Inhaltsverzeichnis
Einleitung und Überblick
Anwendungsbereich
Rechtsgrundlagen
Kontaktdaten des Verantwortlichen
Speicherdauer
Rechte laut Datenschutz-Grundverordnung
Sicherheit der Datenverarbeitung
Kommunikation
Auftragsverarbeitungsvertrag (AVV)
Cookies
Bewerbungsdaten
Kundendaten
Registrierung
Webhosting Einleitung
Website Baukastensysteme Einleitung
Web Analytics Einleitung
E-Mail-Marketing Einleitung
Social Media Einleitung
Blogs und Publikationsmedien Einleitung
Online-Marketing Einleitung
Partnerprogramme Einleitung
Content Delivery Networks Einleitung
Cookie Consent Management Platform Einleitung
Security & Anti-Spam
Cloud-Dienste
Zahlungsanbieter Einleitung
Externe Onlineplattformen Einleitung
Audio & Video Einleitung
Videokonferenzen & Streaming Einleitung
Webdesign Einleitung
Online-Kartendienste Einleitung
Content-Suchanbieter Einleitung
Online-Buchungssysteme Einleitung
Sonstiges Einleitung
Erklärung verwendeter Begriffe
Schlusswort
Einleitung und Überblick
Wir haben diese Datenschutzerklärung (Fassung 11.07.2024-322695611) verfasst, um Ihnen gemäß
der Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 und anwendbaren nationalen
Gesetzen zu erklären, welche personenbezogenen Daten (kurz Daten) wir als Verantwortliche – und
die von uns beauftragten Auftragsverarbeiter (z. B. Provider) – verarbeiten, zukünftig verarbeiten
werden und welche rechtmäßigen Möglichkeiten Sie haben. Die verwendeten Begriffe sind
geschlechtsneutral zu verstehen.
Kurz gesagt: Wir informieren Sie umfassend über Daten, die wir über Sie verarbeiten.
Datenschutzerklärungen klingen für gewöhnlich sehr technisch und verwenden juristische
Fachbegriffe. Diese Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so einfach und
transparent wie möglich beschreiben. Soweit es der Transparenz förderlich ist, werden technische
Begriffe leserfreundlich erklärt, Links zu weiterführenden Informationen geboten und Grafiken
zum Einsatz gebracht. Wir informieren damit in klarer und einfacher Sprache, dass wir im Rahmen
unserer Geschäftstätigkeiten nur dann personenbezogene Daten verarbeiten, wenn eine
entsprechende gesetzliche Grundlage gegeben ist. Das ist sicher nicht möglich, wenn man
möglichst knappe, unklare und juristisch-technische Erklärungen abgibt, so wie sie im Internet oft
Standard sind, wenn es um Datenschutz geht. Ich hoffe, Sie finden die folgenden Erläuterungen
interessant und informativ und vielleicht ist die eine oder andere Information dabei, die Sie noch
nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im Impressum
genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu folgen und sich weitere
Informationen auf Drittseiten anzusehen. Unsere Kontaktdaten finden Sie selbstverständlich auch
im Impressum.
Anwendungsbereich
Diese Datenschutzerklärung gilt für alle von uns im Unternehmen verarbeiteten
personenbezogenen Daten und für alle personenbezogenen Daten, die von uns beauftragte Firmen
(Auftragsverarbeiter) verarbeiten. Mit personenbezogenen Daten meinen wir Informationen im
Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel Name, E-Mail-Adresse und postalische Anschrift
einer Person. Die Verarbeitung personenbezogener Daten sorgt dafür, dass wir unsere
Dienstleistungen und Produkte anbieten und abrechnen können, sei es online oder offline. Der
Anwendungsbereich dieser Datenschutzerklärung umfasst:
alle Onlineauftritte (Websites, Onlineshops), die wir betreiben
Social Media Auftritte und E-Mail-Kommunikation
mobile Apps für Smartphones und andere Geräte
Kurz gesagt: Die Datenschutzerklärung gilt für alle Bereiche, in denen personenbezogene Daten im
Unternehmen über die genannten Kanäle strukturiert verarbeitet werden. Sollten wir außerhalb
dieser Kanäle mit Ihnen in Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls gesondert
informieren.
Rechtsgrundlagen
In der folgenden Datenschutzerklärung geben wir Ihnen transparente Informationen zu den
rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der Datenschutz-
Grundverordnung, die uns ermöglichen, personenbezogene Daten zu verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679 DES
EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese Datenschutz-
Grundverordnung der EU können Sie selbstverständlich online auf EUR-Lex, dem Zugang zum EU-
Recht, unter https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679 nachlesen.
Wir verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Bedingungen zutrifft:
Einwilligung (Artikel 6 Absatz 1 lit. a DSGVO): Sie haben uns Ihre Einwilligung gegeben, Daten1.
zu einem bestimmten Zweck zu verarbeiten. Ein Beispiel wäre die Speicherung Ihrer
eingegebenen Daten eines Kontaktformulars.
Vertrag (Artikel 6 Absatz 1 lit. b DSGVO): Um einen Vertrag oder vorvertragliche2.
Verpflichtungen mit Ihnen zu erfüllen, verarbeiten wir Ihre Daten. Wenn wir zum Beispiel
einen Kaufvertrag mit Ihnen abschließen, benötigen wir vorab personenbezogene
Informationen.
Rechtliche Verpflichtung (Artikel 6 Absatz 1 lit. c DSGVO): Wenn wir einer rechtlichen3.
Verpflichtung unterliegen, verarbeiten wir Ihre Daten. Zum Beispiel sind wir gesetzlich
verpflichtet Rechnungen für die Buchhaltung aufzuheben. Diese enthalten in der Regel
personenbezogene Daten.
Berechtigte Interessen (Artikel 6 Absatz 1 lit. f DSGVO): Im Falle berechtigter Interessen, die4.
Ihre Grundrechte nicht einschränken, behalten wir uns die Verarbeitung personenbezogener
Daten vor. Wir müssen zum Beispiel gewisse Daten verarbeiten, um unsere Website sicher
und wirtschaftlich effizient betreiben zu können. Diese Verarbeitung ist somit ein berechtigtes
Interesse.
Weitere Bedingungen wie die Wahrnehmung von Aufnahmen im öffentlichen Interesse und
Ausübung öffentlicher Gewalt sowie dem Schutz lebenswichtiger Interessen treten bei uns in der
Regel nicht auf. Soweit eine solche Rechtsgrundlage doch einschlägig sein sollte, wird diese an der
entsprechenden Stelle ausgewiesen.
Zusätzlich zu der EU-Verordnung gelten auch noch nationale Gesetze:
In Österreich ist dies das Bundesgesetz zum Schutz natürlicher Personen bei der
Verarbeitung personenbezogener Daten (Datenschutzgesetz), kurz DSG.
In Deutschland gilt das Bundesdatenschutzgesetz, kurz BDSG.
Sofern weitere regionale oder nationale Gesetze zur Anwendung kommen, informieren wir Sie in
den folgenden Abschnitten darüber.
Kontaktdaten des Verantwortlichen
Sollten Sie Fragen zum Datenschutz oder zur Verarbeitung personenbezogener Daten haben,
finden Sie nachfolgend die Kontaktdaten der verantwortlichen Person bzw. Stelle:
Heide Bick
c/o IP-Management #3666
Ludwig-Erhard-Str. 18
20459 Hamburg
Speicherdauer
Dass wir personenbezogene Daten nur so lange speichern, wie es für die Bereitstellung unserer
Dienstleistungen und Produkte unbedingt notwendig ist, gilt als generelles Kriterium bei uns. Das
bedeutet, dass wir personenbezogene Daten löschen, sobald der Grund für die Datenverarbeitung
nicht mehr vorhanden ist. In einigen Fällen sind wir gesetzlich dazu verpflichtet, bestimmte Daten
auch nach Wegfall des ursprüngliches Zwecks zu speichern, zum Beispiel zu Zwecken der
Buchführung.
Sollten Sie die Löschung Ihrer Daten wünschen oder die Einwilligung zur Datenverarbeitung
widerrufen, werden die Daten so rasch wie möglich und soweit keine Pflicht zur Speicherung
besteht, gelöscht.
Über die konkrete Dauer der jeweiligen Datenverarbeitung informieren wir Sie weiter unten, sofern
wir weitere Informationen dazu haben.
Rechte laut Datenschutz-Grundverordnung
Gemäß Artikel 13, 14 DSGVO informieren wir Sie über die folgenden Rechte, die Ihnen zustehen,
damit es zu einer fairen und transparenten Verarbeitung von Daten kommt:
Sie haben laut Artikel 15 DSGVO ein Auskunftsrecht darüber, ob wir Daten von Ihnen
verarbeiten. Sollte das zutreffen, haben Sie Recht darauf eine Kopie der Daten zu erhalten
und die folgenden Informationen zu erfahren:
zu welchem Zweck wir die Verarbeitung durchführen;
die Kategorien, also die Arten von Daten, die verarbeitet werden;
wer diese Daten erhält und wenn die Daten an Drittländer übermittelt werden, wie die
Sicherheit garantiert werden kann;
wie lange die Daten gespeichert werden;
das Bestehen des Rechts auf Berichtigung, Löschung oder Einschränkung der
Verarbeitung und dem Widerspruchsrecht gegen die Verarbeitung;
dass Sie sich bei einer Aufsichtsbehörde beschweren können (Links zu diesen Behörden
finden Sie weiter unten);
die Herkunft der Daten, wenn wir sie nicht bei Ihnen erhoben haben;
ob Profiling durchgeführt wird, ob also Daten automatisch ausgewertet werden, um zu
einem persönlichen Profil von Ihnen zu gelangen.
Sie haben laut Artikel 16 DSGVO ein Recht auf Berichtigung der Daten, was bedeutet, dass wir
Daten richtig stellen müssen, falls Sie Fehler finden.
Sie haben laut Artikel 17 DSGVO das Recht auf Löschung („Recht auf Vergessenwerden“), was
konkret bedeutet, dass Sie die Löschung Ihrer Daten verlangen dürfen.
Sie haben laut Artikel 18 DSGVO das Recht auf Einschränkung der Verarbeitung, was
bedeutet, dass wir die Daten nur mehr speichern dürfen aber nicht weiter verwenden.
Sie haben laut Artikel 20 DSGVO das Recht auf Datenübertragbarkeit, was bedeutet, dass wir
Ihnen auf Anfrage Ihre Daten in einem gängigen Format zur Verfügung stellen.
Sie haben laut Artikel 21 DSGVO ein Widerspruchsrecht, welches nach Durchsetzung eine
Änderung der Verarbeitung mit sich bringt.
Wenn die Verarbeitung Ihrer Daten auf Artikel 6 Abs. 1 lit. e (öffentliches Interesse,
Ausübung öffentlicher Gewalt) oder Artikel 6 Abs. 1 lit. f (berechtigtes Interesse) basiert,
können Sie gegen die Verarbeitung Widerspruch einlegen. Wir prüfen danach so rasch
wie möglich, ob wir diesem Widerspruch rechtlich nachkommen können.
Werden Daten verwendet, um Direktwerbung zu betreiben, können Sie jederzeit gegen
diese Art der Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht
mehr für Direktmarketing verwenden.
Werden Daten verwendet, um Profiling zu betreiben, können Sie jederzeit gegen diese
Art der Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr für
Profiling verwenden.
Sie haben laut Artikel 22 DSGVO unter Umständen das Recht, nicht einer ausschließlich auf
einer automatisierten Verarbeitung (zum Beispiel Profiling) beruhenden Entscheidung
unterworfen zu werden.
Sie haben laut Artikel 77 DSGVO das Recht auf Beschwerde. Das heißt, Sie können sich
jederzeit bei der Datenschutzbehörde beschweren, wenn Sie der Meinung sind, dass die
Datenverarbeitung von personenbezogenen Daten gegen die DSGVO verstößt.
Kurz gesagt: Sie haben Rechte – zögern Sie nicht, die oben gelistete verantwortliche Stelle bei uns
zu kontaktieren!
Wenn Sie glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt oder
Ihre datenschutzrechtlichen Ansprüche in sonst einer Weise verletzt worden sind, können Sie sich
bei der Aufsichtsbehörde beschweren. Diese ist für Österreich die Datenschutzbehörde, deren
Website Sie unter https://www.dsb.gv.at/ finden. In Deutschland gibt es für jedes Bundesland einen
Datenschutzbeauftragten. Für nähere Informationen können Sie sich an die Bundesbeauftragte für
den Datenschutz und die Informationsfreiheit (BfDI) wenden. Für unser Unternehmen ist die
folgende lokale Datenschutzbehörde zuständig:
Rheinland-Pfalz Datenschutzbehörde
Landesbeauftragter für Datenschutz: Prof. Dr. Dieter Kugelmann
Adresse: Hintere Bleiche 34, 55116 Mainz
Telefonnr.: 061 31/208 22 26
E-Mail-Adresse: poststelle@datenschutz.rlp.de
Website: https://www.datenschutz.rlp.de/de/startseite/
Sicherheit der Datenverarbeitung
Um personenbezogene Daten zu schützen, haben wir sowohl technische als auch organisatorische
Maßnahmen umgesetzt. Wo es uns möglich ist, verschlüsseln oder pseudonymisieren wir
personenbezogene Daten. Dadurch machen wir es im Rahmen unserer Möglichkeiten so schwer
wie möglich, dass Dritte aus unseren Daten auf persönliche Informationen schließen können.
Art. 25 DSGVO spricht hier von “Datenschutz durch Technikgestaltung und durch
datenschutzfreundliche Voreinstellungen” und meint damit, dass man sowohl bei Software (z. B.
Formularen) also auch Hardware (z. B. Zugang zum Serverraum) immer an Sicherheit denkt und
entsprechende Maßnahmen setzt. Im Folgenden gehen wir, falls erforderlich, noch auf konkrete
Maßnahmen ein.
TLS-Verschlüsselung mit https
TLS, Verschlüsselung und https klingen sehr technisch und sind es auch. Wir verwenden HTTPS (das
Hypertext Transfer Protocol Secure steht für „sicheres Hypertext-Übertragungsprotokoll“), um
Daten abhörsicher im Internet zu übertragen.
Das bedeutet, dass die komplette Übertragung aller Daten von Ihrem Browser zu unserem
Webserver abgesichert ist – niemand kann “mithören”.
Damit haben wir eine zusätzliche Sicherheitsschicht eingeführt und erfüllen den Datenschutz durch
Technikgestaltung (Artikel 25 Absatz 1 DSGVO). Durch den Einsatz von TLS (Transport Layer
Security), einem Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet, können wir
den Schutz vertraulicher Daten sicherstellen.
Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am kleinen Schlosssymbol
links oben im Browser, links von der Internetadresse (z. B. beispielseite.de) und der Verwendung
des Schemas https (anstatt http) als Teil unserer Internetadresse.
Wenn Sie mehr zum Thema Verschlüsselung wissen möchten, empfehlen wir die Google Suche
nach “Hypertext Transfer Protocol Secure wiki” um gute Links zu weiterführenden Informationen zu
erhalten.
Kommunikation
Kommunikation Zusammenfassung
Betroffene: Alle, die mit uns per Telefon, E-Mail oder Online-Formular kommunizieren
Verarbeitete Daten: z. B. Telefonnummer, Name, E-Mail-Adresse, eingegebene
Formulardaten. Mehr Details dazu finden Sie bei der jeweils eingesetzten Kontaktart
Zweck: Abwicklung der Kommunikation mit Kunden, Geschäftspartnern usw.
Speicherdauer: Dauer des Geschäftsfalls und der gesetzlichen Vorschriften
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. b DSGVO (Vertrag),
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Wenn Sie mit uns Kontakt aufnehmen und per Telefon, E-Mail oder Online-Formular
kommunizieren, kann es zur Verarbeitung personenbezogener Daten kommen.
Die Daten werden für die Abwicklung und Bearbeitung Ihrer Frage und des damit
zusammenhängenden Geschäftsvorgangs verarbeitet. Die Daten während eben solange
gespeichert bzw. solange es das Gesetz vorschreibt.
Betroffene Personen
Von den genannten Vorgängen sind alle betroffen, die über die von uns bereit gestellten
Kommunikationswege den Kontakt zu uns suchen.
Telefon
Wenn Sie uns anrufen, werden die Anrufdaten auf dem jeweiligen Endgerät und beim eingesetzten
Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem können Daten wie Name
und Telefonnummer im Anschluss per E-Mail versendet und zur Anfragebeantwortung gespeichert
werden. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche
Vorgaben erlauben.
Wenn Sie mit uns per E-Mail kommunizieren, werden Daten gegebenenfalls auf dem jeweiligen
Endgerät (Computer, Laptop, Smartphone,…) gespeichert und es kommt zur Speicherung von
Daten auf dem E-Mail-Server. Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde
und es gesetzliche Vorgaben erlauben.
Online Formulare
Wenn Sie mit uns mittels Online-Formular kommunizieren, werden Daten auf unserem Webserver
gespeichert und gegebenenfalls an eine E-Mail-Adresse von uns weitergeleitet. Die Daten werden
gelöscht, sobald der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Rechtsgrundlagen
Die Verarbeitung der Daten basiert auf den folgenden Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Sie geben uns die Einwilligung Ihre Daten zu
speichern und weiter für den Geschäftsfall betreffende Zwecke zu verwenden;
Art. 6 Abs. 1 lit. b DSGVO (Vertrag): Es besteht die Notwendigkeit für die Erfüllung eines
Vertrags mit Ihnen oder einem Auftragsverarbeiter wie z. B. dem Telefonanbieter oder wir
müssen die Daten für vorvertragliche Tätigkeiten, wie z. B. die Vorbereitung eines Angebots,
verarbeiten;
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen): Wir wollen Kundenanfragen und
geschäftliche Kommunikation in einem professionellen Rahmen betreiben. Dazu sind gewisse
technische Einrichtungen wie z. B. E-Mail-Programme, Exchange-Server und
Mobilfunkbetreiber notwendig, um die Kommunikation effizient betreiben zu können.
Auftragsverarbeitungsvertrag (AVV)
In diesem Abschnitt möchten wir Ihnen erklären, was ein Auftragsverarbeitungsvertrag ist und
warum dieser benötigt wird. Weil das Wort “Auftragsverarbeitungsvertrag” ein ziemlicher
Zungenbrecher ist, werden wir hier im Text auch öfters nur das Akronym AVV benutzen. Wie die
meisten Unternehmen arbeiten wir nicht alleine, sondern nehmen auch selbst Dienstleistungen
anderer Unternehmen oder Einzelpersonen in Anspruch. Durch die Einbeziehung verschiedener
Unternehmen bzw. Dienstleister kann es sein, dass wir personenbezogene Daten zur Verarbeitung
weitergeben. Diese Partner fungieren dann als Auftragsverarbeiter, mit denen wir einen Vertrag,
den sogenannten Auftragsverarbeitungsvertrag (AVV), abschließen. Für Sie am wichtigsten zu
wissen ist, dass die Verarbeitung Ihrer personenbezogenen Daten ausschließlich nach unserer
Weisung erfolgt und durch den AVV geregelt werden muss.
Wer sind Auftragsverarbeiter?
Wir sind als Unternehmen und Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten
verantwortlich. Neben den Verantwortlichen kann es auch sogenannte Auftragsverarbeiter geben.
Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag personenbezogene Daten
verarbeitet. Genauer und nach der DSGVO-Definition gesagt: jede natürliche oder juristische
Person, Behörde, Einrichtung oder eine andere Stelle, die in unserem Auftrag personenbezogene
Daten verarbeitet, gilt als Auftragsverarbeiter. Auftragsverarbeiter können folglich Dienstleister wie
Hosting- oder Cloudanbieter, Bezahlungs- oder Newsletter-Anbieter oder große Unternehmen wie
beispielsweise Google oder Microsoft sein.
Zur besseren Verständlichkeit der Begrifflichkeiten hier ein Überblick über die drei Rollen in der
DSGVO:
Betroffener (Sie als Kunde oder Interessent) → Verantwortlicher (wir als Unternehmen und
Auftraggeber) → Auftragsverarbeiter (Dienstleister wie z. B. Webhoster oder Cloudanbieter)
Inhalt eines Auftragsverarbeitungsvertrages
Wie bereits oben erwähnt, haben wir mit unseren Partnern, die als Auftragsverarbeiter fungieren,
einen AVV abgeschlossen. Darin wird allen voran festgehalten, dass der Auftragsverarbeiter die zu
bearbeitenden Daten ausschließlich gemäß der DSGVO verarbeitet. Der Vertrag muss schriftlich
abgeschlossen werden, allerdings gilt in diesem Zusammenhang auch der elektronische
Vertragsabschluss als „schriftlich“. Erst auf der Grundlage des Vertrags erfolgt die Verarbeitung der
personenbezogenen Daten. Im Vertrag muss folgendes enthalten sein:
Bindung an uns als Verantwortlichen
Pflichten und Rechte des Verantwortlichen
Kategorien betroffener Personen
Art der personenbezogenen Daten
Art und Zweck der Datenverarbeitung
Gegenstand und Dauer der Datenverarbeitung
Durchführungsort der Datenverarbeitung
Weiters enthält der Vertrag alle Pflichten des Auftragsverarbeiters. Die wichtigsten Pflichten sind:
Maßnahmen zur Datensicherheit zu gewährleisten
mögliche technische und organisatorischen Maßnahmen zu treffen, um die Rechte der
betroffenen Person zu schützen
ein Daten-Verarbeitungsverzeichnis zu führen
auf Anfrage der Datenschutz-Aufsichtsbehörde mit dieser zusammenzuarbeiten
eine Risikoanalyse in Bezug auf die erhaltenen personenbezogenen Daten durchzuführen
Sub-Auftragsverarbeiter dürfen nur mit schriftlicher Genehmigung des Verantwortlichen
beauftragt werden
Wie so eine AVV konkret aussieht, können Sie sich beispielsweise unter
https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarb
eitung.html ansehen. Hier wird ein Mustervertrag vorgestellt.
Cookies
Cookies Zusammenfassung
Betroffene: Besucher der Website
Zweck: abhängig vom jeweiligen Cookie. Mehr Details dazu finden Sie weiter unten bzw.
beim Hersteller der Software, der das Cookie setzt.
Verarbeitete Daten: Abhängig vom jeweils eingesetzten Cookie. Mehr Details dazu finden
Sie weiter unten bzw. beim Hersteller der Software, der das Cookie setzt.
Speicherdauer: abhängig vom jeweiligen Cookie, kann von Stunden bis hin zu Jahren
variieren
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit.f DSGVO
(Berechtigte Interessen)
nur mit Ihrem richtigen Namen (Klarnamen) möglich und nicht mit Pseudonymen.
Registrierung mit Pseudonymen
Bei der Registrierung können Pseudonyme verwendet werden, das heißt Sie müssen sich bei uns
nicht mit Ihrem richtigen Namen registrieren. Damit ist sichergestellt, dass Ihr Name nicht von uns
verarbeitet werden kann.
Speicherung der IP-Adresse
Im Zuge der Registrierung, Anmeldung und Kontonutzung speichern wir aus Sicherheitsgründen
die IP-Adresse im Hintergrund, um die rechtmäßige Nutzung feststellen zu können.
Öffentliche Profil
Die Nutzerprofile sind öffentlich sichtbar, d.h. man kann Teile des Profils auch ohne Angabe von
Benutzername und Passwort im Internet sehen.
2-Faktor-Authentifizierung (2FA)
Eine Zwei-Faktor-Authentifizierung (2FA) bietet zusätzlich Sicherheit bei der Anmeldung, da sie
verhindert, dass man sich z.B. ohne Smartphone anmeldet. Diese technische Maßnahme zur
Absicherung Ihres Kontos schützt Sie also vor dem Verlust von Daten oder unzulässigen Zugriffen
auch wenn Benutzername und Passwort bekannt wären. Welches 2FA zum Einsatz kommt,
erfahren Sie bei der Registrierung, Anmeldung und im Konto selbst.
Webhosting Einleitung
Webhosting Zusammenfassung
Betroffene: Besucher der Website
Zweck: professionelles Hosting der Website und Absicherung des Betriebs
Verarbeitete Daten: IP-Adresse, Zeitpunkt des Websitebesuchs, verwendeter Browser und
weitere Daten. Mehr Details dazu finden Sie weiter unten bzw. beim jeweils eingesetzten
Webhosting Provider.
Speicherdauer: abhängig vom jeweiligen Provider, aber in der Regel 2 Wochen
Rechtsgrundlagen: Art. 6 Abs. 1 lit.f DSGVO (Berechtigte Interessen)
Was ist Webhosting?
Wenn Sie heutzutage Websites besuchen, werden gewisse Informationen – auch
personenbezogene Daten – automatisch erstellt und gespeichert, so auch auf dieser Website. Diese
Daten sollten möglichst sparsam und nur mit Begründung verarbeitet werden. Mit Website meinen
wir übrigens die Gesamtheit aller Webseiten auf einer Domain, d.h. alles von der Startseite
(Homepage) bis hin zur aller letzten Unterseite (wie dieser hier). Mit Domain meinen wir zum
Beispiel beispiel.de oder musterbeispiel.com.
Wenn Sie eine Website auf einem Computer, Tablet oder Smartphone ansehen möchten,
verwenden Sie dafür ein Programm, das sich Webbrowser nennt. Sie kennen vermutlich einige
Webbrowser beim Namen: Google Chrome, Microsoft Edge, Mozilla Firefox und Apple Safari. Wir
sagen kurz Browser oder Webbrowser dazu.
Um die Website anzuzeigen, muss sich der Browser zu einem anderen Computer verbinden, wo der
Code der Website gespeichert ist: dem Webserver. Der Betrieb eines Webservers ist eine
komplizierte und aufwendige Aufgabe, weswegen dies in der Regel von professionellen Anbietern,
den Providern, übernommen wird. Diese bieten Webhosting an und sorgen damit für eine
verlässliche und fehlerfreie Speicherung der Daten von Websites. Eine ganze Menge Fachbegriffe,
aber bitte bleiben Sie dran, es wird noch besser!
Bei der Verbindungsaufnahme des Browsers auf Ihrem Computer (Desktop, Laptop, Tablet oder
Smartphone) und während der Datenübertragung zu und vom Webserver kann es zu einer
Verarbeitung personenbezogener Daten kommen. Einerseits speichert Ihr Computer Daten,
andererseits muss auch der Webserver Daten eine Zeit lang speichern, um einen ordentlichen
Betrieb zu gewährleisten.
Ein Bild sagt mehr als tausend Worte, daher zeigt folgende Grafik zur Veranschaulichung das
Zusammenspiel zwischen Browser, dem Internet und dem Hosting-Provider.
Warum verarbeiten wir personenbezogene Daten?
Die Zwecke der Datenverarbeitung sind:
Professionelles Hosting der Website und Absicherung des Betriebs1.
zur Aufrechterhaltung der Betriebs- und IT-Sicherheit2.
Anonyme Auswertung des Zugriffsverhaltens zur Verbesserung unseres Angebots und ggf.3.
zur Strafverfolgung bzw. Verfolgung von Ansprüchen
Welche Daten werden verarbeitet?
Auch während Sie unsere Website jetzt gerade besuchen, speichert unser Webserver, das ist der
Computer auf dem diese Webseite gespeichert ist, in der Regel automatisch Daten wie
die komplette Internetadresse (URL) der aufgerufenen Webseite
Browser und Browserversion (z. B. Chrome 87)
das verwendete Betriebssystem (z. B. Windows 10)
die Adresse (URL) der zuvor besuchten Seite (Referrer URL) (z. B.
https://www.beispielquellsite.de/vondabinichgekommen/)
den Hostnamen und die IP-Adresse des Geräts von welchem aus zugegriffen wird (z. B.
COMPUTERNAME und 194.23.43.121)
Datum und Uhrzeit
in Dateien, den sogenannten Webserver-Logfiles
Wie lange werden Daten gespeichert?
In der Regel werden die oben genannten Daten zwei Wochen gespeichert und danach automatisch
gelöscht. Wir geben diese Daten nicht weiter, können jedoch nicht ausschließen, dass diese Daten
beim Vorliegen von rechtswidrigem Verhalten von Behörden eingesehen werden.
Kurz gesagt: Ihr Besuch wird durch unseren Provider (Firma, die unsere Website auf speziellen
Computern (Servern) laufen lässt), protokolliert, aber wir geben Ihre Daten nicht ohne Zustimmung
weiter!
Rechtsgrundlage
Die Rechtmäßigkeit der Verarbeitung personenbezogener Daten im Rahmen des Webhosting ergibt
sich aus Art. 6 Abs. 1 lit. f DSGVO (Wahrung der berechtigten Interessen), denn die Nutzung von
professionellem Hosting bei einem Provider ist notwendig, um das Unternehmen im Internet sicher
und nutzerfreundlich präsentieren und Angriffe und Forderungen hieraus gegebenenfalls verfolgen
zu können.
Zwischen uns und dem Hosting-Provider besteht in der Regel ein Vertrag über die
Auftragsverarbeitung gemäß Art. 28 f. DSGVO, der die Einhaltung von Datenschutz gewährleistet
und Datensicherheit garantiert.
Website Baukastensysteme Einleitung
Website Baukastensysteme Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa technische Nutzungsinformationen wie
Browseraktivität, Clickstream-Aktivitäten, Sitzungs-Heatmaps sowie Kontaktdaten, IP-Adresse
oder Ihr geografischer Standort. Mehr Details dazu finden Sie weiter unten in dieser
Datenschutzerklärung und in der Datenschutzerklärung der Anbieter.
Speicherdauer: hängt vom Anbieter ab
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen), Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung)
Was sind Website Baukastensysteme?
Wir verwenden für unsere Website ein Website Baukastensystem. Baukastensysteme sind
besondere Formen eines Content-Management-Systems (CMS). Mit einem Baukastensystem
können Websitebetreiber sehr leicht und ohne Programmierkenntnisse eine Website erstellen. In
vielen Fällen bieten auch Webhoster Baukastensysteme an. Durch die Verwendung eines
Baukastensystems können auch personenbezogene Daten von Ihnen erhoben, gespeichert und
verarbeitet werden. In diesem Datenschutztext geben wir Ihnen allgemeine Informationen über die
Datenverarbeitung durch Baukastensysteme. Nähere Informationen finden Sie in den
Datenschutzerklärungen des Anbieters.
Warum verwenden wir Website Baukastensysteme für unsere Website?
Der größte Vorteil eines Baukastensystems ist die einfache Bedienbarkeit. Wir wollen Ihnen eine
klare, einfache und übersichtliche Website bieten, die wir selbst – ohne externe Unterstützung –
problemlos bedienen und warten können. Ein Baukastensystem bietet mittlerweile viele hilfreiche
Funktionen, die wir auch ohne Programmierkenntnisse anwenden können. Dadurch können wir
unsere Webpräsenz nach unseren Wünschen gestalten und Ihnen eine informative und
angenehme Zeit auf unserer Website bieten.
Welche Daten werden von einem Baukastensystem gespeichert?
Welche Daten genau gespeichert werden hängt natürlich vom verwendeten Website-
Baukastensystem ab. Jeder Anbieter verarbeitet und erhebt unterschiedliche Daten des
Websitebesuchers. Doch in der Regel werden technische Nutzungsinformationen wie etwa etwa
Betriebssystem, Browser, Bildschirmauflösung, Sprach- und Tastatureinstellungen, Hostinganbieter
und das Datum Ihres Websitebesuches erhoben. Weiter können auch Trackingdaten (z.B.
Browseraktivität, Clickstreamaktivitäten, Sitzungs-Heatmaps u.a.) verarbeitet werden. Zudem
können auch personenbezogene Daten erfasst und gespeichert werden. Dabei handelt es sich
meistens um Kontaktdaten wie E-Mail-Adresse, Telefonnummer (falls Sie diese angegeben haben),
IP-Adresse und geografischen Standortdaten. Welche Daten genau gespeichert werden, finden Sie
in der Datenschutzerklärung des Anbieters.
Wie lange und wo werden die Daten gespeichert?
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten im Zusammenhang mit
dem verwendeten Website Baukastensystem, sofern wir weitere Informationen dazu haben. In den
Datenschutzerklärung des Anbieters finden Sie detaillierte Informationen darüber. Generell
verarbeiten wir personenbezogene Daten nur so lange wie es für die Bereitstellung unserer
Dienstleistungen und Produkte unbedingt notwendig ist. Es kann sein, dass der Anbieter nach
eigenen Maßgaben Daten von Ihnen speichert, worauf wir keinen Einfluss haben.
Widerspruchsrecht
Sie haben immer das Recht auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen
Daten. Bei Fragen können Sie auch jederzeit Verantwortliche des verwendeten Website
Baukastensystems kontaktieren. Kontaktdaten finden Sie entweder in unserer
Datenschutzerklärung oder auf der Website des entsprechenden Anbieters.
Cookies, die Anbieter für ihre Funktionen verwenden, können Sie in Ihrem Browser löschen,
deaktivieren oder verwalten. Je nachdem welchen Browser Sie verwenden, funktioniert dies auf
unterschiedliche Art und Weise. Bitte beachten Sie aber, dass dann eventuell nicht mehr alle
Funktionen wie gewohnt funktionieren.
Rechtsgrundlage
Wir haben ein berechtigtes Interesse daran, ein Website Baukastensystem zu verwenden, um
unseren Online-Service zu optimieren und für Sie effizient und nutzeransprechend darzustellen.
Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir
setzen den Baukasten gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Soweit die Verarbeitung von Daten für den Betrieb der Webseite nicht unbedingt notwendig ist,
werden die Daten nur auf Grundlage Ihrer Einwilligung verarbeitet. Dies betrifft insbesondere
Aktivitäten des Trackings. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.
Mit dieser Datenschutzerklärung haben wir Ihnen die wichtigsten allgemeinen Informationen rund
um die Datenverarbeitung nähergebracht. Wenn Sie sich diesbezüglich noch genauer informieren
wollen, finden Sie weitere Informationen – sofern vorhanden – in dem folgenden Abschnitt bzw. in
der Datenschutzerklärung des Anbieters.
WordPress.com Datenschutzerklärung
WordPress.com Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa technische Nutzungsinformationen wie
Browseraktivität, Clickstream-Aktivitäten, Sitzungs-Heatmaps sowie Kontaktdaten, IP-Adresse
oder Ihr geografischer Standort. Mehr Details dazu finden Sie weiter unten in dieser
Datenschutzerklärung.
Speicherdauer: Es hängt vor allem von der Art der gespeicherten Daten und den konkreten
Einstellungen ab.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist WordPress?
Wir nutzen für unsere Website das bekannte Content-Management-System WordPress.com.
Dienstanbieter ist das amerikanische Unternehmen Automattic Inc., 60 29th Street #343, San
Francisco, CA 94110, USA.
2003 erblickte das Unternehmen das Licht der Welt und entwickelte sich in relativ kurzer Zeit zu
einem der bekanntesten Content-Management-Systeme (CMS) weltweit. Ein CMS ist eine Software,
die uns dabei unterstützt, unsere Website zu gestalten und Inhalte schön und geordnet
darzustellen. Bei den Inhalten kann es sich um Text, Audio und Video handeln.
Durch die Verwendung von WordPress können auch personenbezogene Daten von Ihnen erhoben,
gespeichert und verarbeitet werden. In der Regel werden hauptsächlich technische Daten wie
Betriebssystem, Browser, Bildschirmauflösung oder Hostinganbieter gespeichert. Jedoch können
auch personenbezogene Daten wie IP-Adresse, geografische Daten oder Kontaktdaten verarbeitet
werden.
Warum verwenden wir WordPress auf unserer Website?
Wir haben viele Stärken, aber echtes Programmieren zählt nun mal nicht zu unserer
Kernkompetenz.
Dennoch wollen wir eine leistungsstarke und ansehnliche Website haben, die wir auch selbst
verwalten und warten können. Mit einem Website-Baukastensystem bzw. einem Content-
Management-System wie WordPress ist genau das möglich. Mit WordPress müssen wir keine
Programmier-Asse sein, um Ihnen eine schöne Website anbieten zu können. Dank WordPress
können wir unsere Website auch ohne technische Vorkenntnisse schnell und einfach bedienen.
Falls mal technische Probleme auftreten oder wir spezielle Wünsche an unsere Website haben, gibt
es immer noch unsere Fachkräfte, die sich in HTML, PHP, CSS und Co zuhause fühlen.
Durch die einfache Bedienbarkeit und die umfassenden Funktionen von WordPress können wir
unsere Webpräsenz nach unseren Wünschen gestalten und Ihnen eine gute Nutzerfreundlichkeit
bieten.
Welche Daten werden von WordPress verarbeitet?
Zu den nicht personenbezogenen Daten gehören etwa technische Nutzungsinformationen wie
Browseraktivität, Clickstream-Aktivitäten, Sitzungs-Heatmaps und Daten zu Ihrem Computer,
Betriebssystem, Browser, Bildschirmauflösung, Sprach und Tastatureinstellungen, Internet-
Anbieter sowie Datum des Seitenbesuchs.
Zudem werden auch noch personenbezogene Daten erfasst. Das sind in erster Linie Kontaktdaten
(E-Mail-Adresse oder Telefonnummer, sofern Sie diese angeben), IP-Adresse oder Ihr geografischer
Standort.
WordPress kann auch Cookies nutzen, um Daten zu erfassen. Darin werden häufig Daten zu Ihrem
Verhalten auf unserer Website erfasst. Zum Beispiel kann erfasst werden, welche Unterseiten Sie
besonders gerne ansehen, wie lange Sie sich auf einzelnen Seiten befinden, wann Sie eine Seite
wieder verlassen (Absprungrate) oder auch welche Voreinstellungen (z.B. Sprachauswahl) Sie
getroffen haben. Auf Basis dieser Daten kann WordPress auch die eigenen Marketingmaßnahmen
besser an Ihre Interessen und an Ihr Userverhalten anpassen. Wenn Sie das nächste Mal unsere
Website besuchen, wird Ihnen folglich unsere Website so angezeigt, wie Sie sie im Vorfeld
eingestellt haben.
WordPress kann auch Technologien wie Pixel-Tags (Web Beacons) verwenden, um beispielsweise
Sie als User klar zu identifizieren und möglicherweise interessensbezogene Werbung anbieten zu
können.
Wie lange und wo werden die Daten gespeichert?
Wie lange die Daten gespeichert werden, hängt von verschiedenen Faktoren ab. Also es hängt vor
allem von der Art der gespeicherten Daten und den konkreten Einstellungen der Website ab.
Grundsätzlich werden die Daten bei WordPress dann gelöscht, wenn sie für die eigenen Zwecke
nicht mehr gebraucht werden. Es gibt natürlich Ausnahmen, besonders wenn gesetzliche
Verpflichtungen ein längeres Aufbewahren der Daten vorschreiben. Webserverprotokolle, die Ihre
IP-Adresse und technische Daten enthalten, werden von WordPress bzw. Automattic nach 30 Tagen
wieder gelöscht. So lange verwendet Automattic die Daten, um den Verkehr auf den eigenen
Websites (zum Beispiel alle WordPress-Seiten) zu analysieren und mögliche Probleme zu beheben.
Gelöschte Inhalte auf WordPress -Websites werden auch für 30 Tage im Papierkorb aufbewahrt,
um eine Wiederherstellung zu ermöglichen, danach können sie in Backups und Caches verbleiben,
bis diese gelöscht werden. Die Daten werden auf amerikanischen Servern von Automattic
gespeichert.
Wie kann ich meine Daten löschen oder die Datenspeicherung verhindern?
Sie haben jederzeit das Recht und die Möglichkeit auf Ihre personenbezogenen Daten zuzugreifen
und Einspruch gegen die Nutzung und Verarbeitung dieser zu erheben. Sie können auch jederzeit
bei einer staatlichen Aufsichtsbehörde eine Beschwerde einreichen.
In Ihrem Browser haben Sie auch die Möglichkeit, Cookies individuell zu verwalten, zu löschen oder
zu deaktivieren. Nehmen Sie aber bitte zur Kenntnis, dass deaktivierte oder gelöschte Cookies
mögliche negative Auswirkungen auf die Funktionen unserer WordPress-Seite haben. Je nachdem,
welchen Browser Sie verwenden, funktioniert das Verwalten der Cookies etwas anders. Unter dem
Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der
bekanntesten Browser.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass WordPress eingesetzt werden darf, ist die Rechtsgrundlage der
entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit.
a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie
bei der Erfassung durch WordPress vorkommen kann, dar.
Von unserer Seite besteht zudem ein berechtigtes Interesse, WordPress zu verwenden, um unser
Online-Service zu optimieren und für Sie schön darzustellen. Die dafür entsprechende
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen WordPress
gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
WordPress bzw. Automattic verarbeitet Daten von Ihnen u.a. auch in den USA. Automattic ist
aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere
Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr
Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Automattic sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3
DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy
Framework und durch die Standardvertragsklauseln verpflichtet sich Automattic, bei der
Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn
die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf
einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die
entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Details zur Datenschutzrichtlinie und welche Daten auf welche Art durch WordPress
verarbeitet werden, finden Sie auf https://automattic.com/privacy/.
Auftragsverarbeitungsvertrag (AVV) WordPress.com
Wir haben im Sinne des Artikels 28 der Datenschutz-Grundverordnung (DSGVO) mit
WordPress.com einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Was ein AVV genau ist
und vor allem was in einem AVV enthalten sein muss, können Sie in unserem allgemeinen Abschnitt
„Auftragsverarbeitungsvertrag (AVV)“ nachlesen.
Dieser Vertrag ist gesetzlich vorgeschrieben, weil WordPress.com in unserem Auftrag
personenbezogene Daten verarbeitet. Darin wird geklärt, dass WordPress.com Daten, die sie von
uns erhalten, nur nach unserer Weisung verarbeiten darf und die DSGVO einhalten muss. Den Link
zum Auftragsverarbeitungsvertrag (AVV) finden Sie unter
https://wordpress.com/support/data-processing-agreements/.
Web Analytics Einleitung
Web Analytics Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots.
Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten,
Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten.
Mehr Details dazu finden Sie beim jeweils eingesetzten Web Analytics Tool.
Speicherdauer: abhängig vom eingesetzten Web-Analytics-Tool
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist Web Analytics?
Wir verwenden auf unserer Website Software zur Auswertung des Verhaltens der Website-
Besucher, kurz Web Analytics oder Web-Analyse genannt. Dabei werden Daten gesammelt, die der
jeweilige Analytic-Tool-Anbieter (auch Trackingtool genannt) speichert, verwaltet und verarbeitet.
Mit Hilfe der Daten werden Analysen über das Nutzerverhalten auf unserer Website erstellt und
uns als Websitebetreiber zur Verfügung gestellt. Zusätzlich bieten die meisten Tools verschiedene
Testmöglichkeiten an. So können wir etwa testen, welche Angebote oder Inhalte bei unseren
Besuchern am besten ankommen. Dafür zeigen wir Ihnen für einen begrenzten Zeitabschnitt zwei
verschiedene Angebote. Nach dem Test (sogenannter A/B-Test) wissen wir, welches Produkt bzw.
welcher Inhalt unsere Websitebesucher interessanter finden. Für solche Testverfahren, wie auch
für andere Analytics-Verfahren, können auch Userprofile erstellt werden und die Daten in Cookies
gespeichert werden.
Unser Ziel ist es, Ihnen den bestmöglichen Service zu liefern. Wir wollen, dass Sie sich auf unserer
Website wohl fühlen und genau das bekommen, was Sie erwarten. Dafür müssen wir natürlich
unser Angebot so gut wie möglich an Ihre Wünsche und Anforderungen anpassen.
Die Daten helfen uns auch, unsere Online-Marketing und Werbe-Maßnahmen günstiger und
individueller durchzuführen. Denn wir wollen natürlich unser Angebot auch wirklich nur Menschen
zeigen, die sich auch dafür interessieren.
Welche Daten werden von etracker gespeichert?
Damit das Tracking funktioniert muss ein JavaScript-Code in die Website eingebunden werden.
etracker funktioniert auf einer Pixel-Technologie.
Standardmäßig verwendet etracker keine Cookies oder Technologien für das Tracking auf einer
Website, da dies im sogenannten Cookie-less Modus durch Privacy-by-Design umgesetzt wurde. In
diesem Fall werden nur absolut notwendige Cookies gesetzt. Wenn Sie allerdings der Verwendung
von Cookies aktiv zugestimmt haben, nutzt etracker auch Cookies.
Folgende Daten werden beim Seitenaufruf gespeichert und verarbeitet:
Ihre pseudonymisierte IP-Adresse
Technische Informationen zu Ihrem Browser, Betriebssystem und Ihrem verwendeten
Endgerät
Ortsinformationen bis maximal Stadtebene
die aufgerufene URL mit dazugehörigem Seitentitel und optionale Informationen zum
Seiteninhalt
Referrer-Website: das ist die Website, von der Sie auf unsere Website gekommen sind
die Folgeseite: das ist die Website, wo Sie im Anschluss hinklicken
wie lange Sie auf unserer Website bleiben (Verweildauer)
Interaktionen auf der Website. Das können zum Beispiel Klicks auf der Website sein,
eingegebene Suchbegriffe, heruntergeladene Dateien, Videos oder bestellte Artikel.
Hier werden also Webseiten-Daten vom Webserver genutzt und Informationen, die der
Webbrowser zum Abruf von Webseiten an den Webserver überträgt. Diese Informationen werden
bei jedem einzelnen Seitenabruf übertragen.
Anders als bei anderen Technologien werden bei etracker keine Informationen aus dem Speicher
Ihres Endgeräts ausgelesen und auch keine Daten auf Ihrem Endgerät gespeichert. Die Daten
werden von etracker für keine anderen Zwecke verwendet oder an Dritte weitergegeben.
Die verwendeten Cookies erhalten keine Informationen, die Sie als Person identifizieren können.
Daten wie etwa IP-Adresse, Gerät und Domaindaten werden bei der Speicherung verschlüsselt bzw.
verkürzt. So ist die Identifizierung einzelner Personen weder für uns noch für etracker möglich.
Wenn Sie der Verwendung von Cookies zugestimmt haben, können folgenden Cookies gesetzt
werden:
Name: GS3_v
Wert: 146480958322695611-9
Verwendungszweck: Dieses Cookie wird vom etracker Optimizer Webservice gesetzt.
Ablaufdatum: nach einem Jahr
Name: _et_coid
Wert: e9cc2b3efbf7807c6157e8b151baa2f3322695611-1
Verwendungszweck: Dieses Cookie dient der Cookie-Erkennung und wird nur bei der Cookie-
Aktivierung gesetzt.
Ablaufdatum: nach 3 Jahren
Name: pll_language
Wert: de
Verwendungszweck: Dieses Cookie dient dazu, die voreingestellte Sprache zu speichern.
Ablaufdatum: nach einem Jahr
Anmerkung: Bitte beachten Sie, dass die hier angeführte Liste lediglich eine Auswahl verwendeter
Cookies darstellt und keinen Anspruch auf Vollständigkeit erheben kann. Welche Cookies im
speziellen Fall gesetzt werden, ist von den jeweils eingesetzten Auswertungsmechanismen
abhängig. Unter dem folgende Link, können Sie sich alle Cookies in einer Liste ansehen:
https://www.etracker.com/docs/integration-setup/einstellungen-accounts/etracker-cookies/verwen
dete-cookies-zaehlung/
Wie lange und wo werden die Daten gespeichert?
Das Rechenzentrum (die Server) ist in Hamburg und auch die gesamte System-Administration
finden in Hamburg statt. Somit werden alle Daten ausschließlich auf deutschen Servern
gespeichert. Die Daten speichert etracker, bis der Vertrag mit uns als Kunde ausläuft. Nach einer
kurzen Zeit nach Beendigung des Vertrags werden alle Daten endgültig gelöscht.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben jederzeit das Recht auf Auskunft, Berichtigung bzw. Löschung und Einschränkung der
Verarbeitung Ihrer personenbezogenen Daten. Sie können zudem auch jederzeit die Einwilligung
zur Verarbeitung der Daten widerrufen.
Falls Sie grundsätzlich Cookies deaktivieren, löschen oder verwalten wollen, finden Sie unter dem
Abschnitt „Cookies“ die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten
Browser.
Rechtsgrundlage
Der Einsatz von etracker setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie Popup
eingeholt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die
Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch
Web-Analytics Tools vorkommen kann, dar.
Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse darin, das Verhalten
der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich zu
verbessern. Mit Hilfe von etracker erkennen wir Fehler der Website, können Attacken identifizieren
und die Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen). Wir setzen etracker gleichwohl nur ein, soweit Sie eine Einwilligung
erteilt haben.
Wir hoffen, wir konnten Ihnen die wichtigsten Informationen rund um die Datenverarbeitung von
etracker näherbringen. Wenn Sie mehr über den Tracking-Dienst erfahren wollen, empfehlen wir
Ihnen die Datenschutzerklärung des Unternehmens unter https://www.etracker.com/datenschutz/.
Facebook Conversions API Datenschutzerklärung
Wir verwenden auf unserer Website Facebook Conversions API, ein serverseitiges Event-
Trackingtool. Dienstanbieter ist das amerikanische Unternehmen Meta Platforms Inc. Für den
europäischen Raum ist das Unternehmen Meta Platforms Ireland Limited (4 Grand Canal Square,
Grand Canal Harbour, Dublin 2, Irland) verantwortlich.
Facebook verarbeitet Daten von Ihnen u.a. auch in den USA. Facebook bzw. Meta Platforms ist
aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere
Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr
Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Facebook sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Facebook, bei der Verarbeitung Ihrer
relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den
USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Facebook Datenverarbeitungsbedingung, welche auf die Standardvertragsklauseln verweisen,
finden Sie unter https://www.facebook.com/legal/terms/dataprocessing.
Mehr über die Daten, die durch die Verwendung von Facebook Conversions API verarbeitet werden,
erfahren Sie in der Privacy Policy auf https://www.facebook.com/about/privacy.
Google Analytics Datenschutzerklärung
Google Analytics Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots.
Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten,
Zugriffsdauer und Zeitpunkt, Navigationsverhalten und Klickverhalten enthalten. Mehr Details
dazu finden Sie weiter unten in dieser Datenschutzerklärung.
Speicherdauer: individuell einstellbar, standardmäßig speichert Google Analytics 4 Daten
für 14 Monate
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist Google Analytics?
Wir verwenden auf unserer Website das Analyse-Tracking Tool Google Analytics in der Version
Google Analytics 4 (GA4) des amerikanischen Unternehmens Google Inc. Für den europäischen
Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland)
für alle Google-Dienste verantwortlich. Google Analytics sammelt Daten über Ihre Handlungen auf
unserer Website. Durch die Kombination aus verschiedenen Technologien wie Cookies, Geräte-IDs
und Anmeldeinformationen, können Sie als User aber über verschiedene Geräte hinweg
identifiziert werden. Dadurch können Ihre Handlungen auch plattformübergreifend analysiert
werden.
Wenn Sie beispielsweise einen Link anklicken, wird dieses Ereignis in einem Cookie gespeichert und
an Google Analytics versandt. Mithilfe der Berichte, die wir von Google Analytics erhalten, können
wir unsere Website und unseren Service besser an Ihre Wünsche anpassen. Im Folgenden gehen
wir näher auf das Tracking-Tool ein und informieren Sie vor allem darüber, welche Daten
verarbeitet werden und wie Sie das verhindern können.
Google Analytics ist ein Trackingtool, das der Datenverkehrsanalyse unserer Website dient. Basis
dieser Messungen und Analysen ist eine pseudonyme Nutzeridentifikationsnummer. Diese
Nummer beinhaltet keine personenbezogenen Daten wie Name oder Adresse, sondern dient dazu,
Ereignisse einem Endgerät zuzuordnen. GA4 nutzt ein ereignisbasiertes Modell, das detaillierte
Informationen zu Userinteraktionen wie etwa Seitenaufrufe, Klicks, Scrollen, Conversion-Ereignisse
erfasst. Zudem wurden in GA4 auch verschiedene maschinelle Lernfunktionen eingebaut, um das
Nutzerverhalten und gewissen Trends besser zu verstehen. GA4 setzt mit Hilfe maschineller
Lernfunktionen auf Modellierungen. Das heißt auf Grundlage der erhobenen Daten können auch
fehlende Daten hochgerechnet werden, um damit die Analyse zu optimieren und auch um
Prognosen geben zu können.
Damit Google Analytics grundsätzlich funktioniert, wird ein Tracking-Code in den Code unserer
Website eingebaut. Wenn Sie unsere Website besuchen, zeichnet dieser Code verschiedene
Ereignisse auf, die Sie auf unserer Website ausführen. Mit dem ereignisbasierten Datenmodell von
GA4 können wir als Websitebetreiber spezifische Ereignisse definieren und verfolgen, um Analysen
von Userinteraktionen zu erhalten. Somit können neben allgemeinen Informationen wie Klicks oder
Seitenaufrufe auch spezielle Ereignisse, die für unser Geschäft wichtig sind, verfolgt werden. Solche
speziellen Ereignisse können zum Beispiel das Absenden eines Kontaktformulars oder der Kauf
eines Produkts sein.
Sobald Sie unsere Website verlassen, werden diese Daten an die Google-Analytics-Server gesendet
und dort gespeichert.
Google verarbeitet die Daten und wir bekommen Berichte über Ihr Userverhalten. Dabei kann es
sich unter anderem um folgende Berichte handeln:
Zielgruppenberichte: Über Zielgruppenberichte lernen wir unsere User besser kennen und
wissen genauer, wer sich für unser Service interessiert.
Anzeigeberichte: Durch Anzeigeberichte können wir unsere Onlinewerbung leichter
analysieren und verbessern.
Akquisitionsberichte: Akquisitionsberichte geben uns hilfreiche Informationen darüber, wie
wir mehr Menschen für unseren Service begeistern können.
Verhaltensberichte: Hier erfahren wir, wie Sie mit unserer Website interagieren. Wir können
nachvollziehen welchen Weg Sie auf unserer Seite zurücklegen und welche Links Sie
anklicken.
Conversionsberichte: Conversion nennt man einen Vorgang, bei dem Sie aufgrund einer
Marketing-Botschaft eine gewünschte Handlung ausführen. Zum Beispiel, wenn Sie von
einem reinen Websitebesucher zu einem Käufer oder Newsletter-Abonnent werden. Mithilfe
dieser Berichte erfahren wir mehr darüber, wie unsere Marketing-Maßnahmen bei Ihnen
ankommen. So wollen wir unsere Conversionrate steigern.
Echtzeitberichte: Hier erfahren wir immer sofort, was gerade auf unserer Website passiert.
Zum Beispiel sehen wir wie viele User gerade diesen Text lesen.
Neben den oben genannten Analyseberichten bietet Google Analytics 4 unter anderem auch
folgende Funktionen an:
Ereignisbasiertes Datenmodell: Dieses Modell erfasst ganz spezifische Ereignisse, die auf
unserer Website stattfinden können. Zum Beispiel das Abspielen eines Videos, der Kauf eines
Produkts oder das Anmelden zu unserem Newsletter.
Erweiterte Analysefunktionen: Mit diesen Funktionen können wir Ihr Verhalten auf unserer
Website oder gewisse allgemeine Trends noch besser verstehen. So können wir etwa
Usergruppen segmentieren, Vergleichsanalysen von Zielgruppen machen oder Ihren Weg
bzw. Pfad auf unserer Website nachvollziehen.
Vorhersagemodellierung: Auf Grundlage erhobener Daten können durch maschinelles
Lernen fehlende Daten hochgerechnet werden, die zukünftige Ereignisse und Trends
vorhersagen. Das kann uns helfen, bessere Marketingstrategien zu entwickeln.
Cross-Plattform-Analyse: Die Erfassung und Analyse von Daten sind sowohl von Websites als
auch von Apps möglich. Das bietet uns die Möglichkeit, das Userverhalten
plattformübergreifend zu analysieren, sofern Sie natürlich der Datenverarbeitung eingewilligt
haben.
Warum verwenden wir Google Analytics auf unserer Website?
Unser Ziel mit dieser Website ist klar: Wir wollen Ihnen den bestmöglichen Service bieten. Die
Statistiken und Daten von Google Analytics helfen uns dieses Ziel zu erreichen.
Die statistisch ausgewerteten Daten zeigen uns ein klares Bild von den Stärken und Schwächen
unserer Website. Einerseits können wir unsere Seite so optimieren, dass sie von interessierten
Menschen auf Google leichter gefunden wird. Andererseits helfen uns die Daten, Sie als Besucher
besser zu verstehen. Wir wissen somit sehr genau, was wir an unserer Website verbessern müssen,
um Ihnen das bestmögliche Service zu bieten. Die Daten dienen uns auch, unsere Werbe- und
Marketing-Maßnahmen individueller und kostengünstiger durchzuführen. Schließlich macht es nur
Sinn, unsere Produkte und Dienstleistungen Menschen zu zeigen, die sich dafür interessieren.
Welche Daten werden von Google Analytics gespeichert?
Google Analytics erstellt mithilfe eines Tracking-Codes eine zufällige, eindeutige ID, die mit Ihrem
Browser-Cookie verbunden ist. So erkennt Sie Google Analytics als neuen User und Ihnen wird eine
User-ID zugeordnet. Wenn Sie das nächste Mal unsere Seite besuchen, werden Sie als
„wiederkehrender“ User erkannt. Alle gesammelten Daten werden gemeinsam mit dieser User-ID
gespeichert. So ist es erst möglich pseudonyme Userprofile auszuwerten.
Um mit Google Analytics unsere Website analysieren zu können, muss eine Property-ID in den
Tracking-Code eingefügt werden. Die Daten werden dann in der entsprechenden Property
gespeichert. Für jede neu angelegte Property ist die Google Analytics 4-Property standardmäßig. Je
nach verwendeter Property werden Daten unterschiedlich lange gespeichert.
Durch Kennzeichnungen wie Cookies, App-Instanz-IDs, User-IDs oder etwa benutzerdefinierte
Ereignisparameter werden Ihre Interaktionen, sofern Sie eingewilligt haben, plattformübergreifend
gemessen. Interaktionen sind alle Arten von Handlungen, die Sie auf unserer Website ausführen.
Wenn Sie auch andere Google-Systeme (wie z.B. ein Google-Konto) nützen, können über Google
Analytics generierte Daten mit Drittanbieter-Cookies verknüpft werden. Google gibt keine Google
Analytics-Daten weiter, außer wir als Websitebetreiber genehmigen das. Zu Ausnahmen kann es
kommen, wenn es gesetzlich erforderlich ist.
Laut Google werden in Google Analytics 4 keine IP-Adressen protokolliert oder gespeichert. Google
nutzt die IP-Adressdaten allerdings für die Ableitung von Standortdaten und löscht sie unmittelbar
danach. Alle IP-Adressen, die von Usern in der EU erhoben werden, werden also gelöscht, bevor die
Daten in einem Rechenzentrum oder auf einem Server gespeichert werden.
Da bei Google Analytics 4 der Fokus auf ereignisbasierten Daten liegt, verwendet das Tool im
Vergleich zu früheren Versionen (wie Google Universal Analytics) deutlich weniger Cookies.
Dennoch gibt es einige spezifische Cookies, die von GA4 verwendet werden. Dazu zählen zum
Beispiel:
Name: _ga
Wert: 2.1326744211.152322695611-5
Verwendungszweck: Standardmäßig verwendet analytics.js das Cookie _ga, um die User-ID zu
speichern. Grundsätzlich dient es zur Unterscheidung der Webseitenbesucher.
Ablaufdatum: nach 2 Jahren
Name: _gid
Wert: 2.1687193234.152322695611-1
Verwendungszweck: Das Cookie dient auch zur Unterscheidung der Webseitenbesucher
Ablaufdatum: nach 24 Stunden
Name: _gat_gtag_UA_<property-id>
Wert: 1
Verwendungszweck: Wird zum Senken der Anforderungsrate verwendet. Wenn Google Analytics
über den Google Tag Manager bereitgestellt wird, erhält dieser Cookie den Namen _dc_gtm_
<property-id>.
Ablaufdatum: nach 1 Minute
Anmerkung: Diese Aufzählung kann keinen Anspruch auf Vollständigkeit erheben, da Google die
Wahl ihrer Cookies immer wieder auch verändert. Ziel von GA4 ist es auch, den Datenschutz zu
verbessern. Daher bietet das Tool einige Möglichkeiten zur Kontrolle der Datenerfassung. So
können wir beispielsweise die Speicherdauer selbst festlegen und auch die Datenerfassung
steuern.
Hier zeigen wir Ihnen einen Überblick über die wichtigsten Arten von Daten, die mit Google
Analytics erhoben werden:
Heatmaps: Google legt sogenannte Heatmaps an. Über Heatmaps sieht man genau jene Bereiche,
die Sie anklicken. So bekommen wir Informationen, wo Sie auf unserer Seite „unterwegs“ sind.
Sitzungsdauer: Als Sitzungsdauer bezeichnet Google die Zeit, die Sie auf unserer Seite verbringen,
ohne die Seite zu verlassen. Wenn Sie 20 Minuten inaktiv waren, endet die Sitzung automatisch.
Absprungrate (engl. Bouncerate): Von einem Absprung ist die Rede, wenn Sie auf unserer Website
nur eine Seite ansehen und dann unsere Website wieder verlassen.
Kontoerstellung: Wenn Sie auf unserer Website ein Konto erstellen bzw. eine Bestellung machen,
erhebt Google Analytics diese Daten.
Standort: IP-Adressen werden in Google Analytics nicht protokolliert oder gespeichert. Allerdings
werden kurz vor der Löschung der IP-Adresse Ableitungen für Standortdaten genutzt.
Technische Informationen: Zu den technischen Informationen zählen unter anderem Ihr
Browsertyp, Ihr Internetanbieter oder Ihre Bildschirmauflösung.
Herkunftsquelle: Google Analytics beziehungsweise uns interessiert natürlich auch über welche
Website oder welche Werbung Sie auf unsere Seite gekommen sind.
Weitere Daten sind Kontaktdaten, etwaige Bewertungen, das Abspielen von Medien (z. B., wenn Sie
ein Video über unsere Seite abspielen), das Teilen von Inhalten über Social Media oder das
Hinzufügen zu Ihren Favoriten. Die Aufzählung hat keinen Vollständigkeitsanspruch und dient nur
zu einer allgemeinen Orientierung der Datenspeicherung durch Google Analytics.
Wie lange und wo werden die Daten gespeichert?
Google hat ihre Server auf der ganzen Welt verteilt. Hier können Sie genau nachlesen, wo sich die
Google-Rechenzentren befinden: https://www.google.com/about/datacenters/locations/?hl=de
Ihre Daten werden auf verschiedenen physischen Datenträgern verteilt. Das hat den Vorteil, dass
die Daten schneller abrufbar sind und vor Manipulation besser geschützt sind. In jedem Google-
Rechenzentrum gibt es entsprechende Notfallprogramme für Ihre Daten. Wenn beispielsweise die
Hardware bei Google ausfällt oder Naturkatastrophen Server lahmlegen, bleibt das Risiko einer
Dienstunterbrechung bei Google dennoch gering.
Die Aufbewahrungsdauer der Daten hängt von den verwendeten Properties ab. Die Speicherdauer
wird stets für jede einzelne Property eigens festgelegt. Google Analytics bietet uns zur Kontrolle der
Speicherdauer vier Optionen an:
2 Monate: das ist die kürzeste Speicherdauer.
14 Monate: standardmäßig bleiben die Daten bei GA4 für 14 Monate gespeichert.
26 Monate: man kann die Daten auch 26 Monate lang speichern.
Daten werden erst gelöscht, wenn wir sie manuell löschen
Zusätzlich gibt es auch die Option, dass Daten erst dann gelöscht werden, wenn Sie innerhalb des
von uns gewählten Zeitraums nicht mehr unsere Website besuchen. In diesem Fall wird die
Aufbewahrungsdauer jedes Mal zurückgesetzt, wenn Sie unsere Website innerhalb des festgelegten
Zeitraums wieder besuchen.
Wenn der festgelegte Zeitraum abgelaufen ist, werden einmal im Monat die Daten gelöscht. Diese
Aufbewahrungsdauer gilt für Ihre Daten, die mit Cookies, Usererkennung und Werbe-IDs (z.B.
Cookies der DoubleClick-Domain) verknüpft sind. Berichtergebnisse basieren auf aggregierten
Daten und werden unabhängig von Nutzerdaten gespeichert. Aggregierte Daten sind eine
Zusammenschmelzung von Einzeldaten zu einer größeren Einheit.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Nach dem Datenschutzrecht der Europäischen Union haben Sie das Recht, Auskunft über Ihre
Daten zu erhalten, sie zu aktualisieren, zu löschen oder einzuschränken. Mithilfe des Browser-Add-
ons zur Deaktivierung von Google Analytics-JavaScript (analytics.js, gtag.js) verhindern Sie, dass
Google Analytics 4 Ihre Daten verwendet. Das Browser-Add-on können Sie unter
https://tools.google.com/dlpage/gaoptout?hl=de runterladen und installieren. Beachten Sie bitte,
dass durch dieses Add-on nur die Datenerhebung durch Google Analytics deaktiviert wird.
Falls Sie grundsätzlich Cookies deaktivieren, löschen oder verwalten wollen, finden Sie unter dem
Abschnitt „Cookies“ die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten
Browser.
Rechtsgrundlage
Der Einsatz von Google Analytics setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie
keine personenbezogenen Daten verarbeitet und folglich nicht für Werbungen oder
Werbemesserfolge verwendet.
Google Analytics IP-Anonymisierung
Wir haben auf dieser Webseite die IP-Adressen-Anonymisierung von Google Analytics
implementiert. Diese Funktion wurde von Google entwickelt, damit diese Webseite die geltenden
Datenschutzbestimmungen und Empfehlungen der lokalen Datenschutzbehörden einhalten kann,
wenn diese eine Speicherung der vollständigen IP-Adresse untersagen. Die Anonymisierung bzw.
Maskierung der IP findet statt, sobald die IP-Adressen im Google Analytics-
Datenerfassungsnetzwerk eintreffen und bevor eine Speicherung oder Verarbeitung der Daten
stattfindet.
Mehr Informationen zur IP-Anonymisierung finden Sie
auf https://support.google.com/analytics/answer/2763052?hl=de.
Google Analytics ohne Cookies
Wir nutzen auf unserer Website zwar Google Analytics (kurz GA), allerdings ohne Cookies in Ihrem
Browser zu setzen. Was Cookies sind, haben wir bereits weiter oben erklärt, hoffentlich sind die
Ausführungen noch im Gedächtnis. Nur kurz und konkret auf GA bezogen: Durch Cookies werden
für GA hilfreiche Daten in Ihrem Browser auf Ihrem Gerät gespeichert. Durch den Entfall der
Nutzung von Cookies werden gerade keine personenbezogenen Daten in solchen Cookies
gespeichert, die ein Nutzerprofil begründen werden. Google Analytics kann zwar diverse
Messungen und Webanalysen durchführen, jedoch werden die dafür erhobenen Daten lediglich auf
den Google-Servern gespeichert und Ihre Privatsphäre wird deutlich stärker respektiert und
geschützt.
Google Optimize Datenschutzerklärung
Wir verwenden auf unserer Website Google Optimize, ein Website-Optimierungstool.
Dienstanbieter ist das amerikanische Unternehmen Google Inc. Für den europäischen Raum ist das
Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle
Google-Dienste verantwortlich.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf
die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/.
Mehr über die Daten, die durch die Verwendung von Google Optimize verarbeitet werden, erfahren
Sie in der Privacy Policy auf https://policies.google.com/privacy?hl=de.
Auftragsverarbeitungsvertrag (AVV) Google Optimize
Wir haben im Sinne des Artikels 28 der Datenschutz-Grundverordnung (DSGVO) mit Google einen
Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Was ein AVV genau ist und vor allem was in
einem AVV enthalten sein muss, können Sie in unserem allgemeinen Abschnitt
„Auftragsverarbeitungsvertrag (AVV)“ nachlesen.
Dieser Vertrag ist gesetzlich vorgeschrieben, weil Google in unserem Auftrag personenbezogene
Daten verarbeitet. Darin wird geklärt, dass Google Daten, die sie von uns erhalten, nur nach
unserer Weisung verarbeiten darf und die DSGVO einhalten muss. Den Link zu den
Auftragsdatenverarbeitungsbedingungen finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/
Google Site Kit Datenschutzerklärung
Google Site Kit Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots.
Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten,
Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten.
Mehr Details dazu finden weiter unten und in der Datenschutzerklärung von Google Analytics.
Speicherdauer: abhängig von den verwendeten Properties
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist Google Site Kit?
Wir haben in unsere Website das WordPress-Plugin Google Site Kit des amerikanischen
Unternehmens Google Inc. eingebunden. Für den europäischen Raum ist das Unternehmen Google
Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle Google-Dienste
verantwortlich. Mit Google Site Kit können wir schnell und einfach Statistiken, die aus diversen
Google-Produkten wie Google Analytics stammen, direkt in unserem WordPress-Dashboard
ansehen. Das Tool beziehungsweise die in Google Site Kit eingebundenen Tools sammeln unter
anderem auch personenbezogene Daten von Ihnen. In dieser Datenschutzerklärung erklären wir
Ihnen, warum wir Google Site Kit verwenden, wie lange und wo Daten gespeichert werden und
welche weiteren Datenschutztexte in diesem Zusammenhang für Sie relevant sind.
Google Site Kit ist ein Plugin für das Content-Management-System WordPress. Mit diesem Plugin
können wir wichtige Statistiken zur Websiteanalyse direkt in unserem Dashboard ansehen. Dabei
handelt es sich um Statistiken, die von anderen Google-Produkten erhoben werden. Allen voran
von Google Analytics. Neben Google Analytics können auch noch die Services Google Search
Console, Page Speed Insight, Google AdSense, Google Optimize und Google Tag Manager mit
Google Site Kit verknüpft werden.
Warum verwenden wir Google Site Kit auf unserer Website?
Als Dienstleister ist es unsere Aufgabe, Ihnen auf unserer Website das bestmögliche Erlebnis zu
bieten. Sie sollen sich auf unserer Website wohl fühlen und schnell und einfach genau das finden,
was Sie suchen. Statistische Auswertungen helfen uns dabei, sie besser kennen zu lernen und
unser Angebot an Ihre Wünsche und Interessen anzupassen. Für diese Auswertungen nutzen wir
verschiedene Google-Tools. Site Kit erleichtert diesbezüglich unsere Arbeit sehr, weil wir die
Statistiken der Google-Produkte gleich im Dashboard ansehen und analysieren können. Wir
müssen uns also nicht mehr für das jeweilige Tool extra anmelden. Site Kit bietet somit immer
einen guten Überblick über die wichtigsten Analyse-Daten.
Welche Daten werden von Google Site Kit gespeichert?
Wenn Sie im Cookie-Hinweis (auch Script oder Banner genannt) Trackingtools aktiv zugestimmt
haben, werden durch Google-Produkte wie Google Analytics Cookies gesetzt und Daten von Ihnen,
etwa über Ihr Userverhalten, an Google gesendet, dort gespeichert und verarbeitet. Darunter
werden auch personenbezogen Daten wie Ihre IP-Adresse gespeichert.
Für genauere Informationen zu den einzelnen Diensten haben wir eigenen Textabschnitte in dieser
Datenschutzerklärung. Sehen Sie sich beispielsweise unsere Datenschutzerklärung zu Google
Analytics an. Hier gehen wir sehr genau auf die erhobenen Daten ein. Sie erfahren wie lange
Google Analytics Daten speichert, verwaltet und verarbeitet, welche Cookies zum Einsatz kommen
können und wie Sie die Datenspeicherung verhindern. Ebenso haben wir auch für weitere Google-
Dienste wie etwa den Google Tag Manager oder Google AdSense eigene Datenschutzerklärungen
mit umfassenden Informationen.
Im Folgenden zeigen wir Ihnen beispielhafte Google-Analytics-Cookies, die in Ihrem Browser gesetzt
werden können, sofern Sie der Datenverarbeitung durch Google grundsätzlich zugestimmt haben.
Bitte beachten Sie, dass es sich bei diesen Cookies lediglich um eine Auswahl handelt:
Name: _ga
Wert:2.1326744211.152322695611-2
Verwendungszweck: Standardmäßig verwendet analytics.js das Cookie _ga, um die User-ID zu
speichern. Grundsätzlich dient es zur Unterscheidung der Websitenbesucher.
Ablaufdatum: nach 2 Jahren
Name: _gid
Wert:2.1687193234.152322695611-7
Verwendungszweck: Auch dieses Cookie dient der Unterscheidung von Websitesbesuchern.
Ablaufdatum: nach 24 Stunden
Name: _gat_gtag_UA_<property-id>
Wert: 1
Verwendungszweck: Dieses Cookie wird zum Senken der Anforderungsrate verwendet.
Ablaufdatum: nach 1 Minute
Wie lange und wo werden die Daten gespeichert?
Google speichert erhobene Daten auf eigenen Google-Servern, die weltweit verteilt sind. Die
meisten Server befinden sich in den Vereinigten Staaten und daher ist es leicht möglich, dass Ihre
Daten auch dort gespeichert werden. Auf
https://www.google.com/about/datacenters/locations/?hl=de sehen Sie genau, wo das
Unternehmen Server bereitstellt.
Daten, die durch Google Analytics erhoben werden, werden standardisiert 26 Monate aufbewahrt.
Im Anschluss werden Ihre Userdaten gelöscht. Die Aufbewahrungsdauer gilt für alle Daten, die mit
Cookies, Usererkennung und Werbe-IDs verknüpft sind.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben immer das Recht, Auskunft über Ihre Daten zu erhalten, Ihre Daten löschen, berichtigen
oder einschränken zu lassen. Zudem können Sie auch in Ihrem Browser Cookies jederzeit
deaktivieren, löschen oder verwalten.
Falls Sie grundsätzlich Cookies deaktivieren, löschen oder verwalten wollen, finden Sie unter dem
Abschnitt „Cookies“ die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten
Browser.
Rechtsgrundlage
Der Einsatz von Google Site Kit setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie
Popup eingeholt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die
Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch
Web-Analytics Tools vorkommen kann, dar.
Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, dass
Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich
zu verbessern. Mit Hilfe von Google Site Kit erkennen wir Fehler der Website, können Attacken
identifizieren und die Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f
DSGVO (Berechtigte Interessen). Wir setzen Google Site Kit gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf
die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/.
Um mehr über die Datenverarbeitung durch Google zu erfahren, empfehlen wir Ihnen die
umfassenden Datenschutzrichtlinien von Google unter https://policies.google.com/privacy?hl=de.
Pinterest Web Analytics Datenschutzerklärung
Wir verwenden auf unserer Website Pinterest Web Analytics, ein Webanalyse-Programm.
Dienstanbieter ist das amerikanische Unternehmen Pinterest Inc. Das Unternehmen hat auch einen
irischen Firmensitz mit der Adresse Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian
Street, Dublin 2, Irland.
Pinterest verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach
Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den
Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und
Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet Pinterest sogenannte Standardvertragsklauseln (= Art. 46. Abs.
2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln
verpflichtet sich Pinterest, bei der Verarbeitung Ihrer relevanten Daten, das europäische
Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.
Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei Pinterest finden Sie unter
https://policy.pinterest.com/de/privacy-policy#section-residents-of-the-eea.
Mehr über die Daten, die durch die Verwendung von Pinterest Web Analytics verarbeitet werden,
erfahren Sie in der gesamten Privacy Policy auf https://policy.pinterest.com/de/privacy-policy.
E-Mail-Marketing Einleitung
E-Mail-Marketing Zusammenfassung
Betroffene: Newsletter-Abonnenten
Zweck: Direktwerbung per E-Mail, Benachrichtigung über systemrelevante Ereignisse
Verarbeitete Daten: Eingegebene Daten bei der Registrierung jedoch mindestens die E-
Mail-Adresse. Mehr Details dazu finden Sie beim jeweils eingesetzten E-Mail-Marketing-Tool.
Speicherdauer: Dauer des Bestehens des Abonnements
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(berechtigte Interessen)
Was ist E-Mail-Marketing?
Um Sie stets auf dem Laufenden zu halten, nutzen wir auch die Möglichkeit des E-Mail-Marketings.
Dabei werden, sofern Sie dem Empfang unserer E-Mails bzw. Newsletter zugestimmt haben, auch
Daten von Ihnen verarbeitet und gespeichert. E-Mail-Marketing ist ein Teilbereich des Online-
Marketings. Dabei werden Neuigkeiten oder allgemeine Informationen über ein Unternehmen,
Produkte oder Dienstleistungen per E-Mail an eine bestimmte Gruppe an Menschen, die sich dafür
interessieren, gesendet.
Wenn Sie an unserem E-Mail-Marketing (meist per Newsletter) teilnehmen wollen, müssen Sie sich
im Normalfall einfach nur mit Ihrer E-Mail-Adresse anmelden. Dafür füllen Sie ein Online-Formular
aus und senden es ab. Es kann aber auch vorkommen, dass wir Sie etwa um Ihre Anrede und Ihren
Namen bitten, damit wir Sie auch persönlich anschreiben können.
Grundsätzlich funktioniert das Anmelden zu Newslettern mit Hilfe des sogenannten „Double-Opt-
In-Verfahrens“. Nachdem Sie sich für unseren Newsletter auf unserer Website angemeldet haben,
bekommen Sie eine E-Mail, über die Sie die Newsletter-Anmeldung bestätigen. So wird
sichergestellt, dass Ihnen die E-Mail-Adresse gehört und sich niemand mit einer fremden E-Mail-
Adresse angemeldet hat. Wir oder ein von uns verwendetes Benachrichtigungs-Tool protokolliert
jede einzelne Anmeldung. Dies ist nötig, damit wir den rechtlich korrekten Anmeldevorgang auch
nachweisen können. Dabei wird in der Regel der Zeitpunkt der Anmeldung, der Zeitpunkt der
Anmeldebestätigung und Ihre IP-Adresse gespeichert. Zusätzlich wird auch protokolliert, wenn Sie
Änderungen Ihrer gespeicherten Daten vornehmen.
Warum nutzen wir E-Mail-Marketing?
Wir wollen natürlich mit Ihnen in Kontakt bleiben und Ihnen stets die wichtigsten Neuigkeiten über
unser Unternehmen präsentieren. Dafür nutzen wir unter anderem E-Mail-Marketing – oft auch nur
“Newsletter” bezeichnet – als wesentlichen Bestandteil unseres Online-Marketings. Sofern Sie sich
damit einverstanden erklären oder es gesetzlich erlaubt ist, schicken wir Ihnen Newsletter, System-
E-Mails oder andere Benachrichtigungen per E-Mail. Wenn wir im folgenden Text den Begriff
„Newsletter“ verwenden, meinen wir damit hauptsächlich regelmäßig versandte E-Mails. Natürlich
wollen wir Sie mit unseren Newsletter in keiner Weise belästigen. Darum sind wir wirklich stets
bemüht, nur relevante und interessante Inhalte zu bieten. So erfahren Sie etwa mehr über unser
Unternehmen, unsere Leistungen oder Produkte. Da wir unsere Angebote auch immer verbessern,
erfahren Sie über unseren Newsletter auch immer, wenn es Neuigkeiten gibt oder wir gerade
spezielle, lukrative Aktionen anbieten. Sofern wir einen Dienstleister, der ein professionelles
Versand-Tool anbietet, für unser E-Mail-Marketing beauftragen, machen wir das, um Ihnen schnelle
und sichere Newsletter bieten zu können. Zweck unseres E-Mail-Marketings ist grundsätzlich, Sie
über neue Angebote zu informieren und auch unseren unternehmerischen Zielen näher zu
kommen.
Welche Daten werden verarbeitet?
Wenn Sie über unsere Website Abonnent unseres Newsletters werden, bestätigen Sie per E-Mail die
Mitgliedschaft in einer E-Mail-Liste. Neben IP-Adresse und E-Mail-Adresse können auch Ihre Anrede,
Ihr Name, Ihre Adresse und Ihre Telefonnummer gespeichert werden. Allerdings nur, wenn Sie
dieser Datenspeicherungen zustimmen. Die als solche markierten Daten sind notwendig, damit Sie
an dem angebotenen Dienst teilnehmen können. Die Angabe ist freiwillig, die Nichtangabe führt
jedoch dazu, dass Sie den Dienst nicht nutzen können. Zusätzlich können etwa auch Informationen
zu Ihrem Gerät oder zu Ihren bevorzugten Inhalten auf unserer Website gespeichert werden. Mehr
zur Speicherung von Daten, wenn Sie eine Website besuchen, finden Sie im Abschnitt
“Automatische Datenspeicherung”. Ihre Einwilligungserklärung zeichnen wir auf, damit wir stets
nachweisen können, dass dieser unseren Gesetzen entspricht.
Dauer der Datenverarbeitung
Wenn Sie Ihre E-Mail-Adresse aus unserem E-Mail/Newsletter-Verteiler austragen, dürfen wir Ihre
Adresse bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, damit wir Ihre
damalige Einwilligung noch nachweisen können. Verarbeiten dürfen wir diese Daten nur, wenn wir
uns gegen etwaige Ansprüche wehren müssen.
Wenn Sie allerdings bestätigen, dass Sie uns die Einwilligung zur Newsletter-Anmeldung gegeben
haben, können Sie jederzeit einen individuellen Löschantrag stellen. Widersprechen Sie der
Einwilligung dauerhaft, behalten wir uns das Recht vor, Ihre E-Mail-Adresse in einer Sperrliste zu
speichern. Solange Sie freiwillig unseren Newsletter abonniert haben, solange behalten wir
selbstverständlich auch Ihre E-Mail-Adresse.
Widerspruchsrecht
Sie haben jederzeit die Möglichkeit Ihre Newsletter-Anmeldung zu kündigen. Dafür müssen Sie
lediglich Ihre Einwilligung zur Newsletter-Anmeldung widerrufen. Das dauert im Normalfall nur
wenige Sekunden bzw. einen oder zwei Klicks. Meistens finden Sie direkt am Ende jeder E-Mail
einen Link, um das Newsletter-Abonnement zu kündigen. Wenn der Link im Newsletter wirklich
nicht zu finden ist, kontaktieren Sie uns bitte per Mail und wir werden Ihr Newsletter-Abo
unverzüglich kündigen.
Rechtsgrundlage
Das Versenden unseres Newsletters erfolgt auf Grundlage Ihrer Einwilligung (Artikel 6 Abs. 1 lit. a
DSGVO). Das heißt, wir dürfen Ihnen nur dann einen Newsletter schicken, wenn Sie sich zuvor aktiv
dafür angemeldet haben. Gegebenenfalls können wir Ihnen auch Werbenachrichten senden, sofern
Sie unser Kunde geworden sind und der Verwendung Ihrer E-Mailadresse für Direktwerbung nicht
widersprochen haben.
Informationen zu speziellen E-Mail-Marketing Diensten und wie diese personenbezogene Daten
verarbeiten, erfahren Sie – sofern vorhanden – in den folgenden Abschnitten.
CleverReach Datenschutzerklärung
CleverReach Datenschutzerklärung Zusammenfassung
Betroffene: Newsletter-Abonnenten
Zweck: Direktwerbung per E-Mail, Benachrichtigung über systemrelevante Ereignisse
Verarbeitete Daten: Eingegebene Daten bei der Registrierung jedoch mindestens die E-
Mail-Adresse.
Speicherdauer: Dauer des Bestehens des Abonnements
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(berechtigte Interessen)
Was ist CleverReach?
Wir verwenden auf unserer Website das E-Mail-Marketing-Tool von CleverReach. Dienstanbieter ist
das deutsche Unternehmen CleverReach GmbH & Co. KG, Schafjückenweg 2, 26180 Rastede,
Deutschland.
Das Unternehmen wurde 2007 gegründet und betreut mittlerweile über 320 000 Kunden weltweit.
CleverReach bietet uns neben dem klassischen Newsletterversand auch noch weitere Integrationen
und Plugins zu CRM-, CMS- und Shop-Systemen.
Warum verwenden wir CleverReach?
Das Tool ist so aufgebaut, dass wir sehr einfach und schnell hübsche Newsletter gestalten können,
ohne dafür besondere Webdesign-Fähigkeiten haben zu müssen. Mit CleverReach können wir
zielgruppenorientierte Newsletter-Kampagnen entwickeln und Sie über Neuigkeiten in unserem
Unternehmen informieren. Zusätzlich lernen wir auch Ihre Bedürfnisse und Interessen besser
kennen. Wenn wir beispielsweise einen Newsletter verschicken, der bei Ihnen kaum Beachtung
findet, werden wir in Zukunft unser Angebot besser an Ihre Bedürfnisse anpassen.
Welche Daten werden durch CleverReach verarbeitet?
Wenn Sie sich für unseren Newsletter anmelden, werden während des Anmeldevorgangs auch
personenbezogene Daten wie etwa E-Mail-Adresse, Name, Geburtsdatum und Wohnort abgefragt
einen Hut zu bringen. Besonders praktisch bei GetResponse ist auch, dass das Erstellen eines
Newsletters oder einer klassischen E-Mail schnell und einfach funktioniert. Dank der
benutzerfreundlichen Bedienung mit einem Drag-and-Drop-Editor können wir den Inhalt und das
Design unseres Newsletters ganz einfach und nach unseren Vorstellungen gestalten.
Welche Daten werden durch GetResponse verarbeitet?
Uns freut es natürlich sehr, wenn Sie sich für unseren Newsletter anmelden. So können wir Ihnen
immer aktuell und aus erster Hand mitteilen, was sich in unserem Unternehmen gerade so
abspielt. Sie sollten aber wissen, dass beim Anmeldevorgang zum Newsletter alle Daten, die Sie
eingeben (wie zum Beispiel Ihre E-Mailadresse oder Ihr Vor- und Nachname) auf unserem Server
und bei GetResponse gespeichert und verwaltet werden. Dabei handelt es sich auch um
personenbezogene Daten. So wird beispielsweise neben der Uhrzeit und dem Datum der
Anmeldung auch Ihre IP-Adresse gespeichert. Im Verlauf der Anmeldung willigen Sie auch ein, dass
wir Ihnen den Newsletter senden können und es wird weiters auf diese Datenschutzerklärung
hingewiesen. Weiters können auch Daten, wie etwa das Klickverhalten im Newsletter verarbeitet
werden.
Wie lange und wo werden die Daten gespeichert?
Die Daten für das Newsletter-Tool werden vorwiegend auf Servern in Polen oder in anderen
Ländern des Europäischen Wirtschaftsraums gespeichert.
Die erhobenen Daten, die Sie als Person identifizierbar machen (also personenbezogene Daten),
werden bei GetResponse gespeichert, solange wir über ein Konto bei GetResponse verfügen.
Sobald das Konto deaktiviert ist, wird keine Verarbeitung seitens GetResponse durchgeführt. Die
Daten werden dann noch 60 Tage gespeichert. Dann werden die Daten aus der Hauptdatenbank
gelöscht und für die nächsten 120 Tage als verschlüsselte Sicherheitskopie abgespeichert.
Daten, die wir durch Ihre Newsletter-Anmeldung erheben und an GetResponse senden, werden bei
uns gelöscht, sobald Sie sich von unserem Newsletter abmelden.
Widerspruchsrecht
Sie haben jederzeit die Möglichkeit Ihre Newsletter-Anmeldung zu kündigen. Dafür müssen Sie
lediglich Ihre Einwilligung zur Newsletter-Anmeldung widerrufen. Das dauert im Normalfall nur
wenige Sekunden bzw. einen oder zwei Klicks. Meistens finden Sie direkt am Ende jeder E-Mail
einen Link, um das Newsletter-Abonnement zu kündigen. Wenn der Link im Newsletter wirklich
nicht zu finden ist, kontaktieren Sie uns bitte per Mail und wir werden Ihr Newsletter-Abo
unverzüglich kündigen. Nach der Abmeldung werden die personenbezogenen Daten von unserem
Server und von den GetResponse-Servern gelöscht. Sie haben ein Recht auf unentgeltliche Auskunft
über Ihre gespeicherten Daten und gegebenenfalls auch ein Recht auf Löschung, Sperrung oder
Berichtigung.
Rechtsgrundlage
Das Versenden unseres Newsletters durch GetResponse erfolgt auf Grundlage Ihrer Einwilligung
(Artikel 6 Abs. 1 lit. a DSGVO). Das heißt, wir dürfen Ihnen nur dann einen Newsletter schicken,
wenn Sie sich zuvor aktiv dafür angemeldet haben. Wenn eine Einwilligung nicht nötig ist, dann
erfolgt der Newsletter-Versand auf Grundlage des berechtigten Interesses am Direktmarketing
(Artikel 6 Abs. 1 lit. f), sofern dies rechtlich erlaubt ist. Ihren Registrierungsprozess zeichnen wir auf,
damit wir stets nachweisen können, dass dieser unseren Gesetzen entspricht.
Mehr über die Daten, die durch die Verwendung von GetResponse verarbeitet werden, erfahren Sie
in der Privacy Policy auf https://www.getresponse.com/legal/privacy. Bei speziellen Fragen zur
Datenverarbeitung bei GetResponse können Sie sich per E-Mail auch an privacy@getresponse
wenden.
Social Media Einleitung
Social Media Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Darstellung und Optimierung unserer Serviceleistung, Kontakt zu Besuchern,
Interessenten u.a., Werbung
Verarbeitete Daten: Daten wie etwa Telefonnummern, E-Mail-Adressen, Kontaktdaten,
Daten zum Nutzerverhalten, Informationen zu Ihrem Gerät und Ihre IP-Adresse.
Mehr Details dazu finden Sie beim jeweils eingesetzten Social-Media-Tool.
Speicherdauer: abhängig von den verwendeten Social-Media-Plattformen
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist Social Media?
Zusätzlich zu unserer Website sind wir auch in diversen Social-Media-Plattformen aktiv. Dabei
können Daten von Usern verarbeitet werden, damit wir gezielt User, die sich für uns interessieren,
über die sozialen Netzwerke ansprechen können. Darüber hinaus können auch Elemente einer
Social-Media-Plattform direkt in unsere Website eingebettet sein. Das ist etwa der Fall, wenn Sie
einen sogenannten Social-Button auf unserer Website anklicken und direkt zu unserem Social-
Media-Auftritt weitergeleitet werden. Als sogenannte Sozialen Medien oder Social Media werden
Websites und Apps bezeichnet, über die angemeldete Mitglieder Inhalte produzieren, Inhalte offen
oder in bestimmten Gruppen austauschen und sich mit anderen Mitgliedern vernetzen können.
Warum nutzen wir Social Media?
Seit Jahren sind Social-Media-Plattformen der Ort, wo Menschen online kommunizieren und in
Kontakt treten. Mit unseren Social-Media-Auftritten können wir unsere Produkte und
Dienstleistungen Interessenten näherbringen. Die auf unserer Website eingebundenen Social-
Media-Elemente helfen Ihnen, schnell und ohne Komplikationen zu unseren Social-Media-Inhalten
wechseln können.
Die Daten, die durch Ihre Nutzung eines Social-Media-Kanals gespeichert und verarbeitet werden,
haben in erster Linie den Zweck, Webanalysen durchführen zu können. Ziel dieser Analysen ist es,
genauere und personenbezogene Marketing- und Werbestrategien entwickeln zu können.
Abhängig von Ihrem Verhalten auf einer Social-Media-Plattform, können mit Hilfe der
ausgewerteten Daten, passende Rückschlüsse auf Ihre Interessen getroffen werden und
sogenannte Userprofile erstellt werden. So ist es den Plattformen auch möglich, Ihnen
maßgeschneiderte Werbeanzeigen zu präsentieren. Meistens werden für diesen Zweck Cookies in
Ihrem Browser gesetzt, die Daten zu Ihrem Nutzungsverhalten speichern.
Wir gehen in der Regel davon aus, dass wir datenschutzrechtlich verantwortlich bleiben, auch wenn
wir Dienste einer Social-Media-Plattform nutzen. Der Europäische Gerichtshof hat jedoch
entschieden, dass in bestimmten Fällen der Betreiber der Social-Media-Plattform zusammen mit
uns gemeinsam verantwortlich im Sinne des Art. 26 DSGVO sein kann. Soweit dies der Fall ist,
weisen wir gesondert darauf hin und arbeiten auf Grundlage einer diesbezüglichen Vereinbarung.
Das Wesentliche der Vereinbarung ist dann weiter unten bei der betroffenen Plattform
wiedergegeben.
Bitte beachten Sie, dass bei der Nutzung der Social-Media-Plattformen oder unserer eingebauten
Elemente auch Daten von Ihnen außerhalb der Europäischen Union verarbeitet werden können, da
viele Social-Media-Kanäle, beispielsweise Facebook oder Twitter, amerikanische Unternehmen sind.
Dadurch können Sie möglicherweise Ihre Rechte in Bezug auf Ihre personenbezogenen Daten nicht
mehr so leicht einfordern bzw. durchsetzen.
Welche Daten werden verarbeitet?
Welche Daten genau gespeichert und verarbeitet werden, hängt vom jeweiligen Anbieter der Social-
Media-Plattform ab. Aber für gewöhnlich handelt es sich um Daten wie etwa Telefonnummern, E-
Mailadressen, Daten, die Sie in ein Kontaktformular eingeben, Nutzerdaten wie zum Beispiel welche
Buttons Sie klicken, wen Sie liken oder wem folgen, wann Sie welche Seiten besucht haben,
Informationen zu Ihrem Gerät und Ihre IP-Adresse. Die meisten dieser Daten werden in Cookies
gespeichert. Speziell wenn Sie selbst ein Profil bei dem besuchten Social-Media-Kanal haben und
angemeldet sind, können Daten mit Ihrem Profil verknüpft werden.
Alle Daten, die über eine Social-Media-Plattform erhoben werden, werden auch auf den Servern
der Anbieter gespeichert. Somit haben auch nur die Anbieter Zugang zu den Daten und können
Ihnen die passenden Auskünfte geben bzw. Änderungen vornehmen.
Wenn Sie genau wissen wollen, welche Daten bei den Social-Media-Anbietern gespeichert und
verarbeitet werden und wie sie der Datenverarbeitung widersprechen können, sollten Sie die
jeweilige Datenschutzerklärung des Unternehmens sorgfältig durchlesen. Auch wenn Sie zur
Datenspeicherung und Datenverarbeitung Fragen haben oder entsprechende Rechte geltend
machen wollen, empfehlen wir Ihnen, sich direkt an den Anbieter wenden.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere
Informationen dazu haben. Beispielsweise speichert die Social-Media-Plattform Facebook Daten,
bis sie für den eigenen Zweck nicht mehr benötigt werden. Kundendaten, die mit den eigenen
Userdaten abgeglichen werden, werden aber schon innerhalb von zwei Tagen gelöscht. Generell
verarbeiten wir personenbezogene Daten nur so lange wie es für die Bereitstellung unserer
Dienstleistungen und Produkte unbedingt notwendig ist. Wenn es, wie zum Beispiel im Fall von
Buchhaltung, gesetzlich vorgeschrieben ist, kann diese Speicherdauer auch überschritten werden.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von
Cookies bzw. Drittanbietern wie eingebettete Social-Media-Elemente zu widerrufen. Das
funktioniert entweder über unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen.
Zum Bespiel können Sie auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem
Browser die Cookies verwalten, deaktivieren oder löschen.
Da bei Social-Media-Tools Cookies zum Einsatz kommen können, empfehlen wir Ihnen auch unsere
allgemeine Datenschutzerklärung über Cookies. Um zu erfahren, welche Daten von Ihnen genau
gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärungen der jeweiligen Tools
durchlesen.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Social-Media-Elemente
verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der
Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Ihre Daten bei Vorliegen
einer Einwilligung auch auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO)
an einer schnellen und guten Kommunikation mit Ihnen oder anderen Kunden und
Geschäftspartnern gespeichert und verarbeitet. Wir setzen die Tools gleichwohl nur ein, soweit Sie
eine Einwilligung erteilt haben. Die meisten Social-Media-Plattformen setzen auch Cookies in Ihrem
Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext über
Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des
jeweiligen Dienstanbieters anzusehen.
Informationen zu speziellen Social-Media-Plattformen erfahren Sie – sofern vorhanden – in den
folgenden Abschnitten.
AddThis Datenschutzerklärung
AddThis Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa Daten zum Nutzerverhalten, Informationen zu Ihrem
Gerät und Ihre IP-Adresse.
Mehr Details dazu finden Sie weiter unten in der Datenschutzerklärung.
Speicherdauer: die gesammelten Daten für 13 Monate ab der Datenerhebung gespeichert
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist AddThis?
Wir verwenden auf unserer Website Plug-ins von AddThis der Firma Oracle America, Inc. (500
Oracle Parkway, Redwood Shores, CA 94065, USA). Mit diesen Plug-ins können Sie Inhalte unserer
Website schnell und einfach mit anderen Menschen teilen. Wenn Sie eine Webseite mit einer
AddThis-Funktion besuchen, können Daten von Ihnen an das Unternehmen AddThis übertragen,
gespeichert und verarbeitet werden. Mit dieser Datenschutzerklärungen erfahren Sie warum wir
AddThis verwenden, welche Daten verarbeitet werden und wie Sie diese Datenübertragung
unterbinden können.
AddThis entwickelt unter anderem Software-Tools, die auf Websites eingebunden werden, um
Usern das Verbreiten von Inhalten auf verschiedenen Social-Media-Kanälen oder per E-Mail zu
ermöglichen. Darüber hinaus bietet AddThis auch Funktionen, die der Websiteanalyse dienen. Die
gesammelten Daten werden auch genutzt, um Internetusern interessensbezogene Werbung
anzubieten. Das Service wird von mehr als 15 Millionen Websitebetreibern weltweit in Anspruch
genommen.
Warum verwenden wir AddThis auf unserer Website?
Durch die Nutzung der AddThis-Buttons können Sie interessante Inhalte unserer Webseite in
verschiedenen Social-Media-Kanälen wie Facebook, Twitter, Instagram oder Pinterest teilen. Wenn
Sie unsere Inhalte gut finden, freut es uns natürlich, wenn Sie diese auch mit Ihrer Social-
Community teilen. Und am einfachsten geht das über die AddThis-Buttons.
Welche Daten werden von AddThis gespeichert?
Wenn Sie Inhalte mit AddThis teilen und Sie mit dem jeweiligen Social-Media-Konto angemeldet
sind, können Daten wie beispielsweise der Besuch auf unserer Website und das Teilen von Inhalten
dem Userkonto des entsprechenden Social-Media-Kanals zugeordnet werden. AddThis verwendet
Cookies, Pixel, HTTP-Header und Browser Identifier, um Daten zu Ihrem Besucherverhalten zu
sammeln. Zudem werden manche dieser Daten nach einer Pseudonymisierung mit Dritten geteilt.
Hier eine beispielhafte Auflistung der möglicherweise verarbeiteten Daten:
Eindeutige ID eines im Webbrowser platzierten Cookies
Adresse der besuchten Webseite
Zeitpunkt des Webseitenbesuches
Suchanfragen über die ein Besucher zur Seite mit AddThis gelangt ist
Verweildauer auf einer Webseite
Die IP-Adresse des Computers oder mobilen Gerätes
Mobile Werbe-IDs (Apple IDFA oder Google AAID)
In HTTP-Headern oder anderen verwendeten Übertragungsprotokollen enthaltene
Informationen
Welches Programm auf dem Computer (Browser) oder welches Betriebssystem verwendet
wurde (iOS)
AddThis verwendet Cookies, die wir im Folgenden beispielhaft und auszugsweise auflisten. Mehr zu
den AddThis-Cookies finden Sie unter
https://www.oracle.com/legal/privacy/addthis-privacy-policy.html.
Name: bt2
Wert: 8961a7f179d87qq69V69322695611-3
Verwendungszweck: Dieses Cookie wird verwendet, um Teile der besuchten Website
aufzuzeichnen, um andere Teile der Website zu empfehlen.
Ablaufdatum: nach 255 Tagen
Name: bku
Wert: ra/99nTmYN+fZWX7322695611-4
Verwendungszweck: Dieses Cookie registriert anonymisierte Benutzerdaten wie Ihre IP-Adresse,
geografischen Standort, besuchte Websites und auf welche Anzeigen Sie geklickt haben.
Ablaufdatum: nach 179 Tagen
Anmerkung: Bitte bedenken Sie, dass es sich hier um eine beispielhafte Liste handelt und wir
keinen Anspruch auf Vollständigkeit erheben können.
AddThis teilt gesammelte Informationen auch mit anderen Unternehmen. Nähere Details dazu
finden Sie unter https://www.oracle.com/legal/privacy/addthis-privacy-policy.html. AddThis
verwendet die erhaltenen Daten auch, um Zielgruppen und Interessensprofile zu erstellen und um
Usern im selben Werbenetzwerk interessensbezogene Werbung anzubieten.
Wie lange und wo werden die Daten gespeichert?
AddThis speichert die gesammelten Daten für 13 Monate ab der Datenerhebung. 1% der Daten
werden als „Musterdatensatz“ für maximal 24 Monate aufgehoben, damit die Geschäftsverbindung
bewahrt bleibt. In diesem „Musterdatensatz“ wird allerdings die direkte und indirekte Identifikation
(wie Ihre IP-Adresse und Cookie-ID) gehasht. Das bedeutet, dass die persönlichen Daten ohne
Zusatzinformationen nicht mehr mit Ihnen in Verbindung gebracht werden können. Da das
Unternehmen AddThis ihren Hauptsitz in den USA hat, werden die gesammelte Daten auch auf
amerikanischen Servern gespeichert.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben jederzeit das Recht auf Ihre personenbezogenen Daten zuzugreifen und sie auch zu
löschen. Wenn Sie keine Werbung mehr sehen möchten, die auf von AddThis gesammelten Daten
basiert, können Sie den Opt-out-Button auf https://datacloudoptout.oracle.com/?tid=322695611
verwenden. Dabei wird ein Opt-out-Cookie gesetzt, das Sie nicht löschen dürfen, um diese
Einstellung weiterhin zu behalten.
Sie können Ihre Präferenzen für nutzungsbasierte Onlinewerbung auch über
https://www.youronlinechoices.com/at/ im Präferenzmanagement festlegen.
Eine Möglichkeit die Datenverarbeitung zu unterbinden bzw. nach Ihren Wünschen zu verwalten,
bietet Ihr Browser. Je nach Browser funktioniert die Datenverarbeitung etwas anders. Unter dem
Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der
bekanntesten Browser.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Social-Media-Elemente
verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der
Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Ihre Daten auch auf
Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und
guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und
verarbeitet. Wir setzen die eingebundene Social-Media-Elemente gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben. Die meisten Social-Media-Plattformen setzen auch Cookies in Ihrem
Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext über
Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des
jeweiligen Dienstanbieters anzusehen.
AddThis verarbeitet Daten u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die
USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der
Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet AddThis von der EU-Kommission genehmigte
Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Diese Klauseln verpflichten AddThis, das
EU-Datenschutzniveau bei der Verarbeitung relevanter Daten auch außerhalb der EU einzuhalten.
Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den
Beschluss sowie die Klauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Wenn Sie mehr über die Verarbeitung Ihrer Daten durch AddThis wissen möchten, finden Sie
weitere Informationen unter https://www.oracle.com/legal/privacy/.
Facebook Datenschutzerklärung
Facebook Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa Kundendaten, Daten zum Nutzerverhalten,
Informationen zu Ihrem Gerät und Ihre IP-Adresse.
Mehr Details dazu finden Sie weiter unten in der Datenschutzerklärung.
Speicherdauer: bis die Daten für Facebooks Zwecke nicht mehr nützlich sind
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was sind Facebook-Tools?
Wir verwenden auf unserer Website ausgewählte Tools von Facebook. Facebook ist ein Social
Media Network des Unternehmens Meta Platforms Inc. bzw. für den europäischen Raum des
Unternehmens Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour,
Dublin 2, Irland. Mithilfe dieser Tools können wir Ihnen und Menschen, die sich für unsere Produkte
und Dienstleistungen interessieren, das bestmögliche Angebot bieten.
Wenn über unsere eingebetteten Facebook-Elemente oder über unsere Facebook-Seite (Fanpage)
Daten von Ihnen erhoben und weitergeleitet werden, sind sowohl wir als auch Facebook Irland Ltd.
dafür verantwortlich. Für die weitere Verarbeitung dieser Daten trägt Facebook allein die
Verantwortung. Unsere gemeinsamen Verpflichtungen wurden auch in einer öffentlich
zugänglichen Vereinbarung unter https://www.facebook.com/legal/controller_addendum verankert.
Darin ist etwa festgehalten, dass wir Sie klar über den Einsatz der Facebook-Tools auf unserer Seite
informieren müssen. Weiters sind wir auch dafür verantwortlich, dass die Tools
datenschutzrechtlich sicher in unsere Website eingebunden sind. Facebook ist hingegen
beispielsweise für die Datensicherheit der Facebook-Produkte verantwortlich. Bei etwaigen Fragen
zur Datenerhebung und Datenverarbeitung durch Facebook können Sie sich direkt an das
Unternehmen wenden. Wenn Sie die Frage an uns richten, sind wir dazu verpflichtet diese an
Facebook weiterleiten.
Im Folgenden geben wir einen Überblick über die verschiedenen Facebook Tools, welche Daten an
Facebook gesendet werden und wie Sie diese Daten löschen können.
Neben vielen anderen Produkten bietet Facebook auch die sogenannten “Facebook Business Tools”
an. Das ist die offizielle Bezeichnung von Facebook. Da der Begriff aber kaum bekannt ist, haben
wir uns dafür entschieden, sie lediglich Facebook-Tools zu nennen. Darunter finden sich unter
anderem:
Facebook-Pixel
soziale Plug-ins (wie z.B der „Gefällt mir“- oder „Teilen“-Button)
Facebook Login
Account Kit
APIs (Programmierschnittstelle)
SDKs (Sammlung von Programmierwerkzeugen)
Plattform-Integrationen
Plugins
Codes
Spezifikationen
Dokumentationen
Technologien und Dienstleistungen
Durch diese Tools erweitert Facebook Dienstleistungen und hat die Möglichkeit, Informationen
über User-Aktivitäten außerhalb von Facebook zu erhalten.
Beschreibungen der einzelnen Facebook Tools gehen wir näher auf einzelne Facebook-Cookies ein.
Allgemeine Informationen über die Verwendung von Facebook-Cookies erfahren Sie auch auf
https://www.facebook.com/policies/cookies.
Wie lange und wo werden die Daten gespeichert?
Grundsätzlich speichert Facebook Daten bis sie nicht mehr für die eigenen Dienste und Facebook-
Produkte benötigt werden. Facebook hat auf der ganzen Welt Server verteilt, wo seine Daten
gespeichert werden. Kundendaten werden allerdings, nachdem sie mit den eigenen Userdaten
abgeglichen wurden, innerhalb von 48 Stunden gelöscht.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Entsprechend der Datenschutz Grundverordnung haben Sie das Recht auf Auskunft, Berichtigung,
Übertragbarkeit und Löschung Ihrer Daten.
Eine komplette Löschung der Daten erfolgt nur, wenn Sie Ihr Facebook-Konto vollständig löschen.
Und so funktioniert das Löschen Ihres Facebook-Kontos:
1) Klicken Sie rechts bei Facebook auf Einstellungen.
2) Anschließend klicken Sie in der linken Spalte auf „Deine Facebook-Informationen“.
3) Nun klicken Sie “Deaktivierung und Löschung”.
4) Wählen Sie jetzt „Konto löschen“ und klicken Sie dann auf „Weiter und Konto löschen“
5) Geben Sie nun Ihr Passwort ein, klicken Sie auf „Weiter“ und dann auf „Konto löschen“
Die Speicherung der Daten, die Facebook über unsere Seite erhält, erfolgt unter anderem über
Cookies (z.B. bei sozialen Plugins). In Ihrem Browser können Sie einzelne oder alle Cookies
deaktivieren, löschen oder verwalten. Je nach dem welchen Browser Sie verwenden, funktioniert
dies auf unterschiedliche Art und Weise. Unter dem Abschnitt „Cookies“ finden Sie die
entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.
Falls Sie grundsätzlich keine Cookies haben wollen, können Sie Ihren Browser so einrichten, dass er
Sie immer informiert, wenn ein Cookie gesetzt werden soll. So können Sie bei jedem einzelnen
Cookie entscheiden, ob Sie es erlauben oder nicht.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Facebook-Tools
verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der
Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Ihre Daten auch auf
Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und
guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und
verarbeitet. Wir setzen die Tools gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. Die
meisten Social-Media-Plattformen setzen auch Cookies in Ihrem Browser, um Daten zu speichern.
Darum empfehlen wir Ihnen, unseren Datenschutztext über Cookies genau durchzulesen und die
Datenschutzerklärung oder die Cookie-Richtlinien von Facebook anzusehen.
Facebook verarbeitet Daten von Ihnen u.a. auch in den USA. Facebook bzw. Meta Platforms ist
aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere
Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr
Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Facebook sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Facebook, bei der Verarbeitung Ihrer
relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den
USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Facebook Datenverarbeitungsbedingung, welche auf die Standardvertragsklauseln verweisen,
finden Sie unter https://www.facebook.com/legal/terms/dataprocessing.
Wir hoffen, wir haben Ihnen die wichtigsten Informationen über die Nutzung und
Datenverarbeitung durch die Facebook-Tools nähergebracht. Wenn Sie mehr darüber erfahren
wollen, wie Facebook Ihre Daten verwendet, empfehlen wir Ihnen die Datenrichtlinien auf
https://www.facebook.com/privacy/policy/.
Facebook Login Datenschutzerklärung
Wir haben auf unserer Seite das praktische Facebook Login integriert. So können Sie sich bei uns
ganz einfach mit Ihrem Facebook-Konto einloggen, ohne ein weiteres Benutzerkonto anlegen zu
müssen. Wenn Sie sich entscheiden, Ihre Registrierung über das Facebook Login zu machen,
werden Sie auf das Social Media Network Facebook weitergeleitet. Dort erfolgt die Anmeldung über
Ihre Facebook Nutzerdaten. Durch dieses Login-Verfahren werden Daten über Sie bzw. Ihr
Userverhalten gespeichert und an Facebook übermittelt.
Um die Daten zu speichern, benutzt Facebook verschiedene Cookies. Im Folgenden zeigen wir
Ihnen die wichtigsten Cookies, die in Ihrem Browser gesetzt werden bzw. schon bestehen, wenn Sie
sich über das Facebook Login auf unserer Seite anmelden:
Name: fr
Wert: 0jieyh4c2GnlufEJ9..Bde09j…1.0.Bde09j
Verwendungszweck: Dieses Cookie wird verwendet, damit das soziale Plugin auf unserer Webseite
bestmöglich funktioniert.
Ablaufdatum: nach 3 Monaten
Name: datr
Wert: 4Jh7XUA2322695611SEmPsSfzCOO4JFFl
Verwendungszweck: Facebook setzt das “datr”-Cookie, wenn ein Webbrowser auf facebook.com
zugreift, und das Cookie hilft, Anmeldeaktivitäten zu identifizieren und die Benutzer zu schützen.
Ablaufdatum: nach 2 Jahren
Name: _js_datr
Wert: deleted
Verwendungszweck: Dieses Session-Cookie setzt Facebook zu Trackingzwecken, auch wenn Sie
kein Facebook-Konto haben oder ausgeloggt sind.
Ablaufdatum: nach Sitzungsende
Anmerkung: Die angeführten Cookies sind nur eine kleine Auswahl der Cookies, die Facebook zur
Verfügung stehen. Weitere Cookies sind beispielsweise _ fbp, sb oder wd. Eine vollständige
Aufzählung ist nicht möglich, da Facebook über eine Vielzahl an Cookies verfügt und diese variabel
einsetzt.
Der Facebook Login bietet Ihnen einerseits einen schnellen und einfachen Registrierungsprozess,
andererseits haben wir so die Möglichkeit Daten mit Facebook zu teilen. Dadurch können wir unser
Angebot und unsere Werbeaktionen besser an Ihre Interessen und Bedürfnisse anpassen. Daten,
die wir auf diese Weise von Facebook erhalten, sind öffentliche Daten wie
Ihr Facebook-Name
Ihr Profilbild
eine hinterlegte E-Mail-Adresse
Freundeslisten
Buttons-Angaben (z.B. „Gefällt mir“-Button)
Geburtstagsdatum
Sprache
Wohnort
Im Gegenzug stellen wir Facebook Informationen über Ihre Aktivitäten auf unserer Webseite bereit.
Das sind unter anderem Informationen über Ihr verwendetes Endgerät, welche Unterseiten Sie bei
uns besuchen oder welche Produkte Sie bei uns erworben haben.
Durch die Verwendung von Facebook Login willigen Sie der Datenverarbeitung ein. Sie können
diese Vereinbarung jederzeit widerrufen. Wenn Sie mehr Informationen über die
Datenverarbeitung durch Facebook erfahren wollen, empfehlen wir Ihnen die Facebook-
Datenschutzerklärung unter https://www.facebook.com/privacy/policy/.
Sofern Sie bei Facebook angemeldet sind, können Sie Ihre Einstellungen für Werbeanzeigen unter
https://www.facebook.com/adpreferences/advertisers/?entry_product=ad_settings_screen selbst
verändern.
Facebook Soziale Plug-ins Datenschutzerklärung
Auf unserer Website sind sogenannte soziale Plug-ins des Unternehmens Meta Platforms Inc.
eingebaut. Sie erkennen diese Buttons am klassischen Facebook-Logo, wie dem „Gefällt mir“-
Button (die Hand mit erhobenem Daumen) oder an einer eindeutigen „Facebook Plug-in“-
Kennzeichnung. Ein soziales Plug-in ist ein kleiner Teil von Facebook, der in unsere Seite integriert
ist. Jedes Plug-in hat eine eigene Funktion. Die am meisten verwendeten Funktionen sind die
bekannten “Gefällt mir”- und “Teilen”-Buttons.
Folgende soziale Plug-ins werden von Facebook angeboten:
“Speichern”-Button
“Gefällt mir”-Button, Teilen, Senden und Zitat
Seiten-Plug-in
Kommentare
Messenger-Plug-in
Eingebettete Beiträge und Videoplayer
Gruppen-Plug-in
Auf https://developers.facebook.com/docs/plugins erhalten Sie nähere Informationen, wie die
einzelnen Plug-ins verwendet werden. Wir nützen die sozialen Plug-ins einerseits, um Ihnen ein
besseres Usererlebnis auf unserer Seite zu bieten, andererseits weil Facebook dadurch unsere
Werbeanzeigen optimieren kann.
Sofern Sie ein Facebook-Konto haben oder https://www.facebook.com/ schon mal besucht haben,
hat Facebook bereits mindestens ein Cookie in Ihrem Browser gesetzt. In diesem Fall sendet Ihr
Browser über dieses Cookie Informationen an Facebook, sobald Sie unsere Seite besuchen bzw. mit
sozialen Plug-ins (z.B. dem „Gefällt mir“-Button) interagieren.
Die erhaltenen Informationen werden innerhalb von 90 Tagen wieder gelöscht bzw. anonymisiert.
Laut Facebook gehören zu diesen Daten Ihre IP-Adresse, welche Webseite Sie besucht haben, das
Datum, die Uhrzeit und weitere Informationen, die Ihren Browser betreffen.
Um zu verhindern, dass Facebook während Ihres Besuches auf unserer Webseite viele Daten
sammelt und mit den Facebook-Daten verbindet, müssen Sie sich während des Webseitenbesuchs
von Facebook abmelden (ausloggen).
Falls Sie bei Facebook nicht angemeldet sind oder kein Facebook-Konto besitzen, sendet Ihr
Browser weniger Informationen an Facebook, weil Sie weniger Facebook-Cookies haben. Dennoch
können Daten wie beispielsweise Ihre IP-Adresse oder welche Webseite Sie besuchen an Facebook
übertragen werden. Wir möchten noch ausdrücklich darauf hinweisen, dass wir über die genauen
Inhalte der Daten nicht exakt Bescheid wissen. Wir versuchen aber Sie nach unserem aktuellen
Kenntnisstand so gut als möglich über die Datenverarbeitung aufzuklären. Wie Facebook die Daten
nutzt, können Sie auch in den Datenrichtline des Unternehmens unter
https://www.facebook.com/about/privacy/update nachlesen.
Folgende Cookies werden in Ihrem Browser mindestens gesetzt, wenn Sie eine Webseite mit
sozialen Plug-ins von Facebook besuchen:
Name: dpr
Wert: keine Angabe
Verwendungszweck: Dieses Cookie wird verwendet, damit die sozialen Plug-ins auf unserer
Webseite funktionieren.
Ablaufdatum: nach Sitzungsende
Name: fr
Wert: 0jieyh4322695611c2GnlufEJ9..Bde09j…1.0.Bde09j
Verwendungszweck: Auch das Cookie ist nötig, dass die Plug-ins einwandfrei funktionieren.
Ablaufdatum:: nach 3 Monaten
Anmerkung: Diese Cookies wurden nach einem Test gesetzt, auch wenn Sie nicht Facebook-
Mitglied sind.
Sofern Sie bei Facebook angemeldet sind, können Sie Ihre Einstellungen für Werbeanzeigen unter
https://www.facebook.com/adpreferences/advertisers/ selbst verändern. Falls Sie kein Facebook-
User sind, können Sie auf
https://www.youronlinechoices.com/de/praferenzmanagement/?tid=322695611 grundsätzlich Ihre
nutzungsbasierte Online-Werbung verwalten. Dort haben Sie die Möglichkeit, Anbieter zu
deaktivieren bzw. zu aktivieren.
Wenn Sie mehr über den Datenschutz von Facebook erfahren wollen, empfehlen wir Ihnen die
eigenen Datenrichtlinien des Unternehmens auf https://www.facebook.com/privacy/policy/.
Instagram Datenschutzerklärung
Instagram Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa Daten zum Nutzerverhalten, Informationen zu Ihrem
Gerät und Ihre IP-Adresse.
Mehr Details dazu finden Sie weiter unten in der Datenschutzerklärung.
Speicherdauer: bis Instagram die Daten für ihre Zwecke nicht mehr benötigt
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist Instagram?
Wir haben auf unserer Webseite Funktionen von Instagram eingebaut. Instagram ist eine Social
Media Plattform des Unternehmens Instagram LLC, 1601 Willow Rd, Menlo Park CA 94025, USA.
Instagram ist seit 2012 ein Tochterunternehmen von Meta Platforms Inc. und gehört zu den
Facebook-Produkten. Das Einbetten von Instagram-Inhalten auf unserer Webseite nennt man
Embedding. Dadurch können wir Ihnen Inhalte wie Buttons, Fotos oder Videos von Instagram direkt
auf unserer Webseite zeigen. Wenn Sie Webseiten unserer Webpräsenz aufrufen, die eine
Instagram-Funktion integriert haben, werden Daten an Instagram übermittelt, gespeichert und
verarbeitet. Instagram verwendet dieselben Systeme und Technologien wie Facebook. Ihre Daten
werden somit über alle Facebook-Firmen hinweg verarbeitet.
Im Folgenden wollen wir Ihnen einen genaueren Einblick geben, warum Instagram Daten sammelt,
um welche Daten es sich handelt und wie Sie die Datenverarbeitung weitgehend kontrollieren
können. Da Instagram zu Meta Platforms Inc. gehört, beziehen wir unsere Informationen einerseits
von den Instagram-Richtlinien, andererseits allerdings auch von den Meta-Datenschutzrichtlinien
selbst.
Instagram ist eines der bekanntesten Social Media Netzwerken weltweit. Instagram kombiniert die
Vorteile eines Blogs mit den Vorteilen von audiovisuellen Plattformen wie YouTube oder Vimeo. Sie
können auf „Insta“ (wie viele der User die Plattform salopp nennen) Fotos und kurze Videos
hochladen, mit verschiedenen Filtern bearbeiten und auch in anderen sozialen Netzwerken
verbreiten. Und wenn Sie selbst nicht aktiv sein wollen, können Sie auch nur anderen interessante
Users folgen.
Warum verwenden wir Instagram auf unserer Website?
Instagram ist jene Social Media Plattform, die in den letzten Jahren so richtig durch die Decke ging.
Und natürlich haben auch wir auf diesen Boom reagiert. Wir wollen, dass Sie sich auf unserer
Webseite so wohl wie möglich fühlen. Darum ist für uns eine abwechslungsreiche Aufbereitung
unserer Inhalte selbstverständlich. Durch die eingebetteten Instagram-Funktionen können wir
unseren Content mit hilfreichen, lustigen oder spannenden Inhalten aus der Instagram-Welt
bereichern. Da Instagram eine Tochtergesellschaft von Facebook ist, können uns die erhobenen
Daten auch für personalisierte Werbung auf Facebook dienlich sein. So bekommen unsere
Werbeanzeigen nur Menschen, die sich wirklich für unsere Produkte oder Dienstleistungen
interessieren.
Instagram nützt die gesammelten Daten auch zu Messungs- und Analysezwecken. Wir bekommen
zusammengefasste Statistiken und so mehr Einblick über Ihre Wünsche und Interessen. Wichtig ist
zu erwähnen, dass diese Berichte Sie nicht persönlich identifizieren.
Welche Daten werden von Instagram gespeichert?
Wenn Sie auf eine unserer Seiten stoßen, die Instagram-Funktionen (wie Instagrambilder oder Plug-
ins) eingebaut haben, setzt sich Ihr Browser automatisch mit den Servern von Instagram in
Verbindung. Dabei werden Daten an Instagram versandt, gespeichert und verarbeitet. Und zwar
unabhängig, ob Sie ein Instagram-Konto haben oder nicht. Dazu zählen Informationen über
unserer Webseite, über Ihren Computer, über getätigte Käufe, über Werbeanzeigen, die Sie sehen
und wie Sie unser Angebot nutzen. Weiters werden auch Datum und Uhrzeit Ihrer Interaktion mit
Instagram gespeichert. Wenn Sie ein Instagram-Konto haben bzw. eingeloggt sind, speichert
Instagram deutlich mehr Daten über Sie.
Facebook unterscheidet zwischen Kundendaten und Eventdaten. Wir gehen davon aus, dass dies
bei Instagram genau so der Fall ist. Kundendaten sind zum Beispiel Name, Adresse,
Telefonnummer und IP-Adresse. Diese Kundendaten werden erst an Instagram übermittelt werden,
wenn Sie zuvor „gehasht“ wurden. Hashing meint, ein Datensatz wird in eine Zeichenkette
verwandelt. Dadurch kann man die Kontaktdaten verschlüsseln. Zudem werden auch die oben
genannten „Event-Daten“ übermittelt. Unter „Event-Daten“ versteht Facebook – und folglich auch
Instagram – Daten über Ihr Userverhalten. Es kann auch vorkommen, dass Kontaktdaten mit Event-
Daten kombiniert werden. Die erhobenen Kontaktdaten werden mit den Daten, die Instagram
bereits von Ihnen hat, abgeglichen.
Über kleine Text-Dateien (Cookies), die meist in Ihrem Browser gesetzt werden, werden die
gesammelten Daten an Facebook übermittelt. Je nach verwendeten Instagram-Funktionen und ob
Sie selbst ein Instagram-Konto haben, werden unterschiedlich viele Daten gespeichert.
Wir gehen davon aus, dass bei Instagram die Datenverarbeitung gleich funktioniert wie bei
Facebook. Das bedeutet: wenn Sie ein Instagram-Konto haben oder www.instagram.com besucht
haben, hat Instagram zumindest ein Cookie gesetzt. Wenn das der Fall ist, sendet Ihr Browser über
das Cookie Infos an Instagram, sobald Sie mit einer Instagram-Funktion in Berührung kommen.
Spätestens nach 90 Tagen (nach Abgleichung) werden diese Daten wieder gelöscht bzw.
anonymisiert. Obwohl wir uns intensiv mit der Datenverarbeitung von Instagram beschäftigt haben,
können wir nicht ganz genau sagen, welche Daten Instagram exakt sammelt und speichert.
Im Folgenden zeigen wir Ihnen Cookies, die in Ihrem Browser mindestens gesetzt werden, wenn Sie
auf eine Instagram-Funktion (wie z.B. Button oder ein Insta-Bild) klicken. Bei unserem Test gehen
wir davon aus, dass Sie kein Instagram-Konto haben. Wenn Sie bei Instagram eingeloggt sind,
werden natürlich deutlich mehr Cookies in Ihrem Browser gesetzt.
Diese Cookies wurden bei unserem Test verwendet:
Name: csrftoken
Wert: “”
Verwendungszweck: Dieses Cookie wird mit hoher Wahrscheinlichkeit aus Sicherheitsgründen
gesetzt, um Fälschungen von Anfragen zu verhindern. Genauer konnten wir das allerdings nicht in
Erfahrung bringen.
Ablaufdatum: nach einem Jahr
Name: mid
Wert: “”
Verwendungszweck: Instagram setzt dieses Cookie, um die eigenen Dienstleistungen und
Angebote in und außerhalb von Instagram zu optimieren. Das Cookie legt eine eindeutige User-ID
fest.
Ablaufdatum: nach Ende der Sitzung
Name: fbsr_322695611124024
Wert: keine Angaben
Verwendungszweck: Dieses Cookie speichert die Log-in-Anfrage für User der Instagram-App.
Ablaufdatum: nach Ende der Sitzung
Name: rur
Wert: ATN
Verwendungszweck: Dabei handelt es sich um ein Instagram-Cookie, das die Funktionalität auf
Instagram gewährleistet.
Ablaufdatum: nach Ende der Sitzung
Name: urlgen
Wert: “{”194.96.75.33”: 1901}:1iEtYv:Y833k2_UjKvXgYe322695611”
Verwendungszweck: Dieses Cookie dient den Marketingzwecken von Instagram.
Ablaufdatum: nach Ende der Sitzung
Anmerkung: Wir können hier keinen Vollständigkeitsanspruch erheben. Welche Cookies im
individuellen Fall gesetzt werden, hängt von den eingebetteten Funktionen und Ihrer Verwendung
von Instagram ab.
Wie lange und wo werden die Daten gespeichert?
Instagram teilt die erhaltenen Informationen zwischen den Facebook-Unternehmen mit externen
Partnern und mit Personen, mit denen Sie sich weltweit verbinden. Die Datenverarbeitung erfolgt
unter Einhaltung der eigenen Datenrichtlinie. Ihre Daten sind, unter anderem aus
Sicherheitsgründen, auf den Facebook-Servern auf der ganzen Welt verteilt. Die meisten dieser
Server stehen in den USA.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Dank der Datenschutz Grundverordnung haben Sie das Recht auf Auskunft, Übertragbarkeit,
Berichtigung und Löschung Ihrer Daten. In den Instagram-Einstellungen können Sie Ihre Daten
verwalten. Wenn Sie Ihre Daten auf Instagram völlig löschen wollen, müssen Sie Ihr Instagram-
Konto dauerhaft löschen.
Und so funktioniert die Löschung des Instagram-Kontos:
Öffnen Sie zuerst die Instagram-App. Auf Ihrer Profilseite gehen Sie nach unten und klicken Sie auf
„Hilfebereich“. Jetzt kommen Sie auf die Webseite des Unternehmens. Klicken Sie auf der Webseite
auf „Verwalten des Kontos“ und dann auf „Dein Konto löschen“.
Wenn Sie Ihr Konto ganz löschen, löscht Instagram Posts wie beispielsweise Ihre Fotos und Status-
Updates. Informationen, die andere Personen über Sie geteilt haben, gehören nicht zu Ihrem Konto
und werden folglich nicht gelöscht.
Wie bereits oben erwähnt, speichert Instagram Ihre Daten in erster Linie über Cookies. Diese
Cookies können Sie in Ihrem Browser verwalten, deaktivieren oder löschen. Abhängig von Ihrem
Browser funktioniert die Verwaltung immer ein bisschen anders. Unter dem Abschnitt „Cookies“
finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.
Sie können auch grundsätzlich Ihren Browser so einrichten, dass Sie immer informiert werden,
wenn ein Cookie gesetzt werden soll. Dann können Sie immer individuell entscheiden, ob Sie das
Cookie zulassen wollen oder nicht.
Wert: 1
Verwendungszweck: Das Cookie speichert, dass Sie über unsere Website zu Pinterest gelangten.
Es wird also die URL unserer Website gespeichert.
Ablaufdatum: nach Sitzungsende
Name: _pinterest_sess
Wert: …9HRHZvVE0rQlUxdG89
Verwendungszweck: Das Cookie dient der Anmeldung bei Pinterest und enthält Nutzer-IDs,
Authentifizierungs-Token und Zeitstempel.
Ablaufdatum: nach einem Jahr
Name: _routing_id
Wert: “8d850ddd-4fb8-499c-961c-77efae9d4065322695611-8”
Verwendungszweck: Das Cookie beinhaltet einen zugewiesenen Wert, der zur Identifizierung
eines bestimmten Routing-Ziels verwendet wird.
Ablaufdatum: nach einem Tag
Name: cm_sub
Wert: denied
Verwendungszweck: Dieses Cookie speichert eine Benutzer-ID und den Zeitstempel.
Ablaufdatum: nach einem Jahr
Name: csrftoken
Wert: 9e49145c82a93d34fd933b0fd8446165322695611-1
Verwendungszweck: Dieses Cookie wird mit hoher Wahrscheinlichkeit aus Sicherheitsgründen
gesetzt, um Fälschungen von Anfragen zu verhindern. Genauer konnten wir das allerdings nicht in
Erfahrung bringen.
Ablaufdatum: nach einem Jahr
Name: sessionFunnelEventLogged
Wert: 1
Verwendungszweck: Zu diesem Cookie konnten wir noch keine näheren Informationen in
Erfahrung bringen.
Ablaufdatum: nach einem Tag
Wie lange und wo werden die Daten gespeichert?
Pinterest speichert grundsätzlich die erhobenen Daten so lange, bis diese für die Zwecke des
Unternehmens nicht mehr gebraucht werden. Sobald die Datenaufbewahrung nicht mehr
notwendig ist, um etwa auch rechtlichen Vorschriften gerecht zu werden, werden die Daten
entweder gelöscht oder anonymisiert, damit Sie als Person nicht mehr identifiziert werden können.
Die Daten können auch auf amerikanischen Servern gespeichert werden.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von
Cookies bzw. Drittanbietern wie Pinterest zu widerrufen. Das funktioniert entweder über unser
Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Bespiel können Sie auch die
Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten,
deaktivieren oder löschen.
Da bei eingebetteten Pinterest-Elementen Cookies zum Einsatz kommen können, empfehlen wir
Ihnen auch unsere allgemeine Datenschutzerklärung über Cookies. Um zu erfahren, welche Daten
von Ihnen genau gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärungen der
jeweiligen Tools durchlesen.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Social-Media-Elemente
verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der
Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Ihre Daten auch auf
Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und
guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und
verarbeitet. Wir setzen das Tool gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. Die
meisten Social-Media-Plattformen setzen auch Cookies in Ihrem Browser, um Daten zu speichern.
Darum empfehlen wir Ihnen, unseren Datenschutztext über Cookies genau durchzulesen und die
Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Pinterest verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach
Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den
Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und
Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet Pinterest sogenannte Standardvertragsklauseln (= Art. 46. Abs.
2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln
verpflichtet sich Pinterest, bei der Verarbeitung Ihrer relevanten Daten, das europäische
Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.
Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Mehr Informationen zu den Standardvertragsklauseln bei Pinterest finden Sie unter
https://policy.pinterest.com/de/privacy-policy#section-residents-of-the-eea.
Wir haben versucht, Ihnen die wichtigsten Informationen über die Datenverarbeitung durch
Pinterest näherzubringen. Auf https://policy.pinterest.com/de/privacy-policy können Sie sich noch
näher mit den Datenrichtlinien von Pinterest auseinandersetzen.
Snapchat Datenschutzerklärung
Snapchat Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa Daten zum Nutzerverhalten, Informationen zu Ihrem
Gerät und Ihre IP-Adresse.
Mehr Details dazu finden Sie weiter unten in der Datenschutzerklärung.
Speicherdauer: ist abhängig von der Art der Daten
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist Snapchat?
Wir nutzen für unsere Website auch Integrationen des Messaging- und Social-Media-Dienstes
Snapchat. Dienstanbieter ist das amerikanische Unternehmen Snap Inc., 2772 Donald Douglas
Loop N, Santa Monica (HQ), CA, USA.
Mit Snapchat können Nutzer sogenannte „Snaps“, also kurze Bilder oder Videos erstellen und mit
Freunden bzw. Followers teilen. Snapchat ist vor allem bei jüngeren Menschen ein beliebtes
Kommunikations-Tool. Diese „Snaps“ werden im Gegensatz zu anderen Social-Media-Tools nach
einer begrenzten Zeit wieder gelöscht. Je nach Vorlieben des Nutzers kann diese Zeit zwischen ein
paar Sekunden und bis zu 24 Stunden eingestellt werden. Zudem bietet Snapchat auch Funktionen
wie Gruppenchats, Videoanrufe und einen Discover-Bereich für Medienunternehmen.
Warum verwenden wir Snapchat auf unserer Website?
Wir haben Funktionen von Snapchat auf unserer Website bereitgestellt, damit wir auch auf
Snapchat-Inhalte hinweisen können und Sie auch die Möglichkeit haben uns auf Snapchat zu
folgen. Somit können wir auch über unsere Website-Präsenz hinaus mit Ihnen in Kontakt bleiben.
Mit der Integration von Snapchat-Inhalten bieten wir auch all unseren Besuchern, die nicht auf
Snapchat sind, die Möglichkeit einen Einblick in die Snapchat-Welt zu bekommen. Wir sehen also
die Integration als Teil unseres Gesamtangebots auf unserer Website.
Welche Daten werden von Snapchat verarbeitet?
Wenn Sie Snapchat-Inhalte über unsere Website ansehen oder mit ihnen interagieren, kann
Snapchat Informationen über Ihr Nutzungsverhalten und Ihr Gerät sammeln. Dies kann Daten wie
Ihre IP-Adresse, den Browsertyp, das Betriebssystem, den Standort, Spracheinstellungen und
weitere technische Informationen umfassen. Snapchat kann auch Cookies und ähnliche
Technologien verwenden, um Informationen zu sammeln und Ihr Nutzererlebnis zu
personalisieren.
Wenn Sie selbst einen Snapchat-Konto haben bzw. anlegen, können auch noch weitere
Informationen gesammelt und verarbeitet werden. In diesem Fall geben Sie freiwillig Daten wie
beispielsweise Ihren Namen, Usernamen, E-Mail-Adresse, Telefonnummer und Geburtsdatum
preis. Wenn Sie innerhalb der App etwas kaufen, müssen Sie auch Zahlungsdaten angeben. All
diese Informationen werden bei Snapchat verarbeitet, sofern Sie diese Daten zur Verfügung stellen.
Wenn Sie mit Ihrem Account den Service aktiv nutzen, werden auch alle Informationen, die über
Snapchat gesendet werden, verarbeitet. Zu diesen Informationen zählen etwa Chats, Gespräche,
Bilder und Videos.
Wie lange und wo werden die Daten gespeichert?
Snapchat speichert unterschiedliche Daten unterschiedlich lange und die Snapchat-Server sind
weltweit in verschiedenen Regionen verteilt. Das heißt, Ihre Daten können beispielsweise auch in
den USA verarbeitet werden. Wie bereits oben erwähnt, kann die Speicherdauer der „Snaps“ in den
Einstellungen zum Teil selbst gewählt werden. Die meisten Nachrichten, die im Tool versendet
werden, werden von den Servern automatisch gelöscht, sobald sie empfangen wurden oder
abgelaufen sind. Es gibt aber auch Daten, die deutlich länger gespeichert werden. Dazu zählen
Konto-Informationen wie Name, Handynummer oder E-Mail-Adresse. Die Speicherdauer von
Standortdaten hängt davon ab, wie genau sie sind und welches der Snapchat-Services genau
verwendet wird.
Unter https://help.snapchat.com/hc/de/articles/7012334940948 finden Sie einen ganz guten
Überblick über die Speicherdauer verschiedener Snapchat-Daten.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Wenn Sie ein Snapchat-Konto haben, können Sie direkt auf Snapchat Ihre
Datenschutzeinstellungen verwalten und die Speicherdauer diverser Inhalte selbst bestimmen. So
können Sie etwa in den Einstellungen Ihres Snapchat-Kontos festlegen, ob „Snaps“ nach ein paar
Sekunden wieder gelöscht werden oder erst nach 24 Stunden. Zudem können Sie auch direkt
Verantwortliche von Snapchat bitte, Ihre personenbezogenen Daten zu löschen. In der
Datenschutzerklärung auf Snapchat wird aber darauf hingewiesen, dass zwar die meisten Daten
gelöscht werden, allerdings aus rechtlichen Gründen der Fall auftreten kann, dass die
Datenlöschung ausgesetzt werden muss bzw. manche Daten weiterhin gespeichert bleiben.
Darüber hinaus können Sie Cookies, die Snapchat eventuell setzt, in Ihrem Webbrowser verwalten
und deaktivieren, um die Datenerfassung zu begrenzen. Das ist auch ohne Snapchat-Konto
möglich. Bitte beachten Sie jedoch, dass dies die Funktionalität unserer Website beeinträchtigen
kann.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch Snapchat verarbeitet und gespeichert
werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit.
a DSGVO). Grundsätzlich werden Ihre Daten auch auf Grundlage unseres berechtigten Interesses
(Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und guten Kommunikation mit Ihnen oder anderen
Kunden und Geschäftspartnern gespeichert und verarbeitet. Wir setzen die eingebundene
Snapchat-Elemente gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. Snapchat kann
auch Cookies in Ihrem Browser setzen, um Daten zu speichern. Darum empfehlen wir Ihnen,
unseren Datenschutztext über Cookies genau durchzulesen und die Datenschutzerklärung oder die
Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Snap verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung
des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in
die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der
Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet Snap sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2
und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln
verpflichtet sich Snap, bei der Verarbeitung Ihrer relevanten Daten, das europäische
Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.
Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei Snap finden Sie unter
https://snap.com/en-US/terms/standard-contractual-clauses.
Mehr über die Daten, die durch die Verwendung von Snapchat verarbeitet werden, erfahren Sie in
der Privacy Policy auf https://snap.com/de-DE/privacy/privacy-policy.
TikTok Datenschutzerklärung
TikTok Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: es können etwa Ihre IP-Adresse, Browserdaten, Datum und Zeitpunkt
Ihres Seitenaufrufs gespeichert werden
Mehr Details dazu finden Sie weiter unten in der Datenschutzerklärung.
Speicherdauer: variiert je nach Einstellungen
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist TikTok?
Auf unserer Website nutzen wir die TikTok-Integration. Dienstanbieter ist das chinesische
Unternehmen Beijing Bytedance Technology Ltd. Für den europäischen Raum ist das irische
Unternehmen TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Irland, zuständig.
TikTok ist speziell bei jungen Menschen eine beliebte Social-Media-Plattform, auf der Nutzer kurze
Videoclips erstellen, teilen und ansehen können.
In dieser Datenschutzerklärung informieren wir Sie darüber, welche Daten durch TikTok verarbeitet
werden, wie lange die Daten gespeichert werden und wie Sie Ihre Datenschutzeinstellungen
verwalten können.
Warum verwenden wir TikTok auf unserer Website?
Wir haben TikTok in unsere Website eingebaut, damit Sie sich, wenn Sie Lust haben, TikTok-Videos
ansehen können und gegebenenfalls mit den Videos interagieren können. TikTok ist besonders für
lustige und kreative Inhalte bekannt und natürlich wollen wir Ihnen solche Inhalte nicht
vorenthalten. Schließlich sehen wir uns auch selbst gerne das ein oder andere kreative TikTok-
Video an.
Welche Daten werden von TikTok verarbeitet?
Wenn Sie TikTok-Videos auf unserer Website ansehen oder mit ihnen interagieren, kann TikTok
Informationen über Ihr Nutzungsverhalten und Ihr Gerät sammeln. Dies kann Daten wie Ihre IP-
Adresse, den Browsertyp, das Betriebssystem, den Standort und weitere technische Informationen
umfassen. TikTok kann auch Cookies und ähnliche Technologien verwenden, um Informationen zu
sammeln und Ihr Nutzererlebnis zu personalisieren.
Wenn Sie selbst einen TikTok-Account haben, können auch noch weitere Informationen gesammelt
und verarbeitet werden. Dazu zählen etwa Nutzerinformationen (wie Name, Geburtsdatum oder
Ihre E-Mail-Adresse) und Daten über Ihre Kommunikation mit anderen TikTok-Nutzern.
Wie lange und wo werden die Daten gespeichert?
Die Speicherdauer und Speicherorte der von TikTok erfassten Daten können stark variieren und
unterliegen den Datenschutzrichtlinien von TikTok. TikTok kann auch Daten auf Servern in den USA
und anderen Ländern speichern. Die Speicherdauer richtet sich in der Regel nach den jeweiligen
gesetzlichen Anforderungen und den internen Richtlinien. Wie lange Daten genau gespeichert
werden, konnten wir allerdings bis jetzt noch nicht in Erfahrung bringen. Sobald wir nähere
Informationen haben, werden wir Sie darüber selbstverständlich in Kenntnis setzen.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Wenn Sie ein TikTok-Konto haben, können Sie direkt auf TikTok Ihre Datenschutzeinstellungen
verwalten. So können Sie etwa in den Einstellungen Ihres TikTok-Kontos festlegen, welche
Informationen geteilt werden dürfen und welche nicht. Darüber hinaus können Sie Cookies in
Ihrem Webbrowser verwalten und deaktivieren, um die Datenerfassung zu begrenzen. Das ist
natürlich auch ohne TikTok-Konto möglich. Bitte beachten Sie jedoch, dass dies die Funktionalität
unserer Website und Ihr TikTok-Erlebnis beeinflussen kann.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch TikTok verarbeitet und gespeichert
werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit.
a DSGVO). Grundsätzlich werden Ihre Daten auch auf Grundlage unseres berechtigten Interesses
(Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und guten Kommunikation mit Ihnen oder anderen
Kunden und Geschäftspartnern gespeichert und verarbeitet. Wir setzen die eingebundene Social-
Media-Elemente gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. TikTok kann auch
Cookies in Ihrem Browser setzen, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren
Datenschutztext über Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-
Richtlinien des jeweiligen Dienstanbieters anzusehen.
TikTok verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach
Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den
Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und
Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet TikTok sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2
und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln
verpflichtet sich TikTok, bei der Verarbeitung Ihrer relevanten Daten, das europäische
Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.
Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Weitere Informationen zur Datenschutzrichtlinie von TikTok und zur Erfassung von Daten durch
TikTok finden Sie auf der TikTok-Website unter
https://www.tiktok.com/legal/page/eea/privacy-policy/en sowie in den allgemeinen Informationen
zu TikTok unter https://www.tiktok.com/en/.
X (früher: Twitter) Datenschutzerklärung
X (früher: Twitter) Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa Daten zum Nutzerverhalten, Informationen zu Ihrem
Gerät und Ihre IP-Adresse.
Mehr Details dazu finden Sie weiter unten in der Datenschutzerklärung.
Speicherdauer: erhobene Daten von anderen Websites löscht X nach spätestens 30 Tagen
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist X?
Auf unserer Website haben wir Funktionen von X eingebaut. Dabei handelt es sich zum Beispiel um
eingebettete Tweets, Timelines, Buttons oder Hashtags. X ist ein Kurznachrichtendienst und eine
Social-Media-Plattform des amerikanischen Unternehmens X Corp., 1355 Market Street, Suite 900
San Francisco, CA 94103, USA. Für den europäischen Raum ist das Unternehmen Twitter
International Unlimited Company (One Cumberland Place, Fenian Street, Dublin 2, D02 AX07,
Irland) für das Verarbeiten personenbezogener Daten verantwortlich.
Nach unserer Kenntnis werden im Europäischen Wirtschaftsraum und in der Schweiz durch das
bloße Einbinden von X-Funktionen noch keine personenbezogenen Daten oder Daten zu Ihrer
Webaktivitäten an X übertragen. Erst wenn Sie mit den X-Funktionen interagieren, wie zum Beispiel
auf einen Button klicken, können Daten an X gesendet, dort gespeichert und verarbeitet werden.
Auf diese Datenverarbeitung haben wir keinen Einfluss und tragen keine Verantwortung. Im
Rahmen dieser Datenschutzerklärung wollen wir Ihnen einen Überblick geben, welche Daten X
speichert, was X mit diesen Daten macht und wie Sie sich vor der Datenübertragung weitgehend
schützen können.
Für die einen ist X ein Nachrichtendienst, für andere eine Social-Media-Plattform und wieder
andere sprechen von einem Microblogging-Dienst. All diese Bezeichnungen haben ihre
Berechtigung und meinen mehr oder weniger dasselbe.
Sowohl Privatpersonen als auch Unternehmen nützen X, um mit interessierten Personen über
Kurznachrichten zu kommunizieren. Pro Nachricht erlaubt X nur 280 Zeichen. Diese Nachrichten
werden „Tweets“ genannt. Anders als beispielsweise bei Facebook fokussiert sich der Dienst nicht
auf den Ausbau eines Netzwerks für “Freunde”, sondern will als weltweite und offene Nachrichten-
Plattform verstanden werden. Bei X kann man auch ein anonymes Konto führen und Tweets
können einerseits vom Unternehmen, andererseits von den Usern selbst gelöscht werden.
Warum verwenden wir X auf unserer Website?
Wie viele andere Webseiten und Unternehmen versuchen wir unsere Services und Dienstleistungen
über verschiedene Kanäle anzubieten und mit unseren Kunden zu kommunizieren. Speziell X,
(vielen wohl noch besser als Twitter bekannt) ist uns als nützlicher „kleiner“ Nachrichtendienst ans
Herz gewachsen. Immer wieder tweeten oder retweeten wir spannende, lustige oder interessante
Inhalte. Uns ist klar, dass Sie nicht jedem Kanal extra folgen können. Schließlich haben Sie auch
noch etwas anderes zu tun. Darum haben wir auf unserer Webseite auch X-Funktionen
eingebunden. Sie können unsere X-Aktivität „vor Ort“ miterleben oder über einen direkten Link zu
unserer X-Seite kommen. Durch die Einbindung wollen wir unser Service und die
Nutzerfreundlichkeit auf unserer Webseite stärken.
Welche Daten werden von X gespeichert?
Auf manchen unserer Unterseiten finden Sie die eingebauten X-Funktionen. Wenn Sie mit den X-
Inhalten interagieren, wie zum Beispiel auf einen Button klicken, kann X Daten erfassen und
speichern. Und zwar auch dann, wenn Sie selbst kein X-Konto haben. X nennt diese Daten “Log-
Daten”. Dazu zählen demografische Daten, Browser-Cookie-IDs, die ID Ihres Smartphones,
gehashte E-Mail-Adressen, und Informationen, welche Seiten Sie bei X besucht haben und welche
Handlungen Sie ausgeführt haben. X speichert natürlich mehr Daten, wenn Sie ein X-Konto haben
und angemeldet sind. Bisher passierte diese Speicherung über Cookies. Cookies sind kleine Text-
Ihren Browser können Sie auch so verwalten, dass Sie bei jedem einzelnen Cookie informiert
werden. Dann können Sie immer individuell entscheiden, ob Sie ein Cookie zulassen oder nicht.
X verwendet die Daten auch für personalisierte Werbung in- und außerhalb von X. In den
Einstellungen können Sie unter „Individualisierung und Daten“ die personalisierte Werbung
abschalten. Wenn Sie X auf einem Browser nutzen, können Sie die personalisierte Werbung unter
https://optout.aboutads.info/?c=2&lang=EN deaktivieren.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Social-Media-Elemente
verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der
Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Ihre Daten auch auf
Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und
guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und
verarbeitet. Wir setzen die eingebundene Social-Media-Elemente gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben. Die meisten Social-Media-Plattformen setzen auch Cookies in Ihrem
Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext über
Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des
jeweiligen Dienstanbieters anzusehen.
X verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die
USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der
Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet X sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und
3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln
verpflichtet sich X, bei der Verarbeitung Ihrer relevanten Daten, das europäische
Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.
Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei X finden Sie unter
https://gdpr.twitter.com/en/controller-to-controller-transfers.html.
Wir hoffen, wir haben Ihnen einen grundsätzlichen Überblick über die Datenverarbeitung durch X
gegeben. Wir erhalten keinen Daten von X und tragen auch keine Verantwortung darüber, was X
mit Ihren Daten macht. Falls Sie noch weitere Fragen zu diesem Thema haben, empfehlen wir Ihnen
die X-Datenschutzerklärung unter https://twitter.com/de/privacy.
XING Datenschutzerklärung
Xing Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: es können etwa Ihre IP-Adresse, Browserdaten, Datum und Zeitpunkt
Ihres Seitenaufrufs gespeichert werden
Mehr Details dazu finden Sie weiter unten in der Datenschutzerklärung.
Speicherdauer: Daten von Xing-Usern werden gespeichert, bis eine Löschung beantragt
wird
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist Xing?
Wir benutzen auf unserer Website Social-Plugins des Social-Media-Netzwerks Xing, der Firma Xing
SE, Dammtorstraße 30, 20354 Hamburg, Deutschland. Durch diese Funktionen können Sie
beispielsweise direkt über unsere Website Inhalte auf Xing teilen, sich über Xing einloggen oder
interessanten Inhalten folgen. Sie erkennen die Plug-ins am Unternehmensnamen oder am Xing-
Logo. Wenn Sie eine Webseite aufrufen, die ein Xing-Plug-in verwendet, können Daten an die “Xing-
Server” übermittelt, gespeichert und ausgewertet werden. In dieser Datenschutzerklärung wollen
wir Sie darüber informieren, um welche Daten es sich dabei handelt und wie Sie diese
Datenspeicherung verwalten oder verhindern.
Xing ist ein soziales Netzwerk mit dem Hauptsitz in Hamburg. Das Unternehmen hat sich auf das
Verwalten von beruflichen Kontakten spezialisiert. Das heißt, anders als bei andere Netzwerken,
geht es bei Xing in erster Linie um berufliches Networking. Die Plattform wird oft für die Jobsuche
verwendet oder um Mitarbeiter für das eigene Unternehmen zu finden. Darüber hinaus bietet Xing
interessanten Content zu verschiedenen beruflichen Themen. Das globale Pendant dazu ist das
amerikanische Unternehmen LinkedIn.
Warum verwenden wir Xing auf unserer Website?
Es gibt mittlerweile eine Flut an Social-Media-Kanälen und uns ist durchaus bewusst, dass Ihre Zeit
sehr kostbar ist. Nicht jeder Social-Media-Kanal eines Unternehmens kann genau unter die Lupe
genommen werden. Daher wollen wir Ihnen das Leben so einfach wie möglich machen, damit Sie
interessante Inhalte direkt über unsere Website auf Xing teilen oder folgen können. Mit solchen
„Social-Plug-ins“ erweitern wir unser Service auf unserer Website. Darüber hinaus helfen uns die
Daten, die von Xing gesammelt werden, auf der Plattform gezielte Werbemaßnahmen durchführen
zu können. Das heißt unser Service wird nur Menschen gezeigt, die sich auch wirklich dafür
interessieren.
Welche Daten werden von Xing gespeichert?
Xing bietet den Teilen-Button, den Folgen-Button und den Log-in-Button als Plug-in für Websites an.
Sobald Sie eine Seite öffnen, wo ein Social-Plug-in von Xing eingebaut ist, verbindet sich Ihr Browser
mit Servern in einem von Xing verwendeten Rechenzentrum. Im Falle des Teilen-Buttons sollen –
laut Xing – keine Daten gespeichert werden, die einen direkten Bezug auf eine Person herleiten
könnten. Insbesondere speichert Xing keine IP-Adresse von Ihnen. Weiters werden im
Zusammenhang mit dem Teilen-Button auch keine Cookies gesetzt. Somit findet auch keine
Auswertung Ihres Nutzerverhaltens statt. Nähere Informationen dazu erhalten Sie auf
https://dev.xing.com/plugins/share_button/privacy_policy
Bei den anderen Xing-Plug-ins werden erst Cookies in Ihrem Browser gesetzt, wenn Sie mit dem
Plug-in interagieren bzw. darauf klicken. Hier können personenbezogene Daten wie beispielsweise
Ihre IP-Adresse, Browserdaten, Datum und Zeitpunkt Ihres Seitenaufrufs bei Xing gespeichert
werden. Sollten Sie ein XING-Konto haben und angemeldet sein, werden erhobene Daten Ihrem
persönlichen Konto und den darin gespeicherten Daten zugeordnet.
Folgende Cookies werden in Ihrem Browser gesetzt, wenn Sie auf den Folgen bzw. Log-in-Button
klicken und noch nicht bei Xing eingeloggt sind. Bitte bedenken Sie, dass es sich hier um eine
beispielhafte Liste handelt und wir keinen Anspruch auf Vollständigkeit erheben können:
Name: AMCVS_0894FF2554F733210A4C98C6%40AdobeOrg
Wert: 1
Verwendungszweck: Dieses Cookie wird verwendet, um Identifikationen von Websitebesuchern zu
erstellen und zu speichern.
Ablaufdatum: nach Sitzungsende
Name: c_
Wert: 157c609dc9fe7d7ff56064c6de87b019322695611-8
Verwendungszweck: Zu diesem Cookie konnten wir keine näheren Informationen in Erfahrung
bringen.
Ablaufdatum: nach einem Tag
Name: prevPage
Wert: wbm%2FWelcome%2Flogin
Verwendungszweck: Dieses Cookie speichert die URL der vorhergehenden Webseite, die Sie
besucht haben.
Ablaufdatum: nach 30 Minuten
Name: s_cc
Wert: true
Verwendungszweck: Dieses Adobe Site Catalyst Cookie bestimmt, ob Cookies im Browser
grundsätzlich aktiviert sind.
Ablaufdatum: nach Sitzungsende
Name: s_fid
Wert: 6897CDCD1013221C-39DDACC982217CD1322695611-2
Verwendungszweck: Dieses Cookie wird verwendet, um einen eindeutigen Besucher zu
identifizieren.
Ablaufdatum: nach 5 Jahren
Name: visitor_id
Wert: fe59fbe5-e9c6-4fca-8776-30d0c1a89c32
Verwendungszweck: Das Besucher-Cookie enthält eine eindeutige Besucher-ID und die eindeutige
Kennung für Ihren Account.
Ablaufdatum: nach 2 Jahren
Name:_session_id
Wert: 533a0a6641df82b46383da06ea0e84e7322695611-2
Verwendungszweck: Dieses Cookie erstellt eine vorübergehende Sitzungs-ID, die als In-Session-
Benutzer-ID verwendet wird. Das Cookie ist absolut notwendig, um die Funktionen von Xing
bereitzustellen.
Ablaufdatum: nach Sitzungsende
Sobald Sie bei Xing eingeloggt bzw. Mitglied sind, werden definitiv weitere personenbezogene
Daten erhoben, verarbeitet und gespeichert. Xing gibt auch personenbezogene Daten an Dritte
weiter, wenn das für die Erfüllung eigener betriebswirtschaftlicher Zwecke nötig ist, Sie eine
Einwilligung erteilt haben oder eine rechtliche Verpflichtung besteht.
Wie lange und wo werden die Daten gespeichert?
Xing speichert die Daten auf verschiedenen Servern in diversen Rechenzentren. Das Unternehmen
speichert diese Daten bis Sie die Daten löschen bzw. bis zur Löschung eines Nutzerkontos. Das
betrifft natürlich nur User, die bereits Xing-Mitglied sind.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben jederzeit das Recht auf Ihre personenbezogenen Daten zuzugreifen und sie auch zu
löschen. Auch wenn Sie kein Xing-Mitglied sind, können Sie über Ihren Browser eine mögliche
Datenverarbeitung unterbinden oder nach Ihren Wünschen verwalten. Die meisten Daten werden
über Cookies gespeichert. Je nachdem, welchen Browser Sie haben, funktioniert die Verwaltung
etwas anders. Unter dem Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den
jeweiligen Anleitungen der bekanntesten Browser.
Sie können auch grundsätzlich Ihren Browser dahingehend einrichten, dass Sie immer informiert
werden, wenn ein Cookie gesetzt werden soll. Dann können Sie immer individuell entscheiden, ob
Sie das Cookie zulassen wollen oder nicht.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Social-Media-Elemente
verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der
Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Ihre Daten auch auf
Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und
guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und
verarbeitet. Wir setzen die eingebundene Social-Media-Elemente gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben. Die meisten Social-Media-Plattformen setzen auch Cookies in Ihrem
Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext über
Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des
jeweiligen Dienstanbieters anzusehen.
Wir haben versucht, Ihnen die wichtigsten Informationen über die Datenverarbeitung durch Xing
näherzubringen. Auf https://privacy.xing.com/de/datenschutzerklaerung erfahren Sie noch mehr
über die Datenverarbeitung des Social-Media-Netzwerks Xing.
Blogs und Publikationsmedien Einleitung
Blogs und Publikationsmedien Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Darstellung und Optimierung unserer Serviceleistung sowie Kommunikation
zwischen Websitebesuchern, Sicherheitsmaßnahmen und Verwaltung
Verarbeitete Daten: Daten wie etwa Kontaktdaten, IP-Adresse und veröffentlichte Inhalte.
Mehr Details dazu finden Sie bei den eingesetzten Tools.
Speicherdauer: abhängig von den verwendeten Tools
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen), Art. 6 Abs. 1 S. 1 lit. b. DSGVO (Vertrag)
Was sind Blogs und Publikationsmedien?
Wir nutzen auf unsere Website Blogs oder auch andere Kommunikationsmittel, mit denen wir
einerseits mit Ihnen und andererseits Sie auch mit uns kommunizieren können. Dabei können auch
Daten von Ihnen bei uns gespeichert und verarbeitet werden. Das kann notwendig sein, damit wir
Inhalte entsprechend darstellen können, die Kommunikation funktioniert und die Sicherheit erhöht
wird. In unserem Datenschutztext gehen wir allgemein darauf ein, welche Daten von Ihnen
verarbeitet werden können. Exakte Angaben zur Datenverarbeitung hängen stets auch von den
verwendeten Tools und Funktionen ab. In den Datenschutzhinweisen der einzelnen Anbieter finden
Sie genaue Informationen über die Datenverarbeitung.
Warum nutzen wir Blogs und Publikationsmedien?
Unser größtes Anliegen mit unserer Website ist Ihnen interessante und spannende Inhalte zu
bieten und gleichzeitig sind uns auch Ihre Meinungen und Inhalte wichtig. Darum wollen wir einen
guten interaktiven Austausch zwischen uns und Ihnen schaffen. Mit diversen Blogs und
Publikationsmöglichkeiten können wir genau das erreichen. Sie können beispielsweise
Kommentare zu unseren Inhalten verfassen, andere Kommentare kommentieren oder auch in
manchen Fällen selbst Beiträge verfassen.
Welche Daten werden verarbeitet?
Welche Daten genau verarbeitet werden, hängt stets von den von uns verwendeten
Kommunikationsfunktionen ab. Sehr oft werden IP-Adresse, Benutzername und der veröffentlichte
Inhalt gespeichert. Das geschieht in erster Linie, um einen Sicherheitsschutz zu gewährleisten,
Spam vorzubeugen und um gegen widerrechtliche Inhalte vorgehen zu können. Für die
Datenspeicherung können auch Cookies verwendet werden. Das sind kleine Text-Dateien, die mit
Informationen in Ihrem Browser abgespeichert werden. Näheres zu den erhobenen und
gespeicherten Daten finden Sie in unseren einzelnen Abschnitten und in der Datenschutzerklärung
des jeweiligen Anbieters.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere
Informationen dazu haben. Beispielsweise speichern Beitrags- und Kommentarfunktionen Daten,
bis Sie die Datenspeicherung widerrufen. Generell werden personenbezogene Daten nur so lange,
wie es für die Bereitstellung unserer Dienstleistungen unbedingt notwendig ist, gespeichert.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von
Cookies bzw. Drittanbietern von Kommunikations-Tools zu widerrufen. Das funktioniert entweder
über unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Bespiel können
Sie auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies
verwalten, deaktivieren oder löschen.
Da bei Publikationsmedien auch Cookies zum Einsatz kommen können, empfehlen wir Ihnen auch
unsere allgemeine Datenschutzerklärung über Cookies. Um zu erfahren, welche Daten von Ihnen
genau gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärungen der jeweiligen
Tools durchlesen.
Rechtsgrundlage
Wir setzen die Kommunikationsmittel hauptsächlich auf Grundlage unserer berechtigten Interessen
(Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und guten Kommunikation mit Ihnen oder anderen
Kunden, Geschäftspartnern und Besuchern ein. Soweit die Nutzung der Abwicklung von
vertraglichen Beziehungen oder deren Anbahnung dient, ist Rechtsgrundlage ferner Art. 6 Abs. 1 S.
1 lit. b. DSGVO.
Bestimmte Verarbeitungen, insbesondere der Einsatz von Cookies sowie die Nutzung von
Kommentar- oder Nachrichtenfunktionen bedürfen Ihrer Einwilligung. Wenn und soweit Sie
eingewilligt haben, dass Daten von Ihnen durch eingebundene Publikationsmedien verarbeitet und
gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art.
6 Abs. 1 lit. a DSGVO). Die meisten von uns verwendeten Kommunikationsfunktionen setzen
Cookies in Ihrem Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren
Datenschutztext über Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-
Richtlinien des jeweiligen Dienstanbieters anzusehen.
Informationen zu speziellen Tools erfahren Sie – sofern vorhanden – in den folgenden Abschnitten.
Blogbeiträge und Kommentarfunktionen
Datenschutzerklärung
Es gibt verschiedenen Online-Kommunikationsmittel, die wir auf unsere Website verwenden
können. So nutzen wir beispielweise Blogbeiträge und Kommentarfunktionen. So haben Sie die
Möglichkeit, Inhalte auch zu kommentieren bzw. Beiträge zu verfassen. Wenn Sie diese Funktion
nutzen, kann aus Sicherheitsgründen etwa Ihre IP-Adresse gespeichert werden. So schützen wir uns
vor widerrechtlichen Inhalten wie beispielsweise Beleidigungen, unerlaubte Werbung oder
verbotene politische Propaganda. Um zu erkennen, ob es sich bei Kommentaren um Spam handelt,
können wir auch auf Grundlage unseres berechtigten Interesses User-Angaben speichern und
verarbeiten. Falls wir eine Umfrage starten, speichern wir auch für die Dauer der Umfrage Ihre IP-
Adresse, damit wir sicher gehen können, dass alle Beteiligten auch wirklich nur einmal abstimmen.
Es können zum Zweck der Speicherung auch Cookies zum Einsatz kommen. Alle Daten, die wir von
Ihnen speichern (etwa Inhalte oder Informationen zu Ihrer Person), bleiben bis zu Ihrem
Widerspruch gespeichert.
Blogger.com Datenschutzerklärung
Wir nutzen auf unserer Website auch die Hosting- und Bloggerplattform Blogger.com.
Dienstanbieter ist das amerikanische Unternehmen Google Inc. Für den europäischen Raum ist das
Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle
Google-Dienste verantwortlich.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr über die Daten, die durch die Verwendung von Google verarbeitet werden, erfahren Sie in der
Privacy Policy auf https://policies.google.com/privacy?hl=de.
Kommentar-Abos Datenschutzerklärung
Sie können auch Kommentare, die auf Ihren Beitrag folgen, abonnieren. In diesem Fall erhalten Sie
stets eine Nachricht, wenn ein Folgekommentar veröffentlicht wird. Zuerst bekommen Sie eine
Bestätigungsmail, um zu überprüfen, ob Ihnen auch die angegebene E-Mail-Adresse gehört. Mit der
Abgabe der Bestätigung willigen Sie auch in die Datenverarbeitung ein. Dieses Abo können Sie (wie
beispielsweise bei einem Newsletter) jederzeit abbestellen und ihre Einwilligung widerrufen. Die
Rechtmäßigkeit der Verarbeitung bis zu diesem Zeitpunkt bleibt unberührt. Solange Sie
Abonnement der Kommentare sind, speichern wir Ihren Anmeldezeitpunkt und Ihre IP-Adresse,
damit wir Ihre Einwilligung auch gegebenenfalls nachweisen können. Nach Ihrer Abo-Kündigung
können wir Ihre E-Mail-Adresse, auf der rechtlichen Grundlage unseres berechtigten Interesses
eines Einwilligungsnachweises, bis zu drei Jahren aufbewahren. Wenn Sie allerdings die ehemalige
Einwilligung zum Abo bestätigen und eine Löschung Ihrer Daten beantragen, werden die Daten
sofort aus unserem System gelöscht.
WordPress-Emojis Datenschutzerklärung
Wir setzen in unserem Blog auch sogenannte Emojis und Smilies ein. Was Emojis genau sind,
brauchen wir wohl hier nicht genauer erklären. Sie kennen diese lachenden, wütenden oder
traurigen Gesichter. Es sind grafische Elemente bzw. Dateien, die wir zur Verfügung stellen und von
einem anderen Server geladen werden. Dienstanbieter für den Abruf von WordPress-Emojis und
Smilies ist Automattic Inc., 60 29th Street #343, San Francisco, CA 94110, USA. Dieser Drittanbieter
speichert Ihre IP-Adresse, um die Emoji-Dateien an Ihren Browser übermitteln zu können.
Automattic verarbeitet Daten von Ihnen u.a. auch in den USA. Automattic ist aktiver Teilnehmer des
EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer
personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu
finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Automattic sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3
DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy
Framework und durch die Standardvertragsklauseln verpflichtet sich Automattic, bei der
Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn
die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf
einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die
entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Die Datenverarbeitungsbedingungen (Data Processing Agreements), welche den
Standardvertragsklauseln entsprechen, finden Sie unter
https://wordpress.com/support/data-processing-agreements/
angemessenes Schutzniveau für den Datentransfer in die USA besteht. Die Datenverarbeitung
geschieht im Wesentlichen durch AdsWizz. Dies kann dazu führen, dass gegebenenfalls Daten nicht
anonymisiert verarbeitet und gespeichert werden. Ferner können gegebenenfalls US-
amerikanische staatliche Behörden Zugriff auf einzelne Daten nehmen. Es kann ferner vorkommen,
dass diese Daten mit Daten aus anderen möglichen Diensten von AdsWizz, bei denen Sie ein
Nutzerkonto haben, verknüpft werden.
Mehr über die Daten, die durch die Verwendung von AdsWizz verarbeitet werden, erfahren Sie in
der Privacy Policy auf https://www.adswizz.com/privacy-policy/.
Amazon Advertising Datenschutzerklärung
Amazon Advertising Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: wirtschaftlicher Erfolg und die Optimierung unserer Serviceleistung.
Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten,
Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten.
Auch personenbezogene Daten wie Name oder E-Mail-Adresse können verarbeitet werden.
Speicherdauer: Amazon speichert die Daten, bis sie für die Erfüllung der Zwecke nicht mehr
gebraucht werden
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit.f DSGVO
(Berechtigte Interessen)
Was ist Amazon Advertising?
Wir verwenden auf unserer Website den Werbedienst Amazon Advertising. Dienstanbieter ist das
amerikanische Unternehmen Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA
98109, USA.
Amazon Advertising ist eine Werbeplattform, auf der alle Werbegeschäfte von Amazon
zusammengetragen werden. Neben dem Werben auf unserer eigenen Website bietet uns Amazon
Advertising auch die Möglichkeit, auf Amazon-Websites unsere Produkte oder Dienstleistungen
anzubieten. Amazon bietet verschiedene Funktionen und Tools, um zielorientiert und erfolgreich zu
werben. Dank der Reichweite von Amazon und den verschiedenen Plattformen des Unternehmens,
können wir mit Hilfe von Amazon Advertising unsere Produkte oder Dienstleistungen vielen
interessierten Menschen zeigen.
Warum verwenden wir Amazon Advertising?
Unser Ziel ist es, Ihnen ein bestmögliches Erlebnis sowohl auf unserer Website als auch auf
anderen Websites zu bieten. Wir sind von unseren Angeboten überzeugt und wollen, dass unsere
Produkte oder Dienstleistungen auch abseits unserer Website gefunden werden. Wenn wir
Anzeigen auf Amazon-Plattformen schalten, präsentieren wir unser Angebot einem breiteren
Publikum und steigern damit unsere Sichtbarkeit und unseren Umsatz. Zudem kann mit Hilfe von
Amazon Advertising Werbung sehr gezielt eingesetzt werden, damit nur jene Menschen unsere
Angebote sehen, die sich auch wirklich dafür interessieren. Der Dienst bietet darüber hinaus auch
detaillierte Analysen über den Erfolg der Werbekampagnen, was uns den Optimierungsprozess
zukünftiger Kampagnen erleichtert.
Welche Daten werden durch Amazon Advertising gespeichert?
Amazon Advertising speichert und verarbeitet Daten, die im Zusammenhang mit Werbeanzeigen
stehen. Darunter können Informationen zu Ihrer Benutzerinteraktion (wie Buttonklicks,
Produktkäufe, Verweildauer auf einer Unterseite usw.) fallen, aber auch personenbezogene Daten,
wie beispielsweise im Zuge einer Standortbestimmung die IP-Adresse oder Daten, die User aktiv
dem Unternehmen zur Verfügung stellen. Amazon setzt auch Cookies ein, um Informationen, etwa
zu Ihrem Userveralten, zu speichern.
Wie lange und wo werden die Daten gespeichert?
Amazon hat Server auf der ganzen Welt verteilt, daher können die Daten auch beispielsweise in den
USA gespeichert werden. Die erhobenen Datensätze werden nicht mit anderen Amazon-Konten in
Verbindung gebracht.
Grundsätzlich werden die Daten bei Amazon so lange gespeichert, wie es die geschäftlichen Zwecke
erfordern und Amazon vertraglich und gesetzlich dazu verpflichtet ist. Leider können wir an dieser
Stelle keine genauen Aufbewahrungszeiträume angeben, weil diese auch von den individuellen
Konfigurationen abhängen.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben jederzeit das Recht und die Möglichkeit auf Ihre personenbezogenen Daten zuzugreifen
und Einspruch gegen die Nutzung und Verarbeitung dieser zu erheben. Sie können auch jederzeit
bei einer staatlichen Aufsichtsbehörde eine Beschwerde einreichen.
In Ihrem Browser haben Sie auch die Möglichkeit, Cookies individuell zu verwalten, zu löschen oder
zu deaktivieren. Nehmen Sie aber bitte zur Kenntnis, dass deaktivierte oder gelöschte Cookies
mögliche negative Auswirkungen auf die Funktionen unserer Website haben. Je nachdem, welchen
Browser Sie verwenden, funktioniert das Verwalten der Cookies etwas anders. Unter dem Abschnitt
„Cookies“ finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten
Browser.
Rechtsgrundlage
Der Einsatz von Amazon Advertising setzt Ihre Einwilligung voraus, welche Sie durch ein Consent-
Management-Tool (Popup) erteilt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der
Erfassung durch Werbe-Tools vorkommen kann, dar.
Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, das
Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich
zu verbessern. Mit Hilfe von Amazon Advertising erkennen wir Optimierungspotenzial und können
unsere Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen). Funktionen von Amazon Advertising werden gleichwohl nur eingesetzt,
soweit Sie eine Einwilligung erteilt haben.
Amazon verarbeitet Daten von Ihnen u.a. auch in den USA. Amazon ist aktiver Teilnehmer des EU-
US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Amazon sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Amazon, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Amazon Datenverarbeitungsbedingung (AWS GDPR DATA PROCESSING), welche den
Standardvertragsklauseln entsprechen, finden Sie unter
https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf.
Mehr über die Daten, die durch die Verwendung von Amazon Advertising verarbeitet werden,
erfahren Sie in der Privacy Policy auf
https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010&ref_=footer_privacy.
Facebook Custom Audiences Datenschutzerklärung
Wir verwenden auf unserer Website Facebook Custom Audiences, ein serverseitiges Event-
Trackingtool. Dienstanbieter ist das amerikanische Unternehmen Meta Platforms Inc. Für den
europäischen Raum ist das Unternehmen Meta Platforms Ireland Limited (4 Grand Canal Square,
Grand Canal Harbour, Dublin 2, Irland) verantwortlich.
Facebook verarbeitet Daten von Ihnen u.a. auch in den USA. Facebook bzw. Meta Platforms ist
aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere
Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr
Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Facebook sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Facebook, bei der Verarbeitung Ihrer
relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den
USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Facebook Datenverarbeitungsbedingung, welche auf die Standardvertragsklauseln verweisen,
finden Sie unter https://www.facebook.com/legal/terms/dataprocessing.
Mehr über die Daten, die durch die Verwendung von Facebook Custom Audiences verarbeitet
werden, erfahren Sie in der Privacy Policy auf https://www.facebook.com/about/privacy.
Google AdMob Datenschutzerklärung
Wir verwenden auf unserer Website Google AdMob, ein Tool für mobile Werbung. Dienstanbieter
ist das amerikanische Unternehmen Google Inc. Für den europäischen Raum ist das Unternehmen
Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle Google-Dienste
verantwortlich.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Datenverarbeitungsbedingungen für Google Werbeprodukte (Google Ads Controller-Controller
Data Protection Terms), welche auf die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/.
Mehr über die Daten, die durch die Verwendung von Google AdMob verarbeitet werden, erfahren
Sie in der Privacy Policy auf https://policies.google.com/privacy?hl=de.
Google Marketing Platform (früher: DoubleClick)
Datenschutzerklärung
Wir verwenden auf unserer Website Google-Marketing-Platform-Produkte. Darunter befinden sich
diverse Marketingtools wie etwa Data Studio, Surveys, Campaign Manager 360, Display & Video 360
oder Search Ads 360. Dienstanbieter ist das amerikanische Unternehmen Google Inc. Für den
europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street
Dublin 4, Irland) für alle Google-Dienste verantwortlich.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf
die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/.
Mehr über die Daten, die durch die Verwendung von Google-Marketing-Platform-Produkte
verarbeitet werden, erfahren Sie in der Privacy Policy auf https://policies.google.com/privacy?hl=de.
LinkedIn Insight-Tag Datenschutzerklärung
LinkedIn Insight-Tag Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots.
Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten,
Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten.
Mehr Details dazu finden weiter unten und in der Datenschutzerklärung von LinkedIn.
Speicherdauer: direkte Kennungen durch LinkedIn Insight-Tag werden innerhalb von
sieben Tagen entfernt
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist LinkedIn Insight-Tag?
Wir nutzen auf unserer Website das Conversion-Tracking-Tool LinkedIn Insight-Tag. Dienstanbieter
ist das amerikanische Unternehmen LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA
94043, USA. Für die datenschutzrelevanten Aspekte im Europäischen Wirtschaftsraum (EWR), der
EU und der Schweiz ist das Unternehmen LinkedIn Ireland Unlimited (Wilton Place, Dublin 2, Irland)
verantwortlich.
Durch die Einbettung des Tracking-Tools können Daten an LinkedIn versandt, gespeichert und dort
verarbeitet werden. In dieser Datenschutzerklärung wollen wir Sie informieren, um welche Daten
es sich handelt, wie das Netzwerk diese Daten verwendet und wie Sie die Datenspeicherung
verwalten bzw. unterbinden können.
LinkedIn ist das größte soziale Netzwerk für Geschäftskontakte. Anders als beispielsweise bei
Facebook konzentriert sich das Unternehmen ausschließlich auf den Aufbau geschäftlicher
Kontakte. Unternehmen können auf der Plattform Dienstleistungen und Produkte vorstellen und
Geschäftsbeziehungen knüpfen. Viele Menschen verwenden LinkedIn auch für die Jobsuche oder
um selbst geeignete Mitarbeiter oder Mitarbeiterinnen für die eigene Firma zu finden. Allein in
Deutschland zählt das Netzwerk über 11 Millionen Mitglieder. In Österreich sind es etwa 1,3
Millionen.
Bei dem Conversion-Tracking-Tool von LinkedIn handelt es sich um einen kleinen JavaScript-Code,
den wir in unsere Website eingebunden haben. Diese Funktion hilft uns, unser Werbeangebot
besser an Ihre Interessen und Bedürfnisse anzupassen. Im folgenden Artikel wollen wir genauer
darauf eingehen, warum wir LinkedIn Insight-Tag benutzen, welche Daten dabei gespeichert
werden und wie Sie diese Datenspeicherung verhindern.
Warum verwenden wir LinkedIn Insight-Tag auf unserer Website?
Wir setzen LinkedIn Insight-Tag ein, um auf unser Angebot aufmerksam zu machen. Ziel ist es, dass
unsere Werbekampagnen wirklich auch nur jene Menschen erreichen, die sich für unsere Angebote
interessieren. Mit dem LinkedIn Insight-Tag können wir detaillierte Informationen über Ihr
Websiteverhalten sammeln, sofern Sie auch ein LinkedIn-Mitglied sind. So sehen wir auch welche
Keywords, Anzeigen, Anzeigengruppen und Kampagnen auf LinkedIn zu den gewünschten
Kundenaktionen führen. Wir sehen wie viele Kunden mit unseren Anzeigen auf einem Gerät
interagieren und dann eine Conversion durchführen. Durch diese Daten können wir
unseren Kosten-Nutzen-Faktor berechnen, den Erfolg einzelner Werbemaßnahmen messen und
folglich unsere Online-Marketing-Maßnahmen optimieren. Wir können weiters mithilfe der
gewonnenen Daten unsere Webseite für Sie interessanter gestalten und unser Werbeangebot noch
individueller an Ihre Bedürfnisse anpassen.
Welche Daten werden von LinkedIn Insight-Tag gespeichert?
Wie bereits oben erwähnt, haben wir ein Conversion-Tracking-Tag oder Code-Snippet auf unserer
Website eingebunden, um gewisse User-Aktionen besser analysieren zu können. Wenn Sie nun eine
unserer LinkedIn-Anzeigen anklicken, kann auf Ihrem Computer (meist im Browser) oder
Mobilgerät ein Cookie gespeichert werden. Grundsätzlich verarbeitet LinkedIn Daten mit einer
Kombination aus Cookies und serverseitigen Funktionen.
Sobald Sie eine Aktion auf der Webseite abschließen, erkennt LinkedIn das Cookie und speichert
Ihre Handlung als sogenannte Conversion. Solange Sie auf unserer Webseite surfen, erkennen wir
und LinkedIn, dass Sie über unsere LinkedIn-Anzeige zu uns gefunden haben. Das Cookie wird
ausgelesen und mit den Conversion-Daten zurück an LinkedIn gesendet. Es ist auch möglich, dass
noch weitere Cookies zur Messung von Conversions verwendet werden.
Neben Ihrer IP-Adresse werden dabei auch URL, Referrer-URL, Geräte und Browsereigenschaften
und der Zeitstempel gespeichert. Die IP-Adresse zählt zu den personenbezogenen Daten und wird
bei LinkedIn gekürzt oder gehasht.
Sie fragen sich vielleicht, was Conversions eigentlich sind. Eine Conversion entsteht, wenn Sie von
einem rein interessierten Webseitenbesucher zu einem handelnden Besucher werden. Dies
passiert immer dann, wenn Sie auf unsere Anzeige klicken und im Anschluss eine andere Aktion
ausführen, wie zum Beispiel unsere Webseite besuchen oder ein Produkt erwerben. Mit dem
Conversion-Tracking-Tool von LinkedIn erfassen wir, was nach einem Klick eines Users auf unsere
LinkedIn-Anzeige geschieht. Zum Beispiel können wir so sehen, ob Produkte gekauft werden,
Dienstleistungen in Anspruch genommen werden oder ob Sie sich beispielsweise für unseren
Newsletter angemeldet haben.
Zudem können auch noch demografische Daten, die Sie in Ihrem LinkedIn-Profil angegeben haben,
verarbeitet werden. Das können Informationen zu Ihrem Beruf, zur geografischen Lage, zu Ihrer
Branche bzw. zu Ihrem Unternehmen sein.
Wir bekommen von LinkedIn einen Bericht mit statistischen Auswertungen. So erfahren wir etwa
die Gesamtanzahl der User, die unsere Anzeige angeklickt haben und wir sehen, welche
Werbemaßnahmen gut ankamen.
Wie lange und wo werden die Daten gespeichert?
Grundsätzlich behaltet LinkedIn Ihre personenbezogenen Daten so lange, wie es das Unternehmen
als nötig betrachtet, um die eigenen Dienste anzubieten. LinkedIn löscht aber Ihre
personenbezogenen Daten, wenn Sie Ihr Konto löschen. In manchen Ausnahmefällen behaltet
LinkedIn selbst nach Ihrer Kontolöschung einige Daten in zusammengefasster und anonymisierter
Form.
Direkte Kennungen durch LinkedIn Insight-Tag werden innerhalb von sieben Tagen entfernt, um die
Daten zu pseudonymisieren. Die daraus entstandenen pseudonymisierten Daten werden innerhalb
von 180 Tagen gelöscht.
Die Daten werden auf verschiedenen Servern in Amerika und vermutlich auch in Europa
gespeichert.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben jederzeit das Recht auf Ihre personenbezogenen Daten zuzugreifen und sie auch zu
löschen.
Sie haben die Möglichkeit am Conversion-Tracking von LinkedIn nicht teilzunehmen. Wenn Sie das
Cookie des Google Conversion-Trackings über Ihren Browser deaktivieren bzw. der
Datenverarbeitung über den Consent Manager (Pop-up) nicht einwilligen, blockieren Sie das
Conversion-Tracking. In diesem Fall werden Sie in der Statistik des Tracking-Tools nicht
berücksichtigt. Sie können die Cookie-Einstellungen in Ihrem Browser jederzeit verändern. Bei
jedem Browser funktioniert dies etwas anders. Unter dem Abschnitt „Cookies“ finden Sie die
entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.
In Ihrem LinkedIn-Konto können Sie auch Ihre Daten verwalten, ändern und löschen. Zudem
können Sie von LinkedIn auch eine Kopie Ihrer personenbezogenen Daten anfordern.
So greifen Sie auf die Kontodaten in Ihrem LinkedIn-Profil zu:
Klicken Sie in LinkedIn auf Ihr Profilsymbol und wählen Sie die Rubrik „Einstellungen und
Datenschutz“. Klicken Sie nun auf „Datenschutz“ und dann im Abschnitt „So verwendet LinkedIn
Ihre Daten auf „Ändern“. In nur kurzer Zeit können Sie ausgewählte Daten zu Ihrer Web-Aktivität
und Ihrem Kontoverlauf herunterladen.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass LinkedIn Insight-Tag eingesetzt werden darf, ist die
Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung
stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch den LinkedIn Insight-Tag vorkommen
kann, dar.
Von unserer Seite besteht zudem ein berechtigtes Interesse, den LinkedIn Insight-Tag zu
verwenden, um unser Online-Service und unsere Marketingmaßnahmen zu optimieren. Die dafür
entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen
den LinkedIn Insight-Tag gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
LinkedIn verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach
Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den
Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und
Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet LinkedIn sogenannte Standardvertragsklauseln (= Art. 46. Abs.
2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln
verpflichtet sich LinkedIn, bei der Verarbeitung Ihrer relevanten Daten, das europäische
Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.
Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei LinkedIn finden Sie unter
https://de.linkedin.com/legal/l/dpa oder https://www.linkedin.com/legal/l/eu-sccs
Näheres über LinkedIn Insight-Tag erfahren Sie unter
Name: SRCHUID
Wert: V=2&GUID=157B20CCF36A43F3A4AE9790346EB7A7&dmnchg=1
Verwendungszweck: Dieses Cookie verfolgt und speichert Ihr Nutzerverhalten auf unserer
Website und die Interaktion der Bing-Map-API.
Ablaufdatum: nach einem Jahr
Name: _EDGE_S
Wert: mkt=de-at&SID=2EE7002D956A61511D280F2F9474607322695611-2
Verwendungszweck: Dieses Cookie sammelt und speichert Ihr Userverhalten über mehrere
Websites hinweg. Ziel des Targetings ist es, die Werbemaßnahmen besser an die Interessen
unserer Zielgruppe anzupassen.
Ablaufdatum: nach Ende der Browsersitzung
Name: _SS
Wert: SID=2EE7002D956A61511D280F2F94746077322695611-9
Verwendungszweck: Dieses Cookie dient unter anderem dazu, zu erkennen, wie Sie als User auf
unsere Website zugegriffen haben. Also über welche Werbeanzeige Sie zu unserer Website geleitet
wurden.
Ablaufdatum: nach einem Jahr
Wie lange und wo werden die Daten gespeichert?
Wie Microsoft die erhobenen Userdaten weiter verwendet, haben wir keinen Einfluss. Microsoft hat
weltweit eigene Server in Betrieb. Die meisten befinden sich in den Vereinigten Staaten und darum
können Ihre Daten auch auf den amerikanischen Servern gespeichert, verwaltet und verarbeitet
werden. Microsoft speichert Daten (besonders personenbezogenen Daten) so lange wie es zur
Erbringung der eigenen Dienstleistungen bzw. Produkte oder für rechtliche Zwecke notwendig ist.
Microsoft erwähnt zudem noch, dass die tatsächliche Aufbewahrungsdauer stark variiert und vom
jeweiligen Produkt abhängt.
Bei Suchanfragen über Bing löscht Microsoft Ihre gespeicherten Suchanfragen nach 6 Monaten,
indem das Unternehmen Ihre IP-Adresse löscht. Cookie-IDs, die etwa über das Cookie MUID
erzeugt werden, werden nach 18 Monaten unkenntlich gemacht.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben jederzeit die Möglichkeit nicht an dem Conversion-Tracking von Microsoft Ads
teilzunehmen. Falls Sie nicht wollen, dass Ihnen interessensbezogene Werbeanzeigen von Microsoft
Advertising angezeigt werden, können Sie über
https://account.microsoft.com/privacy/ad-settings/signedout diese Funktion ausschalten. Zudem
können Sie auch in Ihrem Browser alle Cookies deaktivieren, verwalten oder löschen. Bei jedem
Browser funktioniert das ein wenig anders. Unter dem Abschnitt „Cookies“ finden Sie die
entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Microsoft Advertising eingesetzt werden darf, ist die
Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung
stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch Microsoft Advertising vorkommen kann,
dar.
Von unserer Seite besteht zudem ein berechtigtes Interesse, Microsoft Advertising zu verwenden,
um unser Online-Service und unsere Marketingmaßnahmen zu optimieren. Die dafür
entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen
das Microsoft Advertising gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Microsoft verarbeitet Daten von Ihnen u.a. auch in den USA. Microsoft ist aktiver Teilnehmer des
EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer
personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu
finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Microsoft sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Microsoft, bei der Verarbeitung Ihrer
relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den
USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei Microsoft finden Sie unter
https://learn.microsoft.com/en-us/compliance/regulatory/offering-eu-model-clauses
Wir hoffen Ihnen einen Überblick über die Datenverarbeitung durch das Conversion-Tracking von
Microsoft Ads geboten zu haben. Es ist natürlich immer möglich, dass sich die
Datenschutzrichtlinien bei Microsoft ändern. Für mehr Informationen und um immer am
Laufenden zu bleiben, empfehlen wir Ihnen auch die Datenschutzbestimmungen von Microsoft
unter https://privacy.microsoft.com/de-de/privacystatement.
PayPal Marketing Solutions Datenschutzerklärung
PayPal Marketing Solutions Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa IP-Adresse und Anmelde- und Kontaktdaten,
Identifizierungs- und Unterschriftsdaten, Zahlungsinformationen usw. Mehr Details dazu
finden Sie weiter unten in dieser Datenschutzerklärung.
Speicherdauer: Grundsätzlich werden die Daten so lange gespeichert, wie es zur Erfüllung
der Pflichten und im Rahmen des Zwecks notwendig ist.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist PayPal Marketing Solutions?
Wir nutzen auf unserer Website das Verkaufs-Optimierungstool PayPal Marketing Solutions.
Dienstanbieter ist das amerikanische Unternehmen PayPal Inc. Für den europäischen Raum ist das
Unternehmen PayPal Europe (S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg)
verantwortlich.
Mit PayPal Marketing Solutions können wir gezielte Marketingkampagnen durchführen, um unsere
Dienstleistungen oder Produkte besser zu vermarkten. Gegründet wurde das Unternehmen 1998
und mittlerweile zählt es mit über 325 Millionen aktiven Kunden zu den bekanntesten und größten
Online-Zahlungsdienstleistern weltweit. PayPal Marketing Solutions ist neben der
Zahlungsdienstleistung ein zusätzlicher Service, den das Unternehmen anbietet.
Warum verwenden wir PayPal Marketing Solutions für unsere Website?
Es gibt verschiedene Gründe, warum wir PayPal Marketing Solutions nutzen und auf unserer
Website anbieten. Wir wollen Ihnen auf unserer Website den bestmöglichen Service und die beste
Nutzererfahrung (User Experience, UX) bieten. Für uns bedeutet das auch, dass Sie nur Inhalte und
Werbeanzeigen zu sehen bekommen, die Sie auch wirklich interessieren. Durch PayPal Marketing
Solutions können wir Werbeanzeigen und weiteren Content exakt an Ihre Wünsche und Interessen
anpassen. Damit versorgen wir Sie mit guten Inhalten und erreichen leichter und schneller unsere
Unternehmensziele.
Welche Daten werden von PayPal Marketing Solutions verarbeitet?
PayPal unterscheidet in ihrer Datenschutzerklärung verschiedene Kategorien personenbezogener
Daten, die durch die Nutzung des Dienstes verarbeitet werden können. Dazu zählen Anmelde- und
Kontaktdaten, Identifizierungs- und Unterschriftsdaten, Zahlungsinformationen, Informationen zu
importierten Kontakten, Daten aus Ihrem Kontoprofil, Gerätedaten wie etwa Ihre IP-Adresse,
Standortdaten und sogenannte abgeleitete Daten. Darunter werden Informationen verstanden, die
durch Transaktionen oder andere Daten abgeleitet werden können. Das können etwa
Kaufgewohnheiten, Verhaltensmuster, Kreditwürdigkeit oder persönliche Vorlieben sein.
Dann gibt es auch noch personenbezogene Daten, die von Dritten (wie Identitätsprüfern,
Betrugserkennungsanbieter oder Ihre Bank) erhoben werden. Zu diesen Daten zählen
Informationen von Auskunfteien, Transaktionsdaten, Informationen zu den gesetzlichen
Vorschriften, technische Nutzungsdaten, Standortdaten und auch wieder abgeleitete Daten.
PayPal und auch deren Partner verwenden auch Trackingtechnologien wie Cookies, Pixel-Tags,
Web-Beacons und Widgets, um Sie als Benutzer zu erkennen, Inhalte anzupassen und um Analysen
für interessensbezogene Werbung durchzuführen.
Wie lange und wo werden die Daten gespeichert?
Grundsätzlich speichert PayPal die Daten so lange, wie es zur Erfüllung ihrer Pflichten und im
Rahmen des Zwecks notwendig ist. Personenbezogene Daten, die für die Kundenbeziehung
notwendig sind, werden bis 10 Jahre nach Beendigung der Beziehung aufbewahrt. Wenn PayPal
einer rechtlichen Verpflichtung unterliegt, beträgt die Aufbewahrungsdauer der
personenbezogenen Daten dem jeweils geltenden Recht (z.B. Insolvenzrecht). PayPal speichert
personenbezogene Daten auch dann so lange wie nötig, wenn die Aufbewahrung in Hinblick auf
Rechtsstreitigkeiten empfehlenswert ist.
Da PayPal ein global agierendes Unternehmen ist, hat der Dienst auch weltweit Rechenzentren, in
denen Ihre Daten gespeichert werden können. Das heißt, Ihre Daten können auch außerhalb Ihres
Landes und auch außerhalb des Geltungsbereiches der DSGVO auf PayPal-Servern gespeichert
werden.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben jederzeit das Recht auf Auskunft, Berichtigung bzw. Löschung und Einschränkung der
Verarbeitung Ihrer personenbezogenen Daten. Sie können zudem auch jederzeit die Einwilligung
zur Verarbeitung der Daten widerrufen.
Falls Sie grundsätzlich Cookies deaktivieren, löschen oder verwalten wollen, finden Sie unter dem
Abschnitt „Cookies“ die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten
Browser.
Rechtsgrundlage
Der Einsatz von PayPal Marketing Solutions setzt Ihre Einwilligung voraus, welche wir mit unserem
Cookie Popup eingeholt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der
Erfassung durch PayPal Marketing Solutions vorkommen kann, dar.
Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, dass
Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich
zu verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen).
Wir setzen PayPal Marketing Solutions gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
PayPal verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach
Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den
Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und
Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet PayPal sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2
und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln
verpflichtet sich PayPal, bei der Verarbeitung Ihrer relevanten Daten, das europäische
Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.
Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln und über die Daten, die durch die
Verwendung von PayPal Marketing Solutions verarbeitet werden, erfahren Sie in der
Datenschutzerklärung auf https://www.paypal.com/webapps/mpp/ua/privacy-full.
Snap Pixel Datenschutzerklärung
Wir verwenden auf unserer Website Snap Pixel, ein Tool für Conversion-Tracking für
Werbetreibende. Dienstanbieter ist das amerikanische Unternehmen Snap Inc., 2772 Donald
Douglas Loop N, Santa Monica (HQ), CA, USA.
Snap verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung
des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in
die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der
Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet Snap sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2
und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln
verpflichtet sich Snap, bei der Verarbeitung Ihrer relevanten Daten, das europäische
Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.
Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei Snap finden Sie unter
https://snap.com/en-US/terms/standard-contractual-clauses.
Mehr über die Daten, die durch die Verwendung von Snap Pixel verarbeitet werden, erfahren Sie in
der Privacy Policy auf https://snap.com/de-DE/privacy/privacy-policy.
Partnerprogramme Einleitung
Partnerprogramme Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: wirtschaftlicher Erfolg und die Optimierung unserer Serviceleistung.
Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten,
Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten.
Auch personenbezogene Daten wie Name oder E-Mail-Adresse können verarbeitet werden.
Speicherdauer: persönliche Daten werden meist von Partnerprogrammen gespeichert, bis
diese nicht mehr benötigt werden
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was sind Partnerprogramme?
Wir verwenden auf unserer Website Partnerprogramme unterschiedlicher Anbieter. Durch die
Verwendung eines Partnerprogramms können Daten von Ihnen an den jeweiligen
Partnerprogramm-Anbieter übertragen, gespeichert und verarbeitet werden. In diesem
Datenschutztext geben wir Ihnen einen allgemeinen Überblick über die Datenverarbeitung durch
Partnerprogramme und zeigen Ihnen wie Sie eine Datenübertragung auch unterbinden bzw.
widerrufen können. Jedes Partnerprogramm (auch Affiliateprogramm genannt) basiert auf dem
Prinzip der Vermittlungsprovision. Auf unserer Website wird ein Link oder eine Werbung samt Link
gesetzt und wenn Sie sich dafür interessieren und diesen anklicken und ein Produkt oder eine
Dienstleistung auf diesem Wege erwerben, erhalten wir dafür eine Provision
(Werbekostenerstattung)
Warum verwenden wir Partnerprogramme auf unserer Website?
Unser Ziel ist es, Ihnen eine angenehme Zeit mit vielen hilfreichen Inhalten zu liefern. Dafür stecken
wir sehr viel Arbeit und Zeit in die Entwicklung unserer Website. Mit Hilfe von Partnerprogrammen
haben wir die Möglichkeit, für unsere Arbeit auch ein bisschen entlohnt zu werden. Jeder
Partnerlink hat selbstverständlich immer mit unserem Thema zu tun und zeigt Angebote, die Sie
interessieren könnten.
Welche Daten werden verarbeitet?
Damit nachvollzogen werden kann, ob Sie einen von uns eingesetzten Link angeklickt haben, muss
der Partnerprogramm-Anbieter erfahren, dass Sie es waren, die über unsere Website den Link
gefolgt ist. Es muss also eine korrekte Zuordnung der eingesetzten Partnerprogramm-Links zu den
folgenden Aktionen (Geschäftsabschluss, Kauf, Conversion, Impression usw.) erfolgen. Nur dann
kann auch die Abrechnung der Provisionen funktionieren.
Damit diese Zuordnung funktioniert, kann einem Link ein Wert angehängt werden (in der URL) oder
Informationen in Cookies gespeichert werden. Darin wird etwa gespeichert, von welcher Seite Sie
kommen (Referrer), wann Sie auf den Link geklickt haben, eine Kennung unserer Website, um
welches Angebot es sich handelt und eine User-Kennung.
Das bedeutet, sobald Sie mit Produkten und Dienstleistungen eines Partnerprogramms
interagieren, erhebt dieser Anbieter auch Daten von Ihnen. Welche Daten genau gespeichert
werden, hängt von den einzelnen Anbietern ab. Beispielsweise unterscheidet das Amazon-
Partnerprogramm zwischen aktiven und automatischen Informationen. Zu den aktiven zählen
Name, E-Mail-Adresse, Telefonnummer, Alter, Zahlungsinformationen oder Standortinformationen.
Zu den automatisch gespeicherten Informationen zählen in diesem Fall Userverhalten, IP-Adresse,
Geräteinformationen und die URL.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere
Informationen dazu haben. Generell werden personenbezogene Daten nur so lange verarbeitet,
wie es für die Bereitstellung der Dienstleistungen und Produkte notwendig ist. Daten, die in Cookies
gespeichert werden, werden unterschiedlich lange gespeichert. Manche Cookies werden bereits
nach dem Verlassen der Website wieder gelöscht, andere können, sofern diese nicht aktiv gelöscht
werden, über einige Jahre in Ihrem Browser gespeichert sein. Die genaue Dauer der
Datenverarbeitung hängt vom verwendeten Anbieter ab, meistens sollten Sie sich auf eine
Speicherdauer von mehreren Jahren einstellen. In den jeweiligen Datenschutzerklärungen der
einzelnen Anbieter erhalten Sie in der Regel genaue Informationen über die Dauer der
Datenverarbeitung.
Widerspruchsrecht
Sie haben immer das Recht auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen
Daten. Bei Fragen können Sie auch jederzeit Verantwortliche des verwendeten Partnerprogramm-
Anbieters kontaktieren. Kontaktdaten finden Sie entweder in unserer spezifischen
Datenschutzerklärung oder auf der Website des entsprechenden Anbieters.
Cookies, die Anbieter für ihre Funktionen verwenden, können Sie in Ihrem Browser löschen,
deaktivieren oder verwalten. Je nachdem welchen Browser Sie verwenden, funktioniert dies auf
unterschiedliche Art und Weise.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Partnerprogramme eingesetzt werden dürfen, ist die
Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung
stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch ein Partnerprogramm vorkommen
kann, dar.
Von unserer Seite besteht zudem ein berechtigtes Interesse, ein Partnerprogramm zu verwenden,
um unser Online-Service und unsere Marketingmaßnahmen zu optimieren. Die dafür
entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen
das Partnerprogramm gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Informationen zu speziellen Partnerprogramme, erhalten Sie – sofern vorhanden – in den
folgenden Abschnitten.
Digistore24-Partnerprogramm Datenschutzerklärung
Wir nutzen für unsere Website das Partnerprogramm von Digistore24. Dienstanbieter ist das
deutsche Unternehmen Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim,
Deutschland. Mehr über die Daten, die durch die Verwendung von Digistore24 verarbeitet werden,
erfahren Sie in der Datenschutzerklärung auf https://www.digistore24.com/page/privacy.
Content Delivery Networks Einleitung
Content Delivery Networks Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung (um die Website schneller laden zu können)
Verarbeitete Daten: Daten wie etwa Ihre IP-Adresse
Mehr Details dazu finden Sie weiter unten und den einzelnen Datenschutztexten.
Speicherdauer: meisten werden die Daten solange gespeichert, bis sie zur Erfüllung der
Dienstleistung nicht mehr benötigt werden
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist ein Content Delivery Network?
Wir nutzen auf unserer Website ein sogenanntes Content Delivery Network. Meistens wird ein
solchen Netzwerk nur CDN genannt. Ein CDN hilft uns, unsere Website, unabhängig von Ihrem
Standort, schnell und problemlos zu laden. Dabei werden auch personenbezogene Daten von
Ihnen auf den Servern des eingesetzten CDN-Anbieters gespeichert, verwaltet und verarbeitet.
Nachfolgend gehen wir allgemein näher auf den Dienst und dessen Datenverarbeitung ein. Genaue
Informationen über den Umgang mit Ihren Daten finden Sie in der jeweiligen Datenschutzerklärung
des Anbieters.
Jedes Content Delivery Network (CDN) ist ein Netzwerk regional verteilter Server, die alle über das
Internet miteinander verbunden sind. Über dieses Netzwerk können Inhalte von Websites (speziell
auch sehr große Dateien) auch bei großen Lastspitzen schnell und reibungslos ausgeliefert werden.
Das CDN legt dafür eine Kopie unserer Website auf Ihren Servern an. Da diese Server weltweit
verteilt sind, kann die Website schnell ausgeliefert werden. Die Datenübertragung zu Ihrem
Browser wird folglich durch das CDN deutlich verkürzt.
Warum verwenden wir ein Content Delivery Network für unsere Website?
Eine schnell ladende Website ist Teil unserer Dienstleistung. Wir wissen natürlich, wie nervig es ist,
wenn eine Website im Schneckentempo lädt. Meist verliert man sogar die Geduld und sucht das
Weite, bevor die Website vollständig geladen ist. Das wollen wir natürlich vermeiden. Daher gehört
eine schnell ladende Website ganz selbstverständlich zu unserem Websiteangebot. Mit einem
Content Delivery Network wird in Ihrem Browser unsere Website deutlich schneller geladen.
Besonders hilfreich ist der Einsatz des CDNs wenn Sie im Ausland sind, weil die Website von einem
Server in Ihrer Nähe ausgeliefert wird.
Einwilligung. Meist werden diese Daten (etwa pseudonyme User-ID, Einwilligungs-Zeitpunkt,
Detailangaben zu den Cookie-Kategorien oder Tools, Browser, Gerätinformationen) bis zu zwei
Jahren gespeichert.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere
Informationen dazu haben. Generell verarbeiten wir personenbezogene Daten nur so lange wie es
für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist. Daten, die
in Cookies gespeichert werden, werden unterschiedlich lange gespeichert. Manche Cookies werden
bereits nach dem Verlassen der Website wieder gelöscht, andere können über einige Jahre in Ihrem
Browser gespeichert sein. Die genaue Dauer der Datenverarbeitung hängt vom verwendeten Tool
ab, meistens sollten Sie sich auf eine Speicherdauer von mehreren Jahren einstellen. In den
jeweiligen Datenschutzerklärungen der einzelnen Anbieter erhalten Sie in der Regel genaue
Informationen über die Dauer der Datenverarbeitung.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von
Cookies zu widerrufen. Das funktioniert entweder über unser Cookie-Management-Tool oder über
andere Opt-Out-Funktionen. Zum Bespiel können Sie auch die Datenerfassung durch Cookies
verhindern, indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren oder löschen.
Informationen zu speziellen Cookie-Management-Tools, erfahren Sie – sofern vorhanden – in den
folgenden Abschnitten.
Rechtsgrundlage
Wenn Sie Cookies zustimmen, werden über diese Cookies personenbezogene Daten von Ihnen
verarbeitet und gespeichert. Falls wir durch Ihre Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO) Cookies
verwenden dürfen, ist diese Einwilligung auch gleichzeitig die Rechtsgrundlage für die Verwendung
von Cookies bzw. die Verarbeitung Ihrer Daten. Um die Einwilligung zu Cookies verwalten zu
können und Ihnen die Einwilligung ermöglichen zu können, kommt eine Cookie-Consent-
Management-Platform-Software zum Einsatz. Der Einsatz dieser Software ermöglicht uns, die
Website auf effiziente Weise rechtskonform zu betreiben, was ein berechtigtes Interesse (Artikel 6
Abs. 1 lit. f DSGVO) darstellt.
AdSimple Consent Manager Datenschutzerklärung
AdSimple Consent Manager Datenschutzerklärung Zusammenfassung
Betroffene: Website Besucher
Zweck: Einholung der Zustimmung zu bestimmten Cookies und somit dem Einsatz bestimmter Tools
Verarbeitete Daten: Daten zur Verwaltung der eingestellten Cookie-Einstellungen wie IP-Adresse,
Zeitpunkt der Zustimmung, Art der Zustimmung, einzelne Zustimmungen. Mehr Details dazu finden Sie
weiter unter in dieser Datenschutzerklärung
Speicherdauer: das verwendete Cookie läuft nach einem Jahr ab
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit.f DSGVO (berechtigte Interessen)
Was ist der AdSimple Consent Manager?
Wir verwenden auf unserer Website den AdSimple Consent Manager des Softwareentwicklungs-
und Online-Marketing Unternehmens AdSimple GmbH, Fabriksgasse 20, 2230 Gänserndorf. Der
AdSimple Consent Manager bietet uns unter anderem die Möglichkeit, Ihnen einen umfangreichen
und datenschutzkonformen Cookie-Hinweis zu liefern, damit Sie selbst entscheiden können, welche
Cookies Sie zulassen und welche nicht. Durch die Verwendung dieser Software werden Daten von
Ihnen an AdSimple gesendet und gespeichert. In dieser Datenschutzerklärung informieren wir Sie,
warum wir den AdSimple Consent Manager verwenden, welche Daten übertragen und gespeichert
werden und wie Sie diese Datenübertragung verhindern können.
Der AdSimple Consent Manager ist eine Software, die unsere Website scannt und alle vorhandenen
Cookies identifiziert und kategorisiert. Zudem werden Sie als Websitebesucher über ein Cookie
Hinweis Script über die Verwendung von Cookies informiert und entscheiden selbst welche Cookies
Sie zulassen und welche nicht.
Warum verwenden wir den AdSimple Consent Manager auf unserer Website?
Wir wollen Ihnen maximale Transparenz im Bereich Datenschutz bieten. Um das zu gewährleisten,
müssen wir zuerst genau wissen, welche Cookies im Laufe der Zeit auf unserer Website gelandet
sind. Dadurch, dass der Consent Manager von AdSimple regelmäßig unsere Website scannt und
alle Cookies ausfindig macht, haben wir die volle Kontrolle über diese Cookies und können so
DSGVO-konform handeln. Wir können Sie dadurch über die Nutzung der Cookies auf unserer
Website genau informieren. Weiters bekommen Sie stets einen aktuellen und
datenschutzkonformen Cookie-Hinweis und entscheiden per Checkbox-System selbst, welche
Cookies Sie akzeptieren bzw. blockieren.
Welche Daten werden von dem AdSimple Consent Manager gespeichert?
Wenn Sie Cookies auf unserer Website zustimmen, wird folgendes Cookie von dem AdSimple
Consent Manager gesetzt:
Name: acm_status
Wert: “:true,”statistik”:true,”marketing”:true,”socialmedia”:true,”einstellungen”:true}
Verwendungszweck: In diesem Cookie wird Ihr Zustimmungsstatus, gespeichert. Dadurch kann
unsere Website auch bei zukünftigen Besuchen den aktuellen Status lesen und befolgen.
Ablaufdatum: nach einem Jahr
Wie lange und wo werden die Daten gespeichert?
Alle Daten, die durch den AdSimple Consent Manager erhoben werden, werden ausschließlich
innerhalb der Europäischen Union übertragen und gespeichert. Die erhobenen Daten werden auf
den Servern von AdSimple bei der Hetzner GmbH in Deutschland gespeichert. Zugriff auf diese
Daten hat ausschließlich die AdSimple GmbH und die Hetzner GmbH.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben jederzeit das Recht auf Ihre personenbezogenen Daten zuzugreifen und sie auch zu
löschen. Die Datenerfassung und Speicherung können Sie beispielsweise verhindern, indem Sie
über das Cookie-Hinweis-Script die Verwendung von Cookies ablehnen. Eine weitere Möglichkeit
die Datenverarbeitung zu unterbinden bzw. nach Ihren Wünschen zu verwalten, bietet Ihr Browser.
Je nach Browser funktioniert die Cookie-Verwaltung etwas anders. Unter dem Abschnitt „Cookies“
finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.
Rechtsgrundlage
Wenn Sie Cookies zustimmen, werden über diese Cookies personenbezogene Daten von Ihnen
verarbeitet und gespeichert. Falls wir durch Ihre Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO) Cookies
verwenden dürfen, ist diese Einwilligung auch gleichzeitig die Rechtsgrundlage für die Verwendung
von Cookies bzw. die Verarbeitung Ihrer Daten. Um die Einwilligung zu Cookies verwalten zu
können und Ihnen die Einwilligung ermöglichen zu können, kommt der AdSimple Consent Manager
zum Einsatz. Der Einsatz dieser Software ermöglicht uns, die Website auf effiziente Weise
rechtskonform zu betreiben, was ein berechtigtes Interesse (Artikel 6 Abs. 1 lit. f DSGVO) darstellt.
Wir hoffen, wir haben Ihnen einen guten Überblick über den Datenverkehr und die
Datenverarbeitung durch den AdSimple Consent Manager geliefert. Wenn Sie mehr über dieses
Tool erfahren wollen, empfehlen wir Ihnen die Beschreibungsseite auf
https://www.adsimple.at/consent-manager/.
Security & Anti-Spam
Security & Anti-Spam Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Cybersicherheit
Verarbeitete Daten: Daten wie etwa Ihre IP-Adresse, Name oder technische Daten wie etwa
Browserversion
Mehr Details dazu finden Sie weiter unten und den einzelnen Datenschutztexten.
Speicherdauer: meisten werden die Daten solange gespeichert, bis sie zur Erfüllung der
Dienstleistung nicht mehr benötigt werden
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist eine Security- & Anti-Spam-Software?
Mit sogenannten Security- & Anti-Spam-Softwares können Sie sich und wir uns vor diversen Spam-
oder Phishing-Mails und möglichen anderen Cyberattacken schützen. Unter Spam versteht man
Werbemails aus einem Massenversand, die man selbst nicht verlangte. Solche Mails werden auch
Datenmüll genannt und können auch Kosten verursachen. Phishing-Mails sind wiederum
Nachrichten, die darauf abzielen, über gefälschte Nachrichten oder Websites Vertrauen
aufzubauen, um an persönliche Daten zu gelangen. Eine Anti-Spam-Software schützt in der Regel
vor unerwünschten Spam-Nachrichten oder bösartigen Mails, die etwa Viren in unser System
einschleusen könnten. Wir nutzen auch allgemeine Firewall- und Sicherheitssysteme, die unsere
Computer vor unerwünschten Netzwerkangriffen schützen.
Warum verwenden wir Security- & Anti-Spam-Software?
Wir legen auf unserer Website besonders großen Wert auf Sicherheit. Schließlich geht es nicht nur
um unsere, sondern vor allem auch um Ihre Sicherheit. Leider gehören mittlerweile in der Welt der
IT und des Internets Cyberbedrohungen schon zum Alltag. Oft versuchen Hacker mit Hilfe einer
Cyberattacke personenbezogene Daten aus einem IT-System zu stehlen. Und daher ist ein gutes
Abwehrsystem absolut notwendig. Ein Sicherheitssystem überwacht alle ein- und ausgehenden
Verbindungen zu unserem Netzwerk bzw. Computer. Damit wir noch größere Sicherheit vor
Cyberangriffen erreichen, nutzen wir neben den standardisierten Sicherheitssystemen auf unserem
Computer auch noch weitere externe Security-Dienste. Unerlaubter Verkehr von Daten wird
dadurch besser unterbunden und so schützen wir uns vor Cyberkriminalität.
Welche Daten werden durch Security- & Anti-Spam-Softwares verarbeitet?
Welche Daten genau erhoben und gespeichert werden hängt natürlich vom jeweiligen Dienst ab.
Wir sind allerdings stets bemüht nur Programme zu verwenden, die sehr sparsam Daten erheben
bzw. nur Daten speichern, die für die Erfüllung der angebotenen Leistung nötig sind. Grundsätzlich
kann der Dienst Daten wie beispielsweise Name, Adresse, IP-Adresse, E-Mail-Adresse und
technische Daten wie Browsertyp oder Browserversion speichern. Auch können etwaige Leistungs-
und Protokolldaten erhoben werden, um mögliche eingehende Bedrohungen rechtzeitig zu
erkennen. Diese Daten werden im Rahmen der Services und unter Einhaltung der geltenden
Gesetze verarbeitet. Dazu zählt auch bei US-amerikanischen Anbietern (über die
Standardvertragsklauseln) die DSGVO. Diese Security-Dienste arbeiten in einigen Fällen auch mit
Drittanbietern zusammen, die unter Anweisung und in Übereinstimmung mit den
Datenschutzrichtlinien und weiteren Sicherheitsmaßnahmen Daten speichern und/oder
verarbeiten können. Die Datenspeicherung erfolgt meist über Cookies.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere
Informationen dazu haben. Beispielsweise speichern Security-Programme Daten bis Sie oder wir
die Datenspeicherung widerrufen. Generell werden personenbezogene Daten nur so lange, wie es
für die Bereitstellung der Dienstleistungen unbedingt notwendig ist, gespeichert. In vielen Fällen
fehlen uns leider von den Anbietern präzise Informationen über die Länge der Speicherung.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von
Cookies bzw. Drittanbietern von Security-Software zu widerrufen. Das funktioniert entweder über
unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Bespiel können Sie
auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies
verwalten, deaktivieren oder löschen.
Da bei solchen Sicherheitsdiensten auch Cookies zum Einsatz kommen können, empfehlen wir
Ihnen unsere allgemeine Datenschutzerklärung über Cookies. Um zu erfahren, welche Daten von
Ihnen genau gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärungen der
jeweiligen Tools durchlesen.
Rechtsgrundlage
Wir setzen die Sicherheitsdienste hauptsächlich auf Grundlage unserer berechtigten Interessen
(Art. 6 Abs. 1 lit. f DSGVO) an einem guten Sicherheitssystem gegen diverse Cyberangriffe ein.
Bestimmte Verarbeitungen, insbesondere der Einsatz von Cookies sowie die Nutzung von
Sicherheitsfunktionen bedürfen Ihrer Einwilligung. Wenn Sie eingewilligt haben, dass Daten von
Ihnen durch eingebundene Security-Dienste verarbeitet und gespeichert werden können, gilt diese
Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Die meisten von
uns verwendeten Dienste setzen Cookies in Ihrem Browser, um Daten zu speichern. Darum
empfehlen wir Ihnen, unseren Datenschutztext über Cookies genau durchzulesen und die
Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Informationen zu speziellen Tools erfahren Sie – sofern vorhanden – in den folgenden Abschnitten.
Google reCAPTCHA Datenschutzerklärung
Google reCAPTCHA Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung und Schutz vor Cyberangriffen
Verarbeitete Daten: Daten wie etwa IP-Adresse, Browserinformationen, Ihr Betriebssystem,
eingeschränkte Standorts- und Nutzungsdaten
Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.
Speicherdauer: abhängig von den gespeicherten Daten
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist reCAPTCHA?
Unser oberstes Ziel ist es, unsere Webseite für Sie und für uns bestmöglich zu sichern und zu
schützen. Um das zu gewährleisten, verwenden wir Google reCAPTCHA der Firma Google Inc. Für
den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow
Street Dublin 4, Irland) für alle Google-Dienste verantwortlich. Mit reCAPTCHA können wir
feststellen, ob Sie auch wirklich ein Mensch aus Fleisch und Blut sind und kein Roboter oder eine
andere Spam-Software. Unter Spam verstehen wir jede, auf elektronischen Weg, unerwünschte
Information, die uns ungefragter Weise zukommt. Bei den klassischen CAPTCHAS mussten Sie zur
Überprüfung meist Text- oder Bildrätsel lösen. Mit reCAPTCHA von Google müssen wir Sie meist
nicht mit solchen Rätseln belästigen. Hier reicht es in den meisten Fällen, wenn Sie einfach ein
Häkchen setzen und so bestätigen, dass Sie kein Bot sind. Mit der neuen Invisible reCAPTCHA
Version müssen Sie nicht mal mehr ein Häkchen setzen. Wie das genau funktioniert und vor allem
welche Daten dafür verwendet werden, erfahren Sie im Verlauf dieser Datenschutzerklärung.
reCAPTCHA ist ein freier Captcha-Dienst von Google, der Webseiten vor Spam-Software und den
Missbrauch durch nicht-menschliche Besucher schützt. Am häufigsten wird dieser Dienst
verwendet, wenn Sie Formulare im Internet ausfüllen. Ein Captcha-Dienst ist eine Art automatischer
Turing-Test, der sicherstellen soll, dass eine Handlung im Internet von einem Menschen und nicht
von einem Bot vorgenommen wird. Im klassischen Turing-Test (benannt nach dem Informatiker
Alan Turing) stellt ein Mensch die Unterscheidung zwischen Bot und Mensch fest. Bei Captchas
übernimmt das auch der Computer bzw. ein Softwareprogramm. Klassische Captchas arbeiten mit
kleinen Aufgaben, die für Menschen leicht zu lösen sind, doch für Maschinen erhebliche
Schwierigkeiten aufweisen. Bei reCAPTCHA müssen Sie aktiv keine Rätsel mehr lösen. Das Tool
verwendet moderne Risikotechniken, um Menschen von Bots zu unterscheiden. Hier müssen Sie
nur noch das Textfeld „Ich bin kein Roboter“ ankreuzen bzw. bei Invisible reCAPTCHA ist selbst das
nicht mehr nötig. Bei reCAPTCHA wird ein JavaScript-Element in den Quelltext eingebunden und
dann läuft das Tool im Hintergrund und analysiert Ihr Benutzerverhalten. Aus diesen Useraktionen
berechnet die Software einen sogenannten Captcha-Score. Google berechnet mit diesem Score
schon vor der Captcha-Eingabe wie hoch die Wahrscheinlichkeit ist, dass Sie ein Mensch sind.
reCAPTCHA bzw. Captchas im Allgemeinen kommen immer dann zum Einsatz, wenn Bots gewisse
Aktionen (wie z.B. Registrierungen, Umfragen usw.) manipulieren oder missbrauchen könnten.
Warum verwenden wir reCAPTCHA auf unserer Website?
Wir wollen nur Menschen aus Fleisch und Blut auf unserer Seite begrüßen. Bots oder Spam-
Software unterschiedlichster Art dürfen getrost zuhause bleiben. Darum setzen wir alle Hebel in
Bewegung, uns zu schützen und die bestmögliche Benutzerfreundlichkeit für Sie anzubieten. Aus
diesem Grund verwenden wir Google reCAPTCHA der Firma Google. So können wir uns ziemlich
sicher sein, dass wir eine „botfreie“ Webseite bleiben. Durch die Verwendung von reCAPTCHA
werden Daten an Google übermittelt, um festzustellen, ob Sie auch wirklich ein Mensch sind.
reCAPTCHA dient also der Sicherheit unserer Webseite und in weiterer Folge damit auch Ihrer
Sicherheit. Zum Beispiel könnte es ohne reCAPTCHA passieren, dass bei einer Registrierung ein Bot
möglichst viele E-Mail-Adressen registriert, um im Anschluss Foren oder Blogs mit unerwünschten
Werbeinhalten „zuzuspamen“. Mit reCAPTCHA können wir solche Botangriffe vermeiden.
Welche Daten werden von reCAPTCHA gespeichert?
reCAPTCHA sammelt personenbezogene Daten von Usern, um festzustellen, ob die Handlungen
auf unserer Webseite auch wirklich von Menschen stammen. Es kann also die IP-Adresse und
andere Daten, die Google für den reCAPTCHA-Dienst benötigt, an Google versendet werden. IP-
Adressen werden innerhalb der Mitgliedstaaten der EU oder anderer Vertragsstaaten des
Abkommens über den Europäischen Wirtschaftsraum fast immer zuvor gekürzt, bevor die Daten
auf einem Server in den USA landen. Die IP-Adresse wird nicht mit anderen Daten von Google
kombiniert, sofern Sie nicht während der Verwendung von reCAPTCHA mit Ihrem Google-Konto
angemeldet sind. Zuerst prüft der reCAPTCHA-Algorithmus, ob auf Ihrem Browser schon Google-
Cookies von anderen Google-Diensten (YouTube. Gmail usw.) platziert sind. Anschließend setzt
reCAPTCHA ein zusätzliches Cookie in Ihrem Browser und erfasst einen Schnappschuss Ihres
Browserfensters.
Die folgende Liste von gesammelten Browser- und Userdaten, hat nicht den Anspruch auf
Vollständigkeit. Vielmehr sind es Beispiele von Daten, die nach unserer Erkenntnis, von Google
verarbeitet werden.
Referrer URL (die Adresse der Seite von der der Besucher kommt)
IP-Adresse (z.B. 256.123.123.1)
Infos über das Betriebssystem (die Software, die den Betrieb Ihres Computers ermöglicht.
Bekannte Betriebssysteme sind Windows, Mac OS X oder Linux)
Cookies (kleine Textdateien, die Daten in Ihrem Browser speichern)
Maus- und Keyboardverhalten (jede Aktion, die Sie mit der Maus oder der Tastatur ausführen
wird gespeichert)
Datum und Spracheinstellungen (welche Sprache bzw. welches Datum Sie auf Ihrem PC
voreingestellt haben wird gespeichert)
Alle Javascript-Objekte (JavaScript ist eine Programmiersprache, die Webseiten ermöglicht,
sich an den User anzupassen. JavaScript-Objekte können alle möglichen Daten unter einem
Namen sammeln)
Bildschirmauflösung (zeigt an aus wie vielen Pixeln die Bilddarstellung besteht)
Unumstritten ist, dass Google diese Daten verwendet und analysiert noch bevor Sie auf das
Häkchen „Ich bin kein Roboter“ klicken. Bei der Invisible reCAPTCHA-Version fällt sogar das
Ankreuzen weg und der ganze Erkennungsprozess läuft im Hintergrund ab. Wie viel und welche
Daten Google genau speichert, erfährt man von Google nicht im Detail.
Folgende Cookies werden von reCAPTCHA verwendet: Hierbei beziehen wir uns auf die reCAPTCHA
Demo-Version von Google unter https://www.google.com/recaptcha/api2/demo. All diese Cookies
benötigen zu Trackingzwecken eine eindeutige Kennung. Hier ist eine Liste an Cookies, die Google
reCAPTCHA auf der Demo-Version gesetzt hat:
Name: IDE
Wert: WqTUmlnmv_qXyi_DGNPLESKnRNrpgXoy1K-pAZtAkMbHI-322695611-8
Verwendungszweck: Dieses Cookie wird von der Firma DoubleClick (gehört auch Google) gesetzt,
um die Aktionen eines Users auf der Webseite im Umgang mit Werbeanzeigen zu registrieren und
zu melden. So kann die Werbewirksamkeit gemessen und entsprechende
Optimierungsmaßnahmen getroffen werden. IDE wird in Browsern unter der Domain
doubleclick.net gespeichert.
Ablaufdatum: nach einem Jahr
Name: 1P_JAR
Wert: 2019-5-14-12
Verwendungszweck: Dieses Cookie sammelt Statistiken zur Webseite-Nutzung und misst
Conversions. Eine Conversion entsteht z.B., wenn ein User zu einem Käufer wird. Das Cookie wird
auch verwendet, um Usern relevante Werbeanzeigen einzublenden. Weiters kann man mit dem
Cookie vermeiden, dass ein User dieselbe Anzeige mehr als einmal zu Gesicht bekommt.
Ablaufdatum: nach einem Monat
Name: ANID
Wert: U7j1v3dZa3226956110xgZFmiqWppRWKOr
Verwendungszweck: Viele Infos konnten wir über dieses Cookie nicht in Erfahrung bringen. In der
Datenschutzerklärung von Google wird das Cookie im Zusammenhang mit „Werbecookies“ wie z. B.
“DSID”, “FLC”, “AID”, “TAID” erwähnt. ANID wird unter Domain google.com gespeichert.
Ablaufdatum: nach 9 Monaten
Name: CONSENT
Wert: YES+AT.de+20150628-20-0
Verwendungszweck: Das Cookie speichert den Status der Zustimmung eines Users zur Nutzung
unterschiedlicher Services von Google. CONSENT dient auch der Sicherheit, um User zu
überprüfen, Betrügereien von Anmeldeinformationen zu verhindern und Userdaten vor
unbefugten Angriffen zu schützen.
Ablaufdatum: nach 19 Jahren
Name: NID
Wert: 0WmuWqy322695611zILzqV_nmt3sDXwPeM5Q
Verwendungszweck: NID wird von Google verwendet, um Werbeanzeigen an Ihre Google-Suche
anzupassen. Mit Hilfe des Cookies „erinnert“ sich Google an Ihre meist eingegebenen Suchanfragen
oder Ihre frühere Interaktion mit Anzeigen. So bekommen Sie immer maßgeschneiderte
Werbeanzeigen. Das Cookie enthält eine einzigartige ID, um persönliche Einstellungen des Users
für Werbezwecke zu sammeln.
Ablaufdatum: nach 6 Monaten
Name: DV
Wert: gEAABBCjJMXcI0dSAAAANbqc322695611-4
Verwendungszweck: Sobald Sie das „Ich bin kein Roboter“-Häkchen angekreuzt haben, wird dieses
Cookie gesetzt. Das Cookie wird von Google Analytics für personalisierte Werbung verwendet. DV
sammelt Informationen in anonymisierter Form und wird weiters benutzt, um User-
Unterscheidungen zu treffen.
Ablaufdatum: nach 10 Minuten
Anmerkung: Diese Aufzählung kann keinen Anspruch auf Vollständigkeit erheben, da Google
erfahrungsgemäß die Wahl ihrer Cookies immer wieder auch verändert.
Wie lange und wo werden die Daten gespeichert?
Durch das Einfügen von reCAPTCHA werden Daten von Ihnen auf den Google-Server übertragen.
Wo genau diese Daten gespeichert werden, stellt Google, selbst nach wiederholtem Nachfragen,
nicht klar dar. Ohne eine Bestätigung von Google erhalten zu haben, ist davon auszugehen, dass
Daten wie Mausinteraktion, Verweildauer auf der Webseite oder Spracheinstellungen auf den
europäischen oder amerikanischen Google-Servern gespeichert werden. Die IP-Adresse, die Ihr
Browser an Google übermittelt, wird grundsätzlich nicht mit anderen Google-Daten aus weiteren
Google-Diensten zusammengeführt. Wenn Sie allerdings während der Nutzung des reCAPTCHA-
Plug-ins bei Ihrem Google-Konto angemeldet sind, werden die Daten zusammengeführt. Dafür
gelten die abweichenden Datenschutzbestimmungen der Firma Google
und gespeichert werden. Die Verwaltung dieser Daten übernimmt der entsprechende Cloud-
Anbieter. Je nach Anforderung kann eine einzelne Person oder auch ein Unternehmen die
Speicherplatzgröße oder Rechenleistung wählen. Zugegriffen wird auf Cloud-Speicher über eine API
oder über Speicherprotokolle. API steht für Application Programming Interface und gemeint ist
damit eine Programmierschnittstelle, die Software- mit Hardwarekomponenten verbindet.
Warum verwenden wir Cloud-Dienste?
Wir nutzen Cloud-Dienste aus mehreren Gründen. Ein Cloud-Dienst bietet uns die Möglichkeit
unsere Daten sicher zu speichern. Zudem haben wir von verschiedenen Orten und Geräten Zugriff
auf die Daten und verfügen damit über mehr Flexibilität und erleichtern unsere Arbeitsprozesse.
Ein Cloud-Speicher erspart uns auch Kosten, weil wir keine eigene Infrastruktur für
Datenspeicherung und Datensicherheit errichten und verwalten müssen. Durch die zentrale
Speicherung unserer Daten in der Cloud können wir auch unsere Anwendungsfelder erweitern und
unsere Informationen deutlich besser verwalten.
Wir als Websitebetreiber bzw. als Unternehmen setzen Cloud-Dienste also in erster Linie für unsere
eigenen Zwecke ein. Zum Beispiel nutzen wir die Dienste, um unseren Kalender zu verwalten, um
Dokumente oder andere wichtige Informationen in der Cloud zu speichern. Dabei können
allerdings auch personenbezogene Daten von Ihnen gespeichert werden. Dies ist beispielsweise
dann der Fall, wenn Sie uns Ihre Kontaktdaten (etwa Name und E-Mail-Adresse) zu Verfügung
stellen und wir unsere Kundendaten bei einem Cloud-Anbieter speichern. Folglich können Daten,
die wir von Ihnen verarbeiten auch auf externen Servern abgelegt und verarbeitet werden. Wenn
wir auf unserer Website bestimmte Formulare oder Inhalte von Cloud-Diensten anbieten, können
auch Cookies für Webanalysen und Werbezwecke gesetzt werden. Weiters merken sich solche
Cookies Ihre Einstellungen (wie z. B. die verwendete Sprache), damit Sie beim nächsten Besuch auf
unserer Website Ihre gewohnte Webumgebung vorfinden.
Welche Daten werden durch Cloud-Dienste verarbeitet?
Viele von uns in der Cloud gespeicherten Daten haben keinen Personenbezug, einige Daten zählen
jedoch, nach Definition der DSGVO, zu personenbezogenen Daten. Häufig handelt es sich um
Kundendaten wie Name, Adresse, IP-Adresse oder Telefonnummer oder um technische
Gerätinformationen. In der Cloud können des Weiteren auch Videos, Bilder und Audiodateien
gespeichert werden. Wie die Daten genau erhoben und gespeichert werden, hängt vom jeweiligen
Dienst ab. Wir versuchen nur Dienste zu nutzen, die sehr vertrauenswürdig und professionell mit
den Daten umgehen. Grundsätzlich haben die Dienste, wie etwa Amazon Drive, Zugriff auf die
gespeicherten Dateien, um ihren eigenen Service entsprechend anbieten zu können. Dafür
benötigen die Dienste allerdings Genehmigungen wie beispielsweise das Recht Dateien wegen
Sicherheitsaspekten zu kopieren. Diese Daten werden im Rahmen der Services und unter
Einhaltung der geltenden Gesetze verarbeitet und verwaltet. Dazu zählt auch bei US-
amerikanischen Anbietern (über die Standardvertragsklauseln) die DSGVO. Diese Cloud-Dienste
arbeiten in einigen Fällen auch mit Drittanbietern zusammen, die unter Anweisung und in
Übereinstimmung mit den Datenschutzrichtlinien und weiteren Sicherheitsmaßnahmen Daten
verarbeiten können. Wir möchten an dieser Stelle nochmals betonen, dass sich alle bekannten
Cloud-Dienste (wie Amazon Drive, Google Drive oder Microsoft Onedrive) das Recht einholen,
Zugriff auf gespeicherte Inhalte zu haben, um ihr eigenes Service entsprechend anbieten und
optimieren zu können.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere
Informationen dazu haben. Im Allgemeinen speichern Cloud-Dienste Daten, bis Sie oder wir die
Datenspeicherung widerrufen bzw. die Daten wieder löschen. Generell werden personenbezogene
Daten nur so lange gespeichert, wie es für die Bereitstellung der Dienstleistungen unbedingt
notwendig ist. Ein endgültiges Datenlöschen aus der Cloud kann allerdings einige Monate dauern.
Das ist der Fall, weil die Daten meist nicht nur auf einem Server gespeichert sind, sondern auf
verschiedenen Servern aufgeteilt werden.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Datenspeicherung in
einer Cloud zu widerrufen. Falls Cookies verwendet werden, haben Sie auch hier ein
Widerrufsrecht. Das funktioniert entweder über unser Cookie-Management-Tool oder über andere
Opt-Out-Funktionen. Zum Bespiel können Sie auch die Datenerfassung durch Cookies verhindern,
indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren oder löschen. Wir empfehlen Ihnen
auch unsere allgemeine Datenschutzerklärung über Cookies. Um zu erfahren, welche Daten von
Ihnen genau gespeichert und verarbeitet werden, sollten Sie die Datenschutzerklärungen der
jeweiligen Cloud-Anbieter durchlesen.
Rechtsgrundlage
Wir setzen Cloud-Dienste hauptsächlich auf Grundlage unserer berechtigten Interessen (Art. 6 Abs.
1 lit. f DSGVO) an einem guten Sicherheits- und Speichersystem ein.
Bestimmte Verarbeitungen, insbesondere der Einsatz von Cookies sowie die Nutzung von
Speicherfunktionen bedürfen Ihrer Einwilligung. Wenn Sie eingewilligt haben, dass Daten von Ihnen
bei Cloud-Diensten verarbeitet und gespeichert werden können, gilt diese Einwilligung als
Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Die meisten von uns
verwendeten Dienste setzen Cookies in Ihrem Browser, um Daten zu speichern. Darum empfehlen
wir Ihnen, unseren Datenschutztext über Cookies genau durchzulesen und die
Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Informationen zu speziellen Tools erfahren Sie – sofern vorhanden – in den folgenden Abschnitten.
Zahlungsanbieter Einleitung
Zahlungsanbieter Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Ermöglichung und Optimierung des Zahlungsvorgangs auf unserer Website
Verarbeitete Daten: Daten wie etwa Name, Adresse, Bankdaten (Kontonummer,
Kreditkartennummer, Passwörter, TANs usw.), IP-Adresse und Vertragsdaten
Mehr Details dazu finden Sie beim jeweils eingesetzten Zahlungsanbieter-Tool.
Speicherdauer: abhängig vom verwendeten Zahlungsanbieter
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags)
Was ist ein Zahlungsanbieter?
Wir verwenden auf unserer Website Online-Zahlungssysteme, die uns und Ihnen ein sicheres und
reibungsloses Bezahlverfahren ermöglichen. Dabei können unter anderem auch
personenbezogene Daten an den jeweiligen Zahlungsanbieter gesendet, gespeichert und dort
verarbeitet werden. Bei Zahlungsanbietern handelt es sich um Online-Zahlungssysteme, die es
Ihnen ermöglichen eine Bestellung über Online-Banking durchzuführen. Dabei wird die
Zahlungsabwicklung durch den von Ihnen gewählten Zahlungsanbieter durchgeführt. Wir erhalten
anschließend eine Information über die getätigte Zahlung. Diese Methode kann jeder User nutzen,
der ein aktives Online-Banking-Konto mit PIN und TAN hat. Es gibt kaum noch Banken, die solche
Zahlungsmethoden nicht anbieten bzw. akzeptieren.
Warum verwenden wir Zahlungsanbieter auf unserer Website?
Wir wollen natürlich mit unserer Website und unserem eingebundenen Onlineshop den
bestmögliche Service bieten, damit Sie sich auf unserer Seite wohl fühlen und unsere Angebote
nutzen. Wir wissen, dass Ihre Zeit kostbar ist und speziell Zahlungsabwicklungen schnell und
reibungslos funktionieren müssen. Aus diesen Gründen bieten wir Ihnen diverse Zahlungsanbieter
an. Sie können Ihren bevorzugten Zahlungsanbieter wählen und so in gewohnter Manier bezahlen.
Welche Daten werden verarbeitet?
Welche Daten genau verarbeitet werden, hängt natürlich von dem jeweiligen Zahlungsanbieter ab.
Doch grundsätzlich werden Daten wie Name, Adresse, Bankdaten (Kontonummer,
Kreditkartennummer, Passwörter, TANs usw.) gespeichert. Dabei handelt es sich um notwendige
Daten, um überhaupt eine Transaktion durchführen zu können. Zudem können auch etwaige
Vertragsdaten und Userdaten, wie zum Beispiel wann Sie unsere Website besuchen, für welche
Inhalte Sie sich interessieren oder welche Unterseiten Sie anklicken, gespeichert werden. Auch Ihre
IP-Adresse und Informationen zu Ihrem verwendeten Computer werden von den meisten
Zahlungsanbietern gespeichert.
Die Daten werden in der Regel auf den Servern der Zahlungsanbietern gespeichert und verarbeitet.
Wir als Websitebetreiber erhalten diese Daten nicht. Wir werden nur darüber informiert, ob die
Zahlung funktioniert hat oder nicht. Für Identitäts- und Bonitätsprüfungen kann es vorkommen,
dass Zahlungsanbieter Daten an die entsprechende Stelle weiterleiten. Für alle Zahlungsgeschäfte
gelten immer die Geschäfts- und Datenschutzgrundlagen des jeweiligen Anbieters. Schauen Sie sich
daher bitte immer auch die Allgemeinen Geschäftsbedingen und die Datenschutzerklärung des
Zahlungsanbieters an. Sie haben auch jederzeit das Recht beispielsweise Daten löschen oder
korrigieren zu lassen. Bitte setzen Sie sich bezüglich Ihrer Rechte (Widerrufsrecht, Auskunftsrecht
und Betroffenheitsrecht) mit dem jeweiligen Dienstanbieter in Verbindung.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten sofern wir weitere
Informationen dazu haben. Generell verarbeiten wir personenbezogene Daten nur so lange wie es
für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist. Wenn es wie
zum Beispiel im Fall von Buchhaltung gesetzlich vorgeschrieben ist, kann diese Speicherdauer auch
überschritten werden. So bewahren wir zu einem Vertrag gehörige Buchungsbelege (Rechnungen,
Vertragsurkunden, Kontoauszüge u.a.) 10 Jahre (§ 147 AO) sowie sonstige relevante
Geschäftsunterlagen 6 Jahre (§ 247 HGB) nach Anfallen auf.
Widerspruchsrecht
Sie haben immer das Recht auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen
Daten. Bei Fragen können Sie auch jederzeit Verantwortliche des verwendeten Zahlungsanbieter
kontaktieren. Kontaktdaten finden Sie entweder in unserer spezifischen Datenschutzerklärung oder
auf der Website des entsprechenden Zahlungsanbieters.
Cookies, die Zahlungsanbieter für ihre Funktionen verwenden, können Sie in Ihrem Browser
löschen, deaktivieren oder verwalten. Je nachdem welchen Browser Sie verwenden, funktioniert
dies auf unterschiedliche Art und Weise. Bitte beachten Sie aber, dass dann eventuell der
Zahlungsvorgang nicht mehr funktioniert.
Rechtsgrundlage
Wir bieten also zur Abwicklung von vertraglichen bzw. rechtlichen Beziehungen (Art. 6 Abs. 1 lit. b
DSGVO) neben den herkömmlichen Bank-/Kreditinstitutionen auch andere Zahlungsdienstleister
an. In den Datenschutzerklärungen der einzelnen Zahlungsanbietern (wie zum Beispiel Amazon
Payments, Apple Pay oder Discover) wird Ihnen ein genauer Überblick über die Datenverarbeitung
und Datenspeicherung geboten. Zudem können Sie sich bei Fragen zu datenschutzrelevanten
Themen stets an die Verantwortlichen richten.
Informationen zu den speziellen Zahlungsanbietern erfahren Sie – sofern vorhanden – in den
folgenden Abschnitten.
Externe Onlineplattformen Einleitung
Externe Onlineplattformen Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website bzw. Besucher der externen Onlineplattformen
Zweck: Darstellung und Optimierung unserer Serviceleistung, Kontakt zu Besuchern, Interessenten
Verarbeitete Daten: Daten wie etwa Telefonnummern, E-Mail-Adressen, Kontaktdaten, Daten zum
Nutzerverhalten, Informationen zu Ihrem Gerät und Ihre IP-Adresse.
Mehr Details dazu finden Sie bei der jeweils eingesetzten Plattform.
Speicherdauer: abhängig von den verwendeten Plattformen
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Was sind externe Onlineplattformen?
Um unsere Leistungen oder Produkte auch außerhalb unserer Website anbieten zu können, nutzen
wir auch externe Plattformen. Dabei handelt es sich meist um Online-Marktplätze wie etwa Amazon
oder eBay. Neben unserer Verantwortlichkeit des Datenschutzes gelten auch die
Datenschutzbestimmungen der von uns verwendeten externen Plattformen. Dies ist speziell dann
der Fall, wenn über die Plattform unsere Produkte erworben werden. Also wenn es einen
Zahlungsvorgang gibt. Weiters nützen die meisten Plattformen Ihre Daten auch, um die eigenen
Marketingmaßnahmen zu optimieren. Beispielsweise kann die Plattform, mit Hilfe erhobener
Daten, Werbeanzeigen genau an die Interessen der Kunden und Websitebesucher zuschneiden.
Warum nutzen wir externe Onlineplattformen?
Neben unserer Website wollen wir unser Angebot auch auf anderen Plattformen anbieten, um
mehr Kunden unser Angebot näher zu bringen. Externe Online-Marktplätze wie etwa Amazon, Ebay
oder auch Digistore24 bieten große Verkaufswebsites, die unsere Produkte Menschen anbieten, die
unter Umständen nicht unsere Website kennen. Es kann auch vorkommen, dass eingebaute
Elemente auf unserer Seite zu einer externen Onlineplattform leiten. Daten, die von der
verwendeten Onlineplattform verarbeitet und gespeichert werden, dienen dem Unternehmen
einerseits den Zahlungsvorgang zu protokollieren, andererseits aber auch um Webanalysen
durchführen zu können.
Ziel dieser Analysen ist es, genauere und personenbezogene Marketing- und Werbestrategien
entwickeln zu können. Abhängig von Ihrem Verhalten auf einer Plattform, können mit Hilfe der
ausgewerteten Daten, passende Rückschlüsse auf Ihre Interessen getroffen werden und
sogenannte Userprofile erstellt werden. So ist es den Plattformen auch möglich, Ihnen
maßgeschneiderte Werbeanzeigen bzw. Produkte zu präsentieren. Meistens werden für diesen
Zweck Cookies in Ihrem Browser gesetzt, die Daten zu Ihrem Nutzungsverhalten speichern.
Bitte beachten Sie, dass bei der Nutzung der Plattformen oder unserer eingebauten Elemente auch
Daten von Ihnen außerhalb der Europäischen Union verarbeitet werden können, da
Onlineplattformen, beispielsweise Amazon oder eBay, amerikanische Unternehmen sind. Dadurch
können Sie möglicherweise Ihre Rechte in Bezug auf Ihre personenbezogenen Daten nicht mehr so
leicht einfordern bzw. durchsetzen.
Welche Daten werden verarbeitet?
Welche Daten genau gespeichert und verarbeitet werden, hängt von der jeweiligen externen
Plattform ab. Aber für gewöhnlich handelt es sich um Daten wie etwa Telefonnummern, E-
Mailadressen, Daten, die Sie in ein Kontaktformular eingeben, Nutzerdaten wie zum Beispiel welche
Buttons Sie klicken, wann Sie welche Seiten besucht haben, Informationen zu Ihrem Gerät und Ihre
IP-Adresse. Sehr häufig werden die meisten dieser Daten in Cookies gespeichert. Wenn Sie bei
einer externen Plattform ein eigenes Profil haben und dort auch angemeldet sind, können Daten
mit dem Profil verknüpft werden. Die erhobenen Daten werden auf den Servern der verwendeten
Plattformen gespeichert und dort verarbeitet. Wie eine externe Plattform Daten genau speichert,
verwaltet und verarbeitet, erfahren Sie in der jeweiligen Datenschutzerklärung. Falls Sie zur
Datenspeicherung und Datenverarbeitung Fragen haben oder entsprechende Rechte geltend
machen wollen, empfehlen wir Ihnen, sich direkt an die Plattform zu wenden.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir weitere
Informationen dazu haben. Beispielsweise speichert Amazon Daten, bis sie für den eigenen Zweck
nicht mehr benötigt werden. Generell verarbeiten wir personenbezogene Daten nur so lange wie es
für die Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von
Cookies zu widerrufen. Das funktioniert entweder über unser Cookie-Management-Tool oder über
Opt-Out-Funktionen bei der jeweiligen externen Plattform. Weiters können Sie auch die
Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten,
deaktivieren oder löschen.
Da Cookies zum Einsatz kommen können, empfehlen wir Ihnen auch unsere allgemeine
Datenschutzerklärung über Cookies. Um zu erfahren, welche Daten von Ihnen genau gespeichert
und verarbeitet werden, sollten Sie die Datenschutzerklärungen der jeweiligen externen
Plattformen durchlesen.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch externe Plattformen verarbeitet und
gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung
(Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Ihre Daten bei Vorliegen einer Einwilligung auch
auf Grundlage eines berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und
guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und
verarbeitet. Falls wir eingebundene Elemente externer Plattformen auf unser Website haben,
setzen wir diese gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Informationen zu speziellen externen Plattformen erfahren Sie – sofern vorhanden – in den
folgenden Abschnitten.
Digistore24 Datenschutzerklärung
Wir nutzen die Online-Verkaufsplattform Digistore24. Dienstanbieter ist das deutsche
Unternehmen Digistore24 GmbH, St.-Godehard-Straße 32, 31139 Hildesheim, Deutschland.
Mehr über die Daten, die durch die Verwendung von Digistore24 verarbeitet werden, erfahren Sie
in der Datenschutzerklärung auf https://www.digistore24.com/page/privacy.
elopage Datenschutzerklärung
Wir nutzen die Online-Verkaufsplattform elopage. Dienstanbieter ist das deutsche Unternehmen
elopage GmbH, Kurfürstendamm 208, 10719 Berlin, Deutschland.
Mehr über die Daten, die durch die Verwendung von elopage verarbeitet werden, erfahren Sie in
der Datenschutzerklärung auf https://elopage.com/privacy?locale=de.
Audio & Video Einleitung
Audio & Video Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa Kontaktdaten, Daten zum Nutzerverhalten,
Informationen zu Ihrem Gerät und Ihre IP-Adresse können gespeichert werden.
Mehr Details dazu finden Sie weiter unten in den entsprechenden Datenschutztexten.
Speicherdauer: Daten bleiben grundsätzlich gespeichert, solange sie für den Dienstzweck
nötig sind
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was sind Audio- und Videoelemente?
Wir haben auf unsere Website Audio- bzw. Videoelemente eingebunden, damit Sie sich direkt über
unsere Website etwa Videos ansehen oder Musik/Podcasts anhören können. Die Inhalte werden
von Dienstanbietern zur Verfügung gestellt. Alle Inhalte werden also auch von den entsprechenden
Servern der Anbieter bezogen.
Es handelt sich dabei um eingebundene Funktionselemente von Plattformen wie etwa YouTube,
Vimeo oder Spotify. Die Nutzung dieser Portale ist in der Regel kostenlos, es können aber auch
kostenpflichtige Inhalte veröffentlicht werden. Mit Hilfe dieser eingebundenen Elemente könne Sie
sich über unsere Website die jeweiligen Inhalte anhören oder ansehen.
Wenn Sie Audio- oder Videoelemente auf unsere Website verwenden, können auch
personenbezogene Daten von Ihnen an die Dienstanbieter übermittelt, verarbeitet und gespeichert
werden.
Warum verwenden wir Audio- & Videoelemente auf unserer Website?
Natürlich wollen wir Ihnen auf unserer Website das beste Angebot liefern. Und uns ist bewusst,
dass Inhalte nicht mehr bloß in Text und statischem Bild vermittelt werden. Statt Ihnen einfach nur
einen Link zu einem Video zu geben, bieten wir Ihnen direkt auf unserer Website Audio- und
Videoformate, die unterhaltend oder informativ und im Idealfall sogar beides sind. Das erweitert
unser Service und erleichtert Ihnen den Zugang zu interessanten Inhalten. Somit bieten wir neben
unseren Texten und Bildern auch Video und/oder Audio-Inhalte an.
Welche Daten werden durch Audio- & Videoelemente gespeichert?
Wenn Sie eine Seite auf unserer Website aufrufen, die beispielsweise ein eingebettetes Video hat,
verbindet sich Ihr Server mit dem Server des Dienstanbieters. Dabei werden auch Daten von Ihnen
an den Drittanbieter übertragen und dort gespeichert. Manche Daten werden ganz unabhängig
davon, ob Sie bei dem Drittanbieter ein Konto haben oder nicht, gesammelt und gespeichert. Dazu
zählen meist Ihre IP-Adresse, Browsertyp, Betriebssystem, und weitere allgemeine Informationen
zu Ihrem Endgerät. Weiters werden von den meisten Anbietern auch Informationen über Ihre
Webaktivität eingeholt. Dazu zählen etwa Sitzungsdauer, Absprungrate, auf welchen Button Sie
geklickt haben oder über welche Website Sie den Dienst nutzen. All diese Informationen werden
meist über Cookies oder Pixel-Tags (auch Web Beacon genannt) gespeichert. Pseudonymisierte
Daten werden meist in Cookies in Ihrem Browser gespeichert. Welche Daten genau gespeichert
und verarbeitet werden, erfahren Sie stets in der Datenschutzerklärung des jeweiligen Anbieters.
Dauer der Datenverarbeitung
Wie lange die Daten auf den Servern der Drittanbieter genau gespeichert werden, erfahren Sie
entweder weiter unten im Datenschutztext des jeweiligen Tools oder in der Datenschutzerklärung
des Anbieters. Grundsätzlich werden personenbezogene Daten immer nur so lange verarbeitet, wie
es für die Bereitstellung unserer Dienstleistungen oder Produkte unbedingt nötig wird. Dies gilt in
der Regel auch für Drittanbieter. Meist können Sie davon ausgehen, dass gewisse Daten über
mehrere Jahre auf den Servern der Drittanbieter gespeichert werden. Daten können speziell in
Cookies unterschiedlich lange gespeichert werden. Manche Cookies werden bereits nach dem
Verlassen der Website wieder gelöscht, anderen können über einige Jahre in Ihrem Browser
gespeichert sein.
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von
Cookies bzw. Drittanbietern zu widerrufen. Das funktioniert entweder über unser Cookie-
Management-Tool oder über andere Opt-Out-Funktionen. Zum Bespiel können Sie auch die
Datenerfassung durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten,
deaktivieren oder löschen. Die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
Da durch die eingebundenen Audio- und Video-Funktionen auf unserer Seite meist auch Cookies
verwendet werden, sollte Sie sich auch unsere allgemeine Datenschutzerklärung über Cookies
durchlesen. In den Datenschutzerklärungen der jeweiligen Drittanbieter erfahren Sie genaueres
über den Umgang und die Speicherung Ihrer Daten.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Audio- und Video-
Elemente verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage
der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Ihre Daten auch auf
Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und
guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und
können Daten von Ihnen an SoundCloud übertragen, dort verwaltet und gespeichert werden. Zum
Beispiel erfährt SoundCloud auf diese Weise Ihre IP-Adresse und welche Seite (in diesem Fall
unsere) Sie wann besucht haben. Wenn Sie ein SoundCloud-Konto haben und angemeldet sind,
während Sie auf unserer Webseite surfen, werden die erhobenen Daten direkt Ihrem
Konto/Account zugewiesen. Das können Sie nur verhindern, indem Sie sich, während Ihres
Aufenthalts auf unserer Website, von SoundCloud abmelden. Neben den oben genannten
Informationen werden in den Cookies auch Daten über Ihr Userverhalten gespeichert. Wann immer
Sie beispielsweise einen Button klicken, ein Musikstück abspielen oder pausieren wird diese
Information in den Cookies gespeichert. Das Widget bzw. SoundCloud ist somit in der Lage, Sie zu
erkennen und manchmal wird das Widget auch verwendet, um Ihnen personalisierte Inhalte zu
liefern. SoundCloud verwendet nicht nur eigene Cookies, sondern auch Cookies von Drittanbietern
wie Facebook oder Google Analytics. Diese Cookies dienen dem Unternehmen mehr Informationen
über Ihr Verhalten auf externen Websites und der eigenen Plattform zu erhalten. Wir als
Websitebetreiber bekommen durch die verwendeten Cookies von SoundCloud keine Informationen
über Ihr Userverhalten. Die Datenübertragung und daher auch die Informationen zu technischen
Geräten und Ihrem Verhalten auf der Webseite findet zwischen Ihnen und SoundCloud statt.
Im Folgenden zeigen wir Cookies, die gesetzt wurden, wenn man auf eine Webseite geht, die
SoundCloud-Funktionen eingebunden hat. Diese Liste ist nur ein Beispiel möglicher Cookies und
kann keinen Anspruch auf Vollständigkeit erheben. Bei diesem Beispiel hat der User kein
SoundCloud-Konto:
Name: sc_anonymous_id
Wert: 208165-986996-398971-423805322695611-0
Verwendungszweck: Dieses Cookie macht es erst möglich, Dateien oder andere Inhalte in
Websites einzubinden und speichert eine User-ID.
Ablaufdatum: nach 10 Jahren
Anmerkung:
Das Cookie sc_anonymous_id wird sofort gesetzt, wenn Sie auf einer unserer Webseiten sind, die
eine Soundcloud-Funktion eingebaut hat. Dafür müssen Sie mit der Funktion noch nicht
interagieren.
Name: __qca
Wert: P0-1223379886-1579605792812322695611-7
Verwendungszweck: Dieses Cookie ist ein Drittanbieter-Cookie von Quantcast und sammelt Daten
wie beispielsweise wie oft Sie die Seite besuchen oder wie lange Sie auf der Seite bleiben. Die
gesammelten Informationen werden dann an SoundCloud weitergegeben.
Ablaufdatum: nach einem Jahr
Name: Sclocale
Wert: de
Verwendungszweck: Das Cookie speichert die Spracheinstellung, die Sie voreingestellt haben.
Ablaufdatum: nach einem Jahr
Name: _soundcloud_session
Wert: /
Verwendungszweck: Zu diesem Cookie konnten wir keine konkreten Informationen in Erfahrung
bringen.
Ablaufdatum: nach Sitzungsende
Name: _session_auth_key
Wert: /
Verwendungszweck: Mit Hilfe des Cookies können Sitzungsinformationen (also Userverhalten)
gespeichert werden und eine Client-Anfrage authentifiziert werden.
Ablaufdatum: nach 10 Jahren
Zudem verwendet SoundCloud auch weitere Drittanbieter-Cookies wie _fbp, _ga, gid von Facebook
und Google Analytics. All die in den Cookies gespeicherten Informationen nutzt SoundCloud, um
die eigenen Dienste zu verbessern und personalisierte Werbung auszuspielen.
Wie lange und wo werden die Daten gespeichert?
Grundsätzlich bleiben die erhobenen Daten bei SoundCloud gespeichert, solange ein User-Konto
besteht oder es für SoundCloud nötig ist, um die betriebswirtschaftlichen Ziele zu erreichen. Wie
lange genau gespeichert wird ändert sich abhängig vom Kontext und den rechtlichen
Verpflichtungen. Auch wenn Sie kein Konto haben und personenbezogene Daten gespeichert
wurden, haben Sie das Recht die Datenlöschung zu beantragen.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Wenn Sie ein SoundCloud-Konto haben, können Sie über „Einstellungen“ die Datenverarbeitung
verwalten bzw. Ihr ganzes Konto löschen. Sie können aber auch Cookies in Ihrem Browser genau
nach Ihren Ansprüchen verwalten, löschen oder deaktivieren. Die Herangehensweise hängt immer
von Ihrem verwendeten Browser ab. Falls Sie sich zum Löschen oder Deaktivieren von Cookies
entscheiden, nehmen Sie bitte zu Kenntnis, dass dann möglicherweise nicht mehr alle Funktionen
verfügbar sind. Unter dem Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den
jeweiligen Anleitungen der bekanntesten Browser.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene SoundCloud-Elemente
verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der
Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Ihre Daten auch auf
Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und
guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und
verarbeitet. Wir setzen die eingebundenen SoundCloud-Elemente gleichwohl nur ein, soweit Sie
eine Einwilligung erteilt haben. SoundCloud setzt auch Cookies in Ihrem Browser, um Daten zu
speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext über Cookies genau
durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen
Dienstanbieters anzusehen.
Wir hoffen, wir haben Ihnen einen guten Überblick über den Datenverkehr durch SoundCloud
geliefert. Wenn Sie mehr über die Datenschutzrichtlinien und dem allgemeinen Umgang mit Daten
durch SoundCloud erfahren wollen, empfehlen wir Ihnen die Datenschutzerklärung des
Unternehmens unter https://soundcloud.com/pages/privacy.
Spotify Datenschutzerklärung
Wir verwenden auf unserer Website Spotify, ein Tool für Musik- und Podcasts. Dienstanbieter ist
das schwedische Unternehmen Spotify AB, Regeringsgatan 19, SE-111 53 Stockholm, Schweden.
Mehr über die Daten, die durch die Verwendung von Spotify verarbeitet werden, erfahren Sie in der
Privacy Policy auf https://www.spotify.com/de/legal/privacy-policy/.
Vimeo Datenschutzerklärung
Vimeo Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa Kontaktdaten, Daten zum Nutzerverhalten,
Informationen zu Ihrem Gerät und Ihre IP-Adresse können gespeichert werden.
Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.
Speicherdauer: Daten bleiben grundsätzlich gespeichert, solange sie für den Dienstzweck
nötig sind
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist Vimeo?
Wir verwenden auf unserer Website auch Videos der Firma Vimeo. Betrieben wird das Videoportal
durch Vimeo LLC, 555 West 18th Street, New York, New York 10011, USA. Mit Hilfe eines Plug-ins
können wir Ihnen so interessantes Videomaterial direkt auf unserer Website anzeigen. Dabei
können gewissen Daten von Ihnen an Vimeo übertragen werden. In dieser Datenschutzerklärung
zeigen wir Ihnen, um welche Daten es sich handelt, warum wir Vimeo verwenden und wie Sie Ihre
Daten bzw. die Datenübertragung verwalten oder unterbinden können.
Vimeo ist eine Videoplattform, die 2004 gegründet wurde und seit 2007 das Streamen von Videos in
HD-Qualität ermöglicht. Seit 2015 kann auch in 4k Ultra HD gestreamt werden. Die Nutzung des
Portals ist kostenlos, es kann allerdings auch kostenpflichtiger Content veröffentlicht werden. Im
Vergleich zum Marktführer YouTube, legt Vimeo vorrangig Wert auf hochwertigen Content in guter
Qualität. So bietet das Portal einerseits viele künstlerische Inhalte wie Musikvideos und Kurzfilme,
andererseits aber auch wissenswerte Dokumentationen zu den unterschiedlichsten Themen.
Warum verwenden wir Vimeo auf unserer Website?
Ziel unserer Webpräsenz ist es, Ihnen den bestmöglichen Content zu liefern. Und zwar so einfach
zugänglich wie möglich. Erst wenn wir das geschafft haben, sind wir mit unserem Service zufrieden.
Der Videodienst Vimeo unterstützt uns dieses Ziel zu erreichen. Vimeo bietet uns die Möglichkeit,
Ihnen qualitativ hochwertige Inhalte direkt auf unserer Website zu präsentieren. Statt Ihnen nur
einen Link zu einem interessanten Video zu geben, können Sie so das Video gleich bei uns ansehen.
Das erweitert unser Service und erleichtert Ihnen den Zugang zu interessanten Inhalten. Somit
bieten wir neben unseren Texten und Bildern auch Video-Content an.
Welche Daten werden auf Vimeo gespeichert?
Wenn Sie auf unserer Website eine Seite aufrufen, die ein Vimeo-Video eingebettet hat, verbindet
sich Ihr Browser mit den Servern von Vimeo. Dabei kommt es zu einer Datenübertragung. Diese
Daten werden auf den Vimeo-Servern gesammelt, gespeichert und verarbeitet. Unabhängig davon,
ob Sie ein Vimeo-Konto haben oder nicht, sammelt Vimeo Daten über Sie. Dazu zählen Ihre IP-
Adresse, technische Infos über Ihren Browsertyp, Ihr Betriebssystem oder ganz grundlegende
Geräteinformationen. Weiters speichert Vimeo Informationen über welche Webseite Sie den
Vimeo-Dienst nutzen und welche Handlungen (Webaktivitäten) Sie auf unserer Webseite ausführen.
Zu diesen Webaktivitäten zählen beispielsweise Sitzungsdauer, Absprungrate oder auf welchen
Button Sie auf unserer Webseite mit eingebauter Vimeo-Funktion geklickt haben. Diese
Handlungen kann Vimeo mit Hilfe von Cookies und ähnlichen Technologien verfolgen und
speichern.
Falls Sie als registriertes Mitglied bei Vimeo eingeloggt sind, können meistens mehr Daten erhoben
werden, da möglicherweise mehr Cookies bereits in Ihrem Browser gesetzt wurden. Zudem werden
Ihre Handlungen auf unsere Webseite direkt mit Ihrem Vimeo-Account verknüpft. Um dies zu
verhindern müssen Sie sich, während des “Surfens” auf unserer Webseite, von Vimeo ausloggen.
Nachfolgend zeigen wir Ihnen Cookies, die von Vimeo gesetzt werden, wenn Sie auf einer Webseite
mit integrierter Vimeo-Funktion, sind. Diese Liste erhebt keinen Anspruch auf Vollständigkeit und
geht davon aus, dass Sie keinen Vimeo-Account haben.
Name: player
Wert: “”
Verwendungszweck: Dieses Cookie speichert Ihre Einstellungen, bevor Sie ein eingebettetes
Vimeo-Video abspielen. Dadurch bekommen Sie beim nächsten Mal, wenn Sie ein Vimeo-Video
ansehen, wieder Ihre bevorzugten Einstellungen.
Ablaufdatum: nach einem Jahr
Name: vuid
Wert: pl1046149876.614422590322695611-4
Verwendungszweck: Dieses Cookie sammelt Informationen über Ihre Handlungen auf Webseiten,
die ein Vimeo-Video eingebettet haben.
Ablaufdatum: nach 2 Jahren
Anmerkung: Diese beiden Cookies werden immer gesetzt, sobald Sie sich auf einer Webseite mit
einem eingebetteten Vimeo-Video befinden. Wenn Sie das Video ansehen und auf die Schaltfläche
klicken, um beispielsweise das Video zu “teilen” oder zu “liken”, werden weitere Cookies gesetzt.
Dabei handelt es sich auch um Drittanbieter-Cookies wie _ga oder _gat_UA-76641-8 von Google
Analytics oder _fbp von Facebook. Welche Cookies hier genau gesetzt werden, hängt von Ihrer
Interaktion mit dem Video ab.
Die folgende Liste zeigt einen Ausschnitt möglicher Cookies, die gesetzt werden, wenn Sie mit dem
Vimeo-Video interagieren:
Name: _abexps
Wert: %5B%5D
Verwendungszweck: Dieses Vimeo-Cookie hilft Vimeo, sich an die von Ihnen getroffenen
Einstellungen zu erinnern. Dabei kann es sich zum Beispiel um eine voreingestellte Sprache, um
eine Region oder einen Benutzernamen handeln. Im Allgemeinen speichert das Cookie Daten
darüber, wie Sie Vimeo verwenden.
Ablaufdatum: nach einem Jahr
Name: continuous_play_v3
Wert: 1
Verwendungszweck: Bei diesem Cookie handelt es sich um ein Erstanbieter-Cookie von Vimeo.
Das Cookie sammelt Informationen wie Sie das Vimeo-Service verwenden. Beispielsweise speichert
das Cookie, wann Sie ein Video pausieren bzw. wieder abspielen.
Ablaufdatum: nach einem Jahr
Name: _ga
Wert: GA1.2.1522249635.1578401280322695611-7
Verwendungszweck: Dieses Cookie ist ein Drittanbieter-Cookie von Google. Standardmäßig
verwendet analytics.js das Cookie _ga, um die User-ID zu speichern. Grundsätzlich dient es zur
Unterscheidung der Websitebesucher.
Ablaufdatum: nach 2 Jahren
Name: _gcl_au
Wert: 1.1.770887836.1578401279322695611-3
Verwendungszweck: Dieses Drittanbieter-Cookie von Google AdSense wird verwendet, um die
Effizienz von Werbeanzeigen auf Websites zu verbessern.
Ablaufdatum: nach 3 Monaten
Name: _fbp
Wert: fb.1.1578401280585.310434968
Verwendungszweck: Das ist ein Facebook-Cookie. Dieses Cookie wird verwendet, um
Werbeanzeigen bzw. Werbeprodukte von Facebook oder anderen Werbetreibenden einzublenden.
Ablaufdatum: nach 3 Monaten
Vimeo nutzt diese Daten unter anderem, um das eigene Service zu verbessern, um mit Ihnen in
Kommunikation zu treten und um eigene zielgerichtete Werbemaßnahmen zu setzen. Vimeo
betont auf seiner Website, dass bei eingebetteten Videos nur Erstanbieter-Cookies (also Cookies
von Vimeo selbst) verwendet werden, solange man mit dem Video nicht interagiert.
Wie lange und wo werden die Daten gespeichert?
Vimeo hat den Hauptsitz in White Plains im Bundesstaat New York (USA). Die Dienste werden aber
weltweit angeboten. Dabei verwendet das Unternehmen Computersysteme, Datenbanken und
Server in den USA und auch in anderen Ländern. Ihre Daten können somit auch auf Servern in
Amerika gespeichert und verarbeitet werden. Die Daten bleiben bei Vimeo so lange gespeichert, bis
das Unternehmen keinen wirtschaftlichen Grund mehr für die Speicherung hat. Dann werden die
Daten gelöscht oder anonymisiert.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben immer die Möglichkeit, Cookies in Ihrem Browser nach Ihren Wünschen zu verwalten.
Wenn Sie beispielsweise nicht wollen, dass Vimeo Cookies setzt und so Informationen über Sie
sammelt, können Sie in Ihren Browser-Einstellungen Cookies jederzeit löschen oder deaktivieren. Je
nach Browser funktioniert dies ein bisschen anders. Bitte beachten Sie, dass möglicherweise nach
dem Deaktivieren/Löschen von Cookies diverse Funktionen nicht mehr im vollen Ausmaß zur
Verfügung stehen. Unter dem Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den
jeweiligen Anleitungen der bekanntesten Browser.
Falls Sie ein registriertes Vimeo-Mitglied sind, können Sie auch in den Einstellungen bei Vimeo die
verwendeten Cookies verwalten.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch eingebundene Vimeo-Elemente
verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der
Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden Ihre Daten auch auf
Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und
guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern gespeichert und
verarbeitet. Wir setzen die eingebundenen Vimeo-Elemente gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben. Vimeo setzt auch Cookies in Ihrem Browser, um Daten zu speichern.
Darum empfehlen wir Ihnen, unseren Datenschutztext über Cookies genau durchzulesen und die
Datenschutzerklärung oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Vimeo verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung
des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in
die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der
Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet Vimeo sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2
und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln
verpflichtet sich Vimeo, bei der Verarbeitung Ihrer relevanten Daten, das europäische
Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.
Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei Vimeo finden Sie unter
https://vimeo.com/privacy#international_data_transfers_and_certain_user_rights.
Mehr über den Einsatz von Cookies bei Vimeo erfahren Sie auf https://vimeo.com/cookie_policy,
Informationen zum Datenschutz bei Vimeo können Sie auf https://vimeo.com/privacy nachlesen.
YouTube Datenschutzerklärung
YouTube Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa Kontaktdaten, Daten zum Nutzerverhalten,
Informationen zu Ihrem Gerät und Ihre IP-Adresse können gespeichert werden.
Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.
Speicherdauer: Daten bleiben grundsätzlich gespeichert, solange sie für den Dienstzweck
nötig sind
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist YouTube?
Wir haben auf unserer Website YouTube-Videos eingebaut. So können wir Ihnen interessante
Videos direkt auf unserer Seite präsentieren. YouTube ist ein Videoportal, das seit 2006 eine
Tochterfirma von Google ist. Betrieben wird das Videoportal durch YouTube, LLC, 901 Cherry Ave.,
San Bruno, CA 94066, USA. Wenn Sie auf unserer Website eine Seite aufrufen, die ein YouTube-
Video eingebettet hat, verbindet sich Ihr Browser automatisch mit den Servern von YouTube bzw.
Google. Dabei werden (je nach Einstellungen) verschiedene Daten übertragen. Für die gesamte
Datenverarbeitung im europäischen Raum ist Google Ireland Limited (Gordon House, Barrow Street
Dublin 4, Irland) verantwortlich.
Im Folgenden wollen wir Ihnen genauer erklären, welche Daten verarbeitet werden, warum wir
YouTube-Videos eingebunden haben und wie Sie Ihre Daten verwalten oder löschen können.
Auf YouTube können die User kostenlos Videos ansehen, bewerten, kommentieren und selbst
hochladen. Über die letzten Jahre wurde YouTube zu einem der wichtigsten Social-Media-Kanäle
weltweit. Damit wir Videos auf unserer Webseite anzeigen können, stellt YouTube einen
Codeausschnitt zur Verfügung, den wir auf unserer Seite eingebaut haben.
Warum verwenden wir YouTube-Videos auf unserer Website?
YouTube ist die Videoplattform mit den meisten Besuchern und dem besten Content. Wir sind
bemüht, Ihnen die bestmögliche User-Erfahrung auf unserer Webseite zu bieten. Und natürlich
dürfen interessante Videos dabei nicht fehlen. Mithilfe unserer eingebetteten Videos stellen wir
Ihnen neben unseren Texten und Bildern weiteren hilfreichen Content zur Verfügung. Zudem wird
unsere Webseite auf der Google-Suchmaschine durch die eingebetteten Videos leichter gefunden.
Auch wenn wir über Google Ads Werbeanzeigen schalten, kann Google – dank der gesammelten
Daten – diese Anzeigen wirklich nur Menschen zeigen, die sich für unsere Angebote interessieren.
Welche Daten werden von YouTube gespeichert?
Sobald Sie eine unserer Seiten besuchen, die ein YouTube-Video eingebaut hat, setzt YouTube
zumindest ein Cookie, das Ihre IP-Adresse und unsere URL speichert. Wenn Sie in Ihrem YouTube-
Konto eingeloggt sind, kann YouTube Ihre Interaktionen auf unserer Webseite meist mithilfe von
Cookies Ihrem Profil zuordnen. Dazu zählen Daten wie Sitzungsdauer, Absprungrate, ungefährer
Standort, technische Informationen wie Browsertyp, Bildschirmauflösung oder Ihr Internetanbieter.
Weitere Daten können Kontaktdaten, etwaige Bewertungen, das Teilen von Inhalten über Social
Media oder das Hinzufügen zu Ihren Favoriten auf YouTube sein.
Wenn Sie nicht in einem Google-Konto oder einem Youtube-Konto angemeldet sind, speichert
Google Daten mit einer eindeutigen Kennung, die mit Ihrem Gerät, Browser oder App verknüpft
sind. So bleibt beispielsweise Ihre bevorzugte Spracheinstellung beibehalten. Aber viele
Interaktionsdaten können nicht gespeichert werden, da weniger Cookies gesetzt werden.
In der folgenden Liste zeigen wir Cookies, die in einem Test im Browser gesetzt wurden. Wir zeigen
einerseits Cookies, die ohne angemeldetes YouTube-Konto gesetzt werden. Andererseits zeigen wir
Cookies, die mit angemeldetem Account gesetzt werden. Die Liste kann keinen
Vollständigkeitsanspruch erheben, weil die Userdaten immer von den Interaktionen auf YouTube
abhängen.
Name: YSC
Wert: b9-CV6ojI5Y322695611-1
Verwendungszweck: Dieses Cookie registriert eine eindeutige ID, um Statistiken des gesehenen
Videos zu speichern.
Ablaufdatum: nach Sitzungsende
Name: PREF
Wert: f1=50000000
Verwendungszweck: Dieses Cookie registriert ebenfalls Ihre eindeutige ID. Google bekommt über
PREF Statistiken, wie Sie YouTube-Videos auf unserer Webseite verwenden.
Ablaufdatum: nach 8 Monaten
Name: GPS
Wert: 1
Verwendungszweck: Dieses Cookie registriert Ihre eindeutige ID auf mobilen Geräten, um den
GPS-Standort zu tracken.
Ablaufdatum: nach 30 Minuten
Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer
personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu
finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf
die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/.
Da YouTube ein Tochterunternehmen von Google ist, gibt es eine gemeinsame
Datenschutzerklärung. Wenn Sie mehr über den Umgang mit Ihren Daten erfahren wollen,
empfehlen wir Ihnen die Datenschutzerklärung unter https://policies.google.com/privacy?hl=de.
YouTube Abonnieren Button Datenschutzerklärung
Wir haben auf unserer Webseite den YouTube Abonnieren Button (engl. „Subscribe-Button“)
eingebaut. Sie erkennen den Button meist am klassischen YouTube-Logo. Das Logo zeigt vor rotem
Hintergrund in weißer Schrift die Wörter „Abonnieren“ oder „YouTube“ und links davon das weiße
„Play-Symbol“. Der Button kann aber auch in einem anderen Design dargestellt sein.
Unser YouTube-Kanal bietet Ihnen immer wieder lustige, interessante oder spannende Videos. Mit
dem eingebauten „Abonnieren-Button“ können Sie unseren Kanal direkt von unserer Webseite aus
abonnieren und müssen nicht eigens die YouTube-Webseite aufrufen. Wir wollen Ihnen somit den
Zugang zu unserem umfassenden Content so einfach wie möglich machen. Bitte beachten Sie, dass
YouTube dadurch Daten von Ihnen speichern und verarbeiten kann.
Wenn Sie auf unserer Seite einen eingebauten Abo-Button sehen, setzt YouTube – laut Google –
mindestens ein Cookie. Dieses Cookie speichert Ihre IP-Adresse und unsere URL. Auch
Informationen über Ihren Browser, Ihren ungefähren Standort und Ihre voreingestellte Sprache
kann YouTube so erfahren. Bei unserem Test wurden folgende vier Cookies gesetzt, ohne bei
YouTube angemeldet zu sein:
Name: YSC
Wert: b9-CV6ojI5322695611Y
Verwendungszweck: Dieses Cookie registriert eine eindeutige ID, um Statistiken des gesehenen
Videos zu speichern.
Ablaufdatum: nach Sitzungsende
Name: PREF
Wert: f1=50000000
Verwendungszweck: Dieses Cookie registriert ebenfalls Ihre eindeutige ID. Google bekommt über
PREF Statistiken, wie Sie YouTube-Videos auf unserer Webseite verwenden.
Ablaufdatum: nach 8 Monate
Name: GPS
Wert: 1
Verwendungszweck: Dieses Cookie registriert Ihre eindeutige ID auf mobilen Geräten, um den
GPS-Standort zu tracken.
Ablaufdatum: nach 30 Minuten
Name: VISITOR_INFO1_LIVE
Wert: 32269561195Chz8bagyU
Verwendungszweck: Dieses Cookie versucht die Bandbreite des Users auf unseren Webseiten (mit
eingebautem YouTube-Video) zu schätzen.
Ablaufdatum: nach 8 Monaten
Anmerkung: Diese Cookies wurden nach einem Test gesetzt und können nicht den Anspruch auf
Vollständigkeit erheben.
Wenn Sie in Ihrem YouTube-Konto angemeldet sind, kann YouTube viele Ihrer
Handlungen/Interaktionen auf unserer Webseite mit Hilfe von Cookies speichern und Ihrem
YouTube-Konto zuordnen. YouTube bekommt dadurch zum Beispiel Informationen wie lange Sie
auf unserer Seite surfen, welchen Browsertyp Sie verwenden, welche Bildschirmauflösung Sie
bevorzugen oder welche Handlungen Sie ausführen.
YouTube verwendet diese Daten zum einen um die eigenen Dienstleistungen und Angebote zu
verbessern, zum anderen um Analysen und Statistiken für Werbetreibende (die Google Ads
verwenden) bereitzustellen.
Videokonferenzen & Streaming Einleitung
Videokonferenzen & Streaming Datenschutzerklärung Zusammenfassung
Betroffene: Nutzer, die unser Videokonferenzen- oder Streaming-Tool verwenden
Zweck: Kommunikation und Präsentation von Inhalten
Verarbeitete Daten: Zugriffsstatistiken die Daten wie etwa Name, Adresse, Kontaktdaten, E-
Mail-Adresse, Telefonnummer oder Ihre IP-Adresse enthalten. Mehr Details dazu finden Sie
beim jeweils eingesetzten Videokonferenz- oder Streaming-Tool.
Speicherdauer: abhängig vom eingesetzten Videokonferenzen- oder Streaming-Tool
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen), Art. 6 Abs. 1 lit. b DSGVO (Vertrag)
Was sind Videokonferenzen & Streamings?
Wir verwenden Softwareprogramme, die es uns ermöglichen Videokonferenzen, Onlinemeetings,
Webinare, Display-Sharing und/oder Streamings abzuhalten. Bei einer Videokonferenz oder einem
Streaming werden Informationen gleichzeitig über Ton und bewegtes Bild übertragen. Mit Hilfe
solcher Videokonferenz- oder Streaming-Tools können wir mit Kunden, Geschäftspartnern, Klienten
und auch Mitarbeitern schnell und einfach über das Internet kommunizieren. Natürlich achten wir
bei der Auswahl des Dienstanbieters auf die vorgegebenen gesetzlichen Rahmenbedingungen.
Grundsätzlich können Drittanbieter Daten verarbeiten, sobald Sie mit dem Softwareprogramm
interagieren. Drittanbieter der Videokonferenz bzw. Streaming-Lösungen verwenden Ihre Daten
und Metadaten für unterschiedliche Zwecke. Die Daten helfen etwa, das Tool sicherer zu machen
und das Service zu verbessern. Meistens dürfen die Daten auch für eigene Marketingzwecke des
Drittanbieters verwendet werden.
Warum verwenden wir Videokonferenzen & Streaming auf unserer Website?
Wir wollen mit Ihnen, mit unseren Kunden und Geschäftspartnern auch digital schnell,
unkompliziert und sicher kommunizieren. Das funktioniert am besten mit Videokonferenzlösungen,
die ganz einfach zu bedienen sind. Die meisten Tools funktionieren auch direkt über Ihren Browser
und nach nur wenigen Klicks sind Sie mittendrin in einem Videomeeting. Die Tools bieten auch
hilfreiche Zusatz-Features wie etwa eine Chat- und Screensharing-Funktion oder die Möglichkeit
Inhalte zwischen Meeting-Teilnehmern zu teilen.
Welche Daten werden verarbeitet?
Wenn Sie an unserer Videokonferenz bzw. an einem Streaming teilnehmen, werden auch Daten
von Ihnen verarbeitet und auf den Servern des jeweiligen Dienstanbieters gespeichert.
Welche Daten genau gespeichert werden, hängt von der verwendeten Lösungen ab. Jeder Anbieter
speichert und verarbeitet unterschiedliche und unterschiedlich viele Daten. Doch in der Regel
werden bei den meisten Anbietern Ihr Name, Ihre Adresse, Kontaktdaten wie zum Beispiel Ihre E-
Mail-Adresse oder Ihre Telefonnummer und Ihre IP-Adresse gespeichert. Weiter können auch
Informationen zu Ihrem verwendeten Gerät, Nutzungsdaten wie beispielsweise welche Webseiten
Sie besuchen, wann Sie eine Webseite besuchen oder auf welche Buttons Sie klicken, gespeichert
werden. Auch Daten, die innerhalb der Videokonferenz geteilt werden (Fotos, Videos, Texte),
können gespeichert werden.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten im Zusammenhang mit
dem verwendeten Dienst, sofern wir weitere Informationen dazu haben. Generell verarbeiten wir
personenbezogene Daten nur so lange wie es für die Bereitstellung unserer Dienstleistungen und
Produkte unbedingt notwendig ist. Es kann sein, dass der Anbieter nach eigenen Maßgaben Daten
von Ihnen speichert, worauf wir dann keinen Einfluss haben.
Widerspruchsrecht
Sie haben immer das Recht auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen
Daten. Bei Fragen können Sie auch jederzeit Verantwortliche des verwendeten Videokonferenzen-
bzw. Streamingtools kontaktieren. Kontaktdaten finden Sie entweder in unserer spezifischen
Datenschutzerklärung oder auf der Website des entsprechenden Anbieters.
Cookies, die Anbieter für ihre Funktionen verwenden, können Sie in Ihrem Browser löschen,
deaktivieren oder verwalten. Je nachdem welchen Browser Sie verwenden, funktioniert dies auf
unterschiedliche Art und Weise. Bitte beachten Sie aber, dass dann eventuell nicht mehr alle
Funktionen wie gewohnt funktionieren.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch die Video bzw. Streaming-Lösung
verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der
Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Zudem können wir auch eine Videokonferenz als
Teil unserer Services anbieten, wenn dies im Vorfeld mit Ihnen vertraglich vereinbart wurde (Art. 6
Abs. 1 lit. b DSGVO). Grundsätzlich werden Ihre Daten auch auf Grundlage unseres berechtigten
Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und guten Kommunikation mit Ihnen oder
anderen Kunden und Geschäftspartnern gespeichert und verarbeitet, jedoch nur, soweit Sie
zumindest eingewilligt haben. Die meisten Video- bzw. Streaming-Lösungen setzen auch Cookies in
Ihrem Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext
über Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des
jeweiligen Dienstanbieters anzusehen.
Informationen zu speziellen Videokonferenz- und Streaming-Lösungen, erfahren Sie – sofern
vorhanden – in den folgenden Abschnitten.
Adobe Connect Datenschutzerklärung
Wir verwenden auf unserer Website Adobe Connect, ein Dienst für unsere Videomeetings und
Web-Seminare. Dienstanbieter ist das amerikanische Unternehmen Adobe Inc. 345 Park Avenue,
San Jose, CA 95110-2704, USA.
Adobe verarbeitet Daten von Ihnen u.a. auch in den USA. Adobe ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Adobe sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Adobe, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei Adobe finden Sie unter
https://www.adobe.com/at/privacy/eudatatransfers.html.
Mehr über die Daten, die durch die Verwendung von Adobe Connect verarbeitet werden, erfahren
Sie in der Privacy Policy auf https://www.adobe.com/at/privacy.html.
Microsoft Teams Datenschutzerklärung
Wir verwenden auf unserer Website Microsoft Teams, ein Dienst für Online-Meetings und
Videokonferenzen. Dienstanbieter ist das amerikanische Unternehmen Microsoft Corporation, One
Microsoft Way, Redmond, WA 98052-6399, USA.
Microsoft verarbeitet Daten von Ihnen u.a. auch in den USA. Microsoft ist aktiver Teilnehmer des
EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer
personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu
finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Microsoft sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Microsoft, bei der Verarbeitung Ihrer
relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den
USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei Microsoft finden Sie unter
https://learn.microsoft.com/en-us/compliance/regulatory/offering-eu-model-clauses
Mehr über die Daten, die durch die Verwendung von Microsoft verarbeitet werden, erfahren Sie in
der Datenschutzerklärung auf https://privacy.microsoft.com/de-de/privacystatement.
Skype Datenschutzerklärung
Wir verwenden auf unserer Website Skype, ein Dienst für Chat- und Videokonferenzlösungen.
Dienstanbieter ist das amerikanische Unternehmen Microsoft Corporation, One Microsoft Way,
Redmond, WA 98052-6399, USA.
Microsoft verarbeitet Daten von Ihnen u.a. auch in den USA. Skype bzw. Microsoft ist aktiver
Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer
personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu
finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Microsoft sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Microsoft, bei der Verarbeitung Ihrer
relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den
USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei Microsoft finden Sie unter
https://learn.microsoft.com/en-us/compliance/regulatory/offering-eu-model-clauses
Mehr über die Daten, die durch die Verwendung von Microsoft verarbeitet werden, erfahren Sie in
der Datenschutzerklärung auf https://privacy.microsoft.com/de-de/privacystatement.
Slack Datenschutzerklärung
Wir verwenden auf unserer Website Slack, eine Streaming- und Kommunikationsplattform.
Dienstanbieter ist das amerikanische Unternehmen Slack Technologies Limited mit dem irischen
Firmensitz One Park Place, Upper Hatch Street, Dublin 2, Irland.
Slack verarbeitet Daten u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die
USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der
Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet Slack von der EU-Kommission genehmigte
Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Diese Klauseln verpflichten Slack, das EU-
Datenschutzniveau bei der Verarbeitung relevanter Daten auch außerhalb der EU einzuhalten.
Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den
Beschluss sowie die Klauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr über die Daten, die durch die Verwendung von Slack verarbeitet werden, erfahren Sie in der
Privacy Policy auf https://slack.com/intl/de-at/legal.
Auftragsverarbeitungsvertrag (AVV) Slack
Wir haben im Sinne des Artikels 28 der Datenschutz-Grundverordnung (DSGVO) mit Slack einen
Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Was ein AVV genau ist und vor allem was in
einem AVV enthalten sein muss, können Sie in unserem allgemeinen Abschnitt
„Auftragsverarbeitungsvertrag (AVV)“ nachlesen.
Dieser Vertrag ist gesetzlich vorgeschrieben, weil Slack in unserem Auftrag personenbezogene
Daten verarbeitet. Darin wird geklärt, dass Slack Daten, die sie von uns erhalten, nur nach unserer
Weisung verarbeiten darf und die DSGVO einhalten muss. Den Link zum
Auftragsverarbeitungsvertrag (AVV) finden Sie unter
https://slack.com/intl/de-de/terms-of-service/data-processing.
TeamViewer Datenschutzerklärung
Wir verwenden auf unserer Website TeamViewer, ein Dienst für Webkonferenzen und
Fernwartungen. Dienstanbieter ist das deutsche Unternehmen TeamViewer Germany GmbH,
Bahnhofsplatz 2, 73033 Göppingen, Deutschland.
Mehr über die Daten, die durch die Verwendung von TeamViewer verarbeitet werden, erfahren Sie
in der Privacy Policy auf https://www.teamviewer.com/de/datenschutzinformation/.
Zoom Datenschutzerklärung
Zoom Datenschutzerklärung Zusammenfassung
Betroffene: Nutzer, die Zoom verwenden
Zweck: ein zusätzliches Service für unsere Website-Besucher
Verarbeitete Daten: Zugriffsstatistiken, die Daten wie etwa Name, Adresse, Kontaktdaten, E-
Mail-Adresse, Telefonnummer oder Ihre IP-Adresse enthalten. Mehr Details dazu finden Sie
weiter unten in dieser Datenschutzerklärung
Speicherdauer: Daten werden gespeichert, solange Zoom diese für den Dienstzweck
benötigen
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen), Art. 6 Abs. 1 lit. b DSGVO (Vertrag)
Was ist Zoom?
Wir verwenden für unsere Website das Videokonferenz-Tool Zoom des amerikanischen Software-
Unternehmens Zoom Video Communications. Der Firmenhauptsitz ist im kalifornischen San Jose,
55 Almaden Boulevard, 6th Floor, CA 95113. Dank „Zoom“ können wir mit Kunden,
Geschäftspartnern, Klienten und auch Mitarbeitern ganz einfach und ohne Software-Installation
eine Videokonferenz abhalten. In dieser Datenschutzerklärung gehen wir näher auf das Service ein
und informieren Sie über die wichtigsten datenschutzrelevanten Aspekte.
Zoom ist eine der weltweit bekanntesten Videokonferenzlösungen. Mit dem Dienst „Zoom
Meetings“ können wir beispielsweise mit Ihnen, aber auch mit Mitarbeitern oder anderen Usern
über einen digitalen Konferenzraum eine Online-Videokonferenz abhalten. So können wir sehr
einfach digital in Kontakt treten, uns über diverse Themen austauschen, Textnachrichten schicken
oder auch telefonieren. Weiters kann man über Zoom auch den Bildschirm teilen, Dateien
austauschen und ein Whiteboard nutzen.
Warum verwenden wir Zoom auf unserer Website?
Uns ist es wichtig, dass wir mit Ihnen schnell und unkompliziert kommunizieren können. Und
genau diese Möglichkeit bietet uns Zoom. Das Softwareprogramm funktioniert auch direkt über
einen Browser. Das heißt wir können Ihnen einfach einen Link schicken und schon mit der
Videokonferenz starten. Zudem sind natürlich auch Zusatzfunktionen wie Screensharing oder das
Austauschen von Dateien sehr praktisch.
Welche Daten werden von Zoom gespeichert?
Wenn Sie Zoom verwenden, werden auch Daten von Ihnen erhoben, damit Zoom ihre Dienste
bereitstellen kann. Das sind einerseits Daten, die Sie dem Unternehmen bewusst zur Verfügung
stellen. Dazu gehören zum Beispiel Name, Telefonnummer oder Ihre E-Mail-Adresse. Es werden
aber auch Daten automatisch an Zoom übermittelt und gespeichert. Hierzu zählen beispielsweise
technische Daten Ihres Browsers oder Ihre IP-Adresse. Im Folgenden gehen wir genauer auf die
Daten ein, die Zoom von Ihnen erheben und speichern kann:
Wenn Sie Daten wie Ihren Namen, Ihren Benutzernamen, Ihre E-Mail-Adresse oder Ihre
Telefonnummer angeben, werden diese Daten bei Zoom gespeichert. Inhalte, die Sie während der
Zoom-Nutzung hochladen werden ebenfalls gespeichert. Dazu zählen beispielsweise Dateien oder
Chatprotokolle.
Zu den technischen Daten, die Zoom automatisch speichert, zählen neben der oben bereits
erwähnten IP-Adresse auch die MAC-Adresse, weitere Geräte-IDs, Gerätetyp, welches
Betriebssystem Sie nutzen, welchen Client Sie nutzen, Kameratyp, Mikrofon- und Lautsprechertyp.
Auch Ihr ungefährer Standort wird bestimmt und gespeichert. Des Weiteren speichert Zoom auch
Informationen darüber wie Sie den Dienst nutzen. Also beispielsweise ob Sie via Desktop oder
Smartphone „zoomen“, ob Sie einen Telefonanruf oder VoIP nutzen, ob Sie mit oder ohne Video
teilnehmen oder ob Sie ein Passwort anfordern. Zoom zeichnet auch sogenannte Metadaten wie
Dauer des Meetings/Anrufs, Beginn und Ende der Meetingteilnahme, Meetingname und Chatstatus
auf.
Zoom erwähnt in der eigenen Datenschutzerklärung, dass das Unternehmen keine Werbecookies
oder Tracking-Technologien für Ihre Dienste verwenden. Nur auf den eigenen Marketing-Websites
wie etwa https://explore.zoom.us/docs/de-de/home.html werden diese Trackingmethoden genutzt.
Zoom verkauft personenbezogenen Daten nicht weiter und nutzt diese auch nicht für
Werbezwecke.
Wie lange und wo werden die Daten gespeichert?
Zoom gibt diesbezüglich keinen konkreten Zeitrahmen bekannt, sondern betont, dass die
erhobenen Daten solange gespeichert bleiben, wie es zur Bereitstellung der Dienste bzw. für die
Widerspruchsrecht
Sie haben auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung von
Cookies bzw. Drittanbietern zu widerrufen. Das funktioniert entweder über unser Cookie-
Management-Tool oder über andere Opt-Out-Funktionen. Sie können auch die Datenerfassung
durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren oder
löschen. Unter Webdesign-Elementen (meistens bei Schriftarten) gibt es allerdings auch Daten, die
nicht ganz so einfach gelöscht werden können. Das ist dann der Fall, wenn Daten direkt bei einem
Seitenaufruf automatisch erhoben und an einen Drittanbieter (wie z. B. Google) übermittelt
werden. Wenden Sie sich dann bitte an den Support des entsprechenden Anbieters. Im Fall von
Google erreichen Sie den Support unter https://support.google.com/?hl=de.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Webdesign-Tools eingesetzt werden dürfen, ist die
Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung
stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch Webdesign-Tools vorkommen kann,
dar. Von unserer Seite besteht zudem ein berechtigtes Interesse, das Webdesign auf unserer
Website zu verbessern. Schließlich können wir Ihnen nur dann ein schönes und professionelles
Webangebot liefern. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen). Wir setzen Webdesign-Tools gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben. Das wollen wir hier auf jeden Fall nochmals betonen.
Informationen zu speziellen Webdesign-Tools erhalten Sie – sofern vorhanden – in den folgenden
Abschnitten.
Adobe Fonts Datenschutzerklärung
Wir verwenden auf unserer Website Adobe Fonts, ein Webschriftarten-Hosting-Dienst.
Dienstanbieter ist das amerikanische Unternehmen Adobe Inc. Für den europäischen Raum ist das
irische Unternehmen Adobe Systems Software Ireland Companies, 4-6 Riverwalk, Citywest Business
Campus, Dublin 24, Irland, verantwortlich.
Adobe verarbeitet Daten von Ihnen u.a. auch in den USA. Adobe ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Adobe sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Adobe, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei Adobe finden Sie unter
https://www.adobe.com/at/privacy/eudatatransfers.html.
Mehr über die Daten, die durch die Verwendung von Adobe Fonts verarbeitet werden, erfahren Sie
in der Privacy Policy auf https://www.adobe.com/at/privacy.html.
Font Awesome Datenschutzerklärung
Font Awesome Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: etwa IP-Adresse und und welche Icon-Dateien geladen werden
Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.
Speicherdauer: Dateien in identifizierbarer Form werden wenige Wochen gespeichert
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist Font Awesome?
Wir verwenden auf unserer Website Font Awesome des amerikanischen Unternehmens Fonticons
(307 S. Main St., Suite 202, Bentonville, AR 72712, USA). Wenn Sie eine unserer Webseite aufrufen,
wird die Web-Schriftart Font Awesome (im Speziellen Icons) über das Font Awesome Content
Delivery Netzwerk (CDN) geladen. So werden die Texte bzw. Schriften und Icons auf jedem Endgerät
passend angezeigt. In dieser Datenschutzerklärung gehen wir näher auf die Datenspeicherung und
Datenverarbeitung durch diesen Service ein.
Icons spielen für Websites eine immer wichtigere Rolle. Font Awesome ist eine Web-Schriftart, die
speziell für Webdesigner und Webentwickler entwickelt wurde. Mit Font Awesome können etwa
Icons mit Hilfe der Stylesheet-Sprache CSS nach Belieben skaliert und gefärbt werden. Sie ersetzen
so alte Bild-Icons. Font Awesome CDN ist der einfachste Weg die Icons oder Schriftarten auf Ihre
Website zu laden. Dafür mussten wir nur eine kleine Code-Zeile in unsere Website einbinden.
Warum verwenden wir Font Awesome auf unserer Website?
Durch Font Awesome können Inhalte auf unserer Website besser aufbereitet werden. So können
Sie sich auf unserer Website besser orientieren und die Inhalte leichter erfassen. Mit den Icons
kann man sogar manchmal ganze Wörter ersetzen und Platz sparen. Da ist besonders praktisch,
wenn wir Inhalte speziell für Smartphones optimieren. Diese Icons werden statt als Bild als HMTL-
Code eingefügt. Dadurch können wir die Icons mit CSS genauso bearbeiten, wie wir wollen.
Gleichzeitig verbessern wir mit Font Awesome auch unsere Ladegeschwindigkeit, weil es sich nur
um HTML-Elemente handelt und nicht um Icon-Bilder. All diese Vorteile helfen uns, die Website für
Sie noch übersichtlicher, frischer und schneller zu machen.
Welche Daten werden von Font Awesome gespeichert?
Zum Laden von Icons und Symbolen wird das Font Awesome Content Delivery Network (CDN)
verwendet. CDNs sind Netzwerke von Servern, die weltweit verteilt sind und es möglich machen,
schnell Dateien aus der Nähe zu laden. So werden auch, sobald Sie eine unserer Seiten aufrufen,
die entsprechenden Icons von Font Awesome bereitgestellt.
Damit die Web-Schriftarten geladen werden können, muss Ihr Browser eine Verbindung zu den
Servern des Unternehmens Fonticons, Inc. herstellen. Dabei wird Ihre IP-Adresse erkannt. Font
Awesome sammelt auch Daten darüber, welche Icon-Dateien wann heruntergeladen werden.
Weiters werden auch technische Daten wie etwa Ihre Browser-Version, Bildschirmauflösung oder
der Zeitpunkt der ausgerufenen Seite übertragen.
Aus folgenden Gründen werden diese Daten gesammelt und gespeichert:
um Content Delivery Netzwerke zu optimieren
um technische Fehler zu erkennen und zu beheben
um CDNs vor Missbrauch und Angriffen zu schützen
um Gebühren von Font Awesome Pro-Kunden berechnen zu können
um die Beliebtheit von Icons zu erfahren
um zu wissen, welchen Computer und welche Software Sie verwenden
Falls Ihr Browser Web-Schriftarten nicht zulässt, wird automatisch eine Standardschrift Ihres PCs
verwendet. Nach derzeitigem Stand unserer Erkenntnis werden keine Cookies gesetzt. Wir sind mit
der Datenschutzabteilung von Font Awesome in Kontakt und geben Ihnen Bescheid, sobald wir
näheres in Erfahrung bringen.
Wie lange und wo werden die Daten gespeichert?
Font Awesome speichert Daten über die Nutzung des Content Delivery Network auf Servern auch in
den Vereinigten Staaten von Amerika. Die CDN-Server befinden sich allerdings weltweit und
speichern Userdaten, wo Sie sich befinden. In identifizierbarer Form werden die Daten in der Regel
nur wenige Wochen gespeichert. Aggregierte Statistiken über die Nutzung von den CDNs können
auch länger gespeichert werden. Personenbezogene Daten sind hier nicht enthalten.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Font Awesome speichert nach aktuellem Stand unseres Wissens keine personenbezogenen Daten
über die Content Delivery Netzwerke. Wenn Sie nicht wollen, dass Daten über die verwendeten
Icons gespeichert werden, können Sie leider unsere Website nicht besuchen. Wenn Ihr Browser
keine Web-Schriftarten erlaubt, werden auch keine Daten übertragen oder gespeichert. In diesem
Fall wird einfach die Standard-Schrift Ihres Computers verwendet.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Font Awesome eingesetzt werden darf, ist die Rechtsgrundlage
der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs.
1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten,
wie sie bei der Erfassung durch Font Awesome vorkommen kann, dar.
Von unserer Seite besteht zudem ein berechtigtes Interesse, Font Awesome zu verwenden, um
unser Online-Service zu optimieren. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f
DSGVO (Berechtigte Interessen). Wir setzen Font Awesome gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben.
Wir weisen darauf hin, dass nach Meinung des Europäischen Gerichtshofs derzeit kein
angemessenes Schutzniveau für den Datentransfer in die USA besteht. Die Datenverarbeitung
geschieht im Wesentlichen durch Font Awesome. Dies kann dazu führen, dass gegebenenfalls
Daten nicht anonymisiert verarbeitet und gespeichert werden. Ferner können gegebenenfalls US-
amerikanische staatliche Behörden Zugriff auf einzelne Daten nehmen. Es kann ferner vorkommen,
dass diese Daten mit Daten aus möglichen anderen Diensten von Font Awesome, bei denen Sie ein
Nutzerkonto haben, verknüpft werden.
Wenn Sie mehr über Font Awesome und deren Umgang mit Daten erfahren wollen, empfehlen wir
Ihnen die Datenschutzerklärung unter https://fontawesome.com/privacy und die Hilfeseite unter
https://fontawesome.com/support.
Getty Images Datenschutzerklärung
Wir verwenden für unsere Website das Bildportal Getty Images. Dienstanbieter ist das
amerikanische Unternehmen Getty Images Inc., 605 5th Avenue South Suite 400 Seattle, WA 98104,
USA.
Getty Images verarbeitet Daten von Ihnen u.a. auch in den USA. Getty Images ist aktiver Teilnehmer
des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer
personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu
finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Getty Images sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3
DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy
Framework und durch die Standardvertragsklauseln verpflichtet sich Getty Images, bei der
Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn
die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf
einem Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die
entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Mehr über die Daten und Standardvertragsklauseln, die durch die Verwendung von Getty Images
verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf
https://www.gettyimages.at/company/privacy-policy.
Google Fonts Datenschutzerklärung
Google Fonts Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa IP-Adresse und CSS- und Schrift-Anfragen
Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.
Speicherdauer: Font-Dateien werden bei Google ein Jahr gespeichert
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was sind Google Fonts?
Auf unserer Website verwenden wir Google Fonts. Das sind die “Google-Schriften” der Firma Google
Inc. Für den europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House,
Barrow Street Dublin 4, Irland) für alle Google-Dienste verantwortlich.
Für die Verwendung von Google-Schriftarten müssen Sie sich nicht anmelden bzw. ein Passwort
hinterlegen. Weiters werden auch keine Cookies in Ihrem Browser gespeichert. Die Dateien (CSS,
Schriftarten/Fonts) werden über die Google-Domains fonts.googleapis.com und fonts.gstatic.com
angefordert. Laut Google sind die Anfragen nach CSS und Schriften vollkommen getrennt von allen
anderen Google-Diensten. Wenn Sie ein Google-Konto haben, brauchen Sie keine Sorge haben,
dass Ihre Google-Kontodaten, während der Verwendung von Google Fonts, an Google übermittelt
werden. Google erfasst die Nutzung von CSS (Cascading Style Sheets) und der verwendeten
Schriftarten und speichert diese Daten sicher. Wie die Datenspeicherung genau aussieht, werden
wir uns noch im Detail ansehen.
Google Fonts (früher Google Web Fonts) ist ein Verzeichnis mit über 800 Schriftarten, die
Google Ihren Nutzern kostenlos zu Verfügung stellen.
Viele dieser Schriftarten sind unter der SIL Open Font License veröffentlicht, während andere unter
der Apache-Lizenz veröffentlicht wurden. Beides sind freie Software-Lizenzen.
Warum verwenden wir Google Fonts auf unserer Website?
Mit Google Fonts können wir auf der eigenen Webseite Schriften nutzen, und müssen sie nicht auf
unserem eigenen Server hochladen. Google Fonts ist ein wichtiger Baustein, um die Qualität
unserer Webseite hoch zu halten. Alle Google-Schriften sind automatisch für das Web optimiert
und dies spart Datenvolumen und ist speziell für die Verwendung bei mobilen Endgeräten ein
großer Vorteil. Wenn Sie unsere Seite besuchen, sorgt die niedrige Dateigröße für eine schnelle
Ladezeit. Des Weiteren sind Google Fonts sichere Web Fonts. Unterschiedliche Bildsynthese-
Systeme (Rendering) in verschiedenen Browsern, Betriebssystemen und mobilen Endgeräten
können zu Fehlern führen. Solche Fehler können teilweise Texte bzw. ganze Webseiten optisch
verzerren. Dank des schnellen Content Delivery Network (CDN) gibt es mit Google Fonts keine
plattformübergreifenden Probleme. Google Fonts unterstützt alle gängigen Browser (Google
Chrome, Mozilla Firefox, Apple Safari, Opera) und funktioniert zuverlässig auf den meisten
modernen mobilen Betriebssystemen, einschließlich Android 2.2+ und iOS 4.2+ (iPhone, iPad, iPod).
Wir verwenden die Google Fonts also, damit wir unser gesamtes Online-Service so schön und
einheitlich wie möglich darstellen können.
Welche Daten werden von Google gespeichert?
Wenn Sie unsere Webseite besuchen, werden die Schriften über einen Google-Server nachgeladen.
Durch diesen externen Aufruf werden Daten an die Google-Server übermittelt. So erkennt Google
auch, dass Sie bzw. Ihre IP-Adresse unsere Webseite besucht. Die Google Fonts API wurde
entwickelt, um Verwendung, Speicherung und Erfassung von Endnutzerdaten auf das zu
reduzieren, was für eine ordentliche Bereitstellung von Schriften nötig ist. API steht übrigens für
„Application Programming Interface“ und dient unter anderem als Datenübermittler im
Softwarebereich.
Google Fonts speichert CSS- und Schrift-Anfragen sicher bei Google und ist somit geschützt. Durch
die gesammelten Nutzungszahlen kann Google feststellen, wie gut die einzelnen Schriften
ankommen. Die Ergebnisse veröffentlicht Google auf internen Analyseseiten, wie beispielsweise
Google Analytics. Zudem verwendet Google auch Daten des eigenen Web-Crawlers, um
festzustellen, welche Webseiten Google-Schriften verwenden. Diese Daten werden in der BigQuery-
Datenbank von Google Fonts veröffentlicht. Unternehmer und Entwickler nützen das Google-
Webservice BigQuery, um große Datenmengen untersuchen und bewegen zu können.
Zu bedenken gilt allerdings noch, dass durch jede Google Font Anfrage auch Informationen
wie Spracheinstellungen, IP-Adresse, Version des Browsers, Bildschirmauflösung des Browsers und
Name des Browsers automatisch an die Google-Server übertragen werden. Ob diese Daten auch
gespeichert werden, ist nicht klar feststellbar bzw. wird von Google nicht eindeutig kommuniziert.
Wie lange und wo werden die Daten gespeichert?
Anfragen für CSS-Assets speichert Google einen Tag lang auf seinen Servern, die hauptsächlich
außerhalb der EU angesiedelt sind. Das ermöglicht uns, mithilfe eines Google-Stylesheets die
Schriftarten zu nutzen. Ein Stylesheet ist eine Formatvorlage, über die man einfach und schnell z.B.
das Design bzw. die Schriftart einer Webseite ändern kann.
Die Font-Dateien werden bei Google ein Jahr gespeichert. Google verfolgt damit das Ziel, die
Ladezeit von Webseiten grundsätzlich zu verbessern. Wenn Millionen von Webseiten auf die
gleichen Schriften verweisen, werden sie nach dem ersten Besuch zwischengespeichert und
erscheinen sofort auf allen anderen später besuchten Webseiten wieder. Manchmal aktualisiert
Google Schriftdateien, um die Dateigröße zu reduzieren, die Abdeckung von Sprache zu erhöhen
und das Design zu verbessern.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Jene Daten, die Google für einen Tag bzw. ein Jahr speichert können nicht einfach gelöscht werden.
Die Daten werden beim Seitenaufruf automatisch an Google übermittelt. Um diese Daten vorzeitig
löschen zu können, müssen Sie den Google-Support auf
https://support.google.com/?hl=de&tid=322695611 kontaktieren. Datenspeicherung verhindern Sie
in diesem Fall nur, wenn Sie unsere Seite nicht besuchen.
Anders als andere Web-Schriften erlaubt uns Google uneingeschränkten Zugriff auf alle
Schriftarten. Wir können also unlimitiert auf ein Meer an Schriftarten zugreifen und so das
Optimum für unsere Webseite rausholen. Mehr zu Google Fonts und weiteren Fragen finden Sie
auf https://developers.google.com/fonts/faq?tid=322695611. Dort geht zwar Google auf
datenschutzrelevante Angelegenheiten ein, doch wirklich detaillierte Informationen über
Datenspeicherung sind nicht enthalten. Es ist relativ schwierig, von Google wirklich präzise
Informationen über gespeicherten Daten zu bekommen.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Google Fonts eingesetzt werden darf, ist die Rechtsgrundlage der
entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1
lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten,
wie sie bei der Erfassung durch Google Fonts vorkommen kann, dar.
Von unserer Seite besteht zudem ein berechtigtes Interesse, Google Font zu verwenden, um unser
Online-Service zu optimieren. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f
DSGVO (Berechtigte Interessen). Wir setzen Google Font gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf
die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/.
Welche Daten grundsätzlich von Google erfasst werden und wofür diese Daten verwendet werden,
können Sie auch auf https://www.google.com/intl/de/policies/privacy/ nachlesen.
Google Fonts Lokal Datenschutzerklärung
Auf unserer Website nutzen wir Google Fonts der Firma Google Inc. Für den europäischen Raum ist
das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland)
verantwortlich. Wir haben die Google-Schriftarten lokal, d.h. auf unserem Webserver – nicht auf
den Servern von Google – eingebunden. Dadurch gibt es keine Verbindung zu Google-Servern und
somit auch keine Datenübertragung oder Speicherung.
Was sind Google Fonts?
Früher nannte man Google Fonts auch Google Web Fonts. Dabei handelt es sich um ein interaktives
Verzeichnis mit über 800 Schriftarten, die Google kostenlos bereitstellt. Mit Google Fonts könnte
man Schriften nutzen, ohne sie auf den eigenen Server hochzuladen. Doch um diesbezüglich jede
Informationsübertragung zu Google-Servern zu unterbinden, haben wir die Schriftarten auf
unseren Server heruntergeladen. Auf diese Weise handeln wir datenschutzkonform und senden
keine Daten an Google Fonts weiter.
heyflow Datenschutzerklärung
Wir verwenden auf unserer Website das Webdesign-Tool heyflow. Dienstanbieter ist das deutsche
Unternehmen Heyflow GmbH, Jungfernstieg 49, 20354 Hamburg, Deutschland.
Mehr über die Daten, die durch die Verwendung von heyflow verarbeitet werden, erfahren Sie in
der Datenschutzerklärung auf https://heyflow.app/de/datenschutz.
Online-Kartendienste Einleitung
Online-Kartendienste Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Verbesserung der Nutzererfahrung
Verarbeitete Daten: Welche Daten verarbeitet werden, hängt stark von den verwendeten
Diensten ab. Meist handelt es sich um IP-Adresse, Standortdaten, Suchgegenstände und/oder
technische Daten. Mehr Details dazu finden Sie bei den jeweils eingesetzten Tools.
Speicherdauer: abhängig von den eingesetzten Tools
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was sind Online-Kartendienste?
Wir nutzen für unsere Website als erweitertes Service auch Onlinekarten-Dienste. Google Maps ist
wohl jener Dienst, der Ihnen am meisten bekannt ist, aber es gibt auch noch andere Anbieter, die
sich auf das Erstellen digitaler Landkarten spezialisiert haben. Solche Dienste ermöglichen es,
Standorte, Routenpläne oder andere geografische Informationen direkt über unsere Website
anzeigen zu lassen. Durch einen eingebundenen Kartendienst müssen Sie unsere Website nicht
mehr verlassen, um zum Beispiel die Route zu einem Standort anzusehen. Damit die Onlinekarte in
unserer Website auch funktioniert werden mittels HTML-Code Kartenausschnitte eingebunden. Die
Was ist Google Maps?
Wir benützen auf unserer Website Google Maps der Firma Google Inc. Für den europäischen Raum
ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle
Google-Dienste verantwortlich. Mit Google Maps können wir Ihnen Standorte besser zeigen und
damit unser Service an Ihre Bedürfnisse anpassen. Durch die Verwendung von Google Maps
werden Daten an Google übertragen und auf den Google-Servern gespeichert. Hier wollen wir nun
genauer darauf eingehen, was Google Maps ist, warum wir diesen Google-Dienst in Anspruch
nehmen, welche Daten gespeichert werden und wie Sie dies unterbinden können.
Google Maps ist ein Internet-Kartendienst der Firma Google. Mit Google Maps können Sie online
über einen PC, ein Tablet oder eine App genaue Standorte von Städten, Sehenswürdigkeiten,
Unterkünften oder Unternehmen suchen. Wenn Unternehmen auf Google My Business vertreten
sind, werden neben dem Standort noch weitere Informationen über die Firma angezeigt. Um die
Anfahrtsmöglichkeit anzuzeigen, können Kartenausschnitte eines Standorts mittels HTML-Code in
eine Website eingebunden werden. Google Maps zeigt die Erdoberfläche als Straßenkarte oder als
Luft- bzw. Satellitenbild. Dank der Street View Bilder und den hochwertigen Satellitenbildern sind
sehr genaue Darstellungen möglich.
Warum verwenden wir Google Maps auf unserer Website?
All unsere Bemühungen auf dieser Seite verfolgen das Ziel, Ihnen eine nützliche und sinnvolle Zeit
auf unserer Webseite zu bieten. Durch die Einbindung von Google Maps können wir Ihnen die
wichtigsten Informationen zu diversen Standorten liefern. Sie sehen auf einen Blick wo wir unseren
Firmensitz haben. Die Wegbeschreibung zeigt Ihnen immer den besten bzw. schnellsten Weg zu
uns. Sie können den Anfahrtsweg für Routen mit dem Auto, mit öffentlichen Verkehrsmitteln, zu
Fuß oder mit dem Fahrrad abrufen. Für uns ist die Bereitstellung von Google Maps Teil unseres
Kundenservice.
Welche Daten werden von Google Maps gespeichert?
Damit Google Maps ihren Dienst vollständig anbieten kann, muss das Unternehmen Daten von
Ihnen aufnehmen und speichern. Dazu zählen unter anderem die eingegebenen Suchbegriffe, Ihre
IP-Adresse und auch die Breiten- bzw. Längenkoordinaten. Benutzen Sie die Routenplaner-Funktion
wird auch die eingegebene Startadresse gespeichert. Diese Datenspeicherung passiert allerdings
auf den Webseiten von Google Maps. Wir können Sie darüber nur informieren, aber keinen Einfluss
nehmen. Da wir Google Maps in unsere Webseite eingebunden haben, setzt Google mindestens ein
Cookie (Name: NID) in Ihrem Browser. Dieses Cookie speichert Daten über Ihr Userverhalten.
Google nutzt diese Daten in erster Linie, um eigene Dienste zu optimieren und individuelle,
personalisierte Werbung für Sie bereitzustellen.
Folgendes Cookie wird aufgrund der Einbindung von Google Maps in Ihrem Browser gesetzt:
Name: NID
Wert: 188=h26c1Ktha7fCQTx8rXgLyATyITJ322695611-5
Verwendungszweck: NID wird von Google verwendet, um Werbeanzeigen an Ihre Google-Suche
anzupassen. Mit Hilfe des Cookies „erinnert“ sich Google an Ihre am häufigsten eingegebenen
Suchanfragen oder Ihre frühere Interaktion mit Anzeigen. So bekommen Sie immer
maßgeschneiderte Werbeanzeigen. Das Cookie enthält eine einzigartige ID, die Google benutzt, um
Ihre persönlichen Einstellungen für Werbezwecke zu sammeln.
Ablaufdatum: nach 6 Monaten
Anmerkung: Wir können bei den Angaben der gespeicherten Daten keine Vollständigkeit
gewährleisten. Speziell bei der Verwendung von Cookies sind Veränderungen nie auszuschließen.
Um das Cookie NID zu identifizieren, wurde eine eigene Testseite angelegt, wo ausschließlich
Google Maps eingebunden war.
Wie lange und wo werden die Daten gespeichert?
Die Google-Server stehen in Rechenzentren auf der ganzen Welt. Die meisten Server befinden sich
allerdings in Amerika. Aus diesem Grund werden Ihre Daten auch vermehrt in den USA gespeichert.
Hier können Sie genau nachlesen wo sich die Google-Rechenzentren befinden:
https://www.google.com/about/datacenters/locations/?hl=de
Die Daten verteilt Google auf verschiedenen Datenträgern. Dadurch sind die Daten schneller
abrufbar und werden vor etwaigen Manipulationsversuchen besser geschützt. Jedes
Rechenzentrum hat auch spezielle Notfallprogramme. Wenn es zum Beispiel Probleme bei der
Google-Hardware gibt oder eine Naturkatastrophe die Server lahm legt, bleiben die Daten ziemlich
sicher trotzdem geschützt.
Manche Daten speichert Google für einen festgelegten Zeitraum. Bei anderen Daten bietet Google
lediglich die Möglichkeit, diese manuell zu löschen. Weiters anonymisiert das Unternehmen auch
Informationen (wie zum Beispiel Werbedaten) in Serverprotokollen, indem es einen Teil der IP-
Adresse und Cookie-Informationen nach 9 bzw.18 Monaten löscht.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Mit der 2019 eingeführten automatischen Löschfunktion von Standort- und Aktivitätsdaten werden
Informationen zur Standortbestimmung und Web-/App-Aktivität – abhängig von Ihrer Entscheidung
– entweder 3 oder 18 Monate gespeichert und dann gelöscht. Zudem kann man diese Daten über
das Google-Konto auch jederzeit manuell aus dem Verlauf löschen. Wenn Sie Ihre
Standorterfassung vollständig verhindern wollen, müssen Sie im Google-Konto die Rubrik „Web-
und App-Aktivität“ pausieren. Klicken Sie „Daten und Personalisierung“ und dann auf die Option
„Aktivitätseinstellung“. Hier können Sie die Aktivitäten ein- oder ausschalten.
In Ihrem Browser können Sie weiters auch einzelne Cookies deaktivieren, löschen oder verwalten.
Je nach dem welchen Browser Sie verwenden, funktioniert dies immer etwas anders. Unter dem
Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der
bekanntesten Browser.
Falls Sie grundsätzlich keine Cookies haben wollen, können Sie Ihren Browser so einrichten, dass er
Sie immer informiert, wenn ein Cookie gesetzt werden soll. So können Sie bei jedem einzelnen
Cookie entscheiden, ob Sie es erlauben oder nicht.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Google Maps eingesetzt werden darf, ist die Rechtsgrundlage der
entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1
lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten,
wie sie bei der Erfassung durch Google Maps vorkommen kann, dar.
Von unserer Seite besteht zudem ein berechtigtes Interesse, Google Maps zu verwenden, um unser
Online-Service zu optimieren. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f
DSGVO (Berechtigte Interessen). Wir setzen Google Maps gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf
die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/.
Wenn Sie mehr über die Datenverarbeitung von Google erfahren wollen, empfehlen wir Ihnen die
hauseigene Datenschutzerklärung des Unternehmens unter
https://policies.google.com/privacy?hl=de.
Mapbox API Datenschutzerklärung
Mapbox API Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa IP-Adresse, Browserinformationen, Ihr Betriebssystem,
Inhalt der Anfrage, eingeschränkte Standorts- und Nutzungsdaten
Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.
Speicherdauer: die IP-Adresse wird nach 30 Tagen gelöscht, ID-Daten nach 36 Monaten
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte
Interessen)
Was ist Mapbox API?
Auf unserer Website nutzen wir die Mapbox API des amerikanischen Software-Unternehmens
Mapbox Inc., 740 15th Street NW, 5th Floor, District of Columbia 20005, USA. Mapbox ist ein Online-
Kartentool (Open-Source-Mapping), das über eine Schnittstelle (API) abgerufen wird. Durch die
Nutzung dieses Tools wird unter anderem Ihre IP-Adresse an Mapbox weitergeleitet und
gespeichert. In dieser Datenschutzerklärung erfahren Sie mehr über die Funktionen des Tools,
warum wir es verwenden und vor allem welche Daten gespeichert werden und wie Sie das
verhindern können.
Mapbox ist ein amerikanisches Software-Unternehmen, das benutzerdefinierte Online-Karten für
Websites anbieten. Mit Mapbox kann man Inhalte auf unserer Website illustrieren oder
beispielsweise Anfahrtswege grafisch darstellen. Die Karten können mit kleinen Code-Snippets
(JavaScript-Code) sehr leicht in unsere Website eingebunden werden. Mapbox bietet unter
anderem eine mobile-freundliche Umgebung, die Routenauskunft erfolgt in Echtzeit und Daten
werden visualisiert dargestellt.
Warum verwenden wir Mapbox API auf unserer Website?
Wir wollen Ihnen auch auf unserer Website einen umfassenden Service bieten und dieser soll nicht
einfach bei unseren Dienstleistungen oder Produkten enden. Nein, auch unsere gesamten Inhalte
sollen Ihnen von Nutzen sein. Und dazu zählen zum Beispiel auch Anfahrtskarten, die Ihnen etwa
den Weg zu unserem Unternehmen zeigen.
Welche Daten werden von Mapbox API gespeichert?
Wenn Sie eine unserer Unterseiten aufrufen, die eine Online-Karte von Mapbox eingebunden hat,
können Daten über Ihr Nutzerverhalten gesammelt und gespeichert werden. Das muss sein, damit
die eingebundenen Online-Karten einwandfrei funktionieren. Es kann auch sein, dass erhobene
Daten durch Mapbox an Dritte weitergegeben werden, allerdings keine personenbezogenen Daten.
Das geschieht entweder, wenn dies aus rechtlichen Gründen nötig ist oder wenn Mapbox ein
anderes Unternehmen explizit beauftragt. Die Karteninhalte werden direkt an Ihren Browser
übermittelt und in unsere Website eingebunden.
Mapbox erfasst automatisch bestimmte technische Informationen, wenn Anfragen an die APIs
gestellt werden. Dazu zählen neben Ihrer IP-Adresse etwa Browserinformationen, Ihr
Betriebssystem, Inhalt der Anfrage, eingeschränkte Standorts- und Nutzungsdaten, die URL der
besuchten Webseite und Datum und Uhrzeit des Websitebesuchs. Laut Mapbox werden die Daten
nur zur Verbesserung der eigenen Produkte verwendet. Zudem sammelt Mapbox auch zufällig
generierte IDs, um Nutzerverhalten zu analysieren und die Anzahl der aktiven User festzustellen.
Wenn Sie eine unserer Unterseiten nutzen und mit einer Online-Karte interagieren, setzt Mapbox
folgendes Cookie in Ihrem Browser:
Name: ppcbb-enable-content-mapbox_js
Wert: 1605795587322695611-4
Verwendungszweck: Genauere Informationen über den Verwendungszweck des Cookies konnten
wir bis dato noch nicht in Erfahrung bringen.
Ablaufdatum: nach einem Jahr
Anmerkung: Bei unseren Tests haben wir im Chrome-Browser kein Cookie gefunden, in anderen
Browsern allerdings schon.
Wie lange und wo werden Daten gespeichert?
Die erhobenen Daten werden auf amerikanischen Servern des Unternehmens Mapbox gespeichert
und verarbeitet. Ihre IP-Adresse wird aus Sicherheitsgründen für 30 Tage aufbewahrt und
anschließend gelöscht. Zufällig generierte IDs (keine personenbezogenen Daten), die die Nutzung
der APIs analysieren werden nach 36 Monaten wieder gelöscht.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Wenn Sie nicht wollen, dass Mapbox Daten über Sie bzw. Ihr Userverhalten verarbeitet, können Sie
in Ihren Browsereinstellungen JavaScript deaktivieren. Natürlich können Sie dann allerdings auch
die entsprechenden Funktionen nicht mehr im vollen Ausmaß nutzen.
Sie haben jederzeit das Recht auf Ihre personenbezogenen Daten zuzugreifen und Einspruch gegen
die Nutzung und Verarbeitung zu erheben. Cookies, die von Mapbox API möglicherweise gesetzt
werden, können Sie in Ihrem Browser jederzeit verwalten, löschen oder deaktivieren. Dadurch
funktioniert allerdings der Dienst eventuell nicht mehr vollständig. Bei jedem Browser funktioniert
die Verwaltung, Löschung oder Deaktivierung von Cookies etwas anders. Unter dem Abschnitt
„Cookies“ finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten
Browser.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Mapbox API eingesetzt werden darf, ist die Rechtsgrundlage der
entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs. 1
lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten,
wie sie bei der Erfassung durch Mapbox API vorkommen kann, dar.
Von unserer Seite besteht zudem ein berechtigtes Interesse, Mapbox API zu verwenden, um unser
Online-Service zu optimieren. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f
DSGVO (Berechtigte Interessen). Wir setzen Mapbox API gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben.
Mapbox verarbeitet Daten von Ihnen u.a. auch in den USA. Mapbox ist aktiver Teilnehmer des EU-
US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Mapbox sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Mapbox, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Mehr über die Daten und Standardvertragsklauseln, die durch die Verwendung von Mapbox API
verarbeitet werden, erfahren Sie in der Datenschutzerklärung auf
https://www.mapbox.com/legal/privacy.
OpenStreetMap Datenschutzerklärung
OpenStreetMap Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa IP-Adresse, Browserinformationen, Ihr Betriebssystem,
Inhalt der Anfrage, eingeschränkte Standorts- und Nutzungsdaten
Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.
Speicherdauer: die IP-Adresse wird nach 180 Tagen gelöscht
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist OpenStreetMap?
Wir haben auf unserer Website Kartenausschnitte des Online-Kartentools „OpenStreetMap“
eingebunden. Dabei handelt es sich um ein sogenanntes Open-Source-Mapping, welches wir über
eine API (Schnittstelle) abrufen können. Angeboten wird diese Funktion von OpenStreetMap
Foundation, St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom.
Durch die Verwendung dieser Kartenfunktion wird Ihre IP-Adresse an OpenStreetMap
weitergeleitet. In dieser Datenschutzerklärung erfahren Sie warum wir Funktionen des Tools
OpenStreetMap verwenden, wo welche Daten gespeichert werden und wie Sie diese
Datenspeicherung verhindern können.
Das Projekt OpenStreetMap wurde 2004 ins Leben gerufen. Ziel des Projekts ist und war es, eine
freie Weltkarte zu erschaffen. User sammeln weltweit Daten etwa über Gebäude, Wälder, Flüsse
und Straßen. So entstand über die Jahre eine umfangreiche, von Usern selbst erstellte digitale
Weltkarte. Selbstverständlich ist die Karte, nicht vollständig, aber in den meisten Regionen mit sehr
vielen Daten ausgestattet.
Warum verwenden wir OpenStreetMap auf unserer Website?
Unsere Website soll Ihnen in erster Linie hilfreich sein. Und das ist sie aus unserer Sicht immer
dann, wenn man Information schnell und einfach findet. Da geht es natürlich einerseits um unsere
Dienstleistungen und Produkte, andererseits sollen Ihnen auch weitere hilfreiche Informationen zur
Verfügung stehen. Deshalb nutzen wir auch den Kartendienst OpenStreetMap. Denn so können wir
Ihnen beispielsweise genau zeigen, wie Sie unsere Firma finden. Die Karte zeigt Ihnen den besten
Weg zu uns und Ihre Anfahrt wird zum Kinderspiel.
Welche Daten werden von OpenStreetMap gespeichert?
Wenn Sie eine unserer Webseiten besuchen, die OpenStreetMap anbietet, werden Nutzerdaten an
den Dienst übermittelt und dort gespeichert. OpenStreetMap sammelt etwa Informationen über
Ihre Interaktionen mit der digitalen Karte, Ihre IP-Adresse, Daten zu Ihrem Browser, Gerätetyp,
Betriebssystem und an welchem Tag und zu welcher Uhrzeit Sie den Dienst in Anspruch
genommen haben. Dafür wird auch Tracking-Software zur Aufzeichnung von Userinteraktionen
verwendet. Das Unternehmen gibt hier in der eigenen Datenschutzerklärung das Analysetool
„Piwik“ an.
Die erhobenen Daten sind in Folge den entsprechenden Arbeitsgruppen der OpenStreetMap
Foundation zugänglich. Laut dem Unternehmen werden persönliche Daten nicht an andere
Personen oder Firmen weitergegeben, außer dies ist rechtlich notwendig. Der Drittanbieter Piwik
speichert zwar Ihre IP-Adresse, allerdings in gekürzter Form.
Folgendes Cookie kann in Ihrem Browser gesetzt werden, wenn Sie mit OpenStreetMap auf unserer
Website interagieren:
Name: _osm_location
Wert: 9.63312%7C52.41500%7C17%7CM
Verwendungszweck: Das Cookie wird benötigt, um die Inhalte von OpenStreetMap zu entsperren.
Ablaufdatum: nach 10 Jahren
Wenn Sie sich das Vollbild der Karte ansehen wollen, werden Sie auf die OpenStreetMap-Website
verlinkt. Dort können unter anderem folgende Cookies in Ihrem Browser gespeichert werden:
Name: _osm_totp_token
Wert: 148253322695611-2
Verwendungszweck: Dieses Cookie wird benutzt, um die Bedienung des Kartenausschnitts zu
gewährleisten.
Ablaufdatum: nach einer Stunde
Name: _osm_session
Wert: 1d9bfa122e0259d5f6db4cb8ef653a1c
Verwendungszweck: Mit Hilfe des Cookies können Sitzungsinformationen (also Userverhalten)
gespeichert werden.
Ablaufdatum: nach Sitzungsende
Name: _pk_id.1.cf09
Wert: 4a5.1593684142.2.1593688396.1593688396322695611-9
Verwendungszweck: Dieses Cookie wird von Piwik gesetzt, um Userdaten wie etwa das
Klickverhalten zu speichern bzw. zu messen.
Ablaufdatum: nach einem Jahr
Wie lange und wo werden die Daten gespeichert?
Die API-Server, die Datenbanken und die Server von Hilfsdiensten befinden sich derzeit im
Vereinten Königreich (Großbritannien und Nordirland) und in den Niederlanden. Ihre IP-Adresse
und Userinformationen, die in gekürzter Form durch das Webanalysetool Piwik gespeichert
werden, werden nach 180 Tagen wieder gelöscht.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben jederzeit das Recht auf Ihre personenbezogenen Daten zuzugreifen und Einspruch gegen
die Nutzung und Verarbeitung zu erheben. Cookies, die von OpenStreetMap möglicherweise
gesetzt werden, können Sie in Ihrem Browser jederzeit verwalten, löschen oder deaktivieren.
Dadurch wird allerdings der Dienst nicht mehr im vollen Ausmaß funktionieren. Bei jedem Browser
funktioniert die Verwaltung, Löschung oder Deaktivierung von Cookies etwas anders. Unter dem
Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der
bekanntesten Browser.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass OpenStreetMap eingesetzt werden darf, ist die Rechtsgrundlage
der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung stellt laut Art. 6 Abs.
1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten,
wie sie bei der Erfassung durch OpenStreetMap vorkommen kann, dar.
Von unserer Seite besteht zudem ein berechtigtes Interesse, OpenStreetMap zu verwenden, um
unser Online-Service zu optimieren. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f
DSGVO (Berechtigte Interessen). Wir setzen OpenStreetMap gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben.
Wenn Sie mehr über die Datenverarbeitung durch OpenStreetMap erfahren wollen, empfehlen wir
Ihnen die Datenschutzerklärung des Unternehmens unter
https://wiki.osmfoundation.org/wiki/Privacy_Policy.
OpenWeather Datenschutzerklärung
Wir verwenden für unsere Website OpenWeather, einen Online-Dienst für Wetterdaten.
Dienstanbieter ist das britische Unternehmen Openweather Ltd, 17th floor, 1 Ropemaker Street,
City Point, London, EC2Y 9ST, Großbritannien.
Mehr über die Daten, die durch die Verwendung von OpenWeather verarbeitet werden, erfahren
Sie in der Privacy Policy auf https://openweather.co.uk/privacy-policy.
geben diese anonymisierten Daten auch an Dritte weiter. Um diesbezüglich Näheres zu erfahren,
empfehlen wir Ihnen die konkreten Datenschutzerklärungen der einzelnen Anbieter genau
durchzulesen. Damit die Dienste einwandfrei funktionieren, werden in der Regel auch Cookies in
Ihrem Browser gesetzt. Mehr über Cookies können Sie in unserem allgemeinen Abschnitt „Cookies“
erfahren. Ob und welche Cookies die einzelnen Such-Tools verwenden, erfahren Sie – sofern
vorhanden – weiter unten oder in den entsprechenden Datenschutzerklärungen der
eingebundenen Tools.
Wie lange und wo werden die Daten gespeichert?
Grundsätzlich gilt: jeder Content-Suchanbieter verarbeitet unterschiedliche Daten. Daher kann in
diesem allgemeinen Abschnitt nicht konkret auf die Datenverarbeitung der einzelnen Tools
eingegangen werden. Für gewöhnlich speichern die Dienste aber personenbezogene Daten nur,
solange dies für ein reibungsloses Funktionieren der Tools nötig ist. Manche Dienste (wie z. B.
Giphy) bewahren personenbezogene Daten auch länger auf, wenn dies aufgrund rechtlicher
Verpflichtungen erforderlich ist. In entpersonalisierter Form werden Daten bei den meisten
Anbietern ebenso länger aufbewahrt. Die Content-Suchanbieter können zum Speichern von
diversen Daten auch Cookies verwenden. In unserem allgemeinen Abschnitt über Cookies erfahren
Sie mehr darüber. Wenn Sie über die konkreten Cookies, die eine Suchanbieter verwendet, etwas
wissen wollen, empfehlen wir Ihnen die Datenschutzerklärung der von uns verwendeten Anbieter.
Meist finden Sie dort eine beispielhafte Liste der verwendeten Cookies.
Widerspruchsrecht
Seien Sie sich immer bewusst: wenn Sie nicht wollen, dürfen keine personenbezogenen Daten von
Ihnen verarbeitet werden. Immer haben Sie das Recht auf Ihre personenbezogenen Daten
zuzugreifen und gegen die Nutzung Einspruch zu erheben. Auch Ihre Einwilligung können Sie
jederzeit über das Cookie-Consent-Tool oder über andere Opt-Out-Optionen widerrufen.
Verwendete Cookies können Sie über Ihren Browser auch ganz einfach selbst verwalten, löschen
oder deaktivieren. Wenn Sie Cookies löschen, könnte es sein, dass ein paar Funktionen des Tools
nicht mehr funktionieren. Also darüber bitte nicht wundern. Wie Sie in Ihrem Browser die Cookies
verwalten, hängt auch von Ihrem benutzten Browser ab. Im Abschnitt „Cookies“ finden Sie auch
Links zu den Anleitungen der wichtigsten Browser.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass ein Content-Suchanbieter eingesetzt werden darf, ist die
Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung
stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch einen Content-Suchanbieter
vorkommen kann, dar.
Wir haben zudem auch ein berechtigtes Interesse, einen Content-Suchanbieter zu verwenden, um
unser Service auf unserer Website zu optimieren. Die dafür entsprechende Rechtsgrundlage ist Art.
6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen einen Content-Suchanbieter allerdings
immer nur dann ein, wenn Sie eine Einwilligung erteilt haben. Das wollen wir an dieser Stelle
unbedingt nochmals festgehalten haben.
Informationen zu speziellen Content-Suchanbieter erhalten Sie – sofern vorhanden – in den
folgenden Abschnitten.
Benutzerdefinierte Google Suche Datenschutzerklärung
Benutzerdefinierte Google Suche Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Optimierung unserer Serviceleistung
Verarbeitete Daten: Daten wie etwa IP-Adresse und eingegebene Suchbegriffe werden bei
Google gespeichert
Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.
Speicherdauer: die Speicherdauer variiert abhängig von den gespeicherten Daten
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist die benutzerdefinierte Google Suche?
Wir haben auf unserer Website das Google-Plug-in zur benutzerdefinierten Suche eingebunden.
Google ist die größte und bekannteste Suchmaschine weltweit und wird von dem US-amerikanische
Unternehmen Google Inc. betrieben. Für den europäischen Raum ist das Unternehmen Google
Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) verantwortlich. Durch die
benutzerdefinierte Google Suche können Daten von Ihnen an Google übertragen werden. In dieser
Datenschutzerklärung informieren wir Sie, warum wir dieses Plug-in verwenden, welche Daten
verarbeitet werden und wie Sie diese Datenübertragung verwalten oder unterbinden können.
Das Plug-in zur benutzerdefinierten Google Suche ist eine Google-Suchleiste direkt auf unserer
Website. Die Suche findet wie auf www.google.com statt, nur fokussieren sich die Suchergebnisse
auf unsere Inhalte und Produkte bzw. auf einen eingeschränkten Suchkreis.
Warum verwenden wir die benutzerdefinierte Google Suche auf unserer
Website?
Eine Website mit vielen interessanten Inhalten wird oft so groß, dass man unter Umständen den
Überblick verliert. Über die Zeit hat sich auch bei uns viel wertvolles Material angesammelt und wir
wollen als Teil unserer Dienstleistung, dass Sie unsere Inhalte so schnell und einfach wie möglich
finden. Durch die benutzerdefinierte Google-Suche wird das Finden von interessanten Inhalten zu
einem Kinderspiel. Das eingebaute Google-Plug-in verbessert insgesamt die Qualität unserer
Website und macht Ihnen das Suchen leichter.
Welche Daten werden durch die benutzerdefinierte Google Suche gespeichert?
Durch die benutzerdefinierte Google-Suche werden nur Daten von Ihnen an Google übertragen,
wenn Sie die auf unserer Website eingebaute Google-Suche aktiv verwenden. Das heißt, erst wenn
Sie einen Suchbegriff in die Suchleiste eingeben und dann diesen Begriff bestätigen (z.B. auf „Enter“
klicken) wird neben dem Suchbegriff auch Ihre IP-Adresse an Google gesandt, gespeichert und dort
verarbeitet. Anhand der gesetzten Cookies (wie z.B. 1P_JAR) ist davon auszugehen, dass Google
auch Daten zur Webseiten-Nutzung erhält. Wenn Sie während Ihrem Besuch auf unserer Webseite,
über die eingebaute Google-Suchfunktion, Inhalte suchen und gleichzeitig mit Ihrem Google-Konto
angemeldet sind, kann Google die erhobenen Daten auch Ihrem Google-Konto zuordnen. Als
Websitebetreiber haben wir keinen Einfluss darauf, was Google mit den erhobenen Daten macht
bzw. wie Google die Daten verarbeitet.
Folgende Cookie werden in Ihrem Browser gesetzt, wenn Sie die benutzerdefinierte Google Suche
verwenden und nicht mit einem Google-Konto angemeldet sind:
Name: 1P_JAR
Wert: 2020-01-27-13322695611-5
Verwendungszweck: Dieses Cookie sammelt Statistiken zur Website-Nutzung und misst
Conversions. Eine Conversion entsteht zum Beispiel, wenn ein User zu einem Käufer wird. Das
Cookie wird auch verwendet, um Usern relevante Werbeanzeigen einzublenden.
Ablaufdatum: nach einem Monat
Name: CONSENT
Wert: WP.282f52322695611-9
Verwendungszweck: Das Cookie speichert den Status der Zustimmung eines Users zur Nutzung
unterschiedlicher Services von Google. CONSENT dient auch der Sicherheit, um User zu überprüfen
und Userdaten vor unbefugten Angriffen zu schützen.
Ablaufdatum: nach 18 Jahren
Name: NID
Wert: 196=pwIo3B5fHr-8
Verwendungszweck: NID wird von Google verwendet, um Werbeanzeigen an Ihre Google-Suche
anzupassen. Mit Hilfe des Cookies „erinnert“ sich Google an Ihre eingegebenen Suchanfragen oder
Ihre frühere Interaktion mit Anzeigen. So bekommen Sie immer maßgeschneiderte Werbeanzeigen.
Ablaufdatum: nach 6 Monaten
Anmerkung: Diese Aufzählung kann keinen Anspruch auf Vollständigkeit erheben, da Google die
Wahl ihrer Cookies immer wieder auch verändert.
Wie lange und wo werden die Daten gespeichert?
Die Google-Server sind auf der ganzen Welt verteilt. Da es sich bei Google um ein amerikanisches
Unternehmen handelt, werden die meisten Daten auf amerikanischen Servern gespeichert. Unter
https://www.google.com/about/datacenters/locations/?hl=de sehen Sie genau, wo die Google-
Server stehen.
Ihre Daten werden auf verschiedenen physischen Datenträgern verteilt. Dadurch sind die Daten
schneller abrufbar und vor möglichen Manipulationen besser geschützt. Google hat auch
entsprechende Notfallprogramme für Ihre Daten. Wenn es beispielsweise bei Google interne
technische Probleme gibt und dadurch Server nicht mehr funktionieren, bleibt das Risiko einer
Dienstunterbrechung und eines Datenverlusts dennoch gering.
Je nach dem um welche Daten es sich handelt, speichert Google diese unterschiedlich lange.
Manche Daten können Sie selbst löschen, andere werden von Google automatisch gelöscht oder
anonymisiert. Es gibt aber auch Daten, die Google länger speichert, wenn dies aus juristischen oder
geschäftlichen Gründen erforderlich ist.
Wie kann ich meinen Daten löschen bzw. die Datenspeicherung verhindern?
Nach dem Datenschutzrecht der Europäischen Union haben Sie das Recht, Auskunft über Ihre
Daten zu erhalten, sie zu aktualisieren, zu löschen oder einzuschränken. Es gibt einige Daten, die
Sie jederzeit löschen können. Wenn Sie ein Google-Konto besitzen, können Sie dort Daten zu Ihrer
Webaktivität löschen bzw. festlegen, dass sie nach einer bestimmten Zeit gelöscht werden sollen.
In Ihrem Browser haben Sie zudem die Möglichkeit, Cookies zu deaktivieren, zu löschen oder nach
Ihren Wünschen und Vorlieben zu verwalten. Unter dem Abschnitt „Cookies“ finden Sie die
entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass die benutzerdefinierte Google Suche eingesetzt werden darf, ist
die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung
stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch die benutzerdefinierte Google Suche
vorkommen kann, dar.
Von unserer Seite besteht zudem ein berechtigtes Interesse, die benutzerdefinierte Google Suche
zu verwenden, um unser Online-Service zu optimieren. Die dafür entsprechende Rechtsgrundlage
ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen die benutzerdefinierte Google
Suche gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf
die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/
Wir hoffen wir konnten Ihnen die wichtigsten Informationen rund um die Datenverarbeitung durch
Google näherbringen. Wenn Sie mehr darüber erfahren wollen, empfehlen wir die umfangreiche
Datenschutzerklärung von Google unter https://policies.google.com/privacy?hl=de.
Giphy Datenschutzerklärung
Wir verwenden für unsere Website Giphy, eine Online-Datenbank und Suchmaschine.
Dienstanbieter ist das amerikanische Unternehmen Giphy, Inc., 416 West 13th Street, New York, NY
10014, USA.
Giphy verarbeitet Daten von Ihnen u.a. auch in den USA. Giphy ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Mehr über die Daten, die durch die Verwendung von Giphy verarbeitet werden, erfahren Sie in der
Privacy Policy auf https://support.giphy.com/hc/en-us/articles/360032872931.
Online-Buchungssysteme Einleitung
Online-Buchungssysteme Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Verbesserung der Nutzererfahrung und Organisation
Verarbeitete Daten: Welche Daten verarbeitet werden, hängt stark von den verwendeten
Diensten ab. Meist handelt es sich um IP-Adresse, Kontakt- und Bezahldaten und/oder
technische Daten. Mehr Details dazu finden Sie bei den jeweils eingesetzten Tools.
Speicherdauer: abhängig von den eingesetzten Tools
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist ein Online-Buchungssystem?
Damit Sie über unsere Website Buchungen vornehmen können, nutzen wir ein oder mehrere
Buchungssysteme. Termine etwa können so ganz einfach online erstellt werden. Ein
Buchungssystem ist eine in unsere Website eingebundene Softwareanwendung, die verfügbare
Ressourcen (wie zum Beispiel freie Termine) anzeigt und über die Sie direkt online buchen und
meist auch bezahlen können. Sie kennen wahrscheinlich solche Buchungssysteme bereits aus der
Gastronomie oder Hotellerie. Mittlerweile werden solche Systeme aber in den verschiedensten
Branchen angewandt. Buchungssysteme können je nach Tool und Einstellungen sowohl intern für
uns als auch für Kunden wie Sie genutzt werden. Dabei werden in der Regel auch
personenbezogene Daten von Ihnen erhoben und gespeichert.
Meistens funktioniert die Buchung wie folgt: Sie finden auf unsere Website das Buchungssystem, in
dem Sie per Mausklick und Angaben Ihrer Daten direkt einen Termin für eine Dienstleistung
buchen und meist auch gleich bezahlen können. Es kann sein, dass Sie über ein Formular
verschiedene Angaben über Ihre Person eintragen können. Bitte seien Sie sich bewusst, dass alle
von Ihnen eingegebenen Daten in einer Datenbank gespeichert und verwaltet werden können.
Warum nutzen wir ein Online-Buchungssystem?
Wir verstehen unsere Website in gewisser Weise auch als freie Dienstleistung für Sie. Sie sollen
hilfreiche Informationen erhalten und sich auf unsere Seite rundum wohl fühlen. Dazu gehört auch
ein Online-Service, das Ihnen das Buchen von Terminen bzw. Dienstleistungen so einfach wie
möglich macht. Vorbei sind die Zeiten, in denen Sie umständlich via Telefon oder E-Mail tagelang
auf eine Buchungsbestätigung warten mussten. Mit einem Online-Buchungssystem haben Sie nach
wenigen Klicks alles erledigt und können sich wieder um andere Dinge kümmern. Auch für uns
erleichtert das System das Management aller Buchungen und Termine. Daher betrachten wir ein
solches Buchungssystem sowohl für Sie als auch für uns als absolut sinnvoll.
Welche Daten werden verarbeitet?
Welche Daten genau verarbeitet werden, können wir Ihnen in diesem allgemeinen Informationstext
über Buchungssystem natürlich nicht sagen. Das ist stets vom verwendeten Tool und den darin
enthaltenen Funktionen und Möglichkeiten abhängig. Viele Buchungssysteme bieten neben der
herkömmlichen Buchungsfunktion auch noch eine Reihe an weiteren Features an. So haben
beispielsweise viele Systeme auch ein externes Online-Zahlsystem (z. B. von Stripe, Klarna oder
Paypal) und eine Kalender-Synchronisierungsfunktion integriert. Dementsprechend können je nach
Funktionen unterschiedliche und unterschiedlich viele Daten verarbeitet werden. Für gewöhnlich
werden Daten wie IP-Adresse, Name und Kontaktdaten, technische Angaben zu Ihrem Gerät und
Zeitpunkt einer Buchung verarbeitet. Wenn Sie im System auch eine Zahlung vornehmen, werden
auch Bankdaten wie Kontonummer, Kreditkartennummer, Passwörter, TANs usw. gespeichert und
an den jeweiligen Zahlungsanbieter weitergegeben. Wir empfehlen Ihnen die jeweilige
Datenschutzerklärung des verwendeten Tools genau durchzulesen, damit Sie wissen, welche Daten
von Ihnen konkret verarbeitet werden.
Dauer der Datenverarbeitung
Jedes Buchungssystem speichert Daten unterschiedlich lange. Darum können wir über die Dauer
der Datenverarbeitung hier noch keine konkreten Angaben geben. Grundsätzlich werden allerdings
personenbezogene Daten immer nur so lange gespeichert, wie es zur Bereitstellung der Dienste
unbedingt nötig ist. Buchungssystem verwenden in der Regel auch Cookies, die Informationen
unterschiedlich lange speichern. Manche Cookies werden sofort nach Verlassen der Seite wieder
gelöscht, andere können einige Jahre gespeichert werden. In unserem Abschnitt „Cookies“ erfahren
Sie mehr darüber. Schauen Sie sich bitte auch die jeweiligen Datenschutzerklärungen der Anbieter
an. Darin sollte erläutert werden, wie lange Ihre Daten im konkreten Fall gespeichert werden.
Widerspruchsrecht
Wenn Sie der Datenverarbeitung durch ein Buchungssystem zugestimmt haben, haben Sie
natürlich auch immer die Möglichkeit und das Recht diese Einwilligung zu widerrufen. Seien Sie sich
also bitte stets bewusst, dass Sie Rechte in Bezug auf Ihre personenbezogenen Daten haben und
diese Rechte auch jederzeit wirkend machen können. Wenn Sie nicht wollen, dass
personenbezogene Daten verarbeitet werden, dann dürfen auch keine personenbezogenen Daten
verarbeitet werden. So einfach ist das. Am einfachsten widerrufen Sie die Datenverarbeitung über
ein Cookie-Consent-Tool oder über andere angebotene Opt-Out-Funktionen. Die Datenspeicherung
durch Cookies können Sie zum Beispiel auch direkt in Ihrem Browser verwalten. Bis zu Ihrem
Widerruf bleibt die Rechtmäßigkeit der Datenverwaltung unberührt.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Buchungssysteme eingesetzt werden dürfen, ist die
Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Sie stellt laut Art. 6
Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener
Daten, wie sie durch Buchungssysteme vorkommen kann, dar.
Weiters haben auch wir ein berechtigtes Interesse, Buchungssysteme zu verwenden, weil wir damit
einerseits unser Kundenservice erweitern und andererseits unsere interne Buchungsorganisation
optimieren. Die dafür entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte
Interessen). Wir setzen die Tools gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. Das
wollen wir an dieser Stelle unbedingt nochmals festgehalten haben.
Informationen zu speziellen Buchungssystemen erhalten Sie – sofern vorhanden – in den folgenden
Abschnitten.
Calendly Datenschutzerklärung
Wir nutzen auch das Online-Buchungssystem Calendly. Dienstanbieter ist das amerikanische
Unternehmen Calendly Inc., 115 E. Main St., Ste A1B, Buford, GA 30518, USA.
Calendly verarbeitet Daten von Ihnen u.a. auch in den USA. Calendly ist aktiver Teilnehmer des EU-
US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Calendly sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Calendly, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
Mehr Informationen zu den Standardvertragsklauseln bei Calendly finden Sie in den
Datenverarbeitungsbedingungen unter https://calendly.com/dpa.
Wir hoffen, wir konnten Ihnen die wichtigsten Informationen rund um die Datenverarbeitung von
Calendly näherbringen. Mehr über die Daten, die durch die Verwendung von Calendly verarbeitet
werden, erfahren Sie in der Datenschutzerklärung auf https://calendly.com/privacy.
Auftragsverarbeitungsvertrag (AVV) Calendly
Wir haben im Sinne des Artikels 28 der Datenschutz-Grundverordnung (DSGVO) mit Calendly einen
Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Was ein AVV genau ist und vor allem was in
einem AVV enthalten sein muss, können Sie in unserem allgemeinen Abschnitt
„Auftragsverarbeitungsvertrag (AVV)“ nachlesen.
Dieser Vertrag ist gesetzlich vorgeschrieben, weil Calendly in unserem Auftrag personenbezogene
Daten verarbeitet. Darin wird geklärt, dass Calendly Daten, die sie von uns erhalten, nur nach
unserer Weisung verarbeiten darf und die DSGVO einhalten muss. Den Link zum
Auftragsverarbeitungsvertrag (AVV) finden Sie unter https://calendly.com/dpa.
Sonstiges Einleitung
Sonstiges Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Verbesserung der Nutzererfahrung
Verarbeitete Daten: Welche Daten verarbeitet werden, hängt stark von den verwendeten
Diensten ab. Meist handelt es sich um IP-Adresse und/oder technische Daten. Mehr Details
dazu finden Sie bei den jeweils eingesetzten Tools.
Speicherdauer: abhängig von den eingesetzten Tools
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was fällt unter „Sonstiges“?
Unter die Kategorie „Sonstiges“ fallen jene Dienste, die nicht in eine der oben genannten
Kategorien passen. Dabei handelt es sich in der Regel um diverse Plugins und eingebundene
Elemente, die unsere Website verbessern. In der Regel werden diese Funktionen von Drittanbietern
bezogen und in unsere Website eingebunden. Beispielsweise handelt es sich dabei um Websuch-
Dienste wie Algolia Place, Giphy, Programmable Search Engine oder Onlinedienste für Wetterdaten
wie etwa OpenWeather.
Warum verwenden wir weitere Drittanbieter?
Wir wollen Ihnen mit unserer Website das beste Webangebot in unserer Branche bieten. Schon
lange ist eine Website nicht bloß eine reine Visitenkarte für Unternehmen. Vielmehr ist es ein Ort,
der Ihnen behilflich sein soll, zu finden wonach Sie suchen. Um stets unsere Website für Sie noch
interessanter und hilfreicher zu machen, nutzen wir diverse Dienste von Drittanbietern.
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Einschränkung der Verarbeitung“ die Markierung gespeicherter personenbezogener
Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken;
Erläuterung: Es gehört zu Ihren Rechten, dass Sie von Verarbeitern jederzeit verlangen können,
Ihre personenbezogenen Daten für weitere Verarbeitungsvorgänge einzuschränken. Dafür werden
spezielle personenbezogenen Daten wie etwa Ihre Name, Ihre Geburtsdatum oder Ihre Adresse so
markiert, dass eine vollständige weitere Verarbeitung nicht mehr möglich ist. Zum Beispiel könnten
Sie die Verarbeitung dahingehend einschränken, dass Ihre Daten nicht mehr für personalisierte
Werbung verwendet werden darf.
Einwilligung
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Einwilligung“ der betroffenen Person jede freiwillig für den bestimmten Fall, in informierter
Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder
einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu
verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten
einverstanden ist;
Erläuterung: In der Regel erfolgt bei Websites eine solche Einwilligung über ein Cookie-Consent-
Tool. Sie kennen das bestimmt. Immer wenn Sie erstmals eine Website besuchen, werden Sie meist
über einen Banner gefragt, ob Sie der Datenverarbeitung zustimmen bzw. einwilligen. Meist
können Sie auch individuelle Einstellungen treffen und so selbst entscheiden, welche
Datenverarbeitung Sie erlauben und welche nicht. Wenn Sie nicht einwilligen, dürfen auch keine
personenbezogene Daten von Ihnen verarbeitet werden. Grundsätzlich kann eine Einwilligung
natürlich auch schriftlich, also nicht über ein Tool, erfolgen.
Empfänger
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Empfänger“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr
um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten
Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten
möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die
Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den
geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung;
Erläuterung: Jeder Person und jede Firma, die personenbezogene Daten erhält gilt als Empfänger.
Somit sind auch wir und unsere Auftragsverarbeiter sogenannte Empfänger. Nur Behörden, die
einen Untersuchungsauftrag haben, gelten nicht als Empfänger.
Genetische Daten
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„genetische Daten“ personenbezogene Daten zu den ererbten oder erworbenen
genetischen Eigenschaften einer natürlichen Person, die eindeutige Informationen über die
Physiologie oder die Gesundheit dieser natürlichen Person liefern und insbesondere aus der
Analyse einer biologischen Probe der betreffenden natürlichen Person gewonnen wurden;
Erläuterung: Mit gewissem Aufwand kann man Personen über genetische Daten identifizieren.
Darum zählen genetische Daten auch in die Kategorie der personenbezogenen Daten. Genetische
Daten werden beispielsweise über Blut- oder Speichelproben gewonnen.
Gesundheitsdaten
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Gesundheitsdaten“ personenbezogene Daten, die sich auf die körperliche oder geistige
Gesundheit einer natürlichen Person, einschließlich der Erbringung von
Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren
Gesundheitszustand hervorgehen;
Erläuterung: Unter Gesundheitsdaten fallen also alle gespeicherten Informationen, die Ihre eigene
Gesundheit betreffen. Oft sind es Daten, die auch in einer Patientenakte vermerkt sind. Dazu
zählen beispielsweise welche Medikamente Sie nutzen, Röntgenbilder, die gesamte
Krankengeschichte oder in der Regel auch der Impfstatus.
Grenzüberschreitende Verarbeitung
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„grenzüberschreitende Verarbeitung“ entweder
a)
eine Verarbeitung personenbezogener Daten, die im Rahmen der Tätigkeiten von
Niederlassungen eines Verantwortlichen oder eines Auftragsverarbeiters in der Union in
mehr als einem Mitgliedstaat erfolgt, wenn der Verantwortliche oder Auftragsverarbeiter in
mehr als einem Mitgliedstaat niedergelassen ist, oder
b)
eine Verarbeitung personenbezogener Daten, die im Rahmen der Tätigkeiten einer einzelnen
Niederlassung eines Verantwortlichen oder eines Auftragsverarbeiters in der Union erfolgt,
die jedoch erhebliche Auswirkungen auf betroffene Personen in mehr als einem Mitgliedstaat
hat oder haben kann;
Erläuterung: Wenn zum Beispiel ein Unternehmen oder eine andere Organisation
Niederlassungen in Spanien und in Kroatien hat und personenbezogene Daten im Zusammenhang
mit den Tätigkeiten der Niederlassungen verarbeitet werden, handelt es sich dabei um eine
„grenzüberschreitende Verarbeitung“ personenbezogener Daten. Auch wenn die Daten nur in
einem Land (wie in diesem Beispiel in Spanien) verarbeitet werden, die Auswirkungen für die
betroffene Person aber auch in einem anderen Land erkennbar sind, spricht man ebenfalls von
„grenzüberschreitender Verarbeitung“.
Hauptniederlassung
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Hauptniederlassung“
a)
im Falle eines Verantwortlichen mit Niederlassungen in mehr als einem Mitgliedstaat den Ort
seiner Hauptverwaltung in der Union, es sei denn, die Entscheidungen hinsichtlich der
Zwecke und Mittel der Verarbeitung personenbezogener Daten werden in einer anderen
Niederlassung des Verantwortlichen in der Union getroffen und diese Niederlassung ist
befugt, diese Entscheidungen umsetzen zu lassen; in diesem Fall gilt die Niederlassung, die
derartige Entscheidungen trifft, als Hauptniederlassung;
b)
im Falle eines Auftragsverarbeiters mit Niederlassungen in mehr als einem Mitgliedstaat den
Ort seiner Hauptverwaltung in der Union oder, sofern der Auftragsverarbeiter keine
Hauptverwaltung in der Union hat, die Niederlassung des Auftragsverarbeiters in der Union,
in der die Verarbeitungstätigkeiten im Rahmen der Tätigkeiten einer Niederlassung eines
Auftragsverarbeiters hauptsächlich stattfinden, soweit der Auftragsverarbeiter spezifischen
Pflichten aus dieser Verordnung unterliegt;
Erläuterung: Das Unternehmen Google beispielsweise ist zwar ein amerikanisches Unternehmen,
das auch Daten in den USA verarbeitet, aber die europäische Hauptniederlassung befindet sich in
Irland (Google Ireland Limited, Gordon House, Barrow Street Dublin 4, Irland). Somit ist Google
Ireland Limited rechtlich betrachtet eine eigenständiges Unternehmen und für alle Google-
Produkte, die im Europäischen Wirtschaftsraum angeboten werden, verantwortlich. Im Gegensatz
zu einer Hauptniederlassung gibt es auch Zweigniederlassungen, diese fungieren allerdings nicht
als rechtlich eigenständige Niederlassungen und sind daher auch von Tochtergesellschaften zu
unterscheiden. Eine Hauptniederlassung ist also grundsätzlich stets jener Ort, an dem ein
Unternehmen (Handelsgesellschaft) ihren Betriebsmittelpunkt hat.
Internationale Organisation
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„internationale Organisation“ eine völkerrechtliche Organisation und ihre nachgeordneten
Stellen oder jede sonstige Einrichtung, die durch eine zwischen zwei oder mehr Ländern
geschlossene Übereinkunft oder auf der Grundlage einer solchen Übereinkunft geschaffen
wurde.
Erläuterung: Die bekanntesten Beispiele für internationale Organisationen sind wohl die
Europäische Union oder die Vereinten Nationen. In der DSGVO wird in Zusammenhang mit dem
Datentransfer zwischen Drittländern und internationalen Organisationen unterschieden. Innerhalb
der EU stellt der Datenverkehr von personenbezogenen Daten kein Problem dar, weil alle EU-
Länder an die Vorgaben der DSGVO gebunden sind. Hingegen unterliegt der Datentransfer mit
Drittländern oder internationalen Organisationen bestimmten Voraussetzungen.
Maßgeblicher und begründeter Einspruch
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„maßgeblicher und begründeter Einspruch“ einen Einspruch gegen einen
Beschlussentwurf im Hinblick darauf, ob ein Verstoß gegen diese Verordnung vorliegt oder ob
beabsichtigte Maßnahmen gegen den Verantwortlichen oder den Auftragsverarbeiter im
Einklang mit dieser Verordnung steht, wobei aus diesem Einspruch die Tragweite der Risiken
klar hervorgeht, die von dem Beschlussentwurf in Bezug auf die Grundrechte und
Grundfreiheiten der betroffenen Personen und gegebenenfalls den freien Verkehr
personenbezogener Daten in der Union ausgehen;
Erläuterung: Wenn gewisse Maßnahmen, die wir als Verantwortliche oder unsere
Auftragsverarbeiter treffen, nicht im Einklang mit der DSGVO stehen, können Sie einen
sogenannten „maßgeblichen und begründeten Einspruch“ erheben. Dabei müssen Sie die
Tragweite der Risiken, in Bezug auf Ihre Grund- und Freiheitsrechte und eventuell des freien
Verkehrs Ihrer personenbezogenen Daten in der EU, erläutern.
Personenbezogene Daten
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als
identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere
mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen
Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen,
wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind,
identifiziert werden kann;
Erläuterung: Personenbezogene Daten sind also all jene Daten, die Sie als Person identifizieren
können. Das sind in der Regel Daten wie etwa:
Name
Adresse
E-Mail-Adresse
Post-Anschrift
Telefonnummer
Geburtsdatum
Kennnummern wie Sozialversicherungsnummer, Steueridentifikationsnummer,
Personalausweisnummer oder Matrikelnummer
Bankdaten wie Kontonummer, Kreditinformationen, Kontostände uvm.
Laut Europäischem Gerichtshof (EuGH) zählt auch Ihre IP-Adresse zu den personenbezogenen
Daten. IT-Experten können anhand Ihrer IP-Adresse zumindest den ungefähren Standort Ihres
Geräts und in weiterer Folge Sie als Anschlussinhabers feststellen. Daher benötigt auch das
Speichern einer IP-Adresse eine Rechtsgrundlage im Sinne der DSGVO. Es gibt auch noch
sogenannte „besondere Kategorien“ der personenbezogenen Daten, die auch besonders
schützenswert sind. Dazu zählen:
rassische und ethnische Herkunft
politische Meinungen
religiöse bzw. weltanschauliche Überzeugungen
die Gewerkschaftszugehörigkeit
genetische Daten wie beispielsweise Daten, die aus Blut- oder Speichelproben entnommen
werden
biometrische Daten (das sind Informationen zu psychischen, körperlichen oder
verhaltenstypischen Merkmalen, die eine Person identifizieren können).
Gesundheitsdaten
Daten zur sexuellen Orientierung oder zum Sexualleben
Profiling
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin
besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche
Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte
bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen,
Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu
analysieren oder vorherzusagen;
Erläuterung: Beim Profiling werden verschiedene Informationen über eine Person
zusammengetragen, um daraus mehr über diese Person zu erfahren. Im Webbereich wird Profiling
häufig für Werbezwecke oder auch für Bonitätsprüfungen angewandt. Web- bzw.
Werbeanalyseprogramme sammeln zum Beispiel Daten über Ihre Verhalten und Ihre Interessen
auf einer Website. Daraus ergibt sich ein spezielles Userprofil, mit dessen Hilfe Werbung gezielt an
eine Zielgruppe ausgespielt werden kann.
Pseudonymisierung
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise, dass die
personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer
spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen
Informationen gesondert aufbewahrt werden und technischen und organisatorischen
Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer
identifizierten oder identifizierbaren natürlichen Person zugewiesen werden;
Erläuterung: In unserer Datenschutzerklärung ist des Öfteren von pseudonymisierten Daten die
Rede. Durch pseudonymisierte Daten können Sie als Person nicht mehr identifiziert werden, außer
andere Informationen werden noch hinzugefügt. Eine Pseudonymisierung sollten Sie allerdings
nicht mit einer Anonymisierung verwechseln. Bei der Anonymisierung fällt jeglicher Personenbezug
weg, sodass dieser wirklich nur noch durch einen unverhältnismäßig großen technischen Aufwand
rekonstruiert werden kann.
Unternehmen
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Unternehmen“ eine natürliche und juristische Person, die eine wirtschaftliche Tätigkeit
ausübt, unabhängig von ihrer Rechtsform, einschließlich Personengesellschaften oder
Vereinigungen, die regelmäßig einer wirtschaftlichen Tätigkeit nachgehen;
Erläuterung: Wir sind beispielsweise ein Unternehmen und üben auch über unsere Website eine
wirtschaftliche Tätigkeit aus, indem wir Dienstleistungen und/oder Produkte anbieten und
verkaufen. Für jedes Unternehmen gibt es als formales Merkmal die Rechtsträgerschaft wie zum
Beispiel die GmbH oder die AG.
Unternehmensgruppe
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Unternehmensgruppe“ eine Gruppe, die aus einem herrschenden Unternehmen und den
von diesem abhängigen Unternehmen besteht;
Erläuterung: Man spricht also von einer “Unternehmensgruppe”, wenn sich mehrere
Unternehmen vereinigen, in rechtlicher und finanzieller Verbindung miteinander stehen, aber es
dennoch ein zentrales, darüberstehendes Unternehmen gibt. Beispielsweise sind Instagram,
WhatsApp, Oculus VR oder Facebook zwar größtenteils eigenständige Unternehmen, unterliegen
aber alle der Muttergesellschaft Meta Platforms, Inc.
Verantwortlicher
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Verantwortlicher“ die natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung
von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung
durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der
Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach
dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden;
Erläuterung: In unserem Fall sind wir für die Verarbeitung Ihrer personenbezogenen Daten
verantwortlich und folglich der “Verantwortliche”. Wenn wir erhobene Daten zur Verarbeitung an
andere Dienstleister weitergeben, sind diese “Auftragsverarbeiter”. Dafür muss ein
“Auftragsverarbeitungsvertrag (AVV)” unterzeichnet werden.
Verarbeitung
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang
oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das
Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder
Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch
Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die
Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
Anmerkung: Wenn wir in unserer Datenschutzerklärung von Verarbeitung sprechen, meinen wir
damit jegliche Art von Datenverarbeitung. Dazu zählt, wie oben in der originalen DSGVO-Erklärung
erwähnt, nicht nur das Erheben sondern auch das Speichern und Verarbeiten von Daten.
Verbindliche interne Datenschutzvorschriften
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„verbindliche interne Datenschutzvorschriften“ Maßnahmen zum Schutz
personenbezogener Daten, zu deren Einhaltung sich ein im Hoheitsgebiet eines Mitgliedstaats
niedergelassener Verantwortlicher oder Auftragsverarbeiter verpflichtet im Hinblick auf
Datenübermittlungen oder eine Kategorie von Datenübermittlungen personenbezogener
Daten an einen Verantwortlichen oder Auftragsverarbeiter derselben Unternehmensgruppe
oder derselben Gruppe von Unternehmen, die eine gemeinsame Wirtschaftstätigkeit
ausüben, in einem oder mehreren Drittländern;
Erläuterung: Vielleicht haben Sie schon öfters den Begriff “Binding Corporate Rules” gehört oder
gelesen. Denn das ist der Begriff, der meistens in Erscheinung tritt, wenn es um verbindliche
interne Datenschutzvorschriften geht. Besonders für Unternehmen (wie beispielsweise Google), die
Daten in Drittländern verarbeiten, empfiehlt sich eine solche interne Vorschrift, durch die sich ein
Unternehmen sozusagen selbst zur Einhaltung von Datenschutzregelungen verpflichtet. Diese
Vorschrift regelt den Umgang mit personenbezogenen Daten, die in Drittländer transferiert und
dort auch verarbeitet werden.
Verletzung des Schutzes personenbezogener Daten
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Verletzung des Schutzes personenbezogener Daten“ eine Verletzung der Sicherheit, die,
ob unbeabsichtigt oder unrechtmäßig, zur Vernichtung, zum Verlust, zur Veränderung, oder
zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu
personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise
verarbeitet wurden;
Erläuterung: Zum Beispiel kann eine „Verletzung des Schutzes personenbezogener Daten” bei
einem Datenleck, also einem technischen Problem oder einem Cyberangriff, auftreten. Wenn die
Verletzung zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt, muss der
Verantwortliche den Vorfall sofort der zuständigen Aufsichtsbehörde melden. Zudem müssen auch
die betroffenen Personen informiert werden, sofern die Verletzung ein hohes Risiko für die Rechte
und Freiheiten natürlicher Personen darstellt.
Vertreter
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Vertreter“ eine in der Union niedergelassene natürliche oder juristische Person, die von
dem Verantwortlichen oder Auftragsverarbeiter schriftlich gemäß Artikel 27 bestellt wurde
und den Verantwortlichen oder Auftragsverarbeiter in Bezug auf die ihnen jeweils nach
dieser Verordnung obliegenden Pflichten vertritt;
Erläuterung: Ein “Vertreter” kann also jeder Person sein, die schriftlich von uns (Verantwortlicher)
oder einem unserer Dienstleister (Auftragsverarbeiter) bestellt wurde. Unternehmen außerhalb der
EU, die Daten von EU-Bürgern verarbeiten, müssen einen Vertreter innerhalb der EU angeben.
Wenn zum Beispiel ein Web-Analyse-Anbieter die Hauptniederlassung in den USA habt, muss
dieser einen “Vertreter” innerhalb der Europäischen Union bestellen, der die Pflichten in Bezug auf
die Datenverarbeitung vertritt.
Schlusswort
Herzlichen Glückwunsch! Wenn Sie diese Zeilen lesen, haben Sie sich wirklich durch unsere
gesamte Datenschutzerklärung „gekämpft“ oder zumindest bis hier hin gescrollt. Wie Sie am
Umfang unserer Datenschutzerklärung sehen, nehmen wir den Schutz Ihrer persönlichen Daten,
alles andere als auf die leichte Schulter.
Uns ist es wichtig, Sie nach bestem Wissen und Gewissen über die Verarbeitung
personenbezogener Daten zu informieren. Dabei wollen wir Ihnen aber nicht nur mitteilen, welche
Daten verarbeitet werden, sondern auch die Beweggründe für die Verwendung diverser
Softwareprogramme näherbringen. In der Regel klingen Datenschutzerklärung sehr technisch und
juristisch. Da die meisten von Ihnen aber keine Webentwickler oder Juristen sind, wollten wir auch
sprachlich einen anderen Weg gehen und den Sachverhalt in einfacher und klarer Sprache erklären.
Immer ist dies natürlich aufgrund der Thematik nicht möglich. Daher werden die wichtigsten
Begriffe am Ende der Datenschutzerklärung näher erläutert.
Bei Fragen zum Thema Datenschutz auf unserer Website zögern Sie bitte nicht, uns oder die
verantwortliche Stelle zu kontaktieren. Wir wünschen Ihnen noch eine schöne Zeit und hoffen, Sie
auf unserer Website bald wieder begrüßen zu dürfen.
Alle Texte sind urheberrechtlich geschützt.
Quelle: Erstellt mit dem Datenschutz Generator Deutschland von AdSimple
Dieser Vertrag ist gesetzlich vorgeschrieben, weil Google in unserem Auftrag personenbezogene
Daten verarbeitet. Darin wird geklärt, dass Google Daten, die sie von uns erhalten, nur nach
unserer Weisung verarbeiten darf und die DSGVO einhalten muss. Den Link zu den
Auftragsdatenverarbeitungsbedingungen finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/
Google Analytics Berichte zu demografischen Merkmalen und
Interessen
Wir haben in Google Analytics die Funktionen für Werbeberichte eingeschaltet. Die Berichte zu
demografischen Merkmalen und Interessen enthalten Angaben zu Alter, Geschlecht und
Interessen. Damit können wir uns – ohne diese Daten einzelnen Personen zuordnen zu können –
ein besseres Bild von unseren Nutzern machen. Mehr über die Werbefunktionen erfahren Sie
auf https://support.google.com/analytics/answer/3450482?hl=de_AT&utm_id=ad.
Sie können die Nutzung der Aktivitäten und Informationen Ihres Google Kontos unter
“Einstellungen für Werbung” auf https://adssettings.google.com/authenticated per Checkbox
beenden.
Google Analytics E-Commerce-Messung
Wir verwenden für unsere Website auch die E-Commerce-Messung des Webanalysetools Google
Analytics. Damit können wir sehr genau analysieren, wie Sie und all unsere anderen Kunden auf
unserer Website interagieren. Bei der E-Commerce-Messung geht es vor allem um das
Kaufverhalten. Anhand gewonnener Daten können wir unseren Dienst an Ihre Wünsche und Ihre
Erwartungen anpassen und optimieren. Ebenso können wir unsere Online-Werbemaßnahmen
zielgerichteter einsetzen, damit unsere Werbung nur Menschen sehen, die sich auch für unsere
Produkte bzw. Dienstleistungen interessieren. Die E-Commerce-Messung erfasst zum Beispiel
welche Bestellungen getätigt wurden, wie lange es dauerte, bis Sie das Produkt erworben haben,
wie hoch der durchschnittliche Bestellwert ist oder auch wie hoch die Versandkosten sind. All diese
Daten können unter einer bestimmten ID erfasst und gespeichert werden.
Google Analytics im Einwilligungsmodus
Abhängig von Ihrer Einwilligung werden im sogenannten Einwilligungsmodus (bzw. „Consent
Mode“) personenbezogene Daten von Ihnen durch Google Analytics verarbeitet. Sie können
wählen, ob Sie Google-Analytics-Cookies zustimmen oder nicht. Damit wählen Sie auch, welche
Daten Google Analytics von Ihnen verarbeitet darf. Diese erhobenen Daten werden hauptsächlich
dafür verwendet, Messungen über das Userverhalten auf der Website durchzuführen,
zielgerichtete Werbung auszuspielen und uns Web-Analyseberichte zu liefern. In der Regel willigen
Sie der Datenverarbeitung durch Google über ein Cookie-Consent-Tool ein. Wenn Sie der
Datenverarbeitung nicht einwilligen, werden nur aggregierte Daten erfasst und verarbeitet. Das
bedeutet, Daten können einzelnen Usern nicht zugeordnet werden und es entsteht somit kein
Userprofil von Ihnen. Sie können auch nur der statistischen Messung zustimmen. Dabei werden
keine personenbezogenen Daten verarbeitet und folglich nicht für Werbungen oder
Werbemesserfolge verwendet.
Google Analytics IP-Anonymisierung
Wir haben auf dieser Webseite die IP-Adressen-Anonymisierung von Google Analytics
implementiert. Diese Funktion wurde von Google entwickelt, damit diese Webseite die geltenden
Datenschutzbestimmungen und Empfehlungen der lokalen Datenschutzbehörden einhalten kann,
wenn diese eine Speicherung der vollständigen IP-Adresse untersagen. Die Anonymisierung bzw.
Maskierung der IP findet statt, sobald die IP-Adressen im Google Analytics-
Datenerfassungsnetzwerk eintreffen und bevor eine Speicherung oder Verarbeitung der Daten
stattfindet.
Mehr Informationen zur IP-Anonymisierung finden Sie
auf https://support.google.com/analytics/answer/2763052?hl=de.
Google Analytics ohne Cookies
Wir nutzen auf unserer Website zwar Google Analytics (kurz GA), allerdings ohne Cookies in Ihrem
Browser zu setzen. Was Cookies sind, haben wir bereits weiter oben erklärt, hoffentlich sind die
Ausführungen noch im Gedächtnis. Nur kurz und konkret auf GA bezogen: Durch Cookies werden
für GA hilfreiche Daten in Ihrem Browser auf Ihrem Gerät gespeichert. Durch den Entfall der
Nutzung von Cookies werden gerade keine personenbezogenen Daten in solchen Cookies
gespeichert, die ein Nutzerprofil begründen werden. Google Analytics kann zwar diverse
Messungen und Webanalysen durchführen, jedoch werden die dafür erhobenen Daten lediglich auf
den Google-Servern gespeichert und Ihre Privatsphäre wird deutlich stärker respektiert und
geschützt.
Google Optimize Datenschutzerklärung
Wir verwenden auf unserer Website Google Optimize, ein Website-Optimierungstool.
Dienstanbieter ist das amerikanische Unternehmen Google Inc. Für den europäischen Raum ist das
Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle
Google-Dienste verantwortlich.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf
die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/.
Mehr über die Daten, die durch die Verwendung von Google Optimize verarbeitet werden, erfahren
Sie in der Privacy Policy auf https://policies.google.com/privacy?hl=de.
Auftragsverarbeitungsvertrag (AVV) Google Optimize
Wir haben im Sinne des Artikels 28 der Datenschutz-Grundverordnung (DSGVO) mit Google einen
Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Was ein AVV genau ist und vor allem was in
einem AVV enthalten sein muss, können Sie in unserem allgemeinen Abschnitt
„Auftragsverarbeitungsvertrag (AVV)“ nachlesen.
Dieser Vertrag ist gesetzlich vorgeschrieben, weil Google in unserem Auftrag personenbezogene
Daten verarbeitet. Darin wird geklärt, dass Google Daten, die sie von uns erhalten, nur nach
unserer Weisung verarbeiten darf und die DSGVO einhalten muss. Den Link zu den
Auftragsdatenverarbeitungsbedingungen finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/
Google Site Kit Datenschutzerklärung
Google Site Kit Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots.
Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten,
Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten.
Mehr Details dazu finden weiter unten und in der Datenschutzerklärung von Google Analytics.
Speicherdauer: abhängig von den verwendeten Properties
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist Google Site Kit?
Wir haben in unsere Website das WordPress-Plugin Google Site Kit des amerikanischen
Unternehmens Google Inc. eingebunden. Für den europäischen Raum ist das Unternehmen Google
Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle Google-Dienste
verantwortlich. Mit Google Site Kit können wir schnell und einfach Statistiken, die aus diversen
Google-Produkten wie Google Analytics stammen, direkt in unserem WordPress-Dashboard
ansehen. Das Tool beziehungsweise die in Google Site Kit eingebundenen Tools sammeln unter
anderem auch personenbezogene Daten von Ihnen. In dieser Datenschutzerklärung erklären wir
Ihnen, warum wir Google Site Kit verwenden, wie lange und wo Daten gespeichert werden und
welche weiteren Datenschutztexte in diesem Zusammenhang für Sie relevant sind.
Google Site Kit ist ein Plugin für das Content-Management-System WordPress. Mit diesem Plugin
können wir wichtige Statistiken zur Websiteanalyse direkt in unserem Dashboard ansehen. Dabei
handelt es sich um Statistiken, die von anderen Google-Produkten erhoben werden. Allen voran
von Google Analytics. Neben Google Analytics können auch noch die Services Google Search
Console, Page Speed Insight, Google AdSense, Google Optimize und Google Tag Manager mit
Google Site Kit verknüpft werden.
Warum verwenden wir Google Site Kit auf unserer Website?
Als Dienstleister ist es unsere Aufgabe, Ihnen auf unserer Website das bestmögliche Erlebnis zu
bieten. Sie sollen sich auf unserer Website wohl fühlen und schnell und einfach genau das finden,
was Sie suchen. Statistische Auswertungen helfen uns dabei, sie besser kennen zu lernen und
unser Angebot an Ihre Wünsche und Interessen anzupassen. Für diese Auswertungen nutzen wir
verschiedene Google-Tools. Site Kit erleichtert diesbezüglich unsere Arbeit sehr, weil wir die
Statistiken der Google-Produkte gleich im Dashboard ansehen und analysieren können. Wir
müssen uns also nicht mehr für das jeweilige Tool extra anmelden. Site Kit bietet somit immer
einen guten Überblick über die wichtigsten Analyse-Daten.
Welche Daten werden von Google Site Kit gespeichert?
Wenn Sie im Cookie-Hinweis (auch Script oder Banner genannt) Trackingtools aktiv zugestimmt
haben, werden durch Google-Produkte wie Google Analytics Cookies gesetzt und Daten von Ihnen,
etwa über Ihr Userverhalten, an Google gesendet, dort gespeichert und verarbeitet. Darunter
werden auch personenbezogen Daten wie Ihre IP-Adresse gespeichert.
Für genauere Informationen zu den einzelnen Diensten haben wir eigenen Textabschnitte in dieser
Datenschutzerklärung. Sehen Sie sich beispielsweise unsere Datenschutzerklärung zu Google
Analytics an. Hier gehen wir sehr genau auf die erhobenen Daten ein. Sie erfahren wie lange
Google Analytics Daten speichert, verwaltet und verarbeitet, welche Cookies zum Einsatz kommen
können und wie Sie die Datenspeicherung verhindern. Ebenso haben wir auch für weitere Google-
Dienste wie etwa den Google Tag Manager oder Google AdSense eigene Datenschutzerklärungen
mit umfassenden Informationen.
Im Folgenden zeigen wir Ihnen beispielhafte Google-Analytics-Cookies, die in Ihrem Browser gesetzt
werden können, sofern Sie der Datenverarbeitung durch Google grundsätzlich zugestimmt haben.
Bitte beachten Sie, dass es sich bei diesen Cookies lediglich um eine Auswahl handelt:
Name: _ga
Wert:2.1326744211.152322695611-2
Verwendungszweck: Standardmäßig verwendet analytics.js das Cookie _ga, um die User-ID zu
speichern. Grundsätzlich dient es zur Unterscheidung der Websitenbesucher.
Ablaufdatum: nach 2 Jahren
Name: _gid
Wert:2.1687193234.152322695611-7
Verwendungszweck: Auch dieses Cookie dient der Unterscheidung von Websitesbesuchern.
Ablaufdatum: nach 24 Stunden
Name: _gat_gtag_UA_<property-id>
Wert: 1
Verwendungszweck: Dieses Cookie wird zum Senken der Anforderungsrate verwendet.
Ablaufdatum: nach 1 Minute
Wie lange und wo werden die Daten gespeichert?
Google speichert erhobene Daten auf eigenen Google-Servern, die weltweit verteilt sind. Die
meisten Server befinden sich in den Vereinigten Staaten und daher ist es leicht möglich, dass Ihre
Daten auch dort gespeichert werden. Auf
https://www.google.com/about/datacenters/locations/?hl=de sehen Sie genau, wo das
Unternehmen Server bereitstellt.
Daten, die durch Google Analytics erhoben werden, werden standardisiert 26 Monate aufbewahrt.
Im Anschluss werden Ihre Userdaten gelöscht. Die Aufbewahrungsdauer gilt für alle Daten, die mit
Cookies, Usererkennung und Werbe-IDs verknüpft sind.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben immer das Recht, Auskunft über Ihre Daten zu erhalten, Ihre Daten löschen, berichtigen
oder einschränken zu lassen. Zudem können Sie auch in Ihrem Browser Cookies jederzeit
deaktivieren, löschen oder verwalten.
Falls Sie grundsätzlich Cookies deaktivieren, löschen oder verwalten wollen, finden Sie unter dem
Abschnitt „Cookies“ die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten
Browser.
Rechtsgrundlage
Der Einsatz von Google Site Kit setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie
Popup eingeholt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die
Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der Erfassung durch
Web-Analytics Tools vorkommen kann, dar.
Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, dass
Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich
zu verbessern. Mit Hilfe von Google Site Kit erkennen wir Fehler der Website, können Attacken
identifizieren und die Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f
DSGVO (Berechtigte Interessen). Wir setzen Google Site Kit gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf
die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/.
Um mehr über die Datenverarbeitung durch Google zu erfahren, empfehlen wir Ihnen die
umfassenden Datenschutzrichtlinien von Google unter https://policies.google.com/privacy?hl=de.
Pinterest Web Analytics Datenschutzerklärung
Wir verwenden auf unserer Website Pinterest Web Analytics, ein Webanalyse-Programm.
Dienstanbieter ist das amerikanische Unternehmen Pinterest Inc. Das Unternehmen hat auch einen
irischen Firmensitz mit der Adresse Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian
Street, Dublin 2, Irland.
Pinterest verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach
Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den
Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und
Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet Pinterest sogenannte Standardvertragsklauseln (= Art. 46. Abs.
2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln
verpflichtet sich Pinterest, bei der Verarbeitung Ihrer relevanten Daten, das europäische
Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.
Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei Pinterest finden Sie unter
https://policy.pinterest.com/de/privacy-policy#section-residents-of-the-eea.
Mehr über die Daten, die durch die Verwendung von Pinterest Web Analytics verarbeitet werden,
erfahren Sie in der gesamten Privacy Policy auf https://policy.pinterest.com/de/privacy-policy.
E-Mail-Marketing Einleitung
E-Mail-Marketing Zusammenfassung
Betroffene: Newsletter-Abonnenten
Zweck: Direktwerbung per E-Mail, Benachrichtigung über systemrelevante Ereignisse
Verarbeitete Daten: Eingegebene Daten bei der Registrierung jedoch mindestens die E-
Mail-Adresse. Mehr Details dazu finden Sie beim jeweils eingesetzten E-Mail-Marketing-Tool.
Speicherdauer: Dauer des Bestehens des Abonnements
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(berechtigte Interessen)
Was ist E-Mail-Marketing?
Um Sie stets auf dem Laufenden zu halten, nutzen wir auch die Möglichkeit des E-Mail-Marketings.
Dabei werden, sofern Sie dem Empfang unserer E-Mails bzw. Newsletter zugestimmt haben, auch
Daten von Ihnen verarbeitet und gespeichert. E-Mail-Marketing ist ein Teilbereich des Online-
Marketings. Dabei werden Neuigkeiten oder allgemeine Informationen über ein Unternehmen,
Produkte oder Dienstleistungen per E-Mail an eine bestimmte Gruppe an Menschen, die sich dafür
interessieren, gesendet.
Wenn Sie an unserem E-Mail-Marketing (meist per Newsletter) teilnehmen wollen, müssen Sie sich
im Normalfall einfach nur mit Ihrer E-Mail-Adresse anmelden. Dafür füllen Sie ein Online-Formular
aus und senden es ab. Es kann aber auch vorkommen, dass wir Sie etwa um Ihre Anrede und Ihren
Namen bitten, damit wir Sie auch persönlich anschreiben können.
Grundsätzlich funktioniert das Anmelden zu Newslettern mit Hilfe des sogenannten „Double-Opt-
In-Verfahrens“. Nachdem Sie sich für unseren Newsletter auf unserer Website angemeldet haben,
bekommen Sie eine E-Mail, über die Sie die Newsletter-Anmeldung bestätigen. So wird
sichergestellt, dass Ihnen die E-Mail-Adresse gehört und sich niemand mit einer fremden E-Mail-
Adresse angemeldet hat. Wir oder ein von uns verwendetes Benachrichtigungs-Tool protokolliert
jede einzelne Anmeldung. Dies ist nötig, damit wir den rechtlich korrekten Anmeldevorgang auch
nachweisen können. Dabei wird in der Regel der Zeitpunkt der Anmeldung, der Zeitpunkt der
Anmeldebestätigung und Ihre IP-Adresse gespeichert. Zusätzlich wird auch protokolliert, wenn Sie
Änderungen Ihrer gespeicherten Daten vornehmen.
Warum nutzen wir E-Mail-Marketing?
Wir wollen natürlich mit Ihnen in Kontakt bleiben und Ihnen stets die wichtigsten Neuigkeiten über
unser Unternehmen präsentieren. Dafür nutzen wir unter anderem E-Mail-Marketing – oft auch nur
“Newsletter” bezeichnet – als wesentlichen Bestandteil unseres Online-Marketings. Sofern Sie sich
damit einverstanden erklären oder es gesetzlich erlaubt ist, schicken wir Ihnen Newsletter, System-
E-Mails oder andere Benachrichtigungen per E-Mail. Wenn wir im folgenden Text den Begriff
„Newsletter“ verwenden, meinen wir damit hauptsächlich regelmäßig versandte E-Mails. Natürlich
wollen wir Sie mit unseren Newsletter in keiner Weise belästigen. Darum sind wir wirklich stets
bemüht, nur relevante und interessante Inhalte zu bieten. So erfahren Sie etwa mehr über unser
Unternehmen, unsere Leistungen oder Produkte. Da wir unsere Angebote auch immer verbessern,
erfahren Sie über unseren Newsletter auch immer, wenn es Neuigkeiten gibt oder wir gerade
spezielle, lukrative Aktionen anbieten. Sofern wir einen Dienstleister, der ein professionelles
Versand-Tool anbietet, für unser E-Mail-Marketing beauftragen, machen wir das, um Ihnen schnelle
und sichere Newsletter bieten zu können. Zweck unseres E-Mail-Marketings ist grundsätzlich, Sie
über neue Angebote zu informieren und auch unseren unternehmerischen Zielen näher zu
kommen.
Welche Daten werden verarbeitet?
Wenn Sie über unsere Website Abonnent unseres Newsletters werden, bestätigen Sie per E-Mail die
Mitgliedschaft in einer E-Mail-Liste. Neben IP-Adresse und E-Mail-Adresse können auch Ihre Anrede,
Ihr Name, Ihre Adresse und Ihre Telefonnummer gespeichert werden. Allerdings nur, wenn Sie
dieser Datenspeicherungen zustimmen. Die als solche markierten Daten sind notwendig, damit Sie
an dem angebotenen Dienst teilnehmen können. Die Angabe ist freiwillig, die Nichtangabe führt
jedoch dazu, dass Sie den Dienst nicht nutzen können. Zusätzlich können etwa auch Informationen
zu Ihrem Gerät oder zu Ihren bevorzugten Inhalten auf unserer Website gespeichert werden. Mehr
zur Speicherung von Daten, wenn Sie eine Website besuchen, finden Sie im Abschnitt
“Automatische Datenspeicherung”. Ihre Einwilligungserklärung zeichnen wir auf, damit wir stets
nachweisen können, dass dieser unseren Gesetzen entspricht.
Dauer der Datenverarbeitung
Wenn Sie Ihre E-Mail-Adresse aus unserem E-Mail/Newsletter-Verteiler austragen, dürfen wir Ihre
Adresse bis zu drei Jahren auf Grundlage unserer berechtigten Interessen speichern, damit wir Ihre
damalige Einwilligung noch nachweisen können. Verarbeiten dürfen wir diese Daten nur, wenn wir
uns gegen etwaige Ansprüche wehren müssen.
Wenn Sie allerdings bestätigen, dass Sie uns die Einwilligung zur Newsletter-Anmeldung gegeben
haben, können Sie jederzeit einen individuellen Löschantrag stellen. Widersprechen Sie der
Einwilligung dauerhaft, behalten wir uns das Recht vor, Ihre E-Mail-Adresse in einer Sperrliste zu
speichern. Solange Sie freiwillig unseren Newsletter abonniert haben, solange behalten wir
selbstverständlich auch Ihre E-Mail-Adresse.
Widerspruchsrecht
Sie haben jederzeit die Möglichkeit Ihre Newsletter-Anmeldung zu kündigen. Dafür müssen Sie
lediglich Ihre Einwilligung zur Newsletter-Anmeldung widerrufen. Das dauert im Normalfall nur
wenige Sekunden bzw. einen oder zwei Klicks. Meistens finden Sie direkt am Ende jeder E-Mail
einen Link, um das Newsletter-Abonnement zu kündigen. Wenn der Link im Newsletter wirklich
nicht zu finden ist, kontaktieren Sie uns bitte per Mail und wir werden Ihr Newsletter-Abo
unverzüglich kündigen.
angemessenes Schutzniveau für den Datentransfer in die USA besteht. Die Datenverarbeitung
geschieht im Wesentlichen durch AdsWizz. Dies kann dazu führen, dass gegebenenfalls Daten nicht
anonymisiert verarbeitet und gespeichert werden. Ferner können gegebenenfalls US-
amerikanische staatliche Behörden Zugriff auf einzelne Daten nehmen. Es kann ferner vorkommen,
dass diese Daten mit Daten aus anderen möglichen Diensten von AdsWizz, bei denen Sie ein
Nutzerkonto haben, verknüpft werden.
Mehr über die Daten, die durch die Verwendung von AdsWizz verarbeitet werden, erfahren Sie in
der Privacy Policy auf https://www.adswizz.com/privacy-policy/.
Amazon Advertising Datenschutzerklärung
Amazon Advertising Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: wirtschaftlicher Erfolg und die Optimierung unserer Serviceleistung.
Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten,
Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten.
Auch personenbezogene Daten wie Name oder E-Mail-Adresse können verarbeitet werden.
Speicherdauer: Amazon speichert die Daten, bis sie für die Erfüllung der Zwecke nicht mehr
gebraucht werden
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit.f DSGVO
(Berechtigte Interessen)
Was ist Amazon Advertising?
Wir verwenden auf unserer Website den Werbedienst Amazon Advertising. Dienstanbieter ist das
amerikanische Unternehmen Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA
98109, USA.
Amazon Advertising ist eine Werbeplattform, auf der alle Werbegeschäfte von Amazon
zusammengetragen werden. Neben dem Werben auf unserer eigenen Website bietet uns Amazon
Advertising auch die Möglichkeit, auf Amazon-Websites unsere Produkte oder Dienstleistungen
anzubieten. Amazon bietet verschiedene Funktionen und Tools, um zielorientiert und erfolgreich zu
werben. Dank der Reichweite von Amazon und den verschiedenen Plattformen des Unternehmens,
können wir mit Hilfe von Amazon Advertising unsere Produkte oder Dienstleistungen vielen
interessierten Menschen zeigen.
Warum verwenden wir Amazon Advertising?
Unser Ziel ist es, Ihnen ein bestmögliches Erlebnis sowohl auf unserer Website als auch auf
anderen Websites zu bieten. Wir sind von unseren Angeboten überzeugt und wollen, dass unsere
Produkte oder Dienstleistungen auch abseits unserer Website gefunden werden. Wenn wir
Anzeigen auf Amazon-Plattformen schalten, präsentieren wir unser Angebot einem breiteren
Publikum und steigern damit unsere Sichtbarkeit und unseren Umsatz. Zudem kann mit Hilfe von
Amazon Advertising Werbung sehr gezielt eingesetzt werden, damit nur jene Menschen unsere
Angebote sehen, die sich auch wirklich dafür interessieren. Der Dienst bietet darüber hinaus auch
detaillierte Analysen über den Erfolg der Werbekampagnen, was uns den Optimierungsprozess
zukünftiger Kampagnen erleichtert.
Welche Daten werden durch Amazon Advertising gespeichert?
Amazon Advertising speichert und verarbeitet Daten, die im Zusammenhang mit Werbeanzeigen
stehen. Darunter können Informationen zu Ihrer Benutzerinteraktion (wie Buttonklicks,
Produktkäufe, Verweildauer auf einer Unterseite usw.) fallen, aber auch personenbezogene Daten,
wie beispielsweise im Zuge einer Standortbestimmung die IP-Adresse oder Daten, die User aktiv
dem Unternehmen zur Verfügung stellen. Amazon setzt auch Cookies ein, um Informationen, etwa
zu Ihrem Userveralten, zu speichern.
Wie lange und wo werden die Daten gespeichert?
Amazon hat Server auf der ganzen Welt verteilt, daher können die Daten auch beispielsweise in den
USA gespeichert werden. Die erhobenen Datensätze werden nicht mit anderen Amazon-Konten in
Verbindung gebracht.
Grundsätzlich werden die Daten bei Amazon so lange gespeichert, wie es die geschäftlichen Zwecke
erfordern und Amazon vertraglich und gesetzlich dazu verpflichtet ist. Leider können wir an dieser
Stelle keine genauen Aufbewahrungszeiträume angeben, weil diese auch von den individuellen
Konfigurationen abhängen.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben jederzeit das Recht und die Möglichkeit auf Ihre personenbezogenen Daten zuzugreifen
und Einspruch gegen die Nutzung und Verarbeitung dieser zu erheben. Sie können auch jederzeit
bei einer staatlichen Aufsichtsbehörde eine Beschwerde einreichen.
In Ihrem Browser haben Sie auch die Möglichkeit, Cookies individuell zu verwalten, zu löschen oder
zu deaktivieren. Nehmen Sie aber bitte zur Kenntnis, dass deaktivierte oder gelöschte Cookies
mögliche negative Auswirkungen auf die Funktionen unserer Website haben. Je nachdem, welchen
Browser Sie verwenden, funktioniert das Verwalten der Cookies etwas anders. Unter dem Abschnitt
„Cookies“ finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten
Browser.
Rechtsgrundlage
Der Einsatz von Amazon Advertising setzt Ihre Einwilligung voraus, welche Sie durch ein Consent-
Management-Tool (Popup) erteilt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung) die Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der
Erfassung durch Werbe-Tools vorkommen kann, dar.
Zusätzlich zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, das
Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch und wirtschaftlich
zu verbessern. Mit Hilfe von Amazon Advertising erkennen wir Optimierungspotenzial und können
unsere Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen). Funktionen von Amazon Advertising werden gleichwohl nur eingesetzt,
soweit Sie eine Einwilligung erteilt haben.
Amazon verarbeitet Daten von Ihnen u.a. auch in den USA. Amazon ist aktiver Teilnehmer des EU-
US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Amazon sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Amazon, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Amazon Datenverarbeitungsbedingung (AWS GDPR DATA PROCESSING), welche den
Standardvertragsklauseln entsprechen, finden Sie unter
https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf.
Mehr über die Daten, die durch die Verwendung von Amazon Advertising verarbeitet werden,
erfahren Sie in der Privacy Policy auf
https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010&ref_=footer_privacy.
Facebook Custom Audiences Datenschutzerklärung
Wir verwenden auf unserer Website Facebook Custom Audiences, ein serverseitiges Event-
Trackingtool. Dienstanbieter ist das amerikanische Unternehmen Meta Platforms Inc. Für den
europäischen Raum ist das Unternehmen Meta Platforms Ireland Limited (4 Grand Canal Square,
Grand Canal Harbour, Dublin 2, Irland) verantwortlich.
Facebook verarbeitet Daten von Ihnen u.a. auch in den USA. Facebook bzw. Meta Platforms ist
aktiver Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere
Datentransfer personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr
Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Facebook sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Facebook, bei der Verarbeitung Ihrer
relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den
USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Facebook Datenverarbeitungsbedingung, welche auf die Standardvertragsklauseln verweisen,
finden Sie unter https://www.facebook.com/legal/terms/dataprocessing.
Mehr über die Daten, die durch die Verwendung von Facebook Custom Audiences verarbeitet
werden, erfahren Sie in der Privacy Policy auf https://www.facebook.com/about/privacy.
Google AdMob Datenschutzerklärung
Wir verwenden auf unserer Website Google AdMob, ein Tool für mobile Werbung. Dienstanbieter
ist das amerikanische Unternehmen Google Inc. Für den europäischen Raum ist das Unternehmen
Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irland) für alle Google-Dienste
verantwortlich.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Datenverarbeitungsbedingungen für Google Werbeprodukte (Google Ads Controller-Controller
Data Protection Terms), welche auf die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/.
Mehr über die Daten, die durch die Verwendung von Google AdMob verarbeitet werden, erfahren
Sie in der Privacy Policy auf https://policies.google.com/privacy?hl=de.
Google Marketing Platform (früher: DoubleClick)
Datenschutzerklärung
Wir verwenden auf unserer Website Google-Marketing-Platform-Produkte. Darunter befinden sich
diverse Marketingtools wie etwa Data Studio, Surveys, Campaign Manager 360, Display & Video 360
oder Search Ads 360. Dienstanbieter ist das amerikanische Unternehmen Google Inc. Für den
europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street
Dublin 4, Irland) für alle Google-Dienste verantwortlich.
Google verarbeitet Daten von Ihnen u.a. auch in den USA. Google ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf
die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/.
Mehr über die Daten, die durch die Verwendung von Google-Marketing-Platform-Produkte
verarbeitet werden, erfahren Sie in der Privacy Policy auf https://policies.google.com/privacy?hl=de.
LinkedIn Insight-Tag Datenschutzerklärung
LinkedIn Insight-Tag Datenschutzerklärung Zusammenfassung
Betroffene: Besucher der Website
Zweck: Auswertung der Besucherinformationen zur Optimierung des Webangebots.
Verarbeitete Daten: Zugriffsstatistiken, die Daten wie Standorte der Zugriffe, Gerätedaten,
Zugriffsdauer und Zeitpunkt, Navigationsverhalten, Klickverhalten und IP-Adressen enthalten.
Mehr Details dazu finden weiter unten und in der Datenschutzerklärung von LinkedIn.
Speicherdauer: direkte Kennungen durch LinkedIn Insight-Tag werden innerhalb von
sieben Tagen entfernt
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen)
Was ist LinkedIn Insight-Tag?
Wir nutzen auf unserer Website das Conversion-Tracking-Tool LinkedIn Insight-Tag. Dienstanbieter
ist das amerikanische Unternehmen LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA
94043, USA. Für die datenschutzrelevanten Aspekte im Europäischen Wirtschaftsraum (EWR), der
EU und der Schweiz ist das Unternehmen LinkedIn Ireland Unlimited (Wilton Place, Dublin 2, Irland)
verantwortlich.
Durch die Einbettung des Tracking-Tools können Daten an LinkedIn versandt, gespeichert und dort
verarbeitet werden. In dieser Datenschutzerklärung wollen wir Sie informieren, um welche Daten
es sich handelt, wie das Netzwerk diese Daten verwendet und wie Sie die Datenspeicherung
verwalten bzw. unterbinden können.
LinkedIn ist das größte soziale Netzwerk für Geschäftskontakte. Anders als beispielsweise bei
Facebook konzentriert sich das Unternehmen ausschließlich auf den Aufbau geschäftlicher
Kontakte. Unternehmen können auf der Plattform Dienstleistungen und Produkte vorstellen und
Geschäftsbeziehungen knüpfen. Viele Menschen verwenden LinkedIn auch für die Jobsuche oder
um selbst geeignete Mitarbeiter oder Mitarbeiterinnen für die eigene Firma zu finden. Allein in
Deutschland zählt das Netzwerk über 11 Millionen Mitglieder. In Österreich sind es etwa 1,3
Millionen.
Bei dem Conversion-Tracking-Tool von LinkedIn handelt es sich um einen kleinen JavaScript-Code,
den wir in unsere Website eingebunden haben. Diese Funktion hilft uns, unser Werbeangebot
besser an Ihre Interessen und Bedürfnisse anzupassen. Im folgenden Artikel wollen wir genauer
darauf eingehen, warum wir LinkedIn Insight-Tag benutzen, welche Daten dabei gespeichert
werden und wie Sie diese Datenspeicherung verhindern.
Warum verwenden wir LinkedIn Insight-Tag auf unserer Website?
Wir setzen LinkedIn Insight-Tag ein, um auf unser Angebot aufmerksam zu machen. Ziel ist es, dass
unsere Werbekampagnen wirklich auch nur jene Menschen erreichen, die sich für unsere Angebote
interessieren. Mit dem LinkedIn Insight-Tag können wir detaillierte Informationen über Ihr
Websiteverhalten sammeln, sofern Sie auch ein LinkedIn-Mitglied sind. So sehen wir auch welche
Keywords, Anzeigen, Anzeigengruppen und Kampagnen auf LinkedIn zu den gewünschten
Kundenaktionen führen. Wir sehen wie viele Kunden mit unseren Anzeigen auf einem Gerät
interagieren und dann eine Conversion durchführen. Durch diese Daten können wir
unseren Kosten-Nutzen-Faktor berechnen, den Erfolg einzelner Werbemaßnahmen messen und
folglich unsere Online-Marketing-Maßnahmen optimieren. Wir können weiters mithilfe der
gewonnenen Daten unsere Webseite für Sie interessanter gestalten und unser Werbeangebot noch
individueller an Ihre Bedürfnisse anpassen.
Welche Daten werden von LinkedIn Insight-Tag gespeichert?
Wie bereits oben erwähnt, haben wir ein Conversion-Tracking-Tag oder Code-Snippet auf unserer
Website eingebunden, um gewisse User-Aktionen besser analysieren zu können. Wenn Sie nun eine
unserer LinkedIn-Anzeigen anklicken, kann auf Ihrem Computer (meist im Browser) oder
Mobilgerät ein Cookie gespeichert werden. Grundsätzlich verarbeitet LinkedIn Daten mit einer
Kombination aus Cookies und serverseitigen Funktionen.
Sobald Sie eine Aktion auf der Webseite abschließen, erkennt LinkedIn das Cookie und speichert
Ihre Handlung als sogenannte Conversion. Solange Sie auf unserer Webseite surfen, erkennen wir
und LinkedIn, dass Sie über unsere LinkedIn-Anzeige zu uns gefunden haben. Das Cookie wird
ausgelesen und mit den Conversion-Daten zurück an LinkedIn gesendet. Es ist auch möglich, dass
noch weitere Cookies zur Messung von Conversions verwendet werden.
Neben Ihrer IP-Adresse werden dabei auch URL, Referrer-URL, Geräte und Browsereigenschaften
und der Zeitstempel gespeichert. Die IP-Adresse zählt zu den personenbezogenen Daten und wird
bei LinkedIn gekürzt oder gehasht.
Sie fragen sich vielleicht, was Conversions eigentlich sind. Eine Conversion entsteht, wenn Sie von
einem rein interessierten Webseitenbesucher zu einem handelnden Besucher werden. Dies
passiert immer dann, wenn Sie auf unsere Anzeige klicken und im Anschluss eine andere Aktion
ausführen, wie zum Beispiel unsere Webseite besuchen oder ein Produkt erwerben. Mit dem
Conversion-Tracking-Tool von LinkedIn erfassen wir, was nach einem Klick eines Users auf unsere
LinkedIn-Anzeige geschieht. Zum Beispiel können wir so sehen, ob Produkte gekauft werden,
Dienstleistungen in Anspruch genommen werden oder ob Sie sich beispielsweise für unseren
Newsletter angemeldet haben.
Zudem können auch noch demografische Daten, die Sie in Ihrem LinkedIn-Profil angegeben haben,
verarbeitet werden. Das können Informationen zu Ihrem Beruf, zur geografischen Lage, zu Ihrer
Branche bzw. zu Ihrem Unternehmen sein.
Wir bekommen von LinkedIn einen Bericht mit statistischen Auswertungen. So erfahren wir etwa
die Gesamtanzahl der User, die unsere Anzeige angeklickt haben und wir sehen, welche
Werbemaßnahmen gut ankamen.
Wie lange und wo werden die Daten gespeichert?
Grundsätzlich behaltet LinkedIn Ihre personenbezogenen Daten so lange, wie es das Unternehmen
als nötig betrachtet, um die eigenen Dienste anzubieten. LinkedIn löscht aber Ihre
personenbezogenen Daten, wenn Sie Ihr Konto löschen. In manchen Ausnahmefällen behaltet
LinkedIn selbst nach Ihrer Kontolöschung einige Daten in zusammengefasster und anonymisierter
Form.
Direkte Kennungen durch LinkedIn Insight-Tag werden innerhalb von sieben Tagen entfernt, um die
Daten zu pseudonymisieren. Die daraus entstandenen pseudonymisierten Daten werden innerhalb
von 180 Tagen gelöscht.
Die Daten werden auf verschiedenen Servern in Amerika und vermutlich auch in Europa
gespeichert.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung verhindern?
Sie haben jederzeit das Recht auf Ihre personenbezogenen Daten zuzugreifen und sie auch zu
löschen.
Sie haben die Möglichkeit am Conversion-Tracking von LinkedIn nicht teilzunehmen. Wenn Sie das
Cookie des Google Conversion-Trackings über Ihren Browser deaktivieren bzw. der
Datenverarbeitung über den Consent Manager (Pop-up) nicht einwilligen, blockieren Sie das
Conversion-Tracking. In diesem Fall werden Sie in der Statistik des Tracking-Tools nicht
berücksichtigt. Sie können die Cookie-Einstellungen in Ihrem Browser jederzeit verändern. Bei
jedem Browser funktioniert dies etwas anders. Unter dem Abschnitt „Cookies“ finden Sie die
entsprechenden Links zu den jeweiligen Anleitungen der bekanntesten Browser.
In Ihrem LinkedIn-Konto können Sie auch Ihre Daten verwalten, ändern und löschen. Zudem
können Sie von LinkedIn auch eine Kopie Ihrer personenbezogenen Daten anfordern.
So greifen Sie auf die Kontodaten in Ihrem LinkedIn-Profil zu:
Klicken Sie in LinkedIn auf Ihr Profilsymbol und wählen Sie die Rubrik „Einstellungen und
Datenschutz“. Klicken Sie nun auf „Datenschutz“ und dann im Abschnitt „So verwendet LinkedIn
Ihre Daten auf „Ändern“. In nur kurzer Zeit können Sie ausgewählte Daten zu Ihrer Web-Aktivität
und Ihrem Kontoverlauf herunterladen.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass LinkedIn Insight-Tag eingesetzt werden darf, ist die
Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese Einwilligung
stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch den LinkedIn Insight-Tag vorkommen
kann, dar.
Von unserer Seite besteht zudem ein berechtigtes Interesse, den LinkedIn Insight-Tag zu
verwenden, um unser Online-Service und unsere Marketingmaßnahmen zu optimieren. Die dafür
entsprechende Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen
den LinkedIn Insight-Tag gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
LinkedIn verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass nach
Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den
Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und
Sicherheit der Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet LinkedIn sogenannte Standardvertragsklauseln (= Art. 46. Abs.
2 und 3 DSGVO). Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-
Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann
den europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie
beispielsweise in die USA) überliefert und dort gespeichert werden. Durch diese Klauseln
verpflichtet sich LinkedIn, bei der Verarbeitung Ihrer relevanten Daten, das europäische
Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission.
Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei LinkedIn finden Sie unter
https://de.linkedin.com/legal/l/dpa oder https://www.linkedin.com/legal/l/eu-sccs
Näheres über LinkedIn Insight-Tag erfahren Sie unter
Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer
personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu
finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Google sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Google, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche auf
die Standardvertragsklauseln verweisen, finden Sie unter
https://business.safety.google/intl/de/adsprocessorterms/.
Da YouTube ein Tochterunternehmen von Google ist, gibt es eine gemeinsame
Datenschutzerklärung. Wenn Sie mehr über den Umgang mit Ihren Daten erfahren wollen,
empfehlen wir Ihnen die Datenschutzerklärung unter https://policies.google.com/privacy?hl=de.
YouTube Abonnieren Button Datenschutzerklärung
Wir haben auf unserer Webseite den YouTube Abonnieren Button (engl. „Subscribe-Button“)
eingebaut. Sie erkennen den Button meist am klassischen YouTube-Logo. Das Logo zeigt vor rotem
Hintergrund in weißer Schrift die Wörter „Abonnieren“ oder „YouTube“ und links davon das weiße
„Play-Symbol“. Der Button kann aber auch in einem anderen Design dargestellt sein.
Unser YouTube-Kanal bietet Ihnen immer wieder lustige, interessante oder spannende Videos. Mit
dem eingebauten „Abonnieren-Button“ können Sie unseren Kanal direkt von unserer Webseite aus
abonnieren und müssen nicht eigens die YouTube-Webseite aufrufen. Wir wollen Ihnen somit den
Zugang zu unserem umfassenden Content so einfach wie möglich machen. Bitte beachten Sie, dass
YouTube dadurch Daten von Ihnen speichern und verarbeiten kann.
Wenn Sie auf unserer Seite einen eingebauten Abo-Button sehen, setzt YouTube – laut Google –
mindestens ein Cookie. Dieses Cookie speichert Ihre IP-Adresse und unsere URL. Auch
Informationen über Ihren Browser, Ihren ungefähren Standort und Ihre voreingestellte Sprache
kann YouTube so erfahren. Bei unserem Test wurden folgende vier Cookies gesetzt, ohne bei
YouTube angemeldet zu sein:
Name: YSC
Wert: b9-CV6ojI5322695611Y
Verwendungszweck: Dieses Cookie registriert eine eindeutige ID, um Statistiken des gesehenen
Videos zu speichern.
Ablaufdatum: nach Sitzungsende
Name: PREF
Wert: f1=50000000
Verwendungszweck: Dieses Cookie registriert ebenfalls Ihre eindeutige ID. Google bekommt über
PREF Statistiken, wie Sie YouTube-Videos auf unserer Webseite verwenden.
Ablaufdatum: nach 8 Monate
Name: GPS
Wert: 1
Verwendungszweck: Dieses Cookie registriert Ihre eindeutige ID auf mobilen Geräten, um den
GPS-Standort zu tracken.
Ablaufdatum: nach 30 Minuten
Name: VISITOR_INFO1_LIVE
Wert: 32269561195Chz8bagyU
Verwendungszweck: Dieses Cookie versucht die Bandbreite des Users auf unseren Webseiten (mit
eingebautem YouTube-Video) zu schätzen.
Ablaufdatum: nach 8 Monaten
Anmerkung: Diese Cookies wurden nach einem Test gesetzt und können nicht den Anspruch auf
Vollständigkeit erheben.
Wenn Sie in Ihrem YouTube-Konto angemeldet sind, kann YouTube viele Ihrer
Handlungen/Interaktionen auf unserer Webseite mit Hilfe von Cookies speichern und Ihrem
YouTube-Konto zuordnen. YouTube bekommt dadurch zum Beispiel Informationen wie lange Sie
auf unserer Seite surfen, welchen Browsertyp Sie verwenden, welche Bildschirmauflösung Sie
bevorzugen oder welche Handlungen Sie ausführen.
YouTube verwendet diese Daten zum einen um die eigenen Dienstleistungen und Angebote zu
verbessern, zum anderen um Analysen und Statistiken für Werbetreibende (die Google Ads
verwenden) bereitzustellen.
Videokonferenzen & Streaming Einleitung
Videokonferenzen & Streaming Datenschutzerklärung Zusammenfassung
Betroffene: Nutzer, die unser Videokonferenzen- oder Streaming-Tool verwenden
Zweck: Kommunikation und Präsentation von Inhalten
Verarbeitete Daten: Zugriffsstatistiken die Daten wie etwa Name, Adresse, Kontaktdaten, E-
Mail-Adresse, Telefonnummer oder Ihre IP-Adresse enthalten. Mehr Details dazu finden Sie
beim jeweils eingesetzten Videokonferenz- oder Streaming-Tool.
Speicherdauer: abhängig vom eingesetzten Videokonferenzen- oder Streaming-Tool
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen), Art. 6 Abs. 1 lit. b DSGVO (Vertrag)
Was sind Videokonferenzen & Streamings?
Wir verwenden Softwareprogramme, die es uns ermöglichen Videokonferenzen, Onlinemeetings,
Webinare, Display-Sharing und/oder Streamings abzuhalten. Bei einer Videokonferenz oder einem
Streaming werden Informationen gleichzeitig über Ton und bewegtes Bild übertragen. Mit Hilfe
solcher Videokonferenz- oder Streaming-Tools können wir mit Kunden, Geschäftspartnern, Klienten
und auch Mitarbeitern schnell und einfach über das Internet kommunizieren. Natürlich achten wir
bei der Auswahl des Dienstanbieters auf die vorgegebenen gesetzlichen Rahmenbedingungen.
Grundsätzlich können Drittanbieter Daten verarbeiten, sobald Sie mit dem Softwareprogramm
interagieren. Drittanbieter der Videokonferenz bzw. Streaming-Lösungen verwenden Ihre Daten
und Metadaten für unterschiedliche Zwecke. Die Daten helfen etwa, das Tool sicherer zu machen
und das Service zu verbessern. Meistens dürfen die Daten auch für eigene Marketingzwecke des
Drittanbieters verwendet werden.
Warum verwenden wir Videokonferenzen & Streaming auf unserer Website?
Wir wollen mit Ihnen, mit unseren Kunden und Geschäftspartnern auch digital schnell,
unkompliziert und sicher kommunizieren. Das funktioniert am besten mit Videokonferenzlösungen,
die ganz einfach zu bedienen sind. Die meisten Tools funktionieren auch direkt über Ihren Browser
und nach nur wenigen Klicks sind Sie mittendrin in einem Videomeeting. Die Tools bieten auch
hilfreiche Zusatz-Features wie etwa eine Chat- und Screensharing-Funktion oder die Möglichkeit
Inhalte zwischen Meeting-Teilnehmern zu teilen.
Welche Daten werden verarbeitet?
Wenn Sie an unserer Videokonferenz bzw. an einem Streaming teilnehmen, werden auch Daten
von Ihnen verarbeitet und auf den Servern des jeweiligen Dienstanbieters gespeichert.
Welche Daten genau gespeichert werden, hängt von der verwendeten Lösungen ab. Jeder Anbieter
speichert und verarbeitet unterschiedliche und unterschiedlich viele Daten. Doch in der Regel
werden bei den meisten Anbietern Ihr Name, Ihre Adresse, Kontaktdaten wie zum Beispiel Ihre E-
Mail-Adresse oder Ihre Telefonnummer und Ihre IP-Adresse gespeichert. Weiter können auch
Informationen zu Ihrem verwendeten Gerät, Nutzungsdaten wie beispielsweise welche Webseiten
Sie besuchen, wann Sie eine Webseite besuchen oder auf welche Buttons Sie klicken, gespeichert
werden. Auch Daten, die innerhalb der Videokonferenz geteilt werden (Fotos, Videos, Texte),
können gespeichert werden.
Dauer der Datenverarbeitung
Über die Dauer der Datenverarbeitung informieren wir Sie weiter unten im Zusammenhang mit
dem verwendeten Dienst, sofern wir weitere Informationen dazu haben. Generell verarbeiten wir
personenbezogene Daten nur so lange wie es für die Bereitstellung unserer Dienstleistungen und
Produkte unbedingt notwendig ist. Es kann sein, dass der Anbieter nach eigenen Maßgaben Daten
von Ihnen speichert, worauf wir dann keinen Einfluss haben.
Widerspruchsrecht
Sie haben immer das Recht auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen
Daten. Bei Fragen können Sie auch jederzeit Verantwortliche des verwendeten Videokonferenzen-
bzw. Streamingtools kontaktieren. Kontaktdaten finden Sie entweder in unserer spezifischen
Datenschutzerklärung oder auf der Website des entsprechenden Anbieters.
Cookies, die Anbieter für ihre Funktionen verwenden, können Sie in Ihrem Browser löschen,
deaktivieren oder verwalten. Je nachdem welchen Browser Sie verwenden, funktioniert dies auf
unterschiedliche Art und Weise. Bitte beachten Sie aber, dass dann eventuell nicht mehr alle
Funktionen wie gewohnt funktionieren.
Rechtsgrundlage
Wenn Sie eingewilligt haben, dass Daten von Ihnen durch die Video bzw. Streaming-Lösung
verarbeitet und gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der
Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Zudem können wir auch eine Videokonferenz als
Teil unserer Services anbieten, wenn dies im Vorfeld mit Ihnen vertraglich vereinbart wurde (Art. 6
Abs. 1 lit. b DSGVO). Grundsätzlich werden Ihre Daten auch auf Grundlage unseres berechtigten
Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen und guten Kommunikation mit Ihnen oder
anderen Kunden und Geschäftspartnern gespeichert und verarbeitet, jedoch nur, soweit Sie
zumindest eingewilligt haben. Die meisten Video- bzw. Streaming-Lösungen setzen auch Cookies in
Ihrem Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext
über Cookies genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des
jeweiligen Dienstanbieters anzusehen.
Informationen zu speziellen Videokonferenz- und Streaming-Lösungen, erfahren Sie – sofern
vorhanden – in den folgenden Abschnitten.
Adobe Connect Datenschutzerklärung
Wir verwenden auf unserer Website Adobe Connect, ein Dienst für unsere Videomeetings und
Web-Seminare. Dienstanbieter ist das amerikanische Unternehmen Adobe Inc. 345 Park Avenue,
San Jose, CA 95110-2704, USA.
Adobe verarbeitet Daten von Ihnen u.a. auch in den USA. Adobe ist aktiver Teilnehmer des EU-US
Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer personenbezogener
Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Adobe sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Adobe, bei der Verarbeitung Ihrer relevanten
Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den USA
gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei Adobe finden Sie unter
https://www.adobe.com/at/privacy/eudatatransfers.html.
Mehr über die Daten, die durch die Verwendung von Adobe Connect verarbeitet werden, erfahren
Sie in der Privacy Policy auf https://www.adobe.com/at/privacy.html.
Microsoft Teams Datenschutzerklärung
Wir verwenden auf unserer Website Microsoft Teams, ein Dienst für Online-Meetings und
Videokonferenzen. Dienstanbieter ist das amerikanische Unternehmen Microsoft Corporation, One
Microsoft Way, Redmond, WA 98052-6399, USA.
Microsoft verarbeitet Daten von Ihnen u.a. auch in den USA. Microsoft ist aktiver Teilnehmer des
EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer
personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu
finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Microsoft sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Microsoft, bei der Verarbeitung Ihrer
relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den
USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei Microsoft finden Sie unter
https://learn.microsoft.com/en-us/compliance/regulatory/offering-eu-model-clauses
Mehr über die Daten, die durch die Verwendung von Microsoft verarbeitet werden, erfahren Sie in
der Datenschutzerklärung auf https://privacy.microsoft.com/de-de/privacystatement.
Skype Datenschutzerklärung
Wir verwenden auf unserer Website Skype, ein Dienst für Chat- und Videokonferenzlösungen.
Dienstanbieter ist das amerikanische Unternehmen Microsoft Corporation, One Microsoft Way,
Redmond, WA 98052-6399, USA.
Microsoft verarbeitet Daten von Ihnen u.a. auch in den USA. Skype bzw. Microsoft ist aktiver
Teilnehmer des EU-US Data Privacy Frameworks, wodurch der korrekte und sichere Datentransfer
personenbezogener Daten von EU-Bürgern in die USA geregelt wird. Mehr Informationen dazu
finden Sie auf
https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.
Zudem verwendet Microsoft sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch dann den
europäischen Datenschutzstandards entsprechen, wenn diese in Drittländer (wie beispielsweise in
die USA) überliefert und dort gespeichert werden. Durch das EU-US Data Privacy Framework und
durch die Standardvertragsklauseln verpflichtet sich Microsoft, bei der Verarbeitung Ihrer
relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn die Daten in den
USA gespeichert, verarbeitet und verwaltet werden. Diese Klauseln basieren auf einem
Durchführungsbeschluss der EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr Informationen zu den Standardvertragsklauseln bei Microsoft finden Sie unter
https://learn.microsoft.com/en-us/compliance/regulatory/offering-eu-model-clauses
Mehr über die Daten, die durch die Verwendung von Microsoft verarbeitet werden, erfahren Sie in
der Datenschutzerklärung auf https://privacy.microsoft.com/de-de/privacystatement.
Slack Datenschutzerklärung
Wir verwenden auf unserer Website Slack, eine Streaming- und Kommunikationsplattform.
Dienstanbieter ist das amerikanische Unternehmen Slack Technologies Limited mit dem irischen
Firmensitz One Park Place, Upper Hatch Street, Dublin 2, Irland.
Slack verarbeitet Daten u.a. auch in den USA. Wir weisen darauf hin, dass nach Meinung des
Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau für den Datentransfer in die
USA besteht. Dies kann mit verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der
Datenverarbeitung einhergehen.
Als Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den USA) oder einer
Datenweitergabe dorthin verwendet Slack von der EU-Kommission genehmigte
Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO). Diese Klauseln verpflichten Slack, das EU-
Datenschutzniveau bei der Verarbeitung relevanter Daten auch außerhalb der EU einzuhalten.
Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie finden den
Beschluss sowie die Klauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr über die Daten, die durch die Verwendung von Slack verarbeitet werden, erfahren Sie in der
Privacy Policy auf https://slack.com/intl/de-at/legal.
Auftragsverarbeitungsvertrag (AVV) Slack
Wir haben im Sinne des Artikels 28 der Datenschutz-Grundverordnung (DSGVO) mit Slack einen
Auftragsverarbeitungsvertrag (AVV) abgeschlossen. Was ein AVV genau ist und vor allem was in
einem AVV enthalten sein muss, können Sie in unserem allgemeinen Abschnitt
„Auftragsverarbeitungsvertrag (AVV)“ nachlesen.
Dieser Vertrag ist gesetzlich vorgeschrieben, weil Slack in unserem Auftrag personenbezogene
Daten verarbeitet. Darin wird geklärt, dass Slack Daten, die sie von uns erhalten, nur nach unserer
Weisung verarbeiten darf und die DSGVO einhalten muss. Den Link zum
Auftragsverarbeitungsvertrag (AVV) finden Sie unter
https://slack.com/intl/de-de/terms-of-service/data-processing.
TeamViewer Datenschutzerklärung
Wir verwenden auf unserer Website TeamViewer, ein Dienst für Webkonferenzen und
Fernwartungen. Dienstanbieter ist das deutsche Unternehmen TeamViewer Germany GmbH,
Bahnhofsplatz 2, 73033 Göppingen, Deutschland.
Mehr über die Daten, die durch die Verwendung von TeamViewer verarbeitet werden, erfahren Sie
in der Privacy Policy auf https://www.teamviewer.com/de/datenschutzinformation/.
Zoom Datenschutzerklärung
Zoom Datenschutzerklärung Zusammenfassung
Betroffene: Nutzer, die Zoom verwenden
Zweck: ein zusätzliches Service für unsere Website-Besucher
Verarbeitete Daten: Zugriffsstatistiken, die Daten wie etwa Name, Adresse, Kontaktdaten, E-
Mail-Adresse, Telefonnummer oder Ihre IP-Adresse enthalten. Mehr Details dazu finden Sie
weiter unten in dieser Datenschutzerklärung
Speicherdauer: Daten werden gespeichert, solange Zoom diese für den Dienstzweck
benötigen
Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen), Art. 6 Abs. 1 lit. b DSGVO (Vertrag)
Was ist Zoom?
Wir verwenden für unsere Website das Videokonferenz-Tool Zoom des amerikanischen Software-
Unternehmens Zoom Video Communications. Der Firmenhauptsitz ist im kalifornischen San Jose,
55 Almaden Boulevard, 6th Floor, CA 95113. Dank „Zoom“ können wir mit Kunden,
Geschäftspartnern, Klienten und auch Mitarbeitern ganz einfach und ohne Software-Installation
eine Videokonferenz abhalten. In dieser Datenschutzerklärung gehen wir näher auf das Service ein
und informieren Sie über die wichtigsten datenschutzrelevanten Aspekte.
Zoom ist eine der weltweit bekanntesten Videokonferenzlösungen. Mit dem Dienst „Zoom
Meetings“ können wir beispielsweise mit Ihnen, aber auch mit Mitarbeitern oder anderen Usern
über einen digitalen Konferenzraum eine Online-Videokonferenz abhalten. So können wir sehr
einfach digital in Kontakt treten, uns über diverse Themen austauschen, Textnachrichten schicken
oder auch telefonieren. Weiters kann man über Zoom auch den Bildschirm teilen, Dateien
austauschen und ein Whiteboard nutzen.
Warum verwenden wir Zoom auf unserer Website?
Uns ist es wichtig, dass wir mit Ihnen schnell und unkompliziert kommunizieren können. Und
genau diese Möglichkeit bietet uns Zoom. Das Softwareprogramm funktioniert auch direkt über
einen Browser. Das heißt wir können Ihnen einfach einen Link schicken und schon mit der
Videokonferenz starten. Zudem sind natürlich auch Zusatzfunktionen wie Screensharing oder das
Austauschen von Dateien sehr praktisch.
Welche Daten werden von Zoom gespeichert?
Wenn Sie Zoom verwenden, werden auch Daten von Ihnen erhoben, damit Zoom ihre Dienste
bereitstellen kann. Das sind einerseits Daten, die Sie dem Unternehmen bewusst zur Verfügung
stellen. Dazu gehören zum Beispiel Name, Telefonnummer oder Ihre E-Mail-Adresse. Es werden
aber auch Daten automatisch an Zoom übermittelt und gespeichert. Hierzu zählen beispielsweise
technische Daten Ihres Browsers oder Ihre IP-Adresse. Im Folgenden gehen wir genauer auf die
Daten ein, die Zoom von Ihnen erheben und speichern kann:
Wenn Sie Daten wie Ihren Namen, Ihren Benutzernamen, Ihre E-Mail-Adresse oder Ihre
Telefonnummer angeben, werden diese Daten bei Zoom gespeichert. Inhalte, die Sie während der
Zoom-Nutzung hochladen werden ebenfalls gespeichert. Dazu zählen beispielsweise Dateien oder
Chatprotokolle.
Zu den technischen Daten, die Zoom automatisch speichert, zählen neben der oben bereits
erwähnten IP-Adresse auch die MAC-Adresse, weitere Geräte-IDs, Gerätetyp, welches
Betriebssystem Sie nutzen, welchen Client Sie nutzen, Kameratyp, Mikrofon- und Lautsprechertyp.
Auch Ihr ungefährer Standort wird bestimmt und gespeichert. Des Weiteren speichert Zoom auch
Informationen darüber wie Sie den Dienst nutzen. Also beispielsweise ob Sie via Desktop oder
Smartphone „zoomen“, ob Sie einen Telefonanruf oder VoIP nutzen, ob Sie mit oder ohne Video
teilnehmen oder ob Sie ein Passwort anfordern. Zoom zeichnet auch sogenannte Metadaten wie
Dauer des Meetings/Anrufs, Beginn und Ende der Meetingteilnahme, Meetingname und Chatstatus
auf.
Zoom erwähnt in der eigenen Datenschutzerklärung, dass das Unternehmen keine Werbecookies
oder Tracking-Technologien für Ihre Dienste verwenden. Nur auf den eigenen Marketing-Websites
wie etwa https://explore.zoom.us/docs/de-de/home.html werden diese Trackingmethoden genutzt.
Zoom verkauft personenbezogenen Daten nicht weiter und nutzt diese auch nicht für
Werbezwecke.
Wie lange und wo werden die Daten gespeichert?
Zoom gibt diesbezüglich keinen konkreten Zeitrahmen bekannt, sondern betont, dass die
erhobenen Daten solange gespeichert bleiben, wie es zur Bereitstellung der Dienste bzw. für die
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Einschränkung der Verarbeitung“ die Markierung gespeicherter personenbezogener
Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken;
Erläuterung: Es gehört zu Ihren Rechten, dass Sie von Verarbeitern jederzeit verlangen können,
Ihre personenbezogenen Daten für weitere Verarbeitungsvorgänge einzuschränken. Dafür werden
spezielle personenbezogenen Daten wie etwa Ihre Name, Ihre Geburtsdatum oder Ihre Adresse so
markiert, dass eine vollständige weitere Verarbeitung nicht mehr möglich ist. Zum Beispiel könnten
Sie die Verarbeitung dahingehend einschränken, dass Ihre Daten nicht mehr für personalisierte
Werbung verwendet werden darf.
Einwilligung
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Einwilligung“ der betroffenen Person jede freiwillig für den bestimmten Fall, in informierter
Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder
einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu
verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten
einverstanden ist;
Erläuterung: In der Regel erfolgt bei Websites eine solche Einwilligung über ein Cookie-Consent-
Tool. Sie kennen das bestimmt. Immer wenn Sie erstmals eine Website besuchen, werden Sie meist
über einen Banner gefragt, ob Sie der Datenverarbeitung zustimmen bzw. einwilligen. Meist
können Sie auch individuelle Einstellungen treffen und so selbst entscheiden, welche
Datenverarbeitung Sie erlauben und welche nicht. Wenn Sie nicht einwilligen, dürfen auch keine
personenbezogene Daten von Ihnen verarbeitet werden. Grundsätzlich kann eine Einwilligung
natürlich auch schriftlich, also nicht über ein Tool, erfolgen.
Empfänger
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Empfänger“ eine natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr
um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten
Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten
möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger; die
Verarbeitung dieser Daten durch die genannten Behörden erfolgt im Einklang mit den
geltenden Datenschutzvorschriften gemäß den Zwecken der Verarbeitung;
Erläuterung: Jeder Person und jede Firma, die personenbezogene Daten erhält gilt als Empfänger.
Somit sind auch wir und unsere Auftragsverarbeiter sogenannte Empfänger. Nur Behörden, die
einen Untersuchungsauftrag haben, gelten nicht als Empfänger.
Genetische Daten
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„genetische Daten“ personenbezogene Daten zu den ererbten oder erworbenen
genetischen Eigenschaften einer natürlichen Person, die eindeutige Informationen über die
Physiologie oder die Gesundheit dieser natürlichen Person liefern und insbesondere aus der
Analyse einer biologischen Probe der betreffenden natürlichen Person gewonnen wurden;
Erläuterung: Mit gewissem Aufwand kann man Personen über genetische Daten identifizieren.
Darum zählen genetische Daten auch in die Kategorie der personenbezogenen Daten. Genetische
Daten werden beispielsweise über Blut- oder Speichelproben gewonnen.
Gesundheitsdaten
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Gesundheitsdaten“ personenbezogene Daten, die sich auf die körperliche oder geistige
Gesundheit einer natürlichen Person, einschließlich der Erbringung von
Gesundheitsdienstleistungen, beziehen und aus denen Informationen über deren
Gesundheitszustand hervorgehen;
Erläuterung: Unter Gesundheitsdaten fallen also alle gespeicherten Informationen, die Ihre eigene
Gesundheit betreffen. Oft sind es Daten, die auch in einer Patientenakte vermerkt sind. Dazu
zählen beispielsweise welche Medikamente Sie nutzen, Röntgenbilder, die gesamte
Krankengeschichte oder in der Regel auch der Impfstatus.
Grenzüberschreitende Verarbeitung
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„grenzüberschreitende Verarbeitung“ entweder
a)
eine Verarbeitung personenbezogener Daten, die im Rahmen der Tätigkeiten von
Niederlassungen eines Verantwortlichen oder eines Auftragsverarbeiters in der Union in
mehr als einem Mitgliedstaat erfolgt, wenn der Verantwortliche oder Auftragsverarbeiter in
mehr als einem Mitgliedstaat niedergelassen ist, oder
b)
eine Verarbeitung personenbezogener Daten, die im Rahmen der Tätigkeiten einer einzelnen
Niederlassung eines Verantwortlichen oder eines Auftragsverarbeiters in der Union erfolgt,
die jedoch erhebliche Auswirkungen auf betroffene Personen in mehr als einem Mitgliedstaat
hat oder haben kann;
Erläuterung: Wenn zum Beispiel ein Unternehmen oder eine andere Organisation
Niederlassungen in Spanien und in Kroatien hat und personenbezogene Daten im Zusammenhang
mit den Tätigkeiten der Niederlassungen verarbeitet werden, handelt es sich dabei um eine
„grenzüberschreitende Verarbeitung“ personenbezogener Daten. Auch wenn die Daten nur in
einem Land (wie in diesem Beispiel in Spanien) verarbeitet werden, die Auswirkungen für die
betroffene Person aber auch in einem anderen Land erkennbar sind, spricht man ebenfalls von
„grenzüberschreitender Verarbeitung“.
Hauptniederlassung
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Hauptniederlassung“
a)
im Falle eines Verantwortlichen mit Niederlassungen in mehr als einem Mitgliedstaat den Ort
seiner Hauptverwaltung in der Union, es sei denn, die Entscheidungen hinsichtlich der
Zwecke und Mittel der Verarbeitung personenbezogener Daten werden in einer anderen
Niederlassung des Verantwortlichen in der Union getroffen und diese Niederlassung ist
befugt, diese Entscheidungen umsetzen zu lassen; in diesem Fall gilt die Niederlassung, die
derartige Entscheidungen trifft, als Hauptniederlassung;
b)
im Falle eines Auftragsverarbeiters mit Niederlassungen in mehr als einem Mitgliedstaat den
Ort seiner Hauptverwaltung in der Union oder, sofern der Auftragsverarbeiter keine
Hauptverwaltung in der Union hat, die Niederlassung des Auftragsverarbeiters in der Union,
in der die Verarbeitungstätigkeiten im Rahmen der Tätigkeiten einer Niederlassung eines
Auftragsverarbeiters hauptsächlich stattfinden, soweit der Auftragsverarbeiter spezifischen
Pflichten aus dieser Verordnung unterliegt;
Erläuterung: Das Unternehmen Google beispielsweise ist zwar ein amerikanisches Unternehmen,
das auch Daten in den USA verarbeitet, aber die europäische Hauptniederlassung befindet sich in
Irland (Google Ireland Limited, Gordon House, Barrow Street Dublin 4, Irland). Somit ist Google
Ireland Limited rechtlich betrachtet eine eigenständiges Unternehmen und für alle Google-
Produkte, die im Europäischen Wirtschaftsraum angeboten werden, verantwortlich. Im Gegensatz
zu einer Hauptniederlassung gibt es auch Zweigniederlassungen, diese fungieren allerdings nicht
als rechtlich eigenständige Niederlassungen und sind daher auch von Tochtergesellschaften zu
unterscheiden. Eine Hauptniederlassung ist also grundsätzlich stets jener Ort, an dem ein
Unternehmen (Handelsgesellschaft) ihren Betriebsmittelpunkt hat.
Internationale Organisation
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„internationale Organisation“ eine völkerrechtliche Organisation und ihre nachgeordneten
Stellen oder jede sonstige Einrichtung, die durch eine zwischen zwei oder mehr Ländern
geschlossene Übereinkunft oder auf der Grundlage einer solchen Übereinkunft geschaffen
wurde.
Erläuterung: Die bekanntesten Beispiele für internationale Organisationen sind wohl die
Europäische Union oder die Vereinten Nationen. In der DSGVO wird in Zusammenhang mit dem
Datentransfer zwischen Drittländern und internationalen Organisationen unterschieden. Innerhalb
der EU stellt der Datenverkehr von personenbezogenen Daten kein Problem dar, weil alle EU-
Länder an die Vorgaben der DSGVO gebunden sind. Hingegen unterliegt der Datentransfer mit
Drittländern oder internationalen Organisationen bestimmten Voraussetzungen.
Maßgeblicher und begründeter Einspruch
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„maßgeblicher und begründeter Einspruch“ einen Einspruch gegen einen
Beschlussentwurf im Hinblick darauf, ob ein Verstoß gegen diese Verordnung vorliegt oder ob
beabsichtigte Maßnahmen gegen den Verantwortlichen oder den Auftragsverarbeiter im
Einklang mit dieser Verordnung steht, wobei aus diesem Einspruch die Tragweite der Risiken
klar hervorgeht, die von dem Beschlussentwurf in Bezug auf die Grundrechte und
Grundfreiheiten der betroffenen Personen und gegebenenfalls den freien Verkehr
personenbezogener Daten in der Union ausgehen;
Erläuterung: Wenn gewisse Maßnahmen, die wir als Verantwortliche oder unsere
Auftragsverarbeiter treffen, nicht im Einklang mit der DSGVO stehen, können Sie einen
sogenannten „maßgeblichen und begründeten Einspruch“ erheben. Dabei müssen Sie die
Tragweite der Risiken, in Bezug auf Ihre Grund- und Freiheitsrechte und eventuell des freien
Verkehrs Ihrer personenbezogenen Daten in der EU, erläutern.
Personenbezogene Daten
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder
identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen; als
identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere
mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu
Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen
Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen,
wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind,
identifiziert werden kann;
Erläuterung: Personenbezogene Daten sind also all jene Daten, die Sie als Person identifizieren
können. Das sind in der Regel Daten wie etwa:
Name
Adresse
E-Mail-Adresse
Post-Anschrift
Telefonnummer
Geburtsdatum
Kennnummern wie Sozialversicherungsnummer, Steueridentifikationsnummer,
Personalausweisnummer oder Matrikelnummer
Bankdaten wie Kontonummer, Kreditinformationen, Kontostände uvm.
Laut Europäischem Gerichtshof (EuGH) zählt auch Ihre IP-Adresse zu den personenbezogenen
Daten. IT-Experten können anhand Ihrer IP-Adresse zumindest den ungefähren Standort Ihres
Geräts und in weiterer Folge Sie als Anschlussinhabers feststellen. Daher benötigt auch das
Speichern einer IP-Adresse eine Rechtsgrundlage im Sinne der DSGVO. Es gibt auch noch
sogenannte „besondere Kategorien“ der personenbezogenen Daten, die auch besonders
schützenswert sind. Dazu zählen:
rassische und ethnische Herkunft
politische Meinungen
religiöse bzw. weltanschauliche Überzeugungen
die Gewerkschaftszugehörigkeit
genetische Daten wie beispielsweise Daten, die aus Blut- oder Speichelproben entnommen
werden
biometrische Daten (das sind Informationen zu psychischen, körperlichen oder
verhaltenstypischen Merkmalen, die eine Person identifizieren können).
Gesundheitsdaten
Daten zur sexuellen Orientierung oder zum Sexualleben
Profiling
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Profiling“ jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin
besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche
Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere um Aspekte
bezüglich Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben, Interessen,
Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu
analysieren oder vorherzusagen;
Erläuterung: Beim Profiling werden verschiedene Informationen über eine Person
zusammengetragen, um daraus mehr über diese Person zu erfahren. Im Webbereich wird Profiling
häufig für Werbezwecke oder auch für Bonitätsprüfungen angewandt. Web- bzw.
Werbeanalyseprogramme sammeln zum Beispiel Daten über Ihre Verhalten und Ihre Interessen
auf einer Website. Daraus ergibt sich ein spezielles Userprofil, mit dessen Hilfe Werbung gezielt an
eine Zielgruppe ausgespielt werden kann.
Pseudonymisierung
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Pseudonymisierung“ die Verarbeitung personenbezogener Daten in einer Weise, dass die
personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer
spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen
Informationen gesondert aufbewahrt werden und technischen und organisatorischen
Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer
identifizierten oder identifizierbaren natürlichen Person zugewiesen werden;
Erläuterung: In unserer Datenschutzerklärung ist des Öfteren von pseudonymisierten Daten die
Rede. Durch pseudonymisierte Daten können Sie als Person nicht mehr identifiziert werden, außer
andere Informationen werden noch hinzugefügt. Eine Pseudonymisierung sollten Sie allerdings
nicht mit einer Anonymisierung verwechseln. Bei der Anonymisierung fällt jeglicher Personenbezug
weg, sodass dieser wirklich nur noch durch einen unverhältnismäßig großen technischen Aufwand
rekonstruiert werden kann.
Unternehmen
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Unternehmen“ eine natürliche und juristische Person, die eine wirtschaftliche Tätigkeit
ausübt, unabhängig von ihrer Rechtsform, einschließlich Personengesellschaften oder
Vereinigungen, die regelmäßig einer wirtschaftlichen Tätigkeit nachgehen;
Erläuterung: Wir sind beispielsweise ein Unternehmen und üben auch über unsere Website eine
wirtschaftliche Tätigkeit aus, indem wir Dienstleistungen und/oder Produkte anbieten und
verkaufen. Für jedes Unternehmen gibt es als formales Merkmal die Rechtsträgerschaft wie zum
Beispiel die GmbH oder die AG.
Unternehmensgruppe
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Unternehmensgruppe“ eine Gruppe, die aus einem herrschenden Unternehmen und den
von diesem abhängigen Unternehmen besteht;
Erläuterung: Man spricht also von einer “Unternehmensgruppe”, wenn sich mehrere
Unternehmen vereinigen, in rechtlicher und finanzieller Verbindung miteinander stehen, aber es
dennoch ein zentrales, darüberstehendes Unternehmen gibt. Beispielsweise sind Instagram,
WhatsApp, Oculus VR oder Facebook zwar größtenteils eigenständige Unternehmen, unterliegen
aber alle der Muttergesellschaft Meta Platforms, Inc.
Verantwortlicher
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Verantwortlicher“ die natürliche oder juristische Person, Behörde, Einrichtung oder andere
Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung
von personenbezogenen Daten entscheidet; sind die Zwecke und Mittel dieser Verarbeitung
durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der
Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach
dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden;
Erläuterung: In unserem Fall sind wir für die Verarbeitung Ihrer personenbezogenen Daten
verantwortlich und folglich der “Verantwortliche”. Wenn wir erhobene Daten zur Verarbeitung an
andere Dienstleister weitergeben, sind diese “Auftragsverarbeiter”. Dafür muss ein
“Auftragsverarbeitungsvertrag (AVV)” unterzeichnet werden.
Verarbeitung
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Verarbeitung“ jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang
oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das
Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder
Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch
Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die
Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
Anmerkung: Wenn wir in unserer Datenschutzerklärung von Verarbeitung sprechen, meinen wir
damit jegliche Art von Datenverarbeitung. Dazu zählt, wie oben in der originalen DSGVO-Erklärung
erwähnt, nicht nur das Erheben sondern auch das Speichern und Verarbeiten von Daten.
Verbindliche interne Datenschutzvorschriften
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„verbindliche interne Datenschutzvorschriften“ Maßnahmen zum Schutz
personenbezogener Daten, zu deren Einhaltung sich ein im Hoheitsgebiet eines Mitgliedstaats
niedergelassener Verantwortlicher oder Auftragsverarbeiter verpflichtet im Hinblick auf
Datenübermittlungen oder eine Kategorie von Datenübermittlungen personenbezogener
Daten an einen Verantwortlichen oder Auftragsverarbeiter derselben Unternehmensgruppe
oder derselben Gruppe von Unternehmen, die eine gemeinsame Wirtschaftstätigkeit
ausüben, in einem oder mehreren Drittländern;
Erläuterung: Vielleicht haben Sie schon öfters den Begriff “Binding Corporate Rules” gehört oder
gelesen. Denn das ist der Begriff, der meistens in Erscheinung tritt, wenn es um verbindliche
interne Datenschutzvorschriften geht. Besonders für Unternehmen (wie beispielsweise Google), die
Daten in Drittländern verarbeiten, empfiehlt sich eine solche interne Vorschrift, durch die sich ein
Unternehmen sozusagen selbst zur Einhaltung von Datenschutzregelungen verpflichtet. Diese
Vorschrift regelt den Umgang mit personenbezogenen Daten, die in Drittländer transferiert und
dort auch verarbeitet werden.
Verletzung des Schutzes personenbezogener Daten
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Verletzung des Schutzes personenbezogener Daten“ eine Verletzung der Sicherheit, die,
ob unbeabsichtigt oder unrechtmäßig, zur Vernichtung, zum Verlust, zur Veränderung, oder
zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu
personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise
verarbeitet wurden;
Erläuterung: Zum Beispiel kann eine „Verletzung des Schutzes personenbezogener Daten” bei
einem Datenleck, also einem technischen Problem oder einem Cyberangriff, auftreten. Wenn die
Verletzung zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt, muss der
Verantwortliche den Vorfall sofort der zuständigen Aufsichtsbehörde melden. Zudem müssen auch
die betroffenen Personen informiert werden, sofern die Verletzung ein hohes Risiko für die Rechte
und Freiheiten natürlicher Personen darstellt.
Vertreter
Begriffsbestimmung nach Artikel 4 der DSGVO
Im Sinne dieser Verordnung bezeichnet der Ausdruck:
„Vertreter“ eine in der Union niedergelassene natürliche oder juristische Person, die von
dem Verantwortlichen oder Auftragsverarbeiter schriftlich gemäß Artikel 27 bestellt wurde
und den Verantwortlichen oder Auftragsverarbeiter in Bezug auf die ihnen jeweils nach
dieser Verordnung obliegenden Pflichten vertritt;
Erläuterung: Ein “Vertreter” kann also jeder Person sein, die schriftlich von uns (Verantwortlicher)
oder einem unserer Dienstleister (Auftragsverarbeiter) bestellt wurde. Unternehmen außerhalb der
EU, die Daten von EU-Bürgern verarbeiten, müssen einen Vertreter innerhalb der EU angeben.
Wenn zum Beispiel ein Web-Analyse-Anbieter die Hauptniederlassung in den USA habt, muss
dieser einen “Vertreter” innerhalb der Europäischen Union bestellen, der die Pflichten in Bezug auf
die Datenverarbeitung vertritt.
Schlusswort
Herzlichen Glückwunsch! Wenn Sie diese Zeilen lesen, haben Sie sich wirklich durch unsere
gesamte Datenschutzerklärung „gekämpft“ oder zumindest bis hier hin gescrollt. Wie Sie am
Umfang unserer Datenschutzerklärung sehen, nehmen wir den Schutz Ihrer persönlichen Daten,
alles andere als auf die leichte Schulter.
Uns ist es wichtig, Sie nach bestem Wissen und Gewissen über die Verarbeitung
personenbezogener Daten zu informieren. Dabei wollen wir Ihnen aber nicht nur mitteilen, welche
Daten verarbeitet werden, sondern auch die Beweggründe für die Verwendung diverser
Softwareprogramme näherbringen. In der Regel klingen Datenschutzerklärung sehr technisch und
juristisch. Da die meisten von Ihnen aber keine Webentwickler oder Juristen sind, wollten wir auch
sprachlich einen anderen Weg gehen und den Sachverhalt in einfacher und klarer Sprache erklären.
Immer ist dies natürlich aufgrund der Thematik nicht möglich. Daher werden die wichtigsten
Begriffe am Ende der Datenschutzerklärung näher erläutert.
Bei Fragen zum Thema Datenschutz auf unserer Website zögern Sie bitte nicht, uns oder die
verantwortliche Stelle zu kontaktieren. Wir wünschen Ihnen noch eine schöne Zeit und hoffen, Sie
auf unserer Website bald wieder begrüßen zu dürfen.
Alle Texte sind urheberrechtlich geschützt.
Quelle: Erstellt mit dem Datenschutz Generator Deutschland von AdSimple