Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären,welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als “Daten“bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. DieDatenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungenpersonenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungenals auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowieinnerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile(nachfolgend zusammenfassend bezeichnet als “Onlineangebot“).Die verwendeten Begriffe sind nicht geschlechtsspezifisch.Stand: 8. Juni 2020
Inhaltsübersicht
EinleitungVerantwortlicherÜbersicht der VerarbeitungenMaßgebliche RechtsgrundlagenSicherheitsmaßnahmenÜbermittlung und Offenbarung von personenbezogenen DatenDatenverarbeitung in DrittländernEinsatz von CookiesBereitstellung des Onlineangebotes und WebhostingKontaktaufnahmeLöschung von DatenÄnderung und Aktualisierung der DatenschutzerklärungRechte der betroffenen Personen
Begriffsdefinitionen
7 Verantwortlicher Übersicht der Verarbeitungen
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zweckeihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Arten der verarbeiteten Daten
Bestandsdaten (z.B. Namen, Adressen).Inhaltsdaten (z.B. Texteingaben, Fotografien, Videos).Kontaktdaten (z.B. E-Mail, Telefonnummern).Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten,Zugriffszeiten).
Kategorien betroffener Personen
Kommunikationspartner.Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Zwecke der Verarbeitung
Kontaktanfragen und Kommunikation.
Maßgebliche Rechtsgrundlagen
Im Folgenden teilen wir die Rechtsgrundlagen der Datenschutzgrundverordnung(DSGVO), auf deren Basis wir die personenbezogenen Daten verarbeiten, mit. Bittebeachten Sie, dass zusätzlich zu den Regelungen der DSGVO die nationalenDatenschutzvorgaben in Ihrem bzw. unserem Wohn- und Sitzland gelten können.Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilenwir Ihnen diese in der Datenschutzerklärung mit.
Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO)
– Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere
bestimmte Zwecke gegeben.
2 Vertragserfüllung und vor vertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit.b. DSGVO)
– Die Verarbeitung ist für die Erfüllung eines Vertrags, dessenVertragspartei die betroffene Person ist, oder zur Durchführung vor vertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenenPerson erfolgen.
Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO)
– DieVerarbeitung ist zur Wahrung der berechtigten Interessen desVerantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessenoder Grundrechte und Grundfreiheiten der betroffenen Person, die denSchutz personenbezogener Daten erfordern, überwiegen.
Sicherheitsmaßnahmen
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung desStands der Technik, der Implementierungskosten und der Art, des Umfangs, derUmstände und der Zwecke der Verarbeitung sowie der unterschiedlichenEintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte undFreiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit,Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, derEingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. DesWeiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenen rechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware,Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durchTechnikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Übermittlung und Offenbarung von personenbezogenen Daten
Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständigeOrganisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.B. Zahlungsinstitute im Rahmen von Zahlungsvorgängen, mit IT-Aufgaben beauftragteDienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite
eingebunden werden, gehören. In solchen Fall beachten wir die gesetzlichenVorgaben und schließen insbesondere entsprechende Verträge bzw.Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern IhrerDaten ab.
3
Datenverarbeitung in DrittländernSofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU),des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung imRahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw.Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich
erforderlicher Übermittlung verarbeiten oder lassen wir die Daten nur inDrittländern mit einem anerkannten Datenschutzniveau, zu denen die unter dem“Privacy-Shield” zertifizierten US-Verarbeiter gehören, oder auf Grundlage besonderer Garantien, wie z.B. vertraglicher Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, des Vorliegens von Zertifizierungenoder verbindlicher interner Datenschutzvorschriften, verarbeiten (Art. 44 bis 49DSGVO, Informationsseite der EU-Kommission:https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data -protection_de ).
Einsatz von CookiesCookies sind Textdateien, die Daten von besuchten Websites oder Domainsenthalten und von einem Browser auf dem Computer des Benutzers gespeichertwerden. Ein Cookie dient in erster Linie dazu, die Informationen über einenBenutzer während oder nach seinem Besuch innerhalb eines Onlineangebotes zuspeichern. Zu den gespeicherten Angaben können z.B. die Spracheinstellungen aufeiner Webseite, der Loginstatus, ein Warenkorb oder die Stelle, an der ein Videogeschaut wurde, gehören. Zu dem Begriff der Cookies zählen wir ferner andereTechnologien, die die gleichen Funktionen wie Cookies erfüllen (z.B., wennAngaben der Nutzer anhand pseudonymer Onlinekennzeichnungen gespeichertwerden, auch als “Nutzer-IDs” bezeichnet)
Die folgenden Cookie-Typen und Funktionen werden unterschieden:Temporäre Cookies (auch: Session- oder Sitzungs-Cookies): TemporäreCookies werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebotverlassen und seinen Browser geschlossen hat.
4 Permanente Cookies: Permanente Cookies bleiben auch nach demSchließen des Browsers gespeichert. So kann beispielsweise der Login-Statusgespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn derNutzer eine Website erneut besucht. Ebenso können die Interessen vonNutzern, die zur Reichweitenmessung oder zu Marketingzwecken verwendetwerden, in einem solchen Cookie gespeichert werden.
First-Party-Cookies: First-Party-Cookies werden von uns selbst gesetzt.
Third-Party-Cookies (auch: Drittanbieter-Cookies): Drittanbieter-Cookieswerden hauptsächlich von Werbetreibenden (sog. Dritten) verwendet, umBenutzerinformationen zu verarbeiten.
Notwendige (auch: essentielle oder unbedingt erforderliche) Cookies:Cookies können zum einen für den Betrieb einer Webseite unbedingterforderlich sein (z.B. um Logins oder andere Nutzereingaben zu speichernoder aus Gründen der Sicherheit).
Statistik-, Marketing- und Personalisierungs-Cookies: Ferner werdenCookies im Regelfall auch im Rahmen der Reichweitenmessung eingesetztsowie dann, wenn die Interessen eines Nutzers oder sein Verhalten (z.B.Betrachten bestimmter Inhalte, Nutzen von Funktionen etc.) auf einzelnenWebseiten in einem Nutzerprofil gespeichert werden. Solche Profile dienendazu, den Nutzern z.B. Inhalte anzuzeigen, die ihren potentiellen Interessenentsprechen. Dieses Verfahren wird auch als “Tracking”, d.h., Nachverfolgung der potentiellen Interessen der Nutzer bezeichnet. . Soweitwir Cookies oder “Tracking”-Technologien einsetzen, informieren wir Siegesondert in unserer Datenschutzerklärung oder im Rahmen der Einholungeiner Einwilligung.
Hinweise zu Rechtsgrundlagen: Auf welcher Rechtsgrundlage wir Ihrepersonenbezogenen Daten mit Hilfe von Cookies verarbeiten, hängt davon ab, obwir Sie um eine Einwilligung bitten. Falls dies zutrifft und Sie in die Nutzung vonCookies einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten dieerklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeitetenDaten auf Grundlage unserer berechtigten Interessen (z.B. an einembetriebswirtschaftlichen Betrieb unseres Onlineangebotes und dessenVerbesserung) verarbeitet oder, wenn der Einsatz von Cookies erforderlich ist, umunsere vertraglichen Verpflichtungen zu erfüllen.
Speicherdauer: Sofern wir Ihnen keine expliziten Angaben zur Speicherdauer vonpermanenten Cookies mitteilen (z. B. im Rahmen eines sog. Cookie-Opt-Ins), gehenSie bitte davon aus, dass die Speicherdauer bis zu zwei Jahre betragen kann.
Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out): Abhängigdavon, ob die Verarbeitung auf Grundlage einer Einwilligung oder gesetzlichenErlaubnis erfolgt, haben Sie jederzeit die Möglichkeit, eine erteilte Einwilligung zuwiderrufen oder der Verarbeitung Ihrer Daten durch Cookie-Technologien zu
widersprechen (zusammenfassend als “Opt-Out” bezeichnet). Sie können IhrenWiderspruch zunächst mittels der Einstellungen Ihres Browsers erklären, z.B.,indem Sie die Nutzung von Cookies deaktivieren (wobei hierdurch auch dieFunktionsfähigkeit unseres Onlineangebotes eingeschränkt werden kann). EinWiderspruch gegen den Einsatz von Cookies zu Zwecken des Onlinemarketingskann auch mittels einer Vielzahl von Diensten, vor allem im Fall des Trackings, überdie Webseiten
https://optout.aboutads.info und
https://www.youronlinechoices.com/erklärt werden. Daneben können Sie weitere Widerspruchshinweise im Rahmen derAngaben zu den eingesetzten Dienstleistern und Cookies erhalten.
5
Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Bevor wirDaten im Rahmen der Nutzung von Cookies verarbeiten oder verarbeiten lassen,bitten wir die Nutzer um eine jederzeit widerrufbare Einwilligung. Bevor dieEinwilligung nicht ausgesprochen wurde, werden allenfalls Cookies eingesetzt, diefür den Betrieb unseres Onlineangebotes erforderlich sind. Deren Einsatz erfolgtauf der Grundlage unseres Interesses und des Interesses der Nutzer an dererwarteten Funktionsfähigkeit unseres Onlineangebotes.
Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten,Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B.Geräte-Informationen, IP-Adressen).
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Bereitstellung des Onlineangebotes und Webhosting: Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wirdie Leistungen von einem oder mehreren Webhosting-Anbietern in Anspruch, vonderen Servern (bzw. von ihnen verwalteten Servern) das Onlineangebot abgerufenwerden kann. Zu diesen Zwecken können wir Infrastruktur- undPlattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienstesowie Sicherheitsleistungen und technische Wartungsleistungen in Anspruchnehmen.Zu den im Rahmen der Bereitstellung des Hostingangebotes verarbeiteten Datenkönnen alle die Nutzer unseres Onlineangebotes betreffenden Angaben gehören,die im Rahmen der Nutzung und der Kommunikation anfallen. Hierzu gehörenregelmäßig die IP-Adresse, die notwendig ist, um die Inhalte von Onlineangebotenan Browser ausliefern zu können, und alle innerhalb unseres Onlineangebotes oder
von Webseiten getätigten Eingaben.
6 Erhebung von Zugriffsdaten und Logfiles: Wir selbst (bzw. unserWebhostinganbieter) erheben Daten zu jedem Zugriff auf den Server (sogenannteServerlogfiles). Zu den Serverlogfiles können die Adresse und Name derabgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertrageneDatenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, dasBetriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und imRegelfall IP-Adressen und der anfragende Provider gehören.Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden,z.B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall vonmissbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um dieAuslastung der Server und ihre Stabilität sicherzustellen.
Verarbeitete Datenarten: Inhaltsdaten (z.B. Texteingaben, Fotografien,Videos), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten,Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f. DSGVO).
Kontaktaufnahme: Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon odervia soziale Medien) werden die Angaben der anfragenden Personen verarbeitet,soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragterMaßnahmen erforderlich ist.Die Beantwortung der Kontaktanfragen im Rahmen von vertraglichen odervorvertraglichen Beziehungen erfolgt zur Erfüllung unserer vertraglichen Pflichtenoder zur Beantwortung von (vor)vertraglichen Anfragen und im Übrigen aufGrundlage der berechtigten Interessen an der Beantwortung der Anfragen.
Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen),Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B.Texteingaben, Fotografien, Videos).
Betroffene Personen: Kommunikationspartner.
Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation.
Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b. DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f.DSGVO).
7 Löschung von Daten: Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgabengelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufenwerden oder sonstige Erlaubnisse entfallen (z.B., wenn der Zweck der Verarbeitungdieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind).Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlichzulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zweckebeschränkt. D.h., die Daten werden gesperrt und nicht für andere Zweckeverarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichenGründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung,Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechteeiner anderen natürlichen oder juristischen Person erforderlich ist.Weitere Hinweise zu der Löschung von personenbezogenen Daten können ferner imRahmen der einzelnen Datenschutzhinweise dieser Datenschutzerklärung erfolgen.
Änderung und Aktualisierung der Datenschutzerklärung: Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zuinformieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen dervon uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wirinformieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits(z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlichwird.Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen vonUnternehmen und Organisationen angeben, bitten wir zu beachten, dass dieAdressen sich über die Zeit ändern können und bitten die Angaben vorKontaktaufnahme zu prüfen.
Rechte der betroffenen Personen: Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sichinsbesondere aus Art. 15 bis 18 und 21 DSGVO ergeben:
8Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich ausIhrer besonderen Situation ergeben, jederzeit gegen die Verarbeitungder Sie betreffenden personenbezogenen Daten, die aufgrund von Art.6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies giltauch für ein auf diese Bestimmungen gestütztes Profiling. Werden dieSie betreffenden personenbezogenen Daten verarbeitet, umDirektwerbung zu betreiben, haben Sie das Recht, jederzeitWiderspruch gegen die Verarbeitung der Sie betreffendenpersonenbezogenen Daten zum Zwecke derartiger Werbungeinzulegen; dies gilt auch für das Profiling, soweit es mit solcherDirektwerbung in Verbindung steht. Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zuverlangen, ob betreffende Daten verarbeitet werden und auf Auskunft überdiese Daten sowie auf weitere Informationen und Kopie der Datenentsprechend den gesetzlichen Vorgaben.
Recht auf Berichtigung: Sie haben entsprechend den gesetzlichenVorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oderdie Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
Recht auf Löschung und Einschränkung der Verarbeitung: Sie habennach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Siebetreffende Daten unverzüglich gelöscht werden, bzw. alternativ nachMaßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitungder Daten zu verlangen.
Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffendeDaten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichenVorgaben in einem strukturierten, gängigen und maschinenlesbaren Formatzu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zufordern.
Beschwerde bei Aufsichtsbehörde: Sie haben ferner nach Maßgabe dergesetzlichen Vorgaben das Recht, bei einer Aufsichtsbehörde, insbesondere indem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzesoder des Orts des mutmaßlichen Verstoßes Beschwerde einzulegen, wenn Sieder Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
BegriffsdefinitionenIn diesem Abschnitt erhalten Sie eine Übersicht über die in dieserDatenschutzerklärung verwendeten Begrifflichkeiten. Viele der Begriffe sind demGesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichenDefinitionen sind verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vorallem dem Verständnis dienen. Die Begriffe sind alphabetisch sortiert.
Personenbezogene Daten: “Personenbezogene Daten“ sind alleInformationen, die sich auf eine identifizierte oder identifizierbare natürlichePerson (im Folgenden “betroffene Person“) beziehen; als identifizierbar wirdeine natürliche Person angesehen, die direkt oder indirekt, insbesonderemittels Zuordnung zu einer Kennung wie einem Namen, zu einerKennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oderzu einem oder mehreren besonderen Merkmalen identifiziert werden kann,die Ausdruck der physischen, physiologischen, genetischen, psychischen,wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Personsind.
Verantwortlicher: Als “Verantwortlicher“ wird die natürliche oderjuristische Person, Behörde, Einrichtung oder andere Stelle, die allein odergemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung vonpersonenbezogenen Daten entscheidet, bezeichnet.
Verarbeitung: “Verarbeitung” ist jeder mit oder ohne Hilfe automatisierterVerfahren ausgeführte Vorgang oder jede solche Vorgangsreihe imZusammenhang mit personenbezogenen Daten. Der Begriff reicht weit undumfasst praktisch jeden Umgang mit Daten, sei es das Erheben, dasAuswerten, das Speichern, das Übermitteln oder das Löschen.