Haftungshinweis: Das nachstehende Muster ist von einem Rechtsanwalt (Dr. jur. Schwenke, LL.M. commercial (UoA), Zertifizierter Datenschutzauditor (DSA-TรV) Zertifizierter Datenschutzbeauftragter (TรV Sรผd)) entsprechend den typischen Anforderungen eines Onlineshops erstellt worden. Jedoch sollten Sie das Muster nur nach sorgfรคltiger Prรผfung und Anpassung auf Ihr konkretes Geschรคftsmodell verwenden. Das nachfolgende Muster enthรคlt daher zusรคtzliche Hinweise, die Sie beachten mรผssen und rote Passagen, die Sie besonders prรผfen und ggf. anpassen mรผssen. Bitte entfernen Sie die Hinweise nach der Bearbeitung. Lassen Sie sich im Zweifel rechtlich beraten. Urheberrecht: Sie dรผrfen das Muster solange innerhalb der Domain/Website nutzen, solange fรผr diese auch Ihre Marketpress-Lizenz gilt. Weitergabe an Dritte, auch an Kunden (z.B. als Entwickler) ist nicht erlaubt.
Datenschutzerklรคrung
Einleitung
Mit der folgenden Datenschutzerklรคrung mรถchten wir Sie darรผber aufklรคren, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als “Datenโ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklรคrung gilt fรผr alle von uns durchgefรผhrten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, mobil, als auch innerhalb externer Onlineprรคsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als “Onlineangebotโ).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: XX.XX.20XX
Bitte geben Sie den Stand der Datenschutzerklรคrung an.
Inhaltsรผbersicht
- Einleitung
- Verantwortlicher
- รbersicht der Verarbeitungen
- Kontakt Datenschutzbeauftragter
- Maรgebliche Rechtsgrundlagen
- Sicherheitsmaรnahmen
- รbermittlung und Offenbarung von personenbezogenen Daten
- Datenverarbeitung in Drittlรคndern
- Einsatz von Cookies
- Kommerzielle und geschรคftliche Leistungen
- Zahlungsdienstleister
- Bonitรคtsprรผfung
- Bereitstellung des Onlineangebotes und Webhosting
- Kontaktaufnahme
- Newsletter und elektronische Benachrichtigungen
- Webanalyse, Monitoring und Optimierung
- Onlinemarketing
- Prรคsenzen in sozialen Netzwerken (Social Media)
- Plugins und eingebettete Funktionen sowie Inhalte
- Lรถschung von Daten
- รnderung und Aktualisierung der Datenschutzerklรคrung
- Rechte der betroffenen Personen
- Begriffsdefinitionen
Verantwortlicher
Vorname, Name / Firma
Straรe, Hausnr.
PLZ, Ort
Land
E-Mail-Adresse: Ihre E-Mailadresse
Telefon: Ihre Telefonnumer (optional)
Impressum: URL Ihres Impressums (optional, aber empfohlen)
Hinweise: Bitte verwenden Sie bei Einzelunternehmern die Bezeichnung “Inhaber/in” und nicht “Geschรคftsfรผhrer/in”.
Kontakt Datenschutzbeauftragter
Vorname, Name / Firma
Straรe, Hausnr.
PLZ, Ort
Land
Hinweis: Verpflichtend ist nur die Angabe der E-Mailadresse, die anderen Angaben sind optional. Datenschutzbeauftragte mรผssen nur angegeben werden, sofern sie bestellt sind. Eine Bestellung ist gem. ยง 38 BDSG-Neu bereits ab 20 Mitarbeitern, die personenbezogene Daten verarbeiten (wozu praktisch schon ein E-Mail-Postfach ausreicht), notwendig.
รbersicht der Verarbeitungen
Die nachfolgende รbersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Hinweis: Die folgenden Angaben umfassen die typischen verarbeiteten Daten und Betroffenenkategorien (diese selbst sowie die Erlรคuterungen in den Klammern dienen nur der Verdeutlichung und kรถnnen angepasst oder gelรถscht werden).
Arten der verarbeiteten Daten
- Bestandsdaten (z.B. Namen, Adressen).
- Inhaltsdaten (z.B. Eingaben in Onlineformularen).
- Kontaktdaten (z.B. E-Mail, Telefonnummern).
- Meta-/Kommunikationsdaten (z.B. Gerรคte-Informationen, IP-Adressen).
- Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Standortdaten (Angaben zur geografischen Position eines Gerรคtes oder einer Person).
- Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie).
Kategorien betroffener Personen
- Geschรคfts- und Vertragspartner.
- Interessenten.
- Kommunikationspartner.
- Kunden.
- Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung
- Beurteilung der Bonitรคt und Kreditwรผrdigkeit.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Besuchsaktionsauswertung.
- Bรผro- und Organisationsverfahren.
- Cross-Device Tracking (gerรคteรผbergreifende Verarbeitung von Nutzerdaten fรผr Marketingzwecke).
- Direktmarketing (z.B. per E-Mail oder postalisch).
- Interessenbasiertes und verhaltensbezogenes Marketing.
- Kontaktanfragen und Kommunikation.
- Konversionsmessung (Messung der Effektivitรคt von Marketingmaรnahmen).
- Profiling (Erstellen von Nutzerprofilen).
- Remarketing.
- Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher).
- Sicherheitsmaรnahmen.
- Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies).
- Erbringung vertragliche Leistungen und Kundenservice.
- Verwaltung und Beantwortung von Anfragen.
- Zielgruppenbildung (Bestimmung von fรผr Marketingzwecke relevanten Zielgruppen oder sonstige Ausgabe von Inhalten).
Automatisierte Entscheidungen im Einzelfall
- Bonitรคtsauskunft (Entscheidung auf Grundlage einer Bonitรคtsprรผfung).
Maรgebliche Rechtsgrundlagen
Im Folgenden teilen wir die Rechtsgrundlagen der Datenschutzgrundverordnung (DSGVO), auf deren Basis wir die personenbezogenen Daten verarbeiten, mit. Bitte beachten Sie, dass zusรคtzlich zu den Regelungen der DSGVO die nationalen Datenschutzvorgaben in Ihrem bzw. unserem Wohn- und Sitzland gelten kรถnnen. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maรgeblich sein, teilen wir Ihnen diese in der Datenschutzerklรคrung mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO) – Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten fรผr einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfรผllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO) – Die Verarbeitung ist fรผr die Erfรผllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchfรผhrung vorvertraglicher Maรnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO) – Die Verarbeitung ist zur Erfรผllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) – Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, รผberwiegen.
Sicherheitsmaรnahmen
Wir treffen nach Maรgabe der gesetzlichen Vorgaben unter Berรผcksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstรคnde und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaรes der Bedrohung der Rechte und Freiheiten natรผrlicher Personen geeignete technische und organisatorische Maรnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewรคhrleisten.
Zu den Maรnahmen gehรถren insbesondere die Sicherung der Vertraulichkeit, Integritรคt und Verfรผgbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfรผgbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Lรถschung von Daten und Reaktionen auf die Gefรคhrdung der Daten gewรคhrleisten. Ferner berรผcksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
SSL-Verschlรผsselung (https): Um Ihre via unser Online-Angebot รผbermittelten Daten zu schรผtzen, nutzen wir eine SSL-Verschlรผsselung. Sie erkennen derart verschlรผsselte Verbindungen an dem Prรคfix https:// in der Adresszeile Ihres Browsers.
Hinweis: Entfernen Sie den Hinweis auf die Verschlรผsselung, falls Ihr Angebot nicht verschlรผsselt ist. Eine Auslieferung der Website per https ist jedoch als Pflicht zu betrachten.
รbermittlung und Offenbarung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbststรคndige Organisationseinheiten oder Personen รผbermittelt oder sie ihnen gegenรผber offengelegt werden. Zu den Empfรคngern dieser Daten kรถnnen z.B. Zahlungsinstitute im Rahmen von Zahlungsvorgรคngen, mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehรถren. In solchen Fall beachten wir die gesetzlichen Vorgaben und schlieรen insbesondere entsprechende Vertrรคge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfรคngern Ihrer Daten ab.
Datenverarbeitung in Drittlรคndern
Sofern wir Daten in einem Drittland (d.h., auรerhalb der Europรคischen Union (EU), des Europรคischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. รbermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich ausdrรผcklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher รbermittlung verarbeiten oder lassen wir die Daten nur in Drittlรคndern mit einem anerkannten Datenschutzniveau, vertraglichen Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlicher internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ).
Einsatz von Cookies
Cookies sind kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf Endgerรคten speichern und Informationen aus den Endgerรคten auslesen. Z.B. um den Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder verwendete Funktionen eines Onlineangebotes speichern. Cookies kรถnnen ferner zu unterschiedlichen Zwecken eingesetzt werden, z.B. zu Zwecken der Funktionsfรคhigkeit, Sicherheit und Komfort von Onlineangeboten sowie der Erstellung von Analysen der Besucherstrรถme.
Hinweise zur Einwilligung:ย Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein. Daher holen wir von den Nutzern eine vorhergehende Einwilligung ein, auรer wenn diese gesetzlich nicht gefordert ist. Eine Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und das Auslesen der Informationen, also auch von Cookies, unbedingt erforderlich sind, um dem den Nutzern einen von ihnen ausdrรผcklich gewรผnschten Telemediendienst (also unser Onlineangebot) zur Verfรผgung zu stellen. Die widerrufliche Einwilligung wird gegenรผber den Nutzern deutlich kommuniziert und enthรคlt die Informationen zu der jeweiligen Cookie-Nutzung.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen:ย Auf welcher datenschutzrechtlichen Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mit Hilfe von Cookies verarbeiten, hรคngt davon ab, ob wir Nutzer um eine Einwilligung bitten. Falls die Nutzer einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklรคrte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und Verbesserung seiner Nutzbarkeit) verarbeitet oder, wenn dies im Rahmen der Erfรผllung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfรผllen. Zu welchen Zwecken die Cookies von uns verarbeitet werden, darรผber klรคren wir im Laufe dieser Datenschutzerklรคrung oder im Rahmen von unseren Einwilligungs- und Verarbeitungsprozessen auf.
Speicherdauer:ย Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:
- Temporรคre Cookies (auch: Session- oder Sitzungs-Cookies): Temporรคre Cookies werden spรคtestens gelรถscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerรคt (z.B. Browser oder mobile Applikation) geschlossen hat.
- Permanente Cookies:ย Permanente Cookies bleiben auch nach dem Schlieรen des Endgerรคtes gespeichert. So kรถnnen beispielsweise der Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso kรถnnen die mit Hilfe von Cookies erhobenen Daten der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir Nutzernย keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung), sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out): Abhรคngig davon, ob die Verarbeitung auf Grundlage einer Einwilligung oder gesetzlichen Erlaubnis erfolgt, haben Sie jederzeit die Mรถglichkeit, eine erteilte Einwilligung zu widerrufen oder der Verarbeitung Ihrer Daten durch Cookie-Technologien zu widersprechen (zusammenfassend als “Opt-Out” bezeichnet). Sie kรถnnen Ihren Widerspruch zunรคchst mittels der Einstellungen Ihres Browsers erklรคren, z.B., indem Sie die Nutzung von Cookies deaktivieren (wobei hierdurch auch die Funktionsfรคhigkeit unseres Onlineangebotes eingeschrรคnkt werden kann). Ein Widerspruch gegen den Einsatz von Cookies zu Zwecken des Onlinemarketings kann auch mittels einer Vielzahl von Diensten, vor allem im Fall des Trackings, รผber die Webseiten https://optout.aboutads.info und https://www.youronlinechoices.com/ erklรคrt werden. Daneben kรถnnen Sie weitere Widerspruchshinweise im Rahmen der Angaben zu den eingesetzten Dienstleistern und Cookies erhalten.
Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen ein Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen der Nutzer in den Einsatz von Cookies, bzw. der im Rahmen des Cookie-Einwilligungs-Management-Verfahrens genannten Verarbeitungen und Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen werden kรถnnen. Hierbei wird die Einwilligungserklรคrung gespeichert, um deren Abfrage nicht erneut wiederholen zu mรผssen und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu kรถnnen. Die Speicherung kann serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie, bzw. mithilfe vergleichbarer Technologien) erfolgen, um die Einwilligung einem Nutzer, bzw. dessen Gerรคt zuordnen zu kรถnnen. Vorbehaltlich individueller Angaben zu den Anbietern von Cookie-Management-Diensten, gelten die folgenden Hinweise: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahren betragen. Hierbei wird ein pseudonymer Nutzer-Identifikator gebildet und mit dem Zeitpunkt der Einwilligung, Angaben zur Reichweite der Einwilligung (z. B. welche Kategorien von Cookies und/oder Diensteanbieter) sowie dem Browser, System und verwendeten Endgerรคt gespeichert.
Cookie-Einstellungen/ -Widerspruchsmรถglichkeit:
Falls Sie ein Cookie-Einwilligung-Banner nutzen (was zu empfehlen ist), kรถnnen Sie an dieser Stelle die Mรถglichkeit zu dessen Aufruf eintragen (z.B. Link oder ein sog. [Shortcode], der von Ihrer Software automatisch in eine Schaltflรคche/Link umgewandelt wird).
Hinweise zur Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Diese Option sollten Sie nur dann belassen (und sonst streichen), wenn Sie ein “echtes” Opt-In, d.h., eine Einwilligung der Nutzer in den Einsatz von Cookies einholen (z.B. mit sogenannten “Cookie-Einwilligungs-/ Consent/ Opt-In-Bannernโ oder im Rahmen eines Registrierungsverfahrens).
Da eine Cookie-Opt-In lt. EuGH beim Einsatz von im E-Commerce hรคufig verwendeten Marketingtools (z.B. Google Analytics oder Facebook-Pixel) in der Regel notwendig ist, ist diese Option vorausgewรคhlt.
D.h., bevor die Nutzer ihre Einwilligung nicht erteilt haben, setzen Sie keine Cookies ein (und nutzen keine fremden Dienste innerhalb Ihrer Webseiten, die selbst wiederum Cookies einsetzen). Zulรคssig ist allenfalls der Einsatz notwendiger Cookies, die von den Nutzern erwartet werden, wie z.B. einer Warenkorbfunktion im Onlineshop oder lokale Reichweitenmessung mit dem Tool Matomo.
Kommerzielle und geschรคftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschรคftspartner, z.B. Kunden und Interessenten (zusammenfassend bezeichnet als “Vertragspartner”) im Rahmen von vertraglichen und vergleichbaren Rechtsverhรคltnissen sowie damit verbundenen Maรnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z.B., um Anfragen zu beantworten.
Diese Daten verarbeiten wir zur Erfรผllung unserer vertraglichen Pflichten, zur Sicherung unserer Rechte und zu Zwecken der mit diesen Angaben einhergehenden Verwaltungsaufgaben sowie der unternehmerischen Organisation. Die Daten der Vertragspartner geben wir im Rahmen des geltenden Rechts nur insoweit an Dritte weiter, als dies zu den vorgenannten Zwecken oder zur Erfรผllung gesetzlicher Pflichten erforderlich ist oder mit Einwilligung der betroffenen Personen erfolgt (z.B. an beteiligte Telekommunikations-, Transport- und sonstige Hilfsdienste sowie Subunternehmer, Banken, Steuer- und Rechtsberater, Zahlungsdienstleister oder Steuerbehรถrden). รber weitere Verarbeitungsformen, z.B. zu Zwecken des Marketings, werden die Vertragspartner im Rahmen dieser Datenschutzerklรคrung informiert.
Welche Daten fรผr die vorgenannten Zwecke erforderlich sind, teilen wir den Vertragspartnern vor oder im Rahmen der Datenerhebung, z.B. in Onlineformularen, durch besondere Kennzeichnung (z.B. Farben) bzw. Symbole (z.B. Sternchen o.รค.), oder persรถnlich mit.
Wir lรถschen die Daten nach Ablauf gesetzlicher Gewรคhrleistungs- und vergleichbarer Pflichten, d.h., grundsรคtzlich nach Ablauf von 4 Jahren, es sei denn, dass die Daten in einem Kundenkonto gespeichert werden, z.B., solange sie aus gesetzlichen Grรผnden der Archivierung aufbewahrt werden mรผssen (z.B. fรผr Steuerzwecke im Regelfall 10 Jahre). Daten, die uns im Rahmen eines Auftrags durch den Vertragspartner offengelegt wurden, lรถschen wir entsprechend den Vorgaben des Auftrags, grundsรคtzlich nach Ende des Auftrags.
Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im Verhรคltnis zwischen den Nutzern und den Anbietern die Geschรคftsbedingungen und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.
Kundenkonto: Vertragspartner kรถnnen innerhalb unseres Onlineangebotes ein Konto anlegen (z.B. Kunden- bzw. Nutzerkonto, kurz “Kundenkonto”). Falls die Registrierung eines Kundenkontos erforderlich ist, werden Vertragspartner hierauf ebenso hingewiesen wie auf die fรผr die Registrierung erforderlichen Angaben. Die Kundenkonten sind nicht รถffentlich und kรถnnen von Suchmaschinen nicht indexiert werden. Im Rahmen der Registrierung sowie anschlieรender Anmeldungen und Nutzungen des Kundenkontos speichern wir die IP-Adressen der Kunden nebst den Zugriffszeitpunkten, um die Registrierung nachweisen und etwaigem Missbrauch des Kundenkontos vorbeugen zu kรถnnen.
Wenn Kunden ihr Kundenkonto gekรผndigt haben, werden die das Kundenkonto betreffenden Daten gelรถscht, vorbehaltlich, deren Aufbewahrung ist aus gesetzlichen Grรผnden erforderlich. Es obliegt den Kunden, ihre Daten bei erfolgter Kรผndigung des Kundenkontos zu sichern.
Wirtschaftliche Analysen und Marktforschung: Aus betriebswirtschaftlichen Grรผnden und um Markttendenzen, Wรผnsche der Vertragspartner und Nutzer erkennen zu kรถnnen, analysieren wir die uns vorliegenden Daten zu Geschรคftsvorgรคngen, Vertrรคgen, Anfragen, etc., wobei in die Gruppe der betroffenen Personen Vertragspartner, Interessenten, Kunden, Besucher und Nutzer unseres Onlineangebotes fallen kรถnnen.
Die Analysen erfolgen zum Zweck betriebswirtschaftlicher Auswertungen, des Marketings und der Marktforschung (z.B. zur Bestimmung von Kundengruppen mit unterschiedlichen Eigenschaften). Dabei kรถnnen wir, sofern vorhanden, die Profile von registrierten Nutzern samt ihrer Angaben, z.B. zu in Anspruch genommenen Leistungen, berรผcksichtigen. Die Analysen dienen alleine uns und werden nicht extern offenbart, sofern es sich nicht um anonyme Analysen mit zusammengefassten, also anonymisierten Werten handelt. Ferner nehmen wir Rรผcksicht auf die Privatsphรคre der Nutzer und verarbeiten die Daten zu den Analysezwecken mรถglichst pseudonym und, sofern machbar, anonym (z.B. als zusammengefasste Daten).
Shop und E-Commerce: Wir verarbeiten die Daten unserer Kunden, um ihnen die Auswahl, den Erwerb, bzw. die Bestellung der gewรคhlten Produkte, Waren sowie verbundener Leistungen, als auch deren Bezahlung und Zustellung, bzw. Ausfรผhrung zu ermรถglichen. Sofern fรผr die Ausfรผhrung einer Bestellung erforderlich, setzen wir Dienstleister, insbesondere Post-, Speditions- und Versandunternehmen ein, um die Lieferung, bzw. Ausfรผhrung gegenรผber unseren Kunden durchzufรผhren. Fรผr die Abwicklung der Zahlungsvorgรคnge nehmen wir die Dienste von Banken und Zahlungsdienstleistern in Anspruch. Die erforderlichen Angaben sind als solche im Rahmen des Bestell- bzw. vergleichbaren Erwerbsvorgangs gekennzeichnet und umfassen die zur Auslieferung, bzw. Zurverfรผgungstellung und Abrechnung benรถtigten Angaben sowie Kontaktinformationen, um etwaige Rรผcksprache halten zu kรถnnen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie), Kontaktdaten (z.B. E-Mail, Telefonnummern), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Gerรคte-Informationen, IP-Adressen).
- Betroffene Personen: Interessenten, Geschรคfts- und Vertragspartner, Kunden.
- Zwecke der Verarbeitung: Erbringung vertragliche Leistungen und Kundenservice, Kontaktanfragen und Kommunikation, Bรผro- und Organisationsverfahren, Verwaltung und Beantwortung von Anfragen, Sicherheitsmaรnahmen, Besuchsaktionsauswertung, Interessenbasiertes und verhaltensbezogenes Marketing, Profiling (Erstellen von Nutzerprofilen).
- Rechtsgrundlagen: Vertragserfรผllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Hinweis: Bitte entfernen Sie die Passage zum Kundenkonto oder Analyse der Kundendaten, falls Sie kein Kundenkonto anbieten oder die Daten Ihrer Kunden nicht wie beschrieben analysieren.
Zahlungsdienstleister
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund gesetzlicher Pflichten oder sonst auf Grundlage unserer berechtigten Interessen bieten wir den betroffenen Personen effiziente und sichere Zahlungsmรถglichkeiten an und setzen hierzu neben Banken und Kreditinstituten weitere Zahlungsdienstleister ein (zusammenfassend “Zahlungsdienstleister”).
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehรถren Bestandsdaten, wie z.B. der Name und die Adresse, Bankdaten, wie z.B. Kontonummern oder Kreditkartennummern, Passwรถrter, TANs und Prรผfsummen sowie die Vertrags-, Summen- und empfรคngerbezogenen Angaben. Die Angaben sind erforderlich, um die Transaktionen durchzufรผhren. Die eingegebenen Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet und bei diesen gespeichert. D.h., wir erhalten keine konto- oder kreditkartenbezogenen Informationen, sondern lediglich Informationen mit Bestรคtigung oder Negativbeauskunftung der Zahlung. Unter Umstรคnden werden die Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien รผbermittelt. Diese รbermittlung bezweckt die Identitรคts- und Bonitรคtsprรผfung. Hierzu verweisen wir auf die AGB und die Datenschutzhinweise der Zahlungsdienstleister.
Fรผr die Zahlungsgeschรคfte gelten die Geschรคftsbedingungen und die Datenschutzhinweise der jeweiligen Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen abrufbar sind. Wir verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung von Widerrufs-, Auskunfts- und anderen Betroffenenrechten.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Gerรคte-Informationen, IP-Adressen).
- Betroffene Personen: Kunden, Interessenten.
- Zwecke der Verarbeitung: Erbringung vertragliche Leistungen und Kundenservice.
- Rechtsgrundlagen: Vertragserfรผllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Eingesetzte Dienste und Diensteanbieter:
- PayPal: Zahlungsdienstleistungen und -Lรถsungen (z.B. PayPal, PayPal Plus, Braintree); Dienstanbieter: PayPal (Europe) S.ร r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; Website: https://www.paypal.com/de; Datenschutzerklรคrung: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Passen Sie ansonsten die Liste der Dienste und Anbieter bei Bedarf an.
Bonitรคtsprรผfung
Sofern wir in Vorleistung treten oder vergleichbare wirtschaftliche Risiken eingehen (z.B. beim Bestellung auf Rechnung), behalten wir uns vor, zur Wahrung der berechtigten Interessen eine Identitรคts- und Bonitรคtsauskunft zwecks Beurteilung des Kreditrisikos auf Basis von mathematisch-statistischen Verfahren von hierauf spezialisierten Dienstleistungsunternehmen (Wirtschaftsauskunfteien) einzuholen.
Die von den Wirtschaftsauskunfteien erhaltenen Informationen รผber die statistische Wahrscheinlichkeit eines Zahlungsausfalls verarbeiten wir im Rahmen einer sachgerechten Ermessensentscheidung รผber die Begrรผndung, Durchfรผhrung und Beendigung des Vertragsverhรคltnisses. Wir behalten uns vor, im Fall eines negativen Ergebnisses der Bonitรคtsprรผfung, die Zahlung auf Rechnung oder eine andere Vorleistung zu verweigern.
Die Entscheidung, ob wir in Vorleistung treten, erfolgt entsprechend Art. 22 DSGVO alleine auf Grundlage einer automatisierten Entscheidung im Einzelfall, die unsere Software unter Zugrundelegung der Auskunft der Wirtschaftsauskunftei vornimmt.
Sofern wir eine ausdrรผckliche Einwilligung von Vertragspartnern einholen, ist die Rechtsgrundlage fรผr die Bonitรคtsauskunft und die รbermittlung der Daten des Kunden an die Auskunfteien die Einwilligung. Falls keine Einwilligung eingeholt wird, erfolgt die Bonitรคtsauskunft auf Grundlage unserer berechtigten Interessen an der Ausfallsicherheit unserer Zahlungsforderungen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie), Kontaktdaten (z.B. E-Mail, Telefonnummern), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
- Betroffene Personen: Kunden, Interessenten.
- Zwecke der Verarbeitung: Beurteilung der Bonitรคt und Kreditwรผrdigkeit.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
- Automatisierte Entscheidungen im Einzelfall: Bonitรคtsauskunft (Entscheidung auf Grundlage einer Bonitรคtsprรผfung).
Eingesetzte Dienste und Diensteanbieter:
- Verband der Vereine Creditreform e.V.: Wirtschaftsauskunftei; Dienstanbieter: Verband der Vereine Creditreform e.V., Hellersbergstraรe 12, D-41460 Neuss, Deutschland; Website: https://www.creditreform.de/; Datenschutzerklรคrung: https://www.creditreform.de/datenschutz.
Hinweis: Entfernen Sie die Passage zur Bonitรคtsprรผfung, falls Sie keine Bonitรคtsprรผfung durchfรผhren. Prรผfen und รndern Sie bei Bedarf die Liste der Dienstleister. Die Prรผfung der Bonitรคt eines Kunden ist dann zulรคssig, wenn ansonsten die Gefahr des Zahlungsausfalls droht, d.h. wenn die Ware geliefert wird, ohne dass die Zahlung eingetroffen ist (d.h. wenn der Kunde den Kauf auf Rechnung wรคhlt). Kein Zahlungsausfall droht dagegen, wenn der Kunden z.B. die Option Vorkasse wรคhlt oder die Zahlung รผber Drittanbieter, wie z.B. Paypal durchfรผhrt.
Zu beachten ist ferner, dass die Einholung einer automatischen Bonitรคtsauskunft eine โAutomatisierte Entscheidungen im Einzelfallโ gem. Art. 22 DSGVO, d.h. eine rechtliche Entscheidung ohne menschliche Mitwirkung, darstellt. Diese ist zulรคssig, wenn der Kunde eingewilligt hat oder diese Entscheidung fรผr den Vertragsschluss erforderlich ist. Ob die Entscheidung erforderlich ist, ist noch nicht abschlieรend geklรคrt, wird jedoch vielfach als gegeben vertreten, auch von dem Autor dieses Musters.
Wenn Sie jedoch jegliches Risiko ausschlieรen mรถchten, sollten Sie eine Einwilligung einholen. Eine Einwilligung wird auch dann notwendig, wenn die Bonitรคtsauskunft schon bereits dann eingesetzt wird, um รผberhaupt zu entscheiden, ob die Option โauf Rechnungโ eingeblendet werden soll. Denn es hรคtte sein kรถnnen, dass der Kunde sich ohnehin fรผr die Vorkasse oder Paypal entschieden hรคtte und die Bonitรคtsprรผfung nicht erforderlich gewesen wรคre. Eine solche Einwilligung kรถnne z.B. wie folgt lauten:
๏ฐ Ich erklรคre mich damit einverstanden, dass eine Bonitรคtsรผberprรผfung durchgefรผhrt wird, um in einem automatisierten Verfahren (Art. 22 DSGVO) zu entscheiden, ob die Option des Kaufs auf Rechnung angeboten wird. Weitere Informationen zur Bonitรคtsprรผfung, den eingesetzten Wirtschaftsauskunfteien und dem Verfahren sowie den Widerspruchsmรถglichkeiten, erhalten Sie in unserer [Link]Datenschutzerklรคrung[/Link].
Bereitstellung des Onlineangebotes und Webhosting
Um unser Onlineangebot sicher und effizient bereitstellen zu kรถnnen, nehmen wir die Leistungen von einem oder mehreren Webhosting-Anbietern in Anspruch, von deren Servern (bzw. von ihnen verwalteten Servern) das Onlineangebot abgerufen werden kann. Zu diesen Zwecken kรถnnen wir Infrastruktur- und Plattformdienstleistungen, Rechenkapazitรคt, Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen in Anspruch nehmen.
Zu den im Rahmen der Bereitstellung des Hostingangebotes verarbeiteten Daten kรถnnen alle die Nutzer unseres Onlineangebotes betreffenden Angaben gehรถren, die im Rahmen der Nutzung und der Kommunikation anfallen. Hierzu gehรถren regelmรครig die IP-Adresse, die notwendig ist, um die Inhalte von Onlineangeboten an Browser ausliefern zu kรถnnen, und alle innerhalb unseres Onlineangebotes oder von Webseiten getรคtigten Eingaben.
E-Mail-Versand und -Hosting: Die von uns in Anspruch genommenen Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang sowie die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der Empfรคnger sowie Absender als auch weitere Informationen betreffend den E-Mailversand (z.B. die beteiligten Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die vorgenannten Daten kรถnnen ferner zu Zwecken der Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu beachten, dass E-Mails im Internet grundsรคtzlich nicht verschlรผsselt versendet werden. Im Regelfall werden E-Mails zwar auf dem Transportweg verschlรผsselt, aber (sofern kein sogenanntes Ende-zu-Ende-Verschlรผsselungsverfahren eingesetzt wird) nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir kรถnnen daher fรผr den รbertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung รผbernehmen.
Erhebung von Zugriffsdaten und Logfiles: Wir selbst (bzw. unser Webhostinganbieter) erheben Daten zu jedem Zugriff auf den Server (sogenannte Serverlogfiles). Zu den Serverlogfiles kรถnnen die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, รผbertragene Datenmengen, Meldung รผber erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehรถren.
Die Serverlogfiles kรถnnen zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine รberlastung der Server zu vermeiden (insbesondere im Fall von missbrรคuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilitรคt sicherzustellen.
- Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Gerรคte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Hinweis: Sofern noch nicht geschehen: Bitte fragen Sie bei den jeweiligen Webhostern nach einem sog. โAuftragsverarbeitungsvertragโ (bzw. โData Processing Agreementโ). Dieser ist gesetzlich erforderlich, weil der Hoster fรผr Sie personenbezogene Daten der Websitebesucher erfasst.
Kontaktaufnahme
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via soziale Medien) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maรnahmen erforderlich ist.
Die Beantwortung der Kontaktanfragen im Rahmen von vertraglichen oder vorvertraglichen Beziehungen erfolgt zur Erfรผllung unserer vertraglichen Pflichten oder zur Beantwortung von (vor)vertraglichen Anfragen und im รbrigen auf Grundlage der berechtigten Interessen an der Beantwortung der Anfragen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B. Eingaben in Onlineformularen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Gerรคte-Informationen, IP-Adressen).
- Betroffene Personen: Kommunikationspartner, Interessenten.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation, Verwaltung und Beantwortung von Anfragen.
- Rechtsgrundlagen: Vertragserfรผllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Eingesetzte Dienste und Diensteanbieter:
- Kontaktformular: Wenn Nutzer รผber unser Kontaktformular, E-Mail oder andere Kommunikationswege mit uns in Kontakt treten, verarbeiten wir die uns in diesem Zusammenhang mitgeteilten Daten zur Bearbeitung des mitgeteilten Anliegens. Zu diesem Zweck verarbeiten wir personenbezogene Daten im Rahmen vorvertraglicher und vertraglicher Geschรคftsbeziehungen, soweit dies zu deren Erfรผllung erforderlich ist und im รbrigen auf Grundlage unserer berechtigten Interessen sowie der Interessen der Kommunikationspartner an der Beantwortung der Anliegen und unserer gesetzlichen Aufbewahrungspflichten.
- Help Scout: Management von Kontaktanfragen und Kommunikation; Dienstanbieter: Help Scout Inc., 131 Tremont St, Boston, MA 02111-1338, USA; Website: https://www.helpscout.net; Datenschutzerklรคrung: https://www.helpscout.net/company/legal/privacy/; Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern): https://www.helpscout.com/company/legal/dpa/; Auftragsverarbeitungsvertrag: https://www.helpscout.com/company/legal/dpa/.
Hinweis: Sofern fremde CRM-Systeme verwendet werden, sollten deren Anbieter genannt werden. Passen Sie diese Angabe an oder entfernen den angegebenen Dienstleister. Ferner mรผssen Auftragsverarbeitungsvertrรคge (bzw. โData Processing Agreementโ) mit den Anbietern geschlossen werden. Falls die Anbieter die Daten der Nutzer im Drittland verarbeiten, mรผssen spezielle Garantien vorliegen (z.B. Standardvertragsklauseln).
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend “Newsletterโ) nur mit der Einwilligung der Empfรคnger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie fรผr die Einwilligung der Nutzer maรgeblich. Im รbrigen enthalten unsere Newsletter Informationen zu unseren Leistungen und uns.
Um sich zu unseren Newslettern anzumelden, reicht es grundsรคtzlich aus, wenn Sie Ihre E-Mail-Adresse angeben. Wir kรถnnen Sie jedoch bitten, einen Namen, zwecks persรถnlicher Ansprache im Newsletter, oder weitere Angaben, sofern diese fรผr die Zwecke des Newsletters erforderlich sind, zu tรคtigen.
Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt grundsรคtzlich in einem sogenannte Double-Opt-In-Verfahren. D.h., Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestรคtigung Ihrer Anmeldung gebeten werden. Diese Bestรคtigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu kรถnnen. Hierzu gehรถrt die Speicherung des Anmelde- und des Bestรคtigungszeitpunkts als auch der IP-Adresse. Ebenso werden die รnderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert.
Lรถschung und Einschrรคnkung der Verarbeitung: Wir kรถnnen die ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie lรถschen, um eine ehemals gegebene Einwilligung nachweisen zu kรถnnen. Die Verarbeitung dieser Daten wird auf den Zweck einer mรถglichen Abwehr von Ansprรผchen beschrรคnkt. Ein individueller Lรถschungsantrag ist jederzeit mรถglich, sofern zugleich das ehemalige Bestehen einer Einwilligung bestรคtigt wird. Im Fall von Pflichten zur dauerhaften Beachtung von Widersprรผchen behalten wir uns die Speicherung der E-Mail-Adresse alleine zu diesem Zweck in einer Sperrliste (sogenannte “Blacklist”) vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen zu Zwecken des Nachweises seines ordnungsgemรครen Ablaufs. Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem effizienten und sicheren Versandsystem.
Hinweise zu Rechtsgrundlagen: Der Versand der Newsletter erfolgt auf Grundlage einer Einwilligung der Empfรคnger oder, falls eine Einwilligung nicht erforderlich ist, auf Grundlage unserer berechtigten Interessen am Direktmarketing, sofern und soweit diese gesetzlich, z.B. im Fall von Bestandskundenwerbung, erlaubt ist. Soweit wir einen Dienstleister mit dem Versand von E-Mails beauftragen, geschieht dies auf der Grundlage unserer berechtigten Interessen. Das Registrierungsverfahren wird auf der Grundlage unserer berechtigten Interessen aufgezeichnet, um nachzuweisen, dass es in รbereinstimmung mit dem Gesetz durchgefรผhrt wurde.
Inhalte: Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
Analyse und Erfolgsmessung: Die Newsletter enthalten einen sogenannte “web-beaconโ, d.h., eine pixelgroรe Datei, die beim รffnen des Newsletters von unserem Server, bzw., sofern wir einen Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses Abrufs werden zunรคchst technische Informationen, wie Informationen zum Browser und Ihrem System, als auch Ihre IP-Adresse und der Zeitpunkt des Abrufs, erhoben.
Diese Informationen werden zur technischen Verbesserung unseres Newsletters anhand der technischen Daten oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind) oder der Zugriffszeiten genutzt. Diese Analyse beinhaltet ebenfalls die Feststellung, ob die Newsletter geรถffnet werden, wann sie geรถffnet werden und welche Links geklickt werden. Diese Informationen kรถnnen aus technischen Grรผnden zwar den einzelnen Newsletterempfรคngern zugeordnet werden. Es ist jedoch weder unser Bestreben noch, sofern eingesetzt, das des Versanddienstleisters, einzelne Nutzer zu beobachten. Die Auswertungen dienen uns vielmehr dazu, die Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte an sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen unserer Nutzer zu versenden.
Die Auswertung des Newsletters und die Erfolgsmessung erfolgen, vorbehaltlich einer ausdrรผcklichen Einwilligung der Nutzer, auf Grundlage unserer berechtigten Interessen zu Zwecken des Einsatzes eines nutzerfreundlichen sowie sicheren Newslettersystems, welches sowohl unseren geschรคftlichen Interessen dient, als auch den Erwartungen der Nutzer entspricht.
Ein getrennter Widerruf der Erfolgsmessung ist leider nicht mรถglich, in diesem Fall muss das gesamte Newsletterabonnement gekรผndigt, bzw. muss ihm widersprochen werden.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Meta-/Kommunikationsdaten (z.B. Gerรคte-Informationen, IP-Adressen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Direktmarketing (z.B. per E-Mail oder postalisch).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
- Widerspruchsmรถglichkeit (Opt-Out): Sie kรถnnen den Empfang unseres Newsletters jederzeit kรผndigen, d.h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen Link zur Kรผndigung des Newsletters finden Sie entweder am Ende eines jeden Newsletters oder kรถnnen sonst eine der oben angegebenen Kontaktmรถglichkeiten, vorzugswรผrdig E-Mail, hierzu nutzen.
Eingesetzte Dienste und Diensteanbieter:
- CleverReach: E-Mail-Marketing-Plattform;ย Dienstanbieter:ย CleverReach GmbH & Co. KG, //CRASH Building, Schafjรผckenweg 2, 26180 Rastede, Deutschland;ย Website:ย https://www.cleverreach.com/de;ย Datenschutzerklรคrung:ย https://www.cleverreach.com/de/datenschutz/;ย Auftragsverarbeitungsvertrag:ย Mit Anbieter abgeschlossen.
- Mailchimp: E-Mail-Versand- und E-Mail-Marketing-Plattform; Dienstanbieter: Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA; Website: https://mailchimp.com; Datenschutzerklรคrung: https://mailchimp.com/legal/; Auftragsverarbeitungsvertrag: https://mailchimp.com/legal/; Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern): Einbeziehung im Auftragsverarbeitungsvertrag; Weitere Informationen: Besondere Sicherheitsmaรnahmen: https://mailchimp.com/help/Mailchimp-european-data-transfers/.
Bitte streichen Sie den Passus Newsletter, wenn Sie keine Newsletter versenden. Passen Sie ansonsten die Liste der Dienste und Anbieter sowie die Angaben zu den Inhalten des Newsletters und der Erfolgsmessung bei Bedarf an.
Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als “Reichweitenmessung” bezeichnet) dient der Auswertung der Besucherstrรถme unseres Onlineangebotes und kann Verhalten, Interessen oder demographische Informationen zu den Besuchern, wie z.B. das Alter oder das Geschlecht, als pseudonyme Werte umfassen. Mit Hilfe der Reichweitenanalyse kรถnnen wir z.B. erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen oder Inhalte am hรคufigsten genutzt werden oder zur Wiederverwendung einladen. Ebenso kรถnnen wir nachvollziehen, welche Bereiche der Optimierung bedรผrfen.
Neben der Webanalyse kรถnnen wir auch Testverfahren einsetzen, um z.B. unterschiedliche Versionen unseres Onlineangebotes oder seiner Bestandteile zu testen und optimieren.
Zu diesen Zwecken kรถnnen sogenannte Nutzerprofile angelegt und in einer Datei (sogenannte “Cookie”) gespeichert oder รคhnliche Verfahren mit dem gleichen Zweck genutzt werden. Zu diesen Angaben kรถnnen z.B. betrachtete Inhalte, besuchte Webseiten und dort genutzte Elemente und technische Angaben, wie der verwendete Browser, das verwendete Computersystem sowie Angaben zu Nutzungszeiten gehรถren. Sofern Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, kรถnnen je nach Anbieter auch diese verarbeitet werden.
Es werden ebenfalls die IP-Adressen der Nutzer erhoben. Jedoch nutzen wir ein IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kรผrzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. D.h., wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsรคchliche Identitรคt der Nutzer, sondern nur den fรผr Zwecke der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfรคngerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang mรถchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklรคrung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Gerรคte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher), Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies), Besuchsaktionsauswertung, Profiling (Erstellen von Nutzerprofilen).
- Sicherheitsmaรnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Eingesetzte Dienste und Diensteanbieter:
- etracker: Webanalyse/ Reichweitenmessung; Dienstanbieter: etracker GmbH, Erste Brunnenstraรe 1 20459 Hamburg, Deutschland; Website: https://www.etracker.com; Datenschutzerklรคrung: https://www.etracker.com/datenschutz/; Auftragsverarbeitungsvertrag: https://www.etracker.com/av-vertrag/.
- Google Analytics: Webanalyse, Reichweitenmessung sowie Messung von Nutzerstrรถmen; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://marketingplatform.google.com/intl/de/about/analytics/; Datenschutzerklรคrung: https://policies.google.com/privacy; Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms; Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern): https://business.safety.google/adsprocessorterms; Widerspruchsmรถglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen fรผr die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated; Weitere Informationen: https://privacy.google.com/businesses/adsservices (Arten der Verarbeitung sowie der verarbeiteten Daten).
- Google Tag Manager: Google Tag Manager ist eine Lรถsung, mit der wir sog. Website-Tags รผber eine Oberflรคche verwalten und so andere Dienste in unser Onlineangebot einbinden kรถnnen (hierzu wird auf weitere Angaben in dieser Datenschutzerklรคrung verwiesen). Mit dem Tag Manager selbst (welches die Tags implementiert) werden daher z. B. noch keine Profile der Nutzer erstellt oder Cookies gespeichert. Google erfรคhrt lediglich die IP-Adresse des Nutzers, was notwendig ist, um den Google Tag Manager auszufรผhren; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://marketingplatform.google.com; Datenschutzerklรคrung: https://policies.google.com/privacy; Auftragsverarbeitungsvertrag:
https://business.safety.google/adsprocessorterms; Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern): https://business.safety.google/adsprocessorterms; Weitere Informationen: https://privacy.google.com/businesses/adsservices (Arten der Verarbeitung sowie der verarbeiteten Daten). - Matomo (ohne Cookies): Bei Matomo handelt es sich um eine datenschutzfreundliche Webanalysesoftware, die ohne Cookies eingesetzt wird und bei der die Erkennnung wiederkehrender Nutzer mit Hilfe eines so genannten “digitalen Fingerabdrucks” erfolgt, der anonymisiert gespeichert und alle 24 Stunden geรคndert wird; Beim “digitalen Fingerabdruck” werden Nutzerbewegungen innerhalb unseres Onlineangebotes mit Hilfe von pseudonymisierten IP-Adressen in Kombination mit nutzerseitige Browsereinstellungen so erfasst, dass Rรผckschlรผsse auf die Identitรคt einzelner Nutzer nicht mรถglich sind. Die im Rahmen der Nutzung von Matomo erhobenen Daten der Nutzer werden nur von uns verarbeitet und nicht mit Dritten geteilt; Website: https://matomo.org/.
- Matomo: Bei Matomo handelt es sich um eine Software, die zu Zwecken der Webanalyse und Reichweitenmessung eingesetzt wird. Im Rahmen der Nutzung von Matomo werden Cookies erzeugt und auf dem Endgerรคt der Nutzer gespeichert. Die im Rahmen der Nutzung von Matomo erhobenen Daten der Nutzer werden nur von uns verarbeitet und nicht mit Dritten geteilt. Die Cookies werden fรผr einen maximalen Zeitraum von 13 Monaten gespeichert: https://matomo.org/faq/general/faq_146/; Lรถschung von Daten: Die Cookies haben eine Speicherdauer von maximal 13 Monaten.
Bitte streichen Sie den Passus Webanalyse, Monitoring und Optimierung, wenn Sie keine Webanalyse-, Monitoring- und Optimierungs-Tools auf Ihrer Webseite einsetzen. Passen Sie die Liste der Dienste und Anbieter bei Bedarf an.ย
Onlinemarketing
Wir verarbeiten personenbezogene Daten zu Zwecken des Onlinemarketings, worunter insbesondere die Vermarktung von Werbeflรคchen oder Darstellung von werbenden und sonstigen Inhalten (zusammenfassend als “Inhalte” bezeichnet) anhand potentieller Interessen der Nutzer sowie die Messung ihrer Effektivitรคt fallen kann.
Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in einer Datei (sogenannte “Cookie”) gespeichert oder รคhnliche Verfahren genutzt, mittels derer die fรผr die Darstellung der vorgenannten Inhalte relevante Angaben zum Nutzer gespeichert werden. Zu diesen Angaben kรถnnen z.B. betrachtete Inhalte, besuchte Webseiten, genutzte Onlinenetzwerke, aber auch Kommunikationspartner und technische Angaben, wie der verwendete Browser, das verwendete Computersystem sowie Angaben zu Nutzungszeiten gehรถren. Sofern Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, kรถnnen auch diese verarbeitet werden.
Es werden ebenfalls die IP-Adressen der Nutzer erhoben. Jedoch nutzen wir zur Verfรผgung stehende IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kรผrzung der IP-Adresse) zum Schutz der Nutzer. Generell werden im Rahmen des Onlinemarketingverfahren keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. D.h., wir als auch die Anbieter der Onlinemarketingverfahren kennen nicht die tatsรคchlich Identitรคt der Nutzer, sondern nur die in deren Profilen gespeicherten Angaben.
Die Angaben in den Profilen werden im Regelfall in den Cookies oder mittels รคhnlicher Verfahren gespeichert. Diese Cookies kรถnnen spรคter generell auch auf anderen Webseiten die dasselbe Onlinemarketingverfahren einsetzen, ausgelesen und zu Zwecken der Darstellung von Inhalten analysiert als auch mit weiteren Daten ergรคnzt und auf dem Server des Onlinemarketingverfahrensanbieters gespeichert werden.
Ausnahmsweise kรถnnen Klardaten den Profilen zugeordnet werden. Das ist der Fall, wenn die Nutzer z.B. Mitglieder eines sozialen Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen und das Netzwerk die Profile der Nutzer mit den vorgenannten Angaben verbindet. Wir bitten darum, zu beachten, dass Nutzer mit den Anbietern zusรคtzliche Abreden, z.B. durch Einwilligung im Rahmen der Registrierung, treffen kรถnnen.
Wir erhalten grundsรคtzlich nur Zugang zu zusammengefassten Informationen รผber den Erfolg unserer Werbeanzeigen. Jedoch kรถnnen wir im Rahmen sogenannter Konversionsmessungen prรผfen, welche unserer Onlinemarketingverfahren zu einer sogenannten Konversion gefรผhrt haben, d.h. z.B., zu einem Vertragsschluss mit uns. Die Konversionsmessung wird alleine zur Analyse des Erfolgs unserer Marketingmaรnahmen verwendet.
Solange nicht anders angegeben, bitten wir Sie davon auszugehen, dass verwendete Cookies fรผr einen Zeitraum von zwei Jahren gespeichert werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfรคngerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang mรถchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklรคrung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Gerรคte-Informationen, IP-Adressen), Standortdaten (Angaben zur geografischen Position eines Gerรคtes oder einer Person).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten), Interessenten.
- Zwecke der Verarbeitung: Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies), Remarketing, Besuchsaktionsauswertung, Interessenbasiertes und verhaltensbezogenes Marketing, Profiling (Erstellen von Nutzerprofilen), Konversionsmessung (Messung der Effektivitรคt von Marketingmaรnahmen), Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher), Zielgruppenbildung (Bestimmung von fรผr Marketingzwecke relevanten Zielgruppen oder sonstige Ausgabe von Inhalten), Cross-Device Tracking (gerรคteรผbergreifende Verarbeitung von Nutzerdaten fรผr Marketingzwecke).
- Sicherheitsmaรnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
- Widerspruchsmรถglichkeit (Opt-Out): Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter und die zu den Anbietern angegebenen Widerspruchsmรถglichkeiten (sog. “Opt-Out”). Sofern keine explizite Opt-Out-Mรถglichkeit angegeben wurde, besteht zum einen die Mรถglichkeit, dass Sie Cookies in den Einstellungen Ihres Browsers abschalten. Hierdurch kรถnnen jedoch Funktionen unseres Onlineangebotes eingeschrรคnkt werden. Wir empfehlen daher zusรคtzlich die folgenden Opt-Out-Mรถglichkeiten, die zusammenfassend auf jeweilige Gebiete gerichtet angeboten werden:a) Europa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) USA: https://www.aboutads.info/choices.
d) Gebietsรผbergreifend: https://optout.aboutads.info.
Eingesetzte Dienste und Diensteanbieter:
- Facebook-Pixel und Zielgruppenbildung (Custom Audiences): Mit Hilfe des Facebook-Pixels (oder vergleichbarer Funktionen, zur รbermittlung von Event-Daten oder Kontaktinformationen mittels von Schnittstellen in Apps) ist es Facebook zum einen mรถglich, die Besucher unseres Onlineangebotes als Zielgruppe fรผr die Darstellung von Anzeigen (sogenannte “Facebook-Ads”) zu bestimmen. Dementsprechend setzen wir das Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen Nutzern bei Facebook und innerhalb der Dienste der mit Facebook kooperierenden Partner (so genanntes “Audience Network” https://www.facebook.com/audiencenetwork/ ) anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interesse an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten ersichtlich werden) aufweisen, die wir an Facebook รผbermitteln (sogenannte “Custom Audiencesโ). Mit Hilfe des Facebook-Pixels mรถchten wir auch sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht belรคstigend wirken. Mit Hilfe des Facebook-Pixels kรถnnen wir ferner die Wirksamkeit der Facebook-Werbeanzeigen fรผr statistische und Marktforschungszwecke nachvollziehen, indem wir sehen, ob Nutzer nach dem Klick auf eine Facebook-Werbeanzeige auf unsere Webseite weitergeleitet wurden (sogenannte “Konversionsmessungโ); Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Website: https://www.facebook.com; Datenschutzerklรคrung: https://www.facebook.com/about/privacy; Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern): Es gilt der “Facebook-EU-Datenรผbermittlungszusatz” (https://www.facebook.com/legal/EU_data_transfer_addendum) im Fall der Auftragsverarbeitung durch Facebook als Grundlage der Verarbeitung von Event-Daten von EU-Bรผrgern in den USA und die Einbeziehung in den “Plattform-Nutzungsbedingungen von Facebook” (https://developers.facebook.com/terms) im Hinblick auf die eigenverantwortliche Verarbeitung von Eventdaten von Facebook im Rahmen der Anzeigenschaltung; Weitere Informationen: Es gelten die “Datenverarbeitungsbedingungen” (https://www.facebook.com/legal/terms/dataprocessing/update) im Hinblick auf Eventdaten, die Facebook im Auftrag verarbeitet, um Unternehmen Berichte und Analysen bereitzustellen; Ferner gilt der “Zusatz fรผr Verantwortliche” als Vereinbarung รผber gemeinsame Verantwortlichkeit (Art. 26 Abs. 1 S. 3 DSGVO), die im Fall der eigenverantwortlichen Verarbeitung von Event-Daten durch Facebook zu Zwecken des Targetings sowie Verbesserung und Sicherung der Facebook-Produkte, maรgeblich ist.
- Google Ad Manager: Wir nutzen die “Google Marketing Platform” (und Dienste wie z.B. “Google Ad Manager”), um Anzeigen im Google-Werbe-Netzwerk zu platzieren (z.B., in Suchergebnissen, in Videos, auf Webseiten, etc.). Die Google Marketing Platform zeichnet sich dadurch aus, dass Anzeigen in Echtzeit anhand mutmaรlicher Interessen der Nutzer angezeigt werden. Dies erlaubt uns Anzeigen fรผr und innerhalb unseres Onlineangebotes gezielter anzuzeigen, um Nutzern nur Anzeigen zu prรคsentieren, die potentiell deren Interessen entsprechen. Falls einem Nutzer z.B. Anzeigen fรผr Produkte angezeigt werden, fรผr die er sich auf anderen Onlineangeboten interessiert hat, spricht man hierbei vom “Remarketingโ; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, parent company: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://marketingplatform.google.com; Datenschutzerklรคrung: https://policies.google.com/privacy; Weitere Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://privacy.google.com/businesses/adsservices; Datenverarbeitungsbedingungen fรผr Google Werbeprodukte: Informationen zu den Diensten Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln fรผr Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms; sofern Google als Auftragsverarbeiter fungiert, Datenverarbeitungsbedingungen fรผr Google Werbeprodukte und Standardvertragsklauseln fรผr Drittlandtransfers von Daten: https://business.safety.google/adsprocessorterms.
- Google Ads und Konversionsmessung: Wir nutzen das Onlinemarketingverfahren “Google Ads”, um Anzeigen im Google-Werbe-Netzwerk zu platzieren (z.B., in Suchergebnissen, in Videos, auf Webseiten, etc.), damit sie Nutzern angezeigt werden, die ein mutmaรliches Interesse an den Anzeigen haben (sog. “Konversion”). Ferner messen wir die Konversion der Anzeigen. Wir erfahren jedoch nur die anonyme Gesamtanzahl der Nutzer, die auf unsere Anzeige geklickt haben und zu einer mit einem sog “Conversion-Tracking-Tag” versehenen Seite weitergeleitet wurden. Wir selbst erhalten jedoch keine Informationen, mit denen sich Nutzer identifizieren lassen; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://marketingplatform.google.com; Datenschutzerklรคrung: https://policies.google.com/privacy; Weitere Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://privacy.google.com/businesses/adsservices; Datenverarbeitungsbedingungen fรผr Google Werbeprodukte: Informationen zu den Diensten Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln fรผr Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.
Bitte streichen Sie den Passus Onlinemarketing, wenn Sie keine Onlinemarketing-Tools auf Ihrer Webseite einsetzen. Passen Sie die Liste der Dienste und Anbieter bei Bedarf an. Bitte bedenken Sie, dass der Einsatz von Marketingdiensten auf der Webseite in der Regel ein Cookie-Opt-In erfordert.
Prรคsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlineprรคsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Daten der Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen รผber uns anzubieten.
Wir weisen darauf hin, dass dabei Daten der Nutzer auรerhalb des Raumes der Europรคischen Union verarbeitet werden kรถnnen. Hierdurch kรถnnen sich fรผr die Nutzer Risiken ergeben, weil so z.B. die Durchsetzung der Rechte der Nutzer erschwert werden kรถnnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall fรผr Marktforschungs- und Werbezwecke verarbeitet. So kรถnnen z.B. anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Die Nutzungsprofile kรถnnen wiederum verwendet werden, um z.B. Werbeanzeigen innerhalb und auรerhalb der Netzwerke zu schalten, die mutmaรlich den Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Ferner kรถnnen in den Nutzungsprofilen auch Daten unabhรคngig der von den Nutzern verwendeten Gerรคte gespeichert werden (insbesondere, wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind).
Fรผr eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmรถglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklรคrungen und Angaben der Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden kรถnnen. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und kรถnnen direkt entsprechende Maรnahmen ergreifen und Auskรผnfte geben. Sollten Sie dennoch Hilfe benรถtigen, dann kรถnnen Sie sich an uns wenden.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B. Eingaben in Onlineformularen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Gerรคte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation, Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies), Remarketing, Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Eingesetzte Dienste und Diensteanbieter:
- Instagram:ย Soziales Netzwerk;ย Dienstanbieter:ย Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA;ย Website:ย https://www.instagram.com;ย Datenschutzerklรคrung:ย https://instagram.com/about/legal/privacy.
- Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook – Wir sind gemeinsam mit Meta Platforms Ireland Limited fรผr die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der Besucher unserer Facebook-Seite (sog. “Fanpage”) verantwortlich. Zu diesen Daten gehรถren Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen (siehe unter โVon dir und anderen getรคtigte und bereitgestellte Dingeโ in der Facebook-Datenrichtlinie: https://www.facebook.com/policy), sowie Informationen รผber die von den Nutzern genutzten Gerรคte (z. B. IP-Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, Cookie-Daten; siehe unter โGerรคteinformationenโ in der Facebook-Datenrichtlinie: https://www.facebook.com/policy). Wie in der Facebook-Datenrichtlinie unter โWie verwenden wir diese Informationen?โ erlรคutert, erhebt und verwendet Facebook Informationen auch, um Analysedienste, so genannte “Seiten-Insights”, fรผr Seitenbetreiber bereitzustellen, damit diese Erkenntnisse darรผber erhalten, wie Personen mit ihren Seiten und mit den mit ihnen verbundenen Inhalten interagieren. Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen (“Informationen zu Seiten-Insights”, https://www.facebook.com/legal/terms/page_controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaรnahmen Facebook beachten muss und in der Facebook sich bereit erklรคrt hat die Betroffenenrechte zu erfรผllen (d. h. Nutzer kรถnnen z. B. Auskรผnfte oder Lรถschungsanfragen direkt an Facebook richten). Die Rechte der Nutzer (insbesondere auf Auskunft, Lรถschung, Widerspruch und Beschwerde bei zustรคndiger Aufsichtsbehรถrde), werden durch die Vereinbarungen mit Facebook nicht eingeschrรคnkt. Weitere Hinweise finden sich in den “Informationen zu Seiten-Insights” (https://www.facebook.com/legal/terms/information_about_page_insights_data); Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Website:https://www.facebook.com; Datenschutzerklรคrung:https://www.facebook.com/about/privacy; Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern):https://www.facebook.com/legal/EU_data_transfer_addendum; Weitere Informationen: Vereinbarung gemeinsamer Verantwortlichkeit: https://www.facebook.com/legal/terms/information_about_page_insights_data.
- LinkedIn:ย Soziales Netzwerk;ย Dienstanbieter:ย LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland;ย Website:ย https://www.linkedin.com;ย Datenschutzerklรคrung:ย https://www.linkedin.com/legal/privacy-policy;ย Standardvertragsklauseln (Gewรคhrleistung Datenschutzniveau bei Verarbeitung in Drittlรคndern):ย https://legal.linkedin.com/dpa;ย Widerspruchsmรถglichkeit (Opt-Out):ย https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out;ย Auftragsverarbeitungsvertrag:ย https://legal.linkedin.com/dpa.
- Pinterest: Soziales Netzwerk; Dienstanbieter: Pinterest Inc., 635 High Street, Palo Alto, CA, 94301, USA; Website: https://www.pinterest.com; Datenschutzerklรคrung: https://about.pinterest.com/de/privacy-policy; Weitere Informationen: Pinterest Anhang zum Datenaustausch (ANHANG A): https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
- TikTok: Soziales Netzwerk / Video-Plattform; Dienstanbieter: musical.ly Inc., 10351 Santa Monica Blvd #310, Los Angeles, CA 90025 USA; Website: https://www.tiktok.com; Datenschutzerklรคrung: https://www.tiktok.com/de/privacy-policy.
- Twitter:ย Soziales Netzwerk;ย Dienstanbieter:ย Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland, Mutterunternehmen: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA;ย Datenschutzerklรคrung:ย https://twitter.com/privacy, (Settings:ย https://twitter.com/personalization).
- YouTube:ย Soziales Netzwerk und Videoplattform;ย Dienstanbieter:ย Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;ย Datenschutzerklรคrung:ย https://policies.google.com/privacy;ย Widerspruchsmรถglichkeit (Opt-Out):ย https://adssettings.google.com/authenticated.
- Xing:ย Soziales Netzwerk;ย Dienstanbieter:ย XING AG, Dammtorstraรe 29-32, 20354 Hamburg, Deutschland;ย Website:ย https://www.xing.de;ย Datenschutzerklรคrung:ย https://privacy.xing.com/de/datenschutzerklaerung.
Passen Sie die Liste der sozialen Netzwerke bei Bedarf an.
Plugins und eingebettete Funktionen sowie Inhalte
Wir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend bezeichnet als “Drittanbieterโ) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Social-Media-Schaltflรคchen sowie Beitrรคge handeln (nachfolgend einheitlich bezeichnet als “Inhalteโ).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden kรถnnten. Die IP-Adresse ist damit fรผr die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemรผhen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter kรถnnen ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als “Web Beacons” bezeichnet) fรผr statistische oder Marketingzwecke verwenden. Durch die “Pixel-Tags” kรถnnen Informationen, wie der Besucherverkehr auf den Seiten dieser Webseite, ausgewertet werden. Die pseudonymen Informationen kรถnnen ferner in Cookies auf dem Gerรคt der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und zum Betriebssystem, zu verweisenden Webseiten, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten als auch mit solchen Informationen aus anderen Quellen verbunden werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfรคngerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang mรถchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklรคrung hinweisen.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Gerรคte-Informationen, IP-Adressen), Standortdaten (Angaben zur geografischen Position eines Gerรคtes oder einer Person), Inhaltsdaten (z.B. Eingaben in Onlineformularen), Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten), Kommunikationspartner.
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit, Erbringung vertragliche Leistungen und Kundenservice, Kontaktanfragen und Kommunikation, Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies), Interessenbasiertes und verhaltensbezogenes Marketing, Profiling (Erstellen von Nutzerprofilen), Sicherheitsmaรnahmen, Verwaltung und Beantwortung von Anfragen.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO), Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO), Vertragserfรผllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO).
Eingesetzte Dienste und Diensteanbieter:
- Facebook-Plugins und -Inhalte: Facebook Social Plugins und Inhalte – Hierzu kรถnnen z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflรคchen gehรถren, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Facebook teilen kรถnnen. Die Liste und das Aussehen der Facebook Social Plugins kรถnnen hier eingesehen werden: https://developers.facebook.com/docs/plugins/ – Wir sind gemeinsam mitMeta Platforms Ireland Limited fรผr die Erhebung oder den Erhalt im Rahmen einer รbermittlung (jedoch nicht die weitere Verarbeitung) von “Event-Daten”, die Facebook mittels der Facebook-Social-Plugins (und Einbettungsfunktionen fรผr Inhalte), die auf unserem Onlineangebot ausgefรผhrt werden, erhebt oder im Rahmen einer รbermittlung zu folgenden Zwecken erhรคlt, gemeinsam verantwortlich: a) Anzeige von Inhalten sowie Werbeinformationen, die den mutmaรlichen Interessen der Nutzer entsprechen; b) Zustellung kommerzieller und transaktionsbezogener Nachrichten (z. B. Ansprache von Nutzern via Facebook-Messenger); c) Verbesserung der Anzeigenauslieferung und Personalisierung von Funktionen und Inhalten (z. B. Verbesserung der Erkennung, welche Inhalte oder Werbeinformationen mutmaรlich den Interessen der Nutzer entsprechen). Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen (“Zusatz fรผr Verantwortliche”, https://www.facebook.com/legal/controller_addendum), in der insbesondere geregelt wird, welche Sicherheitsmaรnahmen Facebook beachten muss (https://www.facebook.com/legal/terms/data_security_terms) und in der Facebook sich bereit erklรคrt hat die Betroffenenrechte zu erfรผllen (d. h. Nutzer kรถnnen z. B. Auskรผnfte oder Lรถschungsanfragen direkt an Facebook richten). Hinweis: Wenn Facebook uns Messwerte, Analysen und Berichte bereitstellt (die aggregiert sind, d. h. keine Angaben zu einzelnen Nutzern erhalten und fรผr uns anonym sind), dann erfolgt diese Verarbeitung nicht im Rahmen der gemeinsamen Verantwortlichkeit, sondern auf Grundlage eines Auftragsverarbeitungsvertrages (“Datenverarbeitungsbedingungen “, https://www.facebook.com/legal/terms/dataprocessing) , der “Datensicherheitsbedingungen” (https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln (“Facebook-EU-Datenรผbermittlungszusatz, https://www.facebook.com/legal/EU_data_transfer_addendum). Die Rechte der Nutzer (insbesondere auf Auskunft, Lรถschung, Widerspruch und Beschwerde bei zustรคndiger Aufsichtsbehรถrde), werden durch die Vereinbarungen mit Facebook nicht eingeschrรคnkt; Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Website: https://www.facebook.com; Datenschutzerklรคrung: https://www.facebook.com/about/privacy.
- Google Fonts:ย Wir binden die Schriftarten (“Google Fonts”) des Anbieters Google ein, wobei die Daten der Nutzer allein zu Zwecken der Darstellung der Schriftarten im Browser der Nutzer verwendet werden. Die Einbindung erfolgt auf Grundlage unserer berechtigten Interessen an einer technisch sicheren, wartungsfreien und effizienten Nutzung von Schriftarten, deren einheitlicher Darstellung sowie unter Berรผcksichtigung mรถglicher lizenzrechtlicher Restriktionen fรผr deren Einbindung;ย Dienstanbieter:ย Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;ย Website:ย https://fonts.google.com/;ย Datenschutzerklรคrung:ย https://policies.google.com/privacy.
- Google Maps:ย Wir binden die Landkarten des Dienstes โGoogle Mapsโ des Anbieters Google ein. Zu den verarbeiteten Daten kรถnnen insbesondere IP-Adressen und Standortdaten der Nutzer gehรถren, die jedoch nicht ohne deren Einwilligung (im Regelfall im Rahmen der Einstellungen ihrer Mobilgerรคte vollzogen), erhoben werden;ย Dienstanbieter:ย Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;ย Website:ย https://cloud.google.com/maps-platform;ย Datenschutzerklรคrung:ย https://policies.google.com/privacy;ย Widerspruchsmรถglichkeit (Opt-Out):ย Opt-Out-Plugin:ย https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen fรผr die Darstellung von Werbeeinblendungen:ย https://adssettings.google.com/authenticated.
- reCAPTCHA:ย Wir binden die Funktion “reCAPTCHA” ein, um erkennen zu kรถnnen, ob Eingaben (z.B. in Onlineformularen) von Menschen und nicht von automatisch agierenden Maschinen (sogenannten “Bots”) getรคtigt werden. Zu den verarbeiteten Daten kรถnnen IP-Adressen, Informationen zu Betriebssystemen, Gerรคten oder verwendeten Browsern, Spracheinstellungen, Standort, Mausbewegungen, Tastaturanschlรคge, Verweildauer auf Webseiten, zuvor besuchte Webseiten, Interaktionen mit ReCaptcha auf anderen Webseiten, unter Umstรคnden Cookies sowie Ergebnisse von manuellen Erkennungsvorgรคngen (z. B. Beantwortung von gestellten Fragen oder Auswahl von Objekten in Bildern) gehรถren;ย Dienstanbieter:ย Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;ย Website:ย https://www.google.com/recaptcha/;ย Datenschutzerklรคrung:ย https://policies.google.com/privacy;ย Widerspruchsmรถglichkeit (Opt-Out):ย Opt-Out-Plugin:ย https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen fรผr die Darstellung von Werbeeinblendungen:ย https://adssettings.google.com/authenticated.
- Twitter-Plugins und -Inhalte:ย Twitter Plugins und -Schaltflรคchen – Hierzu kรถnnen z.B. Inhalte wie Bilder, Videos oder Texte und Schaltflรคchen gehรถren, mit denen Nutzer Inhalte dieses Onlineangebotes innerhalb von Twitter teilen kรถnnen;ย Dienstanbieter:ย Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland, Mutterunternehmen: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA;ย Website:https://twitter.com/de;ย Datenschutzerklรคrung:https://twitter.com/privacy, (Settings:ย https://twitter.com/personalization).
- YouTube-Videos:ย Videoinhalte;ย Dienstanbieter:ย Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;ย Website:https://www.youtube.com;ย Datenschutzerklรคrung:https://policies.google.com/privacy;ย Widerspruchsmรถglichkeit (Opt-Out):ย Opt-Out-Plugin:ย https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen fรผr die Darstellung von Werbeeinblendungen:ย https://adssettings.google.com/authenticated.
- Vimeo:ย Videoinhalte;ย Dienstanbieter:ย Vimeo Inc., Attention: Legal Department, 555 West 18th Street New York, New York 10011, USA;ย Website:ย https://vimeo.com;ย Datenschutzerklรคrung:ย https://vimeo.com/privacy;ย Widerspruchsmรถglichkeit (Opt-Out):ย Wir weisen darauf hin, dass Vimeo Google Analytics einsetzen kann und verweisen hierzu auf die Datenschutzerklรคrung (https://policies.google.com/privacy) sowie die Opt-Out-Mรถglichkeiten fรผr Google-Analytics (https://tools.google.com/dlpage/gaoptout?hl=de) oder die Einstellungen von Google fรผr die Datennutzung zu Marketingzwecken (https://adssettings.google.com/).
Bitte streichen Sie den Passus Plugins und eingebettete Funktionen sowie Inhalte, wenn Sie keine Plugins oder eingebettete Funktionen sowie Inhalte innerhalb Ihrer Webseite nutzen. Passen Sie ansonsten die Liste der Dienste und Anbieterbei Bedarf an.
Lรถschung von Daten
Die von uns verarbeiteten Daten werden nach Maรgabe der gesetzlichen Vorgaben gelรถscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B., wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie fรผr den Zweck nicht erforderlich sind).
Sofern die Daten nicht gelรถscht werden, weil sie fรผr andere und gesetzlich zulรคssige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschrรคnkt. D.h., die Daten werden gesperrt und nicht fรผr andere Zwecke verarbeitet. Das gilt z.B. fรผr Daten, die aus handels- oder steuerrechtlichen Grรผnden aufbewahrt werden mรผssen oder deren Speicherung zur Geltendmachung, Ausรผbung oder Verteidigung von Rechtsansprรผchen oder zum Schutz der Rechte einer anderen natรผrlichen oder juristischen Person erforderlich ist.
Weitere Hinweise zu der Lรถschung von personenbezogenen Daten kรถnnen ferner im Rahmen der einzelnen Datenschutzhinweise dieser Datenschutzerklรคrung erfolgen.
รnderung und Aktualisierung der Datenschutzerklรคrung
Wir bitten Sie, sich regelmรครig รผber den Inhalt unserer Datenschutzerklรคrung zu informieren. Wir passen die Datenschutzerklรคrung an, sobald die รnderungen der von uns durchgefรผhrten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die รnderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklรคrung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich รผber die Zeit รคndern kรถnnen und bitten die Angaben vor Kontaktaufnahme zu prรผfen.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Grรผnden, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch fรผr ein auf diese Bestimmungen gestรผtztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch fรผr das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestรคtigung darรผber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft รผber diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollstรคndigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
- Recht auf Lรถschung und Einschrรคnkung der Verarbeitung: Sie haben nach Maรgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzรผglich gelรถscht werden, bzw. alternativ nach Maรgabe der gesetzlichen Vorgaben eine Einschrรคnkung der Verarbeitung der Daten zu verlangen.
- Recht auf Datenรผbertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maรgabe der gesetzlichen Vorgaben in einem strukturierten, gรคngigen und maschinenlesbaren Format zu erhalten oder deren รbermittlung an einen anderen Verantwortlichen zu fordern.
- Beschwerde bei Aufsichtsbehรถrde: Sie haben ferner nach Maรgabe der gesetzlichen Vorgaben das Recht, bei einer Aufsichtsbehรถrde, insbesondere in dem Mitgliedstaat Ihres gewรถhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaรlichen Verstoรes Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstรถรt.
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine รbersicht รผber die in dieser Datenschutzerklรคrung verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind verbindlich. Die nachfolgenden Erlรคuterungen sollen dagegen vor allem dem Verstรคndnis dienen. Die Begriffe sind alphabetisch sortiert.
- Besuchsaktionsauswertung: “Besuchsaktionsauswertung” (englisch “Conversion Tracking”) bezeichnet ein Verfahren, mit dem die Wirksamkeit von Marketingmaรnahmen festgestellt werden kann. Dazu wird im Regelfall ein Cookie auf den Gerรคten der Nutzer innerhalb der Webseiten, auf denen die Marketingmaรnahmen erfolgen, gespeichert und dann erneut auf der Zielwebseite abgerufen. Beispielsweise kรถnnen wir so nachvollziehen, ob die von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich waren).
- Bonitรคtsauskunft: Automatisierte Entscheidungen beruhen auf einer automatischen Datenverarbeitung ohne menschliches Zutun (z.B. im Fall einer automatische Ablehnung eines Kaufs auf Rechnung, eines Online-Kreditantrags oder ein Online-Bewerbungsverfahren ohne jegliches menschliche Eingreifen. Derartige automatisierten Entscheidungen sind nach Art. 22 DSGVO nur zulรคssig, wenn Betroffene einwilligen, wenn sie fรผr eine Vertragserfรผllung erforderlich sind oder wenn nationale Gesetze diese Entscheidungen erlauben.
- Cross-Device Tracking: Das Cross-Device Tracking ist eine Form des Trackings, bei der Verhaltens- und Interessensinformationen der Nutzer gerรคteรผbergreifend in sogenannten Profilen erfasst werden, indem den Nutzern eine Onlinekennung zugeordnet wird. Hierdurch kรถnnen die Nutzerinformationen unabhรคngig von verwendeten Browsern oder Gerรคten (z.B. Mobiltelefonen oder Desktopcomputern) im Regelfall fรผr Marketingzwecke analysiert werden. Die Onlinekennung ist bei den meisten Anbietern nicht mit Klardaten, wie Namen, Postadressen oder E-Mail-Adressen, verknรผpft.
- IP-Masking: Als “IP-Maskingโ wird eine Methode bezeichnet, bei der das letzte Oktett, d.h., die letzten beiden Zahlen einer IP-Adresse, gelรถscht wird, damit die IP-Adresse nicht mehr der eindeutigen Identifizierung einer Person dienen kann. Daher ist das IP-Masking ein Mittel zur Pseudonymisierung von Verarbeitungsverfahren, insbesondere im Onlinemarketing
- Interessenbasiertes und verhaltensbezogenes Marketing: Von interessens- und/oder verhaltensbezogenem Marketing spricht man, wenn potentielle Interessen von Nutzern an Anzeigen und sonstigen Inhalten mรถglichst genau vorbestimmt werden. Dies geschieht anhand von Angaben zu deren Vorverhalten (z.B. Aufsuchen von bestimmten Webseiten und Verweilen auf diesen, Kaufverhaltens oder Interaktion mit anderen Nutzern), die in einem sogenannten Profil gespeichert werden. Zu diesen Zwecken werden im Regelfall Cookies eingesetzt.
- Konversionsmessung: Die Konversionsmessung ist ein Verfahren, mit dem die Wirksamkeit von Marketingmaรnahmen festgestellt werden kann. Dazu wird im Regelfall ein Cookie auf den Gerรคten der Nutzer innerhalb der Webseiten, auf denen die Marketingmaรnahmen erfolgen, gespeichert und dann erneut auf der Zielwebseite abgerufen. Beispielsweise kรถnnen wir so nachvollziehen, ob die von uns auf anderen Webseiten geschalteten Anzeigen erfolgreich waren.
- Personenbezogene Daten: “Personenbezogene Datenโ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natรผrliche Person (im Folgenden “betroffene Personโ) beziehen; als identifizierbar wird eine natรผrliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identitรคt dieser natรผrlichen Person sind.
- Profiling: Als “Profilingโ wird jede Art der automatisierten Verarbeitung personenbezogener Daten bezeichnet, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persรถnliche Aspekte, die sich auf eine natรผrliche Person beziehen (je nach Art des Profilings gehรถren dazu Informationen betreffend das Alter, das Geschlecht, Standortdaten und Bewegungsdaten, Interaktion mit Webseiten und deren Inhalten, Einkaufsverhalten, soziale Interaktionen mit anderen Menschen) zu analysieren, zu bewerten oder, um sie vorherzusagen (z.B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden hรคufig Cookies und Web-Beacons eingesetzt.
- Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherstrรถme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z.B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse kรถnnen Webseiteninhaber z.B. erkennen, zu welcher Zeit Besucher ihre Webseite besuchen und fรผr welche Inhalte sie sich interessieren. Dadurch kรถnnen sie z.B. die Inhalte der Webseite besser an die Bedรผrfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden hรคufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.
- Remarketing: Vom “Remarketingโ bzw. “Retargetingโ spricht man, wenn z.B. zu Werbezwecken vermerkt wird, fรผr welche Produkte sich ein Nutzer auf einer Webseite interessiert hat, um den Nutzer auf anderen Webseiten an diese Produkte, z.B. in Werbeanzeigen, zu erinnern.
- Standortdaten: Standortdaten entstehen, wenn sich ein mobiles Gerรคt (oder ein anderes Gerรคt mit den technischen Voraussetzungen einer Standortbestimmung) mit einer Funkzelle, einem WLAN oder รคhnlichen technischen Mittlern und Funktionen der Standortbestimmung, verbindet. Standortdaten dienen der Angabe, an welcher geografisch bestimmbaren Position der Erde sich das jeweilige Gerรคt befindet. Standortdaten kรถnnen z. B. eingesetzt werden, um Kartenfunktionen oder andere von einem Ort abhรคngige Informationen darzustellen.
- Tracking: Vom “Trackingโ spricht man, wenn das Verhalten von Nutzern รผber mehrere Onlineangebote hinweg nachvollzogen werden kann. Im Regelfall werden im Hinblick auf die genutzten Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder auf Servern der Anbieter der Trackingtechnologien gespeichert (sogenanntes Profiling). Diese Informationen kรถnnen anschlieรend z.B. eingesetzt werden, um den Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren Interessen entsprechen.
- Verantwortlicher: Als “Verantwortlicherโ wird die natรผrliche oder juristische Person, Behรถrde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen รผber die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung: “Verarbeitung” ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgefรผhrte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das รbermitteln oder das Lรถschen.
- Zielgruppenbildung: Von Zielgruppenbildung (bzw. “Custom Audiencesโ) spricht man, wenn Zielgruppen fรผr Werbezwecke, z.B. Einblendung von Werbeanzeigen, bestimmt werden. So kann z.B. anhand des Interesses eines Nutzers an bestimmten Produkten oder Themen im Internet geschlussfolgert werden, dass dieser Nutzer sich fรผr Werbeanzeigen fรผr รคhnliche Produkte oder den Onlineshop, in dem er die Produkte betrachtet hat, interessiert. Von “Lookalike Audiencesโ (bzw. รคhnlichen Zielgruppen) spricht man wiederum, wenn die als geeignet eingeschรคtzten Inhalte Nutzern angezeigt werden, deren Profile bzw. Interessen mutmaรlich den Nutzern, zu denen die Profile gebildet wurden, entsprechen. Zu Zwecken der Bildung von Custom Audiences und Lookalike Audiences werden im Regelfall Cookies und Web-Beacons eingesetzt.