Daten­schutz­er­klä­rung

Diese Daten­schutz­er­klä­rung klärt Sie über die Art, den Umfang und Zweck der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten (nach­fol­gend kurz „Daten“) inner­halb unse­res Online­an­ge­bo­tes und der mit ihm ver­bun­de­nen Web­sei­ten, Funk­tio­nen und Inhal­te sowie exter­nen Online­prä­sen­zen, wie z.B. unser Social Media Pro­fi­le auf (nach­fol­gend gemein­sam bezeich­net als „Online­an­ge­bot“). Im Hin­blick auf die ver­wen­de­ten Begriff­lich­kei­ten, wie z.B. „Ver­ar­bei­tung“ oder „Ver­ant­wort­li­cher“ ver­wei­sen wir auf die Defi­ni­tio­nen im Art. 4 der Daten­schutz­grund­ver­ord­nung (DSGVO).

Ver­ant­wort­li­cher

GFC Manage­ment- und Betei­li­gungs­ge­sell­schaft mbH
Fug­ger­stra­ße 26
51149 Köln

Tele­fon: 02203 / 8986–0
Tele­fax: 02203 / 8986–111
E‑Mail: info@ditcon.de

Geschäfts­füh­rer: Chris­toph Hinseln
Sitz der Gesell­schaft: Köln

Han­dels­re­gis­ter: Amts­ge­richt Köln HRB: 77877
Umsatz­steu­er­iden­ti­fi­ka­ti­ons­num­mer (USt-ID-Nr.): DE273110701

Daten­schutz­be­auf­trag­ter:

Herr Ulrich Braunbach

ZB | Daten­schutz und ‑sicher­heit GmbH & Co. KG
Sie­ben­mor­gen 43
51427 Ber­gisch Gladbach

Tel.: +49.(0)2203.89844–44
Fax: +49.(0)2203.89844–88

E‑Mail: info@zb-datenschutz.de
Inter­net: www.zb-datenschutz.de

Arten der ver­ar­bei­te­ten Daten:

- Bestands­da­ten (z.B., Namen, Adressen).
– Kon­takt­da­ten (z.B., E‑Mail, Telefonnummern).
– Inhalts­da­ten (z.B., Text­ein­ga­ben, Foto­gra­fien, Videos).
– Nut­zungs­da­ten (z.B., besuch­te Web­sei­ten, Inter­es­se an Inhal­ten, Zugriffszeiten).
– Meta-/Kom­mu­ni­ka­ti­ons­da­ten (z.B., Geräte-Infor­ma­tio­nen, IP-Adressen).

Kate­go­rien betrof­fe­ner Personen

Besu­cher und Nutzer des Online­an­ge­bo­tes (Nach­fol­gend bezeich­nen wir die betrof­fe­nen Per­so­nen zusam­men­fas­send auch als „Nutzer“).

Zweck der Verarbeitung

- Zur­ver­fü­gung­stel­lung des Online­an­ge­bo­tes, seiner Funk­tio­nen und Inhalte.
– Beant­wor­tung von Kon­takt­an­fra­gen und Kom­mu­ni­ka­ti­on mit Nutzern.
– Sicherheitsmaßnahmen.
– Reichweitenmessung/Marketing

Ver­wen­de­te Begrifflichkeiten

Per­so­nen­be­zo­ge­ne Daten“ sind alle Infor­ma­tio­nen, die sich auf eine iden­ti­fi­zier­te oder iden­ti­fi­zier­ba­re natür­li­che Person (im Fol­gen­den „betrof­fe­ne Person“) bezie­hen; als iden­ti­fi­zier­bar wird eine natür­li­che Person ange­se­hen, die direkt oder indi­rekt, ins­be­son­de­re mit­tels Zuord­nung zu einer Ken­nung wie einem Namen, zu einer Kenn­num­mer, zu Stand­ort­da­ten, zu einer Online-Ken­nung (z.B. Cookie) oder zu einem oder meh­re­ren beson­de­ren Merk­ma­len iden­ti­fi­ziert werden kann, die Aus­druck der phy­si­schen, phy­sio­lo­gi­schen, gene­ti­schen, psy­chi­schen, wirt­schaft­li­chen, kul­tu­rel­len oder sozia­len Iden­ti­tät dieser natür­li­chen Person sind.

Ver­ar­bei­tung“ ist jeder mit oder ohne Hilfe auto­ma­ti­sier­ter Ver­fah­ren aus­ge­führ­te Vor­gang oder jede solche Vor­gangs­rei­he im Zusam­men­hang mit per­so­nen­be­zo­ge­nen Daten. Der Begriff reicht weit und umfasst prak­tisch jeden Umgang mit Daten.

Pseud­ony­mi­sie­rung“ die Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten in einer Weise, dass die per­so­nen­be­zo­ge­nen Daten ohne Hin­zu­zie­hung zusätz­li­cher Infor­ma­tio­nen nicht mehr einer spe­zi­fi­schen betrof­fe­nen Person zuge­ord­net werden können, sofern diese zusätz­li­chen Infor­ma­tio­nen geson­dert auf­be­wahrt werden und tech­ni­schen und orga­ni­sa­to­ri­schen Maß­nah­men unter­lie­gen, die gewähr­leis­ten, dass die per­so­nen­be­zo­ge­nen Daten nicht einer iden­ti­fi­zier­ten oder iden­ti­fi­zier­ba­ren natür­li­chen Person zuge­wie­sen werden.

Pro­fil­ing“ jede Art der auto­ma­ti­sier­ten Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten, die darin besteht, dass diese per­so­nen­be­zo­ge­nen Daten ver­wen­det werden, um bestimm­te per­sön­li­che Aspek­te, die sich auf eine natür­li­che Person bezie­hen, zu bewer­ten, ins­be­son­de­re um Aspek­te bezüg­lich Arbeits­leis­tung, wirt­schaft­li­che Lage, Gesund­heit, per­sön­li­che Vor­lie­ben, Inter­es­sen, Zuver­läs­sig­keit, Ver­hal­ten, Auf­ent­halts­ort oder Orts­wech­sel dieser natür­li­chen Person zu ana­ly­sie­ren oder vorherzusagen.

Als „Ver­ant­wort­li­cher“ wird die natür­li­che oder juris­ti­sche Person, Behör­de, Ein­rich­tung oder andere Stelle, die allein oder gemein­sam mit ande­ren über die Zwecke und Mittel der Ver­ar­bei­tung von per­so­nen­be­zo­ge­nen Daten ent­schei­det, bezeichnet.

Auf­trags­ver­ar­bei­ter“ eine natür­li­che oder juris­ti­sche Person, Behör­de, Ein­rich­tung oder andere Stelle, die per­so­nen­be­zo­ge­ne Daten im Auf­trag des Ver­ant­wort­li­chen verarbeitet.

Maß­geb­li­che Rechtsgrundlagen

Nach Maß­ga­be des Art. 13 DSGVO teilen wir Ihnen die Rechts­grund­la­gen unse­rer Daten­ver­ar­bei­tun­gen mit. Sofern die Rechts­grund­la­ge in der Daten­schutz­er­klä­rung nicht genannt wird, gilt Fol­gen­des: Die Rechts­grund­la­ge für die Ein­ho­lung von Ein­wil­li­gun­gen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechts­grund­la­ge für die Ver­ar­bei­tung zur Erfül­lung unse­rer Leis­tun­gen und Durch­füh­rung ver­trag­li­cher Maß­nah­men sowie Beant­wor­tung von Anfra­gen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechts­grund­la­ge für die Ver­ar­bei­tung zur Erfül­lung unse­rer recht­li­chen Ver­pflich­tun­gen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechts­grund­la­ge für die Ver­ar­bei­tung zur Wah­rung unse­rer berech­tig­ten Inter­es­sen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebens­wich­ti­ge Inter­es­sen der betrof­fe­nen Person oder einer ande­ren natür­li­chen Person eine Ver­ar­bei­tung per­so­nen­be­zo­ge­ner Daten erfor­der­lich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.

Sicher­heits­maß­nah­men

Wir tref­fen nach Maß­ga­be des Art. 32 DSGVO unter Berück­sich­ti­gung des Stands der Tech­nik, der Imple­men­tie­rungs­kos­ten und der Art, des Umfangs, der Umstän­de und der Zwecke der Ver­ar­bei­tung sowie der unter­schied­li­chen Ein­tritts­wahr­schein­lich­keit und Schwe­re des Risi­kos für die Rechte und Frei­hei­ten natür­li­cher Per­so­nen, geeig­ne­te tech­ni­sche und orga­ni­sa­to­ri­sche Maß­nah­men, um ein dem Risiko ange­mes­se­nes Schutz­ni­veau zu gewährleisten.

Zu den Maß­nah­men gehö­ren ins­be­son­de­re die Siche­rung der Ver­trau­lich­keit, Inte­gri­tät und Ver­füg­bar­keit von Daten durch Kon­trol­le des phy­si­schen Zugangs zu den Daten, als auch des sie betref­fen­den Zugriffs, der Ein­ga­be, Wei­ter­ga­be, der Siche­rung der Ver­füg­bar­keit und ihrer Tren­nung. Des Wei­te­ren haben wir Ver­fah­ren ein­ge­rich­tet, die eine Wahr­neh­mung von Betrof­fe­nen­rech­ten, Löschung von Daten und Reak­ti­on auf Gefähr­dung der Daten gewähr­leis­ten. Ferner berück­sich­ti­gen wir den Schutz per­so­nen­be­zo­ge­ner Daten bereits bei der Ent­wick­lung, bzw. Aus­wahl von Hard­ware, Soft­ware sowie Ver­fah­ren, ent­spre­chend dem Prin­zip des Daten­schut­zes durch Tech­nik­ge­stal­tung und durch daten­schutz­freund­li­che Vor­ein­stel­lun­gen (Art. 25 DSGVO).

Zusam­men­ar­beit mit Auf­trags­ver­ar­bei­tern und Dritten

Sofern wir im Rahmen unse­rer Ver­ar­bei­tung Daten gegen­über ande­ren Per­so­nen und Unter­neh­men (Auf­trags­ver­ar­bei­tern oder Drit­ten) offen­ba­ren, sie an diese über­mit­teln oder ihnen sonst Zugriff auf die Daten gewäh­ren, erfolgt dies nur auf Grund­la­ge einer gesetz­li­chen Erlaub­nis (z.B. wenn eine Über­mitt­lung der Daten an Dritte, wie an Zah­lungs­dienst­leis­ter, gem. Art. 6 Abs. 1 lit. b DSGVO zur Ver­trags­er­fül­lung erfor­der­lich ist), Sie ein­ge­wil­ligt haben, eine recht­li­che Ver­pflich­tung dies vor­sieht oder auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen (z.B. beim Ein­satz von Beauf­trag­ten, Web­hos­tern, etc.).

Sofern wir Dritte mit der Ver­ar­bei­tung von Daten auf Grund­la­ge eines sog. „Auf­trags­ver­ar­bei­tungs­ver­tra­ges“ beauf­tra­gen, geschieht dies auf Grund­la­ge des Art. 28 DSGVO.

Über­mitt­lun­gen in Drittländer

Sofern wir Daten in einem Dritt­land (d.h. außer­halb der Euro­päi­schen Union (EU) oder des Euro­päi­schen Wirt­schafts­raums (EWR)) ver­ar­bei­ten oder dies im Rahmen der Inan­spruch­nah­me von Diens­ten Drit­ter oder Offen­le­gung, bzw. Über­mitt­lung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfül­lung unse­rer (vor)vertraglichen Pflich­ten, auf Grund­la­ge Ihrer Ein­wil­li­gung, auf­grund einer recht­li­chen Ver­pflich­tung oder auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen geschieht. Vor­be­halt­lich gesetz­li­cher oder ver­trag­li­cher Erlaub­nis­se, ver­ar­bei­ten oder lassen wir die Daten in einem Dritt­land nur beim Vor­lie­gen der beson­de­ren Vor­aus­set­zun­gen der Art. 44 ff. DSGVO ver­ar­bei­ten. D.h. die Ver­ar­bei­tung erfolgt z.B. auf Grund­la­ge beson­de­rer Garan­tien, wie der offi­zi­ell aner­kann­ten Fest­stel­lung eines der EU ent­spre­chen­den Daten­schutz­ni­veaus (z.B. für die USA durch das „Pri­va­cy Shield“) oder Beach­tung offi­zi­ell aner­kann­ter spe­zi­el­ler ver­trag­li­cher Ver­pflich­tun­gen (so genann­te „Stan­dard­ver­trags­klau­seln“).

Rechte der betrof­fe­nen Personen

Sie haben das Recht, eine Bestä­ti­gung dar­über zu ver­lan­gen, ob betref­fen­de Daten ver­ar­bei­tet werden und auf Aus­kunft über diese Daten sowie auf wei­te­re Infor­ma­tio­nen und Kopie der Daten ent­spre­chend Art. 15 DSGVO.

Sie haben ent­spre­chend. Art. 16 DSGVO das Recht, die Ver­voll­stän­di­gung der Sie betref­fen­den Daten oder die Berich­ti­gung der Sie betref­fen­den unrich­ti­gen Daten zu verlangen.

Sie haben nach Maß­ga­be des Art. 17 DSGVO das Recht zu ver­lan­gen, dass betref­fen­de Daten unver­züg­lich gelöscht werden, bzw. alter­na­tiv nach Maß­ga­be des Art. 18 DSGVO eine Ein­schrän­kung der Ver­ar­bei­tung der Daten zu verlangen.

Sie haben das Recht zu ver­lan­gen, dass die Sie betref­fen­den Daten, die Sie uns bereit­ge­stellt haben nach Maß­ga­be des Art. 20 DSGVO zu erhal­ten und deren Über­mitt­lung an andere Ver­ant­wort­li­che zu fordern.

Sie haben ferner gem. Art. 77 DSGVO das Recht, eine Beschwer­de bei der zustän­di­gen Auf­sichts­be­hör­de einzureichen.

Wider­rufs­recht

Sie haben das Recht, erteil­te Ein­wil­li­gun­gen gem. Art. 7 Abs. 3 DSGVO mit Wir­kung für die Zukunft zu widerrufen

Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betref­fen­den per­so­nen­be­zo­ge­nen Daten, die Sie uns bereit­ge­stellt haben, in einem struk­tu­rier­ten, gän­gi­gen und maschi­nen­les­ba­ren Format zu erhal­ten, und Sie haben das Recht, diese Daten einem ande­ren Ver­ant­wort­li­chen ohne Behin­de­rung durch den Ver­ant­wort­li­chen, dem die per­so­nen­be­zo­ge­nen Daten bereit­ge­stellt wurden, zu über­mit­teln, sofern:

a. die Ver­ar­bei­tung auf einer Ein­wil­li­gung gemäß Arti­kel 6 Absatz 1 Buch­sta­be a oder Arti­kel 9 Absatz 2 Buch­sta­be a oder auf einem Ver­trag gemäß Arti­kel 6 Absatz 1 Buch­sta­be b DSGVO beruht und
b. die Ver­ar­bei­tung mit­hil­fe auto­ma­ti­sier­ter Ver­fah­ren erfolgt.

Bei der Aus­übung des Rechts auf Daten­über­trag­bar­keit gemäß Absatz 1 haben Sie das Recht, zu erwir­ken, dass die per­so­nen­be­zo­ge­nen Daten direkt von einem Ver­ant­wort­li­chen zu einem ande­ren Ver­ant­wort­li­chen über­mit­telt werden, soweit dies tech­nisch mach­bar ist. Die Aus­übung des Rechts auf Daten­über­trag­bar­keit lässt das Recht auf Löschung („Recht auf Ver­ges­sen werden“) unbe­rührt. Dieses Recht gilt nicht für eine Ver­ar­bei­tung, die für die Wahr­neh­mung einer Auf­ga­be erfor­der­lich ist, die im öffent­li­chen Inter­es­se liegt oder in Aus­übung öffent­li­cher Gewalt erfolgt, die dem Ver­ant­wort­li­chen über­tra­gen wurde.

Wider­spruchs­recht

Sie können der künf­ti­gen Ver­ar­bei­tung der Sie betref­fen­den Daten nach Maß­ga­be des Art. 21 DSGVO jeder­zeit wider­spre­chen. Der Wider­spruch kann ins­be­son­de­re gegen die Ver­ar­bei­tung für Zwecke der Direkt­wer­bung erfolgen.

Coo­kies und Wider­spruchs­recht bei Direktwerbung

Als „Coo­kies“ werden kleine Datei­en bezeich­net, die auf Rech­nern der Nutzer gespei­chert werden. Inner­halb der Coo­kies können unter­schied­li­che Anga­ben gespei­chert werden. Ein Cookie dient primär dazu, die Anga­ben zu einem Nutzer (bzw. dem Gerät auf dem das Cookie gespei­chert ist) wäh­rend oder auch nach seinem Besuch inner­halb eines Online­an­ge­bo­tes zu spei­chern. Als tem­po­rä­re Coo­kies, bzw. „Ses­si­on-Coo­kies“ oder „tran­si­en­te Coo­kies“, werden Coo­kies bezeich­net, die gelöscht werden, nach­dem ein Nutzer ein Online­an­ge­bot ver­lässt und seinen Brow­ser schließt. In einem sol­chen Cookie kann z.B. der Inhalt eines Waren­korbs in einem Online­shop oder ein Login-Status gespei­chert werden. Als „per­ma­nent“ oder „per­sis­tent“ werden Coo­kies bezeich­net, die auch nach dem Schlie­ßen des Brow­sers gespei­chert blei­ben. So kann z.B. der Login-Status gespei­chert werden, wenn die Nutzer diese nach meh­re­ren Tagen auf­su­chen. Ebenso können in einem sol­chen Cookie die Inter­es­sen der Nutzer gespei­chert werden, die für Reich­wei­ten­mes­sung oder Mar­ke­ting­zwe­cke ver­wen­det werden. Als „Third-Party-Cookie“ werden Coo­kies bezeich­net, die von ande­ren Anbie­tern als dem Ver­ant­wort­li­chen, der das Online­an­ge­bot betreibt, ange­bo­ten werden (andern­falls, wenn es nur dessen Coo­kies sind spricht man von „First-Party Cookies“).

Wir können tem­po­rä­re und per­ma­nen­te Coo­kies ein­set­zen und klären hier­über im Rahmen unse­rer Daten­schutz­er­klä­rung auf.

Falls die Nutzer nicht möch­ten, dass Coo­kies auf ihrem Rech­ner gespei­chert werden, werden sie gebe­ten die ent­spre­chen­de Option in den Sys­tem­ein­stel­lun­gen ihres Brow­sers zu deak­ti­vie­ren. Gespei­cher­te Coo­kies können in den Sys­tem­ein­stel­lun­gen des Brow­sers gelöscht werden. Der Aus­schluss von Coo­kies kann zu Funk­ti­ons­ein­schrän­kun­gen dieses Online­an­ge­bo­tes führen.

Ein gene­rel­ler Wider­spruch gegen den Ein­satz der zu Zwe­cken des Online­mar­ke­ting ein­ge­setz­ten Coo­kies kann bei einer Viel­zahl der Diens­te, vor allem im Fall des Trackings, über die US-ame­ri­ka­ni­sche Seite http://www.aboutads.info/choices/ oder die EU-Seite http://www.youronlinechoices.com/ erklärt werden. Des Wei­te­ren kann die Spei­che­rung von Coo­kies mit­tels deren Abschal­tung in den Ein­stel­lun­gen des Brow­sers erreicht werden. Bitte beach­ten Sie, dass dann gege­be­nen­falls nicht alle Funk­tio­nen dieses Online­an­ge­bo­tes genutzt werden können.

Löschung von Daten

Die von uns ver­ar­bei­te­ten Daten werden nach Maß­ga­be der Art. 17 und 18 DSGVO gelöscht oder in ihrer Ver­ar­bei­tung ein­ge­schränkt. Sofern nicht im Rahmen dieser Daten­schutz­er­klä­rung aus­drück­lich ange­ge­ben, werden die bei uns gespei­cher­ten Daten gelöscht, sobald sie für ihre Zweck­be­stim­mung nicht mehr erfor­der­lich sind und der Löschung keine gesetz­li­chen Auf­be­wah­rungs­pflich­ten ent­ge­gen­ste­hen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetz­lich zuläs­si­ge Zwecke erfor­der­lich sind, wird deren Ver­ar­bei­tung ein­ge­schränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke ver­ar­bei­tet. Das gilt z.B. für Daten, die aus han­dels- oder steu­er­recht­li­chen Grün­den auf­be­wahrt werden müssen.

Nach gesetz­li­chen Vor­ga­ben in Deutsch­land, erfolgt die Auf­be­wah­rung ins­be­son­de­re für 10 Jahre gemäß §§ 147 Abs. 1 AO, 257 Abs. 1 Nr. 1 und 4, Abs. 4 HGB (Bücher, Auf­zeich­nun­gen, Lage­be­rich­te, Buchungs­be­le­ge, Han­dels­bü­cher, für Besteue­rung rele­van­ter Unter­la­gen, etc.) und 6 Jahre gemäß § 257 Abs. 1 Nr. 2 und 3, Abs. 4 HGB (Han­dels­brie­fe).

Nach gesetz­li­chen Vor­ga­ben in Öster­reich erfolgt die Auf­be­wah­rung ins­be­son­de­re für 7 J gemäß § 132 Abs. 1 BAO (Buch­hal­tungs­un­ter­la­gen, Belege/Rechnungen, Konten, Belege, Geschäfts­pa­pie­re, Auf­stel­lung der Ein­nah­men und Aus­ga­ben, etc.), für 22 Jahre im Zusam­men­hang mit Grund­stü­cken und für 10 Jahre bei Unter­la­gen im Zusam­men­hang mit elek­tro­nisch erbrach­ten Leis­tun­gen, Telekommunikations‑, Rund­funk- und Fern­seh­leis­tun­gen, die an Nicht­un­ter­neh­mer in EU-Mit­glied­staa­ten erbracht werden und für die der Mini-One-Stop-Shop (MOSS) in Anspruch genom­men wird.

Agen­tur­dienst­leis­tun­gen

Wir ver­ar­bei­ten die Daten unse­rer Kunden im Rahmen unse­rer ver­trag­li­chen Leis­tun­gen zu denen kon­zep­tio­nel­le und stra­te­gi­sche Bera­tung, Kam­pa­gnen­pla­nung, Soft­ware- und Design­ent­wick­lun­g/-bera­tung oder Pflege, Umset­zung von Kam­pa­gnen und Prozessen/ Hand­ling, Ser­ver­ad­mi­nis­tra­ti­on, Datenanalyse/ Bera­tungs­leis­tun­gen und Schu­lungs­leis­tun­gen gehören.

Hier­bei ver­ar­bei­ten wir Bestands­da­ten (z.B., Kun­den­stamm­da­ten, wie Namen oder Adres­sen), Kon­takt­da­ten (z.B., E‑Mail, Tele­fon­num­mern), Inhalts­da­ten (z.B., Text­ein­ga­ben, Foto­gra­fien, Videos), Ver­trags­da­ten (z.B., Ver­trags­ge­gen­stand, Lauf­zeit), Zah­lungs­da­ten (z.B., Bank­ver­bin­dung, Zah­lungs­his­to­rie), Nut­zungs- und Meta­da­ten (z.B. im Rahmen der Aus­wer­tung und Erfolgs­mes­sung von Mar­ke­ting­maß­nah­men). Beson­de­re Kate­go­rien per­so­nen­be­zo­ge­ner Daten ver­ar­bei­ten wir grund­sätz­lich nicht, außer wenn diese Bestand­tei­le einer beauf­trag­ten Ver­ar­bei­tung sind. Zu den Betrof­fe­nen gehö­ren unsere Kunden, Inter­es­sen­ten sowie deren Kunden, Nutzer, Web­site­be­su­cher oder Mit­ar­bei­ter sowie Dritte. Der Zweck der Ver­ar­bei­tung besteht in der Erbrin­gung von Ver­trags­leis­tun­gen, Abrech­nung und unse­rem Kun­den­ser­vice. Die Rechts­grund­la­gen der Ver­ar­bei­tung erge­ben sich aus Art. 6 Abs. 1 lit. b DSGVO (ver­trag­li­che Leis­tun­gen), Art. 6 Abs. 1 lit. f DSGVO (Ana­ly­se, Sta­tis­tik, Opti­mie­rung, Sicher­heits­maß­nah­men). Wir ver­ar­bei­ten Daten, die zur Begrün­dung und Erfül­lung der ver­trag­li­chen Leis­tun­gen erfor­der­lich sind und weisen auf die Erfor­der­lich­keit ihrer Angabe hin. Eine Offen­le­gung an Exter­ne erfolgt nur, wenn sie im Rahmen eines Auf­trags erfor­der­lich ist. Bei der Ver­ar­bei­tung der uns im Rahmen eines Auf­trags über­las­se­nen Daten han­deln wir ent­spre­chend den Wei­sun­gen der Auf­trag­ge­ber sowie der gesetz­li­chen Vor­ga­ben einer Auf­trags­ver­ar­bei­tung gem. Art. 28 DSGVO und ver­ar­bei­ten die Daten zu keinen ande­ren, als den auf­trags­ge­mä­ßen Zwecken.

Wir löschen die Daten nach Ablauf gesetz­li­cher Gewähr­leis­tungs- und ver­gleich­ba­rer Pflich­ten. die Erfor­der­lich­keit der Auf­be­wah­rung der Daten wird alle drei Jahre über­prüft; im Fall der gesetz­li­chen Archi­vie­rungs­pflich­ten erfolgt die Löschung nach deren Ablauf (6 J, gem. § 257 Abs. 1 HGB, 10 J, gem. § 147 Abs. 1 AO). Im Fall von Daten, die uns gegen­über im Rahmen eines Auf­trags durch den Auf­trag­ge­ber offen­ge­legt wurden, löschen wir die Daten ent­spre­chend den Vor­ga­ben des Auf­trags, grund­sätz­lich nach Ende des Auftrags.

Admi­nis­tra­ti­on, Finanz­buch­hal­tung, Büro­or­ga­ni­sa­ti­on, Kontaktverwaltung

Wir ver­ar­bei­ten Daten im Rahmen von Ver­wal­tungs­auf­ga­ben sowie Orga­ni­sa­ti­on unse­res Betriebs, Finanz­buch­hal­tung und Befol­gung der gesetz­li­chen Pflich­ten, wie z.B. der Archi­vie­rung. Hier­bei ver­ar­bei­ten wir die­sel­ben Daten, die wir im Rahmen der Erbrin­gung unse­rer ver­trag­li­chen Leis­tun­gen ver­ar­bei­ten. Die Ver­ar­bei­tungs­grund­la­gen sind Art. 6 Abs. 1 lit. c. DSGVO, Art. 6 Abs. 1 lit. f. DSGVO. Von der Ver­ar­bei­tung sind Kunden, Inter­es­sen­ten, Geschäfts­part­ner und Web­site­be­su­cher betrof­fen. Der Zweck und unser Inter­es­se an der Ver­ar­bei­tung liegt in der Admi­nis­tra­ti­on, Finanz­buch­hal­tung, Büro­or­ga­ni­sa­ti­on, Archi­vie­rung von Daten, also Auf­ga­ben die der Auf­recht­erhal­tung unse­rer Geschäfts­tä­tig­kei­ten, Wahr­neh­mung unse­rer Auf­ga­ben und Erbrin­gung unse­rer Leis­tun­gen dienen. Die Löschung der Daten im Hin­blick auf ver­trag­li­che Leis­tun­gen und die ver­trag­li­che Kom­mu­ni­ka­ti­on ent­spricht den, bei diesen Ver­ar­bei­tungs­tä­tig­kei­ten genann­ten Angaben.

Wir offen­ba­ren oder über­mit­teln hier­bei Daten an die Finanz­ver­wal­tung, Bera­ter, wie z.B., Steu­er­be­ra­ter oder Wirt­schafts­prü­fer sowie wei­te­re Gebüh­ren­stel­len und Zahlungsdienstleister.

Ferner spei­chern wir auf Grund­la­ge unse­rer betriebs­wirt­schaft­li­chen Inter­es­sen Anga­ben zu Lie­fe­ran­ten, Ver­an­stal­tern und sons­ti­gen Geschäfts­part­nern, z.B. zwecks spä­te­rer Kon­takt­auf­nah­me. Diese mehr­heit­lich unter­neh­mens­be­zo­ge­nen Daten, spei­chern wir grund­sätz­lich dauerhaft.

Betriebs­wirt­schaft­li­che Ana­ly­sen und Marktforschung

Um unser Geschäft wirt­schaft­lich betrei­ben, Markt­ten­den­zen, Wün­sche der Ver­trags­part­ner und Nutzer erken­nen zu können, ana­ly­sie­ren wir die uns vor­lie­gen­den Daten zu Geschäfts­vor­gän­gen, Ver­trä­gen, Anfra­gen, etc. Wir ver­ar­bei­ten dabei Bestands­da­ten, Kom­mu­ni­ka­ti­ons­da­ten, Ver­trags­da­ten, Zah­lungs­da­ten, Nut­zungs­da­ten, Meta­da­ten auf Grund­la­ge des Art. 6 Abs. 1 lit. f. DSGVO, wobei zu den betrof­fe­nen Per­so­nen Ver­trags­part­ner, Inter­es­sen­ten, Kunden, Besu­cher und Nutzer unse­res Online­an­ge­bo­tes gehören.

Die Ana­ly­sen erfol­gen zum Zweck betriebs­wirt­schaft­li­cher Aus­wer­tun­gen, des Mar­ke­tings und der Markt­for­schung. Dabei können wir die Pro­fi­le der regis­trier­ten Nutzer mit Anga­ben, z.B. zu deren in Anspruch genom­me­nen Leis­tun­gen, berück­sich­ti­gen. Die Ana­ly­sen dienen uns zur Stei­ge­rung der Nut­zer­freund­lich­keit, der Opti­mie­rung unse­res Ange­bo­tes und der Betriebs­wirt­schaft­lich­keit. Die Ana­ly­sen dienen allei­ne uns und werden nicht extern offen­bart, sofern es sich nicht um anony­me Ana­ly­sen mit zusam­men­ge­fass­ten Werten handelt.

Sofern diese Ana­ly­sen oder Pro­fi­le per­so­nen­be­zo­gen sind, werden sie mit Kün­di­gung der Nutzer gelöscht oder anony­mi­siert, sonst nach zwei Jahren ab Ver­trags­schluss. Im Übri­gen werden die gesamt­be­triebs­wirt­schaft­li­chen Ana­ly­sen und all­ge­mei­ne Ten­denz­be­stim­mun­gen nach Mög­lich­keit anonym erstellt.

Daten­schutz­hin­wei­se im Bewerbungsverfahren

Wir ver­ar­bei­ten die Bewer­ber­da­ten nur zum Zweck und im Rahmen des Bewer­bungs­ver­fah­rens im Ein­klang mit den gesetz­li­chen Vor­ga­ben. Die Ver­ar­bei­tung der Bewer­ber­da­ten erfolgt zur Erfül­lung unse­rer (vor)vertraglichen Ver­pflich­tun­gen im Rahmen des Bewer­bungs­ver­fah­rens im Sinne des Art. 6 Abs. 1 lit. b. DSGVO Art. 6 Abs. 1 lit. f. DSGVO sofern die Daten­ver­ar­bei­tung z.B. im Rahmen von recht­li­chen Ver­fah­ren für uns erfor­der­lich wird (in Deutsch­land gilt zusätz­lich § 26 BDSG).

Das Bewer­bungs­ver­fah­ren setzt voraus, dass Bewer­ber uns die Bewer­ber­da­ten mit­tei­len. Die not­wen­di­gen Bewer­ber­da­ten sind, sofern wir ein Online­for­mu­lar anbie­ten gekenn­zeich­net, erge­ben sich sonst aus den Stel­len­be­schrei­bun­gen und grund­sätz­lich gehö­ren dazu die Anga­ben zur Person, Post- und Kon­takt­adres­sen und die zur Bewer­bung gehö­ren­den Unter­la­gen, wie Anschrei­ben, Lebens­lauf und die Zeug­nis­se. Dane­ben können uns Bewer­ber frei­wil­lig zusätz­li­che Infor­ma­tio­nen mitteilen.

Mit der Über­mitt­lung der Bewer­bung an uns, erklä­ren sich die Bewer­ber mit der Ver­ar­bei­tung ihrer Daten zu Zwe­cken des Bewer­bungs­ver­fah­rens ent­spre­chend der in dieser Daten­schutz­er­klä­rung dar­ge­leg­ten Art und Umfang einverstanden.

Soweit im Rahmen des Bewer­bungs­ver­fah­rens frei­wil­lig beson­de­re Kate­go­rien von per­so­nen­be­zo­ge­nen Daten im Sinne des Art. 9 Abs. 1 DSGVO mit­ge­teilt werden, erfolgt deren Ver­ar­bei­tung zusätz­lich nach Art. 9 Abs. 2 lit. b DSGVO (z.B. Gesund­heits­da­ten, wie z.B. Schwer­be­hin­der­ten­ei­gen­schaft oder eth­ni­sche Her­kunft). Soweit im Rahmen des Bewer­bungs­ver­fah­rens beson­de­re Kate­go­rien von per­so­nen­be­zo­ge­nen Daten im Sinne des Art. 9 Abs. 1 DSGVO bei Bewer­bern ange­fragt werden, erfolgt deren Ver­ar­bei­tung zusätz­lich nach Art. 9 Abs. 2 lit. a DSGVO (z.B. Gesund­heits­da­ten, wenn diese für die Berufs­aus­übung erfor­der­lich sind).

Sofern zur Ver­fü­gung gestellt, können uns Bewer­ber ihre Bewer­bun­gen mit­tels eines Online­for­mu­lars auf unse­rer Web­site über­mit­teln. Die Daten werden ent­spre­chend dem Stand der Tech­nik ver­schlüs­selt an uns übertragen.
Ferner können Bewer­ber uns ihre Bewer­bun­gen via E‑Mail über­mit­teln. Hier­bei bitten wir jedoch zu beach­ten, dass E‑Mails grund­sätz­lich nicht ver­schlüs­selt ver­sen­det werden und die Bewer­ber selbst für die Ver­schlüs­se­lung sorgen müssen. Wir können daher für den Über­tra­gungs­weg der Bewer­bung zwi­schen dem Absen­der und dem Emp­fang auf unse­rem Server keine Ver­ant­wor­tung über­neh­men und emp­feh­len daher eher ein Online-For­mu­lar oder den pos­ta­li­schen Ver­sand zu nutzen. Denn statt der Bewer­bung über das Online-For­mu­lar und E‑Mail, steht den Bewer­bern wei­ter­hin die Mög­lich­keit zur Ver­fü­gung, uns die Bewer­bung auf dem Post­weg zuzusenden.

Die von den Bewer­bern zur Ver­fü­gung gestell­ten Daten, können im Fall einer erfolg­rei­chen Bewer­bung für die Zwecke des Beschäf­ti­gungs­ver­hält­nis­ses von uns wei­ter­ver­ar­bei­tet werden. Andern­falls, sofern die Bewer­bung auf ein Stel­len­an­ge­bot nicht erfolg­reich ist, werden die Daten der Bewer­ber gelöscht. Die Daten der Bewer­ber werden eben­falls gelöscht, wenn eine Bewer­bung zurück­ge­zo­gen wird, wozu die Bewer­ber jeder­zeit berech­tigt sind.

Die Löschung erfolgt, vor­be­halt­lich eines berech­tig­ten Wider­rufs der Bewer­ber, nach dem Ablauf eines Zeit­raums von sechs Mona­ten, damit wir etwa­ige Anschluss­fra­gen zu der Bewer­bung beant­wor­ten und unse­ren Nach­weis­pflich­ten aus dem Gleich­be­hand­lungs­ge­setz genü­gen können. Rech­nun­gen über etwa­ige Rei­se­kos­ten­er­stat­tung werden ent­spre­chend den steu­er­recht­li­chen Vor­ga­ben archiviert.

Kon­takt­auf­nah­me

Bei der Kon­takt­auf­nah­me mit uns (z.B. per Kon­takt­for­mu­lar, E‑Mail, Tele­fon oder via sozia­ler Medien) werden die Anga­ben des Nut­zers zur Bear­bei­tung der Kon­takt­an­fra­ge und deren Abwick­lung gem. Art. 6 Abs. 1 lit. b) DSGVO ver­ar­bei­tet. Die Anga­ben der Nutzer können in einem Cus­to­mer-Rela­ti­onship-Manage­ment System (“CRM System”) oder ver­gleich­ba­rer Anfra­gen­or­ga­ni­sa­ti­on gespei­chert werden.

Wir löschen die Anfra­gen, sofern diese nicht mehr erfor­der­lich sind. Wir über­prü­fen die Erfor­der­lich­keit alle zwei Jahre; Ferner gelten die gesetz­li­chen Archivierungspflichten.

CRM-System Zen­desk

Wir setzen das CRM-System „Zen­desk“, des Anbie­ters Zen­desk, Inc., 989 Market Street #300, San Fran­cis­co, CA 94102, USA ein, um Anfra­gen der Nutzer schnel­ler und effi­zi­en­ter bear­bei­ten zu können (berech­tig­tes Inter­es­se gem. Art. 6 Abs. 1 lit. f. DSGVO ).

Zen­desk ist unter dem Pri­va­cy-Shield-Abkom­men zer­ti­fi­ziert und bietet hier­durch eine zusätz­li­che Garan­tie, das euro­päi­sche Daten­schutz­recht ein­zu­hal­ten (https://www.privacyshield.gov/participant?id=a2zt0000000TOjeAAG&status=Active).

Zen­desk nutzt die Daten der Nutzer nur zur tech­ni­schen Ver­ar­bei­tung der Anfra­gen und gibt sie nicht an Dritte weiter. Zur Ver­wen­dung von Zen­desk ist min­des­tens die Angabe einer kor­rek­ten E‑Mail-Adres­se not­wen­dig. Eine pseud­ony­me Nut­zung ist mög­lich. Im Ver­lauf der Bear­bei­tung von Ser­vice-Anfra­gen kann es not­wen­dig sein, dass wei­te­re Daten erho­ben werden (Name, Adres­se). Die Nut­zung von Zen­desk ist optio­nal und dient der Ver­bes­se­rung und Beschleu­ni­gung unse­res Kunden- und Nutzerservice.

Wenn Nutzer mit einer Daten­er­he­bung über und einer Daten­spei­che­rung im exter­nen System von Zen­desk nicht ein­ver­stan­den sind, bieten wir ihnen alter­na­ti­ve Kon­takt­mög­lich­kei­ten zur Ein­rei­chung von Ser­vice-Anfra­gen per E‑Mail, Tele­fon, Tele­fax oder Post.

Wei­te­re Infor­ma­tio­nen erhal­ten die Nutzer in der Daten­schutz­er­klä­rung von Zen­desk: https://www.zendesk.de/company/customers-partners/privacy-policy/.

Hos­ting und E‑Mail-Ver­sand

Die von uns in Anspruch genom­me­nen Hos­ting-Leis­tun­gen dienen der Zur­ver­fü­gung­stel­lung der fol­gen­den Leis­tun­gen: Infra­struk­tur- und Platt­form­dienst­leis­tun­gen, Rechen­ka­pa­zi­tät, Spei­cher­platz und Daten­bank­diens­te, E‑Mail-Ver­sand, Sicher­heits­leis­tun­gen sowie tech­ni­sche War­tungs­leis­tun­gen, die wir zum Zwecke des Betriebs dieses Online­an­ge­bo­tes einsetzen.

Hier­bei ver­ar­bei­ten wir, bzw. unser Hos­tin­g­an­bie­ter Bestands­da­ten, Kon­takt­da­ten, Inhalts­da­ten, Ver­trags­da­ten, Nut­zungs­da­ten, Meta- und Kom­mu­ni­ka­ti­ons­da­ten von Kunden, Inter­es­sen­ten und Besu­chern dieses Online­an­ge­bo­tes auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen an einer effi­zi­en­ten und siche­ren Zur­ver­fü­gung­stel­lung dieses Online­an­ge­bo­tes gem. Art. 6 Abs. 1 lit. f DSGVO i.V.m. Art. 28 DSGVO (Abschluss Auftragsverarbeitungsvertrag).

Erhe­bung von Zugriffs­da­ten und Logfiles

Wir, bzw. unser Hos­tin­g­an­bie­ter, erhebt auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen im Sinne des Art. 6 Abs. 1 lit. f. DSGVO Daten über jeden Zugriff auf den Server, auf dem sich dieser Dienst befin­det (soge­nann­te Ser­ver­log­files). Zu den Zugriffs­da­ten gehö­ren Name der abge­ru­fe­nen Web­sei­te, Datei, Datum und Uhr­zeit des Abrufs, über­tra­ge­ne Daten­men­ge, Mel­dung über erfolg­rei­chen Abruf, Brow­ser­typ nebst Ver­si­on, das Betriebs­sys­tem des Nut­zers, Refer­rer URL (die zuvor besuch­te Seite), IP-Adres­se und der anfra­gen­de Provider.

Log­file-Infor­ma­tio­nen werden aus Sicher­heits­grün­den (z.B. zur Auf­klä­rung von Miss­brauchs- oder Betrugs­hand­lun­gen) für die Dauer von maxi­mal 7 Tagen gespei­chert und danach gelöscht. Daten, deren wei­te­re Auf­be­wah­rung zu Beweis­zwe­cken erfor­der­lich ist, sind bis zur end­gül­ti­gen Klä­rung des jewei­li­gen Vor­falls von der Löschung ausgenommen.

Google Dou­ble­click

Wir nutzen auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen (d.h. Inter­es­se an der Ana­ly­se, Opti­mie­rung und wirt­schaft­li­chem Betrieb unse­res Online­an­ge­bo­tes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) die Diens­te der Google LLC, 1600 Amphi­theat­re Park­way, Moun­tain View, CA 94043, USA, („Google“).

Google ist unter dem Pri­va­cy-Shield-Abkom­men zer­ti­fi­ziert und bietet hier­durch eine Garan­tie, das euro­päi­sche Daten­schutz­recht ein­zu­hal­ten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).

Wir nutzen das Online­mar­ke­ting­ver­fah­ren Google “Dou­ble­click”, um Anzei­gen im Google-Werbe-Netz­werk zu plat­zie­ren (z.B., in Such­ergeb­nis­sen, in Videos, auf Web­sei­ten, etc.). Double Click zeich­net sich dadurch aus, dass Anzei­gen in Echt­zeit anhand mut­maß­li­cher Inter­es­sen der Nutzer ange­zeigt werden. Dies erlaubt uns Anzei­gen für und inner­halb unse­res Online­an­ge­bo­tes geziel­ter anzu­zei­gen, um Nut­zern nur Anzei­gen zu prä­sen­tie­ren, die poten­ti­ell deren Inter­es­sen ent­spre­chen. Falls einem Nutzer z.B. Anzei­gen für Pro­duk­te ange­zeigt werden, für die er sich auf ande­ren Online­an­ge­bo­ten inter­es­siert hat, spricht man hier­bei vom „Remar­ke­ting“. Zu diesen Zwe­cken wird bei Aufruf unse­rer und ande­rer Web­sei­ten, auf denen das Google-Werbe-Netz­werk aktiv ist, unmit­tel­bar durch Google ein Code von Google aus­ge­führt und es werden sog. (Re)marketing-Tags (unsicht­ba­re Gra­fi­ken oder Code, auch als “Web Bea­cons” bezeich­net) in die Web­sei­te ein­ge­bun­den. Mit deren Hilfe wird auf dem Gerät der Nutzer ein indi­vi­du­el­les Cookie, d.h. eine kleine Datei abge­spei­chert (statt Coo­kies können auch ver­gleich­ba­re Tech­no­lo­gien ver­wen­det werden). In dieser Datei wird ver­merkt, welche Web­sei­ten der Nutzer auf­ge­sucht, für welche Inhal­te er sich inter­es­siert und welche Ange­bo­te der Nutzer geklickt hat, ferner tech­ni­sche Infor­ma­tio­nen zum Brow­ser und Betriebs­sys­tem, ver­wei­sen­de Web­sei­ten, Besuchs­zeit sowie wei­te­re Anga­ben zur Nut­zung des Onlineangebotes.

Es wird eben­falls die IP-Adres­se der Nutzer erfasst, wobei diese inner­halb von Mit­glied­staa­ten der Euro­päi­schen Union oder in ande­ren Ver­trags­staa­ten des Abkom­mens über den Euro­päi­schen Wirt­schafts­raum gekürzt und nur in Aus­nah­me­fäl­len ganz an einen Server von Google in den USA über­tra­gen und dort gekürzt wird. Die vor­ste­hend genann­ten Infor­ma­tio­nen können sei­tens Google auch mit sol­chen Infor­ma­tio­nen aus ande­ren Quel­len ver­bun­den werden. Wenn der Nutzer anschlie­ßend andere Web­sei­ten besucht, können ihm ent­spre­chend seiner mut­maß­li­chen Inter­es­sen auf Grund­la­ge seines Nut­zer­pro­files auf ihn abge­stimm­ten Anzei­gen ange­zeigt werden.

Die Daten der Nutzer werden im Rahmen des Google-Werbe-Netz­werks pseud­onym ver­ar­bei­tet. D.h. Google spei­chert und ver­ar­bei­tet z.B. nicht den Namen oder E‑Mailadresse der Nutzer, son­dern ver­ar­bei­tet die rele­van­ten Daten cookie-bezo­gen inner­halb pseud­ony­mer Nut­zer­pro­fi­le. D.h. aus der Sicht von Google werden die Anzei­gen nicht für eine kon­kret iden­ti­fi­zier­te Person ver­wal­tet und ange­zeigt, son­dern für den Cookie-Inha­ber, unab­hän­gig davon wer dieser Cookie-Inha­ber ist. Dies gilt nicht, wenn ein Nutzer Google aus­drück­lich erlaubt hat, die Daten ohne diese Pseud­ony­mi­sie­rung zu ver­ar­bei­ten. Die von Google-Mar­ke­ting-Ser­vices über die Nutzer gesam­mel­ten Infor­ma­tio­nen werden an Google über­mit­telt und auf Goo­gles Ser­vern in den USA gespeichert.

Wei­te­re Infor­ma­tio­nen zur Daten­nut­zung durch Google, Ein­stel­lungs- und Wider­spruchs­mög­lich­kei­ten, erfah­ren Sie in der Daten­schutz­er­klä­rung von Google (https://policies.google.com/technologies/ads) sowie in den Ein­stel­lun­gen für die Dar­stel­lung von Wer­be­ein­blen­dun­gen durch Google (https://adssettings.google.com/authenticated).

Face­book-Pixel, Custom Audi­en­ces und Facebook-Conversion

Inner­halb unse­res Online­an­ge­bo­tes wird auf­grund unse­rer berech­tig­ten Inter­es­sen an Ana­ly­se, Opti­mie­rung und wirt­schaft­li­chem Betrieb unse­res Online­an­ge­bo­tes und zu diesen Zwe­cken das sog. “Face­book-Pixel” des sozia­len Netz­wer­kes Face­book, wel­ches von der Face­book Inc., 1 Hacker Way, Menlo Park, CA 94025, USA, bzw. falls Sie in der EU ansäs­sig sind, Face­book Ire­land Ltd., 4 Grand Canal Square, Grand Canal Har­bour, Dublin 2, Irland betrie­ben wird (“Face­book”), eingesetzt.

Face­book ist unter dem Pri­va­cy-Shield-Abkom­men zer­ti­fi­ziert und bietet hier­durch eine Garan­tie, das euro­päi­sche Daten­schutz­recht ein­zu­hal­ten (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).

Mit Hilfe des Face­book-Pixels ist es Face­book zum einen mög­lich, die Besu­cher unse­res Online­an­ge­bo­tes als Ziel­grup­pe für die Dar­stel­lung von Anzei­gen (sog. “Face­book-Ads”) zu bestim­men. Dem­entspre­chend setzen wir das Face­book-Pixel ein, um die durch uns geschal­te­ten Face­book-Ads nur sol­chen Face­book-Nut­zern anzu­zei­gen, die auch ein Inter­es­se an unse­rem Online­an­ge­bot gezeigt haben oder die bestimm­te Merk­ma­le (z.B. Inter­es­sen an bestimm­ten Themen oder Pro­duk­ten, die anhand der besuch­ten Web­sei­ten bestimmt werden) auf­wei­sen, die wir an Face­book über­mit­teln (sog. „Custom Audi­en­ces“). Mit Hilfe des Face­book-Pixels möch­ten wir auch sicher­stel­len, dass unsere Face­book-Ads dem poten­ti­el­len Inter­es­se der Nutzer ent­spre­chen und nicht beläs­ti­gend wirken. Mit Hilfe des Face­book-Pixels können wir ferner die Wirk­sam­keit der Face­book-Wer­be­an­zei­gen für sta­tis­ti­sche und Markt­for­schungs­zwe­cke nach­voll­zie­hen, in dem wir sehen ob Nutzer nach­dem Klick auf eine Face­book-Wer­be­an­zei­ge auf unsere Web­site wei­ter­ge­lei­tet wurden (sog. „Con­ver­si­on“).

Die Ver­ar­bei­tung der Daten durch Face­book erfolgt im Rahmen von Face­books Daten­ver­wen­dungs­richt­li­nie. Dem­entspre­chend gene­rel­le Hin­wei­se zur Dar­stel­lung von Face­book-Ads, in der Daten­ver­wen­dungs­richt­li­nie von Face­book: https://www.facebook.com/policy.php. Spe­zi­el­le Infor­ma­tio­nen und Details zum Face­book-Pixel und seiner Funk­ti­ons­wei­se erhal­ten Sie im Hil­fe­be­reich von Face­book: https://www.facebook.com/business/help/651294705016616.

Sie können der Erfas­sung durch den Face­book-Pixel und Ver­wen­dung Ihrer Daten zur Dar­stel­lung von Face­book-Ads wider­spre­chen. Um ein­zu­stel­len, welche Arten von Wer­be­an­zei­gen Ihnen inner­halb von Face­book ange­zeigt werden, können Sie die von Face­book ein­ge­rich­te­te Seite auf­ru­fen und dort die Hin­wei­se zu den Ein­stel­lun­gen nut­zungs­ba­sier­ter Wer­bung befol­gen: https://www.facebook.com/settings?tab=ads. Die Ein­stel­lun­gen erfol­gen platt­form­un­ab­hän­gig, d.h. sie werden für alle Geräte, wie Desk­top­com­pu­ter oder mobile Geräte übernommen.

Sie können dem Ein­satz von Coo­kies, die der Reich­wei­ten­mes­sung und Wer­be­zwe­cken dienen, ferner über die Deak­ti­vie­rungs­sei­te der Netz­werk­wer­be­initia­ti­ve (http://optout.networkadvertising.org/) und zusätz­lich die US-ame­ri­ka­ni­sche Web­sei­te (http://www.aboutads.info/choices) oder die euro­päi­sche Web­sei­te (http://www.youronlinechoices.com/uk/your-ad-choices/) wider­spre­chen.

Online­prä­sen­zen in sozia­len Medien

Wir unter­hal­ten Online­prä­sen­zen inner­halb sozia­ler Netz­wer­ke und Platt­for­men, um mit den dort akti­ven Kunden, Inter­es­sen­ten und Nut­zern kom­mu­ni­zie­ren und sie dort über unsere Leis­tun­gen infor­mie­ren zu können. Beim Aufruf der jewei­li­gen Netz­wer­ke und Platt­for­men gelten die Geschäfts­be­din­gun­gen und die Daten­ver­ar­bei­tungs­richt­li­ni­en deren jewei­li­gen Betreiber.

Soweit nicht anders im Rahmen unse­rer Daten­schutz­er­klä­rung ange­ge­ben, ver­ar­bei­ten wir die Daten der Nutzer sofern diese mit uns inner­halb der sozia­len Netz­wer­ke und Platt­for­men kom­mu­ni­zie­ren, z.B. Bei­trä­ge auf unse­ren Online­prä­sen­zen ver­fas­sen oder uns Nach­rich­ten zusenden.

Ein­bin­dung von Diens­ten und Inhal­ten Dritter

Wir setzen inner­halb unse­res Online­an­ge­bo­tes auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen (d.h. Inter­es­se an der Ana­ly­se, Opti­mie­rung und wirt­schaft­li­chem Betrieb unse­res Online­an­ge­bo­tes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Inhalts- oder Ser­vice­an­ge­bo­te von Dritt­an­bie­tern ein, um deren Inhal­te und Ser­vices, wie z.B. Videos oder Schrift­ar­ten ein­zu­bin­den (nach­fol­gend ein­heit­lich bezeich­net als “Inhal­te”).

Dies setzt immer voraus, dass die Dritt­an­bie­ter dieser Inhal­te, die IP-Adres­se der Nutzer wahr­neh­men, da sie ohne die IP-Adres­se die Inhal­te nicht an deren Brow­ser senden könn­ten. Die IP-Adres­se ist damit für die Dar­stel­lung dieser Inhal­te erfor­der­lich. Wir bemü­hen uns nur solche Inhal­te zu ver­wen­den, deren jewei­li­ge Anbie­ter die IP-Adres­se ledig­lich zur Aus­lie­fe­rung der Inhal­te ver­wen­den. Dritt­an­bie­ter können ferner so genann­te Pixel-Tags (unsicht­ba­re Gra­fi­ken, auch als “Web Bea­cons” bezeich­net) für sta­tis­ti­sche oder Mar­ke­ting­zwe­cke ver­wen­den. Durch die “Pixel-Tags” können Infor­ma­tio­nen, wie der Besu­cher­ver­kehr auf den Seiten dieser Web­site aus­ge­wer­tet werden. Die pseud­ony­men Infor­ma­tio­nen können ferner in Coo­kies auf dem Gerät der Nutzer gespei­chert werden und unter ande­rem tech­ni­sche Infor­ma­tio­nen zum Brow­ser und Betriebs­sys­tem, ver­wei­sen­de Web­sei­ten, Besuchs­zeit sowie wei­te­re Anga­ben zur Nut­zung unse­res Online­an­ge­bo­tes ent­hal­ten, als auch mit sol­chen Infor­ma­tio­nen aus ande­ren Quel­len ver­bun­den werden.

You­tube

Wir binden die Videos der Platt­form “You­Tube” des Anbie­ters Google LLC, 1600 Amphi­theat­re Park­way, Moun­tain View, CA 94043, USA, ein. Daten­schutz­er­klä­rung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.

jsDe­li­vr CDN

Diese Seite nutzt ein soge­nann­tes “Con­tent Deli­very Net­work” (CDN) von jsDelivr.

Ein CDN ist ein Dienst, mit dessen Hilfe Inhal­te unse­res Online­an­ge­bo­tes, ins­be­son­de­re große Medi­en­da­tei­en, wie Gra­fi­ken oder Skrip­te mit Hilfe regio­nal ver­teil­ter und über das Inter­net ver­bun­de­ner Server, schnel­ler aus­ge­lie­fert werden. Die Ver­ar­bei­tung der Daten der Nutzer erfolgt allei­ne zu den vor­ge­nann­ten Zwe­cken und der Auf­recht­erhal­tung der Sicher­heit und Funk­ti­ons­fä­hig­keit des CDN.

Zu diesem Zweck muss der von Ihnen ver­wen­de­te Brow­ser Ver­bin­dung zu den Ser­vern des CDN auf­neh­men. Hier­durch erlangt dieser Kennt­nis dar­über, dass über Ihre IP-Adres­se unsere Web­site auf­ge­ru­fen wurde.

Die Nut­zung erfolgt auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen, d.h. Inter­es­se an einer siche­ren und effi­zi­en­ten Bereit­stel­lung, Ana­ly­se sowie Opti­mie­rung unse­res Online­an­ge­bo­tes gem. Art. 6 Abs. 1 lit. f. DSGVO.

Wei­te­re Infor­ma­tio­nen finden Sie in der Daten­schutz­er­klä­rung von jsDe­li­vr: https://www.jsdelivr.com/privacy-policy-jsdelivr-net/

Google Maps

Wir binden die Land­kar­ten des Diens­tes “Google Maps” des Anbie­ters Google LLC, 1600 Amphi­theat­re Park­way, Moun­tain View, CA 94043, USA, ein. Zu den ver­ar­bei­te­ten Daten können ins­be­son­de­re IP-Adres­sen und Stand­ort­da­ten der Nutzer gehö­ren, die jedoch nicht ohne deren Ein­wil­li­gung (im Regel­fall im Rahmen der Ein­stel­lun­gen ihrer Mobil­ge­rä­te voll­zo­gen), erho­ben werden. Die Daten können in den USA ver­ar­bei­tet werden. Daten­schutz­er­klä­rung: https://www.google.com/policies/privacy/, Opt-Out: https://adssettings.google.com/authenticated.

Font Awe­so­me

Diese Seite nutzt zur ein­heit­li­chen Dar­stel­lung von Schrift­ar­ten so genann­te Web Fonts, die von Fon­ti­cons, Inc. bereit­ge­stellt werden. Beim Aufruf einer Seite lädt Ihr Brow­ser die benö­tig­ten Web Fonts in ihren Brow­ser­cache, um Texte und Schrift­ar­ten kor­rekt anzuzeigen.

Zu diesem Zweck muss der von Ihnen ver­wen­de­te Brow­ser Ver­bin­dung zu den Ser­vern von Fon­ti­cons, Inc. auf­neh­men. Hier­durch erlangt Fon­ti­cons, Inc. Kennt­nis dar­über, dass über Ihre IP-Adres­se unsere Web­site auf­ge­ru­fen wurde. Die Nut­zung von Web Fonts erfolgt im Inter­es­se einer ein­heit­li­chen und anspre­chen­den Dar­stel­lung unse­rer Online-Ange­bo­te. Dies stellt ein berech­tig­tes Inter­es­se im Sinne von Art. 6 Abs. 1 lit. f DSGVO dar.

Wenn Ihr Brow­ser Web Fonts nicht unter­stützt, wird eine Stan­dard­schrift von Ihrem Com­pu­ter genutzt.

Wei­te­re Infor­ma­tio­nen zu Font Awe­so­me finden Sie unter https://fontawesome.com/help und in der Daten­schutz­er­klä­rung von Fon­ti­cons, Inc.: https://fontawesome.com/privacy.

Ver­wen­dung von Face­book Social Plugins

Wir nutzen auf Grund­la­ge unse­rer berech­tig­ten Inter­es­sen (d.h. Inter­es­se an der Ana­ly­se, Opti­mie­rung und wirt­schaft­li­chem Betrieb unse­res Online­an­ge­bo­tes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) Social Plug­ins (“Plug­ins”) des sozia­len Netz­wer­kes facebook.com, wel­ches von der Face­book Ire­land Ltd., 4 Grand Canal Square, Grand Canal Har­bour, Dublin 2, Irland betrie­ben wird (“Face­book”). Die Plug­ins können Inter­ak­ti­ons­ele­men­te oder Inhal­te (z.B. Videos, Gra­fi­ken oder Text­bei­trä­ge) dar­stel­len und sind an einem der Face­book Logos erkenn­bar (weißes „f“ auf blauer Kachel, den Begrif­fen “Like”, “Gefällt mir” oder einem „Daumen hoch“-Zeichen) oder sind mit dem Zusatz “Face­book Social Plugin” gekenn­zeich­net. Die Liste und das Aus­se­hen der Face­book Social Plug­ins kann hier ein­ge­se­hen werden: https://developers.facebook.com/docs/plugins/.

Face­book ist unter dem Pri­va­cy-Shield-Abkom­men zer­ti­fi­ziert und bietet hier­durch eine Garan­tie, das euro­päi­sche Daten­schutz­recht ein­zu­hal­ten (https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active).

Wenn ein Nutzer eine Funk­ti­on dieses Online­an­ge­bo­tes auf­ruft, die ein sol­ches Plugin ent­hält, baut sein Gerät eine direk­te Ver­bin­dung mit den Ser­vern von Face­book auf. Der Inhalt des Plug­ins wird von Face­book direkt an das Gerät des Nut­zers über­mit­telt und von diesem in das Online­an­ge­bot ein­ge­bun­den. Dabei können aus den ver­ar­bei­te­ten Daten Nut­zungs­pro­fi­le der Nutzer erstellt werden. Wir haben daher keinen Ein­fluss auf den Umfang der Daten, die Face­book mit Hilfe dieses Plug­ins erhebt und infor­miert die Nutzer daher ent­spre­chend unse­rem Kenntnisstand.

Durch die Ein­bin­dung der Plug­ins erhält Face­book die Infor­ma­ti­on, dass ein Nutzer die ent­spre­chen­de Seite des Online­an­ge­bo­tes auf­ge­ru­fen hat. Ist der Nutzer bei Face­book ein­ge­loggt, kann Face­book den Besuch seinem Face­book-Konto zuord­nen. Wenn Nutzer mit den Plug­ins inter­agie­ren, zum Bei­spiel den Like Button betä­ti­gen oder einen Kom­men­tar abge­ben, wird die ent­spre­chen­de Infor­ma­ti­on von Ihrem Gerät direkt an Face­book über­mit­telt und dort gespei­chert. Falls ein Nutzer kein Mit­glied von Face­book ist, besteht trotz­dem die Mög­lich­keit, dass Face­book seine IP-Adres­se in Erfah­rung bringt und spei­chert. Laut Face­book wird in Deutsch­land nur eine anony­mi­sier­te IP-Adres­se gespeichert.

Zweck und Umfang der Daten­er­he­bung und die wei­te­re Ver­ar­bei­tung und Nut­zung der Daten durch Face­book sowie die dies­be­züg­li­chen Rechte und Ein­stel­lungs­mög­lich­kei­ten zum Schutz der Pri­vat­sphä­re der Nutzer, können diese den Daten­schutz­hin­wei­sen von Face­book ent­neh­men: https://www.facebook.com/about/privacy/.

Wenn ein Nutzer Face­book­mit­glied ist und nicht möchte, dass Face­book über dieses Online­an­ge­bot Daten über ihn sam­melt und mit seinen bei Face­book gespei­cher­ten Mit­glieds­da­ten ver­knüpft, muss er sich vor der Nut­zung unse­res Online­an­ge­bo­tes bei Face­book aus­log­gen und seine Coo­kies löschen. Wei­te­re Ein­stel­lun­gen und Wider­sprü­che zur Nut­zung von Daten für Wer­be­zwe­cke, sind inner­halb der Face­book-Pro­fil­ein­stel­lun­gen mög­lich: https://www.facebook.com/settings?tab=ads  oder über die US-ame­ri­ka­ni­sche Seite http://www.aboutads.info/choices/  oder die EU-Seite http://www.youronlinechoices.com/. Die Ein­stel­lun­gen erfol­gen platt­form­un­ab­hän­gig, d.h. sie werden für alle Geräte, wie Desk­top­com­pu­ter oder mobile Geräte übernommen.

Twit­ter

Inner­halb unse­res Online­an­ge­bo­tes können Funk­tio­nen und Inhal­te des Diens­tes Twit­ter, ange­bo­ten durch die Twit­ter Inc., 1355 Market Street, Suite 900, San Fran­cis­co, CA 94103, USA, ein­ge­bun­den werden. Hierzu können z.B. Inhal­te wie Bilder, Videos oder Texte und Schalt­flä­chen gehö­ren, mit denen Nutzer Inhal­te dieses Online­an­ge­bo­tes inner­halb von Twit­ter teilen können.
Sofern die Nutzer Mit­glie­der der Platt­form Twit­ter sind, kann Twit­ter den Aufruf der o.g. Inhal­te und Funk­tio­nen den dor­ti­gen Pro­fi­len der Nutzer zuord­nen. Twit­ter ist unter dem Pri­va­cy-Shield-Abkom­men zer­ti­fi­ziert und bietet hier­durch eine Garan­tie, das euro­päi­sche Daten­schutz­recht ein­zu­hal­ten (https://www.privacyshield.gov/participant?id=a2zt0000000TORzAAO&status=Active). Daten­schutz­er­klä­rung: https://twitter.com/de/privacy, Opt-Out: https://twitter.com/personalization.

Insta­gram

Inner­halb unse­res Online­an­ge­bo­tes können Funk­tio­nen und Inhal­te des Diens­tes Insta­gram, ange­bo­ten durch die Insta­gram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA, ein­ge­bun­den werden. Hierzu können z.B. Inhal­te wie Bilder, Videos oder Texte und Schalt­flä­chen gehö­ren, mit denen Nutzer Inhal­te dieses Online­an­ge­bo­tes inner­halb von Insta­gram teilen können. Sofern die Nutzer Mit­glie­der der Platt­form Insta­gram sind, kann Insta­gram den Aufruf der o.g. Inhal­te und Funk­tio­nen den dor­ti­gen Pro­fi­len der Nutzer zuord­nen. Daten­schutz­er­klä­rung von Insta­gram: http://instagram.com/about/legal/privacy/.

Pin­te­rest

Inner­halb unse­res Online­an­ge­bo­tes können Funk­tio­nen und Inhal­te des Diens­tes Pin­te­rest, ange­bo­ten durch die Pin­te­rest Inc., 635 High Street, Palo Alto, CA, 94301, USA, ein­ge­bun­den werden. Hierzu können z.B. Inhal­te wie Bilder, Videos oder Texte und Schalt­flä­chen gehö­ren, mit denen Nutzer Inhal­te dieses Online­an­ge­bo­tes inner­halb von Pin­te­rest teilen können. Sofern die Nutzer Mit­glie­der der Platt­form Pin­te­rest sind, kann Pin­te­rest den Aufruf der o.g. Inhal­te und Funk­tio­nen den dor­ti­gen Pro­fi­len der Nutzer zuord­nen. Daten­schutz­er­klä­rung von Pin­te­rest: https://about.pinterest.com/de/privacy-policy.

Xing

Inner­halb unse­res Online­an­ge­bo­tes können Funk­tio­nen und Inhal­te des Diens­tes Xing, ange­bo­ten durch die XING AG, Damm­tor­stra­ße 29–32, 20354 Ham­burg, Deutsch­land, ein­ge­bun­den werden. Hierzu können z.B. Inhal­te wie Bilder, Videos oder Texte und Schalt­flä­chen gehö­ren, mit denen Nutzer Inhal­te dieses Online­an­ge­bo­tes inner­halb von Xing teilen können. Sofern die Nutzer Mit­glie­der der Platt­form Xing sind, kann Xing den Aufruf der o.g. Inhal­te und Funk­tio­nen den dor­ti­gen Pro­fi­len der Nutzer zuord­nen. Daten­schutz­er­klä­rung von Xing: https://www.xing.com/app/share?op=data_protection..

Lin­ke­dIn

Inner­halb unse­res Online­an­ge­bo­tes können Funk­tio­nen und Inhal­te des Diens­tes Lin­ke­dIn, ange­bo­ten durch die inke­dIn Ire­land Unli­mi­t­ed Com­pa­ny Wilton Place, Dublin 2, Irland, ein­ge­bun­den werden. Hierzu können z.B. Inhal­te wie Bilder, Videos oder Texte und Schalt­flä­chen gehö­ren, mit denen Nutzer Inhal­te dieses Online­an­ge­bo­tes inner­halb von Lin­ke­dIn teilen können. Sofern die Nutzer Mit­glie­der der Platt­form Lin­ke­dIn sind, kann Lin­ke­dIn den Aufruf der o.g. Inhal­te und Funk­tio­nen den dor­ti­gen Pro­fi­len der Nutzer zuord­nen. Daten­schutz­er­klä­rung von Lin­ke­dIn: https://www.linkedin.com/legal/privacy-policy.. Lin­ke­dIn ist unter dem Pri­va­cy-Shield-Abkom­men zer­ti­fi­ziert und bietet hier­durch eine Garan­tie, das euro­päi­sche Daten­schutz­recht ein­zu­hal­ten (https://www.privacyshield.gov/participant?id=a2zt0000000L0UZAA0&status=Active). Daten­schutz­er­klä­rung: https://www.linkedin.com/legal/privacy-policy, Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Google+

Inner­halb unse­res Online­an­ge­bo­tes können Funk­tio­nen und Inhal­te der Platt­form Google+, ange­bo­ten durch die Google LLC, 1600 Amphi­theat­re Park­way, Moun­tain View, CA 94043, USA („Google“), ein­ge­bun­den werden. Hierzu können z.B. Inhal­te wie Bilder, Videos oder Texte und Schalt­flä­chen gehö­ren, mit denen Nutzer Inhal­te dieses Online­an­ge­bo­tes inner­halb von Twit­ter teilen können. Sofern die Nutzer Mit­glie­der der Platt­form Google+ sind, kann Google den Aufruf der o.g. Inhal­te und Funk­tio­nen den dor­ti­gen Pro­fi­len der Nutzer zuordnen.

Google ist unter dem Pri­va­cy-Shield-Abkom­men zer­ti­fi­ziert und bietet hier­durch eine Garan­tie, das euro­päi­sche Daten­schutz­recht ein­zu­hal­ten (https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active). Wei­te­re Infor­ma­tio­nen zur Daten­nut­zung durch Google, Ein­stel­lungs- und Wider­spruchs­mög­lich­kei­ten, erfah­ren Sie in der Daten­schutz­er­klä­rung von Google (https://policies.google.com/technologies/ads) sowie in den Ein­stel­lun­gen für die Dar­stel­lung von Wer­be­ein­blen­dun­gen durch Google (https://adssettings.google.com/authenticated).

24/7 Support

Service Hotline:
02203 / 8986-0
IT Helpdesk:
02203 / 8986-522
Ditcon GmbHSystemhaus Metzner