Einleitung
â
Mit der folgenden DatenschutzerklĂ€rung möchten wir Sie darĂŒber aufklĂ€ren, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als âDatenâ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die DatenschutzerklĂ€rung gilt fĂŒr alle von uns durchgefĂŒhrten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer OnlineprĂ€senzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als âOnlineangebotâ).
â
Stand: 18. August 2019
InhaltsĂŒbersicht
âEinleitung, Verantwortlicher, Ăbersicht der Verarbeitungen, MaĂgebliche Rechtsgrundlagen, SicherheitsmaĂnahmen, Datenverarbeitung in DrittlĂ€ndern, Einsatz von Cookies, Wahrnehmung von Aufgaben nach Satzung oder GeschĂ€ftsordnung, Kontaktaufnahme,Bereitstellung des Onlineangebotes und Webhosting, PrĂ€senzen, in sozialen Netzwerken, Plugins und eingebettete Funktionen, sowie Inhalte, Löschung von Daten, Ănderung und Aktualisierung der DatenschutzerklĂ€rung, Rechte der betroffenen Personen und Begriffsdefinitionen
Verantwortlicher: START Erlangen-NĂŒrnberg e.V.
Lange Gasse 20
90403 NĂŒrnberg
â
â
Vertretungsberechtigte Person: Galina Shakhanova
â
E-Mail-Adresse: Â vorstand@startnuremberg.com
â
â
Impressum: https://www.startnuremberg.com/imprint
â
Ăbersicht der Verarbeitung
âDie nachfolgende Ăbersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen. Arten der verarbeiteten DatenBestandsdaten (z.B. Namen, Adressen). Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos). Kontaktdaten (z.B. E-Mail, Telefonnummern).Meta-/Kommunikationsdaten (z.B. GerĂ€te-Informationen, IP-Adressen). Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten). Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie). Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie). Kategorien betroffener Personen GeschĂ€fts- und Vertragspartner. Kommunikationspartner. Mitglieder. Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten). Zweck der Verarbeitung, Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit. Kontaktanfragen und Kommunikation. Remarketing. Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher). SicherheitsmaĂnahmen. Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies). Vertragliche Leistungen und Service. Verwaltung und Beantwortung von Anfragen. MaĂgebliche RechtsgrundlageIm Folgenden teilen wir die Rechtsgrundlagen der Datenschutzgrundverordnung (DSGVO), auf deren Basis wir die personenbezogenen Daten verarbeiten, mit. Bitte beachten Sie, dass zusĂ€tzlich zu den Regelungen der DSGVO die nationalen Datenschutzvorgaben in Ihrem bzw. unserem Wohn- und Sitzland gelten können.
â
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)
âDie betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten fĂŒr einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
â
VertragserfĂŒllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO)
âDie Verarbeitung ist fĂŒr die ErfĂŒllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur DurchfĂŒhrung vorvertraglicher MaĂnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
â
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO)Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, ĂŒberwiegen.
â
Nationale Datenschutzregelungen in Deutschland:
ZusĂ€tzlich zu den Datenschutzregelungen der Datenschutz-Grundverordnung gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz â BDSG). Das BDSG enthĂ€lt insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung fĂŒr andere Zwecke und zur Ăbermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschlieĂlich Profiling. Des Weiteren regelt es die Datenverarbeitung fĂŒr Zwecke des BeschĂ€ftigungsverhĂ€ltnisses (§ 26 BDSG), insbesondere im Hinblick auf die BegrĂŒndung, DurchfĂŒhrung oder Beendigung von BeschĂ€ftigungsverhĂ€ltnissen sowie die Einwilligung von BeschĂ€ftigten. Ferner können Landesdatenschutzgesetze der einzelnen BundeslĂ€nder zur Anwendung gelangen.SicherheitsmaĂnahmenWir treffen nach MaĂgabe der gesetzlichen Vorgaben unter BerĂŒcksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der UmstĂ€nde und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des AusmaĂes der Bedrohung der Rechte und Freiheiten natĂŒrlicher Personen geeignete technische und organisatorische MaĂnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewĂ€hrleisten.Zu den MaĂnahmen gehören insbesondere die Sicherung der Vertraulichkeit, IntegritĂ€t und VerfĂŒgbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der VerfĂŒgbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die GefĂ€hrdung der Daten gewĂ€hrleisten. Ferner berĂŒcksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
â
SSL-VerschlĂŒsselung (https)
â
âUm Ihre via unser Online-Angebot ĂŒbermittelten Daten zu schĂŒtzen, nutzen wir eine SSL-VerschlĂŒsselung. Sie erkennen derart verschlĂŒsselte Verbindungen an dem PrĂ€fix https:// in der Adresszeile Ihres Browsers. Datenverarbeitung in DrittlĂ€ndern. Sofern wir Daten in einem Drittland (d.h., auĂerhalb der EuropĂ€ischen Union (EU), des EuropĂ€ischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Ăbermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben. Vorbehaltlich ausdrĂŒcklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Ăbermittlung verarbeiten oder lassen wir die Daten nur in DrittlĂ€ndern mit einem anerkannten Datenschutzniveau, zu denen die unter dem âPrivacy-Shieldâ zertifizierten US-Verarbeiter gehören, oder auf Grundlage besonderer Garantien, wie z.B. vertraglicher Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, des Vorliegens von Zertifizierungen oder verbindlicher interner Datenschutzvorschriften, verarbeiten (Art. 44 bis 49 DSGVO, Informationss
eite der EU-Kommission:
https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de ). Einsatz von Cookies. Als âCookiesâ werden kleine Dateien bezeichnet, die auf GerĂ€ten der Nutzer gespeichert werden. Mittels Cookies können unterschiedliche Angaben gespeichert werden. Zu den Angaben können z.B. die Spracheinstellungen auf einer Webseite, der Loginstatus, ein Warenkorb oder die Stelle, an der ein Video geschaut wurde, gehören. Cookies werden im Regelfall auch dann eingesetzt, wenn die Interessen eines Nutzers oder sein Verhalten (z.B. Betrachten bestimmter Inhalte, Nutzen von Funktionen etc.) auf einzelnen Webseiten in einem Nutzerprofil gespeichert werden. Solche Profile dienen dazu, den Nutzern z.B. Inhalte anzuzeigen, die ihren potentiellen Interessen entsprechen. Dieses Verfahren wird auch als âTrackingâ, d.h., Nachverfolgung der potentiellen Interessen der Nutzer bezeichnet. Zu dem Begriff der Cookies zĂ€hlen wir ferner andere Technologien, die die gleichen Funktionen wie Cookies erfĂŒllen (z.B., wenn Angaben der Nutzer anhand pseudonymer Onlinekennzeichnungen gespeichert werden, auch als âNutzer-IDsâ bezeichnet). Soweit wir Cookies oder âTrackingâ-Technologien einsetzen, informieren wir Sie gesondert in unserer DatenschutzerklĂ€rung.
â
Hinweise zu Rechtsgrundlagen
âAuf welcher Rechtsgrundlage wir Ihre personenbezogenen Daten mit Hilfe von Cookies verarbeiten, hĂ€ngt davon ab, ob wir Sie um eine Einwilligung bitten. Falls dies zutrifft und Sie in die Nutzung von Cookies einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklĂ€rte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und dessen Verbesserung) verarbeitet oder, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfĂŒllen.
â
Widerruf und Widerspruch (Opt-Out)
âUnabhĂ€ngig davon, ob die Verarbeitung auf Grundlage einer Einwilligung oder gesetzlichen Erlaubnis erfolgt, haben Sie jederzeit die Möglichkeit, eine erteilte Einwilligung zu widerrufen oder der Verarbeitung Ihrer Daten durch Cookie-Technologien zu widersprechen (zusammenfassend als âOpt-Outâ bezeichnet). Sie können Ihren Widerspruch zunĂ€chst mittels der Einstellungen Ihres Browsers erklĂ€ren, z.B., indem Sie die Nutzung von Cookies deaktivieren (wobei hierdurch auch die FunktionsfĂ€higkeit unseres Onlineangebotes eingeschrĂ€nkt werden kann). Ein Widerspruch gegen den Einsatz von Cookies zu Zwecken des Onlinemarketings kann mittels einer Vielzahl von Diensten, vor allem im Fall des Trackings, ĂŒber die US-amerikanische Seite
http://www.aboutads.info/choices/ oder die EU-Seite
http://www.youronlinechoices.com/ oder generell auf
http://optout.aboutads.info erklÀrt werden.
â
Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung â
Bevor wir Daten im Rahmen der Nutzung von Cookies verarbeiten oder verarbeiten lassen, bitten wir die Nutzer um eine jederzeit widerrufbare Einwilligung. Bevor die Einwilligung nicht ausgesprochen wurde, werden allenfalls Cookies eingesetzt, die fĂŒr den Betrieb unseres Onlineangebotes erforderlich sind. Deren Einsatz erfolgt auf der Grundlage unseres Interesses und des Interesses der Nutzer an der erwarteten FunktionsfĂ€higkeit unseres Onlineangebotes.
â
â
Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. GerÀte-Informationen, IP-Adressen).
â
â
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
â
Rechtsgrundlagen
âEinwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).Wahrnehmung von Aufgaben nach Satzung oder GeschĂ€ftsordnungWir verarbeiten die Daten unserer Mitglieder, UnterstĂŒtzer, Interessenten, GeschĂ€ftspartner oder sonstiger Personen (Zusammenfassend âBetroffeneâ), wenn wir mit ihnen in einem Mitgliedschafts- oder sonstigem geschĂ€ftlichen VerhĂ€ltnis stehen und unsere Aufgaben wahrnehmen sowie EmpfĂ€nger von Leistungen und Zuwendungen sind. Im Ăbrigen verarbeiten wir die Daten Betroffener auf Grundlage unserer berechtigten Interessen, z.B. wenn es sich um administrative Aufgaben oder Ăffentlichkeitsarbeit handelt. Die hierbei verarbeiteten Daten, die Art, der Umfang und der Zweck und die Erforderlichkeit ihrer Verarbeitung, bestimmen sich nach dem zugrundeliegenden Mitgliedschafts- oder VertragsverhĂ€ltnis, aus dem sich auch die Erforderlichkeit etwaiger Datenangaben ergeben (im Ăbrigen weisen wir auf erforderliche Daten hin). Wir löschen Daten, die zur Erbringung unserer satzungs- und geschĂ€ftsmĂ€Ăigen Zwecke nicht mehr erforderlich sind. Dies bestimmt sich entsprechend der jeweiligen Aufgaben und vertraglichen Beziehungen. Wir bewahren die Daten so lange auf, wie sie zur GeschĂ€ftsabwicklung, als auch im Hinblick auf etwaige GewĂ€hrleistungs- oder Haftungspflichten auf Grundlage unserer berechtigten Interesse an deren Regelung relevant sein können. Die Erforderlichkeit der Aufbewahrung der Daten wird regelmĂ€Ăig ĂŒberprĂŒft; im Ăbrigen gelten die gesetzlichen Aufbewahrungspflichten.
â
Verarbeitete Datenartenâ
Bestandsdaten (z.B. Namen, Adressen), Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie), Kontaktdaten (z.B. E-Mail, Telefonnummern), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
â
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten), Mitglieder, GeschÀfts- und Vertragspartner.
â
Zwecke der Verarbeitung: Vertragliche Leistungen und Service, Kontaktanfragen und Kommunikation, Verwaltung und Beantwortung von Anfragen.
â
Rechtsgrundlagen: VertragserfĂŒllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).KontaktaufnahmeBei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via soziale Medien) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter MaĂnahmen erforderlich ist.Die Beantwortung der Kontaktanfragen im Rahmen von vertraglichen oder vorvertraglichen Beziehungen erfolgt zur ErfĂŒllung unserer vertraglichen Pflichten oder zur Beantwortung von (vor)vertraglichen Anfragen und im Ăbrigen auf Grundlage der berechtigten Interessen an der Beantwortung der Anfragen.
â
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos).
â
Betroffene Personen: Kommunikationspartner.
â
Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation.
â
Rechtsgrundlagen: VertragserfĂŒllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).Bereitstellung des Onlineangebotes und WebhostingUm unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen von einem oder mehreren Webhosting-Anbietern in Anspruch, von deren Servern (bzw. von ihnen verwalteten Servern) das Onlineangebot abgerufen werden kann. Zu diesen Zwecken können wir Infrastruktur- und Plattformdienstleistungen, RechenkapazitĂ€t, Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen in Anspruch nehmen.Zu den im Rahmen der Bereitstellung des Hostingangebotes verarbeiteten Daten können alle die Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im Rahmen der Nutzung und der Kommunikation anfallen. Hierzu gehören regelmĂ€Ăig die IP-Adresse, die notwendig ist, um die Inhalte von Onlineangeboten an Browser ausliefe rn zu können, und alle innerhalb unseres Onlineangebotes oder von Webseiten getĂ€tigten Eingaben.
â
â
E-Mail-Versand und -Hosting:
Die von uns in Anspruch genommenen Webhosting-Leistungen umfassen ebenfalls den Versand, den Empfang sowie die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der EmpfĂ€nger sowie Absender als auch weitere Informationen betreffend den E-Mailversand (z.B. die beteiligten Provider) sowie die Inhalte der jeweiligen E-Mails verarbeitet. Die vorgenannten Daten können ferner zu Zwecken der Erkennung von SPAM verarbeitet werden. Wir bitten darum, zu beachten, dass E-Mails im Internet grundsĂ€tzlich nicht verschlĂŒsselt versendet werden. Im Regelfall werden E-Mails zwar auf dem Transportweg verschlĂŒsselt, aber (sofern kein sogenanntes Ende-zu-Ende-VerschlĂŒsselungsverfahren eingesetzt wird) nicht auf den Servern, von denen sie abgesendet und empfangen werden. Wir können daher fĂŒr den Ăbertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung ĂŒbernehmen.
â
Erhebung von Zugriffsdaten und Logfiles:
Wir selbst (bzw. unser Webhostinganbieter) erheben Daten zu jedem Zugriff auf den Server (sogenannte Serverlogfiles). Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, ĂŒbertragene Datenmengen, Meldung ĂŒber erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören.Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine Ăberlastung der Server zu vermeiden (insbesondere im Fall von missbrĂ€uchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre StabilitĂ€t sicherzustellen.
â
Verarbeitete Datenarten: Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. GerÀte-Informationen, IP-Adressen).
â
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
â
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).PrĂ€senzen in sozialen NetzwerkenWir unterhalten OnlineprĂ€senzen innerhalb sozialer Netzwerke, um mit den dort aktiven Nutzern zu kommunizieren oder um dort Informationen ĂŒber uns anzubieten.Wir weisen darauf hin, dass dabei Daten der Nutzer auĂerhalb des Raumes der EuropĂ€ischen Union verarbeitet werden können. Hierdurch können sich fĂŒr die Nutzer Risiken ergeben, weil so z.B. die Durchsetzung der Rechte der Nutzer erschwert werden könnte. Im Hinblick auf US-Anbieter, die unter dem Privacy-Shield zertifiziert sind oder vergleichbare Garantien eines sicheren Datenschutzniveaus bieten, weisen wir darauf hin, dass sie sich damit verpflichten, die Datenschutzstandards der EU einzuhalten.Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall fĂŒr Marktforschungs- und Werbezwecke verarbeitet. So können z.B. anhand des Nutzungsverhaltens und sich daraus ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Die Nutzungsprofile können wiederum verwendet werden, um z.B. Werbeanzeigen innerhalb und auĂerhalb der Netzwerke zu schalten, die mutmaĂlich den Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Ferner können in den Nutzungsprofilen auch Daten unabhĂ€ngig der von den Nutzern verwendeten GerĂ€te gespeichert werden (insbesondere, wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind).FĂŒr eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die DatenschutzerklĂ€rungen und Angaben der Betreiber der jeweiligen Netzwerke.Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende MaĂnahmen ergreifen und AuskĂŒnfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns wenden.
â
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. GerÀte-Informationen, IP-Adressen).
â
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten)
.
Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation, Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies), Remarketing, Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher).
â
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
â
â
Eingesetzte Dienste und Diensteanbieter:
â
Instagram: Soziales Netzwerk; Dienstanbieter: Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA; Website:
https://www.instagram.com; DatenschutzerklÀrung:
http://instagram.com/about/legal/privacy.
â
Facebook: Soziales Netzwerk; Dienstanbieter: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, Mutterunternehmen: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; Website:
https://www.facebook.com; DatenschutzerklÀrung:
https://www.facebook.com/about/privacy; Privacy Shield (GewÀhrleistung Datenschutzniveau bei Verarbeitung von Daten in den USA):
https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active; Widerspruchsmöglichkeit (Opt-Out): Einstellungen fĂŒr Werbeanzeigen:
https://www.facebook.com/settings?tab=ads; ZusĂ€tzliche Hinweise zum Datenschutz: Vereinbarung ĂŒber gemeinsame Verarbeitung personenbezogener Daten auf Facebook-Seiten:
https://www.facebook.com/legal/terms/page_controller_addendum, Datenschutzhinweise fĂŒr Facebook-Seiten:
https://www.facebook.com/legal/terms/information_about_page_insights_data.
â
LinkedIn: Soziales Netzwerk; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Website:
https://www.linkedin.com; DatenschutzerklÀrung:
https://www.linkedin.com/legal/privacy-policy; Privacy Shield (GewÀhrleistung Datenschutzniveau bei Verarbeitung von Daten in den USA):
https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active; Widerspruchsmöglichkeit (Opt-Out):
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
â
Twitter: Soziales Netzwerk; Dienstanbieter: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; DatenschutzerklÀrung:
https://twitter.com/de/privacy, (Einstellungen)
https://twitter.com/personalization; Privacy Shield (GewÀhrleistung Datenschutzniveau bei Verarbeitung von Daten in den USA):
https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active.Plugins und eingebettete Funktionen sowie InhalteWir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend bezeichnet als âDrittanbieterâ) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Social-Media-SchaltflĂ€chen sowie BeitrĂ€ge handeln (nachfolgend einheitlich bezeichnet als âInhalteâ).Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit fĂŒr die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemĂŒhen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als âWeb Beaconsâ bezeichnet) fĂŒr statistische oder Marketingzwecke verwenden. Durch die âPixel-Tagsâ können Informationen, wie der Besucherverkehr auf den Seiten dieser Webseite, ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem GerĂ€t der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und zum Betriebssystem, zu verweisenden Webseiten, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten als auch mit solchen Informationen aus anderen Quellen verbunden werden.
â
â
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfÀngerfreundlichen Leistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser DatenschutzerklÀrung hinweisen.
â
Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. GerÀte-Informationen, IP-Adressen), Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos).
â
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
â
Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit, Vertragliche Leistungen und Service, SicherheitsmaĂnahmen, Verwaltung und Beantwortung von Anfragen.
â
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO), Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), VertragserfĂŒllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO).
â
â
Eingesetzte Dienste und Diensteanbieter
â
Google Analytics: In unserem Internetauftritt setzen wir Google Analytics ein. Hierbei handelt es sich um einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, nachfolgend nur âGoogleâ genannt. Durch die Zertifizierung nach dem EU-US-Datenschutzschild (âEU-US Privacy Shieldâ)
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active garantiert Google, dass die Datenschutzvorgaben der EU auch bei der Verarbeitung von Daten in den USA eingehalten werden. Der Dienst Google Analytics dient zur Analyse des Nutzungsverhaltens unseres Internetauftritts. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f) DSGVO. Unser berechtigtes Interesse liegt in der Analyse, Optimierung und dem wirtschaftlichen Betrieb unseres Internetauftritts. Nutzungs- und nutzerbezogene Informationen, wie bspw. IP-Adresse, Ort, Zeit oder HĂ€ufigkeit des Besuchs unseres Internetauftritts, werden dabei an einen Server von Google in den USA ĂŒbertragen und dort gespeichert. Allerdings nutzen wir Google Analytics mit der sog. Anonymisierungsfunktion. Durch diese Funktion kĂŒrzt Google die IP-Adresse schon innerhalb der EU bzw. des EWR. Die so erhobenen Daten werden wiederum von Google genutzt, um uns eine Auswertung ĂŒber den Besuch unseres Internetauftritts sowie ĂŒber die dortigen NutzungsaktivitĂ€ten zur VerfĂŒgung zu stellen. Auch können diese Daten genutzt werden, um weitere Dienstleistungen zu erbringen, die mit der Nutzung unseres Internetauftritts und der Nutzung des Internets zusammenhĂ€ngen. Google gibt an, Ihre IP-Adresse nicht mit anderen Daten zu verbinden. Zudem hĂ€lt Google unter
https://www.google.com/intl/de/policies/privacy/partners weitere datenschutzrechtliche Informationen fĂŒr Sie bereit, so bspw. auch zu den Möglichkeiten, die Datennutzung zu unterbinden. Zudem bietet Google unter
https://tools.google.com/dlpage/gaoptout?hl=de ein sog. Deaktivierungs-Add-on nebst weiteren Informationen hierzu an. Dieses Add-on lĂ€sst sich mit den gĂ€ngigen Internet-Browsern installieren und bietet Ihnen weitergehende Kontrollmöglichkeit ĂŒber die Daten, die Google bei Aufruf unseres Internetauftritts erfasst. Dabei teilt das Add-on dem JavaScript (ga.js) von Google Analytics mit, dass Informationen zum Besuch unseres Internetauftritts nicht an Google Analytics ĂŒbermittelt werden sollen. Dies verhindert aber nicht, dass Informationen an uns oder an andere Webanalysedienste ĂŒbermittelt werden. Ob und welche weiteren Webanalysedienste von uns eingesetzt werden, erfahren Sie natĂŒrlich ebenfalls in dieser DatenschutzerklĂ€rung. Google Analytics Opt-out:
Google Analytics deaktivieren
âGoogle Maps: Wir binden die Landkarten des Dienstes âGoogle Mapsâ des Anbieters Google ein. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung (im Regelfall im Rahmen der Einstellungen ihrer MobilgerĂ€te vollzogen), erhoben werden. Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website:
https://maps.google.de; DatenschutzerklÀrung:
https://policies.google.com/privacy; Privacy Shield (GewÀhrleistung Datenschutzniveau bei Verarbeitung von Daten in den USA):
https://www.privacyshield.gov/participant?id=a2zt0000000TRkEAAW&status=Active; Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin:
http://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen fĂŒr die Darstellung von Werbeeinblendungen:
https://adssettings.google.com/authenticated. Â Â
â
Facebook:
âDiese Webseite nutzt sog. Pixel der Dienste Facebook, um Werbeanzeigen gezielter einsetzen zu können. Mit Hilfe des Facebook Pixels ist es möglich, Besucher unseres Onlineangebotes als Zielgruppe fĂŒr die Darstellung von Werbeanzeigen zu bestimmen. Dementsprechend setzen wir die ein, um die durch uns geschalteten Werbeanzeigen nur solchen Nutzern anzuzeigen, die auch ein Interesse an unseren Leistungen gezeigt haben oder die bestimmte Merkmale (z.B. Interessen an bestimmten Themen oder Produkten, die anhand der besuchten Webseiten bestimmt werden sog. âCustom Audiencesâ) aufweisen. Mit Hilfe der Pixel können wir auch die Wirksamkeit der Werbeanzeigen nachvollziehen, in dem wir sehen ob Nutzer nachdem Klick auf eine Werbeanzeige auf unsere Website weitergeleitet wurden (sog. âConversionâ). Folgende Daten werden ĂŒber das Pixel ĂŒbertragen:Http-Header â Alles, was in HTTP-Headern vorhanden ist. HTTP-Header sind ein Standard-Webprotokoll, das zwischen jeder Browser-Anfrage und jedem Server im Internet gesendet wird. HTTP-Header beinhalten IP-Adressen, Informationen ĂŒber den Webbrowser, Seitenstandort, Dokument, Referrer und Person, die die Website nutzt.Pixelspezifische Daten â Beinhaltet Pixel-IDDaten zum Anklicken von SchaltflĂ€chen â EnthĂ€lt alle SchaltflĂ€chen, die von Website-Besuchern angeklickt wurden, die Bezeichnungen dieser SchaltflĂ€chen und alle Seiten, die aufgrund der SchaltflĂ€chenklicks besucht wurdenIm Rahmen der cookie-basierten Google Ads Plattform wird Ihre IP-Adresse ĂŒbermittelt. Mit den
Anzeigeneinstellungen von Google können Sie festlegen, welche Google-Anzeigen Sie sehen. AuĂerdem können Sie die Personalisierung von Anzeigen deaktivieren. Auch im Falle einer Deaktivierung der Personalisierung von Anzeigen sehen Sie möglicherweise weiterhin Anzeigen auf der Grundlage von Faktoren wie Ihrem ungefĂ€hren Standort, der aus Ihrer IP-Adresse abgeleitet wird, dem Browsertyp sowie den kĂŒrzlich verwendeten Suchbegriffen.
Rechtsgrundlage: Die Verarbeitung der Daten erfolgt auf Grundlage einer Einwilligung des Nutzers (Art. 6 Abs. 1 lit. a DSGVO).
EmpfĂ€nger: EmpfĂ€nger der Daten ein Auftragsverarbeiter. HierfĂŒr haben wir mit Facebook Ireland Ltd. Und Google Ireland Ltd. den entsprechenden Auftragsverarbeitungsvertrag abgeschlossen. Als Auftragsverarbeiter sind die Dienstleister verpflichtet die Daten nur im Rahmen unserer Weisungen zu verarbeiten.
Speicherdauer: Facebook-Pixel Daten werden bis zu 28 Tage gespeichert.
Google anonymisieren die Protokolldaten, indem Teile der IP-Adresse und der Cookie-Informationen nach 9 bzw. 18 Monaten gelöscht werden und sich kein Personenbezug mehr herstellen lÀsst.
Bereitstellung vorgeschrieben oder erforderlich: Die Bereitstellung Ihrer personenbezogenen Daten erfolgt freiwillig, allein auf Basis Ihrer Einwilligung. Sofern Sie den Zugriff unterbinden, kann es hierdurch zu FunktionseinschrĂ€nkungen auf der Website kommen. Â
â
YouTube: Videos; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website:
https://www.youtube.com; DatenschutzerklÀrung:
https://policies.google.com/privacy; Privacy Shield (GewÀhrleistung Datenschutzniveau bei Verarbeitung von Daten in den USA):
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active; Widerspruchsmöglichkeit (Opt-Out): Opt-Out-Plugin:
http://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen fĂŒr die Darstellung von Werbeeinblendungen:
https://adssettings.google.com/authenticated.Löschung von DatenDie von uns verarbeiteten Daten werden nach MaĂgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B., wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie fĂŒr den Zweck nicht erforderlich sind).Sofern die Daten nicht gelöscht werden, weil sie fĂŒr andere und gesetzlich zulĂ€ssige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschrĂ€nkt. D.h., die Daten werden gesperrt und nicht fĂŒr andere Zwecke verarbeitet. Das gilt z.B. fĂŒr Daten, die aus handels- oder steuerrechtlichen GrĂŒnden aufbewahrt werden mĂŒssen oder deren Speicherung zur Geltendmachung, AusĂŒbung oder Verteidigung von RechtsansprĂŒchen oder zum Schutz der Rechte einer anderen natĂŒrlichen oder juristischen Person erforderlich ist.Weitere Hinweise zu der Löschung von personenbezogenen Daten können ferner im Rahmen der einzelnen Datenschutzhinweise dieser DatenschutzerklĂ€rung erfolgen.Ănderung und Aktualisierung der DatenschutzerklĂ€rungWir bitten Sie, sich regelmĂ€Ăig ĂŒber den Inhalt unserer DatenschutzerklĂ€rung zu informieren. Wir passen die DatenschutzerklĂ€rung an, sobald die Ănderungen der von uns durchgefĂŒhrten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Ănderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.Rechte der betroffenen PersonenIhnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 18 und 21 DS-GVO ergeben:
â
â
Widerspruchsrecht
Sie haben das Recht, aus GrĂŒnden, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch fĂŒr ein auf diese Bestimmungen gestĂŒtztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch fĂŒr das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
â
â
Auskunftsrecht: Sie haben das Recht, eine BestĂ€tigung darĂŒber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft ĂŒber diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
â
Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die VervollstÀndigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
â
Recht auf Löschung und EinschrĂ€nkung der Verarbeitung: Sie haben nach MaĂgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzĂŒglich gelöscht werden, bzw. alternativ nach MaĂgabe der gesetzlichen Vorgaben eine EinschrĂ€nkung der Verarbeitung der Daten zu verlangen.
â
Recht auf DatenĂŒbertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach MaĂgabe der gesetzlichen Vorgaben in einem strukturierten, gĂ€ngigen und maschinenlesbaren Format zu erhalten oder deren Ăbermittlung an einen anderen Verantwortlichen zu fordern.
â
Beschwerde bei Aufsichtsbehörde: Sie haben ferner nach MaĂgabe der gesetzlichen Vorgaben das Recht, bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaĂlichen VerstoĂes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstöĂt.BegriffsdefinitionenIn diesem Abschnitt erhalten Sie eine Ăbersicht ĂŒber die in dieser DatenschutzerklĂ€rung verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind verbindlich. Die nachfolgenden ErlĂ€uterungen sollen dagegen vor allem dem VerstĂ€ndnis dienen. Die Begriffe sind alphabetisch sortiert.
â
Personenbezogene Daten: âPersonenbezogene Datenâ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natĂŒrliche Person (im Folgenden âbetroffene Personâ) beziehen; als identifizierbar wird eine natĂŒrliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen IdentitĂ€t dieser natĂŒrlichen Person sind.
â
Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z.B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse können Webseiteninhaber z.B. erkennen, zu welcher Zeit Besucher ihre Webseite besuchen und fĂŒr welche Inhalte sie sich interessieren. Dadurch können sie z.B. die Inhalte der Webseite besser an die BedĂŒrfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden hĂ€ufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.
â
Remarketing: Vom âRemarketingâ bzw. âRetargetingâ spricht man, wenn z.B. zu Werbezwecken vermerkt wird, fĂŒr welche Produkte sich ein Nutzer auf einer Webseite interessiert hat, um den Nutzer auf anderen Webseiten an diese Produkte, z.B. in Werbeanzeigen, zu erinnern.
â
Tracking: Vom âTrackingâ spricht man, wenn das Verhalten von Nutzern ĂŒber mehrere Onlineangebote hinweg nachvollzogen werden kann. Im Regelfall werden im Hinblick auf die genutzten Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder auf Servern der Anbieter der Trackingtechnologien gespeichert (sogenanntes Profiling). Diese Informationen können anschlieĂend z.B. eingesetzt werden, um den Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren Interessen entsprechen.
â
Verantwortlicher: Als âVerantwortlicherâ wird die natĂŒrliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen ĂŒber die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
â
Verarbeitung: âVerarbeitungâ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgefĂŒhrte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Ăbermitteln oder das Löschen.