, dass wir die uns mitge­teilten Kontakt­daten ohne Ihre Einwil­li­gung nicht erst­malig an die Messenger über­mit­teln.

Widerruf, Wider­spruch und Löschung: Sie können jeder­zeit eine erteilte Einwil­li­gung wider­rufen und der Kommu­ni­ka­tion mit uns via Messenger jeder­zeit wider­spre­chen. Im Fall der Kommu­ni­ka­tion via Messenger löschen wir die Nach­richten entspre­chend unseren gene­rellen Lösch­richt­li­nien (d. h. z. B., wie oben beschrieben, nach Ende vertrag­li­cher Bezie­hungen, im Kontext von Archi­vie­rungs­vor­gaben etc.) und sonst, sobald wir davon ausgehen können, etwaige Auskünfte der Kommu­ni­ka­ti­ons­partner beant­wortet zu haben, wenn kein Rück­bezug auf eine vorher­ge­hende Konver­sa­tion zu erwarten ist und der Löschung keine gesetz­li­chen Aufbe­wah­rungs­pflichten entge­gen­stehen.

Vorbe­halt des Verweises auf andere Kommu­ni­ka­ti­ons­wege: Um Ihre Sicher­heit zu gewähr­leisten, bitten wir um Verständnis, dass wir aus bestimmten Gründen Anfragen über Messenger mögli­cher­weise nicht beant­worten können. Dies betrifft Situa­tionen, in denen etwa Vertrags­de­tails beson­ders vertrau­lich behan­delt werden müssen oder eine Antwort über Messenger den formellen Anfor­de­rungen nicht entspricht. In diesen Fällen empfehlen wir Ihnen, auf geeig­ne­tere Kommu­ni­ka­ti­ons­ka­näle zurück­zu­greifen.

  • Verar­bei­tete Daten­arten: Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­daten (z. B. text­liche oder bild­liche Nach­richten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Nutzungs­daten (z. B. Seiten­auf­rufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwen­dete Gerä­te­typen und Betriebs­sys­teme, Inter­ak­tionen mit Inhalten und Funk­tionen). Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeit­an­gaben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Personen).
  • Betrof­fene Personen: Kommu­ni­ka­ti­ons­partner.
  • Zwecke der Verar­bei­tung: Kommu­ni­ka­tion. Direkt­mar­ke­ting (z. B. per E‑Mail oder posta­lisch).
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­lagen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Vertrags­er­fül­lung und vorver­trag­liche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO). Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Apple iMes­sage: Text­nach­richten, Sprach­nach­richten und Video­an­rufe senden und empfangen. Grup­pen­un­ter­hal­tungen führen. Dateien, Fotos, Videos und Stand­orte teilen. Siche­rung der Kommu­ni­ka­tion durch Ende-zu-Ende-Verschlüs­se­lung. Synchro­ni­sie­rung von Nach­richten über mehrere Geräte hinweg; Dienst­an­bieter: Apple Inc., Infi­nite Loop, Cuper­tino, CA 95014, USA; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.apple.com/de/. Daten­schutz­er­klä­rung: https://www.apple.com/legal/privacy/de-ww/.
  • Insta­gram: Nach­rich­ten­ver­sand über das soziale Netz­werk Insta­gram; Dienst­an­bieter: Meta Plat­forms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com. Daten­schutz­er­klä­rung: https://privacycenter.instagram.com/policy/.
  • Face­book-Messenger: Text­nach­richten senden und empfangen, Sprach- und Video­an­rufe durch­führen, Grup­pen­chats erstellen, Dateien und Medien teilen, Stand­ort­in­for­ma­tionen über­mit­teln, Kontakte synchro­ni­sieren, Nach­richten verschlüs­seln; Dienst­an­bieter: Meta Plat­forms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Daten­schutz­er­klä­rung: https://www.facebook.com/privacy/policy/; Auftrags­ver­ar­bei­tungs­ver­trag: https://www.facebook.com/legal/terms/dataprocessing. Grund­lage Dritt­land­trans­fers: Data Privacy Frame­work (DPF).
  • Micro­soft Teams: Chat, Audio- und Video­kon­fe­renzen, Datei­frei­gabe, Inte­gra­tion mit Office 365-Anwen­dungen, Echt­zeit-Zusam­men­ar­beit an Doku­menten, Kalen­der­funk­tionen, Aufga­ben­ver­wal­tung, Bild­schirm­frei­gabe, optio­nale Aufzeich­nung; Dienst­an­bieter: Micro­soft Irland Opera­tions Limited, One Micro­soft Place, South County Busi­ness Park, Leopard­stown, Dublin 18, D18 P521, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.microsoft.com/de-de/microsoft-365; Daten­schutz­er­klä­rung: https://privacy.microsoft.com/de-de/privacystatement, Sicher­heits­hin­weise: https://www.microsoft.com/de-de/trustcenter. Grund­lage Dritt­land­trans­fers: Data Privacy Frame­work (DPF).
  • WhatsApp: Text­nach­richten, Sprach- und Video­an­rufe, Versenden von Bildern, Videos und Doku­menten, Grup­pen­chat-Funk­tion, Ende-zu-Ende-Verschlüs­se­lung für erhöhte Sicher­heit; Dienst­an­bieter: WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland.; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.whatsapp.com/; Daten­schutz­er­klä­rung: https://www.whatsapp.com/legal. Grund­lage Dritt­land­trans­fers: Data Privacy Frame­work (DPF).

Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing

Wir setzen Platt­formen und Anwen­dungen anderer Anbieter (nach­fol­gend bezeichnet als “Konfe­renz­platt­formen”) zu Zwecken der Durch­füh­rung von Video- und Audio-Konfe­renzen, Webi­naren und sons­tigen Arten von Video und Audio-Meetings (nach­fol­gend zusam­men­fas­send bezeichnet als “Konfe­renz”) ein. Bei der Auswahl der Konfe­renz­platt­formen und ihrer Leis­tungen beachten wir die gesetz­li­chen Vorgaben.

Durch Konfe­renz­platt­formen verar­bei­tete Daten: Im Rahmen der Teil­nahme an einer Konfe­renz verar­beiten die Konfe­renz­platt­formen die im Folgenden genannten perso­nen­be­zo­gene Daten der Teil­nehmer. Der Umfang der Verar­bei­tung hängt zum einen davon ab, welche Daten im Rahmen einer konkreten Konfe­renz gefor­dert werden (z. B. Angabe von Zugangs­daten oder Klar­namen) und welche optio­nalen Angaben durch die Teil­nehmer getä­tigt werden. Neben der Verar­bei­tung zur Durch­füh­rung der Konfe­renz, können die Daten der Teil­nehmer durch die Konfe­renz­platt­formen eben­falls zu Sicher­heits­zwe­cken oder Service­op­ti­mie­rung verar­beitet werden. Zu den verar­bei­teten Daten gehören Daten zur Person (Vorname, Nach­name), Kontakt­in­for­ma­tionen (E‑Mail-Adresse, Tele­fon­nummer), Zugangs­daten (Zugangs­codes oder Pass­wörter), Profil­bilder, Angaben zur beruf­li­chen Stellung/Funktion, die IP-Adresse des Inter­net­zu­gangs, Angaben zu den Endge­räten der Teil­nehmer, deren Betriebs­system, dem Browser und dessen tech­ni­schen und sprach­li­chen Einstel­lungen, Infor­ma­tionen zu den inhalt­li­chen Kommu­ni­ka­ti­ons­vor­gängen, d. h. Eingaben in Chats sowie Audio- und Video­daten, als auch die Nutzung anderer zur Verfü­gung stehender Funk­tionen (z. B. Umfragen). Inhalte der Kommu­ni­ka­tionen werden in dem durch die Konfe­renz­an­bieter tech­nisch bereit­ge­stellten Umfang verschlüs­selt. Wenn die Teil­nehmer bei den Konfe­renz­platt­formen als Benutzer regis­triert sind, dann können weitere Daten entspre­chend der Verein­ba­rung mit dem jewei­ligen Konfe­renz­an­bieter verar­beitet werden.

Proto­kol­lie­rung und Aufnahmen: Falls Text­ein­gaben, Teil­nah­me­er­geb­nisse (z. B. von Umfragen) sowie Video- oder Audio­auf­nahmen proto­kol­liert werden, wird dies den Teil­neh­mern im Vorwege trans­pa­rent mitge­teilt und sie werden – soweit erfor­der­lich – um eine Zustim­mung gebeten.

Daten­schutz­maß­nahmen der Teil­nehmer: Bitte beachten Sie zu den Details der Verar­bei­tung Ihrer Daten durch die Konfe­renz­platt­formen deren Daten­schutz­hin­weise und wählen im Rahmen der Einstel­lungen der Konfe­renz­platt­formen, die für Sie opti­malen Sicher­heits- und Daten­schutz­ein­stel­lungen. Bitte sorgen Sie ferner für die Dauer einer Video­kon­fe­renz für den Daten- und Persön­lich­keits­schutz im Hinter­grund Ihrer Aufnahme (z. B. durch Hinweise an Mitbe­wohner, Abschließen von Türen und Nutzung, soweit tech­nisch möglich, der Funk­tion zur Unkennt­lich­ma­chung des Hinter­grunds). Links zu den Konfe­renz­räumen sowie Zugangs­daten, dürfen nicht an unbe­rech­tigte Dritte weiter­ge­geben werden.

Hinweise zu Rechts­grund­lagen: Sofern neben den Konfe­renz­platt­formen auch wir die Daten der Nutzer verar­beiten und die Nutzer um deren Einwil­li­gung in den Einsatz der Konfe­renz­platt­formen oder bestimmter Funk­tionen bitten (z. B. Einver­ständnis mit einer Aufzeich­nung von Konfe­renzen), ist die Rechts­grund­lage der Verar­bei­tung diese Einwil­li­gung. Ferner kann unsere Verar­bei­tung zur Erfül­lung unserer vertrag­li­chen Pflichten erfor­der­lich sein (z. B. in Teil­neh­mer­listen, im Fall von Aufar­bei­tung von Gesprächs­er­geb­nissen, etc.). Im Übrigen werden die Daten der Nutzer auf Grund­lage unserer berech­tigten Inter­essen an einer effi­zi­enten und sicheren Kommu­ni­ka­tion mit unseren Kommu­ni­ka­ti­ons­part­nern verar­beitet.

  • Verar­bei­tete Daten­arten: Bestands­daten (z. B. der voll­stän­dige Name, Wohn­adresse, Kontakt­in­for­ma­tionen, Kunden­nummer, etc.); Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­daten (z. B. text­liche oder bild­liche Nach­richten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung); Nutzungs­daten (z. B. Seiten­auf­rufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwen­dete Gerä­te­typen und Betriebs­sys­teme, Inter­ak­tionen mit Inhalten und Funk­tionen); Bild- und/ oder Video­auf­nahmen (z. B. Foto­gra­fien oder Video­auf­nahmen einer Person); Tonauf­nahmen. Proto­koll­daten (z. B. Logfiles betref­fend Logins oder den Abruf von Daten oder Zugriffs­zeiten.).
  • Betrof­fene Personen: Kommu­ni­ka­ti­ons­partner; Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diensten). Abge­bil­dete Personen.
  • Zwecke der Verar­bei­tung: Erbrin­gung vertrag­li­cher Leis­tungen und Erfül­lung vertrag­li­cher Pflichten; Kommu­ni­ka­tion. Büro- und Orga­ni­sa­ti­ons­ver­fahren.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Micro­soft Teams: Audio- und Video­kon­fe­renzen, Chat, Datei­frei­gabe, Inte­gra­tion mit Office 365-Anwen­dungen, Echt­zeit-Zusam­men­ar­beit an Doku­menten, Kalen­der­funk­tionen, Aufga­ben­ver­wal­tung, Bild­schirm­frei­gabe, optio­nale Aufzeich­nung; Dienst­an­bieter: Micro­soft Irland Opera­tions Limited, One Micro­soft Place, South County Busi­ness Park, Leopard­stown, Dublin 18, D18 P521, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.microsoft.com/de-de/microsoft-teams/; Daten­schutz­er­klä­rung: https://privacy.microsoft.com/de-de/privacystatement, Sicher­heits­hin­weise: https://www.microsoft.com/de-de/trustcenter. Grund­lage Dritt­land­trans­fers: Data Privacy Frame­work (DPF).
  • Zoom: Video­kon­fe­renzen, Online-Meetings, Webi­nare, Bild­schirm­frei­gabe, optio­nale Aufzeich­nung von Sitzungen, Chat-Funk­tion, Inte­gra­tion mit Kalen­dern und anderen Apps; Dienst­an­bieter: Zoom Video Commu­ni­ca­tions, Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113, USA; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://zoom.us; Daten­schutz­er­klä­rung: https://explore.zoom.us/de/privacy/; Auftrags­ver­ar­bei­tungs­ver­trag: https://explore.zoom.us/docs/doc/Zoom_GLOBAL_DPA.pdf. Grund­lage Dritt­land­trans­fers: Data Privacy Frame­work (DPF).

Cloud-Dienste

Wir nutzen über das Internet zugäng­liche und auf den Servern ihrer Anbieter ausge­führte Soft­ware­dienste (soge­nannte “Cloud-Dienste”, auch bezeichnet als “Soft­ware as a Service”) für die Spei­che­rung und Verwal­tung von Inhalten (z. B. Doku­men­ten­spei­che­rung und ‑verwal­tung, Austausch von Doku­menten, Inhalten und Infor­ma­tionen mit bestimmten Empfän­gern oder Veröf­fent­li­chung von Inhalten und Infor­ma­tionen).

In diesem Rahmen können perso­nen­be­zo­genen Daten verar­beitet und auf den Servern der Anbieter gespei­chert werden, soweit diese Bestand­teil von Kommu­ni­ka­ti­ons­vor­gängen mit uns sind oder von uns sonst, wie im Rahmen dieser Daten­schutz­er­klä­rung darge­legt, verar­beitet werden. Zu diesen Daten können insbe­son­dere Stamm­daten und Kontakt­daten der Nutzer, Daten zu Vorgängen, Verträgen, sons­tigen Prozessen und deren Inhalte gehören. Die Anbieter der Cloud-Dienste verar­beiten ferner Nutzungs­daten und Meta­daten, die von ihnen zu Sicher­heits­zwe­cken und zur Service­op­ti­mie­rung verwendet werden.

Sofern wir mit Hilfe der Cloud-Dienste für andere Nutzer oder öffent­lich zugäng­liche Webseiten Formu­lare o.a. Doku­mente und Inhalte bereit­stellen, können die Anbieter Cookies auf den Geräten der Nutzer für Zwecke der Webana­lyse oder, um sich Einstel­lungen der Nutzer (z. B. im Fall der Medi­en­steue­rung) zu merken, spei­chern.

  • Verar­bei­tete Daten­arten: Bestands­daten (z. B. der voll­stän­dige Name, Wohn­adresse, Kontakt­in­for­ma­tionen, Kunden­nummer, etc.); Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­daten (z. B. text­liche oder bild­liche Nach­richten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung). Nutzungs­daten (z. B. Seiten­auf­rufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwen­dete Gerä­te­typen und Betriebs­sys­teme, Inter­ak­tionen mit Inhalten und Funk­tionen).
  • Betrof­fene Personen: Inter­es­senten; Kommu­ni­ka­ti­ons­partner. Geschäfts- und Vertrags­partner.
  • Zwecke der Verar­bei­tung: Büro- und Orga­ni­sa­ti­ons­ver­fahren. Infor­ma­ti­ons­tech­ni­sche Infra­struktur (Betrieb und Bereit­stel­lung von Infor­ma­ti­ons­sys­temen und tech­ni­schen Geräten (Computer, Server etc.).).
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

Affiliate-Programme und Affiliate-Links

In unser Online­an­gebot binden wir soge­nannte Affi­liate-Links oder andere Verweise (zu denen z. B. Such­masken, Widgets oder Rabatt-Codes gehören können) auf die Ange­bote und Leis­tungen von Dritt­an­bie­tern ein (zusam­men­fas­send bezeichnet als “Affi­liate-Links”). Wenn Nutzer den Affi­liate-Links folgen, bzw. anschlie­ßend die Ange­bote wahr­nehmen, können wir von diesen Dritt­an­bie­tern eine Provi­sion oder sons­tige Vorteile erhalten (zusam­men­fas­send bezeichnet als “Provi­sion”).

Um nach­ver­folgen zu können, ob die Nutzer die Ange­bote eines von uns einge­setzten Affi­liate-Links wahr­ge­nommen haben, ist es notwendig, dass die jewei­ligen Dritt­an­bieter erfahren, dass die Nutzer einem inner­halb unseres Online­an­ge­botes einge­setzten Affi­liate-Link gefolgt sind. Die Zuord­nung der Affi­liate-Links zu den jewei­ligen Geschäfts­ab­schlüssen oder zu sons­tigen Aktionen (z. B. Käufen) dient alleine dem Zweck der Provi­si­ons­ab­rech­nung und wird aufge­hoben, sobald sie für den Zweck nicht mehr erfor­der­lich ist.

Für die Zwecke der vorge­nannten Zuord­nung der Affi­liate-Links können die Affi­liate-Links um bestimmte Werte ergänzt werden, die ein Bestand­teil des Links sind oder ander­weitig, z. B. in einem Cookie, gespei­chert werden können. Zu den Werten können insbe­son­dere die Ausgangs­web­seite (Referrer), der Zeit­punkt, eine Online-Kennung der Betreiber der Webseite, auf der sich der Affi­liate-Link befand, eine Online-Kennung des jewei­ligen Ange­botes, die Art des verwen­deten Links, die Art des Ange­botes und eine Online-Kennung des Nutzers gehören.

Hinweise zu Rechts­grund­lagen: Sofern wir die Nutzer um deren Einwil­li­gung in den Einsatz der Dritt­an­bieter bitten, ist die Rechts­grund­lage der Verar­bei­tung von Daten die Einwil­li­gung. Ansonsten werden die Daten der Nutzer auf Grund­lage unserer berech­tigten Inter­essen (d. h. Inter­esse an effi­zi­enten, wirt­schaft­li­chen und empfän­ger­freund­li­chen Leis­tungen) verar­beitet. In diesem Zusam­men­hang möchten wir Sie auch auf die Infor­ma­tionen zur Verwen­dung von Cookies in dieser Daten­schutz­er­klä­rung hinweisen.

  • Verar­bei­tete Daten­arten: Vertrags­daten (z. B. Vertrags­ge­gen­stand, Lauf­zeit, Kunden­ka­te­gorie); Nutzungs­daten (z. B. Seiten­auf­rufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwen­dete Gerä­te­typen und Betriebs­sys­teme, Inter­ak­tionen mit Inhalten und Funk­tionen). Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeit­an­gaben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Personen).
  • Betrof­fene Personen: Inter­es­senten. Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diensten).
  • Zwecke der Verar­bei­tung: Affi­liate-Nach­ver­fol­gung.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­lagen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Borlab­s­Cookie: Einwil­li­gungs­ma­nage­ment: Verfahren zur Einho­lung, Proto­kol­lie­rung, Verwal­tung und des Wider­rufs von Einwil­li­gungen, insbe­son­dere für den Einsatz von Cookies und ähnli­chen Tech­no­lo­gien zur Spei­che­rung, Auslesen und Verar­bei­tung von Infor­ma­tionen auf Endge­räten der Nutzer sowie deren Verar­bei­tung; Dienst­an­bieter: Ausfüh­rung auf Servern und/oder Compu­tern unter eigener daten­schutz­recht­li­chen Verant­wort­lich­keit; Website: https://de.borlabs.io/borlabs-cookie/. Weitere Infor­ma­tionen: Es werden eine indi­vi­du­elle Nutzer-ID, Sprache sowie Arten der Einwil­li­gungen und der Zeit­punkt ihrer Abgabe server­seitig und im Cookie auf dem Gerät der Nutzer gespei­chert.
  • Server­profis GmbH: Leis­tungen auf dem Gebiet der Bereit­stel­lung von infor­ma­ti­ons­tech­ni­scher Infra­struktur und verbun­denen Dienst­leis­tungen (z. B. Spei­cher­platz und/oder Rechen­ka­pa­zi­täten); Dienst­an­bieter: Server­profis GmbH, Mondstr. 2–4, 85622 Feld­kir­chen, Deutsch­land; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.serverprofis.de/; Daten­schutz­er­klä­rung: https://www.serverprofis.de/datenschutz/. Auftrags­ver­ar­bei­tungs­ver­trag: Wird vom Dienst­an­bieter bereit­ge­stellt.

Präsenzen in sozialen Netzwerken (Social Media)

Wir unter­halten Online­prä­senzen inner­halb sozialer Netz­werke und verar­beiten in diesem Rahmen Nutzer­daten, um mit den dort aktiven Nutzern zu kommu­ni­zieren oder Infor­ma­tionen über uns anzu­bieten.

Wir weisen darauf hin, dass dabei Nutzer­daten außer­halb des Raumes der Euro­päi­schen Union verar­beitet werden können. Hier­durch können sich für die Nutzer Risiken ergeben, weil so zum Beispiel die Durch­set­zung der Nutzer­rechte erschwert werden könnte.

Ferner werden die Daten der Nutzer inner­halb sozialer Netz­werke im Regel­fall für Markt­for­schungs- und Werbe­zwecke verar­beitet. So können beispiels­weise anhand des Nutzungs­ver­hal­tens und sich daraus erge­bender Inter­essen der Nutzer Nutzungs­pro­file erstellt werden. Letz­tere finden mögli­cher­weise wiederum Verwen­dung, um etwa Werbe­an­zeigen inner­halb und außer­halb der Netz­werke zu schalten, die mutmaß­lich den Inter­essen der Nutzer entspre­chen. Daher werden im Regel­fall Cookies auf den Rech­nern der Nutzer gespei­chert, in denen das Nutzungs­ver­halten und die Inter­essen der Nutzer gespei­chert werden. Zudem können in den Nutzungs­pro­filen auch Daten unab­hängig der von den Nutzern verwen­deten Geräten gespei­chert werden (insbe­son­dere, wenn sie Mitglieder der jewei­ligen Platt­formen und dort einge­loggt sind).

Für eine detail­lierte Darstel­lung der jewei­ligen Verar­bei­tungs­formen und der Wider­spruchs­mög­lich­keiten (Opt-out) verweisen wir auf die Daten­schutz­er­klä­rungen und Angaben der Betreiber der jewei­ligen Netz­werke.

Auch im Fall von Auskunfts­an­fragen und der Geltend­ma­chung von Betrof­fe­nen­rechten weisen wir darauf hin, dass diese am effek­tivsten bei den Anbie­tern geltend gemacht werden können. Nur Letz­tere haben jeweils Zugriff auf die Nutzer­daten und können direkt entspre­chende Maßnahmen ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benö­tigen, dann können Sie sich an uns wenden.

  • Verar­bei­tete Daten­arten: Kontakt­daten (z. B. Post- und E‑Mail-Adressen oder Tele­fon­num­mern); Inhalts­daten (z. B. text­liche oder bild­liche Nach­richten und Beiträge sowie die sie betref­fenden Infor­ma­tionen, wie z. B. Angaben zur Autoren­schaft oder Zeit­punkt der Erstel­lung). Nutzungs­daten (z. B. Seiten­auf­rufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwen­dete Gerä­te­typen und Betriebs­sys­teme, Inter­ak­tionen mit Inhalten und Funk­tionen).
  • Betrof­fene Personen: Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diensten).
  • Zwecke der Verar­bei­tung: Kommu­ni­ka­tion; Feed­back (z. B. Sammeln von Feed­back via Online-Formular). Öffent­lich­keits­ar­beit.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­che­rung und Löschung”.
  • Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Insta­gram: Soziales Netz­werk, ermög­licht das Teilen von Fotos und Videos, das Kommen­tieren und Favo­ri­sieren von Beiträgen, Nach­rich­ten­ver­sand, Abon­nieren von Profilen und Seiten; Dienst­an­bieter: Meta Plat­forms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Daten­schutz­er­klä­rung: https://privacycenter.instagram.com/policy/. Grund­lage Dritt­land­trans­fers: Data Privacy Frame­work (DPF).
  • Face­book-Seiten: Profile inner­halb des sozialen Netz­werks Face­book — Wir sind gemeinsam mit Meta Plat­forms Ireland Limited für die Erhe­bung (jedoch nicht die weitere Verar­bei­tung) von Daten der Besu­cher unserer Face­book-Seite (sog. “Fanpage”) verant­wort­lich. Zu diesen Daten gehören Infor­ma­tionen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie inter­agieren, oder die von ihnen vorge­nom­menen Hand­lungen (siehe unter „Von dir und anderen getä­tigte und bereit­ge­stellte Dinge” in der Face­book-Daten­richt­linie: https://www.facebook.com/privacy/policy/), sowie Infor­ma­tionen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen, Betriebs­system, Brow­sertyp, Sprach­ein­stel­lungen, Cookie-Daten; siehe unter „Gerä­te­in­for­ma­tionen” in der Face­book-Daten­richt­linie: https://www.facebook.com/privacy/policy/). Wie in der Face­book-Daten­richt­linie unter „Wie verwenden wir diese Infor­ma­tionen?” erläu­tert, erhebt und verwendet Face­book Infor­ma­tionen auch, um Analy­se­dienste, so genannte “Seiten-Insights”, für Seiten­be­treiber bereit­zu­stellen, damit diese Erkennt­nisse darüber erhalten, wie Personen mit ihren Seiten und mit den mit ihnen verbun­denen Inhalten inter­agieren. Wir haben mit Face­book eine spezi­elle Verein­ba­rung abge­schlossen (“Infor­ma­tionen zu Seiten-Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), in der insbe­son­dere gere­gelt wird, welche Sicher­heits­maß­nahmen Face­book beachten muss und in der Face­book sich bereit erklärt hat die Betrof­fe­nen­rechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungs­an­fragen direkt an Face­book richten). Die Rechte der Nutzer (insbe­son­dere auf Auskunft, Löschung, Wider­spruch und Beschwerde bei zustän­diger Aufsichts­be­hörde), werden durch die Verein­ba­rungen mit Face­book nicht einge­schränkt. Weitere Hinweise finden sich in den “Infor­ma­tionen zu Seiten-Insights” (https://www.facebook.com/legal/terms/information_about_page_insights_data). Die gemein­same Verant­wort­lich­keit beschränkt sich auf die Erhe­bung durch und Über­mitt­lung von Daten an Meta Plat­forms Ireland Limited, ein Unter­nehmen mit Sitz in der EU. Die weitere Verar­bei­tung der Daten liegt in der allei­nigen Verant­wor­tung von Meta Plat­forms Ireland Limited, was insbe­son­dere die Über­mitt­lung der Daten an die Mutter­ge­sell­schaft Meta Plat­forms, Inc. in den USA betrifft; Dienst­an­bieter: Meta Plat­forms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.facebook.com; Daten­schutz­er­klä­rung: https://www.facebook.com/privacy/policy/. Grund­lage Dritt­land­trans­fers: Data Privacy Frame­work (DPF).
  • LinkedIn: Soziales Netz­werk — Wir sind gemeinsam mit LinkedIn Irland Unli­mited Company für die Erhe­bung (jedoch nicht die weitere Verar­bei­tung) von Daten der Besu­cher verant­wort­lich, die zur Erstel­lung der „Page-Insights” (Statis­tiken) unserer LinkedIn-Profile genutzt werden. Zu diesen Daten gehören Infor­ma­tionen über die Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie inter­agieren, sowie die von ihnen vorge­nom­menen Hand­lungen. Außerdem werden Details über die genutzten Geräte erfasst, wie z. B. IP-Adressen, Betriebs­system, Brow­sertyp, Sprach­ein­stel­lungen und Cookie-Daten, sowie Angaben aus den Nutzer­pro­filen, wie Berufs­funk­tion, Land, Branche, Hier­ar­chie­ebene, Unter­neh­mens­größe und Beschäf­ti­gungs­status. Daten­schutz­in­for­ma­tionen zur Verar­bei­tung von Nutzer­daten durch LinkedIn können den Daten­schutz­hin­weisen von LinkedIn entnommen werden: https://www.linkedin.com/legal/privacy-policy.
    Wir haben mit LinkedIn Irland eine spezi­elle Verein­ba­rung geschlossen („Page Insights Joint Controller Addendum”, https://legal.linkedin.com/pages-joint-controller-addendum), in der insbe­son­dere gere­gelt wird, welche Sicher­heits­maß­nahmen LinkedIn beachten muss und in der LinkedIn sich bereit erklärt hat, die Rechte der Betrof­fenen zu erfüllen (d. h. Nutzer können z. B. Auskunfts- oder Löschungs­an­fragen direkt an LinkedIn richten). Die Rechte der Nutzer (insbe­son­dere das Recht auf Auskunft, Löschung, Wider­spruch und Beschwerde bei der zustän­digen Aufsichts­be­hörde) werden durch die Verein­ba­rungen mit LinkedIn nicht einge­schränkt. Die gemein­same Verant­wort­lich­keit beschränkt sich auf die Erhe­bung und Über­mitt­lung der Daten an LinkedIn Irland Unli­mited Company, ein Unter­nehmen mit Sitz in der EU. Die weitere Verar­bei­tung der Daten obliegt ausschließ­lich LinkedIn Irland Unli­mited Company, insbe­son­dere was die Über­mitt­lung der Daten an die Mutter­ge­sell­schaft LinkedIn Corpo­ra­tion in den USA betrifft; Dienst­an­bieter: LinkedIn Ireland Unli­mited Company, Wilton Place, Dublin 2, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.linkedin.com; Daten­schutz­er­klä­rung: https://www.linkedin.com/legal/privacy-policy; Grund­lage Dritt­land­trans­fers: Data Privacy Frame­work (DPF). Wider­spruchs­mög­lich­keit (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
  • Pinte­rest: Soziales Netz­werk, ermög­licht das Teilen von Fotos, Kommen­tieren, Favo­ri­sieren und Kura­tieren von Beiträgen, Nach­rich­ten­ver­sand, Abon­nieren von Profilen; Dienst­an­bieter: Pinte­rest Europe Limited, 2nd Floor, Palmer­ston House, Fenian Street, Dublin 2, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.pinterest.com. Daten­schutz­er­klä­rung: https://policy.pinterest.com/de/privacy-policy.

Plug-ins und eingebettete Funktionen sowie Inhalte

Wir binden Funk­tions- und Inhalts­ele­mente in unser Online­an­gebot ein, die von den Servern ihrer jewei­ligen Anbieter (nach­fol­gend als „Dritt­an­bieter” bezeichnet) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadt­pläne handeln (nach­fol­gend einheit­lich als „Inhalte” bezeichnet).

Die Einbin­dung setzt immer voraus, dass die Dritt­an­bieter dieser Inhalte die IP-Adresse der Nutzer verar­beiten, da sie ohne IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstel­lung dieser Inhalte oder Funk­tionen erfor­der­lich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jewei­lige Anbieter die IP-Adresse ledig­lich zur Auslie­fe­rung der Inhalte anzu­wenden. Dritt­an­bieter können ferner soge­nannte Pixel-Tags (unsicht­bare Grafiken, auch als „Web Beacons” bezeichnet) für statis­ti­sche oder Marke­ting­zwecke einsetzen. Durch die „Pixel-Tags” können Infor­ma­tionen, wie etwa der Besu­cher­ver­kehr auf den Seiten dieser Website, ausge­wertet werden. Die pseud­onymen Infor­ma­tionen können darüber hinaus in Cookies auf dem Gerät der Nutzer gespei­chert werden und unter anderem tech­ni­sche Auskünfte zum Browser und zum Betriebs­system, zu verwei­senden Websites, zur Besuchs­zeit sowie weitere Angaben zur Nutzung unseres Online­an­ge­bots enthalten, aber auch mit solchen Infor­ma­tionen aus anderen Quellen verbunden werden.

Hinweise zu Rechts­grund­lagen: Sofern wir die Nutzer um ihre Einwil­li­gung in den Einsatz der Dritt­an­bieter bitten, stellt die Rechts­grund­lage der Daten­ver­ar­bei­tung die Erlaubnis dar. Ansonsten werden die Nutzer­daten auf Grund­lage unserer berech­tigten Inter­essen (d. h. Inter­esse an effi­zi­enten, wirt­schaft­li­chen und empfän­ger­freund­li­chen Leis­tungen) verar­beitet. In diesem Zusam­men­hang möchten wir Sie auch auf die Infor­ma­tionen zur Verwen­dung von Cookies in dieser Daten­schutz­er­klä­rung hinweisen.

  • Verar­bei­tete Daten­arten: Nutzungs­daten (z. B. Seiten­auf­rufe und Verweil­dauer, Klick­pfade, Nutzungs­in­ten­sität und ‑frequenz, verwen­dete Gerä­te­typen und Betriebs­sys­teme, Inter­ak­tionen mit Inhalten und Funk­tionen). Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten (z. B. IP-Adressen, Zeit­an­gaben, Iden­ti­fi­ka­ti­ons­num­mern, betei­ligte Personen).
  • Betrof­fene Personen: Nutzer (z. B. Websei­ten­be­su­cher, Nutzer von Online­diensten).
  • Zwecke der Verar­bei­tung: Bereit­stel­lung unseres Online­an­ge­botes und Nutzer­freund­lich­keit; Marke­ting; Profile mit nutzer­be­zo­genen Infor­ma­tionen (Erstellen von Nutzer­pro­filen). Sicher­heits­maß­nahmen.
  • Aufbe­wah­rung und Löschung: Löschung entspre­chend Angaben im Abschnitt “Allge­meine Infor­ma­tionen zur Daten­spei­che­rung und Löschung”. Spei­che­rung von Cookies von bis zu 2 Jahren (Sofern nicht anders ange­geben, können Cookies und ähnliche Spei­cher­me­thoden für einen Zeit­raum von zwei Jahren auf den Geräten der Nutzer gespei­chert werden.).
  • Rechts­grund­lagen: Einwil­li­gung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO). Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).

Weitere Hinweise zu Verar­bei­tungs­pro­zessen, Verfahren und Diensten:

  • Insta­gram-Plugins und ‑Inhalte: Insta­gram Plugins und ‑Inhalte — Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schalt­flä­chen gehören, mit denen Nutzer Inhalte dieses Online­an­ge­botes inner­halb von Insta­gram teilen können. — Wir sind gemeinsam mit Meta Plat­forms Ireland Limited für die Erhe­bung oder den Erhalt im Rahmen einer Über­mitt­lung (jedoch nicht die weitere Verar­bei­tung) von “Event-Daten”, die Face­book mittels Funk­tionen von Insta­gram (z. B. Einbet­tungs­funk­tionen für Inhalte), die auf unserem Online­an­gebot ausge­führt werden, erhebt oder im Rahmen einer Über­mitt­lung zu folgenden Zwecken erhält, gemeinsam verant­wort­lich: a) Anzeige von Inhalten sowie Werbe­infor­ma­tionen, die den mutmaß­li­chen Inter­essen der Nutzer entspre­chen; b) Zustel­lung kommer­zi­eller und trans­ak­ti­ons­be­zo­gener Nach­richten (z. B. Ansprache von Nutzern via Face­book-Messenger); c) Verbes­se­rung der Anzei­gen­aus­lie­fe­rung und Perso­na­li­sie­rung von Funk­tionen und Inhalten (z. B. Verbes­se­rung der Erken­nung, welche Inhalte oder Werbe­infor­ma­tionen mutmaß­lich den Inter­essen der Nutzer entspre­chen). Wir haben mit Face­book eine spezi­elle Verein­ba­rung abge­schlossen (“Zusatz für Verant­wort­liche”, https://www.facebook.com/legal/controller_addendum), in der insbe­son­dere gere­gelt wird, welche Sicher­heits­maß­nahmen Face­book beachten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Face­book sich bereit erklärt hat die Betrof­fe­nen­rechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder Löschungs­an­fragen direkt an Face­book richten). Hinweis: Wenn Face­book uns Mess­werte, Analysen und Berichte bereit­stellt (die aggre­giert sind, d. h. keine Angaben zu einzelnen Nutzern erhalten und für uns anonym sind), dann erfolgt diese Verar­bei­tung nicht im Rahmen der gemein­samen Verant­wort­lich­keit, sondern auf Grund­lage eines Auftrags­ver­ar­bei­tungs­ver­trages (“Daten­ver­ar­bei­tungs­be­din­gungen “, https://www.facebook.com/legal/terms/dataprocessing) , der “Daten­si­cher­heits­be­din­gungen” (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verar­bei­tung in den USA auf Grund­lage von Stan­dard­ver­trags­klau­seln (“Face­book-EU-Daten­über­mitt­lungs­zu­satz, https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rechte der Nutzer (insbe­son­dere auf Auskunft, Löschung, Wider­spruch und Beschwerde bei zustän­diger Aufsichts­be­hörde), werden durch die Verein­ba­rungen mit Face­book nicht einge­schränkt; Dienst­an­bieter: Meta Plat­forms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com. Daten­schutz­er­klä­rung: https://privacycenter.instagram.com/policy/.
  • Pinte­rest-Plugins und ‑Inhalte: Pinte­rest Plugins und ‑Inhalte — Hierzu können z. B. Inhalte wie Bilder, Videos oder Texte und Schalt­flä­chen gehören, mit denen Nutzer Inhalte dieses Online­an­ge­botes inner­halb von Pinte­rest teilen können; Dienst­an­bieter: Pinte­rest Inc., 635 High Street, Palo Alto, CA, 94301, USA; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.pinterest.com. Daten­schutz­er­klä­rung: https://policy.pinterest.com/de/privacy-policy.
  • Ninja Fire­wall: Fire­wall und Sicher­heits- sowie Fehler­er­ken­nungs­funk­tionen; Dienst­an­bieter. Verar­bei­tung in euro­päi­schen Rechen­zen­tren in Deutsch­land (Nurem­berg and Falken­stein), France (Paris) und Luxem­bourg (Bissen); Dienst­an­bieter: NinTechNet Limited, Unit 1603, 16th Floor, The L. Plaza 367 – 375 Queen’s Road Central Sheung Wan, Hong Kong, China; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://nintechnet.com/. Daten­schutz­er­klä­rung: https://nintechnet.com/about/#privacy.
  • hCaptcha: CAPTCHA-Dienst, der verwendet wird, um zu über­prüfen, ob die inner­halb unseres Online­an­ge­botes einge­ge­benen Daten (z. B. auf einer Login-Seite oder einem Kontakt­for­mular) von einem Menschen oder einem auto­ma­ti­sierten Programm einge­geben wurden. Zu diesem Zweck analy­siert der Dienst das Verhalten der Nutzer unseres Online­an­ge­botes anhand verschie­dener Merk­male. Diese Analyse beginnt auto­ma­tisch, sobald ein Nutzer unser Online­an­gebot nutzt. Für die Analyse werden verschie­dene Infor­ma­tionen ausge­wertet (IP-Adresse, Verweil­dauer des Besu­chers auf der Website oder App oder Maus­be­we­gungen des Nutzers sowie tech­ni­sche Infor­ma­tionen zum einge­setzten Endgerät und Browser des Nutzers); Dienst­an­bieter: Intui­tion Machines, Inc. 350 Alabama St, San Fran­cisco, CA 94110, USA; Rechts­grund­lagen: Berech­tigte Inter­essen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.hcaptcha.com/; Daten­schutz­er­klä­rung: https://www.hcaptcha.com/privacy; Auftrags­ver­ar­bei­tungs­ver­trag: Wird vom Dienst­an­bieter bereit­ge­stellt. Grund­lage Dritt­land­trans­fers: Stan­dard­ver­trags­klau­seln (Werden vom Dienst­an­bieter bereit­ge­stellt).

Änderung und Aktualisierung

Wir bitten Sie, sich regel­mäßig über den Inhalt unserer Daten­schutz­er­klä­rung zu infor­mieren. Wir passen die Daten­schutz­er­klä­rung an, sobald die Ände­rungen der von uns durch­ge­führten Daten­ver­ar­bei­tungen dies erfor­der­lich machen. Wir infor­mieren Sie, sobald durch die Ände­rungen eine Mitwir­kungs­hand­lung Ihrer­seits (z. B. Einwil­li­gung) oder eine sons­tige indi­vi­du­elle Benach­rich­ti­gung erfor­der­lich wird.

Sofern wir in dieser Daten­schutz­er­klä­rung Adressen und Kontakt­in­for­ma­tionen von Unter­nehmen und Orga­ni­sa­tionen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontakt­auf­nahme zu prüfen.

Begriffsdefinitionen

In diesem Abschnitt erhalten Sie eine Über­sicht über die in dieser Daten­schutz­er­klä­rung verwen­deten Begriff­lich­keiten. Soweit die Begriff­lich­keiten gesetz­lich defi­niert sind, gelten deren gesetz­liche Defi­ni­tionen. Die nach­fol­genden Erläu­te­rungen sollen dagegen vor allem dem Verständnis dienen.

  • Affi­liate-Nach­ver­fol­gung: Im Rahmen der Affi­liate-Nach­ver­fol­gung werden Links, mit deren Hilfe die verlin­kenden Webseiten Nutzer zu Webseiten mit Produkt- oder sons­tigen Ange­boten verweisen, proto­kol­liert. Die Betreiber der jeweils verlin­kenden Webseiten können eine Provi­sion erhalten, wenn Nutzer diesen soge­nannten Affi­liate-Links folgen und anschlie­ßend die Ange­bote wahr­nehmen (z. B. Waren kaufen oder Dienst­leis­tungen in Anspruch nehmen). Hierzu ist es erfor­der­lich, dass die Anbieter nach­ver­folgen können, ob Nutzer, die sich für bestimmte Ange­bote inter­es­sieren, diese anschlie­ßend auf die Veran­las­sung der Affi­liate-Links wahr­nehmen. Daher ist es für die Funk­ti­ons­fä­hig­keit von Affi­liate-Links erfor­der­lich, dass sie um bestimmte Werte ergänzt werden, die ein Bestand­teil des Links werden oder ander­weitig, z. B. in einem Cookie, gespei­chert werden. Zu den Werten gehören insbe­son­dere die Ausgangs­web­seite (Referrer), der Zeit­punkt, eine Online-Kennung der Betreiber der Webseite, auf der sich der Affi­liate-Link befand, eine Online-Kennung des jewei­ligen Ange­botes, eine Online-Kennung des Nutzers als auch nach­ver­fol­gungs­spe­zi­fi­sche Werte, wie, z. B. Werbe­mittel-ID, Partner-ID und Kate­go­ri­sie­rungen
  • Beschäf­tigte: Als Beschäf­tigte werden Personen bezeichnet, die in einem Beschäf­ti­gungs­ver­hältnis stehen, sei es als Mitar­beiter, Ange­stellte oder in ähnli­chen Posi­tionen. Ein Beschäf­ti­gungs­ver­hältnis ist eine recht­liche Bezie­hung zwischen einem Arbeit­geber und einem Arbeit­nehmer, die durch einen Arbeits­ver­trag oder eine Verein­ba­rung fest­ge­legt wird. Es beinhaltet die Verpflich­tung des Arbeit­ge­bers, dem Arbeit­nehmer eine Vergü­tung zu zahlen, während der Arbeit­nehmer seine Arbeits­leis­tung erbringt. Das Beschäf­ti­gungs­ver­hältnis umfasst verschie­dene Phasen, darunter die Begrün­dung, in der der Arbeits­ver­trag geschlossen wird, die Durch­füh­rung, in der der Arbeit­nehmer seine Arbeits­tä­tig­keit ausübt, und die Been­di­gung, wenn das Beschäf­ti­gungs­ver­hältnis endet, sei es durch Kündi­gung, Aufhe­bungs­ver­trag oder ander­weitig. Beschäf­tig­ten­daten sind alle Infor­ma­tionen, die sich auf diese Personen beziehen und im Kontext ihrer Beschäf­ti­gung stehen. Dies umfasst Aspekte wie persön­liche Iden­ti­fi­ka­ti­ons­daten, Iden­ti­fi­ka­ti­ons­num­mern, Gehalts- und Bank­daten, Arbeits­zeiten, Urlaubs­an­sprüche, Gesund­heits­daten und Leis­tungs­be­ur­tei­lungen.
  • Bestands­daten: Bestands­daten umfassen wesent­liche Infor­ma­tionen, die für die Iden­ti­fi­ka­tion und Verwal­tung von Vertrags­part­nern, Benut­zer­konten, Profilen und ähnli­chen Zuord­nungen notwendig sind. Diese Daten können u.a. persön­liche und demo­gra­fi­sche Angaben wie Namen, Kontakt­in­for­ma­tionen (Adressen, Tele­fon­num­mern, E‑Mail-Adressen), Geburts­daten und spezi­fi­sche Iden­ti­fi­ka­toren (Benutzer-IDs) beinhalten. Bestands­daten bilden die Grund­lage für jegliche formelle Inter­ak­tion zwischen Personen und Diensten, Einrich­tungen oder Systemen, indem sie eine eindeu­tige Zuord­nung und Kommu­ni­ka­tion ermög­li­chen.
  • Inhalts­daten: Inhalts­daten umfassen Infor­ma­tionen, die im Zuge der Erstel­lung, Bear­bei­tung und Veröf­fent­li­chung von Inhalten aller Art gene­riert werden. Diese Kate­gorie von Daten kann Texte, Bilder, Videos, Audio­da­teien und andere multi­me­diale Inhalte einschließen, die auf verschie­denen Platt­formen und Medien veröf­fent­licht werden. Inhalts­daten sind nicht nur auf den eigent­li­chen Inhalt beschränkt, sondern beinhalten auch Meta­daten, die Infor­ma­tionen über den Inhalt selbst liefern, wie Tags, Beschrei­bungen, Autoren­in­for­ma­tionen und Veröf­fent­li­chungs­daten
  • Kontakt­daten: Kontakt­daten sind essen­ti­elle Infor­ma­tionen, die die Kommu­ni­ka­tion mit Personen oder Orga­ni­sa­tionen ermög­li­chen. Sie umfassen u.a. Tele­fon­num­mern, posta­li­sche Adressen und E‑Mail-Adressen, sowie Kommu­ni­ka­ti­ons­mittel wie soziale Medien-Handles und Instant-Messa­ging-Iden­ti­fi­ka­toren.
  • Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten: Meta‑, Kommu­ni­ka­tions- und Verfah­rens­daten sind Kate­go­rien, die Infor­ma­tionen über die Art und Weise enthalten, wie Daten verar­beitet, über­mit­telt und verwaltet werden. Meta-Daten, auch bekannt als Daten über Daten, umfassen Infor­ma­tionen, die den Kontext, die Herkunft und die Struktur anderer Daten beschreiben. Sie können Angaben zur Datei­größe, dem Erstel­lungs­datum, dem Autor eines Doku­ments und den Ände­rungs­his­to­rien beinhalten. Kommu­ni­ka­ti­ons­daten erfassen den Austausch von Infor­ma­tionen zwischen Nutzern über verschie­dene Kanäle, wie E‑Mail-Verkehr, Anruf­pro­to­kolle, Nach­richten in sozialen Netz­werken und Chat-Verläufe, inklu­sive der betei­ligten Personen, Zeit­stempel und Über­tra­gungs­wege. Verfah­rens­daten beschreiben die Prozesse und Abläufe inner­halb von Systemen oder Orga­ni­sa­tionen, einschließ­lich Work­flow-Doku­men­ta­tionen, Proto­kolle von Trans­ak­tionen und Akti­vi­täten, sowie Audit-Logs, die zur Nach­ver­fol­gung und Über­prü­fung von Vorgängen verwendet werden.
  • Nutzungs­daten: Nutzungs­daten beziehen sich auf Infor­ma­tionen, die erfassen, wie Nutzer mit digi­talen Produkten, Dienst­leis­tungen oder Platt­formen inter­agieren. Diese Daten umfassen eine breite Palette von Infor­ma­tionen, die aufzeigen, wie Nutzer Anwen­dungen nutzen, welche Funk­tionen sie bevor­zugen, wie lange sie auf bestimmten Seiten verweilen und über welche Pfade sie durch eine Anwen­dung navi­gieren. Nutzungs­daten können auch die Häufig­keit der Nutzung, Zeit­stempel von Akti­vi­täten, IP-Adressen, Gerä­te­in­for­ma­tionen und Stand­ort­daten einschließen. Sie sind beson­ders wert­voll für die Analyse des Nutzer­ver­hal­tens, die Opti­mie­rung von Benut­zer­er­fah­rungen, das Perso­na­li­sieren von Inhalten und das Verbes­sern von Produkten oder Dienst­leis­tungen. Darüber hinaus spielen Nutzungs­daten eine entschei­dende Rolle beim Erkennen von Trends, Vorlieben und mögli­chen Problem­be­rei­chen inner­halb digi­taler Ange­bote
  • Perso­nen­be­zo­gene Daten: “Perso­nen­be­zo­gene Daten” sind alle Infor­ma­tionen, die sich auf eine iden­ti­fi­zierte oder iden­ti­fi­zier­bare natür­liche Person (im Folgenden “betrof­fene Person”) beziehen; als iden­ti­fi­zierbar wird eine natür­liche Person ange­sehen, die direkt oder indi­rekt, insbe­son­dere mittels Zuord­nung zu einer Kennung wie einem Namen, zu einer Kenn­nummer, zu Stand­ort­daten, zu einer Online-Kennung (z. B. Cookie) oder zu einem oder mehreren beson­deren Merk­malen iden­ti­fi­ziert werden kann, die Ausdruck der physi­schen, physio­lo­gi­schen, gene­ti­schen, psychi­schen, wirt­schaft­li­chen, kultu­rellen oder sozialen Iden­tität dieser natür­li­chen Person sind.
  • Profile mit nutzer­be­zo­genen Infor­ma­tionen: Die Verar­bei­tung von “Profilen mit nutzer­be­zo­genen Infor­ma­tionen”, bzw. kurz “Profilen” umfasst jede Art der auto­ma­ti­sierten Verar­bei­tung perso­nen­be­zo­gener Daten, die darin besteht, dass diese perso­nen­be­zo­genen Daten verwendet werden, um bestimmte persön­liche Aspekte, die sich auf eine natür­liche Person beziehen (je nach Art der Profil­bil­dung können dazu unter­schied­liche Infor­ma­tionen betref­fend die Demo­gra­phie, Verhalten und Inter­essen, wie z. B. die Inter­ak­tion mit Webseiten und deren Inhalten, etc.) zu analy­sieren, zu bewerten oder, um sie vorher­zu­sagen (z. B. die Inter­essen an bestimmten Inhalten oder Produkten, das Klick­ver­halten auf einer Webseite oder den Aufent­haltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons einge­setzt.
  • Proto­koll­daten: Proto­koll­daten sind Infor­ma­tionen über Ereig­nisse oder Akti­vi­täten, die in einem System oder Netz­werk proto­kol­liert wurden. Diese Daten enthalten typi­scher­weise Infor­ma­tionen wie Zeit­stempel, IP-Adressen, Benut­zer­ak­tionen, Fehler­mel­dungen und andere Details über die Nutzung oder den Betrieb eines Systems. Proto­koll­daten werden oft zur Analyse von System­pro­blemen, zur Sicher­heits­über­wa­chung oder zur Erstel­lung von Leis­tungs­be­richten verwendet.
  • Stand­ort­daten: Stand­ort­daten entstehen, wenn sich ein mobiles Gerät (oder ein anderes Gerät mit den tech­ni­schen Voraus­set­zungen einer Stand­ort­be­stim­mung) mit einer Funk­zelle, einem WLAN oder ähnli­chen tech­ni­schen Mitteln und Funk­tionen der Stand­ort­be­stim­mung, verbindet. Stand­ort­daten dienen der Angabe, an welcher geogra­fisch bestimm­baren Posi­tion der Erde sich das jewei­lige Gerät befindet. Stand­ort­daten können z. B. einge­setzt werden, um Karten­funk­tionen oder andere von einem Ort abhän­gige Infor­ma­tionen darzu­stellen.
  • Verant­wort­li­cher: Als “Verant­wort­li­cher” wird die natür­liche oder juris­ti­sche Person, Behörde, Einrich­tung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verar­bei­tung von perso­nen­be­zo­genen Daten entscheidet, bezeichnet.
  • Verar­bei­tung: “Verar­bei­tung” ist jeder mit oder ohne Hilfe auto­ma­ti­sierter Verfahren ausge­führte Vorgang oder jede solche Vorgangs­reihe im Zusam­men­hang mit perso­nen­be­zo­genen Daten. Der Begriff reicht weit und umfasst prak­tisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Spei­chern, das Über­mit­teln oder das Löschen.
  • Vertrags­daten: Vertrags­daten sind spezi­fi­sche Infor­ma­tionen, die sich auf die Forma­li­sie­rung einer Verein­ba­rung zwischen zwei oder mehr Parteien beziehen. Sie doku­men­tieren die Bedin­gungen, unter denen Dienst­leis­tungen oder Produkte bereit­ge­stellt, getauscht oder verkauft werden. Diese Daten­ka­te­gorie ist wesent­lich für die Verwal­tung und Erfül­lung vertrag­li­cher Verpflich­tungen und umfasst sowohl die Iden­ti­fi­ka­tion der Vertrags­par­teien als auch die spezi­fi­schen Bedin­gungen und Kondi­tionen der Verein­ba­rung. Vertrags­daten können Start- und Enddaten des Vertrages, die Art der verein­barten Leis­tungen oder Produkte, Preis­ver­ein­ba­rungen, Zahlungs­be­din­gungen, Kündi­gungs­rechte, Verlän­ge­rungs­op­tionen und spezi­elle Bedin­gungen oder Klau­seln umfassen. Sie dienen als recht­liche Grund­lage für die Bezie­hung zwischen den Parteien und sind entschei­dend für die Klärung von Rechten und Pflichten, die Durch­set­zung von Ansprü­chen und die Lösung von Strei­tig­keiten.
  • Zahlungs­daten: Zahlungs­daten umfassen sämt­liche Infor­ma­tionen, die zur Abwick­lung von Zahlungs­trans­ak­tionen zwischen Käufern und Verkäu­fern benö­tigt werden. Diese Daten sind von entschei­dender Bedeu­tung für den elek­tro­ni­schen Handel, das Online-Banking und jede andere Form der finan­zi­ellen Trans­ak­tion. Sie beinhalten Details wie Kredit­kar­ten­num­mern, Bank­ver­bin­dungen, Zahlungs­be­träge, Trans­ak­ti­ons­daten, Veri­fi­zie­rungs­num­mern und Rech­nungs­in­for­ma­tionen. Zahlungs­daten können auch Infor­ma­tionen über den Zahlungs­status, Rück­bu­chungen, Auto­ri­sie­rungen und Gebühren enthalten.