Cookies die noch nicht einer Kategorie zugewiesen wurden und somit nicht blockiert werden können.
Name | Anbieter | Zweck | Ablaufdatum | Typ |
---|---|---|---|---|
__cf_bm | .hubspot.com | 12.05.2023 15:22:07 | HTTP | |
sb | .facebook.com | 11.05.2025 14:52:08 | HTTP | |
__hstc | .bsv-wahrsow.de | 08.11.2023 14:52:08 | ||
hubspotutk | .bsv-wahrsow.de | 08.11.2023 14:52:08 | ||
__hssrc | .bsv-wahrsow.de | - | ||
__hssc | .bsv-wahrsow.de | 12.05.2023 15:22:08 | ||
messagesUtk | .bsv-wahrsow.de | 08.11.2023 14:52:08 | ||
_ga_R9E8JV3J89 | .bsv-wahrsow.de | 11.05.2025 14:52:13 | ||
JSESSIONID | .nr-data.net | - | ||
ep201 | .wufoo.com | 12.05.2023 15:24:39 | ||
_splunk_rum_sid | bsvwahrsow.wufoo.com | 12.05.2023 15:09:39 |
Wir benötigen diese Cookies, um die Seite richtig anzeigen zu können und Cookie Einstellungen zu speichern.
Name | Anbieter | Zweck | Ablaufdatum | Typ |
---|---|---|---|---|
acm_status | www.bsv-wahrsow.de | Dieses Cookie speichert die Einstellungen des Benutzers für unseren Cookie-Manager. | 11.05.2024 14:52:06 |
Nachfolgend sehen Sie eine Liste von Domains externer Ressourcen, die wir auf unserer Website verwenden und die personenbezogene Daten verarbeiten können.
URL |
---|
connect.facebook.net |
fonts.googleapis.com |
maps.google.com |
www.cookie-manager.com |
Wir verwenden diese Cookies um die Besucherzahlen dieser Seite statistisch auszuwerten. z.B. Google Analytics.
Name | Anbieter | Zweck | Ablaufdatum | Typ |
---|---|---|---|---|
_ga | .bsv-wahrsow.de | Dieses Cookie wird für den Dienst Google Analytics verwendet um eindeutige Benutzer zu unterscheiden, indem eine zufällig generierte Nummer als Identifikation zugewiesen wird. Es ist für gewöhnlich auf jeder Unterseite enthalten und wird zur Berechnung der Besucher-, Sitzungs- und Kampagnendaten für die Analyseberichte der Website verwendet. Standardmäßig ist es so eingestellt, dass es nach 2 Jahren abläuft, obwohl dies vom Website-Eigentümer angepasst werden kann. | 11.05.2025 14:52:06 |
Wir verwenden diese Cookies für Marketing. z.B. Facebook Pixel.
Name | Anbieter | Zweck | Ablaufdatum | Typ |
---|---|---|---|---|
fr | .facebook.com | Dieses Cookie wird von Facebook verwendet um Werbung oder Retargeting zu aktivieren. | 10.08.2023 14:52:07 | HTTP |
Wir verwenden keine Cookies dieser Kategorie.
Wir verwenden keine Cookies dieser Kategorie.
Wir verwenden keine Cookies dieser Kategorie.
Datenschutzerklärung
Einleitung und Überblick
Wir haben
diese Datenschutzerklärung (Fassung 05.08.2022-322078397) verfasst, um Ihnen
gemäß der Vorgaben der Datenschutz-Grundverordnung (EU) 2016/679 und anwendbaren
nationalen Gesetzen zu erklären, welche personenbezogenen Daten (kurz Daten)
wir als Verantwortliche – und die von uns beauftragten Auftragsverarbeiter (z. B.
Provider) – verarbeiten, zukünftig verarbeiten werden und welche rechtmäßigen
Möglichkeiten Sie haben. Die verwendeten Begriffe sind geschlechtsneutral zu
verstehen.
Kurz gesagt: Wir informieren Sie umfassend über Daten, die wir über Sie
verarbeiten.
Datenschutzerklärungen
klingen für gewöhnlich sehr technisch und verwenden juristische Fachbegriffe.
Diese Datenschutzerklärung soll Ihnen hingegen die wichtigsten Dinge so einfach
und transparent wie möglich beschreiben. Soweit es der Transparenz förderlich
ist, werden technische Begriffe leserfreundlich erklärt, Links zu
weiterführenden Informationen geboten und Grafiken zum Einsatz gebracht.
Wir informieren damit in klarer und einfacher Sprache, dass wir im Rahmen
unserer Geschäftstätigkeiten nur dann personenbezogene Daten verarbeiten, wenn
eine entsprechende gesetzliche Grundlage gegeben ist. Das ist sicher nicht
möglich, wenn man möglichst knappe, unklare und juristisch-technische
Erklärungen abgibt, so wie sie im Internet oft Standard sind, wenn es um
Datenschutz geht. Ich hoffe, Sie finden die folgenden Erläuterungen interessant
und informativ und vielleicht ist die eine oder andere Information dabei, die
Sie noch nicht kannten.
Wenn trotzdem Fragen bleiben, möchten wir Sie bitten, sich an die unten bzw. im
Impressum genannte verantwortliche Stelle zu wenden, den vorhandenen Links zu
folgen und sich weitere Informationen auf Drittseiten anzusehen. Unsere
Kontaktdaten finden Sie selbstverständlich auch im Impressum.
Anwendungsbereich
Diese
Datenschutzerklärung gilt für alle von uns im Unternehmen verarbeiteten
personenbezogenen Daten und für alle personenbezogenen Daten, die von uns
beauftragte Firmen (Auftragsverarbeiter) verarbeiten. Mit personenbezogenen
Daten meinen wir Informationen im Sinne des Art. 4 Nr. 1 DSGVO wie zum Beispiel
Name, E-Mail-Adresse und postalische Anschrift einer Person. Die Verarbeitung
personenbezogener Daten sorgt dafür, dass wir unsere Dienstleistungen und
Produkte anbieten und abrechnen können, sei es online oder offline. Der
Anwendungsbereich dieser Datenschutzerklärung umfasst:
alle Onlineauftritte (Websites,
Onlineshops), die wir betreiben
Social Media Auftritte und
E-Mail-Kommunikation
mobile Apps für Smartphones und
andere Geräte
Kurz gesagt: Die Datenschutzerklärung gilt für
alle Bereiche, in denen personenbezogene Daten im Unternehmen über die
genannten Kanäle strukturiert verarbeitet werden. Sollten wir außerhalb dieser
Kanäle mit Ihnen in Rechtsbeziehungen eintreten, werden wir Sie gegebenenfalls
gesondert informieren.
Rechtsgrundlagen
In der
folgenden Datenschutzerklärung geben wir Ihnen transparente Informationen zu
den rechtlichen Grundsätzen und Vorschriften, also den Rechtsgrundlagen der
Datenschutz-Grundverordnung, die uns ermöglichen, personenbezogene Daten zu
verarbeiten.
Was das EU-Recht betrifft, beziehen wir uns auf die VERORDNUNG (EU) 2016/679
DES EUROPÄISCHEN PARLAMENTS UND DES RATES vom 27. April 2016. Diese
Datenschutz-Grundverordnung der EU können Sie selbstverständlich online auf
EUR-Lex, dem Zugang zum EU-Recht, unter https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679
nachlesen.
Wir
verarbeiten Ihre Daten nur, wenn mindestens eine der folgenden Bedingungen
zutrifft:
Einwilligung (Artikel 6 Absatz 1 lit. a
DSGVO): Sie haben uns Ihre Einwilligung gegeben, Daten zu einem bestimmten
Zweck zu verarbeiten. Ein Beispiel wäre die Speicherung Ihrer eingegebenen
Daten eines Kontaktformulars.
Vertrag (Artikel 6 Absatz 1 lit. b
DSGVO): Um einen Vertrag oder vorvertragliche Verpflichtungen mit Ihnen zu
erfüllen, verarbeiten wir Ihre Daten. Wenn wir zum Beispiel einen
Kaufvertrag mit Ihnen abschließen, benötigen wir vorab personenbezogene
Informationen.
Rechtliche Verpflichtung (Artikel 6 Absatz 1 lit. c
DSGVO): Wenn wir einer rechtlichen Verpflichtung unterliegen, verarbeiten
wir Ihre Daten. Zum Beispiel sind wir gesetzlich verpflichtet Rechnungen
für die Buchhaltung aufzuheben. Diese enthalten in der Regel
personenbezogene Daten.
Berechtigte Interessen (Artikel 6 Absatz 1 lit. f
DSGVO): Im Falle berechtigter Interessen, die Ihre Grundrechte nicht
einschränken, behalten wir uns die Verarbeitung personenbezogener Daten
vor. Wir müssen zum Beispiel gewisse Daten verarbeiten, um unsere Website
sicher und wirtschaftlich effizient betreiben zu können. Diese
Verarbeitung ist somit ein berechtigtes Interesse.
Weitere
Bedingungen wie die Wahrnehmung von Aufnahmen im öffentlichen Interesse und
Ausübung öffentlicher Gewalt sowie dem Schutz lebenswichtiger Interessen treten
bei uns in der Regel nicht auf. Soweit eine solche Rechtsgrundlage doch
einschlägig sein sollte, wird diese an der entsprechenden Stelle ausgewiesen.
Zusätzlich
zu der EU-Verordnung gelten auch noch nationale Gesetze:
In Österreich ist dies
das Bundesgesetz zum Schutz natürlicher Personen bei der Verarbeitung
personenbezogener Daten (Datenschutzgesetz), kurz DSG.
In Deutschland gilt das Bundesdatenschutzgesetz,
kurz BDSG.
Sofern
weitere regionale oder nationale Gesetze zur Anwendung kommen, informieren wir
Sie in den folgenden Abschnitten darüber.
Kontaktdaten des Verantwortlichen
Sollten Sie
Fragen zum Datenschutz oder zur Verarbeitung personenbezogener Daten haben,
finden Sie nachfolgend die Kontaktdaten der verantwortlichen Person bzw.
Stelle:
Andre Lieweke
Hauptstraße 68d, 23923 Herrnburg, DE
E-Mail: andre@bsv-wahrsow.de
Telefon: 015202644225
Impressum: https://www.bsv-wahrsow.de/impressum.html
Speicherdauer
Dass wir
personenbezogene Daten nur so lange speichern, wie es für die Bereitstellung
unserer Dienstleistungen und Produkte unbedingt notwendig ist, gilt als
generelles Kriterium bei uns. Das bedeutet, dass wir personenbezogene Daten
löschen, sobald der Grund für die Datenverarbeitung nicht mehr vorhanden ist.
In einigen Fällen sind wir gesetzlich dazu verpflichtet, bestimmte Daten auch
nach Wegfall des ursprüngliches Zwecks zu speichern, zum Beispiel zu Zwecken
der Buchführung.
Sollten Sie
die Löschung Ihrer Daten wünschen oder die Einwilligung zur Datenverarbeitung
widerrufen, werden die Daten so rasch wie möglich und soweit keine Pflicht zur
Speicherung besteht, gelöscht.
Über die
konkrete Dauer der jeweiligen Datenverarbeitung informieren wir Sie weiter
unten, sofern wir weitere Informationen dazu haben.
Rechte laut Datenschutz-Grundverordnung
Gemäß
Artikel 13, 14 DSGVO informieren wir Sie über die folgenden Rechte, die Ihnen
zustehen, damit es zu einer fairen und transparenten Verarbeitung von Daten
kommt:
Sie haben laut Artikel 15 DSGVO
ein Auskunftsrecht darüber, ob wir Daten von Ihnen verarbeiten. Sollte das
zutreffen, haben Sie Recht darauf eine Kopie der Daten zu erhalten und die
folgenden Informationen zu erfahren:
zu welchem Zweck wir die
Verarbeitung durchführen;
die Kategorien, also die Arten
von Daten, die verarbeitet werden;
wer diese Daten erhält und
wenn die Daten an Drittländer übermittelt werden, wie die Sicherheit
garantiert werden kann;
wie lange die Daten
gespeichert werden;
das Bestehen des Rechts auf
Berichtigung, Löschung oder Einschränkung der Verarbeitung und dem
Widerspruchsrecht gegen die Verarbeitung;
dass Sie sich bei einer
Aufsichtsbehörde beschweren können (Links zu diesen Behörden finden Sie
weiter unten);
die Herkunft der Daten, wenn
wir sie nicht bei Ihnen erhoben haben;
ob Profiling durchgeführt
wird, ob also Daten automatisch ausgewertet werden, um zu einem
persönlichen Profil von Ihnen zu gelangen.
Sie haben laut Artikel 16 DSGVO
ein Recht auf Berichtigung der Daten, was bedeutet, dass wir Daten richtig
stellen müssen, falls Sie Fehler finden.
Sie haben laut Artikel 17 DSGVO
das Recht auf Löschung („Recht auf Vergessenwerden“), was konkret
bedeutet, dass Sie die Löschung Ihrer Daten verlangen dürfen.
Sie haben laut Artikel 18 DSGVO
das Recht auf Einschränkung der Verarbeitung, was bedeutet, dass wir die
Daten nur mehr speichern dürfen aber nicht weiter verwenden.
Sie haben laut Artikel 20 DSGVO
das Recht auf Datenübertragbarkeit, was bedeutet, dass wir Ihnen auf
Anfrage Ihre Daten in einem gängigen Format zur Verfügung stellen.
Sie haben laut Artikel 21 DSGVO
ein Widerspruchsrecht, welches nach Durchsetzung eine Änderung der
Verarbeitung mit sich bringt.
Wenn die Verarbeitung Ihrer
Daten auf Artikel 6 Abs. 1 lit. e (öffentliches Interesse, Ausübung
öffentlicher Gewalt) oder Artikel 6 Abs. 1 lit. f (berechtigtes Interesse)
basiert, können Sie gegen die Verarbeitung Widerspruch einlegen. Wir
prüfen danach so rasch wie möglich, ob wir diesem Widerspruch rechtlich
nachkommen können.
Werden Daten verwendet, um
Direktwerbung zu betreiben, können Sie jederzeit gegen diese Art der
Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr
für Direktmarketing verwenden.
Werden Daten verwendet, um
Profiling zu betreiben, können Sie jederzeit gegen diese Art der
Datenverarbeitung widersprechen. Wir dürfen Ihre Daten danach nicht mehr
für Profiling verwenden.
Sie haben laut Artikel 22 DSGVO
unter Umständen das Recht, nicht einer ausschließlich auf einer
automatisierten Verarbeitung (zum Beispiel Profiling) beruhenden
Entscheidung unterworfen zu werden.
Sie haben laut Artikel 77 DSGVO
das Recht auf Beschwerde. Das heißt, Sie können sich jederzeit bei der
Datenschutzbehörde beschweren, wenn Sie der Meinung sind, dass die
Datenverarbeitung von personenbezogenen Daten gegen die DSGVO verstößt.
Kurz gesagt: Sie haben Rechte – zögern Sie
nicht, die oben gelistete verantwortliche Stelle bei uns zu kontaktieren!
Wenn Sie
glauben, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt
oder Ihre datenschutzrechtlichen Ansprüche in sonst einer Weise verletzt worden
sind, können Sie sich bei der Aufsichtsbehörde beschweren. Diese ist für
Österreich die Datenschutzbehörde, deren Website Sie unter https://www.dsb.gv.at/
finden. In Deutschland gibt es für jedes Bundesland einen
Datenschutzbeauftragten. Für nähere Informationen können Sie sich an die Bundesbeauftragte
für den Datenschutz und die Informationsfreiheit (BfDI) wenden. Für unser
Unternehmen ist die folgende lokale Datenschutzbehörde zuständig:
Mecklenburg-Vorpommern Datenschutzbehörde
Landesbeauftragter
für Datenschutz: Heinz
Müller
Adresse: Lennéstraße 1, Schloss Schwerin , 19053 Schwerin
Telefonnr.: 0385/59494-0
E-Mail-Adresse: info@datenschutz-mv.de
Website: https://www.datenschutz-mv.de/
Datenübertragung in Drittländer
Wir
übertragen oder verarbeiten Daten nur dann in Länder außerhalb der EU (Drittländer),
wenn Sie dieser Verarbeitung zustimmen, dies gesetzlich vorgeschrieben ist oder
vertraglich notwendig und in jedem Fall nur soweit dies generell erlaubt ist.
Ihre Zustimmung ist in den meisten Fällen der wichtigste Grund, dass wir Daten
in Drittländern verarbeiten lassen. Die Verarbeitung personenbezogener Daten in
Drittländern wie den USA, wo viele Softwarehersteller Dienstleistungen anbieten
und Ihre Serverstandorte haben, kann bedeuten, dass personenbezogene Daten auf
unerwartete Weise verarbeitet und gespeichert werden.
Wir weisen
ausdrücklich darauf hin, dass nach Meinung des Europäischen Gerichtshofs
derzeit kein angemessenes Schutzniveau für den Datentransfer in die USA
besteht. Die Datenverarbeitung durch US-Dienste (wie beispielsweise Google
Analytics) kann dazu führen, dass gegebenenfalls Daten nicht anonymisiert
verarbeitet und gespeichert werden. Ferner können gegebenenfalls
US-amerikanische staatliche Behörden Zugriff auf einzelne Daten nehmen. Zudem
kann es vorkommen, dass erhobene Daten mit Daten aus anderen Diensten desselben
Anbieters, sofern Sie ein entsprechendes Nutzerkonto haben, verknüpft werden.
Nach Möglichkeit versuchen wir Serverstandorte innerhalb der EU zu nutzen,
sofern das angeboten wird.
Wir
informieren Sie an den passenden Stellen dieser Datenschutzerklärung genauer
über Datenübertragung in Drittländer, sofern diese zutrifft.
Sicherheit der Datenverarbeitung
Um
personenbezogene Daten zu schützen, haben wir sowohl technische als auch
organisatorische Maßnahmen umgesetzt. Wo es uns möglich ist, verschlüsseln oder
pseudonymisieren wir personenbezogene Daten. Dadurch machen wir es im Rahmen
unserer Möglichkeiten so schwer wie möglich, dass Dritte aus unseren Daten auf
persönliche Informationen schließen können.
Art. 25
DSGVO spricht hier von “Datenschutz durch Technikgestaltung und durch
datenschutzfreundliche Voreinstellungen” und meint damit, dass man sowohl bei Software
(z. B. Formularen) also auch Hardware (z. B. Zugang zum Serverraum) immer an
Sicherheit denkt und entsprechende Maßnahmen setzt. Im Folgenden gehen wir,
falls erforderlich, noch auf konkrete Maßnahmen ein.
TLS-Verschlüsselung mit https
TLS, Verschlüsselung
und https klingen sehr technisch und sind es auch. Wir verwenden HTTPS (das
Hypertext Transfer Protocol Secure steht für „sicheres
Hypertext-Übertragungsprotokoll“), um Daten abhörsicher im Internet zu
übertragen.
Das bedeutet, dass die komplette Übertragung aller Daten von Ihrem Browser zu
unserem Webserver abgesichert ist – niemand kann “mithören”.
Damit haben
wir eine zusätzliche Sicherheitsschicht eingeführt und erfüllen den Datenschutz
durch Technikgestaltung (Artikel 25 Absatz 1 DSGVO). Durch den Einsatz von TLS
(Transport Layer Security), einem Verschlüsselungsprotokoll zur sicheren
Datenübertragung im Internet, können wir den Schutz vertraulicher Daten
sicherstellen.
Sie erkennen die Benutzung dieser Absicherung der Datenübertragung am kleinen
Schlosssymbol links oben im Browser, links von der
Internetadresse (z. B. beispielseite.de) und der Verwendung des Schemas https
(anstatt http) als Teil unserer Internetadresse.
Wenn Sie mehr zum Thema Verschlüsselung wissen möchten, empfehlen wir die
Google Suche nach “Hypertext Transfer Protocol Secure wiki” um gute Links zu
weiterführenden Informationen zu erhalten.
Kommunikation
Kommunikation Zusammenfassung
👥 Betroffene: Alle, die mit uns per Telefon, E-Mail
oder Online-Formular kommunizieren
📓 Verarbeitete Daten: z. B. Telefonnummer, Name,
E-Mail-Adresse, eingegebene Formulardaten. Mehr Details dazu finden Sie bei
der jeweils eingesetzten Kontaktart
🤝 Zweck: Abwicklung der Kommunikation mit Kunden,
Geschäftspartnern usw.
📅 Speicherdauer: Dauer des Geschäftsfalls und der
gesetzlichen Vorschriften
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen)
Wenn Sie mit
uns Kontakt aufnehmen und per Telefon, E-Mail oder Online-Formular
kommunizieren, kann es zur Verarbeitung personenbezogener Daten kommen.
Die Daten
werden für die Abwicklung und Bearbeitung Ihrer Frage und des damit
zusammenhängenden Geschäftsvorgangs verarbeitet. Die Daten während eben solange
gespeichert bzw. solange es das Gesetz vorschreibt.
Betroffene Personen
Von den
genannten Vorgängen sind alle betroffen, die über die von uns bereit gestellten
Kommunikationswege den Kontakt zu uns suchen.
Telefon
Wenn Sie uns
anrufen, werden die Anrufdaten auf dem jeweiligen Endgerät und beim
eingesetzten Telekommunikationsanbieter pseudonymisiert gespeichert. Außerdem
können Daten wie Name und Telefonnummer im Anschluss per E-Mail versendet und
zur Anfragebeantwortung gespeichert werden. Die Daten werden gelöscht, sobald
der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
E-Mail
Wenn Sie mit
uns per E-Mail kommunizieren, werden Daten gegebenenfalls auf dem jeweiligen
Endgerät (Computer, Laptop, Smartphone,…) gespeichert und es kommt zur
Speicherung von Daten auf dem E-Mail-Server. Die Daten werden gelöscht, sobald
der Geschäftsfall beendet wurde und es gesetzliche Vorgaben erlauben.
Online Formulare
Wenn Sie mit
uns mittels Online-Formular kommunizieren, werden Daten auf unserem Webserver
gespeichert und gegebenenfalls an eine E-Mail-Adresse von uns weitergeleitet.
Die Daten werden gelöscht, sobald der Geschäftsfall beendet wurde und es
gesetzliche Vorgaben erlauben.
Rechtsgrundlagen
Die
Verarbeitung der Daten basiert auf den folgenden Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung): Sie geben uns die Einwilligung Ihre Daten zu speichern und
weiter für den Geschäftsfall betreffende Zwecke zu verwenden;
Art. 6 Abs. 1 lit. b DSGVO
(Vertrag): Es besteht die Notwendigkeit für die Erfüllung eines Vertrags
mit Ihnen oder einem Auftragsverarbeiter wie z. B. dem Telefonanbieter
oder wir müssen die Daten für vorvertragliche Tätigkeiten, wie z. B. die
Vorbereitung eines Angebots, verarbeiten;
Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen): Wir wollen Kundenanfragen und geschäftliche
Kommunikation in einem professionellen Rahmen betreiben. Dazu sind gewisse
technische Einrichtungen wie z. B. E-Mail-Programme, Exchange-Server und
Mobilfunkbetreiber notwendig, um die Kommunikation effizient betreiben zu
können.
Auftragsverarbeitungsvertrag (AVV)
In diesem
Abschnitt möchten wir Ihnen erklären, was ein Auftragsverarbeitungsvertrag ist
und warum dieser benötigt wird. Weil das Wort “Auftragsverarbeitungsvertrag”
ein ziemlicher Zungenbrecher ist, werden wir hier im Text auch öfters nur das
Akronym AVV benutzen. Wie die meisten Unternehmen arbeiten wir nicht alleine,
sondern nehmen auch selbst Dienstleistungen anderer Unternehmen oder
Einzelpersonen in Anspruch. Durch die Einbeziehung verschiedener
Unternehmen bzw. Dienstleister kann es sein, dass wir personenbezogene
Daten zur Verarbeitung weitergeben. Diese Partner fungieren dann als
Auftragsverarbeiter, mit denen wir einen Vertrag, den sogenannten Auftragsverarbeitungsvertrag
(AVV), abschließen. Für Sie am wichtigsten zu wissen ist, dass die Verarbeitung
Ihrer personenbezogenen Daten ausschließlich nach unserer Weisung erfolgt und
durch den AVV geregelt werden muss.
Wer sind Auftragsverarbeiter?
Wir sind als
Unternehmen und Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten
verantwortlich. Neben den Verantwortlichen kann es auch sogenannte
Auftragsverarbeiter geben. Dazu zählt jedes Unternehmen bzw. jede Person, die
in unserem Auftrag personenbezogene Daten verarbeitet. Genauer und nach der
DSGVO-Definition gesagt: jede natürliche oder juristische Person, Behörde,
Einrichtung oder eine andere Stelle, die in unserem Auftrag personenbezogene
Daten verarbeitet, gilt als Auftragsverarbeiter. Auftragsverarbeiter können
folglich Dienstleister wie Hosting- oder Cloudanbieter, Bezahlungs- oder
Newsletter-Anbieter oder große Unternehmen wie beispielsweise Google oder
Microsoft sein.
Zur besseren
Verständlichkeit der Begrifflichkeiten hier ein Überblick über die drei Rollen
in der DSGVO:
Betroffener (Sie als Kunde oder
Interessent) → Verantwortlicher (wir als Unternehmen und Auftraggeber) →
Auftragsverarbeiter (Dienstleister wie z. B. Webhoster oder
Cloudanbieter)
Inhalt eines Auftragsverarbeitungsvertrages
Wie bereits
oben erwähnt, haben wir mit unseren Partnern, die als Auftragsverarbeiter
fungieren, einen AVV abgeschlossen. Darin wird allen voran festgehalten, dass
der Auftragsverarbeiter die zu bearbeitenden Daten ausschließlich gemäß der
DSGVO verarbeitet. Der Vertrag muss schriftlich abgeschlossen werden,
allerdings gilt in diesem Zusammenhang auch der elektronische Vertragsabschluss
als „schriftlich“. Erst auf der Grundlage des Vertrags erfolgt die Verarbeitung
der personenbezogenen Daten. Im Vertrag muss folgendes enthalten sein:
Bindung an uns als
Verantwortlichen
Pflichten und Rechte des
Verantwortlichen
Kategorien betroffener Personen
Art der personenbezogenen Daten
Art und Zweck der
Datenverarbeitung
Gegenstand und Dauer der
Datenverarbeitung
Durchführungsort der
Datenverarbeitung
Weiters
enthält der Vertrag alle Pflichten des Auftragsverarbeiters. Die wichtigsten
Pflichten sind:
Maßnahmen zur Datensicherheit
zu gewährleisten
mögliche technische und
organisatorischen Maßnahmen zu treffen, um die Rechte der betroffenen
Person zu schützen
ein
Daten-Verarbeitungsverzeichnis zu führen
auf Anfrage der
Datenschutz-Aufsichtsbehörde mit dieser zusammenzuarbeiten
eine Risikoanalyse in Bezug auf
die erhaltenen personenbezogenen Daten durchzuführen
Sub-Auftragsverarbeiter dürfen
nur mit schriftlicher Genehmigung des Verantwortlichen beauftragt werden
Wie so eine
AVV konkret aussieht, können Sie sich beispielsweise unter https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-auftragsverarbeitung.html
ansehen. Hier wird ein Mustervertrag vorgestellt.
Cookies
Cookies Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: abhängig vom jeweiligen Cookie. Mehr Details
dazu finden Sie weiter unten bzw. beim Hersteller der Software, der das
Cookie setzt.
📓 Verarbeitete Daten: Abhängig vom jeweils
eingesetzten Cookie. Mehr Details dazu finden Sie weiter unten bzw. beim
Hersteller der Software, der das Cookie setzt.
📅 Speicherdauer: abhängig vom jeweiligen Cookie, kann
von Stunden bis hin zu Jahren variieren
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit.f DSGVO (Berechtigte Interessen)
Was sind Cookies?
Unsere
Website verwendet HTTP-Cookies, um nutzerspezifische Daten zu speichern.
Im Folgenden erklären wir, was Cookies sind und warum Sie genutzt werden, damit
Sie die folgende Datenschutzerklärung besser verstehen.
Immer wenn
Sie durch das Internet surfen, verwenden Sie einen Browser. Bekannte Browser
sind beispielsweise Chrome, Safari, Firefox, Internet Explorer und Microsoft
Edge. Die meisten Websites speichern kleine Text-Dateien in Ihrem Browser.
Diese Dateien nennt man Cookies.
Eines ist
nicht von der Hand zu weisen: Cookies sind echt nützliche Helferlein. Fast alle
Websites verwenden Cookies. Genauer gesprochen sind es HTTP-Cookies, da es auch
noch andere Cookies für andere Anwendungsbereiche gibt. HTTP-Cookies sind
kleine Dateien, die von unserer Website auf Ihrem Computer gespeichert werden.
Diese Cookie-Dateien werden automatisch im Cookie-Ordner, quasi dem “Hirn”
Ihres Browsers, untergebracht. Ein Cookie besteht aus einem Namen und einem
Wert. Bei der Definition eines Cookies müssen zusätzlich ein oder mehrere
Attribute angegeben werden.
Cookies
speichern gewisse Nutzerdaten von Ihnen, wie beispielsweise Sprache oder
persönliche Seiteneinstellungen. Wenn Sie unsere Seite wieder aufrufen,
übermittelt Ihr Browser die „userbezogenen“ Informationen an unsere Seite
zurück. Dank der Cookies weiß unsere Website, wer Sie sind und bietet Ihnen die
Einstellung, die Sie gewohnt sind. In einigen Browsern hat jedes Cookie eine
eigene Datei, in anderen wie beispielsweise Firefox sind alle Cookies in einer
einzigen Datei gespeichert.
Die folgende
Grafik zeigt eine mögliche Interaktion zwischen einem Webbrowser wie z. B.
Chrome und dem Webserver. Dabei fordert der Webbrowser eine Website an und
erhält vom Server ein Cookie zurück, welches der Browser erneut verwendet,
sobald eine andere Seite angefordert wird.
Es gibt
sowohl Erstanbieter Cookies als auch Drittanbieter-Cookies.
Erstanbieter-Cookies werden direkt von unserer Seite erstellt,
Drittanbieter-Cookies werden von Partner-Websites (z.B. Google Analytics)
erstellt. Jedes Cookie ist individuell zu bewerten, da jedes Cookie andere
Daten speichert. Auch die Ablaufzeit eines Cookies variiert von ein paar
Minuten bis hin zu ein paar Jahren. Cookies sind keine Software-Programme und
enthalten keine Viren, Trojaner oder andere „Schädlinge“. Cookies können auch
nicht auf Informationen Ihres PCs zugreifen.
So können
zum Beispiel Cookie-Daten aussehen:
Name: _ga
Wert: GA1.2.1326744211.152322078397-9
Verwendungszweck: Unterscheidung der Websitebesucher
Ablaufdatum: nach 2 Jahren
Diese
Mindestgrößen sollte ein Browser unterstützen können:
Mindestens 4096 Bytes pro
Cookie
Mindestens 50 Cookies pro
Domain
Mindestens 3000 Cookies insgesamt
Welche Arten von Cookies gibt es?
Die Frage
welche Cookies wir im Speziellen verwenden, hängt von den verwendeten Diensten
ab und wird in den folgenden Abschnitten der Datenschutzerklärung geklärt. An
dieser Stelle möchten wir kurz auf die verschiedenen Arten von HTTP-Cookies
eingehen.
Man kann 4
Arten von Cookies unterscheiden:
Unerlässliche
Cookies
Diese
Cookies sind nötig, um grundlegende Funktionen der Website sicherzustellen. Zum
Beispiel braucht es diese Cookies, wenn ein User ein Produkt in den Warenkorb
legt, dann auf anderen Seiten weitersurft und später erst zur Kasse geht. Durch
diese Cookies wird der Warenkorb nicht gelöscht, selbst wenn der User sein
Browserfenster schließt.
Zweckmäßige
Cookies
Diese
Cookies sammeln Infos über das Userverhalten und ob der User etwaige
Fehlermeldungen bekommt. Zudem werden mithilfe dieser Cookies auch die Ladezeit
und das Verhalten der Website bei verschiedenen Browsern gemessen.
Zielorientierte
Cookies
Diese
Cookies sorgen für eine bessere Nutzerfreundlichkeit. Beispielsweise werden
eingegebene Standorte, Schriftgrößen oder Formulardaten gespeichert.
Werbe-Cookies
Diese
Cookies werden auch Targeting-Cookies genannt. Sie dienen dazu dem User
individuell angepasste Werbung zu liefern. Das kann sehr praktisch, aber auch
sehr nervig sein.
Üblicherweise
werden Sie beim erstmaligen Besuch einer Website gefragt, welche dieser
Cookiearten Sie zulassen möchten. Und natürlich wird diese Entscheidung auch in
einem Cookie gespeichert.
Wenn Sie
mehr über Cookies wissen möchten und technische Dokumentationen nicht scheuen,
empfehlen wir https://datatracker.ietf.org/doc/html/rfc6265, dem
Request for Comments der Internet Engineering Task Force (IETF) namens “HTTP
State Management Mechanism”.
Zweck der Verarbeitung über Cookies
Der Zweck
ist letztendlich abhängig vom jeweiligen Cookie. Mehr Details dazu finden Sie
weiter unten bzw. beim Hersteller der Software, die das Cookie setzt.
Welche Daten werden verarbeitet?
Cookies sind
kleine Gehilfen für eine viele verschiedene Aufgaben. Welche Daten in Cookies
gespeichert werden, kann man leider nicht verallgemeinern, aber wir werden Sie
im Rahmen der folgenden Datenschutzerklärung über die verarbeiteten bzw.
gespeicherten Daten informieren.
Speicherdauer von Cookies
Die
Speicherdauer hängt vom jeweiligen Cookie ab und wird weiter unter präzisiert.
Manche Cookies werden nach weniger als einer Stunde gelöscht, andere können
mehrere Jahre auf einem Computer gespeichert bleiben.
Sie haben
außerdem selbst Einfluss auf die Speicherdauer. Sie können über ihren Browser
sämtliche Cookies jederzeit manuell löschen (siehe auch unten
“Widerspruchsrecht”). Ferner werden Cookies, die auf einer Einwilligung
beruhen, spätestens nach Widerruf Ihrer Einwilligung gelöscht, wobei die
Rechtmäßigkeit der Speicherung bis dahin unberührt bleibt.
Widerspruchsrecht – wie kann ich Cookies löschen?
Wie und ob
Sie Cookies verwenden wollen, entscheiden Sie selbst. Unabhängig von welchem
Service oder welcher Website die Cookies stammen, haben Sie immer die
Möglichkeit Cookies zu löschen, zu deaktivieren oder nur teilweise zuzulassen.
Zum Beispiel können Sie Cookies von Drittanbietern blockieren, aber alle
anderen Cookies zulassen.
Wenn Sie
feststellen möchten, welche Cookies in Ihrem Browser gespeichert wurden, wenn
Sie Cookie-Einstellungen ändern oder löschen wollen, können Sie dies in Ihren
Browser-Einstellungen finden:
Chrome: Cookies in Chrome löschen, aktivieren und verwalten
Safari: Verwalten von Cookies und Websitedaten mit Safari
Firefox: Cookies löschen, um Daten zu entfernen, die Websites auf
Ihrem Computer abgelegt haben
Internet
Explorer: Löschen und Verwalten von Cookies
Microsoft
Edge: Löschen und Verwalten von Cookies
Falls Sie
grundsätzlich keine Cookies haben wollen, können Sie Ihren Browser so
einrichten, dass er Sie immer informiert, wenn ein Cookie gesetzt werden soll.
So können Sie bei jedem einzelnen Cookie entscheiden, ob Sie das Cookie
erlauben oder nicht. Die Vorgangsweise ist je nach Browser verschieden. Am
besten Sie suchen die Anleitung in Google mit dem Suchbegriff “Cookies löschen
Chrome” oder “Cookies deaktivieren Chrome” im Falle eines Chrome Browsers.
Rechtsgrundlage
Seit 2009
gibt es die sogenannten „Cookie-Richtlinien“. Darin ist festgehalten, dass das
Speichern von Cookies eine Einwilligung (Artikel 6 Abs. 1 lit. a DSGVO)
von Ihnen verlangt. Innerhalb der EU-Länder gibt es allerdings noch sehr
unterschiedliche Reaktionen auf diese Richtlinien. In Österreich erfolgte aber
die Umsetzung dieser Richtlinie in § 96 Abs. 3 des Telekommunikationsgesetzes
(TKG). In Deutschland wurden die Cookie-Richtlinien nicht als nationales Recht
umgesetzt. Stattdessen erfolgte die Umsetzung dieser Richtlinie weitgehend in §
15 Abs.3 des Telemediengesetzes (TMG).
Für
unbedingt notwendige Cookies, auch soweit keine Einwilligung vorliegt, bestehen
berechtigte Interessen (Artikel 6 Abs. 1 lit. f DSGVO), die in den
meisten Fällen wirtschaftlicher Natur sind. Wir möchten den Besuchern der
Website eine angenehme Benutzererfahrung bescheren und dafür sind bestimmte
Cookies oft unbedingt notwendig.
Soweit nicht
unbedingt erforderliche Cookies zum Einsatz kommen, geschieht dies nur im Falle
Ihrer Einwilligung. Rechtsgrundlage ist insoweit Art. 6 Abs. 1 lit. a DSGVO.
In den
folgenden Abschnitten werden Sie genauer über den Einsatz von Cookies
informiert, sofern eingesetzte Software Cookies verwendet.
Registrierung
Registrierung Zusammenfassung
👥 Betroffene: Alle Personen, die sich registrieren,
ein Konto anlegen, sich anmelden und das Konto nutzen.
📓 Verarbeitete Daten: E-Mail-Adresse, Name, Passwort
und weitere Daten, die im Zuge der Registrierung, Anmeldung und Kontonutzung
erhoben werden.
🤝 Zweck: Zurverfügungstellung unserer
Dienstleistungen. Kommunikation mit Kunden in Zusammenhang mit den Dienstleistungen.
📅 Speicherdauer: Solange das mit den Texten
verbundene Firmenkonto besteht und danach i.d.R. 3 Jahre.
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertrag), Art. 6 Abs. 1
lit. a DSGVO (Einwilligung), Art. 6 Abs. 1 lit. f DSGVO (Berechtigte
Interessen)
Wenn Sie
sich bei uns registrieren, kann es zur Verarbeitung personenbezogener Daten
kommen, sofern Sie Daten mit Personenbezug eingeben bzw. Daten wie die
IP-Adresse im Zuge der Verarbeitung erfasst werden. Was wir mit dem doch recht
sperrigen Begriff “personenbezogene Daten” meinen, können Sie weiter unten
nachlesen.
Bitte geben
Sie nur solche Daten ein, die wir für die Registrierung benötigen und für die
Sie die Freigabe eines Dritten haben, falls Sie die Registrierung im Namen
eines Dritten durchführen. Verwenden Sie nach Möglichkeit ein sicheres
Passwort, welches Sie sonst nirgends verwenden und eine E-Mail-Adresse, die Sie
regelmäßig abrufen.
Im Folgenden
informieren wir Sie über die genaue Art der Datenverarbeitung, denn Sie sollen
sich bei uns wohl fühlen!
Was ist eine Registrierung?
Bei einer
Registrierung nehmen wir bestimmte Daten von Ihnen entgegen und ermöglichen es
Ihnen sich später bei uns einfach online anzumelden und Ihr Konto bei uns zu
verwenden. Ein Konto bei uns hat den Vorteil, dass Sie nicht jedes Mal alles
erneut eingeben müssen. Spart Zeit, Mühe und verhindert letztendlich Fehler bei
der Erbringung unserer Dienstleistungen.
Warum verarbeiten wir personenbezogene Daten?
Kurz gesagt
verarbeiten wir personenbezogene Daten, um die Erstellung und Nutzung eines
Kontos bei uns zu ermöglichen.
Würden wir das nicht tun, müssten Sie jedes Mal alle Daten eingeben, auf eine
Freigabe von uns warten und alles noch einmal eingeben. Das fänden wir und
viele, viele Kunden nicht so gut. Wie würden Sie das finden?
Welche Daten werden verarbeitet?
Alle Daten,
die Sie im Zuge der Registrierung angegeben haben, bei der Anmeldung eingeben
oder im Rahmen der Verwaltung Ihrer Daten im Konto eingeben.
Bei der
Registrierung verarbeiten wir folgende Arten von Daten:
Vorname
Nachname
E-Mail-Adresse
Firmenname
Straße + Hausnummer
Wohnort
Postleitzahl
Land
Bei der
Anmeldung verarbeiten wir die Daten, die Sie bei der Anmeldung eingeben wie zum
Beispiel Benutzername und Passwort und im Hintergrund erfasste Daten wie
Geräteinformationen und IP-Adressen.
Bei der
Kontonutzung verarbeiten wir Daten, die Sie während der Kontonutzung eingeben
und welche im Rahmen der Nutzung unserer Dienstleistungen erstellt werden.
Speicherdauer
Wir
speichern die eingegebenen Daten zumindest für die Zeit, solange das mit
den Daten verknüpfte Konto bei uns besteht und verwendet wird, solange
vertragliche Verpflichtungen zwischen uns bestehen und, wenn der Vertrag endet,
bis die jeweiligen Ansprüche daraus verjährt sind. Darüber hinaus speichern wir
Ihre Daten solange und soweit wir gesetzlichen Verpflichtungen zur Speicherung
unterliegen. Danach bewahren wir zum Vertrag gehörige Buchungsbelege
(Rechnungen, Vertragsurkunden, Kontoauszüge u.a.) 10 Jahre (§ 147
AO) sowie sonstige relevante Geschäftsunterlagen 6 Jahre (§ 247 HGB) nach
Anfallen auf.
Widerspruchsrecht
Sie haben
sich registriert, Daten eingegeben und möchten die Verarbeitung widerrufen?
Kein Problem. Wie Sie oben lesen können, bestehen die Rechte laut
Datenschutz-Grundverordnung auch bei und nach der Registrierung, Anmeldung oder
dem Konto bei uns. Kontaktieren Sie den weiter oben stehenden Verantwortlichen
für Datenschutz, um Ihre Rechte wahrzunehmen. Sollten Sie bereits ein Konto bei
uns haben, können Sie Ihre Daten und Texte ganz einfach im Konto einsehen bzw.
verwalten.
Rechtsgrundlage
Mit
Durchführung des Registrierungsvorgangs treten Sie vorvertraglich an uns heran,
um einen Nutzungsvertrag über unsere Plattform zu schließen (wenn auch nicht
automatisch eine Zahlungspflicht entsteht). Sie investieren Zeit, um Daten
einzugeben und sich zu registrieren und wir bieten Ihnen unsere
Dienstleistungen nach Anmeldung in unserem System und die Einsicht in Ihr
Kundenkonto. Außerdem kommen wir unseren vertraglichen Verpflichtungen nach.
Schließlich müssen wir registrierte Nutzer bei wichtigen Änderungen per E-Mail
am Laufenden halten. Damit trifft Art. 6 Abs. 1 lit. b DSGVO (Durchführung
vorvertraglicher Maßnahmen, Erfüllung eines Vertrags) zu.
Gegebenenfalls
holen darüber hinaus auch Ihre Einwilligung ein, z.B. wenn Sie freiwillig mehr
als die unbedingt notwendigen Daten angeben oder wir Ihnen Werbung senden
dürfen. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) trifft somit zu.
Wir haben
außerdem ein berechtigtes Interesse, zu wissen, mit wem wir es zu tun haben, um
in bestimmten Fällen in Kontakt zu treten. Außerdem müssen wir wissen wer
unsere Dienstleistungen in Anspruch nimmt und ob sie so verwendet werden, wie
es unsere Nutzungsbedingungen vorgeben, es trifft also Art. 6 Abs. 1 lit. f
DSGVO (Berechtigte Interessen) zu.
Hinweis:
folgende Abschnitte sind von Usern (je nach Bedarf) anzuhaken:
Registrierung
mit Klarnamen
Da wir im
geschäftlichen Betrieb wissen müssen, mit wem wir es zu tun haben, ist die
Registrierung nur mit Ihrem richtigen Namen (Klarnamen) möglich und nicht mit
Pseudonymen.
Registrierung
mit Pseudonymen
Bei der
Registrierung können Pseudonyme verwendet werden, das heißt Sie müssen sich bei
uns nicht mit Ihrem richtigen Namen registrieren. Damit ist sichergestellt,
dass Ihr Name nicht von uns verarbeitet werden kann.
Speicherung
der IP-Adresse
Im Zuge der
Registrierung, Anmeldung und Kontonutzung speichern wir aus Sicherheitsgründen
die IP-Adresse im Hintergrund, um die rechtmäßige Nutzung feststellen zu
können.
Öffentliche
Profil
Die
Nutzerprofile sind öffentlich sichtbar, d.h. man kann Teile des Profils auch
ohne Angabe von Benutzername und Passwort im Internet sehen.
2-Faktor-Authentifizierung
(2FA)
Eine
Zwei-Faktor-Authentifizierung (2FA) bietet zusätzlich Sicherheit bei der
Anmeldung, da sie verhindert, dass man sich z.B. ohne Smartphone anmeldet.
Diese technische Maßnahme zur Absicherung Ihres Kontos schützt Sie also vor dem
Verlust von Daten oder unzulässigen Zugriffen auch wenn Benutzername und
Passwort bekannt wären. Welches 2FA zum Einsatz kommt, erfahren Sie bei der
Registrierung, Anmeldung und im Konto selbst.
Webhosting Einleitung
Webhosting Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: professionelles Hosting der Website und
Absicherung des Betriebs
📓 Verarbeitete Daten: IP-Adresse, Zeitpunkt des
Websitebesuchs, verwendeter Browser und weitere Daten. Mehr Details dazu
finden Sie weiter unten bzw. beim jeweils eingesetzten Webhosting Provider.
📅 Speicherdauer: abhängig vom jeweiligen Provider,
aber in der Regel 2 Wochen
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit.f DSGVO (Berechtigte Interessen)
Was ist Webhosting?
Wenn Sie
heutzutage Websites besuchen, werden gewisse Informationen – auch
personenbezogene Daten – automatisch erstellt und gespeichert, so auch auf
dieser Website. Diese Daten sollten möglichst sparsam und nur mit Begründung
verarbeitet werden. Mit Website meinen wir übrigens die Gesamtheit aller
Webseiten auf einer Domain, d.h. alles von der Startseite (Homepage) bis hin
zur aller letzten Unterseite (wie dieser hier). Mit Domain meinen wir zum
Beispiel beispiel.de oder musterbeispiel.com.
Wenn Sie
eine Website auf einem Computer, Tablet oder Smartphone ansehen möchten,
verwenden Sie dafür ein Programm, das sich Webbrowser nennt. Sie kennen
vermutlich einige Webbrowser beim Namen: Google Chrome, Microsoft Edge, Mozilla
Firefox und Apple Safari. Wir sagen kurz Browser oder Webbrowser dazu.
Um die
Website anzuzeigen, muss sich der Browser zu einem anderen Computer verbinden,
wo der Code der Website gespeichert ist: dem Webserver. Der Betrieb eines
Webservers ist eine komplizierte und aufwendige Aufgabe, weswegen dies in der
Regel von professionellen Anbietern, den Providern, übernommen wird. Diese
bieten Webhosting an und sorgen damit für eine verlässliche und fehlerfreie
Speicherung der Daten von Websites. Eine ganze Menge Fachbegriffe, aber bitte
bleiben Sie dran, es wird noch besser!
Bei der
Verbindungsaufnahme des Browsers auf Ihrem Computer (Desktop, Laptop, Tablet
oder Smartphone) und während der Datenübertragung zu und vom Webserver kann es
zu einer Verarbeitung personenbezogener Daten kommen. Einerseits speichert Ihr
Computer Daten, andererseits muss auch der Webserver Daten eine Zeit lang
speichern, um einen ordentlichen Betrieb zu gewährleisten.
Ein Bild
sagt mehr als tausend Worte, daher zeigt folgende Grafik zur Veranschaulichung
das Zusammenspiel zwischen Browser, dem Internet und dem Hosting-Provider.
Warum verarbeiten wir personenbezogene Daten?
Die Zwecke
der Datenverarbeitung sind:
Professionelles Hosting der
Website und Absicherung des Betriebs
zur Aufrechterhaltung der
Betriebs- und IT-Sicherheit
Anonyme Auswertung des
Zugriffsverhaltens zur Verbesserung unseres Angebots und ggf. zur
Strafverfolgung bzw. Verfolgung von Ansprüchen
Welche Daten werden verarbeitet?
Auch während
Sie unsere Website jetzt gerade besuchen, speichert unser Webserver, das ist
der Computer auf dem diese Webseite gespeichert ist, in der Regel automatisch
Daten wie
die komplette Internetadresse
(URL) der aufgerufenen Webseite
Browser und Browserversion (z.
B. Chrome 87)
das verwendete Betriebssystem
(z. B. Windows 10)
die Adresse (URL) der zuvor
besuchten Seite (Referrer URL) (z. B. https://www.beispielquellsite.de/vondabinichgekommen/)
den Hostnamen und die
IP-Adresse des Geräts von welchem aus zugegriffen wird (z. B. COMPUTERNAME
und 194.23.43.121)
Datum und Uhrzeit
in Dateien, den sogenannten
Webserver-Logfiles
Wie lange werden Daten gespeichert?
In der Regel
werden die oben genannten Daten zwei Wochen gespeichert und danach automatisch
gelöscht. Wir geben diese Daten nicht weiter, können jedoch nicht ausschließen,
dass diese Daten beim Vorliegen von rechtswidrigem Verhalten von Behörden
eingesehen werden.
Kurz gesagt: Ihr Besuch wird durch unseren
Provider (Firma, die unsere Website auf speziellen Computern (Servern) laufen
lässt), protokolliert, aber wir geben Ihre Daten nicht ohne Zustimmung weiter!
Rechtsgrundlage
Die
Rechtmäßigkeit der Verarbeitung personenbezogener Daten im Rahmen des
Webhosting ergibt sich aus Art. 6 Abs. 1 lit. f DSGVO (Wahrung der berechtigten
Interessen), denn die Nutzung von professionellem Hosting bei einem Provider
ist notwendig, um das Unternehmen im Internet sicher und nutzerfreundlich
präsentieren und Angriffe und Forderungen hieraus gegebenenfalls verfolgen zu
können.
Zwischen uns
und dem Hosting-Provider besteht in der Regel ein Vertrag über die
Auftragsverarbeitung gemäß Art. 28 f. DSGVO, der die Einhaltung von Datenschutz
gewährleistet und Datensicherheit garantiert.
Web Analytics Einleitung
Web Analytics Datenschutzerklärung
Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Auswertung der Besucherinformationen zur
Optimierung des Webangebots.
📓 Verarbeitete Daten: Zugriffsstatistiken, die Daten
wie Standorte der Zugriffe, Gerätedaten, Zugriffsdauer und Zeitpunkt,
Navigationsverhalten, Klickverhalten und IP-Adressen enthalten. Mehr Details
dazu finden Sie beim jeweils eingesetzten Web Analytics Tool.
📅 Speicherdauer: abhängig vom eingesetzten
Web-Analytics-Tool
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen)
Was ist Web Analytics?
Wir
verwenden auf unserer Website Software zur Auswertung des Verhaltens der
Website-Besucher, kurz Web Analytics oder Web-Analyse genannt. Dabei werden
Daten gesammelt, die der jeweilige Analytic-Tool-Anbieter (auch Trackingtool
genannt) speichert, verwaltet und verarbeitet. Mit Hilfe der Daten werden
Analysen über das Nutzerverhalten auf unserer Website erstellt und uns als
Websitebetreiber zur Verfügung gestellt. Zusätzlich bieten die meisten Tools
verschiedene Testmöglichkeiten an. So können wir etwa testen, welche Angebote
oder Inhalte bei unseren Besuchern am besten ankommen. Dafür zeigen wir Ihnen
für einen begrenzten Zeitabschnitt zwei verschiedene Angebote. Nach dem Test
(sogenannter A/B-Test) wissen wir, welches Produkt bzw. welcher Inhalt unsere Websitebesucher
interessanter finden. Für solche Testverfahren, wie auch für andere
Analytics-Verfahren, können auch Userprofile erstellt werden und die Daten in
Cookies gespeichert werden.
Warum betreiben wir Web Analytics?
Mit unserer
Website haben wir ein klares Ziel vor Augen: wir wollen für unsere Branche das
beste Webangebot auf dem Markt liefern. Um dieses Ziel zu erreichen, wollen wir
einerseits das beste und interessanteste Angebot bieten und andererseits darauf
achten, dass Sie sich auf unserer Website rundum wohlfühlen. Mit Hilfe von
Webanalyse-Tools können wir das Verhalten unserer Websitebesucher genauer unter
die Lupe nehmen und dann entsprechend unser Webangebot für Sie und uns
verbessern. So können wir beispielsweise erkennen wie alt unsere Besucher
durchschnittlich sind, woher sie kommen, wann unsere Website am meisten besucht
wird oder welche Inhalte oder Produkte besonders beliebt sind. All diese
Informationen helfen uns die Website zu optimieren und somit bestens an Ihre
Bedürfnisse, Interessen und Wünsche anzupassen.
Welche Daten werden verarbeitet?
Welche Daten
genau gespeichert werden, hängt natürlich von den verwendeten Analyse-Tools ab.
Doch in der Regel wird zum Beispiel gespeichert, welche Inhalte Sie auf unserer
Website ansehen, auf welche Buttons oder Links Sie klicken, wann Sie eine Seite
aufrufen, welchen Browser sie verwenden, mit welchem Gerät (PC, Tablet,
Smartphone usw.) Sie die Website besuchen oder welches Computersystem Sie
verwenden. Wenn Sie damit einverstanden waren, dass auch Standortdaten erhoben
werden dürfen, können auch diese durch den Webanalyse-Tool-Anbieter verarbeitet
werden.
Zudem wird
auch Ihre IP-Adresse gespeichert. Gemäß der Datenschutz-Grundverordnung (DSGVO)
sind IP-Adressen personenbezogene Daten. Ihre IP-Adresse wird allerdings in der
Regel pseudonymisiert (also in unkenntlicher und gekürzter Form) gespeichert.
Für den Zweck der Tests, der Webanalyse und der Weboptimierung werden
grundsätzlich keine direkten Daten, wie etwa Ihr Name, Ihr Alter, Ihre Adresse
oder Ihre E-Mail-Adresse gespeichert. All diese Daten werden, sofern sie
erhoben werden, pseudonymisiert gespeichert. So können Sie als Person nicht
identifiziert werden.
Das folgende
Beispiel zeigt schematisch die Funktionsweise von Google Analytics als Beispiel
für client-basiertes Webtracking mit Java-Script-Code.
Wie lange
die jeweiligen Daten gespeichert werden, hängt immer vom Anbieter ab. Manche
Cookies speichern Daten nur für ein paar Minuten bzw. bis Sie die Website
wieder verlassen, andere Cookies können Daten über mehrere Jahre speichern.
Dauer der Datenverarbeitung
Über die
Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir
weitere Informationen dazu haben. Generell verarbeiten wir personenbezogene
Daten nur so lange wie es für die Bereitstellung unserer Dienstleistungen und
Produkte unbedingt notwendig ist. Wenn es, wie zum Beispiel im Fall von
Buchhaltung, gesetzlich vorgeschrieben ist, kann diese Speicherdauer auch
überschritten werden.
Widerspruchsrecht
Sie haben
auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung
von Cookies bzw. Drittanbietern zu widerrufen. Das funktioniert entweder über
unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Beispiel
können Sie auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem
Browser die Cookies verwalten, deaktivieren oder löschen.
Rechtsgrundlage
Der Einsatz
von Web-Analytics setzt Ihre Einwilligung voraus, welche wir mit unserem Cookie
Popup eingeholt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a
DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch Web-Analytics Tools
vorkommen kann, dar.
Zusätzlich
zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran,
das Verhalten der Websitebesucher zu analysieren und so unser Angebot technisch
und wirtschaftlich zu verbessern. Mit Hilfe von Web-Analytics erkennen wir
Fehler der Website, können Attacken identifizieren und die Wirtschaftlichkeit
verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1 lit. f DSGVO
(Berechtigte Interessen). Wir setzen die Tools gleichwohl nur ein, soweit
sie eine Einwilligung erteilt haben.
Da bei
Web-Analytics-Tools Cookies zum Einsatz kommen, empfehlen wir Ihnen auch das
Lesen unserer allgemeinen Datenschutzerklärung zu Cookies. Um zu erfahren,
welche Daten von Ihnen genau gespeichert und verarbeitet werden, sollten Sie
die Datenschutzerklärungen der jeweiligen Tools durchlesen.
Informationen
zu speziellen Web-Analytics-Tools, erhalten Sie – sofern vorhanden – in den folgenden
Abschnitten.
Google Analytics Datenschutzerklärung
Google Analytics
Datenschutzerklärung Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Auswertung der Besucherinformationen zur
Optimierung des Webangebots.
📓 Verarbeitete Daten: Zugriffsstatistiken, die Daten
wie Standorte der Zugriffe, Gerätedaten, Zugriffsdauer und Zeitpunkt,
Navigationsverhalten, Klickverhalten und IP-Adressen enthalten. Mehr Details
dazu finden Sie weiter unten in dieser Datenschutzerklärung.
📅 Speicherdauer: abhängig von den verwendeten
Properties
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen)
Was ist Google Analytics?
Wir
verwenden auf unserer Website das Analyse-Tracking Tool Google Analytics (GA)
des amerikanischen Unternehmens Google Inc. Für den europäischen Raum ist das
Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin 4,
Irland) für alle Google-Dienste verantwortlich. Google Analytics sammelt Daten
über Ihre Handlungen auf unserer Website. Wenn Sie beispielsweise einen Link
anklicken, wird diese Aktion in einem Cookie gespeichert und an Google
Analytics versandt. Mithilfe der Berichte, die wir von Google Analytics
erhalten, können wir unsere Website und unser Service besser an Ihre Wünsche
anpassen. Im Folgenden gehen wir näher auf das Tracking-Tool ein und
informieren Sie vor allem darüber, welche Daten gespeichert werden und wie Sie
das verhindern können.
Google
Analytics ist ein Trackingtool, das der Datenverkehrsanalyse unserer Website
dient. Damit Google Analytics funktioniert, wird ein Tracking-Code in den Code
unserer Website eingebaut. Wenn Sie unsere Website besuchen, zeichnet dieser
Code verschiedene Handlungen auf, die Sie auf unserer Website ausführen. Sobald
Sie unsere Website verlassen, werden diese Daten an die Google-Analytics-Server
gesendet und dort gespeichert.
Google
verarbeitet die Daten und wir bekommen Berichte über Ihr Userverhalten. Dabei
kann es sich unter anderem um folgende Berichte handeln:
Zielgruppenberichte: Über
Zielgruppenberichte lernen wir unsere User besser kennen und wissen
genauer, wer sich für unser Service interessiert.
Anzeigeberichte: Durch
Anzeigeberichte können wir unsere Onlinewerbung leichter analysieren und
verbessern.
Akquisitionsberichte:
Akquisitionsberichte geben uns hilfreiche Informationen darüber, wie wir
mehr Menschen für unser Service begeistern können.
Verhaltensberichte: Hier
erfahren wir, wie Sie mit unserer Website interagieren. Wir können
nachvollziehen welchen Weg Sie auf unserer Seite zurücklegen und welche
Links Sie anklicken.
Conversionsberichte: Conversion
nennt man einen Vorgang, bei dem Sie aufgrund einer Marketing-Botschaft
eine gewünschte Handlung ausführen. Zum Beispiel, wenn Sie von einem
reinen Websitebesucher zu einem Käufer oder Newsletter-Abonnent werden.
Mithilfe dieser Berichte erfahren wir mehr darüber, wie unsere
Marketing-Maßnahmen bei Ihnen ankommen. So wollen wir unsere
Conversionrate steigern.
Echtzeitberichte: Hier erfahren
wir immer sofort, was gerade auf unserer Website passiert. Zum Beispiel
sehen wir wie viele User gerade diesen Text lesen.
Warum verwenden wir Google Analytics auf unserer
Website?
Unser Ziel
mit dieser Website ist klar: Wir wollen Ihnen das bestmögliche Service bieten.
Die Statistiken und Daten von Google Analytics helfen uns dieses Ziel zu
erreichen.
Die
statistisch ausgewerteten Daten zeigen uns ein klares Bild von den Stärken und
Schwächen unserer Website. Einerseits können wir unsere Seite so optimieren,
dass sie von interessierten Menschen auf Google leichter gefunden wird.
Andererseits helfen uns die Daten, Sie als Besucher besser zu verstehen. Wir
wissen somit sehr genau, was wir an unserer Website verbessern müssen, um Ihnen
das bestmögliche Service zu bieten. Die Daten dienen uns auch, unsere Werbe-
und Marketing-Maßnahmen individueller und kostengünstiger durchzuführen.
Schließlich macht es nur Sinn, unsere Produkte und Dienstleistungen Menschen zu
zeigen, die sich dafür interessieren.
Welche Daten werden von Google Analytics gespeichert?
Google
Analytics erstellt mithilfe eines Tracking-Codes eine zufällige, eindeutige ID,
die mit Ihrem Browser-Cookie verbunden ist. So erkennt Sie Google Analytics als
neuen User. Wenn Sie das nächste Mal unsere Seite besuchen, werden Sie als
„wiederkehrender“ User erkannt. Alle gesammelten Daten werden gemeinsam mit
dieser User-ID gespeichert. So ist es überhaupt erst möglich pseudonyme Userprofile
auszuwerten.
Um mit
Google Analytics unsere Website analysieren zu können, muss eine Property-ID in
den Tracking-Code eingefügt werden. Die Daten werden dann in der entsprechenden
Property gespeichert. Für jede neu angelegte Property ist die Google Analytics
4-Property standardmäßig. Alternativ kann man aber auch noch die Universal
Analytics Property erstellen. Je nach verwendeter Property werden Daten
unterschiedlich lange gespeichert.
Durch
Kennzeichnungen wie Cookies und App-Instanz-IDs werden Ihre Interaktionen auf
unserer Website gemessen. Interaktionen sind alle Arten von Handlungen, die Sie
auf unserer Website ausführen. Wenn Sie auch andere Google-Systeme (wie z.B.
ein Google-Konto) nützen, können über Google Analytics generierte Daten mit Drittanbieter-Cookies
verknüpft werden. Google gibt keine Google Analytics-Daten weiter, außer wir
als Websitebetreiber genehmigen das. Zu Ausnahmen kann es kommen, wenn es
gesetzlich erforderlich ist.
Folgende
Cookies werden von Google Analytics verwendet:
Name: _ga
Wert: 2.1326744211.152322078397-5
Verwendungszweck: Standardmäßig verwendet analytics.js das Cookie _ga,
um die User-ID zu speichern. Grundsätzlich dient es zur Unterscheidung der
Webseitenbesucher.
Ablaufdatum: nach 2 Jahren
Name: _gid
Wert: 2.1687193234.152322078397-1
Verwendungszweck: Das Cookie dient auch zur Unterscheidung der
Webseitenbesucher
Ablaufdatum: nach 24 Stunden
Name: _gat_gtag_UA_<property-id>
Wert: 1
Verwendungszweck: Wird zum Senken der Anforderungsrate verwendet. Wenn
Google Analytics über den Google Tag Manager bereitgestellt wird, erhält dieser
Cookie den Namen _dc_gtm_ <property-id>.
Ablaufdatum: nach 1 Minute
Name: AMP_TOKEN
Wert: keine Angaben
Verwendungszweck: Das Cookie hat einen Token, mit dem eine User ID vom
AMP-Client-ID-Dienst abgerufen werden kann. Andere mögliche Werte weisen auf
eine Abmeldung, eine Anfrage oder einen Fehler hin.
Ablaufdatum: nach 30 Sekunden bis zu einem Jahr
Name: __utma
Wert: 1564498958.1564498958.1564498958.1
Verwendungszweck: Mit diesem Cookie kann man Ihr Verhalten auf der
Website verfolgen und die Leistung messen. Das Cookie wird jedes Mal
aktualisiert, wenn Informationen an Google Analytics gesendet werden.
Ablaufdatum: nach 2 Jahren
Name: __utmt
Wert: 1
Verwendungszweck: Das Cookie wird wie _gat_gtag_UA_<property-id>
zum Drosseln der Anforderungsrate verwendet.
Ablaufdatum: nach 10 Minuten
Name: __utmb
Wert: 3.10.1564498958
Verwendungszweck: Dieses Cookie wird verwendet, um neue Sitzungen zu
bestimmen. Es wird jedes Mal aktualisiert, wenn neue Daten bzw. Infos an Google
Analytics gesendet werden.
Ablaufdatum: nach 30 Minuten
Name: __utmc
Wert: 167421564
Verwendungszweck: Dieses Cookie wird verwendet, um neue Sitzungen für
wiederkehrende Besucher festzulegen. Dabei handelt es sich um ein Session-Cookie
und wird nur solange gespeichert, bis Sie den Browser wieder schließen.
Ablaufdatum: Nach Schließung des Browsers
Name: __utmz
Wert: m|utmccn=(referral)|utmcmd=referral|utmcct=/
Verwendungszweck: Das Cookie wird verwendet, um die Quelle des Besucheraufkommens
auf unserer Website zu identifizieren. Das heißt, das Cookie speichert, von wo
Sie auf unsere Website gekommen sind. Das kann eine andere Seite bzw. eine
Werbeschaltung gewesen sein.
Ablaufdatum: nach 6 Monaten
Name: __utmv
Wert: keine Angabe
Verwendungszweck: Das Cookie wird verwendet, um benutzerdefinierte
Userdaten zu speichern. Es wird immer aktualisiert, wenn Informationen an
Google Analytics gesendet werden.
Ablaufdatum: nach 2 Jahren
Anmerkung: Diese Aufzählung kann keinen
Anspruch auf Vollständigkeit erheben, da Google die Wahl ihrer Cookies immer
wieder auch verändert.
Hier zeigen
wir Ihnen einen Überblick über die wichtigsten Daten, die mit Google Analytics
erhoben werden:
Heatmaps: Google legt sogenannte Heatmaps an.
Über Heatmaps sieht man genau jene Bereiche, die Sie anklicken. So bekommen wir
Informationen, wo Sie auf unserer Seite „unterwegs“ sind.
Sitzungsdauer: Als Sitzungsdauer bezeichnet Google
die Zeit, die Sie auf unserer Seite verbringen, ohne die Seite zu verlassen.
Wenn Sie 20 Minuten inaktiv waren, endet die Sitzung automatisch.
Absprungrate (engl. Bouncerate): Von einem
Absprung ist die Rede, wenn Sie auf unserer Website nur eine Seite ansehen und
dann unsere Website wieder verlassen.
Kontoerstellung: Wenn Sie auf unserer Website ein
Konto erstellen bzw. eine Bestellung machen, erhebt Google Analytics diese
Daten.
IP-Adresse: Die IP-Adresse wird nur in
gekürzter Form dargestellt, damit keine eindeutige Zuordnung möglich ist.
Standort: Über die IP-Adresse kann das Land
und Ihr ungefährer Standort bestimmt werden. Diesen Vorgang bezeichnet man auch
als IP- Standortbestimmung.
Technische
Informationen: Zu den
technischen Informationen zählen unter anderem Ihr Browsertyp, Ihr Internetanbieter
oder Ihre Bildschirmauflösung.
Herkunftsquelle: Google Analytics beziehungsweise
uns interessiert natürlich auch über welche Website oder welche Werbung Sie auf
unsere Seite gekommen sind.
Weitere
Daten sind Kontaktdaten, etwaige Bewertungen, das Abspielen von Medien (z. B.
wenn Sie ein Video über unsere Seite abspielen), das Teilen von Inhalten über
Social Media oder das Hinzufügen zu Ihren Favoriten. Die Aufzählung hat keinen
Vollständigkeitsanspruch und dient nur zu einer allgemeinen Orientierung der
Datenspeicherung durch Google Analytics.
Wie lange und wo werden die Daten gespeichert?
Google hat
ihre Server auf der ganzen Welt verteilt. Die meisten Server befinden sich in
Amerika und folglich werden Ihre Daten meist auf amerikanischen Servern
gespeichert. Hier können Sie genau nachlesen wo sich die Google-Rechenzentren
befinden: https://www.google.com/about/datacenters/inside/locations/?hl=de
Ihre Daten
werden auf verschiedenen physischen Datenträgern verteilt. Das hat den Vorteil,
dass die Daten schneller abrufbar sind und vor Manipulation besser geschützt
sind. In jedem Google-Rechenzentrum gibt es entsprechende Notfallprogramme für
Ihre Daten. Wenn beispielsweise die Hardware bei Google ausfällt oder
Naturkatastrophen Server lahmlegen, bleibt das Risiko einer Dienstunterbrechung
bei Google dennoch gering.
Die
Aufbewahrungsdauer der Daten hängt von den verwendeten Properties ab. Bei der
Verwendung der neueren Google Analytics 4-Properties ist die Aufbewahrungsdauer
Ihrer Userdaten auf 14 Monate fix eingestellt. Für andere sogenannte
Ereignisdaten haben wir die Möglichkeit eine Aufbewahrungsdauer von 2 Monaten
oder 14 Monaten zu wählen.
Bei
Universal Analytics-Properties ist bei Google Analytics eine Aufbewahrungsdauer
Ihrer Userdaten von 26 Monaten standardisiert eingestellt. Dann werden Ihre
Userdaten gelöscht. Allerdings haben wir die Möglichkeit, die
Aufbewahrungsdauer von Nutzdaten selbst zu wählen. Dafür stehen uns fünf
Varianten zur Verfügung:
Löschung nach 14 Monaten
Löschung nach 26 Monaten
Löschung nach 38 Monaten
Löschung nach 50 Monaten
Keine automatische Löschung
Zusätzlich
gibt es auch die Option, dass Daten erst dann gelöscht werden, wenn Sie
innerhalb des von uns gewählten Zeitraums nicht mehr unsere Website besuchen.
In diesem Fall wird die Aufbewahrungsdauer jedes Mal zurückgesetzt, wenn Sie
unsere Website innerhalb des festgelegten Zeitraums wieder besuchen.
Wenn der
festgelegte Zeitraum abgelaufen ist, werden einmal im Monat die Daten gelöscht.
Diese Aufbewahrungsdauer gilt für Ihre Daten, die mit Cookies, Usererkennung
und Werbe-IDs (z.B. Cookies der DoubleClick-Domain) verknüpft sind.
Berichtergebnisse basieren auf aggregierten Daten und werden unabhängig von
Nutzerdaten gespeichert. Aggregierte Daten sind eine Zusammenschmelzung von
Einzeldaten zu einer größeren Einheit.
Wie kann ich meine Daten löschen bzw. die
Datenspeicherung verhindern?
Nach dem
Datenschutzrecht der Europäischen Union haben Sie das Recht, Auskunft über Ihre
Daten zu erhalten, sie zu aktualisieren, zu löschen oder einzuschränken.
Mithilfe des Browser-Add-ons zur Deaktivierung von Google Analytics-JavaScript
(ga.js, analytics.js, dc.js) verhindern Sie, dass Google Analytics Ihre Daten
verwendet. Das Browser-Add-on können Sie unter https://tools.google.com/dlpage/gaoptout?hl=de
runterladen und installieren. Beachten Sie bitte, dass durch dieses Add-on nur
die Datenerhebung durch Google Analytics deaktiviert wird.
Falls Sie
grundsätzlich Cookies deaktivieren, löschen oder verwalten wollen, finden Sie
unter dem Abschnitt „Cookies“ die entsprechenden Links zu den jeweiligen
Anleitungen der bekanntesten Browser.
Rechtsgrundlage
Der Einsatz
von Google Analytics setzt Ihre Einwilligung voraus, welche wir mit unserem
Cookie Popup eingeholt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1
lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch Web-Analytics Tools
vorkommen kann, dar.
Zusätzlich
zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran,
dass Verhalten der Websitebesucher zu analysieren und so unser Angebot
technisch und wirtschaftlich zu verbessern. Mit Hilfe von Google Analytics
erkennen wir Fehler der Website, können Attacken identifizieren und die
Wirtschaftlichkeit verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1
lit. f DSGVO (Berechtigte Interessen). Wir setzen Google Analytics
gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Google
verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass
nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit
verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der
Datenverarbeitung einhergehen.
Als
Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten
(außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also
insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Google
sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der
EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass
Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn
diese in Drittländer (wie beispielsweise in die USA) überliefert und dort
gespeichert werden. Durch diese Klauseln verpflichtet sich Google, bei der
Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau
einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der
EU-Kommission. Sie finden den Beschluss und die entsprechenden Standardvertragsklauseln
u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google
Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche
auf die Standardvertragsklauseln verweisen, finden Sie unter https://business.safety.google/intl/de/adsprocessorterms/.
Wir hoffen,
wir konnten Ihnen die wichtigsten Informationen rund um die Datenverarbeitung
von Google Analytics näherbringen. Wenn Sie mehr über den Tracking-Dienst
erfahren wollen, empfehlen wir diese beiden Links: https://marketingplatform.google.com/about/analytics/terms/de/
und https://support.google.com/analytics/answer/6004245?hl=de.
Google Analytics Berichte zu demografischen Merkmalen
und Interessen
Wir haben in
Google Analytics die Funktionen für Werbeberichte eingeschaltet. Die Berichte
zu demografischen Merkmalen und Interessen enthalten Angaben zu Alter,
Geschlecht und Interessen. Damit können wir uns – ohne diese Daten einzelnen Personen
zuordnen zu können – ein besseres Bild von unseren Nutzern machen. Mehr über
die Werbefunktionen erfahren Sie auf https://support.google.com/analytics/answer/3450482?hl=de_AT&utm_id=ad.
Sie können
die Nutzung der Aktivitäten und Informationen Ihres Google Kontos unter
“Einstellungen für Werbung” auf https://adssettings.google.com/authenticated
per Checkbox beenden.
Google Analytics E-Commerce-Messung
Wir
verwenden für unsere Website auch die E-Commerce-Messung des Webanalysetools
Google Analytics. Damit können wir sehr genau analysieren, wie Sie und all
unsere anderen Kunden auf unserer Website interagieren. Bei der
E-Commerce-Messung geht es vor allem um das Kaufverhalten. Anhand gewonnener
Daten können wir unseren Dienst an Ihre Wünsche und Ihre Erwartungen anpassen
und optimieren. Ebenso können wir unsere Online-Werbemaßnahmen zielgerichteter
einsetzen, damit unsere Werbung nur Menschen sehen, die sich auch für unsere
Produkte bzw. Dienstleistungen interessieren. Die E-Commerce-Messung erfasst
zum Beispiel welche Bestellungen getätigt wurden, wie lange es dauerte, bis Sie
das Produkt erworben haben, wie hoch der durchschnittliche Bestellwert ist oder
auch wie hoch die Versandkosten sind. All diese Daten können unter einer
bestimmten ID erfasst und gespeichert werden.
Social Media Einleitung
Social Media Datenschutzerklärung
Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Darstellung und Optimierung unserer
Serviceleistung, Kontakt zu Besuchern, Interessenten u.a., Werbung
📓 Verarbeitete Daten: Daten wie etwa Telefonnummern,
E-Mail-Adressen, Kontaktdaten, Daten zum Nutzerverhalten, Informationen zu
Ihrem Gerät und Ihre IP-Adresse.
Mehr Details dazu finden Sie beim jeweils eingesetzten Social-Media-Tool.
📅 Speicherdauer: abhängig von den verwendeten
Social-Media-Plattformen
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen)
Was ist Social Media?
Zusätzlich
zu unserer Website sind wir auch in diversen Social-Media-Plattformen aktiv.
Dabei können Daten von Usern verarbeitet werden, damit wir gezielt User, die
sich für uns interessieren, über die sozialen Netzwerke ansprechen können.
Darüber hinaus können auch Elemente einer Social-Media-Plattform direkt in
unsere Website eingebettet sein. Das ist etwa der Fall, wenn Sie einen
sogenannten Social-Button auf unserer Website anklicken und direkt zu unserem
Social-Media-Auftritt weitergeleitet werden. Als sogenannte Sozialen Medien
oder Social Media werden Websites und Apps bezeichnet, über die angemeldete
Mitglieder Inhalte produzieren, Inhalte offen oder in bestimmten Gruppen
austauschen und sich mit anderen Mitgliedern vernetzen können.
Warum nutzen wir Social Media?
Seit Jahren
sind Social-Media-Plattformen der Ort, wo Menschen online kommunizieren und in
Kontakt treten. Mit unseren Social-Media-Auftritten können wir unsere Produkte
und Dienstleistungen Interessenten näherbringen. Die auf unserer Website
eingebundenen Social-Media-Elemente helfen Ihnen, schnell und ohne
Komplikationen zu unseren Social-Media-Inhalten wechseln können.
Die Daten,
die durch Ihre Nutzung eines Social-Media-Kanals gespeichert und verarbeitet
werden, haben in erster Linie den Zweck, Webanalysen durchführen zu können.
Ziel dieser Analysen ist es, genauere und personenbezogene Marketing- und
Werbestrategien entwickeln zu können. Abhängig von Ihrem Verhalten auf einer
Social-Media-Plattform, können mit Hilfe der ausgewerteten Daten, passende
Rückschlüsse auf Ihre Interessen getroffen werden und sogenannte Userprofile
erstellt werden. So ist es den Plattformen auch möglich, Ihnen maßgeschneiderte
Werbeanzeigen zu präsentieren. Meistens werden für diesen Zweck Cookies in
Ihrem Browser gesetzt, die Daten zu Ihrem Nutzungsverhalten speichern.
Wir gehen in
der Regel davon aus, dass wir datenschutzrechtlich verantwortlich bleiben, auch
wenn wir Dienste einer Social-Media-Plattform nutzen. Der Europäische
Gerichtshof hat jedoch entschieden, dass in bestimmten Fällen der Betreiber der
Social-Media-Plattform zusammen mit uns gemeinsam verantwortlich im Sinne des
Art. 26 DSGVO sein kann. Soweit dies der Fall ist, weisen wir gesondert darauf
hin und arbeiten auf Grundlage einer diesbezüglichen Vereinbarung. Das
Wesentliche der Vereinbarung ist dann weiter unten bei der betroffenen
Plattform wiedergegeben.
Bitte
beachten Sie, dass bei der Nutzung der Social-Media-Plattformen oder unserer
eingebauten Elemente auch Daten von Ihnen außerhalb der Europäischen Union
verarbeitet werden können, da viele Social-Media-Kanäle, beispielsweise
Facebook oder Twitter, amerikanische Unternehmen sind. Dadurch können Sie
möglicherweise Ihre Rechte in Bezug auf Ihre personenbezogenen Daten nicht mehr
so leicht einfordern bzw. durchsetzen.
Welche Daten werden verarbeitet?
Welche Daten
genau gespeichert und verarbeitet werden, hängt vom jeweiligen Anbieter der
Social-Media-Plattform ab. Aber für gewöhnlich handelt es sich um Daten wie
etwa Telefonnummern, E-Mailadressen, Daten, die Sie in ein Kontaktformular
eingeben, Nutzerdaten wie zum Beispiel welche Buttons Sie klicken, wen Sie
liken oder wem folgen, wann Sie welche Seiten besucht haben, Informationen zu
Ihrem Gerät und Ihre IP-Adresse. Die meisten dieser Daten werden in Cookies
gespeichert. Speziell wenn Sie selbst ein Profil bei dem besuchten
Social-Media-Kanal haben und angemeldet sind, können Daten mit Ihrem Profil
verknüpft werden.
Alle Daten,
die über eine Social-Media-Plattform erhoben werden, werden auch auf den
Servern der Anbieter gespeichert. Somit haben auch nur die Anbieter Zugang zu
den Daten und können Ihnen die passenden Auskünfte geben bzw. Änderungen
vornehmen.
Wenn Sie
genau wissen wollen, welche Daten bei den Social-Media-Anbietern gespeichert
und verarbeitet werden und wie sie der Datenverarbeitung widersprechen können,
sollten Sie die jeweilige Datenschutzerklärung des Unternehmens sorgfältig
durchlesen. Auch wenn Sie zur Datenspeicherung und Datenverarbeitung Fragen
haben oder entsprechende Rechte geltend machen wollen, empfehlen wir Ihnen,
sich direkt an den Anbieter wenden.
Dauer der Datenverarbeitung
Über die
Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir
weitere Informationen dazu haben. Beispielsweise speichert die
Social-Media-Plattform Facebook Daten, bis sie für den eigenen Zweck nicht mehr
benötigt werden. Kundendaten, die mit den eigenen Userdaten abgeglichen werden,
werden aber schon innerhalb von zwei Tagen gelöscht. Generell verarbeiten wir
personenbezogene Daten nur so lange wie es für die Bereitstellung unserer
Dienstleistungen und Produkte unbedingt notwendig ist. Wenn es, wie zum
Beispiel im Fall von Buchhaltung, gesetzlich vorgeschrieben ist, kann diese
Speicherdauer auch überschritten werden.
Widerspruchsrecht
Sie haben
auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung
von Cookies bzw. Drittanbietern wie eingebettete Social-Media-Elemente zu
widerrufen. Das funktioniert entweder über unser Cookie-Management-Tool oder
über andere Opt-Out-Funktionen. Zum Bespiel können Sie auch die Datenerfassung
durch Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten,
deaktivieren oder löschen.
Da bei
Social-Media-Tools Cookies zum Einsatz kommen können, empfehlen wir Ihnen auch
unsere allgemeine Datenschutzerklärung über Cookies. Um zu erfahren, welche
Daten von Ihnen genau gespeichert und verarbeitet werden, sollten Sie die
Datenschutzerklärungen der jeweiligen Tools durchlesen.
Rechtsgrundlage
Wenn Sie
eingewilligt haben, dass Daten von Ihnen durch eingebundene
Social-Media-Elemente verarbeitet und gespeichert werden können, gilt diese
Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a
DSGVO). Grundsätzlich werden Ihre Daten bei Vorliegen einer Einwilligung
auch auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f
DSGVO) an einer schnellen und guten Kommunikation mit Ihnen oder anderen
Kunden und Geschäftspartnern gespeichert und verarbeitet. Wir setzen die Tools
gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. Die meisten
Social-Media-Plattformen setzen auch Cookies in Ihrem Browser, um Daten zu
speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext über Cookies
genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des
jeweiligen Dienstanbieters anzusehen.
Informationen
zu speziellen Social-Media-Plattformen erfahren Sie – sofern vorhanden – in den
folgenden Abschnitten.
Facebook Datenschutzerklärung
Facebook Datenschutzerklärung
Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Optimierung unserer Serviceleistung
📓 Verarbeitete Daten: Daten wie etwa Kundendaten,
Daten zum Nutzerverhalten, Informationen zu Ihrem Gerät und Ihre IP-Adresse.
Mehr Details dazu finden Sie weiter unten in der Datenschutzerklärung.
📅 Speicherdauer: bis die Daten für Facebooks Zwecke
nicht mehr nützlich sind
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen)
Was sind Facebook-Tools?
Wir
verwenden auf unserer Website ausgewählte Tools von Facebook. Facebook ist ein
Social Media Network des Unternehmens Meta Platforms Inc. bzw. für den
europäischen Raum des Unternehmens Meta Platforms Ireland Limited, 4 Grand
Canal Square, Grand Canal Harbour, Dublin 2, Irland. Mithilfe dieser Tools
können wir Ihnen und Menschen, die sich für unsere Produkte und Dienstleistungen
interessieren, das bestmögliche Angebot bieten.
Wenn über
unsere eingebetteten Facebook-Elemente oder über unsere Facebook-Seite
(Fanpage) Daten von Ihnen erhoben und weitergeleitet werden, sind sowohl wir
als auch Facebook Irland Ltd. dafür verantwortlich. Für die weitere
Verarbeitung dieser Daten trägt Facebook allein die Verantwortung. Unsere
gemeinsamen Verpflichtungen wurden auch in einer öffentlich zugänglichen
Vereinbarung unter https://www.facebook.com/legal/controller_addendum
verankert. Darin ist etwa festgehalten, dass wir Sie klar über den Einsatz der
Facebook-Tools auf unserer Seite informieren müssen. Weiters sind wir auch
dafür verantwortlich, dass die Tools datenschutzrechtlich sicher in unsere
Website eingebunden sind. Facebook ist hingegen beispielsweise für die
Datensicherheit der Facebook-Produkte verantwortlich. Bei etwaigen Fragen zur
Datenerhebung und Datenverarbeitung durch Facebook können Sie sich direkt an das
Unternehmen wenden. Wenn Sie die Frage an uns richten, sind wir dazu
verpflichtet diese an Facebook weiterleiten.
Im Folgenden
geben wir einen Überblick über die verschiedenen Facebook Tools, welche Daten
an Facebook gesendet werden und wie Sie diese Daten löschen können.
Neben vielen
anderen Produkten bietet Facebook auch die sogenannten “Facebook Business
Tools” an. Das ist die offizielle Bezeichnung von Facebook. Da der Begriff
aber kaum bekannt ist, haben wir uns dafür entschieden, sie lediglich
Facebook-Tools zu nennen. Darunter finden sich unter anderem:
Facebook-Pixel
soziale Plug-ins (wie z.B der
„Gefällt mir“- oder „Teilen“-Button)
Facebook Login
Account Kit
APIs (Programmierschnittstelle)
SDKs (Sammlung von
Programmierwerkzeugen)
Plattform-Integrationen
Plugins
Codes
Spezifikationen
Dokumentationen
Technologien und
Dienstleistungen
Durch diese
Tools erweitert Facebook Dienstleistungen und hat die Möglichkeit,
Informationen über User-Aktivitäten außerhalb von Facebook zu erhalten.
Warum verwenden wir Facebook-Tools auf unserer
Website?
Wir wollen
unsere Dienstleistungen und Produkte nur Menschen zeigen, die sich auch
wirklich dafür interessieren. Mithilfe von Werbeanzeigen (Facebook-Ads) können
wir genau diese Menschen erreichen. Damit den Usern passende Werbung gezeigt
werden kann, benötigt Facebook allerdings Informationen über die Wünsche und
Bedürfnisse der Menschen. So werden dem Unternehmen Informationen über das
Userverhalten (und Kontaktdaten) auf unserer Webseite zur Verfügung gestellt.
Dadurch sammelt Facebook bessere User-Daten und kann interessierten Menschen
die passende Werbung über unsere Produkte bzw. Dienstleistungen anzeigen. Die
Tools ermöglichen somit maßgeschneiderte Werbekampagnen auf Facebook.
Daten über
Ihr Verhalten auf unserer Webseite nennt Facebook „Event-Daten“. Diese werden
auch für Messungs- und Analysedienste verwendet. Facebook kann so in unserem
Auftrag „Kampagnenberichte“ über die Wirkung unserer Werbekampagnen erstellen.
Weiters bekommen wir durch Analysen einen besseren Einblick, wie Sie unsere
Dienstleistungen, Webseite oder Produkte verwenden. Dadurch optimieren wir mit
einigen dieser Tools Ihre Nutzererfahrung auf unserer Webseite. Beispielsweise
können Sie mit den sozialen Plug-ins Inhalte auf unserer Seite direkt auf
Facebook teilen.
Welche Daten werden von Facebook-Tools gespeichert?
Durch die
Nutzung einzelner Facebook-Tools können personenbezogene Daten (Kundendaten) an
Facebook gesendet werden. Abhängig von den benutzten Tools können Kundendaten
wie Name, Adresse, Telefonnummer und IP-Adresse versandt werden.
Facebook
verwendet diese Informationen, um die Daten mit den Daten, die es selbst von
Ihnen hat (sofern Sie Facebook-Mitglied sind) abzugleichen. Bevor Kundendaten
an Facebook übermittelt werden, erfolgt ein sogenanntes „Hashing“. Das
bedeutet, dass ein beliebig großer Datensatz in eine Zeichenkette transformiert
wird. Dies dient auch der Verschlüsselung von Daten.
Neben den
Kontaktdaten werden auch „Event-Daten“ übermittelt. Unter „Event-Daten“ sind
jene Informationen gemeint, die wir über Sie auf unserer Webseite erhalten. Zum
Beispiel, welche Unterseiten Sie besuchen oder welche Produkte Sie bei uns
kaufen. Facebook teilt die erhaltenen Informationen nicht mit Drittanbietern
(wie beispielsweise Werbetreibende), außer das Unternehmen hat eine explizite
Genehmigung oder ist rechtlich dazu verpflichtet. „Event-Daten“ können auch mit
Kontaktdaten verbunden werden. Dadurch kann Facebook bessere personalisierte
Werbung anbieten. Nach dem bereits erwähnten Abgleichungsprozess löscht
Facebook die Kontaktdaten wieder.
Um
Werbeanzeigen optimiert ausliefern zu können, verwendet Facebook die
Event-Daten nur, wenn diese mit anderen Daten (die auf andere Weise von
Facebook erfasst wurden) zusammengefasst wurden. Diese Event-Daten nützt
Facebook auch für Sicherheits-, Schutz-, Entwicklungs- und Forschungszwecke.
Viele dieser Daten werden über Cookies zu Facebook übertragen. Cookies sind
kleine Text-Dateien, die zum Speichern von Daten bzw. Informationen in Browsern
verwendet werden. Je nach verwendeten Tools und abhängig davon, ob Sie
Facebook-Mitglied sind, werden unterschiedlich viele Cookies in Ihrem Browser
angelegt. In den Beschreibungen der einzelnen Facebook Tools gehen wir näher
auf einzelne Facebook-Cookies ein. Allgemeine Informationen über die Verwendung
von Facebook-Cookies erfahren Sie auch auf https://www.facebook.com/policies/cookies.
Wie lange und wo werden die Daten gespeichert?
Grundsätzlich
speichert Facebook Daten bis sie nicht mehr für die eigenen Dienste und
Facebook-Produkte benötigt werden. Facebook hat auf der ganzen Welt Server
verteilt, wo seine Daten gespeichert werden. Kundendaten werden allerdings,
nachdem sie mit den eigenen Userdaten abgeglichen wurden, innerhalb von 48
Stunden gelöscht.
Wie kann ich meine Daten löschen bzw. die Datenspeicherung
verhindern?
Entsprechend
der Datenschutz Grundverordnung haben Sie das Recht auf Auskunft, Berichtigung,
Übertragbarkeit und Löschung Ihrer Daten.
Eine
komplette Löschung der Daten erfolgt nur, wenn Sie Ihr Facebook-Konto
vollständig löschen. Und so funktioniert das Löschen Ihres Facebook-Kontos:
1) Klicken
Sie rechts bei Facebook auf Einstellungen.
2)
Anschließend klicken Sie in der linken Spalte auf „Deine
Facebook-Informationen“.
3) Nun
klicken Sie “Deaktivierung und Löschung”.
4) Wählen
Sie jetzt „Konto löschen“ und klicken Sie dann auf „Weiter und Konto löschen“
5) Geben Sie
nun Ihr Passwort ein, klicken Sie auf „Weiter“ und dann auf „Konto löschen“
Die
Speicherung der Daten, die Facebook über unsere Seite erhält, erfolgt unter
anderem über Cookies (z.B. bei sozialen Plugins). In Ihrem Browser können Sie
einzelne oder alle Cookies deaktivieren, löschen oder verwalten. Je nach dem
welchen Browser Sie verwenden, funktioniert dies auf unterschiedliche Art und
Weise. Unter dem Abschnitt „Cookies“ finden Sie die entsprechenden Links zu den
jeweiligen Anleitungen der bekanntesten Browser.
Falls Sie
grundsätzlich keine Cookies haben wollen, können Sie Ihren Browser so
einrichten, dass er Sie immer informiert, wenn ein Cookie gesetzt werden soll.
So können Sie bei jedem einzelnen Cookie entscheiden, ob Sie es erlauben oder
nicht.
Rechtsgrundlage
Wenn Sie eingewilligt
haben, dass Daten von Ihnen durch eingebundene Facebook-Tools verarbeitet und
gespeichert werden können, gilt diese Einwilligung als Rechtsgrundlage der
Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO). Grundsätzlich werden
Ihre Daten auch auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1
lit. f DSGVO) an einer schnellen und guten Kommunikation mit Ihnen oder
anderen Kunden und Geschäftspartnern gespeichert und verarbeitet. Wir setzen
die Tools gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. Die
meisten Social-Media-Plattformen setzen auch Cookies in Ihrem Browser, um Daten
zu speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext über Cookies
genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien von
Facebook anzusehen.
Facebook
verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass
nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit verschiedenen
Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung
einhergehen.
Als
Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten
(außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also
insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Facebook
sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der
EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass
Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn
diese in Drittländer (wie beispielsweise in die USA) überliefert und dort
gespeichert werden. Durch diese Klauseln verpflichtet sich Facebook, bei der Verarbeitung
Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst
wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese
Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie
finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Facebook
Datenverarbeitungsbedingung, welche den Standardvertragsklauseln entsprechen,
finden Sie unter https://www.facebook.com/legal/terms/dataprocessing.
Wir hoffen,
wir haben Ihnen die wichtigsten Informationen über die Nutzung und
Datenverarbeitung durch die Facebook-Tools nähergebracht. Wenn Sie mehr darüber
erfahren wollen, wie Facebook Ihre Daten verwendet, empfehlen wir Ihnen die
Datenrichtlinien auf https://www.facebook.com/about/privacy/update.
Facebook Soziale Plug-ins Datenschutzerklärung
Auf unserer
Website sind sogenannte soziale Plug-ins des Unternehmens Meta Platforms Inc.
eingebaut. Sie erkennen diese Buttons am klassischen Facebook-Logo, wie dem
„Gefällt mir“-Button (die Hand mit erhobenem Daumen) oder an einer eindeutigen
„Facebook Plug-in“-Kennzeichnung. Ein soziales Plug-in ist ein kleiner Teil von
Facebook, der in unsere Seite integriert ist. Jedes Plug-in hat eine eigene
Funktion. Die am meisten verwendeten Funktionen sind die bekannten “Gefällt
mir”- und “Teilen”-Buttons.
Folgende
soziale Plug-ins werden von Facebook angeboten:
“Speichern”-Button
“Gefällt mir”-Button, Teilen,
Senden und Zitat
Seiten-Plug-in
Kommentare
Messenger-Plug-in
Eingebettete Beiträge und
Videoplayer
Gruppen-Plug-in
Auf https://developers.facebook.com/docs/plugins erhalten
Sie nähere Informationen, wie die einzelnen Plug-ins verwendet werden. Wir
nützen die sozialen Plug-ins einerseits, um Ihnen ein besseres Usererlebnis auf
unserer Seite zu bieten, andererseits weil Facebook dadurch unsere
Werbeanzeigen optimieren kann.
Sofern Sie
ein Facebook-Konto haben oder https://www.facebook.com/ schon
mal besucht haben, hat Facebook bereits mindestens ein Cookie in Ihrem Browser
gesetzt. In diesem Fall sendet Ihr Browser über dieses Cookie Informationen an
Facebook, sobald Sie unsere Seite besuchen bzw. mit sozialen Plug-ins (z.B. dem
„Gefällt mir“-Button) interagieren.
Die
erhaltenen Informationen werden innerhalb von 90 Tagen wieder gelöscht bzw.
anonymisiert. Laut Facebook gehören zu diesen Daten Ihre IP-Adresse, welche
Webseite Sie besucht haben, das Datum, die Uhrzeit und weitere Informationen,
die Ihren Browser betreffen.
Um zu
verhindern, dass Facebook während Ihres Besuches auf unserer Webseite viele
Daten sammelt und mit den Facebook-Daten verbindet, müssen Sie sich während des
Webseitenbesuchs von Facebook abmelden (ausloggen).
Falls Sie
bei Facebook nicht angemeldet sind oder kein Facebook-Konto besitzen, sendet
Ihr Browser weniger Informationen an Facebook, weil Sie weniger
Facebook-Cookies haben. Dennoch können Daten wie beispielsweise Ihre IP-Adresse
oder welche Webseite Sie besuchen an Facebook übertragen werden. Wir möchten
noch ausdrücklich darauf hinweisen, dass wir über die genauen Inhalte der Daten
nicht exakt Bescheid wissen. Wir versuchen aber Sie nach unserem aktuellen Kenntnisstand
so gut als möglich über die Datenverarbeitung aufzuklären. Wie Facebook die
Daten nutzt, können Sie auch in den Datenrichtline des Unternehmens unter https://www.facebook.com/about/privacy/update nachlesen.
Folgende
Cookies werden in Ihrem Browser mindestens gesetzt, wenn Sie eine Webseite mit
sozialen Plug-ins von Facebook besuchen:
Name: dpr
Wert: keine Angabe
Verwendungszweck: Dieses Cookie wird verwendet, damit die sozialen
Plug-ins auf unserer Webseite funktionieren.
Ablaufdatum: nach Sitzungsende
Name: fr
Wert: 0jieyh4322078397c2GnlufEJ9..Bde09j…1.0.Bde09j
Verwendungszweck: Auch das Cookie ist nötig, dass die Plug-ins
einwandfrei funktionieren.
Ablaufdatum:: nach 3 Monaten
Anmerkung: Diese Cookies wurden nach einem
Test gesetzt, auch wenn Sie nicht Facebook-Mitglied sind.
Sofern Sie
bei Facebook angemeldet sind, können Sie Ihre Einstellungen für Werbeanzeigen
unter https://www.facebook.com/adpreferences/advertisers/
selbst verändern. Falls Sie kein Facebook-User sind, können Sie auf https://www.youronlinechoices.com/de/praferenzmanagement/?tid=322078397
grundsätzlich Ihre nutzungsbasierte Online-Werbung verwalten. Dort haben Sie
die Möglichkeit, Anbieter zu deaktivieren bzw. zu aktivieren.
Wenn Sie
mehr über den Datenschutz von Facebook erfahren wollen, empfehlen wir Ihnen die
eigenen Datenrichtlinien des Unternehmens auf https://www.facebook.com/policy.php?tip=322078397.
Facebook Fanpage Datenschutzerklärung
Wir haben
für unsere Website auch eine Facebook Fanpage. Dienstanbieter ist das
amerikanische Unternehmen Meta Platforms Inc. Für den europäischen Raum ist das
Unternehmen Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal
Harbour, Dublin 2, Irland) verantwortlich.
Facebook
verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass
nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit
verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung
einhergehen.
Als
Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten
(außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also
insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Facebook
sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der
EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass
Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn
diese in Drittländer (wie beispielsweise in die USA) überliefert und dort
gespeichert werden. Durch diese Klauseln verpflichtet sich Facebook, bei der
Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten,
selbst wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden.
Diese Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie
finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Facebook
Datenverarbeitungsbedingung, welche den Standardvertragsklauseln entspricht,
finden Sie unter https://www.facebook.com/legal/terms/dataprocessing.
Mehr über
die Daten, die durch die Verwendung von Facebook verarbeitet werden, erfahren
Sie in der Privacy Policy auf https://www.facebook.com/about/privacy.
Instagram Datenschutzerklärung
Instagram Datenschutzerklärung
Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Optimierung unserer Serviceleistung
📓 Verarbeitete Daten: Daten wie etwa Daten zum
Nutzerverhalten, Informationen zu Ihrem Gerät und Ihre IP-Adresse.
Mehr Details dazu finden Sie weiter unten in der Datenschutzerklärung.
📅 Speicherdauer: bis Instagram die Daten für ihre
Zwecke nicht mehr benötigt
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen)
Was ist Instagram?
Wir haben
auf unserer Webseite Funktionen von Instagram eingebaut. Instagram ist eine
Social Media Plattform des Unternehmens Instagram LLC, 1601 Willow Rd, Menlo
Park CA 94025, USA. Instagram ist seit 2012 ein Tochterunternehmen von Meta
Platforms Inc. und gehört zu den Facebook-Produkten. Das Einbetten von
Instagram-Inhalten auf unserer Webseite nennt man Embedding. Dadurch können wir
Ihnen Inhalte wie Buttons, Fotos oder Videos von Instagram direkt auf unserer
Webseite zeigen. Wenn Sie Webseiten unserer Webpräsenz aufrufen, die eine
Instagram-Funktion integriert haben, werden Daten an Instagram übermittelt,
gespeichert und verarbeitet. Instagram verwendet dieselben Systeme und
Technologien wie Facebook. Ihre Daten werden somit über alle Facebook-Firmen hinweg
verarbeitet.
Im Folgenden
wollen wir Ihnen einen genaueren Einblick geben, warum Instagram Daten sammelt,
um welche Daten es sich handelt und wie Sie die Datenverarbeitung weitgehend
kontrollieren können. Da Instagram zu Meta Platforms Inc. gehört, beziehen wir
unsere Informationen einerseits von den Instagram-Richtlinien, andererseits
allerdings auch von den Meta-Datenschutzrichtlinien selbst.
Instagram
ist eines der bekanntesten Social Media Netzwerken weltweit. Instagram
kombiniert die Vorteile eines Blogs mit den Vorteilen von audiovisuellen
Plattformen wie YouTube oder Vimeo. Sie können auf „Insta“ (wie viele der User
die Plattform salopp nennen) Fotos und kurze Videos hochladen, mit
verschiedenen Filtern bearbeiten und auch in anderen sozialen Netzwerken
verbreiten. Und wenn Sie selbst nicht aktiv sein wollen, können Sie auch nur
anderen interessante Users folgen.
Warum verwenden wir Instagram auf unserer Website?
Instagram
ist jene Social Media Plattform, die in den letzten Jahren so richtig durch die
Decke ging. Und natürlich haben auch wir auf diesen Boom reagiert. Wir wollen,
dass Sie sich auf unserer Webseite so wohl wie möglich fühlen. Darum ist für
uns eine abwechslungsreiche Aufbereitung unserer Inhalte selbstverständlich.
Durch die eingebetteten Instagram-Funktionen können wir unseren Content mit
hilfreichen, lustigen oder spannenden Inhalten aus der Instagram-Welt
bereichern. Da Instagram eine Tochtergesellschaft von Facebook ist, können uns
die erhobenen Daten auch für personalisierte Werbung auf Facebook dienlich
sein. So bekommen unsere Werbeanzeigen nur Menschen, die sich wirklich für
unsere Produkte oder Dienstleistungen interessieren.
Instagram
nützt die gesammelten Daten auch zu Messungs- und Analysezwecken. Wir
bekommen zusammengefasste Statistiken und so mehr Einblick über Ihre Wünsche
und Interessen. Wichtig ist zu erwähnen, dass diese Berichte Sie nicht
persönlich identifizieren.
Welche Daten werden von Instagram gespeichert?
Wenn Sie auf
eine unserer Seiten stoßen, die Instagram-Funktionen (wie Instagrambilder oder
Plug-ins) eingebaut haben, setzt sich Ihr Browser automatisch mit den Servern
von Instagram in Verbindung. Dabei werden Daten an Instagram versandt,
gespeichert und verarbeitet. Und zwar unabhängig, ob Sie ein Instagram-Konto
haben oder nicht. Dazu zählen Informationen über unserer Webseite, über Ihren
Computer, über getätigte Käufe, über Werbeanzeigen, die Sie sehen und wie Sie
unser Angebot nutzen. Weiters werden auch Datum und Uhrzeit Ihrer Interaktion
mit Instagram gespeichert. Wenn Sie ein Instagram-Konto haben bzw. eingeloggt
sind, speichert Instagram deutlich mehr Daten über Sie.
Facebook
unterscheidet zwischen Kundendaten und Eventdaten. Wir gehen davon aus, dass
dies bei Instagram genau so der Fall ist. Kundendaten sind zum Beispiel Name,
Adresse, Telefonnummer und IP-Adresse. Diese Kundendaten werden erst an
Instagram übermittelt werden, wenn Sie zuvor „gehasht“ wurden. Hashing meint,
ein Datensatz wird in eine Zeichenkette verwandelt. Dadurch kann man die Kontaktdaten
verschlüsseln. Zudem werden auch die oben genannten „Event-Daten“ übermittelt.
Unter „Event-Daten“ versteht Facebook – und folglich auch Instagram – Daten
über Ihr Userverhalten. Es kann auch vorkommen, dass Kontaktdaten mit
Event-Daten kombiniert werden. Die erhobenen Kontaktdaten werden mit den Daten,
die Instagram bereits von Ihnen hat, abgeglichen.
Über kleine
Text-Dateien (Cookies), die meist in Ihrem Browser gesetzt werden, werden die
gesammelten Daten an Facebook übermittelt. Je nach verwendeten
Instagram-Funktionen und ob Sie selbst ein Instagram-Konto haben, werden
unterschiedlich viele Daten gespeichert.
Wir gehen
davon aus, dass bei Instagram die Datenverarbeitung gleich funktioniert wie bei
Facebook. Das bedeutet: wenn Sie ein Instagram-Konto haben oder www.instagram.com
besucht haben, hat Instagram zumindest ein Cookie gesetzt. Wenn das der Fall
ist, sendet Ihr Browser über das Cookie Infos an Instagram, sobald Sie mit einer
Instagram-Funktion in Berührung kommen. Spätestens nach 90 Tagen (nach
Abgleichung) werden diese Daten wieder gelöscht bzw. anonymisiert. Obwohl wir
uns intensiv mit der Datenverarbeitung von Instagram beschäftigt haben, können
wir nicht ganz genau sagen, welche Daten Instagram exakt sammelt und speichert.
Im Folgenden
zeigen wir Ihnen Cookies, die in Ihrem Browser mindestens gesetzt werden, wenn
Sie auf eine Instagram-Funktion (wie z.B. Button oder ein Insta-Bild) klicken.
Bei unserem Test gehen wir davon aus, dass Sie kein Instagram-Konto haben. Wenn
Sie bei Instagram eingeloggt sind, werden natürlich deutlich mehr Cookies in
Ihrem Browser gesetzt.
Diese
Cookies wurden bei unserem Test verwendet:
Name: csrftoken
Wert: “”
Verwendungszweck: Dieses Cookie wird mit hoher Wahrscheinlichkeit
aus Sicherheitsgründen gesetzt, um Fälschungen von Anfragen zu verhindern.
Genauer konnten wir das allerdings nicht in Erfahrung bringen.
Ablaufdatum: nach einem Jahr
Name: mid
Wert: “”
Verwendungszweck: Instagram setzt dieses Cookie, um die eigenen
Dienstleistungen und Angebote in und außerhalb von Instagram zu optimieren. Das
Cookie legt eine eindeutige User-ID fest.
Ablaufdatum: nach Ende der Sitzung
Name: fbsr_322078397124024
Wert: keine Angaben
Verwendungszweck: Dieses Cookie speichert die Log-in-Anfrage für
User der Instagram-App.
Ablaufdatum: nach Ende der Sitzung
Name: rur
Wert: ATN
Verwendungszweck: Dabei handelt es sich um ein Instagram-Cookie, das die
Funktionalität auf Instagram gewährleistet.
Ablaufdatum: nach Ende der Sitzung
Name: urlgen
Wert: “{”194.96.75.33”: 1901}:1iEtYv:Y833k2_UjKvXgYe322078397”
Verwendungszweck: Dieses Cookie dient den Marketingzwecken von
Instagram.
Ablaufdatum: nach Ende der Sitzung
Anmerkung: Wir können hier keinen Vollständigkeitsanspruch
erheben. Welche Cookies im individuellen Fall gesetzt werden, hängt von den
eingebetteten Funktionen und Ihrer Verwendung von Instagram ab.
Wie lange und wo werden die Daten gespeichert?
Instagram
teilt die erhaltenen Informationen zwischen den Facebook-Unternehmen mit
externen Partnern und mit Personen, mit denen Sie sich weltweit verbinden. Die
Datenverarbeitung erfolgt unter Einhaltung der eigenen Datenrichtlinie. Ihre
Daten sind, unter anderem aus Sicherheitsgründen, auf den Facebook-Servern auf
der ganzen Welt verteilt. Die meisten dieser Server stehen in den USA.
Wie kann ich meine Daten löschen bzw. die
Datenspeicherung verhindern?
Dank der
Datenschutz Grundverordnung haben Sie das Recht auf Auskunft, Übertragbarkeit,
Berichtigung und Löschung Ihrer Daten. In den Instagram-Einstellungen können
Sie Ihre Daten verwalten. Wenn Sie Ihre Daten auf Instagram völlig löschen
wollen, müssen Sie Ihr Instagram-Konto dauerhaft löschen.
Und so funktioniert
die Löschung des Instagram-Kontos:
Öffnen Sie
zuerst die Instagram-App. Auf Ihrer Profilseite gehen Sie nach unten und
klicken Sie auf „Hilfebereich“. Jetzt kommen Sie auf die Webseite des
Unternehmens. Klicken Sie auf der Webseite auf „Verwalten des Kontos“ und dann
auf „Dein Konto löschen“.
Wenn Sie Ihr
Konto ganz löschen, löscht Instagram Posts wie beispielsweise Ihre Fotos und
Status-Updates. Informationen, die andere Personen über Sie geteilt haben,
gehören nicht zu Ihrem Konto und werden folglich nicht gelöscht.
Wie bereits
oben erwähnt, speichert Instagram Ihre Daten in erster Linie über Cookies.
Diese Cookies können Sie in Ihrem Browser verwalten, deaktivieren oder löschen.
Abhängig von Ihrem Browser funktioniert die Verwaltung immer ein bisschen
anders. Unter dem Abschnitt „Cookies“ finden Sie die entsprechenden Links zu
den jeweiligen Anleitungen der bekanntesten Browser.
Sie können
auch grundsätzlich Ihren Browser so einrichten, dass Sie immer informiert
werden, wenn ein Cookie gesetzt werden soll. Dann können Sie immer individuell
entscheiden, ob Sie das Cookie zulassen wollen oder nicht.
Rechtsgrundlage
Wenn Sie
eingewilligt haben, dass Daten von Ihnen durch eingebundene
Social-Media-Elemente verarbeitet und gespeichert werden können, gilt diese
Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a
DSGVO). Grundsätzlich werden Ihre Daten auch auf Grundlage unseres
berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen
und guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern
gespeichert und verarbeitet. Wir setzen die eingebundene Social-Media-Elemente
gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben. Die meisten
Social-Media-Plattformen setzen auch Cookies in Ihrem Browser, um Daten zu
speichern. Darum empfehlen wir Ihnen, unseren Datenschutztext über Cookies
genau durchzulesen und die Datenschutzerklärung oder die Cookie-Richtlinien des
jeweiligen Dienstanbieters anzusehen.
Instagram
bzw. Facebook verarbeitet Daten u.a. auch in den USA. Wir weisen darauf hin,
dass nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit
verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung
einhergehen.
Als
Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten
(außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also
insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Facebook
von der EU-Kommission genehmigte Standardvertragsklauseln (= Art. 46. Abs. 2
und 3 DSGVO). Diese Klauseln verpflichten Facebook, das EU-Datenschutzniveau
bei der Verarbeitung relevanter Daten auch außerhalb der EU einzuhalten. Diese
Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie
finden den Beschluss sowie die Klauseln u.a. hier: https://germany.representation.ec.europa.eu/index_de.
Wir haben
versucht, Ihnen die wichtigsten Informationen über die Datenverarbeitung durch
Instagram näherzubringen. Auf https://help.instagram.com/519522125107875
können Sie sich noch näher mit den Datenrichtlinien von Instagram
auseinandersetzen.
Cookie Consent Management Platform Einleitung
Cookie Consent Management Platform
Zusammenfassung
👥 Betroffene: Website Besucher
🤝 Zweck: Einholung und Verwaltung der Zustimmung zu
bestimmten Cookies und somit dem Einsatz bestimmter Tools
📓 Verarbeitete Daten: Daten zur Verwaltung der
eingestellten Cookie-Einstellungen wie IP-Adresse, Zeitpunkt der Zustimmung,
Art der Zustimmung, einzelne Zustimmungen. Mehr Details dazu finden Sie beim
jeweils eingesetzten Tool.
📅 Speicherdauer: Hängt vom eingesetzten Tool ab, man
muss sich auf Zeiträume von mehreren Jahren einstellen
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit.f DSGVO (berechtigte Interessen)
Was ist eine Cookie Consent Manangement Platform?
Wir
verwenden auf unserer Website eine Consent Management Platform (CMP) Software,
die uns und Ihnen den korrekten und sicheren Umgang mit verwendeten Skripten
und Cookies erleichtert. Die Software erstellt automatisch ein Cookie-Popup,
scannt und kontrolliert alle Skripts und Cookies, bietet eine
datenschutzrechtlich notwendige Cookie-Einwilligung für Sie und hilft uns und
Ihnen den Überblick über alle Cookies zu behalten. Bei den meisten Cookie
Consent Management Tools werden alle vorhandenen Cookies identifiziert und
kategorisiert. Sie als Websitebesucher entscheiden dann selbst, ob und welche
Skripte und Cookies Sie zulassen oder nicht zulassen. Die folgende Grafik
stellt die Beziehung zwischen Browser, Webserver und CMP dar.
Warum verwenden wir ein Cookie-Management-Tool?
Unser Ziel
ist es, Ihnen im Bereich Datenschutz die bestmögliche Transparenz zu bieten.
Zudem sind wir dazu auch rechtlich verpflichtet. Wir wollen Sie über alle Tools
und alle Cookies, die Daten von Ihnen speichern und verarbeiten können, so gut
wie möglich aufklären. Es ist auch Ihr Recht, selbst zu entscheiden, welche
Cookies Sie akzeptieren und welche nicht. Um Ihnen dieses Recht einzuräumen,
müssen wir zuerst genau wissen, welche Cookies überhaupt auf unserer Website
gelandet sind. Dank eines Cookie-Management-Tools, welches die Website
regelmäßig nach allen vorhandenen Cookies scannt, wissen wir über alle Cookies
Bescheid und können Ihnen DSGVO-konform Auskunft darüber geben. Über das
Einwilligungssystem können Sie dann Cookies akzeptieren oder ablehnen.
Welche Daten werden verarbeitet?
Im Rahmen
unseres Cookie-Management-Tools können Sie jedes einzelnen Cookies selbst
verwalten und haben die vollständige Kontrolle über die Speicherung und
Verarbeitung Ihrer Daten. Die Erklärung Ihrer Einwilligung wird gespeichert,
damit wir Sie nicht bei jedem neuen Besuch unserer Website abfragen müssen und wir
Ihre Einwilligung, wenn gesetzlich nötig, auch nachweisen können. Gespeichert
wird dies entweder in einem Opt-in-Cookie oder auf einem Server. Je nach
Anbieter des Cookie-Management-Tools variiert Speicherdauer Ihrer
Cookie-Einwilligung. Meist werden diese Daten (etwa pseudonyme User-ID,
Einwilligungs-Zeitpunkt, Detailangaben zu den Cookie-Kategorien oder Tools,
Browser, Gerätinformationen) bis zu zwei Jahren gespeichert.
Dauer der Datenverarbeitung
Über die
Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir
weitere Informationen dazu haben. Generell verarbeiten wir personenbezogene
Daten nur so lange wie es für die Bereitstellung unserer Dienstleistungen und
Produkte unbedingt notwendig ist. Daten, die in Cookies gespeichert werden, werden
unterschiedlich lange gespeichert. Manche Cookies werden bereits nach dem
Verlassen der Website wieder gelöscht, andere können über einige Jahre in Ihrem
Browser gespeichert sein. Die genaue Dauer der Datenverarbeitung hängt vom
verwendeten Tool ab, meistens sollten Sie sich auf eine Speicherdauer von
mehreren Jahren einstellen. In den jeweiligen Datenschutzerklärungen der
einzelnen Anbieter erhalten Sie in der Regel genaue Informationen über die
Dauer der Datenverarbeitung.
Widerspruchsrecht
Sie haben
auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung
von Cookies zu widerrufen. Das funktioniert entweder über unser
Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Bespiel können
Sie auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem
Browser die Cookies verwalten, deaktivieren oder löschen.
Informationen
zu speziellen Cookie-Management-Tools, erfahren Sie – sofern vorhanden – in den
folgenden Abschnitten.
Rechtsgrundlage
Wenn Sie
Cookies zustimmen, werden über diese Cookies personenbezogene Daten von Ihnen
verarbeitet und gespeichert. Falls wir durch Ihre Einwilligung (Artikel
6 Abs. 1 lit. a DSGVO) Cookies verwenden dürfen, ist diese Einwilligung auch
gleichzeitig die Rechtsgrundlage für die Verwendung von Cookies bzw. die
Verarbeitung Ihrer Daten. Um die Einwilligung zu Cookies verwalten zu können
und Ihnen die Einwilligung ermöglichen zu können, kommt eine
Cookie-Consent-Management-Platform-Software zum Einsatz. Der Einsatz dieser
Software ermöglicht uns, die Website auf effiziente Weise rechtskonform zu
betreiben, was ein berechtigtes Interesse (Artikel 6 Abs. 1 lit. f
DSGVO) darstellt.
AdSimple Cookie Manager Datenschutzerklärung
AdSimple Cookie Manager
Datenschutzerklärung Zusammenfassung
👥 Betroffene: Website Besucher
🤝 Zweck: Einholung der Zustimmung zu bestimmten
Cookies und somit dem Einsatz bestimmter Tools
📓 Verarbeitete Daten: Daten zur Verwaltung der
eingestellten Cookie-Einstellungen wie IP-Adresse, Zeitpunkt der Zustimmung,
Art der Zustimmung, einzelne Zustimmungen. Mehr Details dazu finden Sie
weiter unter in dieser Datenschutzerklärung
📅 Speicherdauer: das verwendete Cookie läuft nach
einem Jahr ab
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit.f DSGVO (berechtigte Interessen)
Was ist der AdSimple Cookie Manager?
Wir
verwenden auf unserer Website den AdSimple Cookie Manager des
Softwareentwicklungs- und Online-Marketing Unternehmens AdSimple GmbH,
Fabriksgasse 20, 2230 Gänserndorf. Der AdSimple Cookie Manager bietet uns unter
anderem die Möglichkeit, Ihnen einen umfangreichen und datenschutzkonformen
Cookie-Hinweis zu liefern, damit Sie selbst entscheiden können, welche Cookies
Sie zulassen und welche nicht. Durch die Verwendung dieser Software werden
Daten von Ihnen an AdSimple gesendet und gespeichert. In dieser Datenschutzerklärung
informieren wir Sie, warum wir den AdSimple Cookie Manager verwenden, welche
Daten übertragen und gespeichert werden und wie Sie diese Datenübertragung
verhindern können.
Der AdSimple
Cookie Manager ist eine Software, die unsere Website scannt und alle
vorhandenen Cookies identifiziert und kategorisiert. Zudem werden Sie als
Websitebesucher über ein Cookie Hinweis Script über die Verwendung von Cookies
informiert und entscheiden selbst welche Cookies Sie zulassen und welche nicht.
Warum verwenden wir den AdSimple Cookie Manager auf
unserer Website?
Wir wollen
Ihnen maximale Transparenz im Bereich Datenschutz bieten. Um das zu
gewährleisten, müssen wir zuerst genau wissen, welche Cookies im Laufe der Zeit
auf unserer Website gelandet sind. Dadurch, dass der Cookie Manager von
AdSimple regelmäßig unsere Website scannt und alle Cookies ausfindig macht,
haben wir die volle Kontrolle über diese Cookies und können so DSGVO-konform
handeln. Wir können Sie dadurch über die Nutzung der Cookies auf unserer
Website genau informieren. Weiters bekommen Sie stets einen aktuellen und
datenschutzkonformen Cookie-Hinweis und entscheiden per Checkbox-System selbst,
welche Cookies Sie akzeptieren bzw. blockieren.
Welche Daten werden von dem AdSimple Cookie Manager
gespeichert?
Wenn Sie
Cookies auf unserer Website zustimmen, wird folgendes Cookie von dem AdSimple
Cookie Manager gesetzt:
Name: acm_status
Wert:
“:true,”statistik”:true,”marketing”:true,”socialmedia”:true,”einstellungen”:true}
Verwendungszweck: In diesem Cookie wird Ihr Zustimmungsstatus,
gespeichert. Dadurch kann unsere Website auch bei zukünftigen Besuchen den
aktuellen Status lesen und befolgen.
Ablaufdatum: nach einem Jahr
Wie lange und wo werden die Daten gespeichert?
Alle Daten,
die durch den AdSimple Cookie Manager erhoben werden, werden ausschließlich
innerhalb der Europäischen Union übertragen und gespeichert. Die erhobenen
Daten werden auf den Servern von AdSimple bei der Hetzner GmbH in Deutschland
gespeichert. Zugriff auf diese Daten hat ausschließlich die AdSimple GmbH und
die Hetzner GmbH.
Wie kann ich meine Daten löschen bzw. die
Datenspeicherung verhindern?
Sie haben
jederzeit das Recht auf Ihre personenbezogenen Daten zuzugreifen und sie auch
zu löschen. Die Datenerfassung und Speicherung können Sie beispielsweise
verhindern, indem Sie über das Cookie-Hinweis-Script die Verwendung von Cookies
ablehnen. Eine weitere Möglichkeit die Datenverarbeitung zu unterbinden bzw.
nach Ihren Wünschen zu verwalten, bietet Ihr Browser. Je nach Browser
funktioniert die Cookie-Verwaltung etwas anders. Unter dem Abschnitt „Cookies“
finden Sie die entsprechenden Links zu den jeweiligen Anleitungen der
bekanntesten Browser.
Rechtsgrundlage
Wenn Sie
Cookies zustimmen, werden über diese Cookies personenbezogene Daten von Ihnen
verarbeitet und gespeichert. Falls wir durch Ihre Einwilligung (Artikel
6 Abs. 1 lit. a DSGVO) Cookies verwenden dürfen, ist diese Einwilligung auch
gleichzeitig die Rechtsgrundlage für die Verwendung von Cookies bzw. die
Verarbeitung Ihrer Daten. Um die Einwilligung zu Cookies verwalten zu können
und Ihnen die Einwilligung ermöglichen zu können, kommt der AdSimple Cookie
Manager zum Einsatz. Der Einsatz dieser Software ermöglicht uns, die Website
auf effiziente Weise rechtskonform zu betreiben, was ein berechtigtes
Interesse (Artikel 6 Abs. 1 lit. f DSGVO) darstellt.
Wir hoffen,
wir haben Ihnen einen guten Überblick über den Datenverkehr und die
Datenverarbeitung durch den AdSimple Cookie Manager geliefert. Wenn Sie mehr
über dieses Tool erfahren wollen, empfehlen wir Ihnen die Beschreibungsseite
auf https://www.adsimple.at/adsimple-cookie-manager/.
Cloud-Dienste
Cloud-Dienste Datenschutzerklärung
Zusammenfassung
👥 Betroffene: Wir als Websitebetreiber und Sie als
Websitebesucher
🤝 Zweck: Sicherheit und Datenspeicherung
📓 Verarbeitete Daten: Daten wie etwa Ihre IP-Adresse,
Name oder technische Daten wie etwa Browserversion
Mehr Details dazu finden Sie weiter unten und den einzelnen Datenschutztexten
bzw. in den Datenschutzerklärungen der Anbieter
📅 Speicherdauer: meisten werden die Daten solange
gespeichert, bis sie zur Erfüllung der Dienstleistung nicht mehr benötigt
werden
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen)
Was sind Cloud-Dienste?
Cloud-Dienste
stellen uns als Websitebetreiber Speicherplatz und Rechenleistung über das
Internet zur Verfügung. Über das Internet können Daten an ein externes System
übertragen, verarbeitet und gespeichert werden. Die Verwaltung dieser Daten
übernimmt der entsprechende Cloud-Anbieter. Je nach Anforderung kann eine
einzelne Person oder auch ein Unternehmen die Speicherplatzgröße oder
Rechenleistung wählen. Zugegriffen wird auf Cloud-Speicher über eine API oder
über Speicherprotokolle. API steht für Application Programming Interface und
gemeint ist damit eine Programmierschnittstelle, die Software- mit
Hardwarekomponenten verbindet.
Warum verwenden wir Cloud-Dienste?
Wir nutzen
Cloud-Dienste aus mehreren Gründen. Ein Cloud-Dienst bietet uns die Möglichkeit
unsere Daten sicher zu speichern. Zudem haben wir von verschiedenen Orten und
Geräten Zugriff auf die Daten und verfügen damit über mehr Flexibilität und erleichtern
unsere Arbeitsprozesse. Ein Cloud-Speicher erspart uns auch Kosten, weil wir
keine eigene Infrastruktur für Datenspeicherung und Datensicherheit errichten
und verwalten müssen. Durch die zentrale Speicherung unserer Daten in der Cloud
können wir auch unsere Anwendungsfelder erweitern und unsere Informationen
deutlich besser verwalten.
Wir als
Websitebetreiber bzw. als Unternehmen setzen Cloud-Dienste also in erster Linie
für unsere eigenen Zwecke ein. Zum Beispiel nutzen wir die Dienste, um unseren
Kalender zu verwalten, um Dokumente oder andere wichtige Informationen in der
Cloud zu speichern. Dabei können allerdings auch personenbezogene Daten von
Ihnen gespeichert werden. Dies ist beispielsweise dann der Fall, wenn Sie uns
Ihre Kontaktdaten (etwa Name und E-Mail-Adresse) zu Verfügung stellen und wir
unsere Kundendaten bei einem Cloud-Anbieter speichern. Folglich können Daten,
die wir von Ihnen verarbeiten auch auf externen Servern abgelegt und
verarbeitet werden. Wenn wir auf unserer Website bestimmte Formulare oder
Inhalte von Cloud-Diensten anbieten, können auch Cookies für Webanalysen und
Werbezwecke gesetzt werden. Weiters merken sich solche Cookies Ihre
Einstellungen (wie z. B. die verwendete Sprache), damit Sie beim nächsten
Besuch auf unserer Website Ihre gewohnte Webumgebung vorfinden.
Welche Daten werden durch Cloud-Dienste verarbeitet?
Viele von
uns in der Cloud gespeicherten Daten haben keinen Personenbezug, einige Daten
zählen jedoch, nach Definition der DSGVO, zu personenbezogenen Daten. Häufig
handelt es sich um Kundendaten wie Name, Adresse, IP-Adresse oder Telefonnummer
oder um technische Gerätinformationen. In der Cloud können des Weiteren auch
Videos, Bilder und Audiodateien gespeichert werden. Wie die Daten genau erhoben
und gespeichert werden, hängt vom jeweiligen Dienst ab. Wir versuchen nur
Dienste zu nutzen, die sehr vertrauenswürdig und professionell mit den Daten
umgehen. Grundsätzlich haben die Dienste, wie etwa Amazon Drive, Zugriff auf
die gespeicherten Dateien, um ihren eigenen Service entsprechend anbieten zu
können. Dafür benötigen die Dienste allerdings Genehmigungen wie beispielsweise
das Recht Dateien wegen Sicherheitsaspekten zu kopieren. Diese Daten werden im
Rahmen der Services und unter Einhaltung der geltenden Gesetze verarbeitet und
verwaltet. Dazu zählt auch bei US-amerikanischen Anbietern (über die
Standardvertragsklauseln) die DSGVO. Diese Cloud-Dienste arbeiten in einigen
Fällen auch mit Drittanbietern zusammen, die unter Anweisung und in
Übereinstimmung mit den Datenschutzrichtlinien und weiteren
Sicherheitsmaßnahmen Daten verarbeiten können. Wir möchten an dieser Stelle
nochmals betonen, dass sich alle bekannten Cloud-Dienste (wie Amazon Drive,
Google Drive oder Microsoft Onedrive) das Recht einholen, Zugriff auf
gespeicherte Inhalte zu haben, um ihr eigenes Service entsprechend anbieten und
optimieren zu können.
Dauer der Datenverarbeitung
Über die
Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir
weitere Informationen dazu haben. Im Allgemeinen speichern Cloud-Dienste Daten,
bis Sie oder wir die Datenspeicherung widerrufen bzw. die Daten wieder löschen.
Generell werden personenbezogene Daten nur so lange gespeichert, wie es für die
Bereitstellung der Dienstleistungen unbedingt notwendig ist. Ein endgültiges
Datenlöschen aus der Cloud kann allerdings einige Monate dauern. Das ist der
Fall, weil die Daten meist nicht nur auf einem Server gespeichert sind, sondern
auf verschiedenen Servern aufgeteilt werden.
Widerspruchsrecht
Sie haben
auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur
Datenspeicherung in einer Cloud zu widerrufen. Falls Cookies verwendet werden,
haben Sie auch hier ein Widerrufsrecht. Das funktioniert entweder über unser
Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Bespiel können
Sie auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem
Browser die Cookies verwalten, deaktivieren oder löschen. Wir empfehlen Ihnen
auch unsere allgemeine Datenschutzerklärung über Cookies. Um zu erfahren,
welche Daten von Ihnen genau gespeichert und verarbeitet werden, sollten Sie
die Datenschutzerklärungen der jeweiligen Cloud-Anbieter durchlesen.
Rechtsgrundlage
Wir setzen
Cloud-Dienste hauptsächlich auf Grundlage unserer berechtigten Interessen (Art.
6 Abs. 1 lit. f DSGVO) an einem guten Sicherheits- und Speichersystem ein.
Bestimmte
Verarbeitungen, insbesondere der Einsatz von Cookies sowie die Nutzung von
Speicherfunktionen bedürfen Ihrer Einwilligung. Wenn Sie eingewilligt haben,
dass Daten von Ihnen bei Cloud-Diensten verarbeitet und gespeichert werden
können, gilt diese Einwilligung als Rechtsgrundlage der Datenverarbeitung (Art.
6 Abs. 1 lit. a DSGVO). Die meisten von uns verwendeten Dienste setzen Cookies
in Ihrem Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren
Datenschutztext über Cookies genau durchzulesen und die Datenschutzerklärung
oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Informationen
zu speziellen Tools erfahren Sie – sofern vorhanden – in den folgenden
Abschnitten.
OneDrive Datenschutzerklärung
Wir nutzen
für unser Business OneDrive, das ist ein Filehosting-Dienst von Microsoft.
Dienstanbieter ist das amerikanische Unternehmen Microsoft Corporation, One Microsoft
Way, Redmond, WA 98052-6399, USA.
Microsoft
verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass
nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit
verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der
Datenverarbeitung einhergehen.
Als
Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten
(außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also
insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Microsoft
sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der
EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass
Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn
diese in Drittländer (wie beispielsweise in die USA) überliefert und dort
gespeichert werden. Durch diese Klauseln verpflichtet sich Microsoft, bei der
Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau
einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der
EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr
Informationen zu den Standardvertragsklauseln bei Microsoft finden Sie unter https://docs.microsoft.com/en-us/compliance/regulatory/offering-eu-model-clauses.
Mehr über
die Daten, die durch die Verwendung von Microsoft verarbeitet werden, erfahren
Sie in der Datenschutzerklärung auf https://privacy.microsoft.com/de-de/privacystatement.
Videokonferenzen & Streaming Einleitung
Videokonferenzen & Streaming
Datenschutzerklärung Zusammenfassung
👥 Betroffene: Nutzer, die unser Videokonferenzen-
oder Streaming-Tool verwenden
🤝 Zweck: Kommunikation und Präsentation von Inhalten
📓 Verarbeitete Daten: Zugriffsstatistiken die Daten
wie etwa Name, Adresse, Kontaktdaten, E-Mail-Adresse, Telefonnummer oder Ihre
IP-Adresse enthalten. Mehr Details dazu finden Sie beim jeweils eingesetzten
Videokonferenz- oder Streaming-Tool.
📅 Speicherdauer: abhängig vom eingesetzten
Videokonferenzen- oder Streaming-Tool
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen), Art. 6 Abs. 1 lit. b DSGVO (Vertrag)
Was sind Videokonferenzen & Streamings?
Wir
verwenden Softwareprogramme, die es uns ermöglichen Videokonferenzen,
Onlinemeetings, Webinare, Display-Sharing und/oder Streamings abzuhalten. Bei
einer Videokonferenz oder einem Streaming werden Informationen gleichzeitig
über Ton und bewegtes Bild übertragen. Mit Hilfe solcher Videokonferenz- oder
Streaming-Tools können wir mit Kunden, Geschäftspartnern, Klienten und auch
Mitarbeitern schnell und einfach über das Internet kommunizieren. Natürlich
achten wir bei der Auswahl des Dienstanbieters auf die vorgegebenen
gesetzlichen Rahmenbedingungen.
Grundsätzlich
können Drittanbieter Daten verarbeiten, sobald Sie mit dem Softwareprogramm
interagieren. Drittanbieter der Videokonferenz bzw. Streaming-Lösungen
verwenden Ihre Daten und Metadaten für unterschiedliche Zwecke. Die Daten
helfen etwa, das Tool sicherer zu machen und das Service zu verbessern.
Meistens dürfen die Daten auch für eigene Marketingzwecke des Drittanbieters
verwendet werden.
Warum verwenden wir Videokonferenzen & Streaming
auf unserer Website?
Wir wollen
mit Ihnen, mit unseren Kunden und Geschäftspartnern auch digital schnell,
unkompliziert und sicher kommunizieren. Das funktioniert am besten mit
Videokonferenzlösungen, die ganz einfach zu bedienen sind. Die meisten Tools
funktionieren auch direkt über Ihren Browser und nach nur wenigen Klicks sind
Sie mittendrin in einem Videomeeting. Die Tools bieten auch hilfreiche
Zusatz-Features wie etwa eine Chat- und Screensharing-Funktion oder die
Möglichkeit Inhalte zwischen Meeting-Teilnehmern zu teilen.
Welche Daten werden verarbeitet?
Wenn Sie an
unserer Videokonferenz bzw. an einem Streaming teilnehmen, werden auch Daten
von Ihnen verarbeitet und auf den Servern des jeweiligen Dienstanbieters
gespeichert.
Welche Daten
genau gespeichert werden, hängt von der verwendeten Lösungen ab. Jeder Anbieter
speichert und verarbeitet unterschiedliche und unterschiedlich viele Daten.
Doch in der Regel werden bei den meisten Anbietern Ihr Name, Ihre Adresse,
Kontaktdaten wie zum Beispiel Ihre E-Mail-Adresse oder Ihre Telefonnummer und
Ihre IP-Adresse gespeichert. Weiter können auch Informationen zu Ihrem
verwendeten Gerät, Nutzungsdaten wie beispielsweise welche Webseiten Sie
besuchen, wann Sie eine Webseite besuchen oder auf welche Buttons Sie klicken,
gespeichert werden. Auch Daten, die innerhalb der Videokonferenz geteilt werden
(Fotos, Videos, Texte), können gespeichert werden.
Dauer der Datenverarbeitung
Über die
Dauer der Datenverarbeitung informieren wir Sie weiter unten im Zusammenhang
mit dem verwendeten Dienst, sofern wir weitere Informationen dazu haben.
Generell verarbeiten wir personenbezogene Daten nur so lange wie es für die
Bereitstellung unserer Dienstleistungen und Produkte unbedingt notwendig ist.
Es kann sein, dass der Anbieter nach eigenen Maßgaben Daten von Ihnen
speichert, worauf wir dann keinen Einfluss haben.
Widerspruchsrecht
Sie haben
immer das Recht auf Auskunft, Berichtigung und Löschung Ihrer personenbezogenen
Daten. Bei Fragen können Sie auch jederzeit Verantwortliche des verwendeten
Videokonferenzen- bzw. Streamingtools kontaktieren. Kontaktdaten finden Sie
entweder in unserer spezifischen Datenschutzerklärung oder auf der Website des
entsprechenden Anbieters.
Cookies, die
Anbieter für ihre Funktionen verwenden, können Sie in Ihrem Browser löschen,
deaktivieren oder verwalten. Je nachdem welchen Browser Sie verwenden,
funktioniert dies auf unterschiedliche Art und Weise. Bitte beachten Sie aber,
dass dann eventuell nicht mehr alle Funktionen wie gewohnt funktionieren.
Rechtsgrundlage
Wenn Sie
eingewilligt haben, dass Daten von Ihnen durch die Video bzw. Streaming-Lösung
verarbeitet und gespeichert werden können, gilt diese Einwilligung als
Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO).
Zudem können wir auch eine Videokonferenz als Teil unserer Services anbieten,
wenn dies im Vorfeld mit Ihnen vertraglich vereinbart wurde (Art. 6 Abs. 1
lit. b DSGVO). Grundsätzlich werden Ihre Daten auch auf Grundlage unseres
berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen
und guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern
gespeichert und verarbeitet, jedoch nur, soweit Sie zumindest eingewilligt
haben. Die meisten Video- bzw. Streaming-Lösungen setzen auch Cookies in Ihrem
Browser, um Daten zu speichern. Darum empfehlen wir Ihnen, unseren
Datenschutztext über Cookies genau durchzulesen und die Datenschutzerklärung
oder die Cookie-Richtlinien des jeweiligen Dienstanbieters anzusehen.
Informationen
zu speziellen Videokonferenz- und Streaming-Lösungen, erfahren Sie – sofern
vorhanden – in den folgenden Abschnitten.
Zoom Datenschutzerklärung
Zoom Datenschutzerklärung
Zusammenfassung
👥 Betroffene: Nutzer, die Zoom verwenden
🤝 Zweck: ein zusätzliches Service für unsere
Website-Besucher
📓 Verarbeitete Daten: Zugriffsstatistiken, die Daten
wie etwa Name, Adresse, Kontaktdaten, E-Mail-Adresse, Telefonnummer oder Ihre
IP-Adresse enthalten. Mehr Details dazu finden Sie weiter unten in dieser
Datenschutzerklärung
📅 Speicherdauer: Daten werden gespeichert, solange
Zoom diese für den Dienstzweck benötigen
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen), Art. 6 Abs. 1 lit. b DSGVO (Vertrag)
Was ist Zoom?
Wir
verwenden für unsere Website das Videokonferenz-Tool Zoom des amerikanischen
Software-Unternehmens Zoom Video Communications. Der Firmenhauptsitz ist im
kalifornischen San Jose, 55 Almaden Boulevard, 6th Floor, CA 95113. Dank „Zoom“
können wir mit Kunden, Geschäftspartnern, Klienten und auch Mitarbeitern ganz
einfach und ohne Software-Installation eine Videokonferenz abhalten. In dieser
Datenschutzerklärung gehen wir näher auf das Service ein und informieren Sie
über die wichtigsten datenschutzrelevanten Aspekte.
Zoom ist
eine der weltweit bekanntesten Videokonferenzlösungen. Mit dem Dienst „Zoom
Meetings“ können wir beispielsweise mit Ihnen, aber auch mit Mitarbeitern oder
anderen Usern über einen digitalen Konferenzraum eine Online-Videokonferenz
abhalten. So können wir sehr einfach digital in Kontakt treten, uns über
diverse Themen austauschen, Textnachrichten schicken oder auch telefonieren.
Weiters kann man über Zoom auch den Bildschirm teilen, Dateien austauschen und
ein Whiteboard nutzen.
Warum verwenden wir Zoom auf unserer Website?
Uns ist es
wichtig, dass wir mit Ihnen schnell und unkompliziert kommunizieren können. Und
genau diese Möglichkeit bietet uns Zoom. Das Softwareprogramm funktioniert auch
direkt über einen Browser. Das heißt wir können Ihnen einfach einen Link
schicken und schon mit der Videokonferenz starten. Zudem sind natürlich auch
Zusatzfunktionen wie Screensharing oder das Austauschen von Dateien sehr
praktisch.
Welche Daten werden von Zoom gespeichert?
Wenn Sie
Zoom verwenden, werden auch Daten von Ihnen erhoben, damit Zoom ihre Dienste
bereitstellen kann. Das sind einerseits Daten, die Sie dem Unternehmen bewusst
zur Verfügung stellen. Dazu gehören zum Beispiel Name, Telefonnummer oder Ihre
E-Mail-Adresse. Es werden aber auch Daten automatisch an Zoom übermittelt und
gespeichert. Hierzu zählen beispielsweise technische Daten Ihres Browsers oder
Ihre IP-Adresse. Im Folgenden gehen wir genauer auf die Daten ein, die Zoom von
Ihnen erheben und speichern kann:
Wenn Sie Daten
wie Ihren Namen, Ihren Benutzernamen, Ihre E-Mail-Adresse oder Ihre
Telefonnummer angeben, werden diese Daten bei Zoom gespeichert. Inhalte, die
Sie während der Zoom-Nutzung hochladen werden ebenfalls gespeichert. Dazu
zählen beispielsweise Dateien oder Chatprotokolle.
Zu den
technischen Daten, die Zoom automatisch speichert, zählen neben der oben
bereits erwähnten IP-Adresse auch die MAC-Adresse, weitere Geräte-IDs,
Gerätetyp, welches Betriebssystem Sie nutzen, welchen Client Sie nutzen,
Kameratyp, Mikrofon- und Lautsprechertyp. Auch Ihr ungefährer Standort wird
bestimmt und gespeichert. Des Weiteren speichert Zoom auch Informationen
darüber wie Sie den Dienst nutzen. Also beispielsweise ob Sie via Desktop oder
Smartphone „zoomen“, ob Sie einen Telefonanruf oder VoIP nutzen, ob Sie mit
oder ohne Video teilnehmen oder ob Sie ein Passwort anfordern. Zoom zeichnet
auch sogenannte Metadaten wie Dauer des Meetings/Anrufs, Beginn und Ende der
Meetingteilnahme, Meetingname und Chatstatus auf.
Zoom erwähnt
in der eigenen Datenschutzerklärung, dass das Unternehmen keine Werbecookies
oder Tracking-Technologien für Ihre Dienste verwenden. Nur auf den eigenen
Marketing-Websites wie etwa https://explore.zoom.us/docs/de-de/home.html
werden diese Trackingmethoden genutzt. Zoom verkauft personenbezogenen Daten
nicht weiter und nutzt diese auch nicht für Werbezwecke.
Wie lange und wo werden die Daten gespeichert?
Zoom gibt
diesbezüglich keinen konkreten Zeitrahmen bekannt, sondern betont, dass die
erhobenen Daten solange gespeichert bleiben, wie es zur Bereitstellung der
Dienste bzw. für die eigenen Zwecke nötig ist. Länger werden die Daten nur
gespeichert, wenn dies aus rechtlichen Gründen gefordert wird.
Grundsätzlich
speichert Zoom die erhobenen Daten auf amerikanischen Servern, aber Daten
können weltweit auf unterschiedlichen Rechenzentren eintreffen.
Wie kann ich meine Daten löschen bzw. die
Datenspeicherung verhindern?
Wenn Sie
nicht wollen, dass Daten während des Zoom-Meetings gespeichert werden, müssen
Sie auf das Meeting verzichten. Sie haben aber auch immer das Recht und die
Möglichkeit all Ihre personenbezogenen Daten löschen zu lassen. Falls Sie ein
Zoom-Konto haben, finden Sie unter https://support.zoom.us/hc/en-us/articles/201363243-How-Do-I-Delete-Terminate-My-Account
eine Anleitung wie Sie Ihr Konto löschen können.
Bitte
beachten Sie, dass bei der Verwendung dieses Tools Daten von Ihnen auch
außerhalb der EU gespeichert und verarbeitet werden können. Die meisten
Drittstaaten (darunter auch die USA) gelten nach derzeitigem europäischen
Datenschutzrecht als nicht sicher. Daten an unsichere Drittstaaten dürfen also
nicht einfach übertragen, dort gespeichert und verarbeitet werden, sofern es
keine passenden Garantien (wie etwa EU-Standardvertragsklauseln) zwischen uns
und dem außereuropäischen Dienstleister gibt.
Rechtsgrundlage
Wenn Sie
eingewilligt haben, dass Daten von Ihnen durch die Video bzw. Streaming-Lösung
verarbeitet und gespeichert werden können, gilt diese Einwilligung als
Rechtsgrundlage der Datenverarbeitung (Art. 6 Abs. 1 lit. a DSGVO).
Zudem können wir auch eine Videokonferenz als Teil unserer Services anbieten,
wenn dies im Vorfeld mit Ihnen vertraglich vereinbart wurde (Art. 6 Abs. 1
lit. b DSGVO). Grundsätzlich werden Ihre Daten auch auf Grundlage unseres
berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an einer schnellen
und guten Kommunikation mit Ihnen oder anderen Kunden und Geschäftspartnern
gespeichert und verarbeitet, jedoch nur, soweit Sie zumindest eingewilligt
haben.
Zoom
verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass
nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit
verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der
Datenverarbeitung einhergehen.
Als Grundlage
der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den
USA) oder einer Datenweitergabe dorthin verwendet Zoom sogenannte
Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der
EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass
Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn diese
in Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert
werden. Durch diese Klauseln verpflichtet sich Zoom, bei der Verarbeitung Ihrer
relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst wenn
die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese
Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie
finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Wir hoffen
Ihnen einen Überblick über die Datenverarbeitung durch Zoom geboten zu haben.
Es kann natürlich immer auch vorkommen, dass sich die Datenschutzrichtlinien
des Unternehmens ändern. Daher empfehlen wir Ihnen für mehr Informationen zu
den verarbeiteten Daten und den Standardvertragsklauseln auch die
Datenschutzerklärung von Zoom unter https://explore.zoom.us/de/privacy/?tid=322078397.
Umfrage- und Befragungssysteme Einleitung
Umfrage- und Befragungssysteme
Datenschutzerklärung Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Auswertung von Umfragen auf der Website
📓 Verarbeitete Daten: Kontaktdaten, Gerätedaten,
Zugriffsdauer und Zeitpunkt, IP-Adressen. Mehr Details dazu finden Sie beim
jeweils eingesetzten Umfrage- und Befragungssystem.
📅 Speicherdauer: abhängig vom eingesetzten Tool
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen)
Was sind Umfrage- und Befragungssysteme?
Wir führen
über unsere Website gerne auch diverse Umfragen und Befragungen durch.
Ausgewertet werden diese stets anonym. Ein Umfrage- bzw. Befragungssystem ist
ein in unsere Website eingebundenes Tool, das Ihnen Fragen (etwa zu unseren
Produkten oder Dienstleistungen) stellt, die Sie, sofern Sie teilnehmen,
beantworten können. Ihre Antworten werden stets anonym ausgewertet. Dabei
können allerdings, nach Ihrer Einwilligung zur Datenverarbeitung, auch
personenbezogene Daten gespeichert und verarbeitet werden.
Warum nutzen wir Umfrage- und Befragungssysteme?
Wir wollen
Ihnen die besten Produkte und Dienstleistungen in unserer Branche anbietet. Mit
Umfragen bekommen wir von Ihnen perfektes Feedback und erfahren, was Sie von
uns bzw. unseren Leistungen erwarten. Anhand dieser anonymen Auswertungen
können wir unsere Produkte bzw. Dienstleistungen bestens an Ihre Wünsche und
Vorstellungen anpassen. Weiters dienen uns die Informationen auch, unsere
Werbe- und Marketing-Maßnahmen zielorientierter an jene Personen zu richten,
die sich auch wirklich für unser Angebot interessieren.
Welche Daten werden verarbeitet?
Personenbezogene
Daten werden nur dann verarbeitet, wenn es für die technische Umsetzung
notwendig ist bzw. wenn Sie eingewilligt haben, dass personenbezogene Daten
verarbeitet werden dürfen. Dann wird etwa Ihre IP-Adresse gespeichert, damit
beispielsweise die Umfrage in Ihrem Browser dargestellt werden kann. Es können
auch Cookies verwendet werden, damit Sie Ihre Umfrage auch nach einem späteren
Zeitpunkt problemlos fortsetzen können.
Wenn Sie der
Datenverarbeitung eingewilligt haben, können neben Ihrer IP-Adresse auch
Kontaktdaten wie Ihre E-Mail-Adresse oder Ihre Telefonnummer verarbeitet
werden. Auch Daten, die Sie etwa in ein Online-Formular eingeben, werden
gespeichert und verarbeitet. Manche Anbieter speichern auch Informationen zu
Ihren besuchten Webseiten (auf unserer Website), wann Sie die Umfrage gestartet
und beendet haben und diverse technische Informationen zu Ihrem Computer.
Wie lange werden Daten gespeichert?
Wie lange
die Daten verarbeitet und gespeichert werden, hängt in erster Linie von unseren
verwendeten Tools ab. Weiter unten erfahren Sie mehr über die Datenverarbeitung
der einzelnen Tools. In den Datenschutzerklärungen der Anbieter steht
üblicherweise genau, welche Daten wie lange gespeichert und verarbeitet werden.
Grundsätzlich werden personenbezogene Daten nur so lange verarbeitet, wie es
für die Bereitstellung unserer Dienste nötig ist. Wenn Daten in Cookies
gespeichert werden, variiert die Speicherdauer stark. Die Daten können gleich nach
dem Verlassen einer Website wieder gelöscht werden, sie können aber auch über
mehrere Jahre gespeichert bleiben. Daher sollten Sie sich jedes einzelnen
Cookie im Detail ansehen, wenn Sie über die Datenspeicherung Genaueres wissen
wollen. Meistens finden Sie in den Datenschutzerklärungen der einzelnen
Anbieter auch aufschlussreiche Informationen über die einzelnen Cookies.
Widerspruchsrecht
Sie haben
auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung
von Cookies bzw. eingebetteten Befragungssystemen zu widerrufen. Das
funktioniert entweder über unser Cookie-Management-Tool oder über andere
Opt-Out-Funktionen. Zum Bespiel können Sie auch die Datenerfassung durch
Cookies verhindern, indem Sie in Ihrem Browser die Cookies verwalten, deaktivieren
oder löschen.
Da bei
Befragungssystemen Cookies zum Einsatz kommen können, empfehlen wir Ihnen auch
unsere allgemeine Datenschutzerklärung über Cookies. Um zu erfahren, welche
Daten von Ihnen genau gespeichert und verarbeitet werden, sollten Sie die
Datenschutzerklärungen der jeweiligen Tools durchlesen.
Rechtsgrundlage
Der Einsatz
von Befragungssystemen setzt Ihre Einwilligung voraus, welche wir mit unserem
Cookie-Popup eingeholt haben. Diese Einwilligung stellt laut Art. 6 Abs. 1
lit. a DSGVO (Einwilligung) die Rechtsgrundlage für die Verarbeitung
personenbezogener Daten, wie sie bei der Erfassung durch Umfrage- und
Befragungssystemen vorkommen kann, dar.
Zusätzlich
zur Einwilligung besteht von unserer Seite ein berechtigtes Interesse daran, Umfrage
zu unserem Thema durchzuführen. Die Rechtsgrundlage dafür ist Art. 6
Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen die Tools
gleichwohl nur ein, soweit sie eine Einwilligung erteilt haben.
Da bei
Befragungssystemen Cookies zum Einsatz kommen, empfehlen wir Ihnen auch das
Lesen unserer allgemeinen Datenschutzerklärung zu Cookies. Um zu erfahren,
welche Daten von Ihnen genau gespeichert und verarbeitet werden, sollten Sie
die Datenschutzerklärungen der jeweiligen Tools durchlesen.
Informationen
zu den einzelnen Befragungssystemen, erhalten Sie – sofern vorhanden – in den
folgenden Abschnitten.
SurveyMonkey Datenschutzerklärung
Wir nutzen
für unsere Website SurveyMonkey, eine Umfrage-Management-Software.
Dienstanbieter ist das amerikanische Unternehmen Momentive Inc. Für den
Europäischen Wirtschaftsraum ist das irische Unternehmen Momentive Europe UC
(2nd Floor, 2 Shelbourne Buildings, Shelbourne Road, Dublin, Irland)
verantwortlich.
SurveyMonkey
verarbeitet Daten u.a. auch in den USA. Wir weisen darauf hin, dass nach
Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau
für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken
für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen
Als Grundlage
der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten (außerhalb der
Europäischen Union, Island, Liechtenstein, Norwegen, also insbesondere in den
USA) oder einer Datenweitergabe dorthin verwendet SurveyMonkey von der
EU-Kommission genehmigte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3
DSGVO). Diese Klauseln verpflichten SurveyMonkey, das EU-Datenschutzniveau bei
der Verarbeitung relevanter Daten auch außerhalb der EU einzuhalten. Diese
Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie
finden den Beschluss sowie die Klauseln u.a. hier: https://germany.representation.ec.europa.eu/index_de
Mehr über
die Daten, die durch die Verwendung von SurveyMonkey verarbeitet werden,
erfahren Sie in der Datenschutzerklärung auf https://www.surveymonkey.de/mp/legal/privacy/.
Bewertungsplattformen Einleitung
Bewertungsplattformen Zusammenfassung
👥 Betroffene: Besucher der Website oder einer
Bewertungsplattform
🤝 Zweck: Feedback zu unseren Produkten und/oder
Dienstleistungen
📓 Verarbeitete Daten: U.a. IP-Adresse,
E-Mail-Adresse, Name. Mehr Details dazu finden Sie weiter unten bzw. bei den
jeweils eingesetzten Bewertungsplattformen.
📅 Speicherdauer: abhängig von der jeweiligen
Plattform
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen),
Was sind Bewertungsplattformen?
Auf
verschiedenen Bewertungsplattformen können Sie unsere Produkte oder
Dienstleistungen bewerten. Wir sind Teilnehmer mancher dieser Plattformen,
damit wir Feedback von Ihnen bekommen und so unser Angebot optimieren können.
Wenn Sie uns über eine Bewertungsplattform bewerten, gelten die
Datenschutzerklärung und die allgemeinen Geschäftsbedingungen des jeweiligen
Bewertungs-Service. Sehr häufig müssen Sie sich auch registrieren, um eine
Bewertung abzugeben. Es können auch Bewertungstechnologien (Widgets) in unsere
Website eingebunden werden. Durch die Verwendung eines solchen eingebundenen
Tools werden auch Daten an den entsprechenden Anbieter übertragen, verarbeitet
und gespeichert.
Viele dieser
eingebundenen Programme funktionieren nach ähnlichem Prinzip. Nachdem Sie bei
uns ein Produkt bestellt haben oder eine Dienstleistung in Anspruch genommen
haben, werden Sie, per E-Mail oder auf der Website, gebeten eine Bewertung
abzugeben. Sie werden dafür meist über einen Link auf eine Bewertungsseite
weitergeleitet und können dort einfach und schnell eine Bewertung erstellen.
Manche Bewertungssysteme bieten auch eine Schnittstelle zu diversen
Social-Media-Kanälen, um das Feedback mehreren Menschen zugänglich zu machen.
Warum verwenden wir Bewertungsplattformen?
Bewertungsplattformen
sammeln Feedback und Bewertungen über unsere Angebote. Durch Ihre Bewertungen
bekommen wir schnell eine entsprechende Rückmeldung und können unsere Produkte
und/oder Dienstleistungen viel effizienter verbessern. Die Bewertungen dienen
uns folglich einerseits der Optimierung unserer Angebote und andererseits geben
sie Ihnen und all unseren zukünftigen Kunden einen guten Überblick über die
Qualität unserer Produkte und Leistungen.
Welche Daten werden verarbeitet?
Mithilfe
Ihrer Einwilligung übermitteln wir Informationen über Sie und die von Ihnen in
Anspruch bezogenen Leistungen an die entsprechende Bewertungsplattform. Dies
machen wir, um sicherzustellen, dass Sie auch wirklich eine unserer Leistungen
in Anspruch genommen haben. Denn nur dann können Sie auch echtes Feedback
geben. Die übermittelten Daten dienen lediglich der User-Erkennung. Welche
Daten genau gespeichert und verarbeitet werden, hängt natürlich von den
verwendeten Anbietern ab. Meistens werden den Bewertungsplattformen auch
personenbezogene Daten wie IP-Adresse, E-Mail-Adresse oder Ihr Name zur
Verfügung gestellt. Es werden auch nach Abgabe Ihre Bewertung
Bestellinformationen wie etwa die Bestellnummer eines erworbenen Artikels an
die entsprechende Plattform weitergeleitet. Wenn Ihre E-Mail-Adresse
übermittelt wird, geschieht dies, damit die Bewertungsplattform Ihnen eine Mail
nach dem Erwerb eines Produktes senden kann. Damit wir auch Ihre Bewertung in
unsere Website einbinden können, geben wir den Anbietern auch die Information,
dass Sie unsere Seite aufgerufen haben. Verantwortlich für die erhobenen
personenbezogenen Daten ist die verwendete Bewertungsplattform.
Wie lange und wo werden die Daten gespeichert?
Genaueres
über die Dauer der Datenverarbeitung erfahren Sie weiter unten in der
entsprechenden Datenschutzerklärung des Anbieters, sofern wir weitere
Informationen dazu haben. Generell verarbeiten wir personenbezogene Daten nur
so lange wie es für die Bereitstellung unserer Dienstleistungen und Produkte
unbedingt notwendig ist. Personenbezogene Daten, die in einer Bewertung genannt
werden, werden in der Regel von Mitarbeitern der verwendeten Plattform
anonymisiert und sind somit nur für Administratoren des Unternehmens sichtbar.
Die erhobenen Daten werden auf den Servern der Anbieter gespeichert und bei den
meisten Anbietern nach Auftragsende gelöscht.
Widerspruchsrecht
Sie haben
auch jederzeit das Recht und die Möglichkeit Ihre Einwilligung zur Verwendung
von Cookies bzw. Drittanbietern zu widerrufen. Das funktioniert entweder über
unser Cookie-Management-Tool oder über andere Opt-Out-Funktionen. Zum Beispiel
können Sie auch die Datenerfassung durch Cookies verhindern, indem Sie in Ihrem
Browser die Cookies verwalten, deaktivieren oder löschen.
Rechtsgrundlage
Wenn Sie
eingewilligt haben, dass eine Bewertungsplattform eingesetzt werden darf, ist
die Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung.
Diese Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die
Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der
Erfassung durch ein Bewertungsportal vorkommen kann, dar.
Von unserer
Seite besteht zudem ein berechtigtes Interesse, eine Bewertungsplattform zu
verwenden, um unser Online-Service zu optimieren. Die dafür entsprechende
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir
setzen eine Bewertungsplattform gleichwohl nur ein, soweit Sie eine
Einwilligung erteilt haben.
Wir hoffen,
wir konnten Ihnen die wichtigsten allgemeinen Informationen rund um die
Datenverarbeitung von Bewertungsplattformen näherbringen. Nähere Informationen
finden Sie weiter unten in den Datenschutztexten bzw. in den verlinkten
Datenschutzerklärungen des Unternehmens.
Google Kundenrezensionen Datenschutzerklärung
Wir nutzen
für unsere Website auch die Bewertungsplattform Google Kundenrezensionen.
Dienstanbieter ist das amerikanische Unternehmen Google Inc. Für den
europäischen Raum ist das Unternehmen Google Ireland Limited (Gordon House,
Barrow Street Dublin 4, Irland) für alle Google-Dienste verantwortlich.
Google
verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass
nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit
verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der
Datenverarbeitung einhergehen.
Als
Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten
(außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also
insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Google
sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der EU-Kommission
bereitgestellte Mustervorlagen und sollen sicherstellen, dass Ihre Daten auch
dann den europäischen Datenschutzstandards entsprechen, wenn diese in
Drittländer (wie beispielsweise in die USA) überliefert und dort gespeichert
werden. Durch diese Klauseln verpflichtet sich Google, bei der Verarbeitung
Ihrer relevanten Daten, das europäische Datenschutzniveau einzuhalten, selbst
wenn die Daten in den USA gespeichert, verarbeitet und verwaltet werden. Diese
Klauseln basieren auf einem Durchführungsbeschluss der EU-Kommission. Sie
finden den Beschluss und die entsprechenden Standardvertragsklauseln u.a. hier:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die
Datenverarbeitungsbedingungen für Google Werbeprodukte (Google Ads
Controller-Controller Data Protection Terms), welche auf die
Standardvertragsklauseln verweisen, finden Sie unter https://business.safety.google/intl/de/adsprocessorterms/
Mehr über
die Daten, die durch die Verwendung von Google verarbeitet werden, erfahren Sie
in der Datenschutzerklärung auf https://policies.google.com/privacy?hl=de.
Online-Kartendienste Einleitung
Online-Kartendienste
Datenschutzerklärung Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Verbesserung der Nutzererfahrung
📓 Verarbeitete Daten: Welche Daten verarbeitet
werden, hängt stark von den verwendeten Diensten ab. Meist handelt es sich um
IP-Adresse, Standortdaten, Suchgegenstände und/oder technische Daten. Mehr
Details dazu finden Sie bei den jeweils eingesetzten Tools.
📅 Speicherdauer: abhängig von den eingesetzten Tools
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen)
Was sind Online-Kartendienste?
Wir nutzen
für unsere Website als erweitertes Service auch Onlinekarten-Dienste. Google
Maps ist wohl jener Dienst, der Ihnen am meisten bekannt ist, aber es gibt auch
noch andere Anbieter, die sich auf das Erstellen digitaler Landkarten
spezialisiert haben. Solche Dienste ermöglichen es, Standorte, Routenpläne oder
andere geografische Informationen direkt über unsere Website anzeigen zu
lassen. Durch einen eingebundenen Kartendienst müssen Sie unsere Website nicht
mehr verlassen, um zum Beispiel die Route zu einem Standort anzusehen. Damit
die Onlinekarte in unserer Website auch funktioniert werden mittels HTML-Code
Kartenausschnitte eingebunden. Die Dienste können dann Straßenkarten, die
Erdoberfläche oder Luft- bzw. Satellitenbilder anzeigen. Wenn Sie das
eingebaute Kartenangebot nutzen, werden auch Daten an das verwendete Tool übertragen
und dort gespeichert. Unter diesen Daten können sich auch personenbezogene
Daten befinden.
Warum verwenden wir Online-Kartendienste auf unserer
Website?
Ganz
allgemein gesprochen ist es unser Anliegen, Ihnen auf unserer Website eine
angenehme Zeit zu bieten. Und angenehm ist Ihre Zeit natürlich nur, wenn Sie
sich auf unserer Website leicht zurechtfinden und alle Informationen, die Sie
brauchen schnell und einfach finden. Daher haben wir uns gedacht, ein
Online-Kartensystem könnte noch eine deutliche Optimierung unseres Service auf
der Website sein. Ohne unsere Website zu verlassen, können Sie sich mit Hilfe
des Kartensystems Routenbeschreibungen, Standorte oder auch Sehenswürdigkeiten
problemlos ansehen. Superpraktisch ist natürlich auch, dass Sie so auf einen
Blick sehen, wo wir unseren Firmensitz haben, damit Sie schnell und sicher zu
uns finden. Sie sehen, es gibt einfach viele Vorteile und wir betrachten
Online-Kartendienste auf unserer Website ganz klar als Teil unseres
Kundenservice.
Welche Daten werden von Online-Kartendiensten
gespeichert?
Wenn Sie
eine Seite auf unserer Website öffnen, die eine Online-Kartenfunktion eingebaut
hat, können personenbezogene Daten an den jeweiligen Dienst übermittelt und
dort gespeichert werden. Meistens handelt es sich dabei um Ihre IP-Adresse,
durch die auch Ihr ungefährer Standpunkt ermittelt werden kann. Neben der
IP-Adresse werden auch Daten wie eingegebene Suchbegriffe sowie Längen- und
Breitenkoordinaten gespeichert. Wenn Sie etwa eine Adresse für eine Routenplanung
eingeben, werden auch diese Daten gespeichert. Die Daten werden nicht bei uns,
sondern auf den Servern der eingebundenen Tools gespeichert. Sie können sich
das ungefähr so vorstellen: Sie befinden sich zwar auf unserer Website, jedoch
wenn Sie mit einem Kartendienst interagieren, passiert diese Interaktion
eigentlich auf deren Website. Damit der Dienst einwandfrei funktioniert, wird
in der Regel auch mindestens ein Cookie in Ihrem Browser gesetzt. Google Maps
nutzt beispielsweise auch Cookies, um ein Userverhalten aufzuzeichnen und somit
den eigenen Dienst zu optimieren und personalisierte Werbung schalten zu
können. Mehr über Cookies erfahren Sie in unserem Abschnitt „Cookies“.
Wie lange und wo werden die Daten gespeichert?
Jeder
Online-Kartendienst verarbeitet unterschiedliche Userdaten. Sofern uns weitere
Informationen vorliegen, informieren wir Sie über die Dauer der
Datenverarbeitung weiter unten in den entsprechenden Abschnitten zu den
einzelnen Tools. Grundsätzlich werden personenbezogene Daten stets nur so lange
aufbewahrt, wie es für die Dienstbereitstellung nötig ist. Google Maps
beispielsweise speichert gewisse Daten für einen festgelegte Zeitraum, anderer
Daten müssen Sie wiederum selbst löschen. Bei Mapbox wird etwa die IP-Adresse
für 30 Tage aufbewahrt und anschließend gelöscht. Sie sehen, jedes Tool
speichert Daten unterschiedlich lange. Daher empfehlen wir Ihnen, die
Datenschutzerklärungen der eingesetzten Tools genau anzusehen.
Die Anbieter
verwenden auch Cookies, um Daten zu Ihrem Userverhalten mit dem Kartendienst zu
speichern. Mehr allgemeine Informationen zu Cookies finden Sie in unserem
Abschnitt „Cookies“, aber auch in den Datenschutztexten der einzelnen Anbieter
erfahren Sie, welche Cookies zum Einsatz kommen können. Meistens handelt es
sich dabei allerdings nur um eine beispielhafte Liste und ist nicht
vollständig.
Widerspruchsrecht
Sie haben
immer die Möglichkeit und auch das Recht auf Ihre personenbezogenen Daten
zuzugreifen und auch gegen die Nutzung und Verarbeitung Einspruch zu erheben.
Sie können auch jederzeit Ihre Einwilligung, die Sie uns erteilt haben,
widerrufen. In der Regel funktioniert das am einfachsten über das
Cookie-Consent-Tool. Es gibt aber auch noch weitere Opt-Out-Tools, die Sie
nutzen können. Mögliche Cookies, die von den verwendeten Anbietern gesetzt
werden, können Sie mit wenigen Mausklicks auch selbst verwalten, löschen oder
deaktivieren. Es kann dann allergings vorkommen, dass einige Funktionen des
Dienstes nicht mehr wie gewohnt funktionieren. Wie Sie in Ihrem Browser die
Cookies verwalten, hängt auch von Ihrem benutzten Browser ab. Im Abschnitt
„Cookies“ finden Sie auch Links zu den Anleitungen der wichtigsten Browser.
Rechtsgrundlage
Wenn Sie eingewilligt
haben, dass ein Online-Kartendienst eingesetzt werden darf, ist die
Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese
Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die
Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der
Erfassung durch einen Online-Kartendienst vorkommen kann, dar.
Wir haben
zudem auch ein berechtigtes Interesse, einen Online-Kartendienst zu verwenden,
um unser Service auf unserer Website zu optimieren. Die dafür entsprechende
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir
setzen einen Online-Kartendienst allerdings immer nur dann ein, wenn Sie eine
Einwilligung erteilt haben. Das wollen wir an dieser Stelle unbedingt nochmals festgehalten
haben.
Informationen
zu speziellen Online-Kartendiensten erhalten Sie – sofern vorhanden – in den
folgenden Abschnitten.
Google Maps Datenschutzerklärung
Google Maps Datenschutzerklärung
Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Optimierung unserer Serviceleistung
📓 Verarbeitete Daten: Daten wie etwa eingegebene
Suchbegriffe, Ihre IP-Adresse und auch die Breiten- bzw. Längenkoordinaten.
Mehr Details dazu finden Sie weiter unten in dieser Datenschutzerklärung.
📅 Speicherdauer: abhängig von den gespeicherten Daten
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen)
Was ist Google Maps?
Wir benützen
auf unserer Website Google Maps der Firma Google Inc. Für den europäischen Raum
ist das Unternehmen Google Ireland Limited (Gordon House, Barrow Street Dublin
4, Irland) für alle Google-Dienste verantwortlich. Mit Google Maps können wir
Ihnen Standorte besser zeigen und damit unser Service an Ihre Bedürfnisse anpassen.
Durch die Verwendung von Google Maps werden Daten an Google übertragen und auf
den Google-Servern gespeichert. Hier wollen wir nun genauer darauf eingehen,
was Google Maps ist, warum wir diesen Google-Dienst in Anspruch nehmen, welche
Daten gespeichert werden und wie Sie dies unterbinden können.
Google Maps
ist ein Internet-Kartendienst der Firma Google. Mit Google Maps können Sie
online über einen PC, ein Tablet oder eine App genaue Standorte von Städten,
Sehenswürdigkeiten, Unterkünften oder Unternehmen suchen. Wenn Unternehmen auf
Google My Business vertreten sind, werden neben dem Standort noch weitere
Informationen über die Firma angezeigt. Um die Anfahrtsmöglichkeit anzuzeigen,
können Kartenausschnitte eines Standorts mittels HTML-Code in eine Website
eingebunden werden. Google Maps zeigt die Erdoberfläche als Straßenkarte oder
als Luft- bzw. Satellitenbild. Dank der Street View Bilder und den hochwertigen
Satellitenbildern sind sehr genaue Darstellungen möglich.
Warum verwenden wir Google Maps auf unserer Website?
All unsere
Bemühungen auf dieser Seite verfolgen das Ziel, Ihnen eine nützliche und
sinnvolle Zeit auf unserer Webseite zu bieten. Durch die Einbindung von Google
Maps können wir Ihnen die wichtigsten Informationen zu diversen Standorten
liefern. Sie sehen auf einen Blick wo wir unseren Firmensitz haben. Die
Wegbeschreibung zeigt Ihnen immer den besten bzw. schnellsten Weg zu uns. Sie
können den Anfahrtsweg für Routen mit dem Auto, mit öffentlichen Verkehrsmitteln,
zu Fuß oder mit dem Fahrrad abrufen. Für uns ist die Bereitstellung von Google
Maps Teil unseres Kundenservice.
Welche Daten werden von Google Maps gespeichert?
Damit Google
Maps ihren Dienst vollständig anbieten kann, muss das Unternehmen Daten von
Ihnen aufnehmen und speichern. Dazu zählen unter anderem die eingegebenen
Suchbegriffe, Ihre IP-Adresse und auch die Breiten- bzw. Längenkoordinaten.
Benutzen Sie die Routenplaner-Funktion wird auch die eingegebene Startadresse
gespeichert. Diese Datenspeicherung passiert allerdings auf den Webseiten von
Google Maps. Wir können Sie darüber nur informieren, aber keinen Einfluss
nehmen. Da wir Google Maps in unsere Webseite eingebunden haben, setzt Google
mindestens ein Cookie (Name: NID) in Ihrem Browser. Dieses Cookie speichert
Daten über Ihr Userverhalten. Google nutzt diese Daten in erster Linie, um
eigene Dienste zu optimieren und individuelle, personalisierte Werbung für Sie
bereitzustellen.
Folgendes
Cookie wird aufgrund der Einbindung von Google Maps in Ihrem Browser gesetzt:
Name: NID
Wert: 188=h26c1Ktha7fCQTx8rXgLyATyITJ322078397-5
Verwendungszweck: NID wird von Google verwendet, um Werbeanzeigen an
Ihre Google-Suche anzupassen. Mit Hilfe des Cookies „erinnert“ sich Google an
Ihre am häufigsten eingegebenen Suchanfragen oder Ihre frühere Interaktion mit
Anzeigen. So bekommen Sie immer maßgeschneiderte Werbeanzeigen. Das Cookie
enthält eine einzigartige ID, die Google benutzt, um Ihre persönlichen
Einstellungen für Werbezwecke zu sammeln.
Ablaufdatum: nach 6 Monaten
Anmerkung: Wir können bei den Angaben der
gespeicherten Daten keine Vollständigkeit gewährleisten. Speziell bei der
Verwendung von Cookies sind Veränderungen nie auszuschließen. Um das Cookie NID
zu identifizieren, wurde eine eigene Testseite angelegt, wo ausschließlich
Google Maps eingebunden war.
Wie lange und wo werden die Daten gespeichert?
Die
Google-Server stehen in Rechenzentren auf der ganzen Welt. Die meisten Server
befinden sich allerdings in Amerika. Aus diesem Grund werden Ihre Daten auch
vermehrt in den USA gespeichert. Hier können Sie genau nachlesen wo sich die
Google-Rechenzentren befinden: https://www.google.com/about/datacenters/inside/locations/?hl=de
Die Daten
verteilt Google auf verschiedenen Datenträgern. Dadurch sind die Daten
schneller abrufbar und werden vor etwaigen Manipulationsversuchen besser
geschützt. Jedes Rechenzentrum hat auch spezielle Notfallprogramme. Wenn es zum
Beispiel Probleme bei der Google-Hardware gibt oder eine Naturkatastrophe die
Server lahm legt, bleiben die Daten ziemlich sicher trotzdem geschützt.
Manche Daten
speichert Google für einen festgelegten Zeitraum. Bei anderen Daten bietet
Google lediglich die Möglichkeit, diese manuell zu löschen. Weiters
anonymisiert das Unternehmen auch Informationen (wie zum Beispiel Werbedaten)
in Serverprotokollen, indem es einen Teil der IP-Adresse und
Cookie-Informationen nach 9 bzw.18 Monaten löscht.
Wie kann ich meine Daten löschen bzw. die
Datenspeicherung verhindern?
Mit der 2019
eingeführten automatischen Löschfunktion von Standort- und Aktivitätsdaten
werden Informationen zur Standortbestimmung und Web-/App-Aktivität – abhängig
von Ihrer Entscheidung – entweder 3 oder 18 Monate gespeichert und dann
gelöscht. Zudem kann man diese Daten über das Google-Konto auch jederzeit
manuell aus dem Verlauf löschen. Wenn Sie Ihre Standorterfassung vollständig
verhindern wollen, müssen Sie im Google-Konto die Rubrik „Web- und
App-Aktivität“ pausieren. Klicken Sie „Daten und Personalisierung“ und dann auf
die Option „Aktivitätseinstellung“. Hier können Sie die Aktivitäten ein- oder
ausschalten.
In Ihrem
Browser können Sie weiters auch einzelne Cookies deaktivieren, löschen oder
verwalten. Je nach dem welchen Browser Sie verwenden, funktioniert dies immer
etwas anders. Unter dem Abschnitt „Cookies“ finden Sie die entsprechenden Links
zu den jeweiligen Anleitungen der bekanntesten Browser.
Falls Sie
grundsätzlich keine Cookies haben wollen, können Sie Ihren Browser so
einrichten, dass er Sie immer informiert, wenn ein Cookie gesetzt werden soll.
So können Sie bei jedem einzelnen Cookie entscheiden, ob Sie es erlauben oder
nicht.
Rechtsgrundlage
Wenn Sie
eingewilligt haben, dass Google Maps eingesetzt werden darf, ist die
Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Diese
Einwilligung stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die
Rechtsgrundlage für die Verarbeitung personenbezogener Daten, wie sie bei der
Erfassung durch Google Maps vorkommen kann, dar.
Von unserer
Seite besteht zudem ein berechtigtes Interesse, Google Maps zu verwenden, um
unser Online-Service zu optimieren. Die dafür entsprechende Rechtsgrundlage ist
Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir setzen Google
Maps gleichwohl nur ein, soweit Sie eine Einwilligung erteilt haben.
Google
verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass
nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes Schutzniveau
für den Datentransfer in die USA besteht. Dies kann mit verschiedenen Risiken
für die Rechtmäßigkeit und Sicherheit der Datenverarbeitung einhergehen.
Als
Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten
(außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also
insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Google
sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der
EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass
Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn
diese in Drittländer (wie beispielsweise in die USA) überliefert und dort
gespeichert werden. Durch diese Klauseln verpflichtet sich Google, bei der
Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau
einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der
EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Die Google
Ads Datenverarbeitungsbedingungen (Google Ads Data Processing Terms), welche
auf die Standardvertragsklauseln verweisen, finden Sie unter https://business.safety.google/intl/de/adsprocessorterms/.
Wenn Sie
mehr über die Datenverarbeitung von Google erfahren wollen, empfehlen wir Ihnen
die hauseigene Datenschutzerklärung des Unternehmens unter https://policies.google.com/privacy?hl=de.
Online-Buchungssysteme Einleitung
Online-Buchungssysteme
Datenschutzerklärung Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Verbesserung der Nutzererfahrung und
Organisation
📓 Verarbeitete Daten: Welche Daten verarbeitet
werden, hängt stark von den verwendeten Diensten ab. Meist handelt es sich um
IP-Adresse, Kontakt- und Bezahldaten und/oder technische Daten. Mehr Details
dazu finden Sie bei den jeweils eingesetzten Tools.
📅 Speicherdauer: abhängig von den eingesetzten Tools
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen)
Was ist ein Online-Buchungssystem?
Damit Sie
über unsere Website Buchungen vornehmen können, nutzen wir ein oder mehrere
Buchungssysteme. Termine etwa können so ganz einfach online erstellt werden.
Ein Buchungssystem ist eine in unsere Website eingebundene Softwareanwendung,
die verfügbare Ressourcen (wie zum Beispiel freie Termine) anzeigt und über die
Sie direkt online buchen und meist auch bezahlen können. Sie kennen
wahrscheinlich solche Buchungssysteme bereits aus der Gastronomie oder
Hotellerie. Mittlerweile werden solche Systeme aber in den verschiedensten
Branchen angewandt. Buchungssysteme können je nach Tool und Einstellungen
sowohl intern für uns als auch für Kunden wie Sie genutzt werden. Dabei werden
in der Regel auch personenbezogene Daten von Ihnen erhoben und gespeichert.
Meistens
funktioniert die Buchung wie folgt: Sie finden auf unsere Website das
Buchungssystem, in dem Sie per Mausklick und Angaben Ihrer Daten direkt einen
Termin für eine Dienstleistung buchen und meist auch gleich bezahlen können. Es
kann sein, dass Sie über ein Formular verschiedene Angaben über Ihre Person
eintragen können. Bitte seien Sie sich bewusst, dass alle von Ihnen
eingegebenen Daten in einer Datenbank gespeichert und verwaltet werden können.
Warum nutzen wir ein Online-Buchungssystem?
Wir verstehen
unsere Website in gewisser Weise auch als freie Dienstleistung für Sie. Sie
sollen hilfreiche Informationen erhalten und sich auf unsere Seite rundum wohl
fühlen. Dazu gehört auch ein Online-Service, das Ihnen das Buchen von Terminen
bzw. Dienstleistungen so einfach wie möglich macht. Vorbei sind die Zeiten, in
denen Sie umständlich via Telefon oder E-Mail tagelang auf eine
Buchungsbestätigung warten mussten. Mit einem Online-Buchungssystem haben Sie
nach wenigen Klicks alles erledigt und können sich wieder um andere Dinge
kümmern. Auch für uns erleichtert das System das Management aller Buchungen und
Termine. Daher betrachten wir ein solches Buchungssystem sowohl für Sie als
auch für uns als absolut sinnvoll.
Welche Daten werden verarbeitet?
Welche Daten
genau verarbeitet werden, können wir Ihnen in diesem allgemeinen
Informationstext über Buchungssystem natürlich nicht sagen. Das ist stets vom
verwendeten Tool und den darin enthaltenen Funktionen und Möglichkeiten
abhängig. Viele Buchungssysteme bieten neben der herkömmlichen Buchungsfunktion
auch noch eine Reihe an weiteren Features an. So haben beispielsweise viele
Systeme auch ein externes Online-Zahlsystem (z. B. von Stripe, Klarna oder
Paypal) und eine Kalender-Synchronisierungsfunktion integriert. Dementsprechend
können je nach Funktionen unterschiedliche und unterschiedlich viele Daten
verarbeitet werden. Für gewöhnlich werden Daten wie IP-Adresse, Name und
Kontaktdaten, technische Angaben zu Ihrem Gerät und Zeitpunkt einer Buchung
verarbeitet. Wenn Sie im System auch eine Zahlung vornehmen, werden auch
Bankdaten wie Kontonummer, Kreditkartennummer, Passwörter, TANs usw.
gespeichert und an den jeweiligen Zahlungsanbieter weitergegeben. Wir empfehlen
Ihnen die jeweilige Datenschutzerklärung des verwendeten Tools genau
durchzulesen, damit Sie wissen, welche Daten von Ihnen konkret verarbeitet
werden.
Dauer der Datenverarbeitung
Jedes
Buchungssystem speichert Daten unterschiedlich lange. Darum können wir über die
Dauer der Datenverarbeitung hier noch keine konkreten Angaben geben.
Grundsätzlich werden allerdings personenbezogene Daten immer nur so lange
gespeichert, wie es zur Bereitstellung der Dienste unbedingt nötig ist.
Buchungssystem verwenden in der Regel auch Cookies, die Informationen
unterschiedlich lange speichern. Manche Cookies werden sofort nach Verlassen
der Seite wieder gelöscht, andere können einige Jahre gespeichert werden. In
unserem Abschnitt „Cookies“ erfahren Sie mehr darüber. Schauen Sie sich bitte
auch die jeweiligen Datenschutzerklärungen der Anbieter an. Darin sollte
erläutert werden, wie lange Ihre Daten im konkreten Fall gespeichert werden.
Widerspruchsrecht
Wenn Sie der
Datenverarbeitung durch ein Buchungssystem zugestimmt haben, haben Sie
natürlich auch immer die Möglichkeit und das Recht diese Einwilligung zu
widerrufen. Seien Sie sich also bitte stets bewusst, dass Sie Rechte in Bezug
auf Ihre personenbezogenen Daten haben und diese Rechte auch jederzeit wirkend
machen können. Wenn Sie nicht wollen, dass personenbezogene Daten verarbeitet
werden, dann dürfen auch keine personenbezogenen Daten verarbeitet werden. So
einfach ist das. Am einfachsten widerrufen Sie die Datenverarbeitung über ein
Cookie-Consent-Tool oder über andere angebotene Opt-Out-Funktionen. Die
Datenspeicherung durch Cookies können Sie zum Beispiel auch direkt in Ihrem
Browser verwalten. Bis zu Ihrem Widerruf bleibt die Rechtmäßigkeit der
Datenverwaltung unberührt.
Rechtsgrundlage
Wenn Sie
eingewilligt haben, dass Buchungssysteme eingesetzt werden dürfen, ist die
Rechtsgrundlage der entsprechenden Datenverarbeitung diese Einwilligung. Sie
stellt laut Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) die Rechtsgrundlage für
die Verarbeitung personenbezogener Daten, wie sie durch Buchungssysteme
vorkommen kann, dar.
Weiters
haben auch wir ein berechtigtes Interesse, Buchungssysteme zu verwenden, weil
wir damit einerseits unser Kundenservice erweitern und andererseits unsere
interne Buchungsorganisation optimieren. Die dafür entsprechende
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Berechtigte Interessen). Wir
setzen die Tools gleichwohl nur ein, soweit Sie eine Einwilligung erteilt
haben. Das wollen wir an dieser Stelle unbedingt nochmals festgehalten haben.
Informationen
zu speziellen Buchungssystemen erhalten Sie – sofern vorhanden – in den
folgenden Abschnitten.
Doodle Datenschutzerklärung
Wir nutzen
für unsere Website den Online-Terminplaner Doodle. Dienstanbieter ist das
schweizerische Unternehmen Doodle AG, Werdstrasse 21, Postfach, 8021 Zürich,
Schweiz.
Die
EU-Kommission hat per sog. Angemessenheitsbeschluss gem. Art. 45 DSGVO
festgestellt, dass die Schweiz als Drittland ein im Vergleich zum
Geltungsbereich der DSGVO angemessenes Schutzniveau bietet. Den Beschluss sowie
entsprechende Beschlüsse für andere Drittländer finden Sie hier: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de.
Mehr über
die Daten, die durch die Verwendung von Doodle verarbeitet werden, erfahren Sie
in der Datenschutzerklärung auf https://doodle.com/de/privacy-policy/.
Sonstiges Einleitung
Sonstiges Datenschutzerklärung
Zusammenfassung
👥 Betroffene: Besucher der Website
🤝 Zweck: Verbesserung der Nutzererfahrung
📓 Verarbeitete Daten: Welche Daten verarbeitet
werden, hängt stark von den verwendeten Diensten ab. Meist handelt es sich um
IP-Adresse und/oder technische Daten. Mehr Details dazu finden Sie bei den
jeweils eingesetzten Tools.
📅 Speicherdauer: abhängig von den eingesetzten Tools
⚖️ Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Art. 6 Abs.
1 lit. f DSGVO (Berechtigte Interessen)
Was fällt unter „Sonstiges“?
Unter die
Kategorie „Sonstiges“ fallen jene Dienste, die nicht in eine der oben genannten
Kategorien passen. Dabei handelt es sich in der Regel um diverse Plugins und
eingebundene Elemente, die unsere Website verbessern. In der Regel werden diese
Funktionen von Drittanbietern bezogen und in unsere Website eingebunden.
Beispielsweise handelt es sich dabei um Websuch-Dienste wie Algolia Place,
Giphy, Programmable Search Engine oder Onlinedienste für Wetterdaten wie etwa
OpenWeather.
Warum verwenden wir weitere Drittanbieter?
Wir wollen
Ihnen mit unserer Website das beste Webangebot in unserer Branche bieten. Schon
lange ist eine Website nicht bloß eine reine Visitenkarte für Unternehmen.
Vielmehr ist es ein Ort, der Ihnen behilflich sein soll, zu finden wonach Sie
suchen. Um stets unsere Website für Sie noch interessanter und hilfreicher zu
machen, nutzen wir diverse Dienste von Drittanbietern.
Welche Daten werden verarbeitet?
Immer wenn
Elemente in unsere Website eingebunden werden, wird Ihre IP-Adresse an den
jeweiligen Anbieter übermittelt, gespeichert und dort verarbeitet werden. Das
ist nötig, weil sonst die Inhalte nicht an Ihren Browser gesendet werden und
folglich nicht entsprechend dargestellt werden. Es kann auch vorkommen, dass
Dienstanbieter auch Pixel-Tags bzw. Web-Beacons verwenden. Das sind kleine
Grafiken auf Websites, die eine Logdatei aufzeichnen und auch Analysen dieser
Datei erstellen können. Mit den erhaltenen Informationen können die Anbieter
ihre eigenen Marketingmaßnahmen verbessern. Neben Pixel-Tags können solche
Informationen (wie beispielsweise welchen Button Sie klicken oder wann Sie
welche Seite aufrufen) auch in Cookies gespeichert werden. Darin können neben
Analysedaten zu Ihrem Webverhalten auch technische Informationen wie etwa Ihr
Browsertyp oder Ihr Betriebssystem gespeichert werden. Manche Anbieter können
die gewonnenen Daten auch mit anderen internen Diensten oder auch mit
Drittanbieter verknüpfen. Jeder Anbieter pflegt einen anderen Umgang mit Ihren
Daten. Daher empfehlen wir Ihnen sorgfältig die Datenschutzerklärungen der
jeweiligen Dienste durchzulesen. Wir sind grundsätzlich bemüht, nur Dienste zu
verwenden, die mit dem Thema Datenschutz sehr vorsichtig umgehen.
Dauer der Datenverarbeitung
Über die
Dauer der Datenverarbeitung informieren wir Sie weiter unten, sofern wir
weitere Informationen dazu haben. Generell verarbeiten wir personenbezogene
Daten nur so lange wie es für die Bereitstellung unserer Dienstleistungen und
Produkte unbedingt notwendig ist.
Rechtsgrundlage
Wenn wir Sie
um Ihre Einwilligung bitte und Sie auch einwilligen, dass wir den Dienst
verwenden dürfen, gilt dies als Rechtsgrundlage der Verarbeitung Ihrer Daten
(Art. 6 Abs. 1 lit. a DSGVO). Zusätzlich zur Einwilligung besteht von
unserer Seite ein berechtigtes Interesse daran, das Verhalten der
Websitebesucher zu analysieren und so unser Angebot technisch und
wirtschaftlich zu verbessern. Die Rechtsgrundlage dafür ist Art. 6 Abs. 1
lit. f DSGVO (Berechtigte Interessen). Wir setzen die Tools gleichwohl nur ein,
soweit Sie eine Einwilligung erteilt haben.
Informationen
zu den speziellen Tools, erhalten Sie – sofern vorhanden – in den folgenden
Abschnitten.
Trello Datenschutzerklärung
Wir nutzen
für unsere Website die Projektmanagement-Tool Trello. Dienstanbieter ist das
amerikanische Unternehmen Trello Inc., 55 Broadway New York, NY 10006, USA. Das
Mutterunternehmen ist Atlassian Inc., 1098 Harrison Street, San Francisco,
California 94103, USA.
Trello
verarbeitet Daten von Ihnen u.a. auch in den USA. Wir weisen darauf hin, dass
nach Meinung des Europäischen Gerichtshofs derzeit kein angemessenes
Schutzniveau für den Datentransfer in die USA besteht. Dies kann mit
verschiedenen Risiken für die Rechtmäßigkeit und Sicherheit der
Datenverarbeitung einhergehen.
Als
Grundlage der Datenverarbeitung bei Empfängern mit Sitz in Drittstaaten
(außerhalb der Europäischen Union, Island, Liechtenstein, Norwegen, also
insbesondere in den USA) oder einer Datenweitergabe dorthin verwendet Trello
sogenannte Standardvertragsklauseln (= Art. 46. Abs. 2 und 3 DSGVO).
Standardvertragsklauseln (Standard Contractual Clauses – SCC) sind von der
EU-Kommission bereitgestellte Mustervorlagen und sollen sicherstellen, dass
Ihre Daten auch dann den europäischen Datenschutzstandards entsprechen, wenn
diese in Drittländer (wie beispielsweise in die USA) überliefert und dort
gespeichert werden. Durch diese Klauseln verpflichtet sich Trello, bei der
Verarbeitung Ihrer relevanten Daten, das europäische Datenschutzniveau
einzuhalten, selbst wenn die Daten in den USA gespeichert, verarbeitet und
verwaltet werden. Diese Klauseln basieren auf einem Durchführungsbeschluss der
EU-Kommission. Sie finden den Beschluss und die entsprechenden
Standardvertragsklauseln u.a. hier: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de
Mehr
Informationen zu den Standardvertragsklauseln bei Trello finden Sie unter https://community.atlassian.com/t5/Trust-Security-articles/New-Atlassian-Standard-Contractual-Clauses-SCC/ba-p/1846231.
Mehr über
die Daten, die durch die Verwendung von Trello verarbeitet werden, erfahren Sie
in der Datenschutzerklärung auf https://trello.com/privacy.
Erklärung verwendeter Begriffe
Wir sind
stets bemüht unsere Datenschutzerklärung so klar und verständlich wie möglich
zu verfassen. Besonders bei technischen und rechtlichen Themen ist das
allerdings nicht immer ganz einfach. Es macht oft Sinn juristische Begriffe
(wie z. B. personenbezogene Daten) oder bestimmte technische Ausdrücke (wie z.
B. Cookies, IP-Adresse) zu verwenden. Wir möchte diese aber nicht ohne
Erklärung verwenden. Nachfolgend finden Sie nun eine alphabetische Liste von
wichtigen verwendeten Begriffen, auf die wir in der bisherigen
Datenschutzerklärung vielleicht noch nicht ausreichend eingegangen sind. Falls
diese Begriffe der DSGVO entnommen wurden und es sich um Begriffsbestimmungen
handelt, werden wir hier auch die DSGVO-Texte anführen und gegebenenfalls noch
eigene Erläuterungen hinzufügen.
Auftragsverarbeiter
Begriffsbestimmung
nach Artikel 4 der DSGVO
Im Sinne
dieser Verordnung bezeichnet der Ausdruck:
„Auftragsverarbeiter“ eine natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im
Auftrag des Verantwortlichen verarbeitet;
Erläuterung: Wir sind als Unternehmen und
Websiteinhaber für alle Daten, die wir von Ihnen verarbeiten verantwortlich.
Neben den Verantwortlichen kann es auch sogenannte Auftragsverarbeiter geben.
Dazu zählt jedes Unternehmen bzw. jede Person, die in unserem Auftrag personenbezogene
Daten verarbeitet. Auftragsverarbeiter können folglich, neben Dienstleistern
wie Steuerberater, etwa auch Hosting- oder Cloudanbieter, Bezahlungs- oder
Newsletter-Anbieter oder große Unternehmen wie beispielsweise Google oder
Microsoft sein.
Betroffene Aufsichtsbehörde
Begriffsbestimmung
nach Artikel 4 der DSGVO
Im Sinne
dieser Verordnung bezeichnet der Ausdruck:
„betroffene
Aufsichtsbehörde“ eine Aufsichtsbehörde, die von der Verarbeitung personenbezogener Daten
betroffen ist, weil
a)
der
Verantwortliche oder der Auftragsverarbeiter im Hoheitsgebiet des
Mitgliedstaats dieser Aufsichtsbehörde niedergelassen ist,
b)
diese
Verarbeitung erhebliche Auswirkungen auf betroffene Personen mit Wohnsitz im
Mitgliedstaat dieser Aufsichtsbehörde hat oder haben kann oder
c)
eine
Beschwerde bei dieser Aufsichtsbehörde eingereicht wurde;
Erläuterung: In Deutschland hat jedes Bundesland
eine eigene Aufsichtsbehörde für Datenschutz. Wenn Ihr Firmensitz
(Hauptniederlassung) also in Deutschland ist, ist grundsätzlich die jeweilige
Aufsichtsbehörde des Bundeslandes Ihr Ansprechpartner. In Österreich gibt es
für das ganze Land nur eine Aufsichtsbehörde
für Datenschutz.
Dritter
Begriffsbestimmung
nach Artikel 4 der DSGVO
Im Sinne
dieser Verordnung bezeichnet der Ausdruck:
„Dritter“ eine natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, außer der betroffenen Person,
dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der
unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters
befugt sind, die personenbezogenen Daten zu verarbeiten;
Erläuterung:
Die DSGVO
erklärt hier im Grunde nur was ein „Dritter” nicht ist. In der Praxis ist jeder
„Dritter”, der auch Interesse an den personenbezogenen Daten hat, aber nicht zu
den oben genannten Personen, Behörden oder Einrichtungen gehört. Zum Beispiel
kann ein Mutterkonzern als „Dritter” auftreten. In diesem Fall ist der
Tochterkonzern Verantwortlicher und der Mutterkonzern „Dritter”. Das bedeutet
aber nicht, dass der Mutterkonzern automatisch die personenbezogenen Daten des
Tochterkonzerns einsehen, erheben oder speichern darf.
Einschränkung der Verarbeitung
Begriffsbestimmung
nach Artikel 4 der DSGVO
Im Sinne
dieser Verordnung bezeichnet der Ausdruck:
„Einschränkung
der Verarbeitung“ die
Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige
Verarbeitung einzuschränken;
Erläuterung: Es gehört zu Ihren Rechten, dass
Sie von Verarbeitern jederzeit verlangen können, Ihre personenbezogenen Daten
für weitere Verarbeitungsvorgänge einzuschränken. Dafür werden spezielle
personenbezogenen Daten wie etwa Ihre Name, Ihre Geburtsdatum oder Ihre Adresse
so markiert, dass eine vollständige weitere Verarbeitung nicht mehr möglich
ist. Zum Beispiel könnten Sie die Verarbeitung dahingehend einschränken, dass
Ihre Daten nicht mehr für personalisierte Werbung verwendet werden darf.
Einwilligung
Begriffsbestimmung
nach Artikel 4 der DSGVO
Im Sinne
dieser Verordnung bezeichnet der Ausdruck:
„Einwilligung“ der betroffenen Person jede
freiwillig für den bestimmten Fall, in informierter Weise und
unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder
einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene
Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden
personenbezogenen Daten einverstanden ist;
Erläuterung:
In der Regel
erfolgt bei Websites eine solche Einwilligung über ein Cookie-Consent-Tool. Sie
kennen das bestimmt. Immer wenn Sie erstmals eine Website besuchen, werden Sie
meist über einen Banner gefragt, ob Sie der Datenverarbeitung zustimmen bzw.
einwilligen. Meist können Sie auch individuelle Einstellungen treffen und so
selbst entscheiden, welche Datenverarbeitung Sie erlauben und welche nicht.
Wenn Sie nicht einwilligen, dürfen auch keine personenbezogene Daten von Ihnen
verarbeitet werden. Grundsätzlich kann eine Einwilligung natürlich auch
schriftlich, also nicht über ein Tool, erfolgen.
Personenbezogene Daten
Begriffsbestimmung
nach Artikel 4 der DSGVO
Im Sinne
dieser Verordnung bezeichnet der Ausdruck:
„personenbezogene
Daten“ alle Informationen, die sich auf
eine identifizierte oder identifizierbare natürliche Person (im Folgenden
„betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person
angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer
Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer
Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck
der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen,
kulturellen oder sozialen Identität dieser natürlichen Person sind,
identifiziert werden kann;
Erläuterung: Personenbezogene Daten sind also
all jene Daten, die Sie als Person identifizieren können. Das sind in der Regel
Daten wie etwa:
Name
Adresse
E-Mail-Adresse
Post-Anschrift
Telefonnummer
Geburtsdatum
Kennnummern wie
Sozialversicherungsnummer, Steueridentifikationsnummer,
Personalausweisnummer oder Matrikelnummer
Bankdaten wie Kontonummer,
Kreditinformationen, Kontostände uvm.
Laut
Europäischem Gerichtshof (EuGH) zählt auch Ihre IP-Adressen zu den personenbezogenen
Daten. IT-Experten können anhand Ihrer IP-Adresse zumindest den ungefähren
Standort Ihres Geräts und in weiterer Folge Sie als Anschlussinhabers
feststellen. Daher benötigt auch das Speichern einer IP-Adresse eine
Rechtsgrundlage im Sinne der DSGVO. Es gibt auch noch sogenannte „besondere
Kategorien“ der personenbezogenen Daten, die auch besonders schützenswert
sind. Dazu zählen:
rassische und ethnische
Herkunft
politische Meinungen
religiöse bzw. weltanschauliche
Überzeugungen
die Gewerkschaftszugehörigkeit
genetische Daten wie
beispielsweise Daten, die aus Blut- oder Speichelproben entnommen werden
biometrische Daten (das sind
Informationen zu psychischen, körperlichen oder verhaltenstypischen
Merkmalen, die eine Person identifizieren können).
Gesundheitsdaten
Daten zur sexuellen
Orientierung oder zum Sexualleben
Pseudonymisierung
Begriffsbestimmung
nach Artikel 4 der DSGVO
Im Sinne
dieser Verordnung bezeichnet der Ausdruck:
„Pseudonymisierung“ die Verarbeitung personenbezogener
Daten in einer Weise, dass die personenbezogenen Daten ohne Hinzuziehung
zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person
zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert
aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen,
die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten
oder identifizierbaren natürlichen Person zugewiesen werden;
Erläuterung: In unserer Datenschutzerklärung ist
des Öfteren von pseudonymisierten Daten die Rede. Durch pseudonymisierte Daten
können Sie als Person nicht mehr identifiziert werden, außer andere
Informationen werden noch hinzugefügt. Eine Pseudonymisierung sollten Sie
allerdings nicht mit einer Anonymisierung verwechseln. Bei der Anonymisierung
fällt jeglicher Personenbezug weg, sodass dieser wirklich nur noch durch einen
unverhältnismäßig großen technischen Aufwand rekonstruiert werden kann.
Verantwortlicher
Begriffsbestimmung
nach Artikel 4 der DSGVO
Im Sinne
dieser Verordnung bezeichnet der Ausdruck:
„Verantwortlicher“ die natürliche oder juristische
Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit
anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten
entscheidet; sind die Zwecke und Mittel dieser Verarbeitung durch das
Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der
Verantwortliche beziehungsweise können die bestimmten Kriterien seiner
Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen
werden;
Erläuterung: In unserem Fall sind wir für die
Verarbeitung Ihrer personenbezogenen Daten verantwortlich und folglich der
“Verantwortliche”. Wenn wir erhobene Daten zur Verarbeitung an andere
Dienstleister weitergeben, sind diese “Auftragsverarbeiter”. Dafür muss ein
“Auftragsverarbeitungsvertrag (AVV)” unterzeichnet werden.
Verarbeitung
Begriffsbestimmung
nach Artikel 4 der DSGVO
Im Sinne
dieser Verordnung bezeichnet der Ausdruck:
„Verarbeitung“ jeden mit oder ohne Hilfe
automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe
im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die
Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das
Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung,
Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die
Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
Anmerkung: Wenn wir in unserer
Datenschutzerklärung von Verarbeitung sprechen, meinen wir damit jegliche Art
von Datenverarbeitung. Dazu zählt, wie oben in der originalen DSGVO-Erklärung
erwähnt, nicht nur das Erheben sondern auch das Speichern und Verarbeiten von
Daten.
Alle Texte
sind urheberrechtlich geschützt.
Quelle:
Erstellt mit dem Datenschutz
Generator von AdSimple