Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer
personenbezogenen Daten (nachfolgend auch kurz als „Daten“ bezeichnet) wir zu welchen Zwecken
und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten
Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als
auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer
Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet
als „Onlineangebot“).
Die verwendeten Begriffe sind nicht geschlechtsspezifisch. Stand: 12. Februar 2022
Einleitung
Verantwortlicher
Übersicht der Verarbeitungen
Maßgebliche Rechtsgrundlagen Sicherheitsmaßnahmen
Übermittlung von personenbezogenen Daten
1
Datenverarbeitung in Drittländern
Löschung von Daten
Einsatz von Cookies
Bereitstellung des Onlineangebotes und Webhosting
Kontakt- und Anfragenverwaltung
Videokonferenzen, Onlinemeetings, Webinare und Bildschirm-Sharing Bewerbungsverfahren
Cloud-Dienste
Newsletter und elektronische Benachrichtigungen
Werbliche Kommunikation via E-Mail, Post, Fax oder Telefon Onlinemarketing
Präsenzen in sozialen Netzwerken (Social Media)
Änderung und Aktualisierung der Datenschutzerklärung
Rechte der betroffenen Personen
Begriffsdefinitionen
Sebastian Conkright
Im Gewerbepark D1
93059 Regensburg
E-Mail-Adresse:
[email protected]
https://www.rechtsschutz-experten.com/impressum
2
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung
zusammen und verweist auf die betroffenen Personen.
Bestandsdaten.
Kontaktdaten.
Inhaltsdaten.
Nutzungsdaten. Meta-/Kommunikationsdaten. Bewerberdaten. Kontaktinformationen (Facebook).
Event-Daten (Facebook).
Kunden.
Beschäftigte. Interessenten. Kommunikationspartner. Nutzer.
Bewerber.
Zwecke der Verarbeitung
Erbringung vertraglicher Leistungen und Kundenservice. Kontaktanfragen und Kommunikation.
Direktmarketing.
Büro- und Organisationsverfahren.
Remarketing. Konversionsmessung. Zielgruppenbildung.
3
Bewerbungsverfahren.
Feedback.
Marketing.
Profile mit nutzerbezogenen Informationen. Zielgruppenbildung.
Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir
personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der
DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können.
Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in
der Datenschutzerklärung mit.
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO) – Die betroffene Person hat ihre Einwilligung in die
Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder
mehrere bestimmte Zwecke gegeben.
Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO) – Die
Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder
zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person
erfolgen.
Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c. DSGVO) – Die Verarbeitung ist zur Erfüllung
einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO) – Die Verarbeitung ist zur Wahrung der
berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die
Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz
personenbezogener Daten erfordern, überwiegen.
Bewerbungsverfahren als vorvertragliches bzw. vertragliches Verhältnis (Art. 9 Abs. 2 lit. b
DSGVO) – Soweit im Rahmen des Bewerbungsverfahrens besondere Kategorien von
personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO (z.B. Gesundheitsdaten, wie
Schwerbehinderteneigenschaft oder ethnische Herkunft) bei Bewerbern angefragt werden, damit der
Verantwortliche oder die betroffene Person die ihm bzw. ihr aus dem Arbeitsrecht und dem Recht der
sozialen Sicherheit und
4
des Sozialschutzes erwachsenden Rechte ausüben und seinen bzw. ihren diesbezüglichen Pflichten
nachkommen kann, erfolgt deren Verarbeitung nach Art. 9 Abs. 2 lit. b. DSGVO, im Fall des Schutzes
lebenswichtiger Interessen der Bewerber oder anderer Personen gem. Art. 9 Abs. 2 lit. c. DSGVO oder
für Zwecke der Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit
des Beschäftigten, für die medizinische Diagnostik, die Versorgung oder Behandlung im Gesundheitsoder Sozialbereich oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder
Sozialbereich gem. Art. 9 Abs. 2 lit. h. DSGVO. Im Fall einer auf freiwilliger Einwilligung
beruhenden Mitteilung von besonderen Kategorien von Daten, erfolgt deren Verarbeitung auf
Grundlage von Art. 9 Abs. 2 lit. a. DSGVO.
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik,
der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der
Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der
Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische
Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und
Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten
als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit
und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von
Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten
gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der
Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des
Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an
andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen
übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können
z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine
Webseite eingebunden werden, gehören. In solchen Fall beachten wir die gesetzlichen Vorgaben und
schließen insbesondere entsprechende Verträge bzw.
5
Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.
Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen
Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von
Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder
Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.
Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher
Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten
Datenschutzniveau, vertraglichen Verpflichtung durch sogenannte Standardschutzklauseln der EUKommission, beim Vorliegen von Zertifizierungen oder verbindlicher internen
Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der EUKommission:https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data –
protection_de).
Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald
deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse
entfallen (z.B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck
nicht erforderlich sind).
Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke
erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden
gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder
steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung,
Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen
natürlichen oder juristischen Person erforderlich ist.
Im Rahmen unserer Datenschutzhinweise können wir den Nutzern weitere Informationen zu der
Löschung sowie zu der Aufbewahrung von Daten mitteilen, die speziell für die jeweiligen
Verarbeitungsprozesses gelten.
6
Cookies sind kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf Endgeräten
speichern und Informationen aus den Endgeräten auslesen. Z.B. um den Login-Status in einem
Nutzerkonto, einen Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder verwendete
Funktionen eines Onlineangebotes speichern. Cookies können ferner zu unterschiedlichen Zwecken
eingesetzt werden, z.B. zu Zwecken der Funktionsfähigkeit, Sicherheit und Komfort von
Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.
Hinweise zur Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein.
Daher holen wir von den Nutzern eine vorhergehende Einwilligung ein, außer wenn diese gesetzlich
nicht gefordert ist. Eine Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und das
Auslesen der Informationen, also auch von Cookies, unbedingt erforderlich sind, um dem den Nutzern
einen von ihnen ausdrücklich gewünschten Telemediendienst (also unser Onlineangebot) zur
Verfügung zu stellen. Die widerrufliche Einwilligung wird gegenüber den Nutzern deutlich
kommuniziert und enthält die Informationen zu der jeweiligen Cookie-Nutzung.
Hinweise zu datenschutzrechtlichen Rechtsgrundlagen: Auf welcher datenschutzrechtlichen
Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mit Hilfe von Cookies verarbeiten,
hängt davon ab, ob wir Nutzer um eine Einwilligung bitten. Falls die Nutzer einwilligen, ist die
Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die
mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an
einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und Verbesserung seiner Nutzbarkeit)
verarbeitet oder, wenn dies im Rahmen der Erfüllung unserer vertraglichen Pflichten erfolgt, wenn der
Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen. Zu welchen
Zwecken die Cookies von uns verarbeitet werden, darüber klären wir im Laufe dieser
Datenschutzerklärung oder im Rahmen von unseren Einwilligungs- und Verarbeitungsprozessen auf.
Speicherdauer: Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies
unterschieden:
Temporäre Cookies (auch: Session- oder Sitzungs-Cookies): Temporäre Cookies werden
spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät (z.B.
Browser oder mobile Applikation) geschlossen hat.
Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgerätes
gespeichert. So können beispielsweise der Login- Status gespeichert oder bevorzugte Inhalte direkt
angezeigt werden, wenn
7
der Nutzer eine Website erneut besucht. Ebenso können die mit Hilfe von Cookies erhobenen Daten
der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir Nutzern keine expliziten Angaben
zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung),
sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre
betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out): Nutzer können die von ihnen
abgegebenen Einwilligungen jederzeit Widerrufen und zudem einen Widerspruch gegen die
Verarbeitung entsprechend den gesetzlichen Vorgaben im Art. 21 DSGVO einlegen (weitere Hinweise
zum Widerspruch erfolgen im Rahmen dieser Datenschutzerklärung). Nutzer können Ihren
Widerspruch auch mittels der Einstellungen Ihres Browsers erklären.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen ein Verfahren zum
Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen der Nutzer in den
Einsatz von Cookies, bzw. der im Rahmen des Cookie-Einwilligungs-Management-Verfahrens
genannten Verarbeitungen und Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen
werden können. Hierbei wird die Einwilligungserklärung gespeichert, um deren Abfrage nicht erneut
wiederholen zu müssen und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen
zu können. Die Speicherung kann serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie,
bzw. mithilfe vergleichbarer Technologien) erfolgen, um die Einwilligung einem Nutzer, bzw. dessen
Gerät zuordnen zu können. Vorbehaltlich individueller Angaben zu den Anbietern von CookieManagement-Diensten, gelten die folgenden Hinweise: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahren betragen. Hierbei wird ein pseudonymer Nutzer-Identifikator gebildet und mit
dem Zeitpunkt der Einwilligung, Angaben zur Reichweite der Einwilligung (z. B. welche Kategorien
von Cookies und/oder Diensteanbieter) sowie dem Browser, System und verwendeten Endgerät
gespeichert.
Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen von
einem oder mehreren Webhosting-Anbietern in Anspruch, von deren Servern (bzw. von ihnen
verwalteten Servern) das Onlineangebot abgerufen werden kann. Zu diesen Zwecken können wir
Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste
8
sowie Sicherheitsleistungen und technische Wartungsleistungen in Anspruch nehmen.
Zu den im Rahmen der Bereitstellung des Hostingangebotes verarbeiteten Daten können alle die
Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im Rahmen der Nutzung und der
Kommunikation anfallen. Hierzu gehören regelmäßig die IP-Adresse, die notwendig ist, um die
Inhalte von Onlineangeboten an Browser ausliefern zu können, und alle innerhalb unseres
Onlineangebotes oder von Webseiten getätigten Eingaben.
Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B.
besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. GeräteInformationen, IP- Adressen).
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO). Weitere Hinweise zu
Verarbeitungsprozessen, Verfahren und Diensten:
Erhebung von Zugriffsdaten und Logfiles: Wir selbst (bzw. unser Webhostinganbieter) erheben
Daten zu jedem Zugriff auf den Server (sogenannte Serverlogfiles). Zu den Serverlogfiles können die
Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs,
übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das
Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen
und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit
eingesetzt werden, z.B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall von
missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der
Server und ihre Stabilität sicherzustellen; Löschung von Daten: Logfile- Informationen werden für
die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren
weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des
jeweiligen Vorfalls von der Löschung ausgenommen.
9
Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via soziale
Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der
anfragenden Personen verarbeitet soweit dies zur Beantwortung der Kontaktanfragen und etwaiger
angefragter Maßnahmen erforderlich ist.
Die Beantwortung der Kontaktanfragen sowie die Verwaltung von Kontakt- und Anfragedaten im
Rahmen von vertraglichen oder vorvertraglichen Beziehungen erfolgt zur Erfüllung unserer
vertraglichen Pflichten oder zur Beantwortung von (vor)vertraglichen Anfragen und im Übrigen auf
Grundlage der berechtigten Interessen an der Beantwortung der Anfragen und Pflege von Nutzer- bzw.
Geschäftsbeziehungen.
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail,
Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen).
Betroffene Personen: Kommunikationspartner.
Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation;
Erbringung vertraglicher Leistungen und Kundenservice.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b.
DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO); Rechtliche Verpflichtung (Art. 6
Abs. 1 S. 1 lit. c. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Kontaktformular: Wenn Nutzer über unser Kontaktformular, E-Mail oder andere
Kommunikationswege mit uns in Kontakt treten, verarbeiten wir die uns in diesem Zusammenhang
mitgeteilten Daten zur Bearbeitung des mitgeteilten Anliegens. Zu diesem Zweck verarbeiten wir
personenbezogene Daten im Rahmen vorvertraglicher und vertraglicher Geschäftsbeziehungen, soweit
dies zu deren Erfüllung erforderlich ist und im Übrigen auf Grundlage unserer berechtigten Interessen
sowie der Interessen der Kommunikationspartner an der Beantwortung der Anliegen und unserer
gesetzlichen Aufbewahrungspflichten.
Videokonferenzen, Onlinemeetings, Webinare und
10
Wir setzen Plattformen und Anwendungen anderer Anbieter (nachfolgend bezeichnet als
“Konferenzplattformen”) zu Zwecken der Durchführung von Video- und Audio-Konferenzen,
Webinaren und sonstigen Arten von Video und Audio- Meetings (nachfolgend zusammenfassend
bezeichnet als „Konferenz“) ein. Bei der Auswahl der Konferenzplattformen und ihrer Leistungen
beachten wir die gesetzlichen Vorgaben.
Durch Konferenzplattformen verarbeitete Daten: Im Rahmen der Teilnahme an einer Konferenz
verarbeiten die Konferenzplattformen die im Folgenden genannten personenbezogene Daten der
Teilnehmer. Der Umfang der Verarbeitung hängt zum einen davon ab, welche Daten im Rahmen einer
konkreten Konferenz gefordert werden (z.B. Angabe von Zugangsdaten oder Klarnamen) und welche
optionalen Angaben durch die Teilnehmer getätigt werden. Neben der Verarbeitung zur Durchführung
der Konferenz, können die Daten der Teilnehmer durch die Konferenzplattformen ebenfalls zu
Sicherheitszwecken oder Serviceoptimierung verarbeitet werden. Zu den verarbeiteten Daten gehören
Daten zur Person (Vorname, Nachname), Kontaktinformationen (E-Mail-Adresse, Telefonnummer),
Zugangsdaten (Zugangscodes oder Passwörter), Profilbilder, Angaben zur beruflichen
Stellung/Funktion, die IP-Adresse des Internetzugangs, Angaben zu den Endgeräten der Teilnehmer,
deren Betriebssystem, dem Browser und dessen technischen und sprachlichen Einstellungen,
Informationen zu den inhaltlichen Kommunikationsvorgängen, d.h. Eingaben in Chats sowie Audiound Videodaten, als auch die Nutzung anderer zur Verfügung stehender Funktionen (z.B. Umfragen).
Inhalte der Kommunikationen werden in dem durch die Konferenzanbieter technisch bereitgestellten
Umfang verschlüsselt. Wenn die Teilnehmer bei den Konferenzplattformen als Benutzer registriert
sind, dann können weitere Daten entsprechend der Vereinbarung mit dem jeweiligen
Konferenzanbieter verarbeitet werden.
Protokollierung und Aufnahmen: Falls Texteingaben, Teilnahmeergebnisse (z.B. von Umfragen)
sowie Video- oder Audioaufnahmen protokolliert werden, wird dies den Teilnehmern im Vorwege
transparent mitgeteilt und sie werden – soweit erforderlich – um eine Zustimmung gebeten.
Datenschutzmaßnahmen der Teilnehmer: Bitte beachten Sie zu den Details der Verarbeitung Ihrer
Daten durch die Konferenzplattformen deren Datenschutzhinweise und wählen im Rahmen der
Einstellungen der Konferenzplattformen, die für Sie optimalen Sicherheits- und
Datenschutzeinstellungen. Bitte sorgen Sie ferner für die Dauer einer Videokonferenz für den Datenund Persönlichkeitsschutz im Hintergrund Ihrer Aufnahme (z.B. durch Hinweise an Mitbewohner,
Abschließen von Türen und Nutzung, soweit technisch möglich, der Funktion zur
Unkenntlichmachung des Hintergrunds). Links zu den Konferenzräumen sowie Zugangsdaten, dürfen
nicht an
11
Hinweise zu Rechtsgrundlagen: Sofern neben den Konferenzplattformen auch wir die Daten der
Nutzer verarbeiten und die Nutzer um deren Einwilligung in den Einsatz der Konferenzplattformen
oder bestimmter Funktionen bitten (z. B. Einverständnis mit einer Aufzeichnung von Konferenzen), ist
die Rechtsgrundlage der Verarbeitung diese Einwilligung. Ferner kann unsere Verarbeitung zur
Erfüllung unserer vertraglichen Pflichten erforderlich sein (z.B. in Teilnehmerlisten, im Fall von
Aufarbeitung von Gesprächsergebnissen, etc.). Im Übrigen werden die Daten der Nutzer auf
Grundlage unserer berechtigten Interessen an einer effizienten und sicheren Kommunikation mit
unseren Kommunikationspartnern verarbeitet.
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail,
Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. GeräteInformationen, IP-Adressen).
Betroffene Personen: Kommunikationspartner; Nutzer (z.B. Webseitenbesucher, Nutzer von
Onlinediensten).
Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice;
Kontaktanfragen und Kommunikation; Büro- und Organisationsverfahren.
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO); Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1
lit. f. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Microsoft Teams: Messenger- und Konferenz-Software; Dienstanbieter: Microsoft Corporation,
One Microsoft Way, Redmond, WA 98052-6399
USA; Website: https://products.office.com; Datenschutzerklärung: https://privacy.microsoft.com/de
-de/privacystatement, Sicherheitshinweise: https://www.microsoft.com/dede/trustcenter; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung
in Drittländern):https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Servic esData-Protection-Addendum-DPA.
Zoom: Videokonferenzen, Webkonferenzen und Webinare; Dienstanbieter: Zoom Video
Communications, Inc., 55 Almaden Blvd., Suite 600, San Jose, CA 95113,
USA; Website: https://zoom.us; Datenschutzerklärung: https://zoom.us/docs/de-de/privacy-and-
legal.html; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern):
12
https://zoom.us/docs/de-de/privacy-and-legal.html (Bezeichnet als Globale
DPA); Auftragsverarbeitungsvertrag:https://zoom.us/docs/de-de/privacy-and-legal.html (referred to
as Global DPA).
Das Bewerbungsverfahren setzt voraus, dass Bewerber uns die für deren Beurteilung und Auswahl
erforderlichen Daten mitteilen. Welche Informationen erforderlich sind, ergibt sich aus der
Stellenbeschreibung oder im Fall von Onlineformularen aus den dortigen Angaben.
Grundsätzlich gehören zu den erforderlichen Angaben, die Informationen zur Person, wie der Name,
die Adresse, eine Kontaktmöglichkeit sowie die Nachweise über die für eine Stelle notwendigen
Qualifikationen. Auf Anfragen teilen wir zusätzlich gerne mit, welche Angaben benötigt werden.
Sofern zur Verfügung gestellt, können uns Bewerber ihre Bewerbungen mittels eines Onlineformulars
übermitteln. Die Daten werden entsprechend dem Stand der Technik verschlüsselt an uns übertragen.
Ebenfalls können Bewerber uns ihre Bewerbungen via E-Mail übermitteln. Hierbei bitten wir jedoch
zu beachten, dass E- Mails im Internet grundsätzlich nicht verschlüsselt versendet werden. Im
Regelfall werden E-Mails zwar auf dem Transportweg verschlüsselt, aber nicht auf den Servern von
denen sie abgesendet und empfangen werden. Wir können daher für den Übertragungsweg der
Bewerbung zwischen dem Absender und dem Empfang auf unserem Server keine Verantwortung
übernehmen.
Für Zwecke der Bewerbersuche, Einreichung von Bewerbungen und Auswahl von Bewerbern können
wir unter Beachtung der gesetzlichen Vorgaben, Bewerbermanagement-, bzw. Recruitment-Software
und Plattformen und Leistungen von Drittanbietern in Anspruch nehmen.
Bewerber können uns gerne zur Art der Einreichung der Bewerbung kontaktieren oder uns die
Bewerbung auf dem Postweg zuzusenden.
Verarbeitung besonderer Kategorien von Daten: Soweit im Rahmen des Bewerbungsverfahrens
besondere Kategorien von personenbezogenen Daten im Sinne des Art. 9 Abs. 1 DSGVO (z.B.
Gesundheitsdaten, wie z.B. Schwerbehinderteneigenschaft oder ethnische Herkunft) bei Bewerbern
angefragt werden, damit der Verantwortliche oder die betroffene Person die ihm bzw. ihr aus dem
Arbeitsrecht und dem Recht der sozialen Sicherheit und des Sozialschutzes erwachsenden Rechte
ausüben und seinen bzw. ihren diesbezüglichen Pflichten nachkommen kann, erfolgt deren
Verarbeitung nach Art. 9 Abs. 2 lit. b. DSGVO, im Fall des Schutzes lebenswichtiger Interessen der
Bewerber oder anderer Personen gem. Art. 9 Abs. 2 lit. c. DSGVO oder für Zwecke der
Gesundheitsvorsorge oder der Arbeitsmedizin, für die Beurteilung der Arbeitsfähigkeit des
Beschäftigten, für die
13
medizinische Diagnostik, für die Versorgung oder Behandlung im Gesundheits- oder Sozialbereich
oder für die Verwaltung von Systemen und Diensten im Gesundheits- oder Sozialbereich gem. Art. 9
Abs. 2 lit. h. DSGVO. Im Fall einer auf freiwilliger Einwilligung beruhenden Mitteilung der
besonderen Kategorien von Daten erfolgt deren Verarbeitung auf Grundlage von Art. 9 Abs. 2 lit. a.
DSGVO.
Löschung von Daten: Die von den Bewerbern zur Verfügung gestellten Daten können im Fall einer
erfolgreichen Bewerbung für die Zwecke des Beschäftigungsverhältnisses von uns weiterverarbeitet
werden. Andernfalls, sofern die Bewerbung auf ein Stellenangebot nicht erfolgreich ist, werden die
Daten der Bewerber gelöscht. Die Daten der Bewerber werden ebenfalls gelöscht, wenn eine
Bewerbung zurückgezogen wird, wozu die Bewerber jederzeit berechtigt sind. Die Löschung erfolgt,
vorbehaltlich eines berechtigten Widerrufs der Bewerber, spätestens nach dem Ablauf eines Zeitraums
von sechs Monaten, damit wir etwaige Anschlussfragen zu der Bewerbung beantworten und unseren
Nachweispflichten aus den Vorschriften zur Gleichbehandlung von Bewerbern nachkommen können.
Rechnungen über etwaige Reisekostenerstattung werden entsprechend den steuerrechtlichen Vorgaben
archiviert.
Aufnahme in einen Bewerberpool: Die Aufnahme in einen Bewerber-Pool, sofern angeboten, erfolgt
auf Grundlage einer Einwilligung. Die Bewerber werden darüber belehrt, dass ihre Zustimmung zur
Aufnahme in den Talentpool freiwillig ist, keinen Einfluss auf das laufende Bewerbungsverfahren hat
und sie ihre Einwilligung jederzeit für die Zukunft widerrufen können.
Verarbeitete Datenarten: Bewerberdaten (z.B. Angaben zur Person, Post- und Kontaktadressen, die
zur Bewerbung gehörenden Unterlagen und die darin enthaltenen Informationen, wie z.B.
Anschreiben, Lebenslauf, Zeugnisse sowie weitere im Hinblick auf eine konkrete Stelle oder freiwillig
von Bewerbern mitgeteilte Informationen zu deren Person oder Qualifikation).
Betroffene Personen: Bewerber.
Zwecke der Verarbeitung: Bewerbungsverfahren (Begründung und etwaige spätere Durchführung
sowie mögliche spätere Beendigung des Beschäftigungsverhältnisses).
Rechtsgrundlagen: Bewerbungsverfahren als vorvertragliches bzw. vertragliches Verhältnis (Art. 9
Abs. 2 lit. b DSGVO).
Wir nutzen über das Internet zugängliche und auf den Servern ihrer Anbieter ausgeführte
Softwaredienste (sogenannte „Cloud-Dienste“, auch bezeichnet als „Software as a Service“) für die
folgenden Zwecke: Dokumentenspeicherung und
14
Verwaltung, Kalenderverwaltung, E-Mail-Versand, Tabellenkalkulationen und Präsentationen,
Austausch von Dokumenten, Inhalten und Informationen mit bestimmten Empfängern oder
Veröffentlichung von Webseiten, Formularen oder sonstigen Inhalten und Informationen sowie Chats
und Teilnahme an Audio- und Videokonferenzen.
In diesem Rahmen können personenbezogenen Daten verarbeitet und auf den Servern der Anbieter
gespeichert werden, soweit diese Bestandteil von Kommunikationsvorgängen mit uns sind oder von
uns sonst, wie im Rahmen dieser Datenschutzerklärung dargelegt, verarbeitet werden. Zu diesen Daten
können insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen, Verträgen,
sonstigen Prozessen und deren Inhalte gehören. Die Anbieter der Cloud- Dienste verarbeiten ferner
Nutzungsdaten und Metadaten, die von ihnen zu Sicherheitszwecken und zur Serviceoptimierung
verwendet werden.
Sofern wir mit Hilfe der Cloud-Dienste für andere Nutzer oder öffentlich zugängliche Webseiten
Formulare o.a. Dokumente und Inhalte bereitstellen, können die Anbieter Cookies auf den Geräten der
Nutzer für Zwecke der Webanalyse oder, um sich Einstellungen der Nutzer (z.B. im Fall der
Mediensteuerung) zu merken, speichern.
Hinweise zu Rechtsgrundlagen: Sofern wir um eine Einwilligung in den Einsatz der Cloud-Dienste
bitten, ist die Rechtsgrundlage der Verarbeitung die Einwilligung. Ferner kann deren Einsatz ein
Bestandteil unserer (vor)vertraglichen Leistungen sein, sofern der Einsatz der Cloud-Dienste in diesem
Rahmen vereinbart wurde. Ansonsten werden die Daten der Nutzer auf Grundlage unserer
berechtigten Interessen (d.h., Interesse an effizienten und sicheren Verwaltungs- und
Kollaborationsprozessen) verarbeitet
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail,
Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte
Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. GeräteInformationen, IP-Adressen).
Betroffene Personen: Kunden; Beschäftigte (z.B. Angestellte, Bewerber, ehemalige Mitarbeiter);
Interessenten; Kommunikationspartner.
Zwecke der Verarbeitung: Büro- und Organisationsverfahren.
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO); Vertragserfüllung und
vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1
lit. f. DSGVO).
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten: Apple iCloud: CloudSpeicher-Dienst; Dienstanbieter: Apple Inc., Infinite
15
Loop, Cupertino, CA 95014,
USA; Website: https://www.apple.com/de/; Datenschutzerklärung: https://www.apple.com/legal/pri
vacy/de-ww/.
Microsoft Clouddienste: Cloudspeicher, Cloudinfrastrukturdienste und cloudbasierte
Anwendungssoftware; Dienstanbieter: Microsoft Corporation, One Microsoft Way, Redmond, WA
98052-6399 USA; Website: https://microsoft.com/dede; Datenschutzerklärung: https://privacy.microsoft.com/de-de/privacystatement,
Sicherheitshinweise:https://www.microsoft.com/de-de/trustcenter; Standardvertragsklauseln
(Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Servic esData-Protection-AddendumDPA; Auftragsverarbeitungsvertrag: https://www.microsoft.com/licensing/docs/view/MicrosoftProducts-and-Servic es-Data-Protection-Addendum-DPA.
Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen (nachfolgend
„Newsletter“) nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im
Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für
die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu
unseren Leistungen und uns.
Um sich zu unseren Newslettern anzumelden, reicht es grundsätzlich aus, wenn Sie Ihre E-MailAdresse angeben. Wir können Sie jedoch bitten, einen Namen, zwecks persönlicher Ansprache im
Newsletter, oder weitere Angaben, sofern diese für die Zwecke des Newsletters erforderlich sind, zu
tätigen.
Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt grundsätzlich in einem
sogenannte Double-Opt-In-Verfahren. D.h., Sie erhalten nach der Anmeldung eine E-Mail, in der Sie
um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich
niemand mit fremden E-Mail-Adressen anmelden kann. Die Anmeldungen zum Newsletter werden
protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu
können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts als auch der IPAdresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten
protokolliert.
Löschung und Einschränkung der Verarbeitung: Wir können die ausgetragenen E-Mail-Adressen
bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie löschen, um
eine ehemals gegebene Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten wird auf
den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Löschungsantrag
ist jederzeit möglich, sofern zugleich das ehemalige
16
Bestehen einer Einwilligung bestätigt wird. Im Fall von Pflichten zur dauerhaften Beachtung von
Widersprüchen behalten wir uns die Speicherung der E-Mail- Adresse alleine zu diesem Zweck in
einer Sperrliste (sogenannte „Blocklist“) vor.
Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen zu
Zwecken des Nachweises seines ordnungsgemäßen Ablaufs. Soweit wir einen Dienstleister mit dem
Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem
effizienten und sicheren Versandsystem.
Hinweise zu Rechtsgrundlagen: Der Versand der Newsletter erfolgt auf Grundlage einer
Einwilligung der Empfänger oder, falls eine Einwilligung nicht erforderlich ist, auf Grundlage unserer
berechtigten Interessen am Direktmarketing, sofern und soweit diese gesetzlich, z.B. im Fall von
Bestandskundenwerbung, erlaubt ist. Soweit wir einen Dienstleister mit dem Versand von E-Mails
beauftragen, geschieht dies auf der Grundlage unserer berechtigten Interessen an einem effizienten und
sicheren Versand. Das Registrierungsverfahren wird auf der Grundlage unserer berechtigten Interessen
aufgezeichnet, um nachzuweisen, dass es in Übereinstimmung mit dem Gesetz durchgeführt wurde.
Informationen zu uns, unseren Leistungen, Aktionen und Angeboten.
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail,
Telefonnummern); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen);
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten).
Betroffene Personen: Kommunikationspartner.
Zwecke der Verarbeitung: Direktmarketing (z.B. per E-Mail oder
postalisch).
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO); Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f. DSGVO).
Widerspruchsmöglichkeit (Opt-Out): Sie können den Empfang unseres Newsletters jederzeit
kündigen, d.h. Ihre Einwilligungen widerrufen, bzw. dem weiteren Empfang widersprechen. Einen
Link zur Kündigung des Newsletters finden Sie entweder am Ende eines jeden Newsletters oder
können sonst eine der oben angegebenen Kontaktmöglichkeiten, vorzugswürdig E-Mail, hierzu
nutzen.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
17
Messung von Öffnungs- und Klickraten: Die Newsletter enthalten einen sogenannte „web-beacon“,
d.h., eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server, bzw., sofern wir
einen Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses Abrufs
werden zunächst technische Informationen, wie Informationen zum Browser und Ihrem System, als
auch Ihre IP-Adresse und der Zeitpunkt des Abrufs, erhoben. Diese Informationen werden zur
technischen Verbesserung unseres Newsletters anhand der technischen Daten oder der Zielgruppen
und ihres Leseverhaltens auf Basis ihrer Abruforte (die mit Hilfe der IP-Adresse bestimmbar sind)
oder der Zugriffszeiten genutzt. Diese Analyse beinhaltet ebenfalls die Feststellung, ob die Newsletter
geöffnet werden, wann sie geöffnet werden und welche Links geklickt werden. Diese Informationen
werden den einzelnen Newsletterempfängern zugeordnet und in deren Profilen bis zu deren Löschung
gespeichert. Die Auswertungen dienen uns dazu, die Lesegewohnheiten unserer Nutzer zu erkennen
und unsere Inhalte an sie anzupassen oder unterschiedliche Inhalte entsprechend den Interessen
unserer Nutzer zu versenden. Die Messung der Öffnungsraten und der Klickraten sowie Speicherung
der Messergebnisse in den Profilen der Nutzer sowie deren weitere Verarbeitung erfolgen auf
Grundlage einer Einwilligung der Nutzer. Ein getrennter Widerruf der Erfolgsmessung ist leider nicht
möglich, in diesem Fall muss das gesamte Newsletterabonnement gekündigt, bzw. muss ihm
widersprochen werden. In diesem Fall werden die gespeicherten Profilinformationen gelöscht.
Erinnerungsmails zum Bestellprozess: Falls Nutzer einen Bestellprozess nicht abschließen, können
wir die Nutzer per E-Mail an den Bestellprozesses erinnern und ihnen dazu einen Link zu dessen
Fortsetzung zusenden. Diese Funktion kann z.B. dann sinnvoll sein, wenn der Kaufprozess aufgrund
eines Browserabsturzes, Versehens oder Vergessens nicht fortgesetzt werden konnte. Der Versand
erfolgt auf Grundlage einer Einwilligung, die Nutzer jederzeit widerrufen können.
SendinBlue: E-Mail-Marketing-Plattform; Dienstanbieter: SendinBlue SAS, 55, rue d’Amsterdam,
75008 Paris,
Frankreich; Website: https://de.sendinblue.com/; Datenschutzerklärung: https://www.sendinblue.co
m/legal/privacypolicy/; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei
Verarbeitung in Drittländern): Mit Anbieter abgeschlossen.
Wir verarbeiten personenbezogene Daten zu Zwecken der werblichen Kommunikation, die über
diverse Kanäle, wie z.B. E-Mail, Telefon, Post oder Fax,
18
entsprechend den gesetzlichen Vorgaben erfolgen kann.
Die Empfänger haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen oder der werblichen
Kommunikation jederzeit zu widersprechen.
Nach Widerruf bzw. Widerspruch können wir die zum Nachweis der Einwilligung erforderlichen
Daten bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, bevor wir sie
löschen. Die Verarbeitung dieser Daten wird auf den Zweck einer möglichen Abwehr von Ansprüchen
beschränkt. Ein individueller Löschungsantrag ist jederzeit möglich, sofern zugleich das ehemalige
Bestehen einer Einwilligung bestätigt wird.
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Kontaktdaten (z.B. E-Mail,
Telefonnummern).
Betroffene Personen: Kommunikationspartner.
Zwecke der Verarbeitung: Direktmarketing (z.B. per E-Mail oder
postalisch).
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO); Berechtigte Interessen (Art. 6
Abs. 1 S. 1 lit. f. DSGVO).
Wir verarbeiten personenbezogene Daten zu Zwecken des Onlinemarketings, worunter insbesondere
die Vermarktung von Werbeflächen oder Darstellung von werbenden und sonstigen Inhalten
(zusammenfassend als „Inhalte“ bezeichnet) anhand potentieller Interessen der Nutzer sowie die
Messung ihrer Effektivität fallen kann.
Zu diesen Zwecken werden sogenannte Nutzerprofile angelegt und in einer Datei (sogenannte
„Cookie“) gespeichert oder ähnliche Verfahren genutzt, mittels derer die für die Darstellung der
vorgenannten Inhalte relevante Angaben zum Nutzer gespeichert werden. Zu diesen Angaben können
z.B. betrachtete Inhalte, besuchte Webseiten, genutzte Onlinenetzwerke, aber auch
Kommunikationspartner und technische Angaben, wie der verwendete Browser, das verwendete
Computersystem sowie Angaben zu Nutzungszeiten und genutzten Funktionen gehören. Sofern Nutzer
in die Erhebung ihrer Standortdaten eingewilligt haben, können auch diese verarbeitet werden.
Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir zur Verfügung
stehende IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz
der Nutzer. Generell werden im Rahmen des Onlinemarketingverfahren keine Klardaten der Nutzer
(wie z.B. E-Mail-Adressen
19
oder Namen) gespeichert, sondern Pseudonyme. D.h., wir als auch die Anbieter der
Onlinemarketingverfahren kennen nicht die tatsächliche Identität der Nutzer, sondern nur die in deren
Profilen gespeicherten Angaben.
Die Angaben in den Profilen werden im Regelfall in den Cookies oder mittels ähnlicher Verfahren
gespeichert. Diese Cookies können später generell auch auf anderen Webseiten die dasselbe
Onlinemarketingverfahren einsetzen, ausgelesen und zu Zwecken der Darstellung von Inhalten
analysiert als auch mit weiteren Daten ergänzt und auf dem Server des
Onlinemarketingverfahrensanbieters gespeichert werden.
Ausnahmsweise können Klardaten den Profilen zugeordnet werden. Das ist der Fall, wenn die Nutzer
z.B. Mitglieder eines sozialen Netzwerks sind, dessen Onlinemarketingverfahren wir einsetzen und
das Netzwerk die Profile der Nutzer mit den vorgenannten Angaben verbindet. Wir bitten darum, zu
beachten, dass Nutzer mit den Anbietern zusätzliche Abreden, z.B. durch Einwilligung im Rahmen der
Registrierung, treffen können.
Wir erhalten grundsätzlich nur Zugang zu zusammengefassten Informationen über den Erfolg unserer
Werbeanzeigen. Jedoch können wir im Rahmen sogenannter Konversionsmessungen prüfen, welche
unserer Onlinemarketingverfahren zu einer sogenannten Konversion geführt haben, d.h. z.B., zu einem
Vertragsschluss mit uns. Die Konversionsmessung wird alleine zur Analyse des Erfolgs unserer
Marketingmaßnahmen verwendet.
Solange nicht anders angegeben, bitten wir Sie davon auszugehen, dass verwendete Cookies für einen
Zeitraum von zwei Jahren gespeichert werden.
Hinweise zu Rechtsgrundlagen: Sofern wir die Nutzer um deren Einwilligung in den Einsatz der
Drittanbieter bitten, ist die Rechtsgrundlage der Verarbeitung von Daten die Einwilligung. Ansonsten
werden die Daten der Nutzer auf Grundlage unserer berechtigten Interessen (d.h. Interesse an
effizienten, wirtschaftlichen und empfängerfreundlichen Leistungen) verarbeitet. In diesem
Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser
Datenschutzerklärung hinweisen.
Verarbeitete Datenarten: Event-Daten (Facebook) („Event-Daten“ sind Daten, die z. B. via
Facebook-Pixel (via Apps oder auf anderen Wegen) von uns an Facebook übermittelt werden können
und sich auf Personen oder deren Handlungen beziehen; Zu den Daten gehören z. B. Angaben über
Besuche auf Websites, Interaktionen mit Inhalten, Funktionen, Installationen von Apps, Käufe von
Produkten, etc.; die Event-Daten werden zwecks Bildung von Zielgruppen für Inhalte und
Werbeinformationen (Custom Audiences) verarbeitet; Event Daten beinhalten nicht die eigentlichen
Inhalte (wie z. B. verfasste Kommentare), keine Login-Informationen und keine Kontaktinformationen
(also keine Namen, E-Mail-Adressen und
20
Telefonnummern). Event Daten werden durch Facebook nach maximal zwei Jahren gelöscht, die aus
ihnen gebildeten Zielgruppen mit der Löschung unseres Facebook-Kontos); Kontaktinformationen
(Facebook) („Kontaktinformationen“ sind Daten, die betroffene Personen (klar) identifizieren, wie z.
B. Namen, E-Mail-Adressen und Telefonnummern, die an Facebook, z. B. via Facebook-Pixel oder
Upload zu Abgleichzwecken zwecks Bildung von Custom Audiences übermittelt werden können;
Nach dem Abgleich zwecks Bildung von Zielgruppen, werden die Kontaktinformationen gelöscht);
Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-
/Kommunikationsdaten (z.B. Geräte-Informationen, IP- Adressen).
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung: Remarketing; Konversionsmessung (Messung der Effektivität von
Marketingmaßnahmen); Zielgruppenbildung; Zielgruppenbildung (Bestimmung von für
Marketingzwecke relevanten Zielgruppen oder sonstige Ausgabe von Inhalten); Marketing; Profile mit
nutzerbezogenen Informationen (Erstellen von Nutzerprofilen).
Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IPAdresse). Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a. DSGVO);
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Widerspruchsmöglichkeit (Opt-Out): Wir verweisen auf die Datenschutzhinweise der jeweiligen
Anbieter und die zu den Anbietern angegebenen Widerspruchsmöglichkeiten (sog. „Opt-Out“). Sofern
keine explizite Opt-Out-Möglichkeit angegeben wurde, besteht zum einen die Möglichkeit, dass Sie
Cookies in den Einstellungen Ihres Browsers abschalten. Hierdurch können jedoch Funktionen unseres
Onlineangebotes eingeschränkt werden. Wir empfehlen daher zusätzlich die folgenden Opt- OutMöglichkeiten, die zusammenfassend auf jeweilige Gebiete gerichtet angeboten werden: a) Europa:
https://www.youronlinechoices.eu. b) Kanada: https://www.youradchoices.ca/choices. c) USA:
https://www.aboutads.info/choices. d) Gebietsübergreifend: https://optout.aboutads.info.
Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:
Facebook-Pixel und Zielgruppenbildung (Custom Audiences): Mit Hilfe des Facebook-Pixels
(oder vergleichbarer Funktionen, zur Übermittlung von Event-Daten oder Kontaktinformationen
mittels von Schnittstellen in Apps) ist es Facebook zum einen möglich, die Besucher unseres
Onlineangebotes als Zielgruppe für die Darstellung von Anzeigen (sogenannte „Facebook-Ads“) zu
bestimmen. Dementsprechend setzen wir das Facebook-Pixel ein, um die
21
durch uns geschalteten Facebook-Ads nur solchen Nutzern bei Facebook und innerhalb der Dienste
der mit Facebook kooperierenden Partner (so genanntes „Audience Network“
https://www.facebook.com/audiencenetwork/ ) anzuzeigen, die auch ein Interesse an unserem
Onlineangebot gezeigt haben oder die bestimmte Merkmale (z.B. Interesse an bestimmten Themen
oder Produkten, die anhand der besuchten Webseiten ersichtlich werden) aufweisen, die wir an
Facebook übermitteln (sogenannte „Custom Audiences“). Mit Hilfe des Facebook-Pixels möchten wir
auch sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und
nicht belästigend wirken. Mit Hilfe des Facebook-Pixels können wir ferner die Wirksamkeit der
Facebook-Werbeanzeigen für statistische und Marktforschungszwecke nachvollziehen, indem wir
sehen, ob Nutzer nach dem Klick auf eine Facebook-Werbeanzeige auf unsere Webseite weitergeleitet
wurden (sogenannte „Konversionsmessung“); Dienstanbieter: Meta Platforms Ireland Limited, 4
Grand Canal Square, Grand Canal Harbour, Dublin 2,
Irland; Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/abo
ut/privacy;Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): Es gilt der „Facebook-EU- Datenübermittlungszusatz“
(https://www.facebook.com/legal/EU_data_transfer_addendum) im Fall der Auftragsverarbeitung
durch Facebook als Grundlage der Verarbeitung von Event-Daten von EU-Bürgern in den USA und
die Einbeziehung in den „Plattform-Nutzungsbedingungen von Facebook“
(https://developers.facebook.com/terms) im Hinblick auf die eigenverantwortliche Verarbeitung von
Eventdaten von Facebook im Rahmen der Anzeigenschaltung; Weitere Informationen: Es gelten die
„Datenverarbeitungsbedingungen“ (https://www.facebook.com/legal/terms/dataprocessing/update) im
Hinblick auf Eventdaten, die Facebook im Auftrag verarbeitet, um Unternehmen Berichte und
Analysen bereitzustellen; Ferner gilt der „Zusatz für Verantwortliche“ als Vereinbarung über
gemeinsame Verantwortlichkeit (Art. 26 Abs. 1 S. 3 DSGVO), die im Fall der eigenverantwortlichen
Verarbeitung von Event-Daten durch Facebook zu Zwecken des Targetings sowie Verbesserung und
Sicherung der Facebook-Produkte, maßgeblich ist.
Erweiterter Abgleich für das Facebook-Pixel: Zusätzlich zu der Verarbeitung von Event Daten im
Rahmen der Nutzung des Facebook-Pixels (oder vergleichbarer Funktionen, z. B. in Apps), werden
ebenfalls Kontaktinformationen (einzelne Personen identifizierende Daten, wie Namen, E-MailAdressen und Telefonnummern) durch Facebook innerhalb unseres Onlineangebotes erhoben oder an
Facebook übermittelt. Die Verarbeitung der Kontaktinformationen dient der Bildung von Zielgruppen
(sog. „Custom Audiences“) für eine an den mutmaßlichen Interessen der Nutzer orientierte Anzeige
von Inhalten und Werbeinformationen. Die Erhebung, bzw. Übermittlung und Abgleich mit bei
Facebook vorhandenen Daten erfolgen
22
nicht im Klartext, sondern als so genannte „Hashwerte“, also mathematische Abbildungen der Daten
(diese Methode wird z. B. bei der Speicherung von Passwörtern verwendet). Nach dem Abgleich
zwecks Bildung von Zielgruppen, werden die Kontaktinformationen gelöscht. Die Verarbeitung der
Kontaktinformationen erfolgt auf Grundlage eines Auftragsverarbeitungsvertrages mitMeta Platforms
Ireland Limited („Datenverarbeitungsbedingungen
„,https://www.facebook.com/legal/terms/dataprocessing), der „Datensicherheitsbedingungen“
(https://www.facebook.com/legal/terms/data_security_terms) sowie im Hinblick auf die Verarbeitung
in den USA auf Grundlage von Standardvertragsklauseln („Facebook-EUDatenübermittlungszusatz,https://www.facebook.com/legal/EU_data_transfer_addendum). Weitere
Informationen zur Verarbeitung von Kontaktinformationen finden sich in den „Nutzungsbedingungen
für Facebook Business-Tools“,https://www.facebook.com/legal/technology_terms.
Facebook – Zielgruppen Bildung via Datenupload: Bildung von Zielgruppen für Marketingzwecke
– Wir übermitteln Kontaktinformationen (Namen, E-Mail-Adressen und Telefonnummern) in
Listenform an Facebook zwecks Bildung von Zielgruppen (sog. „Custom Audiences“) für eine an den
mutmaßlichen Interessen der Nutzer orientierte Anzeige von Inhalten und Werbeinformationen. Die
Übermittlung und Abgleich mit bei Facebook vorhandenen Daten erfolgen nicht im Klartext, sondern
als so genannte „Hashwerte“, also mathematische Abbildungen der Daten (diese Methode wird z. B.
bei der Speicherung von Passwörtern verwendet). Nach dem Abgleich zwecks Bildung von
Zielgruppen, werden die Kontaktinformationen gelöscht. Die Verarbeitung der Kontaktinformationen
erfolgt auf Grundlage eines Auftragsverarbeitungsvertrages mitMeta Platforms Ireland Limited
(„Datenverarbeitungsbedingungen „, https://www.facebook.com/legal/terms/dataprocessing), der
„Datensicherheitsbedingungen“ (https://www.facebook.com/legal/terms/data_security_terms) sowie
im Hinblick auf die Verarbeitung in den USA auf Grundlage von Standardvertragsklauseln
(„Facebook-EUDatenübermittlungszusatz,https://www.facebook.com/legal/EU_data_transfer_addendum). Weitere
Informationen zur Verarbeitung von Kontaktinformationen finden sich in den „Nutzungsbedingungen
für Custom Audiences mit
Kundenliste“,https://www.facebook.com/legal/terms/customaudience; Dienstanbieter: Meta
Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2,
Irland; Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/abo
ut/privacy; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://www.facebook.com/legal/EU_data_transfer_addendum; Auftragsverarbeitun
gsvertrag:
23
https://www.facebook.com/legal/terms/dataprocessing.
Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Rahmen
Daten der Nutzer, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen über
uns anzubieten.
Wir weisen darauf hin, dass dabei Daten der Nutzer außerhalb des Raumes der Europäischen Union
verarbeitet werden können. Hierdurch können sich für die Nutzer Risiken ergeben, weil so z.B. die
Durchsetzung der Rechte der Nutzer erschwert werden könnte.
Ferner werden die Daten der Nutzer innerhalb sozialer Netzwerke im Regelfall für Marktforschungsund Werbezwecke verarbeitet. So können z.B. anhand des Nutzungsverhaltens und sich daraus
ergebender Interessen der Nutzer Nutzungsprofile erstellt werden. Die Nutzungsprofile können
wiederum verwendet werden, um z.B. Werbeanzeigen innerhalb und außerhalb der Netzwerke zu
schalten, die mutmaßlich den Interessen der Nutzer entsprechen. Zu diesen Zwecken werden im
Regelfall Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die
Interessen der Nutzer gespeichert werden. Ferner können in den Nutzungsprofilen auch Daten
unabhängig der von den Nutzern verwendeten Geräte gespeichert werden (insbesondere, wenn die
Nutzer Mitglieder der jeweiligen Plattformen sind und bei diesen eingeloggt sind).
Für eine detaillierte Darstellung der jeweiligen Verarbeitungsformen und der
Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklärungen und Angaben
der Betreiber der jeweiligen Netzwerke.
Auch im Fall von Auskunftsanfragen und der Geltendmachung von Betroffenenrechten weisen wir
darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die
Anbieter haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen
ergreifen und Auskünfte geben. Sollten Sie dennoch Hilfe benötigen, dann können Sie sich an uns
wenden.
Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben
in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten);
Meta- /Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Feedback
24
(z.B. Sammeln von Feedback via Online-Formular); Marketing.
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO). Weitere Hinweise zu
Verarbeitungsprozessen, Verfahren und Diensten:
Instagram: Soziales Netzwerk; Dienstanbieter: Instagram Inc., 1601 Willow Road, Menlo Park, CA,
94025,
USA; Website:https://www.instagram.com; Datenschutzerklärung: https://instagram.com/about/lega
l/privacy.
Facebook-Seiten: Profile innerhalb des sozialen Netzwerks Facebook – Wir sind gemeinsam mit Meta
Platforms Ireland Limited für die Erhebung (jedoch nicht die weitere Verarbeitung) von Daten der
Besucher unserer Facebook- Seite (sog. „Fanpage“) verantwortlich. Zu diesen Daten gehören
Informationen zu den Arten von Inhalten, die Nutzer sich ansehen oder mit denen sie interagieren,
oder die von ihnen vorgenommenen Handlungen (siehe unter „Von dir und anderen getätigte und
bereitgestellte Dinge“ in der Facebook-Datenrichtlinie: https://www.facebook.com/policy), sowie
Informationen über die von den Nutzern genutzten Geräte (z. B. IP-Adressen, Betriebssystem,
Browsertyp, Spracheinstellungen, Cookie-Daten; siehe unter „Geräteinformationen“ in der FacebookDatenrichtlinie: https://www.facebook.com/policy). Wie in der Facebook-Datenrichtlinie unter „Wie
verwenden wir diese Informationen?“ erläutert, erhebt und verwendet Facebook Informationen auch,
um Analysedienste, so genannte „Seiten- Insights“, für Seitenbetreiber bereitzustellen, damit diese
Erkenntnisse darüber erhalten, wie Personen mit ihren Seiten und mit den mit ihnen verbundenen
Inhalten interagieren. Wir haben mit Facebook eine spezielle Vereinbarung abgeschlossen
(„Informationen zu SeitenInsights“,https://www.facebook.com/legal/terms/page_controller_addendum), in der insbesondere
geregelt wird, welche Sicherheitsmaßnahmen Facebook beachten muss und in der Facebook sich
bereit erklärt hat die Betroffenenrechte zu erfüllen (d. h. Nutzer können z. B. Auskünfte oder
Löschungsanfragen direkt an Facebook richten). Die Rechte der Nutzer (insbesondere auf Auskunft,
Löschung, Widerspruch und Beschwerde bei zuständiger Aufsichtsbehörde), werden durch die
Vereinbarungen mit Facebook nicht eingeschränkt. Weitere Hinweise finden sich in den
„Informationen zu Seiten-Insights“
(https://www.facebook.com/legal/terms/information_about_page_insights_data
); Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour,
Dublin 2,
Irland; Website: https://www.facebook.com;Datenschutzerklärung: https://www.facebook.com/abo
ut/privacy; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern): https://www.facebook.com/legal/EU_data_transfer_addendum; Weitere
Informationen: Vereinbarung gemeinsamer Verantwortlichkeit:
25
https://www.facebook.com/legal/terms/information_about_page_insights_data.
Facebook-Veranstaltungen: Veranstaltungssprofile innerhalb des sozialen Netzwerks Facebook –
Wir nutzen die Funktion „Veranstaltungen“ der Facebook-Plattform, um auf Veranstaltungen und
Termine hinzuweisen sowie, um mit den Nutzern (Teilnehmern und Interessenten) in Kontakt zu
treten sowie um Informationen austauschen zu können. Hierbei verarbeiten wir personenbezogene
Daten der Nutzer unserer Veranstaltungsseiten, soweit dies zum Zweck der Veranstaltung-Seite sowie
deren Moderation erforderlich ist. Diese Daten umfassen Angaben zu Vor- und Nachnamen, sowie
publizierte oder privat mitgeteilte Inhalte, als auch Werte zum Status der Teilnahme als auch die
Zeitangaben zu den vorgenannten Daten. Ferner verweisen wir auf die Verarbeitung von Daten der
Nutzer durch Facebook selbst. Zu diesen Daten gehören Informationen zu den Arten von Inhalten, die
Nutzer sich ansehen oder mit denen sie interagieren, oder die von ihnen vorgenommenen Handlungen
(siehe unter „Von dir und anderen getätigte und bereitgestellte Dinge“ in der FacebookDatenrichtlinie: https://www.facebook.com/policy), sowie Informationen über die von den Nutzern
genutzten Geräte (z. B. IP- Adressen, Betriebssystem, Browsertyp, Spracheinstellungen, CookieDaten; siehe unter „Geräteinformationen“ in der Facebook-Datenrichtlinie:
https://www.facebook.com/policy). Wie in der Facebook-Datenrichtlinie unter „Wie verwenden wir
diese Informationen?“ erläutert, erhebt und verwendet Facebook Informationen auch, um
Analysedienste, so genannte „Insights“, für Veranstaltungsanbieter bereitzustellen, damit diese
Erkenntnisse darüber erhalten, wie Personen mit ihren Veranstaltungsseiten und mit den mit ihnen
verbundenen Inhalten interagieren; Dienstanbieter: Meta Platforms Ireland Limited, 4 Grand Canal
Square, Grand Canal Harbour, Dublin 2,
Irland;Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/abo
ut/privacy; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung in
Drittländern):https://www.facebook.com/legal/EU_data_transfer_addendum; Auftragsverarbeitung
svertrag:https://www.facebook.com/legal/terms/dataprocessing.
LinkedIn: Soziales Netzwerk; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Place,
Dublin 2,
Irland; Website: https://www.linkedin.com; Datenschutzerklärung: https://www.linkedin.com/legal/
privacy-policy; Standardvertragsklauseln (Gewährleistung Datenschutzniveau bei Verarbeitung
in Drittländern): https://legal.linkedin.com/dpa;Widerspruchsmöglichkeit (OptOut): https://www.linkedin.com/psettings/guest-controls/retargeting-optout;Auftragsverarbeitungsvertrag: https://legal.linkedin.com/dpa.
Pinterest: Soziales Netzwerk; Dienstanbieter: Pinterest Inc., 635 High Street, Palo Alto, CA, 94301,
USA,; Website: https://www.pinterest.com; Datenschutzerklärung: https://about.pinterest.com/de/pr
ivacy-policy; Weitere Informationen: Pinterest Anhang zum Datenaustausch (ANHANG
26
A):
https://business.pinterest.com/de/pinterest-advertising-services-agreement/.
TikTok: Soziales Netzwerk / Video-Plattform; Dienstanbieter: musical.ly Inc., 10351 Santa Monica
Blvd #310, Los Angeles, CA 90025
USA; Website: https://www.tiktok.com; Datenschutzerklärung: https://www.tiktok.com/de/privacypolicy.
YouTube: Soziales Netzwerk und Videoplattform; Dienstanbieter: Google Ireland Limited, Gordon
House, Barrow Street, Dublin 4, Irland, Mutterunternehmen: Google LLC, 1600 Amphitheatre
Parkway, Mountain View, CA 94043,
USA; Datenschutzerklärung: https://policies.google.com/privacy; Widerspruchsmöglichkeit (OptOut):https://adssettings.google.com/authenticated.
Xing: Soziales Netzwerk; Dienstanbieter: XING AG, Dammtorstraße 29-32, 20354 Hamburg,
Deutschland; Website: https://www.xing.de; Datenschutzerklärung: https://privacy.xing.com/de/dat
enschutzerklaerung.
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir
passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten
Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen
eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle
Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und
Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können
und bitten die Angaben vor Kontaktaufnahme zu prüfen.
Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art.
15 bis 21 DSGVO ergeben:
Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation
ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die
aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt
27
auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden
personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht,
jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten
zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit
solcher Direktwerbung in Verbindung steht.
Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu
widerrufen.
Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten
verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der
Daten entsprechend den gesetzlichen Vorgaben.
Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die
Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen
Daten zu verlangen.
Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der
gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht
werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der
Verarbeitung der Daten zu verlangen.
Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns
bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und
maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu
fordern.
Beschwerde bei Aufsichtsbehörde: Entsprechend den gesetzlichen Vorgaben und unbeschadet eines
anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, haben Sie ferner das Recht,
bei einer Datenschutzaufsichtsbehörde, insbesondere einer Aufsichtsbehörde im Mitgliedstaat, in dem
Sie sich gewöhnlich aufhalten, der Aufsichtsbehörde Ihres Arbeitsplatzes oder des Ortes des
mutmaßlichen Verstoßes, eine Beschwerde einzulegen, wenn Sie der Ansicht sei sollten, dass die
Verarbeitung der Ihre Person betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten
Begrifflichkeiten. Viele der Begriffe sind dem
28
Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind
verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen. Die
Begriffe sind alphabetisch sortiert.
Konversionsmessung: Die Konversionsmessung (auch als „Besuchsaktionsauswertung“ bezeichnet)
ist ein Verfahren, mit dem die Wirksamkeit von Marketingmaßnahmen festgestellt werden kann. Dazu
wird im Regelfall ein Cookie auf den Geräten der Nutzer innerhalb der Webseiten, auf denen die
Marketingmaßnahmen erfolgen, gespeichert und dann erneut auf der Zielwebseite abgerufen.
Beispielsweise können wir so nachvollziehen, ob die von uns auf anderen Webseiten geschalteten
Anzeigen erfolgreich waren.
Personenbezogene Daten: „Personenbezogene Daten“ sind alle Informationen, die sich auf eine
identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als
identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels
Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer
Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert
werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen,
wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
Profile mit nutzerbezogenen Informationen: Die Verarbeitung von „Profilen mit nutzerbezogenen
Informationen“, bzw. kurz „Profilen“ umfasst jede Art der automatisierten Verarbeitung
personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden,
um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art der
Profilbildung können dazu unterschiedliche Informationen betreffend die Demographie, Verhalten und
Interessen, wie z.B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu
bewerten oder, um sie vorherzusagen (z.B. die Interessen an bestimmten Inhalten oder Produkten, das
Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig
Cookies und Web- Beacons eingesetzt.
Remarketing: Vom „Remarketing“ bzw. „Retargeting“ spricht man, wenn z.B. zu Werbezwecken
vermerkt wird, für welche Produkte sich ein Nutzer auf einer Webseite interessiert hat, um den Nutzer
auf anderen Webseiten an diese Produkte, z.B. in Werbeanzeigen, zu erinnern.
Verantwortlicher: Als „Verantwortlicher“ wird die natürliche oder juristische Person, Behörde,
Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der
Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
29
Verarbeitung: „Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte
Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der
Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das
Auswerten, das Speichern, das Übermitteln oder das Löschen.
Zielgruppenbildung: Von Zielgruppenbildung (bzw. „Custom Audiences“) spricht man, wenn
Zielgruppen für Werbezwecke, z.B. Einblendung von Werbeanzeigen, bestimmt werden. So kann z.B.
anhand des Interesses eines Nutzers an bestimmten Produkten oder Themen im Internet
geschlussfolgert werden, dass dieser Nutzer sich für Werbeanzeigen für ähnliche Produkte oder den
Onlineshop, in dem er die Produkte betrachtet hat, interessiert. Von „Lookalike Audiences“ (bzw.
ähnlichen Zielgruppen) spricht man wiederum, wenn die als geeignet eingeschätzten Inhalte Nutzern
angezeigt werden, deren Profile bzw. Interessen mutmaßlich den Nutzern, zu denen die Profile
gebildet wurden, entsprechen. Zu Zwecken der Bildung von Custom Audiences und Lookalike
Audiences werden im Regelfall Cookies und Web- Beacons eingesetzt.
Verarbeitung (personenbezogener) Daten durch den
Betreiber der Mobile Funnel
Allgemeines
Diese Website verwende Mobile Funnel (folgend: Funnel), betrieben von
Perspective
Software GmbH (folgend: Perspective), einem Unternehmen mit Sitz in
Deutschland,
welche eine Software zur Erstellung und zum Betrieb von Mobile Funnel anbietet
(https://perspective.co/impressum). Die im Rahmen der Verwendung von Mobilen
Funnel eingetragenen Daten werden per SSL-Verschlüsselung übertragen und in
einer Datenbank gespeichert. Für diese Daten ist allein der Betreiber dieser Website
verantwortlich im Sinne von Art. 24 DS-GVO. Perspective ist lediglich Betreiber
der
Software und in dem Zusammenhang Auftragsverarbeiter nach Art. 28 DS-GVO.
Die
Grundlage für die Verarbeitung durch Perspective ist hierbei ein Vertrag zur
Auftragsverarbeitung zwischen der verantwortlichen Stelle und Perspective. Zudem
verarbeitet die Perspective Software GmbH zur Erbringung ihrer Dienstleistungen,
insbesondere für den Betrieb der Mobile Funnel, weitere Daten, die zum Teil auch
personenbezogene Daten sein können. Darauf wird im Folgenden näher
eingegangen.
Verantwortliche Stelle
Verantwortliche Stelle im Sinne des Datenschutzrechts ist:
Perspective Software GmbH
Müggelstraße 22
10247 Berlin
E-Mail: [email protected]
Zugriffsprotokolle („Server-Logs“)
Mit jedem Zugriff auf die Funnel werden automatisch allgemeine Protokolldaten,
sogenannte Server-Logs, erfasst. Diese Daten sind in der Regel Pseudonyme und
erlauben daher keine Rückschlüsse auf eine natürliche Person. Ohne diese Daten
wäre es technisch teilweise nicht möglich, die Inhalte der Software auszuliefern
und
darzustellen. Zudem ist die Verarbeitung dieser Daten aus Sicherheitsaspekten,
insbesondere zur Zugriffs-, Eingabe- und Weitergabe- und Speicherkontrolle,
zwingend notwendig. Darüber hinaus können die anonymen Informationen für
statistische Zwecke sowie für die Optimierung des Angebots und der Technik
verwendet werden. Zudem können die Log-Files bei Verdacht auf eine
rechtswidrige
Nutzung der Software nachträglich kontrolliert und ausgewertet werden. Die
Rechtsgrundlage hierfür findet sich in § 15 Abs. 1 Telemediengesetz (TMG) sowie
Art. 6. (1) f DS-GVO. Erfasst werden allgemein Daten wie der Domainname der
Website, der Webbrowser und Webbrowser-Version, das Betriebssystem sowie der
Zeitstempel des Zugriffs auf die Software. Die IP-Adresse des Nutzers wird nicht
gespeichert. Dem Nutzer wird jedoch eine sog. Session ID zugewiesen. Der
Umfang
dieser Protokollierung geht nicht über den gängigen Umfang jeder anderen
Webseite
im Internet hinaus. Die Speicherdauer dieser Zugriffsprotokolle beträgt bis zu 7
Tage. Ein Widerspruchsrecht besteht nicht.
Erhebung von User Behavior Daten
Erfasst werden allgemein Daten wie der Domainname der Website, der
Webbrowser
und Webbrowser-Version, das Betriebssystem, die Session ID des Nutzers sowie
der Zeitstempel des Zugriffs auf die Software. Alle Daten, die der Nutzer bei der
Nutzung der Funnel eingibt (z.B. Beantwortung von Formular-Feldern; Nutzung
von
interaktiven Komponenten) werden dem Nutzer mittels einer Session ID
zugewiesen
und dem Betreiber dieser Website zur Verfügung gestellt. Dem Betreiber dieser
Website obliegt die Löschung, Speicherung und Weiterverarbeitung dieser
personenbezogenen Daten entsprechend der aktuellen Gesetzgebung.
Einsatz von Cookies
In den Funnel werden sogenannte Cookies eingesetzt. Dies sind kleine Textdateien,
welche auf dem Gerät, mit welchem Sie auf diese Funnel zugreifen, gespeichert
werden. Die eingesetzten Cookies dienen dazu, die Sicherheit beim Besuch einer
Website zu gewährleisten („unbedingt erforderlich“), gewisse Funktionalitäten wie
Standard-Spracheinstellungen umzusetzen („funktional“) und das Nutzungserlebnis
oder die Performance auf der Webseite zu verbessern („Performance“). Innerhalb
der Funnel kommen unbedingt erforderliche, funktionale und Performance Cookies
zum Einsatz, insbesondere zur Umsetzung gewisser Voreinstellungen wie bspw.
die
Sprache, zur Speicherung von gegebenen Antworten auch bei schlechter
Internetverbindung oder zur Analyse der Performance eines Funnel und des
genutzten Kanal, über den ein Nutzer auf diese Funnel gelangt ist. Die Nutzung von
Cookies ist für die Erbringung unserer Dienstleistungen und damit für die Erfüllung
des Vertrags (Art. 6 (1) b) DS-GVO) zwingend erforderlich. Speicherdauer: Bis zu
1
Monat bzw. bis zur Beendigung der Browser-Session Widerspruchsrecht: Sie
können über Ihre Browser-Einstellungen selbst bestimmen, ob Sie Cookies
erlauben
oder der Nutzung von Cookies widersprechen möchten. Bitte beachten Sie, dass
eine Deaktivierung der Cookies zu einer eingeschränkten oder komplett
unterbundenen Funktionalität der Funnel führen kann. Der Betreiber dieser Website
hat die Möglichkeit individuell für jeden eingesetzten Funnel zu entscheiden,
welche
Entscheidungsmöglichkeiten zur Nutzung von Cookies dem Nutzer gegeben wird.
Es
ist im Rahmen der Verantwortung des Betreibers der Website, Cookies im
Einklang
mit den geltenden rechtlichen Beschränkungen zu nutzen. Werden von dem
Betreiber der Website Erweiterungen externer Firmen innerhalb der Funnel
eingesetzt, obliegt es der Verantwortung des Betreibers der Website, den Nutzer
darüber aufzuklären.
Betroffenenrechte
Sofern durch die Perspective Software GmbH als verantwortliche Stelle
personenbezogenen Daten verarbeitet werden, haben Sie als betroffene Person in
Abhängigkeit von Rechtsgrundlage und Zweck der Verarbeitung bestimmte Rechte
aus Kapitel III der EU Datenschutzgrundverordnung (DS-GVO), dabei ggf.
insbesondere Recht auf Auskunft (Art.15 DS-GVO), Recht auf Berichtigung
(Art.16
DS-GVO), Recht auf Löschung (Art. 17 DS-GVO), Recht auf Einschränkung der
Verarbeitung (Art. 18 DS-GVO), Recht auf Datenübertragbarkeit (Art. 20 DSGVO),
Recht auf Widerspruch (Art. 21 DSGVO). Sofern die Verarbeitung von
personenbezogenen Daten auf Ihrer Einwilligung beruht, haben sie nach Art. 7 III
DS-GVO das Recht auf Widerruf dieser datenschutzrechtlichen Einwilligung. Bitte
wenden Sie sich zur Geltendmachung Ihrer Betroffenenrechte in Bezug auf die für
den Betrieb der Funnel verarbeiteten Daten an den Datenschutzbeauftragten der
Perspective Software GmbH (siehe Ziffer B.).
Abschließende Bestimmungen
Perspective behält sich vor, diese Datenschutzerklärung jederzeit anzupassen,
damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um
Änderungen der Leistungen in der Datenschutzerklärung umzusetzen, z.B. bei der
Einführung neuer Services. Für einen erneuten Besuch der Funnel gilt dann die
neue Datenschutzerklärung.
Stand: 11.12.2019
Gerne stehen wir Ihnen auch direkt mit Rat und Tat zur Seite! Sie erreichen uns wie folgt:
Unsere Bürozeiten:
Mo – Fr. 09:00 – 17:00 Uhr
Sa. 09:00 – 12:00 Uhr