Datenschutzerklärung
Einleitung
Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer
personenbezogenen Daten (nachfolgend auch kurz als "Daten“ bezeichnet) wir zu welchen Zwecken und in
welchem
Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen
personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere
auf
unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z.B.
unserer
Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot“).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch.
Stand: 2. November 2022
Inhaltsübersicht
Verantwortlicher
Bernhard Miller
Segnerstraße 5K
1100 Wien, Österreich
E-Mail-Adresse:
bernhard@toxevo.com
Impressum:
https://www.toxevo.com/legal_notice.html
Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung
zusammen
und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
- Bestandsdaten.
- Zahlungsdaten.
- Kontaktdaten.
- Inhaltsdaten.
- Vertragsdaten.
- Nutzungsdaten.
- Meta-/Kommunikationsdaten.
- Bild- und/ oder Videoaufnahmen.
- Event-Daten (Facebook).
Kategorien betroffener Personen
- Kunden.
- Interessenten.
- Kommunikationspartner.
- Nutzer.
- Gewinnspiel- und Wettbewerbsteilnehmer.
- Geschäfts- und Vertragspartner.
- Teilnehmer.
- Abgebildete Personen.
Zwecke der Verarbeitung
- Erbringung vertraglicher Leistungen und Kundenservice.
- Kontaktanfragen und Kommunikation.
- Sicherheitsmaßnahmen.
- Direktmarketing.
- Reichweitenmessung.
- Tracking.
- Büro- und Organisationsverfahren.
- Konversionsmessung.
- Zielgruppenbildung.
- Affiliate-Nachverfolgung.
- Verwaltung und Beantwortung von Anfragen.
- Durchführung von Gewinnspielen und Wettbewerben.
- Feedback.
- Marketing.
- Profile mit nutzerbezogenen Informationen.
- Zielgruppenbildung.
- Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Informationstechnische Infrastruktur.
Maßgebliche Rechtsgrundlagen
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir
personenbezogene
Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale
Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im
Einzelfall
speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung
mit.
- Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat
ihre
Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen
spezifischen
Zweck oder mehrere bestimmte Zwecke gegeben.
- Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b)
DSGVO) - Die
Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person
ist, oder
zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person
erfolgen.
- Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung
ist zur
Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
- Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - Die Verarbeitung
ist zur
Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern
nicht
die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz
personenbezogener Daten erfordern, überwiegen.
Zusätzlich zu den Datenschutzregelungen der Datenschutz-Grundverordnung gelten nationale Regelungen
zum
Datenschutz in Österreich. Hierzu gehört insbesondere das Bundesgesetz zum Schutz natürlicher
Personen bei
der Verarbeitung personenbezogener Daten (Datenschutzgesetz – DSG). Das Datenschutzgesetz enthält
insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Richtigstellung oder Löschung,
zur
Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und
zur
Übermittlung sowie zur automatisierten Entscheidungsfindung im Einzelfall.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der
Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie
der
unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und
Freiheiten
natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko
angemessenes
Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit
von
Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie
betreffenden
Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des
Weiteren
haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von
Daten und
Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz
personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie
Verfahren
entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche
Voreinstellungen.
TLS-Verschlüsselung (https): Um Ihre via unserem Online-Angebot übermittelten Daten zu schützen,
nutzen wir
eine TLS-Verschlüsselung. Sie erkennen derart verschlüsselte Verbindungen an dem Präfix https:// in
der
Adresszeile Ihres Browsers.
Übermittlung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere
Stellen,
Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie
ihnen
gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.B. mit IT-Aufgaben beauftragte
Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden,
gehören. In
solchen Fall beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende
Verträge bzw.
Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Datenverarbeitung in Drittländern
Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen
Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten
Dritter
oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen
stattfindet,
erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher
Übermittlung
verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau,
vertraglichen Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim
Vorliegen von
Zertifizierungen oder verbindlicher internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49
DSGVO,
Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren
zur
Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B.
wenn der
Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind).
Sofern
die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich
sind, wird
deren Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere
Zwecke
verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt
werden
müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen
oder zum
Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.
Im Rahmen unserer Datenschutzhinweise können wir den Nutzern weitere Informationen zu der Löschung
sowie zu
der Aufbewahrung von Daten mitteilen, die speziell für die jeweiligen Verarbeitungsprozesses
gelten.
Einsatz von Cookies
Cookies sind kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf Endgeräten
speichern
und Informationen aus den Endgeräten auslesen. Z.B. um den Login-Status in einem Nutzerkonto, einen
Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder verwendete Funktionen eines
Onlineangebotes
speichern. Cookies können ferner zu unterschiedlichen Zwecken eingesetzt werden, z.B. zu Zwecken der
Funktionsfähigkeit, Sicherheit und Komfort von Onlineangeboten sowie der Erstellung von Analysen der
Besucherströme.
Hinweise zur Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen
Vorschriften
ein. Daher holen wir von den Nutzern eine vorhergehende Einwilligung ein, außer wenn diese
gesetzlich nicht
gefordert ist. Eine Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und das
Auslesen der
Informationen, also auch von Cookies, unbedingt erforderlich sind, um dem den Nutzern einen von
ihnen
ausdrücklich gewünschten Telemediendienst (also unser Onlineangebot) zur Verfügung zu stellen. Die
widerrufliche Einwilligung wird gegenüber den Nutzern deutlich kommuniziert und enthält die
Informationen zu
der jeweiligen Cookie-Nutzung.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Auf welcher
datenschutzrechtlichen
Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mit Hilfe von Cookies verarbeiten, hängt
davon
ab, ob wir Nutzer um eine Einwilligung bitten. Falls die Nutzer einwilligen, ist die Rechtsgrundlage
der
Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies
verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an einem
betriebswirtschaftlichen
Betrieb unseres Onlineangebotes und Verbesserung seiner Nutzbarkeit) verarbeitet oder, wenn dies im
Rahmen
der Erfüllung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies erforderlich
ist, um
unsere vertraglichen Verpflichtungen zu erfüllen. Zu welchen Zwecken die Cookies von uns verarbeitet
werden,
darüber klären wir im Laufe dieser Datenschutzerklärung oder im Rahmen von unseren Einwilligungs-
und
Verarbeitungsprozessen auf.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von
Cookies
unterschieden:
- Temporäre Cookies (auch: Session- oder Sitzungs-Cookies): Temporäre Cookies
werden
spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät (z.B.
Browser
oder mobile Applikation) geschlossen hat.
- Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des
Endgerätes
gespeichert. So können beispielsweise der Login-Status gespeichert oder bevorzugte Inhalte
direkt
angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mit Hilfe von
Cookies
erhobenen Daten der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir Nutzern keine
expliziten
Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einholung der
Einwilligung), sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer
bis zu
zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out): Nutzer können die von
ihnen
abgegebenen Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung
entsprechend den gesetzlichen Vorgaben im Art. 21 DSGVO einlegen. Nutzer können ihren Widerspruch
auch über
die Einstellungen ihres Browsers erklären, z.B. durch Deaktivierung der Verwendung von Cookies
(wobei
dadurch auch die Funktionalität unserer Online-Dienste eingeschränkt sein kann). Ein Widerspruch
gegen die
Verwendung von Cookies zu Online-Marketing-Zwecken kann auch über die Websites https://optout.aboutads.info und https://www.youronlinechoices.com/
erklärt werden.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen ein
Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen der
Nutzer in den
Einsatz von Cookies, bzw. der im Rahmen des Cookie-Einwilligungs-Management-Verfahrens genannten
Verarbeitungen und Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen werden
können.
Hierbei wird die Einwilligungserklärung gespeichert, um deren Abfrage nicht erneut wiederholen
zu müssen
und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu können. Die
Speicherung
kann serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie, bzw. mithilfe
vergleichbarer
Technologien) erfolgen, um die Einwilligung einem Nutzer, bzw. dessen Gerät zuordnen zu können.
Vorbehaltlich individueller Angaben zu den Anbietern von Cookie-Management-Diensten, gelten die
folgenden Hinweise: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahren betragen.
Hierbei
wird ein pseudonymer Nutzer-Identifikator gebildet und mit dem Zeitpunkt der Einwilligung,
Angaben zur
Reichweite der Einwilligung (z. B. welche Kategorien von Cookies und/oder Diensteanbieter) sowie
dem
Browser, System und verwendeten Endgerät gespeichert.
Geschäftliche Leistungen
Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z.B. Kunden und Interessenten
(zusammenfassend
bezeichnet als "Vertragspartner") im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen
sowie
damit verbundenen Maßnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder
vorvertraglich),
z.B., um Anfragen zu beantworten.
Wir verarbeiten diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu gehören
insbesondere
die Verpflichtungen zur Erbringung der vereinbarten Leistungen, etwaige Aktualisierungspflichten und
Abhilfe
bei Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinaus verarbeiten wir die Daten zur
Wahrung
unserer Rechte und zum Zwecke der mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der
Unternehmensorganisation. Darüber hinaus verarbeiten wir die Daten auf Grundlage unserer
berechtigten
Interessen an einer ordnungsgemäßen und betriebswirtschaftlichen Geschäftsführung sowie an
Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres Geschäftsbetriebes vor
Missbrauch,
Gefährdung ihrer Daten, Geheimnisse, Informationen und Rechte (z.B. zur Beteiligung von
Telekommunikations-,
Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer- und Rechtsberatern,
Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des geltenden Rechts geben wir die Daten von
Vertragspartnern nur insoweit an Dritte weiter, als dies für die vorgenannten Zwecke oder zur
Erfüllung
gesetzlicher Pflichten erforderlich ist. Über weitere Formen der Verarbeitung, z.B. zu
Marketingzwecken,
werden die Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.
Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir den Vertragspartnern vor oder
im
Rahmen der Datenerhebung, z.B. in Onlineformularen, durch besondere Kennzeichnung (z.B. Farben) bzw.
Symbole
(z.B. Sternchen o.ä.), oder persönlich mit.
Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, d.h.,
grundsätzlich nach Ablauf von 4 Jahren, es sei denn, dass die Daten in einem Kundenkonto gespeichert
werden,
z.B., solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt werden müssen. Die
gesetzliche
Aufbewahrungsfrist beträgt bei steuerrechtlich relevanten Unterlagen sowie bei Handelsbüchern,
Inventaren,
Eröffnungsbilanzen, Jahresabschlüssen, die zum Verständnis dieser Unterlagen erforderlichen
Arbeitsanweisungen und sonstigen Organisationsunterlagen und Buchungsbelegen zehn Jahre sowie bei
empfangenen Handels- und Geschäftsbriefen und Wiedergaben der abgesandten Handels- und
Geschäftsbriefe sechs
Jahre. Die Frist beginnt mit Ablauf des Kalenderjahres, in dem die letzte Eintragung in das Buch
gemacht,
das Inventar, die Eröffnungsbilanz, der Jahresabschluss oder der Lagebericht aufgestellt, der
Handels- oder
Geschäftsbrief empfangen oder abgesandt worden oder der Buchungsbeleg entstanden ist, ferner die
Aufzeichnung vorgenommen worden ist oder die sonstigen Unterlagen entstanden sind.
Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im
Verhältnis
zwischen den Nutzern und den Anbietern die Geschäftsbedingungen und Datenschutzhinweise der
jeweiligen
Drittanbieter oder Plattformen.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten
(z.B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z.B. E-Mail, Telefonnummern);
Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z.B. besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B.
Geräte-Informationen,
IP-Adressen).
- Betroffene Personen: Kunden; Interessenten; Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice;
Sicherheitsmaßnahmen; Kontaktanfragen und Kommunikation; Büro- und Organisationsverfahren;
Verwaltung
und Beantwortung von Anfragen; Konversionsmessung (Messung der Effektivität von
Marketingmaßnahmen);
Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1
lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Berechtigte
Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kundenkonto: Vertragspartner können innerhalb unseres Onlineangebotes ein Konto
anlegen
(z.B. Kunden- bzw. Nutzerkonto, kurz "Kundenkonto"). Falls die Registrierung eines Kundenkontos
erforderlich ist, werden Vertragspartner hierauf ebenso hingewiesen wie auf die für die
Registrierung
erforderlichen Angaben. Die Kundenkonten sind nicht öffentlich und können von Suchmaschinen
nicht
indexiert werden. Im Rahmen der Registrierung sowie anschließender Anmeldungen und Nutzungen des
Kundenkontos speichern wir die IP-Adressen der Kunden nebst den Zugriffszeitpunkten, um die
Registrierung nachweisen und etwaigem Missbrauch des Kundenkontos vorbeugen zu können.
Wenn Kunden ihr Kundenkonto gekündigt haben, werden die das Kundenkonto betreffenden Daten
gelöscht,
vorbehaltlich, deren Aufbewahrung ist aus gesetzlichen Gründen erforderlich. Es obliegt den
Kunden, ihre
Daten bei erfolgter Kündigung des Kundenkontos zu sichern; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Wirtschaftliche Analysen und Marktforschung: Aus betriebswirtschaftlichen
Gründen und
um Markttendenzen, Wünsche der Vertragspartner und Nutzer erkennen zu können, analysieren wir
die uns
vorliegenden Daten zu Geschäftsvorgängen, Verträgen, Anfragen, etc., wobei in die Gruppe der
betroffenen
Personen Vertragspartner, Interessenten, Kunden, Besucher und Nutzer unseres Onlineangebotes
fallen
können.
Die Analysen erfolgen zum Zweck betriebswirtschaftlicher Auswertungen, des Marketings und der
Marktforschung (z.B. zur Bestimmung von Kundengruppen mit unterschiedlichen Eigenschaften).
Dabei können
wir, sofern vorhanden, die Profile von registrierten Nutzern samt ihrer Angaben, z.B. zu in
Anspruch
genommenen Leistungen, berücksichtigen. Die Analysen dienen alleine uns und werden nicht extern
offenbart, sofern es sich nicht um anonyme Analysen mit zusammengefassten, also anonymisierten
Werten
handelt. Ferner nehmen wir Rücksicht auf die Privatsphäre der Nutzer und verarbeiten die Daten
zu den
Analysezwecken möglichst pseudonym und, sofern machbar, anonym (z.B. als zusammengefasste
Daten);
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Shop und E-Commerce: Wir verarbeiten die Daten unserer Kunden, um ihnen die
Auswahl,
den Erwerb, bzw. die Bestellung der gewählten Produkte, Waren sowie verbundener Leistungen, als
auch
deren Bezahlung und Zustellung, bzw. Ausführung zu ermöglichen. Sofern für die Ausführung einer
Bestellung erforderlich, setzen wir Dienstleister, insbesondere Post-, Speditions- und
Versandunternehmen ein, um die Lieferung, bzw. Ausführung gegenüber unseren Kunden
durchzuführen. Für
die Abwicklung der Zahlungsvorgänge nehmen wir die Dienste von Banken und Zahlungsdienstleistern
in
Anspruch. Die erforderlichen Angaben sind als solche im Rahmen des Bestell- bzw. vergleichbaren
Erwerbsvorgangs gekennzeichnet und umfassen die zur Auslieferung, bzw. Zurverfügungstellung und
Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprache halten zu
können;
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1
lit. b) DSGVO).
- Agenturdienstleistungen: Wir verarbeiten die Daten unserer Kunden im Rahmen
unserer
vertraglichen Leistungen, zu denen z.B. konzeptionelle und strategische Beratung,
Kampagnenplanung,
Software- und Designentwicklung/-beratung oder -pflege, Umsetzung von Kampagnen und Prozessen,
Handling,
Serveradministration, Datenanalyse/ Beratungsleistungen und Schulungsleistungen gehören können;
Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Projekt- und Entwicklungsleistungen: Wir verarbeiten die Daten unserer Kunden
sowie
Auftraggeber (nachfolgend einheitlich als "Kunden" bezeichnet), um ihnen die Auswahl, den Erwerb
bzw.
die Beauftragung der gewählten Leistungen oder Werke sowie verbundener Tätigkeiten als auch
deren
Bezahlung und Zurverfügungstellung bzw. Ausführung oder Erbringung zu ermöglichen.
Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren
Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und Abrechnung
benötigten
Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit wir Zugang
zu
Informationen der Endkunden, Mitarbeitern oder anderer Personen erhalten, verarbeiten wir diese
im
Einklang mit den gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Angebot von Software- und Plattformleistungen: Wir verarbeiten die Daten
unserer
Nutzer, angemeldeter und etwaiger Testnutzer (nachfolgend einheitlich als "Nutzer" bezeichnet),
um ihnen
gegenüber unsere vertraglichen Leistungen erbringen zu können sowie auf Grundlage berechtigter
Interessen, um die Sicherheit unseres Angebotes gewährleisten und es weiterentwickeln zu können.
Die
erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren
Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und Abrechnung
benötigten
Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können;
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1
lit. b) DSGVO).
- Technische Dienstleistungen: Wir verarbeiten die Daten unserer Kunden sowie
Auftraggeber (nachfolgend einheitlich als "Kunden" bezeichnet), um ihnen die Auswahl, den Erwerb
bzw.
die Beauftragung der gewählten Leistungen oder Werke sowie verbundener Tätigkeiten als auch
deren
Bezahlung und Zurverfügungstellung bzw. Ausführung oder Erbringung zu ermöglichen.
Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren
Vertragsschlusses gekennzeichnet und umfassen die zur Leistungserbringung und Abrechnung
benötigten
Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können. Soweit wir Zugang
zu
Informationen der Endkunden, Mitarbeitern oder anderer Personen erhalten, verarbeiten wir diese
im
Einklang mit den gesetzlichen und vertraglichen Vorgaben; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Einsatz von Online-Plattformen zu Angebots- und Vertriebszwecken
Wir bieten unsere Leistungen auf Online-Plattformen, die von anderen Dienstanbietern betrieben
werden, an. In
diesem Zusammenhang gelten zusätzlich zu unseren Datenschutzhinweisen die Datenschutzhinweise der
jeweiligen
Plattformen. Dies gilt insbesondere im Hinblick auf die Durchführung des Zahlungsvorgangs und der
auf den
Plattformen eingesetzten Verfahren zur Reichweitemessung und zum interessensbezogenen Marketing.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten
(z.B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z.B. E-Mail, Telefonnummern);
Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z.B. besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B.
Geräte-Informationen,
IP-Adressen).
- Betroffene Personen: Kunden; Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten); Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice;
Marketing; Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1
lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- shopify: Plattform, über die E-Commerce-Leistungen angeboten und durchgeführt
werden.
Zu den Leistungen und im Zusammenhang mit ihnen durchgeführten Prozessen gehören insbesondere
Onlineshops, Webseiten, deren Angebote und Inhalte, Community-Elemente, Kauf- und
Zahlungsvorgänge,
Kundenkommunikation sowie Analyse und Marketing; Dienstanbieter: Shopify
International
Limited, Victoria Buildings, 2. Etage,1-2 Haddington Road, Dublin 4, D04 XN32, Irland; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.shopify.de; Datenschutzerklärung:
https://www.shopify.de/legal/datenschutz.
- Patreon: Internetplattform zur Projektfinanzierung über Crowdfunding sowie den
Verkauf
von Abonnements und Mitgliedschaften, die Abrechnung sowie die Bereitstellung von Zugangs- und
Bezahlverfahren, zu deren Durchführung Cookies eingesetzt und die IP-Adresse, Datum, Uhrzeit und
weitere
technische Daten über den verwendeten Internetbrowser, das Betriebssystem sowie Bestands-,
Vertrags- und
Zahlungsdaten der Nutzer verarbeitet werden; Dienstanbieter: Patreon Irland
Limited,
German Branch Revaler Strasse 99, Hall 20, 2nd floor Rooms 3.19 and 3.25. 10245
Berlin-Friedrichshain,
Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f)
DSGVO); Website: https://www.patreon.com/de-DE;
Datenschutzerklärung: https://privacy.patreon.com/policies.
Im Rahmen der Geschäftstätigkeit eingesetzte Anbieter und Services
Im Rahmen unserer Geschäftstätigkeit nutzen wir unter Beachtung der gesetzlichen Vorgaben zusätzliche
Dienste, Plattformen, Schnittstellen oder Plug-ins von Drittanbietern (kurz "Dienste"). Deren
Nutzung beruht
auf unseren Interessen an einer ordnungsgemäßen, rechtmäßigen und wirtschaftlichen Führung unseres
Geschäftsbetriebs und unserer internen Organisation.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten
(z.B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z.B. E-Mail, Telefonnummern);
Inhaltsdaten (z.B. Eingaben in Onlineformularen); Vertragsdaten (z.B. Vertragsgegenstand,
Laufzeit,
Kundenkategorie).
- Betroffene Personen: Kunden; Interessenten; Nutzer (z.B. Webseitenbesucher,
Nutzer von
Onlinediensten); Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice;
Büro-
und Organisationsverfahren.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Zahlungsverfahren
Im Rahmen von Vertrags- und sonstigen Rechtsbeziehungen, aufgrund gesetzlicher Pflichten oder sonst
auf
Grundlage unserer berechtigten Interessen bieten wir den betroffenen Personen effiziente und sichere
Zahlungsmöglichkeiten an und setzen hierzu neben Banken und Kreditinstituten weitere Dienstleister
ein
(zusammenfassend "Zahlungsdienstleister").
Zu den durch die Zahlungsdienstleister verarbeiteten Daten gehören Bestandsdaten, wie z.B. der Name
und die
Adresse, Bankdaten, wie z.B. Kontonummern oder Kreditkartennummern, Passwörter, TANs und Prüfsummen
sowie
die Vertrags-, Summen- und empfängerbezogenen Angaben. Die Angaben sind erforderlich, um die
Transaktionen
durchzuführen. Die eingegebenen Daten werden jedoch nur durch die Zahlungsdienstleister verarbeitet
und bei
diesen gespeichert. D.h., wir erhalten keine konto- oder kreditkartenbezogenen Informationen,
sondern
lediglich Informationen mit Bestätigung oder Negativbeauskunftung der Zahlung. Unter Umständen
werden die
Daten seitens der Zahlungsdienstleister an Wirtschaftsauskunfteien übermittelt. Diese Übermittlung
bezweckt
die Identitäts- und Bonitätsprüfung. Hierzu verweisen wir auf die AGB und die Datenschutzhinweise
der
Zahlungsdienstleister.
Für die Zahlungsgeschäfte gelten die Geschäftsbedingungen und die Datenschutzhinweise der jeweiligen
Zahlungsdienstleister, welche innerhalb der jeweiligen Webseiten bzw. Transaktionsapplikationen
abrufbar
sind. Wir verweisen auf diese ebenfalls zwecks weiterer Informationen und Geltendmachung von
Widerrufs-,
Auskunfts- und anderen Betroffenenrechten.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten
(z.B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z.B. Vertragsgegenstand,
Laufzeit,
Kundenkategorie); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten,
Zugriffszeiten);
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Kunden; Interessenten.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1
lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Amazon Payments: Zahlungsdienstleistungen (technische Anbindung von
Online-Bezahlmethoden);
Dienstanbieter: Amazon Payments Europe S.C.A. 38 avenue J.F. Kennedy, L-1855
Luxemburg;
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6
Abs. 1 S. 1 lit.
b) DSGVO); Website: https://pay.amazon.de/;
Datenschutzerklärung: https://pay.amazon.de/help/201212490.
- Apple Pay: Zahlungsdienstleistungen (technische Anbindung von
Online-Bezahlmethoden); Dienstanbieter:
Apple Inc., Infinite Loop, Cupertino, CA 95014, USA; Rechtsgrundlagen:
Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://www.apple.com/de/apple-pay/;
Datenschutzerklärung: https://www.apple.com/legal/privacy/de-ww/.
- Google Pay: Zahlungsdienstleistungen (technische Anbindung von
Online-Bezahlmethoden); Dienstanbieter:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO);
Website: https://pay.google.com/intl/de_de/about/;
Datenschutzerklärung: https://policies.google.com/privacy.
- Klarna / Sofortüberweisung: Zahlungsdienstleistungen (technische Anbindung
von
Online-Bezahlmethoden); Dienstanbieter: Klarna Bank AB (publ), Sveavägen
46, 111 34
Stockholm, Schweden; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche Anfragen
(Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://www.klarna.com/de;
Datenschutzerklärung: https://www.klarna.com/de/datenschutz.
- PayPal: Zahlungsdienstleistungen (technische Anbindung von
Online-Bezahlmethoden) (z.B. PayPal,
PayPal Plus, Braintree); Dienstanbieter: PayPal (Europe) S.à r.l. et Cie,
S.C.A., 22-24
Boulevard Royal, L-2449 Luxembourg; Rechtsgrundlagen: Vertragserfüllung
und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://www.paypal.com/de; Datenschutzerklärung:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
- Shop Pay (Shopify): Zahlungsdienstleistungen (technische Anbindung von
Online-Bezahlmethoden);
Dienstanbieter: Shopify International Limited, Victoria Buildings, 2. Etage,1-2
Haddington
Road, Dublin 4, D04 XN32, Irland; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://www.shopify.de;
Datenschutzerklärung: https://www.shopify.de/legal/datenschutz.
- Stripe: Zahlungsdienstleistungen (technische Anbindung von
Online-Bezahlmethoden); Dienstanbieter:
Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA;
Rechtsgrundlagen: Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Website: https://stripe.com;
Datenschutzerklärung: https://stripe.com/de/privacy.
Bereitstellung des Onlineangebotes und Webhosting
Wir verarbeiten die Daten der Nutzer, um ihnen unsere Online-Dienste zur Verfügung stellen zu können.
Zu
diesem Zweck verarbeiten wir die IP-Adresse des Nutzers, die notwendig ist, um die Inhalte und
Funktionen
unserer Online-Dienste an den Browser oder das Endgerät der Nutzer zu übermitteln.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an
Inhalten,
Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen);
Inhaltsdaten (z.B.
Eingaben in Onlineformularen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von
Informationssystemen und technischen Geräten (Computer, Server etc.).); Sicherheitsmaßnahmen.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die
Bereitstellung
unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von
einem
entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten oder anderweitig beziehen;
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Bereitstellung Onlineangebot auf eigener/ dedizierter Serverhardware: Für die
Bereitstellung unseres Onlineangebotes nutzen wir von uns betriebene Serverhardware sowie den
damit
verbundenen Speicherplatz, die Rechenkapazität und die Software;
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Erhebung von Zugriffsdaten und Logfiles: Der Zugriff auf unser Onlineangebot
wird in
Form von so genannten "Server-Logfiles" protokolliert. Zu den Serverlogfiles können die Adresse
und Name
der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen,
Meldung
über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL
(die
zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören.
Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine
Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen,
sogenannten
DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität
sicherzustellen;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Löschung
von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen
gespeichert und
danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken
erforderlich ist,
sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
- E-Mail-Versand und -Hosting: Die von uns in Anspruch genommenen
Webhosting-Leistungen
umfassen ebenfalls den Versand, den Empfang sowie die Speicherung von E-Mails. Zu diesen Zwecken
werden
die Adressen der Empfänger sowie Absender als auch weitere Informationen betreffend den
E-Mailversand
(z.B. die beteiligten Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die
vorgenannten
Daten können ferner zu Zwecken der Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu
beachten,
dass E-Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Im Regelfall werden
E-Mails
zwar auf dem Transportweg verschlüsselt, aber (sofern kein sogenanntes
Ende-zu-Ende-Verschlüsselungsverfahren eingesetzt wird) nicht auf den Servern, von denen sie
abgesendet
und empfangen werden. Wir können daher für den Übertragungsweg der E-Mails zwischen dem Absender
und dem
Empfang auf unserem Server keine Verantwortung übernehmen; Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Content-Delivery-Network: Wir setzen ein "Content-Delivery-Network" (CDN) ein.
Ein CDN
ist ein Dienst, mit dessen Hilfe Inhalte eines Onlineangebotes, insbesondere große
Mediendateien, wie
Grafiken oder Programm-Skripte, mit Hilfe regional verteilter und über das Internet verbundener
Server
schneller und sicherer ausgeliefert werden können; Rechtsgrundlagen:
Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- netcup: Leistungen auf dem Gebiet der Bereitstellung von
informationstechnischer
Infrastruktur und verbundenen Dienstleistungen (z.B. Speicherplatz und/oder Rechenkapazitäten);
Dienstanbieter:
netcup GmbH, Daimlerstraße 25, D-76185 Karlsruhe, Deutschland;
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.netcup.de/; Datenschutzerklärung:
https://www.netcup.de/kontakt/datenschutzerklaerung.php;
Auftragsverarbeitungsvertrag: https://www.netcup-wiki.de/wiki/Zusatzvereinbarung_zur_Auftragsverarbeitung.
- Contabo: Leistungen auf dem Gebiet der Bereitstellung von
informationstechnischer
Infrastruktur und verbundenen Dienstleistungen (z.B. Speicherplatz und/oder Rechenkapazitäten);
Dienstanbieter:
Contabo GmbH, Aschauer Straße 32a, 81549 München, Deutschland;
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://contabo.com; Datenschutzerklärung:
https://contabo.com/de/legal/privacy;
Auftragsverarbeitungsvertrag: Wird vom Dienstanbieter bereitgestellt.
Besondere Hinweise zu Applikationen (Apps)
Wir verarbeiten die Daten der Nutzer unserer Applikation, soweit diese erforderlich sind, um den
Nutzern die
Applikation sowie deren Funktionalitäten bereitstellen, deren Sicherheit überwachen und sie
weiterentwickeln
zu können. Wir können ferner Nutzer unter Beachtung der gesetzlichen Vorgaben kontaktieren, sofern
die
Kommunikation zu Zwecken der Administration oder Nutzung der Applikation erforderlich ist. Im
Übrigen
verweisen wir im Hinblick auf die Verarbeitung der Daten der Nutzer auf die Datenschutzhinweise in
dieser
Datenschutzerklärung.
Rechtsgrundlagen: Die Verarbeitung von Daten, die für die Bereitstellung der
Funktionalitäten der Applikation erforderlich ist, dient der Erfüllung von vertraglichen Pflichten.
Dies
gilt auch, wenn die Bereitstellung der Funktionen eine Berechtigung der Nutzer (z. B. Freigaben von
Gerätefunktionen) voraussetzt. Sofern die Verarbeitung von Daten für die Bereitstellung der
Funktionalitäten
der Applikation nicht erforderlich ist, aber der Sicherheit der Applikation oder unseren
betriebswirtschaftlichen Interessen dient (z. B. Erhebung von Daten zu Zwecken der Optimierung der
Applikation oder Sicherheitszwecken), erfolgt sie auf Grundlage unserer berechtigten Interessen.
Sofern
Nutzer ausdrücklich deren Einwilligung in die Verarbeitung ihrer Daten gebeten werden, erfolgt die
Verarbeitung der von der Einwilligung umfassten Daten auf Grundlage der Einwilligung.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen);
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen); Zahlungsdaten (z.B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z.B. Vertragsgegenstand,
Laufzeit,
Kundenkategorie); Bild- und/ oder Videoaufnahmen (z. B. Fotografien oder Videoaufnahmen einer
Person).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6
Abs. 1
S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kommerzielle Nutzung: Wir verarbeiten die Daten der Nutzer unserer Applikation,
angemeldeter und etwaiger Testnutzer (nachfolgend einheitlich als "Nutzer" bezeichnet), um ihnen
gegenüber unsere vertraglichen Leistungen erbringen zu können sowie auf Grundlage berechtigter
Interessen, um die Sicherheit unserer Applikation gewährleisten und sie weiterzuentwickeln zu
können.
Die erforderlichen Angaben sind als solche im Rahmen des Nutzungs-, Auftrags-, Bestell- bzw.
vergleichbaren Vertragsschlusses gekennzeichnet und können die zur Leistungserbringung und zur
etwaigen
Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu
können,
umfassen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6 Abs.
1 S. 1 lit. b) DSGVO).
- Speicherung eines universellen und eindeutigen Identifikators (UUID): Die
Applikation
speichert für Zwecke der Analyse der Nutzung und Funktionsfähigkeit der Applikation sowie der
Speicherung der Einstellungen der Nutzer einen so genannten universellen und eindeutigen
Identifikator
(englisch "Universally Unique Identifier", UUID). Dieser Identifikator wird bei der Installation
dieser
Anwendung generiert (ist jedoch nicht mit dem Gerät verbunden, also keine Gerätekennung in
diesem
Sinne), bleibt zwischen dem Start der Applikation sowie ihrer Aktualisierungen gespeichert und
wird
gelöscht wenn Nutzer die Applikation von ihrem Gerät entfernen.
- Speicherung eines pseudonymen Identifikators: Damit wir die Applikation
bereitstellen
und ihre Funktionsfähigkeit sicherstellen können, verwenden wir einen pseudonymen Identifikator.
Der die
Identifikation ist ein mathematischer Wert (d. h. es werden keine Klardaten, wie z. B. Namen
verwendet),
der einem Gerät und/ oder der auf ihm installierten Installation der Applikation zugeordnet ist.
Dieser
Identifikator wird bei der Installation dieser Anwendung generiert, bleibt zwischen dem Start
der
Applikation sowie ihrer Aktualisierungen gespeichert und wird gelöscht wenn Nutzer die
Applikation von
dem Gerät entfernen.
- Geräteberechtigungen für den Zugriff auf Funktionen und Daten: Die Nutzung
unserer
Applikation oder ihrer Funktionalitäten kann Berechtigungen der Nutzer für Zugriff auf
bestimmten
Funktionen der verwendeten Geräte oder auf die, auf den Geräten gespeicherten oder mit Hilfe der
Geräte
zugänglichen Daten voraussetzen. Standardmäßig müssen diese Berechtigungen von den Nutzern
erteilt
werden und können jederzeit in den Einstellungen der jeweiligen Geräte widerrufen werden. Das
genaue
Verfahren zur Kontrolle der App-Berechtigungen kann vom Gerät und der Software der Nutzern
abhängig
sein. Bei Erläuterungsbedarf können sich Nutzer an uns wenden. Wir weisen darauf hin, dass die
Versagung
oder Widerruf der jeweiligen Berechtigungen die Funktionsfähigkeit unsere Applikation
beeinflussen kann.
- Zugriff auf die Kamera sowie gespeicherten Aufnahmen: Im Rahmen der Nutzung
unserer
Applikation werden Bild- und/ oder Videoaufnahmen (wobei auch Audioaufnahmen umfasst sind) der
Nutzer
(und von anderen, von den Aufnahmen erfassten Personen) durch den Zugriff auf die
Kamerafunktionen oder
auf gespeicherte Aufnahmen verarbeitet. Der Zugriff auf die Kamerafunktionen oder gespeicherte
Aufnahmen
setzt eine jederzeit widerrufbare Berechtigung durch die Nutzer voraus. Die Verarbeitung der
Bild- und/
oder Videoaufnahmen dient jeweils nur der Bereitstellung der jeweiligen Funktionalität unserer
Applikation, entsprechend ihrer Beschreibung gegenüber den Nutzern, bzw. ihrer typischen und
erwartbaren
Funktionsweise.
Bezug von Applikationen über Appstores
Der Bezug unserer Applikation erfolgt über über spezielle Online-Plattformen, die von anderen
Dienstanbietern
betrieben werden, an (so genannte "Appstores"). In diesem Zusammenhang gelten zusätzlich zu unseren
Datenschutzhinweisen die Datenschutzhinweise der jeweiligen Appstores. Dies gilt insbesondere im
Hinblick
auf die auf den Plattformen eingesetzten Verfahren zur Reichweitemessung und zum
interessensbezogenen
Marketing sowie etwaige Kostenpflicht.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten
(z.B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z.B. E-Mail, Telefonnummern);
Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie); Nutzungsdaten (z.B. besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B.
Geräte-Informationen,
IP-Adressen); Inhaltsdaten (z.B. Eingaben in Onlineformularen).
- Betroffene Personen: Kunden; Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice;
Marketing.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Registrierung, Anmeldung und Nutzerkonto
Nutzer können ein Nutzerkonto anlegen. Im Rahmen der Registrierung werden den Nutzern die
erforderlichen
Pflichtangaben mitgeteilt und zu Zwecken der Bereitstellung des Nutzerkontos auf Grundlage
vertraglicher
Pflichterfüllung verarbeitet. Zu den verarbeiteten Daten gehören insbesondere die
Login-Informationen
(Nutzername, Passwort sowie eine E-Mail-Adresse).
Im Rahmen der Inanspruchnahme unserer Registrierungs- und Anmeldefunktionen sowie der Nutzung des
Nutzerkontos speichern wir die IP-Adresse und den Zeitpunkt der jeweiligen Nutzerhandlung. Die
Speicherung
erfolgt auf Grundlage unserer berechtigten Interessen als auch jener der Nutzer an einem Schutz vor
Missbrauch und sonstiger unbefugter Nutzung. Eine Weitergabe dieser Daten an Dritte erfolgt
grundsätzlich
nicht, es sei denn, sie ist zur Verfolgung unserer Ansprüche erforderlich oder es besteht eine
gesetzliche
Verpflichtung hierzu.
Die Nutzer können über Vorgänge, die für deren Nutzerkonto relevant sind, wie z.B. technische
Änderungen, per
E-Mail informiert werden.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten
(z.B.
E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen);
Meta-/Kommunikationsdaten
(z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice;
Sicherheitsmaßnahmen; Verwaltung und Beantwortung von Anfragen; Bereitstellung unseres
Onlineangebotes
und Nutzerfreundlichkeit.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1
lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Registrierung mit Pseudonymen: Nutzer dürfen statt Klarnamen Pseudonyme als
Nutzernamen
verwenden; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6
Abs. 1 S. 1 lit. b) DSGVO).
- Profile der Nutzer sind öffentlich: Die Profile der Nutzer sind öffentlich
sichtbar und
zugänglich; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen
(Art. 6
Abs. 1 S. 1 lit. b) DSGVO).
- Keine Aufbewahrungspflicht für Daten: Es obliegt den Nutzern, ihre Daten bei
erfolgter
Kündigung vor dem Vertragsende zu sichern. Wir sind berechtigt, sämtliche während der
Vertragsdauer
gespeicherte Daten des Nutzers unwiederbringlich zu löschen; Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Community Funktionen
Die von uns bereitgestellten Community Funktionen erlauben es Nutzern miteinander in Konversationen
oder
sonst miteinander in einen Austausch zu treten. Hierbei bitten wir zu beachten, dass die Nutzung der
Communityfunktionen nur unter Beachtung der geltenden Rechtslage, unserer Bedingungen und
Richtlinien sowie
der Rechte anderer Nutzer und Dritter gestattet ist.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an
Inhalten,
Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice;
Sicherheitsmaßnahmen.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1
lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Beiträge der Nutzer sind öffentlich: Die von Nutzern erstellten Beiträge und
Inhalte
sind öffentlich sichtbar und zugänglich; Rechtsgrundlagen: Vertragserfüllung
und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Speicherung von Daten zu Sicherheitszwecken: Die Beiträge und sonstige Eingaben
der
Nutzer werden zu Zwecken der Community- und Konversationsfunktionen verarbeitet und,
vorbehaltlich
gesetzlicher Pflichten oder gesetzlicher Erlaubnis nicht an Dritte herausgegeben. Eine
Herausgabepflicht
kann insbesondere im Fall von rechtswidrigen Beiträgen zu Zwecken der Rechtsverfolgung
entstehen. Wir
weisen darauf hin, dass neben den Inhalten der Beiträge auch deren Zeitpunkt und die IP-Adresse
der
Nutzer gespeichert werden. Dies geschieht, um zum Schutz anderer Nutzer und der Community
angemessene
Maßnahmen ergreifen zu können; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Recht zur Löschung von Inhalten und Informationen: Die Löschung von Beiträgen,
Inhalten
oder Angaben der Nutzer ist nach einer sachgerechten Abwägung im erforderlichen Umfang zulässig
soweit
konkrete Anhaltspunkte dafür bestehen, dass sie einen Verstoß gegen gesetzliche Regeln, unsere
Vorgaben
oder Rechte Dritter darstellen; Rechtsgrundlagen: Vertragserfüllung und
vorvertragliche
Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
- Eingeschränkte Löschung von Gesprächsbeiträgen: Aus Rücksicht auf andere
Nutzer,
bleiben Gesprächsbeiträge des Nutzers auch nach Kündigung und Kontolöschung gespeichert, damit
Konversationen, Kommentare, Ratschläge o.ä. Kommunikation zwischen und unter Nutzern ihren Sinn
nicht
verlieren oder umkehren. Nutzernamen werden gelöscht oder pseudonymisiert, sofern sie nicht
bereits
Pseudonyme darstellten. Nutzer können die vollständige Löschung der Gesprächsbeiträge jederzeit
bei uns
geltend machen; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche
Anfragen (Art.
6 Abs. 1 S. 1 lit. b) DSGVO).
- Schutz eigener Daten: Die Nutzer entscheiden selbst, welche Daten sie über sich
innerhalb unseres Onlineangebotes preisgeben. Zum Beispiel, wenn Nutzer Angaben zur eigenen
Person
machen oder an Konversationen teilnehmen. Wir bitten die Nutzer ihre Daten zu schützen und
persönliche
Daten nur mit Bedacht und nur im erforderlichen Umfang zu veröffentlichen. Insbesondere bitten
wir die
Nutzer zu beachten, dass sie die Zugangsdaten ganz besonders schützen und sichere Passwörter
verwenden
müssen (d.h. vor allem möglichst lange und zufällige Zeichenkombinationen);
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1
lit. b) DSGVO).
Blogs und Publikationsmedien
Wir nutzen Blogs oder vergleichbare Mittel der Onlinekommunikation und Publikation (nachfolgend
"Publikationsmedium"). Die Daten der Leser werden für die Zwecke des Publikationsmediums nur
insoweit
verarbeitet, als es für dessen Darstellung und die Kommunikation zwischen Autoren und Lesern oder
aus
Gründen der Sicherheit erforderlich ist. Im Übrigen verweisen wir auf die Informationen zur
Verarbeitung der
Besucher unseres Publikationsmediums im Rahmen dieser Datenschutzhinweise.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten
(z.B.
E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B.
besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B.
Geräte-Informationen,
IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice;
Feedback (z.B. Sammeln von Feedback via Online-Formular); Bereitstellung unseres Onlineangebotes
und
Nutzerfreundlichkeit; Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von
Anfragen;
Sicherheitsmaßnahmen.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kommentare und Beiträge: Wenn Nutzer Kommentare oder sonstige Beiträge
hinterlassen,
können ihre IP-Adressen auf Grundlage unserer berechtigten Interessen gespeichert werden. Das
erfolgt zu
unserer Sicherheit, falls jemand in Kommentaren und Beiträgen widerrechtliche Inhalte
hinterlässt
(Beleidigungen, verbotene politische Propaganda etc.). In diesem Fall können wir selbst für den
Kommentar oder Beitrag belangt werden und sind daher an der Identität des Verfassers
interessiert.
Des Weiteren behalten wir uns vor, auf Grundlage unserer berechtigten Interessen die Angaben der
Nutzer
zwecks Spamerkennung zu verarbeiten.
Auf derselben Rechtsgrundlage behalten wir uns vor, im Fall von Umfragen die IP-Adressen der
Nutzer für
deren Dauer zu speichern und Cookies zu verwenden, um Mehrfachabstimmungen zu vermeiden.
Die im Rahmen der Kommentare und Beiträge mitgeteilten Informationen zur Person, etwaige
Kontakt- sowie
Webseiteninformationen als auch die inhaltlichen Angaben werden von uns bis zum Widerspruch der
Nutzer
dauerhaft gespeichert; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1
S. 1
lit. f) DSGVO).
- Kommentarabonnements: Die Nachfolgekommentare können von Nutzern mit deren
Einwilligung
abonniert werden. Die Nutzer erhalten eine Bestätigungsemail, um zu überprüfen, ob sie der
Inhaber der
eingegebenen Emailadresse sind. Nutzer können laufende Kommentarabonnements jederzeit
abbestellen. Die
Bestätigungsemail wird Hinweise zu den Widerrufsmöglichkeiten enthalten. Für die Zwecke des
Nachweises
der Einwilligung der Nutzer speichern wir den Anmeldezeitpunkt nebst der IP-Adresse der Nutzer
und
löschen diese Informationen, wenn Nutzer sich von dem Abonnement abmelden.
Sie können den Empfang unseres Abonnements jederzeit kündigen, d.h., Ihre Einwilligungen
widerrufen. Wir
können die ausgetragenen E-Mail-Adressen bis zu drei Jahren auf Grundlage unserer berechtigten
Interessen speichern, bevor wir sie löschen, um eine ehemals gegebene Einwilligung nachweisen zu
können.
Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen
beschränkt. Ein
individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige Bestehen
einer
Einwilligung bestätigt wird; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a)
DSGVO).
Kontakt- und Anfragenverwaltung
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via soziale Medien)
sowie im
Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen
verarbeitet
soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich
ist.
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern);
Inhaltsdaten (z.B.
Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten,
Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen);
Zahlungsdaten (z.B.
Bankverbindungen, Rechnungen, Zahlungshistorie); Vertragsdaten (z.B. Vertragsgegenstand,
Laufzeit,
Kundenkategorie).
- Betroffene Personen: Kommunikationspartner; Nutzer (z.B. Webseitenbesucher,
Nutzer von
Onlinediensten); Geschäfts- und Vertragspartner.
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Verwaltung und
Beantwortung
von Anfragen; Feedback (z.B. Sammeln von Feedback via Online-Formular); Bereitstellung unseres
Onlineangebotes und Nutzerfreundlichkeit; Erbringung vertraglicher Leistungen und Kundenservice;
Marketing.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Kontaktformular: Wenn Nutzer über unser Kontaktformular, E-Mail oder andere
Kommunikationswege mit uns in Kontakt treten, verarbeiten wir die uns in diesem Zusammenhang
mitgeteilten Daten zur Bearbeitung des mitgeteilten Anliegens;
Rechtsgrundlagen:
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Discord: Chat, Audio- und Videoübertragungen, Instant Messaging und
Community-Management; Dienstanbieter: Discord, Inc., 444 De Haro St, Suite 200,
San
Francisco, California 94107, USA; Rechtsgrundlagen: Berechtigte Interessen
(Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://discordapp.com/;
Datenschutzerklärung: https://discordapp.com/privacy.
- Patreon: Internetplattform zur Projektfinanzierung über Crowdfunding sowie den
Verkauf
von Abonnements und Mitgliedschaften, die Abrechnung sowie die Bereitstellung von Zugangs- und
Bezahlverfahren, zu deren Durchführung Cookies eingesetzt und die IP-Adresse, Datum, Uhrzeit und
weitere
technische Daten über den verwendeten Internetbrowser, das Betriebssystem sowie Bestands-,
Vertrags- und
Zahlungsdaten der Nutzer verarbeitet werden; Dienstanbieter: Patreon Irland
Limited,
German Branch Revaler Strasse 99, Hall 20, 2nd floor Rooms 3.19 and 3.25. 10245
Berlin-Friedrichshain,
Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit.
f)
DSGVO); Website: https://www.patreon.com/de-DE;
Datenschutzerklärung: https://privacy.patreon.com/policies.
Push-Nachrichten
Mit der Zustimmung der Nutzer, können wir den Nutzern so genannte "Push-Benachrichtigungen" zusenden.
Dabei
handelt es sich um Nachrichten, die auf den Bildschirmen, Endgeräten oder in Browsern der Nutzer
angezeigt
werden, auch wenn unser Onlinedienst gerade nicht aktiv genutzt wird.
Um sich für die Push-Nachrichten anzumelden, müssen Nutzer die Abfrage ihres Browsers bzw. Endgerätes
zum
Erhalt der Push-Nachrichten bestätigen. Dieser Zustimmungsprozess wird dokumentiert und gespeichert.
Die
Speicherung ist erforderlich, um zu erkennen, ob Nutzer dem Empfang der Push-Nachrichten zugestimmt
haben
sowie um die Zustimmung nachweisen zu können. Zu diesen Zwecken wird ein pseudonymer Identifikator
des
Browsers (sog. "Push-Token") oder die Geräte-ID eines Endgerätes gespeichert.
Die Push-Nachrichten können zum einen für die Erfüllung von vertraglichen Pflichten erforderlich sein
(z. B.
für die Nutzung unseres Onlineangebotes relevante technische und organisatorische Informationen) und
werden
ansonsten, sofern nicht nachfolgend speziell genannt, auf Grundlage einer Einwilligung der Nutzer
versendet.
Nutzer können den Empfang der Push-Nachrichten jederzeit mit Hilfe der
Benachrichtigungseinstellungen ihrer
jeweiligen Browser, bzw. Endgeräte ändern.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an
Inhalten,
Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Vertragserfüllung
und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing
Wir setzen Plattformen und Anwendungen anderer Anbieter (nachfolgend bezeichnet als
“Konferenzplattformen”)
zu Zwecken der Durchführung von Video- und Audio-Konferenzen, Webinaren und sonstigen Arten von
Video und
Audio-Meetings (nachfolgend zusammenfassend bezeichnet als "Konferenz") ein. Bei der Auswahl der
Konferenzplattformen und ihrer Leistungen beachten wir die gesetzlichen Vorgaben.
Durch Konferenzplattformen verarbeitete Daten: Im Rahmen der Teilnahme an einer
Konferenz
verarbeiten die Konferenzplattformen die im Folgenden genannten personenbezogene Daten der
Teilnehmer. Der
Umfang der Verarbeitung hängt zum einen davon ab, welche Daten im Rahmen einer konkreten Konferenz
gefordert
werden (z.B. Angabe von Zugangsdaten oder Klarnamen) und welche optionalen Angaben durch die
Teilnehmer
getätigt werden. Neben der Verarbeitung zur Durchführung der Konferenz, können die Daten der
Teilnehmer
durch die Konferenzplattformen ebenfalls zu Sicherheitszwecken oder Serviceoptimierung verarbeitet
werden.
Zu den verarbeiteten Daten gehören Daten zur Person (Vorname, Nachname), Kontaktinformationen
(E-Mail-Adresse, Telefonnummer), Zugangsdaten (Zugangscodes oder Passwörter), Profilbilder, Angaben
zur
beruflichen Stellung/Funktion, die IP-Adresse des Internetzugangs, Angaben zu den Endgeräten der
Teilnehmer,
deren Betriebssystem, dem Browser und dessen technischen und sprachlichen Einstellungen,
Informationen zu
den inhaltlichen Kommunikationsvorgängen, d.h. Eingaben in Chats sowie Audio- und Videodaten, als
auch die
Nutzung anderer zur Verfügung stehender Funktionen (z.B. Umfragen). Inhalte der Kommunikationen
werden in
dem durch die Konferenzanbieter technisch bereitgestellten Umfang verschlüsselt. Wenn die Teilnehmer
bei den
Konferenzplattformen als Benutzer registriert sind, dann können weitere Daten entsprechend der
Vereinbarung
mit dem jeweiligen Konferenzanbieter verarbeitet werden.
Protokollierung und Aufnahmen: Falls Texteingaben, Teilnahmeergebnisse (z.B. von
Umfragen)
sowie Video- oder Audioaufnahmen protokolliert werden, wird dies den Teilnehmern im Vorwege
transparent
mitgeteilt und sie werden – soweit erforderlich – um eine Zustimmung gebeten.
Datenschutzmaßnahmen der Teilnehmer: Bitte beachten Sie zu den Details der
Verarbeitung
Ihrer Daten durch die Konferenzplattformen deren Datenschutzhinweise und wählen im Rahmen der
Einstellungen
der Konferenzplattformen, die für Sie optimalen Sicherheits- und Datenschutzeinstellungen. Bitte
sorgen Sie
ferner für die Dauer einer Videokonferenz für den Daten- und Persönlichkeitsschutz im Hintergrund
Ihrer
Aufnahme (z.B. durch Hinweise an Mitbewohner, Abschließen von Türen und Nutzung, soweit technisch
möglich,
der Funktion zur Unkenntlichmachung des Hintergrunds). Links zu den Konferenzräumen sowie
Zugangsdaten,
dürfen nicht an unberechtigte Dritte weitergegeben werden.
Hinweise zu Rechtsgrundlagen: Sofern neben den Konferenzplattformen auch wir die
Daten der
Nutzer verarbeiten und die Nutzer um deren Einwilligung in den Einsatz der Konferenzplattformen oder
bestimmter Funktionen bitten (z. B. Einverständnis mit einer Aufzeichnung von Konferenzen), ist die
Rechtsgrundlage der Verarbeitung diese Einwilligung. Ferner kann unsere Verarbeitung zur Erfüllung
unserer
vertraglichen Pflichten erforderlich sein (z.B. in Teilnehmerlisten, im Fall von Aufarbeitung von
Gesprächsergebnissen, etc.). Im Übrigen werden die Daten der Nutzer auf Grundlage unserer
berechtigten
Interessen an einer effizienten und sicheren Kommunikation mit unseren Kommunikationspartnern
verarbeitet.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten
(z.B.
E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B.
besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B.
Geräte-Informationen,
IP-Adressen).
- Betroffene Personen: Kommunikationspartner; Nutzer (z.B. Webseitenbesucher,
Nutzer von
Onlinediensten); Abgebildete Personen.
- Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice;
Kontaktanfragen und Kommunikation; Büro- und Organisationsverfahren.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Discord: Chat, Audio- und Videoübertragungen, Instant Messaging und
Community-Management; Dienstanbieter: Discord, Inc., 444 De Haro St, Suite 200,
San
Francisco, California 94107, USA; Rechtsgrundlagen: Berechtigte Interessen
(Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://discordapp.com/;
Datenschutzerklärung: https://discordapp.com/privacy.
Newsletter und elektronische Benachrichtigungen
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend
"Newsletter“) nur
mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer
Anmeldung zum
Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer
maßgeblich.
Im Übrigen enthalten unsere Newsletter Informationen zu unseren Leistungen und uns.
Um sich zu unseren Newslettern anzumelden, reicht es grundsätzlich aus, wenn Sie Ihre E-Mail-Adresse
angeben.
Wir können Sie jedoch bitten, einen Namen, zwecks persönlicher Ansprache im Newsletter, oder weitere
Angaben, sofern diese für die Zwecke des Newsletters erforderlich sind, zu tätigen.
Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt grundsätzlich
in einem
sogenannte Double-Opt-In-Verfahren. D.h., Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um
die
Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit
fremden
E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den
Anmeldeprozess
entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des
Anmelde-
und des Bestätigungszeitpunkts als auch der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem
Versanddienstleister gespeicherten Daten protokolliert.
Löschung und Einschränkung der Verarbeitung: Wir können die ausgetragenen
E-Mail-Adressen
bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen,
um eine
ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf den Zweck
einer
möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich,
sofern
zugleich das ehemalige Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur
dauerhaften
Beachtung von Widersprüchen behalten wir uns die Speicherung der E-Mail-Adresse alleine zu diesem
Zweck in
einer Sperrliste (sogenannte "Blocklist") vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen zu
Zwecken
des Nachweises seines ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem Versand von
E-Mails
beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem effizienten und
sicheren
Versandsystem.
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten
(z.B.
E-Mail, Telefonnummern); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen);
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Direktmarketing (z.B. per E-Mail oder postalisch).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters
jederzeit
kündigen, d.h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen
Link zur
Kündigung des Newsletters finden Sie entweder am Ende eines jeden Newsletters oder können sonst
eine der
oben angegebenen Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu nutzen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Messung von Öffnungs- und Klickraten: Die Newsletter enthalten einen sogenannte
"web-beacon“, d.h., eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server,
bzw.,
sofern wir einen Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen
dieses
Abrufs werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System,
als
auch Ihre IP-Adresse und der Zeitpunkt des Abrufs, erhoben.
Diese Informationen werden zur technischen Verbesserung unseres Newsletters anhand der
technischen Daten
oder der Zielgruppen und ihres Leseverhaltens auf Basis ihrer Abruforte (die mit Hilfe der
IP-Adresse
bestimmbar sind) oder der Zugriffszeiten genutzt. Diese Analyse beinhaltet ebenfalls die
Feststellung,
ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden.
Diese
Informationen werden den einzelnen Newsletterempfängern zugeordnet und in deren Profilen bis zu
deren
Löschung gespeichert. Die Auswertungen dienen uns dazu, die Lesegewohnheiten unserer Nutzer zu
erkennen
und unsere Inhalte an sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen
unserer
Nutzer zu versenden.
Die Messung der Öffnungsraten und der Klickraten sowie Speicherung der Messergebnisse in den
Profilen
der Nutzer sowie deren weitere Verarbeitung erfolgen auf Grundlage einer Einwilligung der
Nutzer.
Ein getrennter Widerruf der Erfolgsmessung ist leider nicht möglich, in diesem Fall muss das
gesamte
Newsletterabonnement gekündigt, bzw. muss ihm widersprochen werden. In diesem Fall werden die
gespeicherten Profilinformationen gelöscht; Rechtsgrundlagen: Einwilligung
(Art. 6 Abs.
1 S. 1 lit. a) DSGVO).
- Mailjet: E-Mail-Versand- und E-Mail-Marketing-Plattform;
Dienstanbieter: Mailjet SAS,13-13 bis, rue de l’Aubrac, 75012 Paris,
Frankreich;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website:
https://www.mailjet.de; Datenschutzerklärung:
https://www.mailjet.de/privacy-policy.
Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen Kommunikation, die über diverse
Kanäle, wie
z.B. E-Mail, Telefon, Post oder Fax, entsprechend den gesetzlichen Vorgaben erfolgen kann.
Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen oder der werblichen
Kommunikation jederzeit zu widersprechen.
Nach Widerruf oder Widerspruch speichern wir die zum Nachweis der bisherigen Berechtigung
erforderlichen
Daten zur Kontaktaufnahme oder Zusendung bis zu drei Jahre nach Ablauf des Jahres des Widerrufs oder
Widerspruchs auf der Grundlage unserer berechtigten Interessen. Die Verarbeitung dieser Daten ist
auf den
Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Auf der Grundlage des berechtigten
Interesses, den
Widerruf bzw. Widerspruch der Nutzer dauerhaft zu beachten, speichern wir ferner die zur Vermeidung
einer
erneuten Kontaktaufnahme erforderlichen Daten (z.B. je nach Kommunikationskanal die E-Mail-Adresse,
Telefonnummer, Name).
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten
(z.B.
E-Mail, Telefonnummern).
- Betroffene Personen: Kommunikationspartner.
- Zwecke der Verarbeitung: Direktmarketing (z.B. per E-Mail oder postalisch).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Gewinnspiele und Wettbewerbe
Wir verarbeiten personenbezogene Daten der Teilnehmer von Gewinnspielen und Wettbewerben nur unter
Einhaltung
der einschlägigen Datenschutzbestimmungen, soweit die Verarbeitung zur Bereitstellung, Durchführung
und
Abwicklung des Gewinnspiels vertraglich erforderlich ist, die Teilnehmer in die Verarbeitung
eingewilligt
haben oder die Verarbeitung unseren berechtigten Interessen dient (z.B. an der Sicherheit des
Gewinnspiels
oder dem Schutz unserer Interessen vor Missbrauch durch mögliche Erfassung von IP-Adressen bei
Einreichung
von Gewinnspielbeiträgen).
Falls im Rahmen der Gewinnspiele Beiträge der Teilnehmer veröffentlicht werden (z.B. im Rahmen einer
Abstimmung oder Präsentation der Gewinnspielbeiträge bzw. der Gewinner oder der Berichterstattung
zum
Gewinnspiel), weisen wir darauf hin, dass die Namen der Teilnehmer in diesem Zusammenhang ebenfalls
veröffentlicht werden können. Die Teilnehmer können dem jederzeit widersprechen.
Findet das Gewinnspiel innerhalb einer Online-Plattform oder eines sozialen Netzwerks (z.B. Facebook
oder
Instagram, nachfolgend bezeichnet als "Online-Plattform“) statt, gelten zusätzlich die Nutzungs- und
Datenschutzbestimmungen der jeweiligen Plattformen. In diesen Fällen weisen wir darauf hin, dass wir
für die
im Rahmen des Gewinnspiels mitgeteilten Angaben der Teilnehmer verantwortlich sind und Anfragen im
Hinblick
auf das Gewinnspiel an uns zu richten sind.
Die Daten der Teilnehmer werden gelöscht, sobald das Gewinnspiel oder der Wettbewerb beendet sind und
die
Daten nicht mehr erforderlich sind, um die Gewinner zu informieren oder weil mit Rückfragen zum
Gewinnspiel
zu rechnen ist. Grundsätzlich werden die Daten der Teilnehmer spätestens 6 Monate nach Ende des
Gewinnspiels
gelöscht. Daten der Gewinner können länger einbehalten werden, um z.B. Rückfragen zu den Gewinnen
beantworten oder die Gewinnleistungen erfüllen zu können; in diesem Fall richtet sich die
Aufbewahrungsdauer
nach der Art des Gewinns und beträgt z.B. bei Sachen oder Leistungen bis zu drei Jahre, um z.B.
Gewährleistungsfälle bearbeiten zu können. Ferner können die Daten der Teilnehmer länger gespeichert
werden,
z.B. in Form der Berichterstattung zum Gewinnspiel in Online- und Offline-Medien.
Sofern Daten im Rahmen des Gewinnspiels auch zu anderen Zwecken erhoben wurden, richten sich deren
Verarbeitung und die Aufbewahrungsdauer nach den Datenschutzhinweisen zu dieser Nutzung (z.B. im
Fall einer
Anmeldung zum Newsletter im Rahmen eines Gewinnspiels).
- Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Inhaltsdaten
(z.B.
Eingaben in Onlineformularen); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen,
IP-Adressen).
- Betroffene Personen: Gewinnspiel- und Wettbewerbsteilnehmer.
- Zwecke der Verarbeitung: Durchführung von Gewinnspielen und Wettbewerben.
- Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1
S. 1
lit. b) DSGVO).
Umfragen und Befragungen
Wir führen Umfragen und Befragungen durch, um Informationen für den jeweils kommunizierten Umfrage-
bzw.
Befragungszweck, zu sammeln. Die von uns durchgeführten Umfragen und Befragungen (nachfolgend
"Befragungen")
werden anonym ausgewertet. Eine Verarbeitung personenbezogener Daten erfolgt nur insoweit, als dies
zu
Bereitstellung und technischen Durchführung der Umfragen erforderlich ist (z.B. Verarbeitung der
IP-Adresse,
um die Umfrage im Browser des Nutzers darzustellen oder mithilfe eines Cookies eine Wiederaufnahme
der
Umfrage zu ermöglichen).
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern);
Inhaltsdaten (z.B.
Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten,
Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Kommunikationspartner; Teilnehmer.
- Zwecke der Verarbeitung: Feedback (z.B. Sammeln von Feedback via
Online-Formular).
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Webanalyse, Monitoring und Optimierung
Die Webanalyse (auch als "Reichweitenmessung" bezeichnet) dient der Auswertung der Besucherströme
unseres
Onlineangebotes und kann Verhalten, Interessen oder demographische Informationen zu den Besuchern,
wie z.B.
das Alter oder das Geschlecht, als pseudonyme Werte umfassen. Mit Hilfe der Reichweitenanalyse
können wir
z.B. erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen oder Inhalte am häufigsten
genutzt
werden oder zur Wiederverwendung einladen. Ebenso können wir nachvollziehen, welche Bereiche der
Optimierung
bedürfen.
Neben der Webanalyse können wir auch Testverfahren einsetzen, um z.B. unterschiedliche Versionen
unseres
Onlineangebotes oder seiner Bestandteile zu testen und optimieren.
Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken Profile, d.h. zu einem
Nutzungsvorgang
zusammengefasste Daten angelegt und Informationen in einem Browser, bzw. in einem Endgerät
gespeichert und
aus diesem ausgelesen werden. Zu den erhobenen Angaben gehören insbesondere besuchte Webseiten und
dort
genutzte Elemente sowie technische Angaben, wie der verwendete Browser, das verwendete
Computersystem sowie
Angaben zu Nutzungszeiten. Sofern Nutzer in die Erhebung ihrer Standortdaten uns gegenüber oder
gegenüber
den Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben, können auch
Standortdaten
verarbeitet werden.
Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein
IP-Masking-Verfahren (d.h.,
Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen
von
Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder
Namen)
gespeichert, sondern Pseudonyme. D.h., wir als auch die Anbieter der eingesetzten Software kennen
nicht die
tatsächliche Identität der Nutzer, sondern nur den für Zwecke der jeweiligen Verfahren in deren
Profilen
gespeicherten Angaben.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an
Inhalten,
Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Reichweitenmessung (z.B. Zugriffsstatistiken,
Erkennung
wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von
Nutzerprofilen);
Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Bereitstellung
unseres
Onlineangebotes und Nutzerfreundlichkeit.
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Google Analytics: Webanalyse, Reichweitenmessung sowie Messung von
Nutzerströmen;
Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4,
Irland;
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);
Website: https://marketingplatform.google.com/intl/de/about/analytics/;
Datenschutzerklärung: https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag: https://business.safety.google/adsprocessorterms;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://business.safety.google/adsprocessorterms;
Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de,
Einstellungen für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated;
Weitere Informationen: https://privacy.google.com/businesses/adsservices
(Arten der Verarbeitung sowie der verarbeiteten Daten).
- Google Tag Manager: Google Tag Manager ist eine Lösung, mit der wir sog.
Website-Tags
über eine Oberfläche verwalten und so andere Dienste in unser Onlineangebot einbinden können
(hierzu
wird auf weitere Angaben in dieser Datenschutzerklärung verwiesen). Mit dem Tag Manager selbst
(welches
die Tags implementiert) werden daher z. B. noch keine Profile der Nutzer erstellt oder Cookies
gespeichert. Google erfährt lediglich die IP-Adresse des Nutzers, was notwendig ist, um den
Google Tag
Manager auszuführen; Dienstanbieter: Google Ireland Limited, Gordon House,
Barrow
Street, Dublin 4, Irland; Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1
lit. a)
DSGVO); Website: https://marketingplatform.google.com;
Datenschutzerklärung: https://policies.google.com/privacy;
Auftragsverarbeitungsvertrag:
https://business.safety.google/adsprocessorterms;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://business.safety.google/adsprocessorterms;
Weitere Informationen: https://privacy.google.com/businesses/adsservices
(Arten der Verarbeitung sowie der verarbeiteten Daten).
- Matomo: Bei Matomo handelt es sich um eine Software, die zu Zwecken der
Webanalyse und
Reichweitenmessung eingesetzt wird. Im Rahmen der Nutzung von Matomo werden Cookies erzeugt und
auf dem
Endgerät der Nutzer gespeichert. Die im Rahmen der Nutzung von Matomo erhobenen Daten der Nutzer
werden
nur von uns verarbeitet und nicht mit Dritten geteilt. Die Cookies werden für einen maximalen
Zeitraum
von 13 Monaten gespeichert: https://matomo.org/faq/general/faq_146/;
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Löschung
von
Daten: Die Cookies haben eine Speicherdauer von maximal 13 Monaten.
Onlinemarketing
Wir verarbeiten personenbezogene Daten zu Zwecken des Onlinemarketings, worunter insbesondere die
Vermarktung
von Werbeflächen oder Darstellung von werbenden und sonstigen Inhalten (zusammenfassend als
"Inhalte"
bezeichnet) anhand potentieller Interessen der Nutzer sowie die Messung ihrer Effektivität fallen
kann.
Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in einer Datei (sogenannte "Cookie")
gespeichert oder ähnliche Verfahren genutzt, mittels derer die für die Darstellung der vorgenannten
Inhalte
relevante Angaben zum Nutzer gespeichert werden. Zu diesen Angaben können z.B. betrachtete Inhalte,
besuchte
Webseiten, genutzte Onlinenetzwerke, aber auch Kommunikationspartner und technische Angaben, wie der
verwendete Browser, das verwendete Computersystem sowie Angaben zu Nutzungszeiten und genutzten
Funktionen
gehören. Sofern Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, können auch diese
verarbeitet
werden.
Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir zur Verfügung stehende
IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer.
Generell
werden im Rahmen des Onlinemarketingverfahren keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen
oder
Namen) gespeichert, sondern Pseudonyme. D.h., wir als auch die Anbieter der Onlinemarketingverfahren
kennen
nicht die tatsächliche Identität der Nutzer, sondern nur die in deren Profilen gespeicherten
Angaben.
Die Angaben in den Profilen werden im Regelfall in den Cookies oder mittels ähnlicher Verfahren
gespeichert.
Diese Cookies können später generell auch auf anderen Webseiten die dasselbe
Onlinemarketingverfahren
einsetzen, ausgelesen und zu Zwecken der Darstellung von Inhalten analysiert als auch mit weiteren
Daten
ergänzt und auf dem Server des Onlinemarketingverfahrensanbieters gespeichert werden.
Ausnahmsweise können Klardaten den Profilen zugeordnet werden. Das ist der Fall, wenn die Nutzer z.B.
Mitglieder eines sozialen Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen und das
Netzwerk die
Profile der Nutzer mit den vorgenannten Angaben verbindet. Wir bitten darum, zu beachten, dass
Nutzer mit
den Anbietern zusätzliche Abreden, z.B. durch Einwilligung im Rahmen der Registrierung, treffen
können.
Wir erhalten grundsätzlich nur Zugang zu zusammengefassten Informationen über den Erfolg unserer
Werbeanzeigen. Jedoch können wir im Rahmen sogenannter Konversionsmessungen prüfen, welche unserer
Onlinemarketingverfahren zu einer sogenannten Konversion geführt haben, d.h. z.B., zu einem
Vertragsschluss
mit uns. Die Konversionsmessung wird alleine zur Analyse des Erfolgs unserer Marketingmaßnahmen
verwendet.
Solange nicht anders angegeben, bitten wir Sie davon auszugehen, dass verwendete Cookies für einen
Zeitraum
von zwei Jahren gespeichert werden.
- Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen);
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten);
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen); Event-Daten (Facebook)
("Event-Daten" sind Daten, die z. B. via Facebook-Pixel (via Apps oder auf anderen Wegen) von
uns an
Facebook übermittelt werden können und sich auf Personen oder deren Handlungen beziehen; Zu den
Daten
gehören z. B. Angaben über Besuche auf Websites, Interaktionen mit Inhalten, Funktionen,
Installationen
von Apps, Käufe von Produkten, etc.; die Event-Daten werden zwecks Bildung von Zielgruppen für
Inhalte
und Werbeinformationen (Custom Audiences) verarbeitet; Event Daten beinhalten nicht die
eigentlichen
Inhalte (wie z. B. verfasste Kommentare), keine Login-Informationen und keine
Kontaktinformationen (also
keine Namen, E-Mail-Adressen und Telefonnummern). Event Daten werden durch Facebook nach maximal
zwei
Jahren gelöscht, die aus ihnen gebildeten Zielgruppen mit der Löschung unseres Facebook-Kontos).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Reichweitenmessung (z.B. Zugriffsstatistiken,
Erkennung
wiederkehrender Besucher); Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung
von
Cookies); Konversionsmessung (Messung der Effektivität von Marketingmaßnahmen);
Zielgruppenbildung;
Marketing; Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen);
Zielgruppenbildung
(Bestimmung von für Marketingzwecke relevanten Zielgruppen oder sonstige Ausgabe von Inhalten);
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
- Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
- Widerspruchsmöglichkeit (Opt-Out): Wir verweisen auf die Datenschutzhinweise
der
jeweiligen Anbieter und die zu den Anbietern angegebenen Widerspruchsmöglichkeiten (sog.
"Opt-Out").
Sofern keine explizite Opt-Out-Möglichkeit angegeben wurde, besteht zum einen die Möglichkeit,
dass Sie
Cookies in den Einstellungen Ihres Browsers abschalten. Hierdurch können jedoch Funktionen
unseres
Onlineangebotes eingeschränkt werden. Wir empfehlen daher zusätzlich die folgenden
Opt-Out-Möglichkeiten, die zusammenfassend auf jeweilige Gebiete gerichtet angeboten werden:
a) Europa: https://www.youronlinechoices.eu.
b) Kanada: https://www.youradchoices.ca/choices.
c) USA: https://www.aboutads.info/choices.
d) Gebietsübergreifend: https://optout.aboutads.info.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Facebook-Pixel und Zielgruppenbildung (Custom Audiences): Mit Hilfe des
Facebook-Pixels
(oder vergleichbarer Funktionen, zur Übermittlung von Event-Daten oder Kontaktinformationen
mittels von
Schnittstellen in Apps) ist es Facebook zum einen möglich, die Besucher unseres Onlineangebotes
als
Zielgruppe für die Darstellung von Anzeigen (sogenannte "Facebook-Ads") zu bestimmen.
Dementsprechend
setzen wir das Facebook-Pixel ein, um die durch uns geschalteten Facebook-Ads nur solchen
Nutzern bei
Facebook und innerhalb der Dienste der mit Facebook kooperierenden Partner (so genanntes
"Audience
Network" https://www.facebook.com/audiencenetwork/
) anzuzeigen, die auch ein Interesse an unserem Onlineangebot gezeigt haben oder die bestimmte
Merkmale
(z.B. Interesse an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten
ersichtlich
werden) aufweisen, die wir an Facebook übermitteln (sogenannte "Custom Audiences“). Mit Hilfe
des
Facebook-Pixels möchten wir auch sicherstellen, dass unsere Facebook-Ads dem potentiellen
Interesse der
Nutzer entsprechen und nicht belästigend wirken. Mit Hilfe des Facebook-Pixels können wir ferner
die
Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke
nachvollziehen, indem
wir sehen, ob Nutzer nach dem Klick auf eine Facebook-Werbeanzeige auf unsere Webseite
weitergeleitet
wurden (sogenannte "Konversionsmessung“); Dienstanbieter: Meta Platforms
Ireland
Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland;
Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung:
https://www.facebook.com/about/privacy; Weitere
Informationen:
Event Daten der Nutzer, d.h. Verhaltens- und Interessensangaben, werden für die Zwecke der
gezielten
Werbung und der Zielgruppenbildung auf der Grundlage der Vereinbarung über die gemeinsame
Verantwortlichkeit ("Zusatz für Verantwortliche", https://www.facebook.com/legal/controller_addendum)
verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung durch und
Übermittlung
von Daten an Meta Platforms Ireland Limited, ein Unternehmen mit Sitz in der EU. Die weitere
Verarbeitung der Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland Limited,
was
insbesondere die Übermittlung der Daten an die Muttergesellschaft Meta Platforms, Inc. in den
USA
betrifft (auf der Grundlage der zwischen Meta Platforms Ireland Limited und Meta Platforms, Inc.
geschlossenen Standardvertragsklauseln).
- Facebook Werbeanzeigen: Schaltung von Werbeanzeigen innerhalb der Facebook
Plattform
und Auswertung der Anzeigenergebnisse; Dienstanbieter: Meta Platforms Irland
Limited, 4
Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://www.facebook.com; Datenschutzerklärung:
https://www.facebook.com/about/privacy; Widerspruchsmöglichkeit
(Opt-Out): Wir verweisen auf die Datenschutz - und Werbeeinstellungen im Profil der
Nutzer
bei den Facebook-Plattform sowie im Rahmen von Facebooks Einwilligungsverfahren und Facebooks
Kontaktmöglichkeiten zur Wahrnehmung von Auskunfts- und anderen Betroffenenrechten in Facebooks
Datenschutzerklärung; Weitere Informationen: Event Daten der Nutzer, d.h.
Verhaltens-
und Interessensangaben, werden für die Zwecke der gezielten Werbung und der Zielgruppenbildung
auf der
Grundlage der Vereinbarung über die gemeinsame Verantwortlichkeit ("Zusatz für Verantwortliche",
https://www.facebook.com/legal/controller_addendum)
verarbeitet. Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung durch und
Übermittlung
von Daten an Meta Platforms Ireland Limited, ein Unternehmen mit Sitz in der EU. Die weitere
Verarbeitung der Daten liegt in der alleinigen Verantwortung von Meta Platforms Ireland Limited,
was
insbesondere die Übermittlung der Daten an die Muttergesellschaft Meta Platforms, Inc. in den
USA
betrifft (auf der Grundlage der zwischen Meta Platforms Ireland Limited und Meta Platforms, Inc.
geschlossenen Standardvertragsklauseln).
- Google Ads und Konversionsmessung: Wir nutzen das Onlinemarketingverfahren
"Google
Ads", um Anzeigen im Google-Werbe-Netzwerk zu platzieren (z.B., in Suchergebnissen, in Videos,
auf
Webseiten, etc.), damit sie Nutzern angezeigt werden, die ein mutmaßliches Interesse an den
Anzeigen
haben (sog. "Konversion"). Ferner messen wir die Konversion der Anzeigen. Wir erfahren jedoch
nur die
anonyme Gesamtanzahl der Nutzer, die auf unsere Anzeige geklickt haben und zu einer mit einem
sog
"Conversion-Tracking-Tag" versehenen Seite weitergeleitet wurden. Wir selbst erhalten jedoch
keine
Informationen, mit denen sich Nutzer identifizieren lassen; Dienstanbieter:
Google
Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://marketingplatform.google.com;
Datenschutzerklärung:
https://policies.google.com/privacy;
Weitere Informationen: Arten der Verarbeitung sowie der verarbeiteten Daten: https://privacy.google.com/businesses/adsservices;
Datenverarbeitungsbedingungen zwischen Verantwortlichen und Standardvertragsklauseln für
Drittlandtransfers von Daten: https://business.safety.google/adscontrollerterms.
- Erweiterte Conversions für Google Ads: Wenn Kunden auf unsere Google-Anzeigen
klicken
und anschließend die beworbene Dienstleistung in Anspruch nehmen (sog. "Konversion"), können die
vom
Nutzer eingegebenen Daten, wie z.B. die E-Mail-Adresse, der Name, die Wohnanschrift oder die
Telefonnummer, an Google übermittelt werden. Die Hash-Werte werden dann mit bestehenden
Google-Konten
der Nutzer abgeglichen, um die Interaktion der Nutzer mit den Anzeigen (z.B. Klicks oder Views)
und
damit deren Leistung besser auswerten und verbessern zu können;
Rechtsgrundlagen:
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Website: https://support.google.com/google-ads/answer/9888656.
Affiliate-Programme und Affiliate-Links
In unser Onlineangebot binden wir sogenannte Affiliate-Links oder andere Verweise (zu denen z.B.
Suchmasken,
Widgets oder Rabatt-Codes gehören können) auf die Angebote und Leistungen von Drittanbietern ein
(zusammenfassend bezeichnet als "Affiliate-Links"). Wenn Nutzer den Affiliate-Links folgen, bzw.
anschließend die Angebote wahrnehmen, können wir von diesen Drittanbietern eine Provision oder
sonstige
Vorteile erhalten (zusammenfassend bezeichnet als "Provision").
Um nachverfolgen zu können, ob die Nutzer die Angebote eines von uns eingesetzten Affiliate-Links
wahrgenommen haben, ist es notwendig, dass die jeweiligen Drittanbieter erfahren, dass die Nutzer
einem
innerhalb unseres Onlineangebotes eingesetzten Affiliate-Link gefolgt sind. Die Zuordnung der
Affiliate-Links zu den jeweiligen Geschäftsabschlüssen oder zu sonstigen Aktionen (z.B. Käufen)
dient
alleine dem Zweck der Provisionsabrechnung und wird aufgehoben, sobald sie für den Zweck nicht mehr
erforderlich ist.
Für die Zwecke der vorgenannten Zuordnung der Affiliate-Links können die Affiliate-Links um bestimmte
Werte
ergänzt werden, die ein Bestandteil des Links sind oder anderweitig, z.B. in einem Cookie,
gespeichert
werden können. Zu den Werten können insbesondere die Ausgangswebseite (Referrer), der Zeitpunkt,
eine
Online-Kennung der Betreiber der Webseite, auf der sich der Affiliate-Link befand, eine
Online-Kennung des
jeweiligen Angebotes, die Art des verwendeten Links, die Art des Angebotes und eine Online-Kennung
des
Nutzers gehören.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den
Einsatz der
Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten
werden
die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten,
wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten
wir Sie
auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.
- Verarbeitete Datenarten: Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit,
Kundenkategorie); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten,
Zugriffszeiten);
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Affiliate-Nachverfolgung.
- Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO); Berechtigte
Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Präsenzen in sozialen Netzwerken (Social Media)
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen Daten
der
Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen über uns
anzubieten.
Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb des Raumes der Europäischen Union
verarbeitet
werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so z.B. die Durchsetzung
der
Rechte der Nutzer erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungs- und
Werbezwecke verarbeitet. So können z.B. anhand des Nutzungsverhaltens und sich daraus ergebender
Interessen
der Nutzer Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederum verwendet werden, um
z.B.
Werbeanzeigen innerhalb und außerhalb der Netzwerke zu schalten, die mutmaßlich den Interessen der
Nutzer
entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert,
in denen
das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Ferner können in den
Nutzungsprofilen auch Daten unabhängig der von den Nutzern verwendeten Geräte gespeichert werden
(insbesondere, wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt
sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der
Widerspruchsmöglichkeiten
(Opt-Out) verweisen wir auf die Datenschutzerklärungen und Angaben der Betreiber der jeweiligen
Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf
hin, dass
diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben
jeweils
Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifen und Auskünfte
geben.
Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
- Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern);
Inhaltsdaten (z.B.
Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten,
Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Feedback (z.B.
Sammeln von
Feedback via Online-Formular); Marketing.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Instagram: Soziales Netzwerk; Dienstanbieter: Meta Platforms
Irland
Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland;
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.instagram.com; Datenschutzerklärung:
https://instagram.com/about/legal/privacy.
- Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook - Wir sind
gemeinsam
mit Meta Platforms Ireland Limited für die Erhebung (jedoch nicht die weitere Verarbeitung) von
Daten
der Besucher unserer Facebook-Seite (sog. "Fanpage") verantwortlich. Zu diesen Daten gehören
Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie
interagieren, oder
die von ihnen vorgenommenen Handlungen (siehe unter „Von dir und anderen getätigte und
bereitgestellte
Dinge“ in der Facebook-Datenrichtlinie: https://www.facebook.com/policy),
sowie Informationen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen,
Betriebssystem,
Browsertyp, Spracheinstellungen, Cookie-Daten; siehe unter „Geräteinformationen“ in der
Facebook-Datenrichtlinie: https://www.facebook.com/policy).
Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir diese Informationen?“ erläutert,
erhebt und
verwendet Facebook Informationen auch, um Analysedienste, so genannte "Seiten-Insights", für
Seitenbetreiber bereitzustellen, damit diese Erkenntnisse darüber erhalten, wie Personen mit
ihren
Seiten und mit den mit ihnen verbundenen Inhalten interagieren. Wir haben mit Facebook eine
spezielle
Vereinbarung abgeschlossen ("Informationen zu Seiten-Insights", https://www.facebook.com/legal/terms/page_controller_addendum),
in der insbesondere geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss und in der
Facebook sich bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B.
Auskünfte
oder Löschungsanfragen direkt an Facebook richten). Die Rechte der Nutzer (insbesondere auf
Auskunft,
Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die
Vereinbarungen
mit Facebook nicht eingeschränkt. Weitere Hinweise finden sich in den "Informationen zu
Seiten-Insights"
(https://www.facebook.com/legal/terms/information_about_page_insights_data);
Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand
Canal
Harbour, Dublin 2, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6
Abs. 1 S. 1
lit. f) DSGVO); Website: https://www.facebook.com;
Datenschutzerklärung: https://www.facebook.com/about/privacy;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://www.facebook.com/legal/EU_data_transfer_addendum;
Weitere Informationen: Vereinbarung gemeinsamer Verantwortlichkeit: https://www.facebook.com/legal/terms/information_about_page_insights_data.
Die gemeinsame Verantwortlichkeit beschränkt sich auf die Erhebung durch und Übermittlung von
Daten an
Meta Platforms Ireland Limited, ein Unternehmen mit Sitz in der EU. Die weitere Verarbeitung der
Daten
liegt in der alleinigen Verantwortung von Meta Platforms Ireland Limited, was insbesondere die
Übermittlung der Daten an die Muttergesellschaft Meta Platforms, Inc. in den USA betrifft (auf
der
Grundlage der zwischen Meta Platforms Ireland Limited und Meta Platforms, Inc. geschlossenen
Standardvertragsklauseln).
- Snapchat: Soziales Netzwerk; Dienstanbieter: Snap Inc., 3000
31st
Street, Santa Monica, California 90405 USA; Rechtsgrundlagen: Berechtigte
Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.snapchat.com/;
Datenschutzerklärung: https://www.snap.com/de-DE/privacy/privacy-policy,
Cookie-Richtlinie: https://www.snap.com/de-DE/cookie-policy;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://www.snap.com/en-US/terms/standard-contractual-clauses.
- TikTok: Soziales Netzwerk / Video-Plattform; Dienstanbieter:
TikTok
Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland;
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.tiktok.com; Datenschutzerklärung:
https://www.tiktok.com/de/privacy-policy.
- Twitter: Soziales Netzwerk; Dienstanbieter: Twitter
International
Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Irland, Mutterunternehmen:
Twitter
Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA;
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Datenschutzerklärung: https://twitter.com/privacy,
(Settings:
https://twitter.com/personalization).
- YouTube: Soziales Netzwerk und Videoplattform; Dienstanbieter:
Google
Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland;
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Datenschutzerklärung: https://policies.google.com/privacy; Widerspruchsmöglichkeit
(Opt-Out): https://adssettings.google.com/authenticated.
Plugins und eingebettete Funktionen sowie Inhalte
Wir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer
jeweiligen
Anbieter (nachfolgend bezeichnet als "Drittanbieter”) bezogen werden. Dabei kann es sich zum
Beispiel um
Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich bezeichnet als "Inhalte”).
Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer
verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die
IP-Adresse
ist damit für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur
solche
Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte
verwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als "Web
Beacons"
bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die "Pixel-Tags" können
Informationen,
wie der Besucherverkehr auf den Seiten dieser Webseite, ausgewertet werden. Die pseudonymen
Informationen
können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische
Informationen zum Browser und zum Betriebssystem, zu verweisenden Webseiten, zur Besuchszeit sowie
weitere
Angaben zur Nutzung unseres Onlineangebotes enthalten als auch mit solchen Informationen aus anderen
Quellen
verbunden werden.
- Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an
Inhalten,
Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen);
Bestandsdaten (z.B.
Namen, Adressen); Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in
Onlineformularen).
- Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und
Nutzerfreundlichkeit.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Einbindung von Drittsoftware, Skripten oder Frameworks (z. B. jQuery): Wir
binden in
unser Onlineangebot Software ein, die wir von Servern anderer Anbieter abrufen (z.B.
Funktions-Bibliotheken, die wir zwecks Darstellung oder Nutzerfreundlichkeit unseres
Onlineangebotes
verwenden). Hierbei erheben die jeweiligen Anbieter die IP-Adresse der Nutzer und können diese
zu
Zwecken der Übermittlung der Software an den Browser der Nutzer sowie zu Zwecken der Sicherheit,
als
auch zur Auswertung und Optimierung ihres Angebotes verarbeiten. - Wir binden in unser
Onlineangebot
Software ein, die wir von Servern anderer Anbieter abrufen (z.B. Funktions-Bibliotheken, die wir
zwecks
Darstellung oder Nutzerfreundlichkeit unseres Onlineangebotes verwenden). Hierbei erheben die
jeweiligen
Anbieter die IP-Adresse der Nutzer und können diese zu Zwecken der Übermittlung der Software an
den
Browser der Nutzer sowie zu Zwecken der Sicherheit, als auch zur Auswertung und Optimierung
ihres
Angebotes verarbeiten; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1
S. 1
lit. f) DSGVO).
- Google Fonts (Bereitstellung auf eigenem Server): Schriftarten ("Google Fonts")
zwecks
einer nutzerfreundlichen Darstellung unseres Onlineangebotes; Dienstanbieter:
Die
Google Fonts werden auf unserem Server gehostet, es werden keine Daten an Google übermittelt;
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- Font Awesome (Bereitstellung auf eigenem Server): Darstellung von Schriftarten
und
Symbolen; Dienstanbieter: Die Font Awesome Icons werden auf unserem Server
gehostet, es
werden keine Daten an den Anbieter von Font Awesome übermittelt;
Rechtsgrundlagen:
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
- reCAPTCHA: Wir binden die Funktion "reCAPTCHA" ein, um erkennen zu können, ob
Eingaben (z.B. in Onlineformularen) von Menschen und nicht von automatisch agierenden Maschinen
(sogenannten "Bots") getätigt werden. Zu den verarbeiteten Daten können IP-Adressen,
Informationen zu Betriebssystemen, Geräten oder verwendeten Browsern, Spracheinstellungen,
Standort, Mausbewegungen, Tastaturanschläge, Verweildauer auf Webseiten, zuvor besuchte
Webseiten, Interaktionen mit ReCaptcha auf anderen Webseiten, unter Umständen Cookies sowie
Ergebnisse von manuellen Erkennungsvorgängen (z. B. Beantwortung von gestellten Fragen oder
Auswahl von Objekten in Bildern) gehören. Die Datenverarbeitung erfolgt auf Grundlage unserer
berechtigten Interesse, unser Onlineangebot vor missbräuchlichem automatisiertem Crawling und
Spam zu schützen; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow
Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs.
1 S. 1 lit. f) DSGVO); Website: https://www.google.com/recaptcha/;
Datenschutzerklärung: https://policies.google.com/privacy;
Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de,
Einstellungen für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated.
- YouTube-Videos: Videoinhalte; Dienstanbieter: Google Ireland
Limited,
Gordon House, Barrow Street, Dublin 4, Irland; Rechtsgrundlagen: Berechtigte
Interessen
(Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.youtube.com;
Datenschutzerklärung: https://policies.google.com/privacy;
Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin: https://tools.google.com/dlpage/gaoptout?hl=de,
Einstellungen für die Darstellung von Werbeeinblendungen: https://adssettings.google.com/authenticated.
Management, Organisation und Hilfswerkzeuge
Wir setzen Dienstleistungen, Plattformen und Software anderer Anbieter (nachfolgend bezeichnet als
"Drittanbieter”) zu Zwecken der Organisation, Verwaltung, Planung sowie Erbringung unserer
Leistungen ein.
Bei der Auswahl der Drittanbieter und ihrer Leistungen beachten wir die gesetzlichen Vorgaben.
In diesem Rahmen können personenbezogenen Daten verarbeitet und auf den Servern der Drittanbieter
gespeichert
werden. Hiervon können diverse Daten betroffen sein, die wir entsprechend dieser
Datenschutzerklärung
verarbeiten. Zu diesen Daten können insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu
Vorgängen,
Verträgen, sonstigen Prozessen und deren Inhalte gehören.
Sofern Nutzer im Rahmen der Kommunikation, von Geschäfts- oder anderen Beziehungen mit uns auf die
Drittanbieter bzw. deren Software oder Plattformen verwiesen werden, können die Drittanbieter
Nutzungsdaten
und Metadaten zu Sicherheitszwecken, zur Serviceoptimierung oder zu Marketingzwecken verarbeiten.
Wir bitten
daher darum, die Datenschutzhinweise der jeweiligen Drittanbieter zu beachten.
- Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen);
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten);
Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
- Betroffene Personen: Kommunikationspartner; Nutzer (z.B. Webseitenbesucher,
Nutzer von
Onlinediensten).
- Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Erbringung
vertraglicher
Leistungen und Kundenservice; Büro- und Organisationsverfahren.
- Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
- Trello: Projektmanagement-Tool; Dienstanbieter: Trello Inc.,
55
Broadway New York, NY 10006, USA, Mutterunternehmen: Atlassian Inc. (San Francisco, Harrison
Street
Location), 1098 Harrison Street, San Francisco, California 94103, USA;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website:
https://trello.com/;
Datenschutzerklärung: https://trello.com/privacy;
Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): Einbeziehung im Auftragsverarbeitungsvertrag; Weitere
Informationen: Daten-Transfer-Folgenabschätzung: https://www.atlassian.com/legal/data-transfer-impact-assessment.
- WeTransfer: Übertragung von Dateien über das Internet;
Dienstanbieter:
WeTransfer BV, Oostelijke Handelskade 751, Amsterdam, 1019 BW, Niederlande;
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO);
Website:
https://wetransfer.com; Datenschutzerklärung:
https://wetransfer.com/legal/privacy.
Änderung und Aktualisierung der Datenschutzerklärung
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir
passen die
Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies
erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung
Ihrerseits
(z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und
Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können
und
bitten die Angaben vor Kontaktaufnahme zu prüfen.
Rechte der betroffenen Personen
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15
bis 21
DSGVO ergeben:
- Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen
Situation
ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die
aufgrund von
Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf
diese
Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten
verarbeitet, um
Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung
der Sie
betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch
für das
Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen
jederzeit zu widerrufen.
- Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob
betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere
Informationen
und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
- Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das
Recht, die
Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden
unrichtigen
Daten zu verlangen.
- Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe
der
gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht
werden,
bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der
Daten zu
verlangen.
- Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die
Sie uns
bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen
und
maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen
zu
fordern.
- Beschwerde bei Aufsichtsbehörde: Entsprechend den gesetzlichen Vorgaben und
unbeschadet
eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, haben Sie ferner
das Recht,
bei einer Datenschutzaufsichtsbehörde, insbesondere einer Aufsichtsbehörde im Mitgliedstaat, in
dem Sie
sich gewöhnlich aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder des Ortes des
mutmaßlichen
Verstoßes, eine Beschwerde einzulegen, wenn Sie der Ansicht sei sollten, dass die Verarbeitung
der Ihre
Person betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Für uns zuständige Aufsichtsbehörde:
Österreichische Datenschutzbehörde
Barichgasse 40-42,
1030
Wien,
Österreich
https://www.dsb.gv.at/
Begriffsdefinitionen
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten
Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO
definiert. Die
gesetzlichen Definitionen sind verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem
dem
Verständnis dienen. Die Begriffe sind alphabetisch sortiert.
- Affiliate-Nachverfolgung: Im Rahmen der Affiliate-Nachverfolgung werden Links,
mit
deren Hilfe die verlinkenden Webseiten Nutzer zu Webseiten mit Produkt- oder sonstigen Angeboten
verweisen, protokolliert. Die Betreiber der jeweils verlinkenden Webseiten können eine Provision
erhalten, wenn Nutzer diesen sogenannten Affiliate-Links folgen und anschließend die Angebote
wahrnehmen
(z.B. Waren kaufen oder Dienstleistungen in Anspruch nehmen). Hierzu ist es erforderlich, dass
die
Anbieter nachverfolgen können, ob Nutzer, die sich für bestimmte Angebote interessieren, diese
anschließend auf die Veranlassung der Affiliate-Links wahrnehmen. Daher ist es für die
Funktionsfähigkeit von Affiliate-Links erforderlich, dass sie um bestimmte Werte ergänzt werden,
die ein
Bestandteil des Links werden oder anderweitig, z.B. in einem Cookie, gespeichert werden. Zu den
Werten
gehören insbesondere die Ausgangswebseite (Referrer), der Zeitpunkt, eine Online-Kennung der
Betreiber
der Webseite, auf der sich der Affiliate-Link befand, eine Online-Kennung des jeweiligen
Angebotes, eine
Online-Kennung des Nutzers als auch nachverfolgungsspezifische Werte, wie, z.B. Werbemittel-ID,
Partner-ID und Kategorisierungen
- Konversionsmessung: Die Konversionsmessung (auch als "Besuchsaktionsauswertung"
bezeichnet) ist ein Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen festgestellt
werden kann.
Dazu wird im Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten, auf denen
die
Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf der Zielwebseite abgerufen.
Beispielsweise
können wir so nachvollziehen, ob die von uns auf anderen Webseiten geschalteten Anzeigen
erfolgreich
waren.
- Personenbezogene Daten: "Personenbezogene Daten“ sind alle Informationen, die
sich auf
eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person“)
beziehen;
als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt,
insbesondere
mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu
einer
Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert
werden kann,
die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen,
kulturellen
oder sozialen Identität dieser natürlichen Person sind.
- Profile mit nutzerbezogenen Informationen: Die Verarbeitung von "Profilen mit
nutzerbezogenen Informationen", bzw. kurz "Profilen" umfasst jede Art der automatisierten
Verarbeitung
personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden,
um
bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art der
Profilbildung können dazu unterschiedliche Informationen betreffend die Demographie, Verhalten
und
Interessen, wie z.B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu
bewerten
oder, um sie vorherzusagen (z.B. die Interessen an bestimmten Inhalten oder Produkten, das
Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden
häufig
Cookies und Web-Beacons eingesetzt.
- Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeichnet)
dient
der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen
der
Besucher an bestimmten Informationen, wie z.B. Inhalten von Webseiten, umfassen. Mit Hilfe der
Reichweitenanalyse können Webseiteninhaber z.B. erkennen, zu welcher Zeit Besucher ihre Webseite
besuchen und für welche Inhalte sie sich interessieren. Dadurch können sie z.B. die Inhalte der
Webseite
besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden
häufig
pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so
genauere
Analysen zur Nutzung eines Onlineangebotes zu erhalten.
- Tracking: Vom "Tracking“ spricht man, wenn das Verhalten von Nutzern über
mehrere
Onlineangebote hinweg nachvollzogen werden kann. Im Regelfall werden im Hinblick auf die
genutzten
Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder auf Servern der Anbieter
der
Trackingtechnologien gespeichert (sogenanntes Profiling). Diese Informationen können
anschließend z.B.
eingesetzt werden, um den Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren Interessen
entsprechen.
- Verantwortlicher: Als "Verantwortlicher“ wird die natürliche oder juristische
Person,
Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke
und
Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
- Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter
Verfahren
ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten.
Der
Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das
Auswerten, das
Speichern, das Übermitteln oder das Löschen.
- Zielgruppenbildung: Von Zielgruppenbildung (bzw. "Custom Audiences“) spricht
man, wenn
Zielgruppen für Werbezwecke, z.B. Einblendung von Werbeanzeigen, bestimmt werden. So kann z.B.
anhand
des Interesses eines Nutzers an bestimmten Produkten oder Themen im Internet geschlussfolgert
werden,
dass dieser Nutzer sich für Werbeanzeigen für ähnliche Produkte oder den Onlineshop, in dem er
die
Produkte betrachtet hat, interessiert. Von "Lookalike Audiences“ (bzw. ähnlichen Zielgruppen)
spricht
man wiederum, wenn die als geeignet eingeschätzten Inhalte Nutzern angezeigt werden, deren
Profile bzw.
Interessen mutmaßlich den Nutzern, zu denen die Profile gebildet wurden, entsprechen. Zu Zwecken
der
Bildung von Custom Audiences und Lookalike Audiences werden im Regelfall Cookies und Web-Beacons
eingesetzt.