Datenschutzerklärung

Einleitung

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber informieren, welche Arten von personenbezogenen Daten (im Folgenden auch “Daten” genannt) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns vorgenommenen Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, mobil sowie innerhalb externer Onlinepräsenzen, wie z.B. unseren Social-Media-Profilen (nachfolgend zusammenfassend auch “Onlineangebot” genannt)

Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 22.06.2023

Inhalt

Verantwortliche Person

Craft Spirits Berlin 
Kochan & Ligthart GbR
Portal 1/EG
Erkelenzdamm 59/61
D-10999 Berlin 

Bevollmächtigte Vertreter: Thomas Kochan & Theo Ligthart

E-Mail address: info@craftspiritsberlin.de

Impressum: https://www.craftspiritsberlin.de
https://craftspiritsberlin.de/community/

Kontakt Datenschutzbeauftragte

Craft Spirits Berlin 
Kochan & Ligthart GbR
Portal 1/EG
Erkelenzdamm 59/61
D-10999 Berlin 
info@craftspiritsberlin.de

Überblick über die Verarbeitungen

Die folgende Tabelle gibt einen Überblick über die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten (z. B. Namen, Adressen).
  • Inhaltsdaten (z.B. Einträge in Online-Formularen).
  • Kontaktangaben (z.B. E-Mail, Telefonnummern).
  • Meta-/Kommunikationsdaten (z.B. Geräteinformationen, IP-Adressen).
  • Nutzungsdaten (z.B. besuchte Websites, Interesse an Inhalten, Zugriffszeiten).
  • Standortdaten (Informationen über die geografische Position eines Geräts oder einer Person).

Kategorien von betroffenen Personen

  • Geschäfts- und Vertragspartner.
  • Interessierte Parteien.
  • Kommunikationspartner.
  • Kunden.
  • Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).

Zweck der Verarbeitung

  • Bereitstellung unseres Online-Angebots und Benutzerfreundlichkeit.
  • Besuchsbewertung.
  • Büro- und Organisationsabläufe
  • Cross-Device Tracking (geräteübergreifende Verarbeitung von Nutzerdaten zu Marketingzwecken).
  • Direktmarketing (z.B. per E-Mail oder per Post).
  • Interessenbasiertes und verhaltensorientiertes Marketing.
  • Kontaktanfragen und Kommunikation
  • Conversion Measurement (Messung der Wirksamkeit von Marketingmaßnahmen).
  • Profiling (Erstellung von Nutzerprofilen).
  • Wiedervermarktung.
  • Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung von wiederkehrenden Besuchern).
  • Sicherheitsmaßnahmen
  • Tracking (z.B. Interessen-/Verhaltensprofilierung, Einsatz von Cookies).
  • Erbringung von vertraglichen Leistungen und Kundenbetreuung.
  • Verwalten und Beantworten von Anfragen.
  • Zielgruppenbildung (Bestimmung von Zielgruppen, die für Marketingzwecke oder sonstige Ausgabe von Inhalten relevant sind).

Wesentliche Rechtsgrundlagen

Im Folgenden stellen wir Ihnen die Rechtsgrundlagen der Datenschutz-Grundverordnung (DSGVO) zur Verfügung, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte beachten Sie, dass neben den Regelungen der (DSGVO) auch nationale Datenschutzbestimmungen in Ihrem oder unserem Wohnsitz- und Aufenthaltsland gelten können. Sollten darüber hinaus im Einzelfall spezifischere Rechtsgrundlagen gelten, werden wir Sie in der Datenschutzerklärung darauf hinweisen.

  • Zustimmung (Art. 7 DSGVO) – Die betroffene Person hat ihre Einwilligung zur Verarbeitung der sie betreffenden personenbezogenen Daten für einen oder mehrere bestimmte Zwecke gegeben.
  • Vertragserfüllung und vorvertragliche Ermittlungen (Art. 6 DSGVO) – Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder für die Durchführung von Maßnahmen erforderlich, die auf Antrag der betroffenen Person vor Abschluss eines Vertrags erfolgen.
  • Rechtliche Verpflichtung (Art. 6 DSGVO) – Die Verarbeitung ist für die Erfüllung einer rechtlichen Verpflichtung erforderlich, die der für die Verarbeitung verantwortliche Person unterliegt.
  • Berechtigte Interessen (Art. 6 DSGVO) – Die Verarbeitung ist zur Wahrung berechtigter Interessen des für die Verarbeitung Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz der personenbezogenen Daten erfordern, überwiegen.

Sicherheitsmaßnahmen

Wir treffen unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und de Zwecks der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung für die Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen im Einklang mit den gesetzlichen Vorgaben, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Diese Maßnahmen umfassen insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit der Daten durch die Kontrolle des physischen und elektronischen Zugangs zu den Daten sowie des Zugangs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und der Trennung der sie betreffenden Daten. Darüber hinaus haben wir Verfahren eingerichtet, die sicherstellen, dass die Rechte der betroffenen Personen wahrgenommen werden, Daten gelöscht werden und auf Bedrohungen der Daten reagiert wird. Darüber hinaus berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung oder Auswahl von Hardware, Software und Prozessen nach dem Grundsatz des Datenschutzes, durch die Gestaltung der Technik und durch datenschutzfreundliche Voreinstellungen.

SSL-Verschlüsselung (https): Um Ihre über unser Online-Angebot übertragenen Daten zu schützen, verwenden wir eine SSL-Verschlüsselung. Sie erkennen solche verschlüsselten Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers.

Übermittlung und Weitergabe von personenbezogenen Daten

Im Rahmen unserer Verarbeitung personenbezogener Daten kann es vorkommen, dass die Daten an andere Stellen, Unternehmen, rechtlich selbständige Organisationseinheiten oder Personen übermittelt oder diesen gegenüber offengelegt werden. Empfänger dieser Daten können z.B. Zahlungsinstitute im Rahmen des Zahlungsverkehrs, mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Website eingebunden sind, sein. In diesen Fällen beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge oder Vereinbarungen mit den Empfängern Ihrer Daten ab, die dem Schutz Ihrer Daten dienen.

Datenverarbeitung in Drittländern

Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Dienstleistungen Dritter oder der Offenlegung oder Übermittlung von Daten an andere Personen, Stellen oder Unternehmen erfolgt, geschieht dies nur nach Maßgabe der gesetzlichen Bestimmungen.

Vorbehaltlich einer ausdrücklichen Einwilligung oder einer vertraglich oder gesetzlich vorgeschriebenen Übermittlung werden wir Daten nur in Drittländern mit anerkanntem Datenschutzniveau, vertraglicher Verpflichtung durch sog. Standardschutzklauseln der EU-Kommission, Zertifizierungen oder verbindlichen internen Datenschutzregelungen (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission) verarbeiten oder verarbeiten lassen:
https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de .

Verwendung von Cookies

Cookies sind Textdateien, die Daten von besuchten Websites oder Domains enthalten und von einem Browser auf dem Computer des Nutzers gespeichert werden. Ein Cookie wird in erster Linie verwendet, um Informationen über einen Nutzer während oder nach seinem Besuch innerhalb eines Online-Angebots zu speichern. Zu den gespeicherten Informationen gehören z. B. die Spracheinstellungen auf einer Website, der Login-Status, ein Warenkorb oder der Ort, an dem ein Video angesehen wurde. Der Begriff “Cookies” umfasst auch andere Technologien, die dieselben Funktionen wie Cookies erfüllen (z. B. wenn Benutzerinformationen unter Verwendung pseudonymer Online-Kennungen, auch “Benutzer-IDs” genannt, gespeichert werden).

Es werden folgende Cookie-Typen und -Funktionen unterschieden:

  • Temporäre Cookies (auch: Session- oder Sitzungs-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und seinen Browser geschlossen hat.
  • Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Browsers gespeichert. So kann z.B. der Login-Status gespeichert werden oder bevorzugte Inhalte können beim erneuten Besuch einer Website direkt angezeigt werden. Ebenso können in einem solchen Cookie die Interessen der Nutzer gespeichert werden, die für Reichweitenmessung oder Marketingzwecke verwendet werden.
  • First-Party-Cookies: First-Party-Cookies werden von uns selbst gesetzt.
  • Third-Party-Cookies: Third-Party-Cookies werden vor allem von Werbetreibenden (sog. Drittanbietern) zur Verarbeitung von Nutzerdaten verwendet.
  • Notwendige (auch: essentielle oder absolut notwendige) Cookies: Cookies können für den Betrieb einer Website absolut notwendig sein (z.B. um Logins oder andere Benutzereingaben zu speichern oder aus Sicherheitsgründen).
  • Statistische, Marketing- und Personalisierungs-Cookies: Darüber hinaus werden Cookies in der Regel auch im Rahmen der Reichweitenmessung eingesetzt, wenn die Interessen eines Nutzers oder sein Verhalten (z.B. Ansehen bestimmter Inhalte, Nutzung von Funktionen etc.) auf einzelnen Webseiten in einem Nutzerprofil gespeichert werden. Solche Profile werden verwendet, um Nutzern z.B. Inhalte zu zeigen, die ihren potentiellen Interessen entsprechen. Dieses Verfahren wird auch als “Tracking” bezeichnet, d.h. das Verfolgen der potentiellen Interessen der Nutzer. . Wenn wir Cookies oder “Tracking”-Technologien verwenden, werden wir Sie in unserer Datenschutzerklärung oder bei der Erteilung Ihrer Zustimmung gesondert darauf hinweisen.

Hinweise zu den Rechtsgrundlagen: Die Rechtsgrundlage, auf der wir Ihre personenbezogenen Daten unter Verwendung von Cookies verarbeiten, hängt davon ab, ob wir Sie um Ihre Einwilligung bitten. Wenn dies der Fall ist und Sie der Verwendung von Cookies zustimmen, ist die Rechtsgrundlage für die Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls erfolgt die Verarbeitung der mit Hilfe von Cookies verarbeiteten Daten auf der Grundlage unserer berechtigten Interessen (z. B. am Betrieb unseres Online-Angebots und dessen Verbesserung) oder, wenn der Einsatz von Cookies zur Erfüllung unserer vertraglichen Verpflichtungen erforderlich ist.

Speicherdauer: Sofern wir Sie nicht ausdrücklich über die Speicherdauer von permanenten Cookies informieren (z.B. im Rahmen eines sog. Cookie-Opt-Ins), gehen Sie bitte davon aus, dass die Speicherdauer bis zu zwei Jahre betragen kann.

Allgemeine Informationen über Widerruf und Widerspruch (Opt-out): Je nachdem, ob die Verarbeitung auf einer Einwilligung oder einer gesetzlichen Erlaubnis beruht, können Sie eine erteilte Einwilligung jederzeit widerrufen oder der Verarbeitung Ihrer Daten durch Cookie-Technologien widersprechen (zusammenfassend als “Opt-out” bezeichnet). Ihren Widerspruch können Sie zunächst über die Einstellungen Ihres Browsers erklären, z. B. durch Deaktivierung der Verwendung von Cookies (was allerdings auch die Funktionalität unseres Online-Angebots einschränken kann). Ein Widerspruch gegen die Verwendung von Cookies zu Zwecken des Online-Marketings kann auch über verschiedene Dienste, insbesondere im Falle des Trackings, über die Webseiten https://optout.aboutads.info und https://www.youronlinechoices.com/ erklärt werden. Darüber hinaus können Sie weitere Widerspruchserklärungen im Rahmen der Informationen über die eingesetzten Dienstleister und Cookies erhalten.

Verarbeitung von Cookie-Daten auf Basis einer Einwilligung: Bevor wir Daten im Rahmen der Verwendung von Cookies verarbeiten oder verarbeiten lassen, fragen wir die Nutzer nach ihrer Einwilligung, die jederzeit widerrufen werden kann. Bevor die Einwilligung nicht erteilt wurde, werden ggf. Cookies eingesetzt, die für den Betrieb unseres Online-Angebots unbedingt erforderlich sind.

Cookie-Einstellungen/Bestätigung:

Wenn Sie ein Cookie-Zustimmungsbanner verwenden (was empfohlen wird), können Sie hier die Möglichkeit zum Aufruf eintragen (z.B. Link oder ein sog. [Shortcode], der von Ihrer Software automatisch in einen Button/Link umgewandelt wird).

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. besuchte Websites, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z. B. Geräteinformationen, IP-Adressen).
  • Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 DSGVO), berechtigte Interessen (Art. 6 Abs. 1 . DSGVO).

Da laut EuGH bei der Verwendung von im E-Commerce häufig genutzten Marketing-Tools (z. B. Google Analytics oder Facebook-Pixel) in der Regel ein Cookie-Opt-In erforderlich ist, ist diese Option vorausgewählt.

Das bedeutet, dass Sie bis zur Einwilligung der Nutzer keine Cookies verwenden (und auch keine Dienste Dritter innerhalb Ihrer Websites nutzen, die ihrerseits Cookies verwenden). Erlaubt ist allenfalls die Verwendung notwendiger Cookies, die von den Nutzern erwartet werden, wie z.B. eine Warenkorbfunktion im Online-Shop oder die lokale Reichweitenmessung mit dem Matomo-Tool.

Kommerzielle und geschäftliche Dienstleistungen

Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z.B. Kunden und Interessenten (zusammenfassend “Vertragspartner” genannt) im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z.B. zur Beantwortung von Anfragen.

Wir verarbeiten diese Daten zur Erfüllung unserer vertraglichen Verpflichtungen, zur Wahrung unserer Rechte und zur Erledigung der mit diesen Informationen verbundenen Verwaltungsaufgaben sowie für die Zwecke der Betriebsorganisation. Im Rahmen des geltenden Rechts geben wir die Daten der Vertragspartner nur insoweit an Dritte weiter, als dies zu den vorgenannten Zwecken oder zur Erfüllung gesetzlicher Pflichten erforderlich ist oder die Betroffenen eingewilligt haben (z.B. an beteiligte Telekommunikations-, Transport- und sonstige Hilfsdienste sowie Subunternehmer, Banken, Steuer- und Rechtsberater, Zahlungsdienstleister oder Finanzbehörden). Über andere Formen der Verarbeitung, z.B. zu Marketingzwecken, werden die Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.

Welche Daten für die oben genannten Zwecke erforderlich sind, teilen wir den Vertragspartnern vor oder im Rahmen der Datenerhebung mit, z.B. in Online-Formularen, durch besondere Kennzeichnung (z.B. Farben) oder Symbole (z.B. Sternchen o.ä.), oder persönlich.

Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, d.h. grundsätzlich nach 4 Jahren, es sei denn, die Daten sind z.B. in einem Kundenkonto gespeichert, solange sie aus gesetzlichen Archivierungsgründen aufbewahrt werden müssen (z.B. für steuerliche Zwecke in der Regel 10 Jahre). Daten, die uns vom Vertragspartner im Rahmen eines Auftrages bekannt gegeben wurden, löschen wir gemäß den Vorgaben des Auftrages, in der Regel nach Beendigung des Auftrages.

Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im Verhältnis zwischen den Nutzern und den Anbietern die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.

Kundenkonto: Vertragspartner können innerhalb unseres Online-Angebots ein Konto anlegen (z.B. Kunden- oder Benutzerkonto, kurz “Kundenkonto”). Sofern die Registrierung eines Kundenkontos erforderlich ist, werden die Vertragspartner hierüber sowie über die für die Registrierung erforderlichen Angaben informiert. Die Kundenkonten sind nicht öffentlich und können von Suchmaschinen nicht indiziert werden. Im Rahmen der Registrierung und der anschließenden Logins und Nutzung des Kundenkontos speichern wir die IP-Adressen der Kunden zusammen mit den Zugriffszeiten, um die Registrierung nachweisen zu können und einen möglichen Missbrauch des Kundenkontos zu verhindern.

Wenn Kunden ihr Kundenkonto gekündigt haben, werden die Daten des Kundenkontos gelöscht, sofern die Aufbewahrung dieser Daten nicht aus rechtlichen Gründen erforderlich ist. Es liegt in der Verantwortung der Kunden, ihre Daten zu sichern, wenn das Kundenkonto gekündigt wird.

Wirtschaftsanalysen und Marktforschung: Aus betriebswirtschaftlichen Gründen und um Markttrends, Wünsche von Vertragspartnern und Nutzern erkennen zu können, werten wir die uns vorliegenden Daten über Geschäftsvorgänge, Verträge, Anfragen etc. aus, wobei der betroffene Personenkreis Vertragspartner, Interessenten, Kunden, Besucher und Nutzer unseres Online-Angebots umfassen kann.

Die Auswertungen erfolgen zu Zwecken der betriebswirtschaftlichen Auswertung, des Marketings und der Marktforschung (z.B. zur Ermittlung von Kundengruppen mit unterschiedlichen Merkmalen). Dabei können wir, soweit vorhanden, die Profile der registrierten Nutzer einschließlich ihrer Angaben, z.B. zu genutzten Diensten, berücksichtigen. Die Auswertungen dienen ausschließlich uns und werden nicht nach außen weitergegeben, es sei denn, es handelt sich um anonyme Auswertungen mit zusammengefassten, d.h. anonymisierten, Werten. Darüber hinaus respektieren wir die Privatsphäre der Nutzer und verarbeiten die Daten zu Analysezwecken so pseudonym wie möglich und, wenn möglich, anonymisiert (z.B. als zusammengefasste Daten).

Shop und E-Commerce: Wir verarbeiten die Daten unserer Kunden, um ihnen die Auswahl, den Kauf oder die Bestellung der ausgewählten Produkte, Waren und damit verbundenen Dienstleistungen sowie deren Bezahlung und Lieferung bzw. Ausführung zu ermöglichen. Soweit es für die Durchführung einer Bestellung erforderlich ist, bedienen wir uns Dienstleister, insbesondere Post-, Speditions- und Versandunternehmen, um die Lieferung oder Ausführung für unsere Kunden durchzuführen. Für die Abwicklung des Zahlungsverkehrs bedienen wir uns der Dienste von Banken und Zahlungsdienstleistern. Die erforderlichen Angaben werden im Rahmen des Bestell- bzw. vergleichbaren Erfassungsprozesses als solche gekennzeichnet und umfassen die für die Lieferung bzw. Bereitstellung und Abrechnung erforderlichen Angaben sowie Kontaktinformationen, um ggf. notwendige Absprachen treffen zu können.

  • Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Zahlungsdaten (z.B. Bankverbindung, Rechnungen, Zahlungsverhalten), Kontaktdaten (z.B. E-Mail, Telefonnummern), Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräteinformationen, IP-Adressen).
  • Betroffene Personen: Interessierte Parteien, Geschäfts- und Vertragspartner, Kunden.
  • Zweck der Verarbeitung: Erbringung von Vertragsleistungen und Kundenservice, Kontaktanfragen und Kommunikation, Büro- und Organisationsabläufe, Verwaltung und Beantwortung von Anfragen, Sicherheitsmaßnahmen, Auswertung von Besucheraktionen, interessenbasiertes und verhaltensorientiertes Marketing, Profiling (Erstellung von Nutzerprofilen)
  • Rechtsgrundlage: Vertragserfüllung und vorvertragliche Abfragen (Art. 6 Abs. 1 DSGVO), Gesetzliche Verpflichtung (Art. 6 Abs. 1 DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 DSGVO)

Bereitstellung des Online-Angebots und des Webhostings

Um unsere Online-Dienste sicher und effizient anbieten zu können, nehmen wir die Dienste eines oder mehrerer Webhosting-Anbieter in Anspruch, von deren Servern (oder von ihnen verwalteten Servern) die Online-Dienste abgerufen werden können. Für diese Zwecke können wir Infrastruktur- und Plattformdienste, Rechenkapazität, Speicherplatz und Datenbankdienste sowie Sicherheits- und technische Wartungsdienste in Anspruch nehmen.

Zu den im Rahmen der Bereitstellung des Hosting-Angebots verarbeiteten Daten können alle Daten über die Nutzer unseres Online-Angebots gehören, die im Rahmen der Nutzung und Kommunikation anfallen. Dazu gehören regelmäßig die IP-Adresse, die notwendig ist, um die Inhalte von Online-Angeboten an Browser ausliefern zu können, und alle Eingaben, die innerhalb unseres Online-Angebots oder von Webseiten aus gemacht werden.

E-Mail-Versand und -Hosting: Die von uns genutzten Webhosting-Dienste umfassen auch den Versand, den Empfang und die Speicherung von E-Mails. Zu diesen Zwecken werden die Adressen der Empfänger und Absender sowie weitere Informationen über den Versand von E-Mails (z. B. die beteiligten Provider) und den Inhalt der jeweiligen E-Mails verarbeitet. Die vorgenannten Daten können auch zum Zweck der SPAM-Erkennung verarbeitet werden. Bitte beachten Sie, dass E-Mails im Internet in der Regel nicht verschlüsselt versendet werden. E-Mails werden in der Regel auf dem Transportweg verschlüsselt, jedoch (sofern keine Ende-zu-Ende-Verschlüsselung verwendet wird) nicht auf den Servern, von denen sie gesendet und empfangen werden. Wir können daher keine Verantwortung für den Übertragungsweg der E-Mails zwischen dem Absender und dem Empfang auf unserem Server übernehmen.

Erhebung von Zugriffsdaten und Logfiles: Wir selbst (oder unser Webhosting-Anbieter) erheben Daten über jeden Zugriff auf den Server (so genannte Serverlogfiles). Zu den Server-Logfiles können gehören: Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmenge, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und in der Regel IP-Adressen sowie der anfragende Provider.

Die Server-Logfiles können zu Sicherheitszwecken verwendet werden, z.B. um eine Überlastung der Server zu vermeiden (insbesondere bei missbräuchlichen Angriffen, sog. DDoS-Attacken) und um die Auslastung der Server und deren Stabilität zu gewährleisten.

Verarbeitete Datenarten: Inhaltsdaten (z.B. Einträge in Online-Formularen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräteinformationen, IP-Adressen)
Betroffene Personen: Nutzer (z.B. Website-Besucher, Nutzer von Online-Diensten).
Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 DSGVO).

Kontakt

Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder über soziale Medien) werden die Angaben der anfragenden Personen verarbeitet, soweit dies zur Beantwortung der Kontaktanfrage und der damit verbundenen Maßnahmen erforderlich ist.

Die Beantwortung von Kontaktanfragen im Rahmen von vertraglichen oder vorvertraglichen Beziehungen erfolgt zur Erfüllung unserer vertraglichen Verpflichtungen oder zur Beantwortung von (vor)vertraglichen Anfragen und im Übrigen auf der Grundlage des berechtigten Interesses an der Beantwortung der Anfragen.

  • Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B. Einträge in Online-Formularen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräteinformationen, IP-Adressen)
  • Betroffene Personen: Kommunikationspartner, interessierte Parteien.
  • Zweck der Verarbeitung: Kontaktanfragen und Kommunikation, Verwaltung und Beantwortung von Anfragen.
  • Rechtsgrundlage: Vertragserfüllung und vorvertragliche Abfragen (Art. 6 Abs. 1 DSGVO), berechtigte Interessen (Art. 6 Abs. 1 DSGVO).

    Genutzte Dienste und Dienstleister:
  • HubSpot: HubSpot ist ein Unternehmen, das eine All-in-One-Plattform für Inbound-Marketing, Vertrieb, CRM und Kundendienst entwickelt und vermarktet: HubSpot, Inc. 25 First Street, Cambridge, MA 02141 USA; Website: https://www.hubspot.com; Datenschutzerklärung: https://legal.hubspot.com/privacy-policy.

Newsletter und elektronische Benachrichtigungen

Wir versenden Newsletter, E-Mails und andere elektronische Benachrichtigungen (nachfolgend “Newsletter” genannt) nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern die Inhalte des Newsletters im Rahmen einer Anmeldung zum Newsletter konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Darüber hinaus enthalten unsere Newsletter Informationen über unsere Dienstleistungen und uns.

Für die Anmeldung zu unseren Newslettern genügt in der Regel die Angabe Ihrer E-Mail-Adresse. Wir können Sie jedoch bitten, einen Namen zum Zweck der persönlichen Kontaktaufnahme im Newsletter oder andere Angaben zu machen, wenn diese für die Zwecke des Newsletters erforderlich sind.

Double-Opt-In-Verfahren: Die Anmeldung zu unserem Newsletter erfolgt immer in einem sogenannten Double-Opt-In-Verfahren. Das bedeutet, dass Sie nach der Anmeldung eine E-Mail erhalten, in der Sie gebeten werden, Ihre Anmeldung zu bestätigen. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mail-Adressen anmelden kann. Die Newsletter-Anmeldungen werden protokolliert, um den Anmeldevorgang entsprechend den gesetzlichen Vorgaben nachweisen zu können. Dazu gehört die Speicherung des Anmelde- und Bestätigungszeitpunktes sowie der IP-Adresse. Änderungen Ihrer beim Versanddienstleister gespeicherten Daten werden ebenfalls protokolliert.

Löschung und Einschränkung der Verarbeitung: Wir können die abgemeldeten E-Mail-Adressen auf der Grundlage unserer berechtigten Interessen bis zu drei Jahre lang speichern, bevor wir sie löschen, um eine zuvor erteilte Einwilligung nachweisen zu können. Die Verarbeitung dieser Daten ist auf den Zweck einer möglichen Abwehr von Ansprüchen beschränkt. Ein individueller Antrag auf Löschung ist jederzeit möglich, sofern gleichzeitig das frühere Vorliegen einer Einwilligung bestätigt wird. Im Falle von Verpflichtungen zur dauerhaften Beachtung von Widersprüchen behalten wir uns vor, die E-Mail-Adresse allein zu diesem Zweck in einer Blacklist zu speichern.

Die Protokollierung des Anmeldeverfahrens erfolgt auf Grundlage unserer berechtigten Interessen zum Nachweis der ordnungsgemäßen Durchführung. Sofern wir einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen an einem effizienten und sicheren Versandsystem.

Hinweise zu Rechtsgrundlagen: Der Versand von Newslettern beruht auf der Einwilligung der Empfänger oder, falls eine Einwilligung nicht erforderlich ist, auf unseren berechtigten Interessen am Direktmarketing, wenn und soweit dies gesetzlich zulässig ist, z.B. bei der Bestandskundenwerbung. Sofern wir einen Dienstleister mit dem Versand von E-Mails beauftragen, erfolgt dies auf Grundlage unserer berechtigten Interessen. Der Anmeldevorgang wird auf der Grundlage unserer berechtigten Interessen protokolliert, um nachzuweisen, dass er gesetzeskonform durchgeführt wurde.
Inhalt: Informationen über uns, unsere Dienstleistungen, Aktionen und Angebote.

Analyse und Leistungsmessung: Die Newsletter enthalten einen sog. “Web-Beacon”, d.h. eine pixelgroße Datei, die beim Öffnen des Newsletters von unserem Server bzw., wenn wir einen Versanddienstleister einsetzen, von dessen Server abgerufen wird. Im Rahmen dieses Abrufs werden zunächst technische Informationen wie Informationen über den Browser und Ihr System sowie Ihre IP-Adresse und der Zeitpunkt des Abrufs erhoben.

Diese Informationen werden zur technischen Verbesserung unseres Newsletters auf Basis der technischen Daten oder der Zielgruppen und deren Leseverhalten anhand ihrer Abruforte (die über die IP-Adresse ermittelt werden können) oder der Zugriffszeiten verwendet. Zu dieser Analyse gehört auch die Feststellung, ob die Newsletter geöffnet werden, wann sie geöffnet werden und welche Links angeklickt werden. Aus technischen Gründen können diese Informationen einzelnen Newsletter-Empfängern zugeordnet werden. Es ist jedoch weder unsere Absicht noch, falls eingesetzt, die des Versanddienstleisters, einzelne Nutzer zu beobachten. Vielmehr dienen uns die Auswertungen dazu, die Lesegewohnheiten unserer Nutzer zu erkennen und unsere Inhalte darauf abzustimmen bzw. andere Inhalte entsprechend den Interessen unserer Nutzer zu versenden.

Die Auswertung des Newsletters und die Erfolgsmessung erfolgt, vorbehaltlich der ausdrücklichen Einwilligung der Nutzer, auf Grundlage unserer berechtigten Interessen zum Zwecke des Einsatzes eines nutzerfreundlichen und sicheren Newslettersystems, das unseren geschäftlichen Interessen dient und den Erwartungen der Nutzer entspricht.

Ein separater Widerruf der Leistungsmessung ist leider nicht möglich. In diesem Fall muss das gesamte Newsletter-Abonnement gekündigt oder widersprochen werden.

  • Verarbeitete Datenarten: Bestandsdaten (z. B. Namen, Adressen), Kontaktdaten (z. B. E-Mail, Telefonnummern), Meta-/Kommunikationsdaten (z. B. Geräteinformationen, IP-Adressen), Nutzungsdaten (z. B. besuchte Websites, Interesse an Inhalten, Zugriffszeiten).
  • Betroffene Personen: Kommunikationspartner
  • Zweck der Verarbeitung: Direktmarketing (z. B. per E-Mail oder Post)
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 DSGVO), berechtigte Interessen (Art. 6 Abs. 1 DSGVO).
  • Recht auf Widerspruch (Opt-out): Sie können den Empfang unseres Newsletters jederzeit abbestellen, d.h. Ihre Einwilligung widerrufen oder dem weiteren Empfang widersprechen. Einen Link zum Abbestellen des Newsletters finden Sie entweder am Ende eines jeden Newsletters oder Sie nutzen eine der oben genannten Kontaktmöglichkeiten, vorzugsweise per E-Mail.

Genutzte Dienste und Dienstleister:

Online-Vermarktung

Wir verarbeiten personenbezogene Daten für Online-Marketingzwecke, zu denen insbesondere die Vermarktung von Werbeflächen oder die Anzeige von Werbung und anderen Inhalten (zusammenfassend als “Inhalte” bezeichnet) auf der Grundlage der potenziellen Interessen der Nutzer und die Messung ihrer Wirksamkeit gehören können.

Zu diesen Zwecken werden sog. Nutzungsprofile erstellt und in einer Datei (sog. “Cookie”) gespeichert oder ähnliche Verfahren eingesetzt, mittels derer die für die Darstellung der vorgenannten Inhalte relevanten Nutzungsdaten gespeichert werden. Diese Informationen können z.B. die aufgerufenen Inhalte, besuchte Webseiten, genutzte Online-Netzwerke, aber auch Kommunikationspartner und technische Details wie den verwendeten Browser, das verwendete Computersystem und Informationen über Nutzungszeiten umfassen. Sofern die Nutzer in die Erhebung ihrer Standortdaten eingewilligt haben, können auch diese Daten verarbeitet werden.

Auch die IP-Adressen der Nutzer werden gespeichert. Wir verwenden jedoch zum Schutz der Nutzer verfügbare IP-Maskierungsverfahren (d.h. Pseudonymisierung durch Verkürzung der IP-Adresse). Generell werden im Rahmen des Online-Marketing-Prozesses keine eindeutigen Nutzerdaten (wie E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. Das bedeutet, dass sowohl wir als auch die Anbieter der Online-Marketing-Verfahren nicht die tatsächliche Identität der Nutzer kennen, sondern nur die in ihren Profilen gespeicherten Informationen.

Die Informationen in den Profilen werden in der Regel in den Cookies oder mittels ähnlicher Verfahren gespeichert. Diese Cookies können später zur Darstellung von Inhalten auf anderen Websites, die das gleiche Online-Marketing-Verfahren nutzen, ausgelesen und analysiert sowie mit weiteren Daten ergänzt und auf dem Server des Anbieters des Online-Marketing-Verfahrens gespeichert werden.

Ausnahmsweise können den Profilen eindeutige Daten zugeordnet werden. Dies ist z.B. der Fall, wenn die Nutzer Mitglied eines sozialen Netzwerks sind, dessen Online-Marketing-Verfahren wir nutzen und das Netzwerk die Nutzerprofile mit den vorgenannten Daten verknüpft. Wir weisen darauf hin, dass die Nutzer zusätzliche Vereinbarungen mit den Anbietern treffen können, z.B. indem sie bei der Registrierung ihre Einwilligung geben.

Grundsätzlich erhalten wir nur Zugang zu zusammengefassten Informationen über den Erfolg unserer Werbung. Im Rahmen der sogenannten Conversion-Messung können wir jedoch überprüfen, welche unserer Online-Marketing-Maßnahmen zu einer sogenannten Conversion, d.h. z.B. zu einem Vertragsabschluss mit uns, geführt haben. Die Conversion-Messung dient ausschließlich der Analyse des Erfolgs unserer Marketingmaßnahmen.

Sofern nicht anders angegeben, bitten wir Sie davon auszugehen, dass die verwendeten Cookies für einen Zeitraum von zwei Jahren gespeichert werden.

Hinweise zu Rechtsgrundlagen: Wenn wir die Nutzer um ihre Einwilligung in die Nutzung der Drittanbieter bitten, ist die Rechtsgrundlage für die Verarbeitung der Daten die Einwilligung. Andernfalls werden die Daten der Nutzer auf der Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfangsfreundlichen Dienstleistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.

Facebook-Pixel: Das Facebook-Pixel ermöglicht es Facebook zum einen, die Besucher unseres Online-Angebots als Zielgruppe für die Darstellung von Werbeanzeigen (sog. “Facebook-Ads”) zu ermitteln. Dementsprechend nutzen wir das Facebook-Pixel, um die von uns geschalteten Facebook-Ads nur denjenigen Nutzern auf Facebook und innerhalb der Dienste von mit Facebook kooperierenden Partnern (sog. “Audience Network” https://www.facebook.com/audiencenetwork/ ) anzuzeigen, die auch ein Interesse an unserem Online-Angebot gezeigt haben oder die bestimmte Merkmale (z.B. Interesse an bestimmten Themen oder Produkten, die aus den besuchten Webseiten ersichtlich sind) aufweisen, die wir an Facebook übermitteln (sog. “Custom Audiences”). Mit Hilfe des Facebook-Pixels wollen wir auch sicherstellen, dass unsere Facebook-Ads dem potentiellen Interesse der Nutzer entsprechen und nicht störend wirken. Das Facebook-Pixel ermöglicht es uns außerdem, die Wirksamkeit der Facebook-Werbeanzeigen für statistische und Marktforschungszwecke zu verfolgen, indem wir sehen, ob Nutzer nach dem Klick auf eine Facebook-Werbeanzeige auf unsere Website weitergeleitet wurden (sog. “Conversion Measurement”).

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. besuchte Websites, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z. B. Geräteinformationen, IP-Adressen), Standortdaten (Informationen über die geografische Position eines Geräts oder einer Person)
  • Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten), interessierte Kreise.
  • Zweck der Verarbeitung: Tracking (z.B. Interessen-/Verhaltensprofilierung, Einsatz von Cookies), Remarketing, Auswertung von Besucheraktionen, interessen- und verhaltensbasiertes Marketing, Profiling (Erstellung von Nutzerprofilen), Conversion Measurement (Messung der Wirksamkeit von Marketingmaßnahmen), Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung von wiederkehrenden Besuchern), Zielgruppenbildung (Ermittlung von für Marketingzwecke oder sonstige Ausgabe von Inhalten relevanten Zielgruppen), Cross-Device-Tracking (geräteübergreifende Verarbeitung von Nutzerdaten zu Marketingzwecken)
  • Sicherheitsmaßnahmen: IP-Maskierung (Pseudonymisierung der IP-Adresse).
  • Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 DSGVO), berechtigte Interessen (Art. 6 Abs. 1 DSGVO).
  • Möglichkeit des Widerspruchs (Opt-Out): Wir verweisen auf die Datenschutzhinweise der jeweiligen Anbieter und die bei den Anbietern angegebenen Widerspruchsmöglichkeiten (sog. “Opt-Out”). Sofern keine explizite Opt-Out-Möglichkeit angegeben ist, besteht die Möglichkeit, Cookies in den Einstellungen Ihres Browsers abzuschalten. Dies kann jedoch zu Funktionseinschränkungen unseres Online-Angebots führen. Wir empfehlen daher die folgenden zusätzlichen Opt-Out-Möglichkeiten, die für die jeweiligen Bereiche zusammengefasst angeboten werden:
    a) Europe: https://www.youronlinechoices.eu.
    b) Canada: https://www.youradchoices.ca/choices.
    (c) USA: https://www.aboutads.info/choices.
    (d) Canada: https://optout.aboutads.info.

Genutzte Dienste und Dienstleister:

  • Google Tag Manager: Der Google Tag Manager ist eine Lösung, mit der wir über eine Schnittstelle sogenannte Website-Tags verwalten und so weitere Dienste in unser Online-Angebot integrieren können. Der Tag Manager selbst (der die Tags implementiert) verarbeitet keine personenbezogenen Daten der Nutzer. Bezüglich der Verarbeitung personenbezogener Daten der Nutzer verweisen wir auf die nachfolgenden Informationen zu den Diensten von Google. Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://marketingplatform.google.com; Datenschutzbestimmungen: https://policies.google.com/privacy.
  • Google Analytics: Online-Marketing und Web-Analyse; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website:https://marketingplatform.google.com/intl/de/about/analytics/; Datenschutzbestimmungen: https://policies.google.com/privacy; Opt-out: Opt-out plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Anzeige von Werbung: https://adssettings.google.com/authenticated.
  • Google Ads und Konversionsmessung: Wir nutzen das Online-Marketing-Verfahren “Google Ads”, um Anzeigen im Google-Werbenetzwerk (z. B. in Suchergebnissen, in Videos, auf Webseiten usw.) zu schalten, die Nutzern angezeigt werden, die ein mutmaßliches Interesse an den Anzeigen haben. Wir messen auch die Konversion der Anzeigen. Wir erfahren jedoch nur die anonyme Gesamtzahl der Nutzer, die auf unsere Anzeige geklickt haben und auf eine Seite mit einem so genannten “Conversion Tracking Tag” weitergeleitet wurden. Wir erhalten keine Informationen, die zur Identifizierung von Nutzern verwendet werden können. Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://marketingplatform.google.com; Datenschutzbestimmungen: https://policies.google.com/privacy.
  • Google Ad Manager: Wir nutzen die “Google Marketing Platform” (und Dienste wie “Google Ad Manager”), um Anzeigen im Google-Werbenetzwerk zu schalten (z. B. in Suchergebnissen, in Videos, auf Webseiten usw.). Die Google-Marketing-Plattform zeichnet sich dadurch aus, dass die Anzeigen in Echtzeit auf der Grundlage der vermuteten Interessen der Nutzer geschaltet werden. Auf diese Weise können wir die Anzeigen für und innerhalb unseres Online-Angebots besser ausrichten, um den Nutzern nur Anzeigen zu zeigen, die möglicherweise ihren Interessen entsprechen. Wenn einem Nutzer beispielsweise Werbung für Produkte angezeigt wird, für die er sich auf anderen Websites interessiert hat, wird dies als Remarketing” bezeichnet. Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://marketingplatform.google.com; Datenschutzbestimmungen: https://policies.google.com/privacy.
  • Facebook-Pixel: Dienstanbieter: https://www.facebook.com, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland, Muttergesellschaft: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; Website: https://www.facebook.com; Datenschutzbestimmungen: https://www.facebook.com/about/privacy; Widerspruchsrecht (Opt-Out): https://www.facebook.com/settings?tab=ads.

Präsenz in sozialen Netzwerken (Social Media)

Wir unterhalten Onlinepräsenzen innerhalb sozialer Netzwerke und verarbeiten in diesem Zusammenhang Nutzerdaten, um mit den dort aktiven Nutzern zu kommunizieren oder um Informationen über uns anzubieten.

Bitte beachten Sie, dass Nutzerdaten außerhalb der Europäischen Union verarbeitet werden können. Dies kann zu Risiken für die Nutzer führen, da die Durchsetzung der Rechte der Nutzer erschwert werden könnte.

Darüber hinaus werden Nutzerdaten in sozialen Netzwerken in der Regel zu Marktforschungs- und Werbezwecken verarbeitet. So können z.B. anhand des Nutzerverhaltens und der daraus resultierenden Interessen der Nutzer Nutzerprofile erstellt werden. Die Nutzerprofile können wiederum genutzt werden, um z.B. innerhalb und außerhalb der Netzwerke Werbung zu schalten, die vermutlich den Interessen der Nutzer entspricht. Zu diesen Zwecken werden in der Regel Cookies auf den Rechnern der Nutzer gespeichert, in denen das Nutzungsverhalten und die Interessen der Nutzer gespeichert werden. Darüber hinaus können Daten auch unabhängig von den von den Nutzern verwendeten Geräten in den Nutzerprofilen gespeichert werden (insbesondere wenn die Nutzer Mitglieder der jeweiligen Plattformen sind und dort eingeloggt sind).

Für eine detaillierte Beschreibung der jeweiligen Verarbeitungsformen und der Widerspruchsmöglichkeiten (Opt-Out) verweisen wir auf die Datenschutzerklärungen und Informationen der Betreiber der jeweiligen Netzwerke.

Auch im Falle von Auskunftsersuchen und der Geltendmachung von Betroffenenrechten weisen wir darauf hin, dass diese am effektivsten bei den Anbietern geltend gemacht werden können. Nur die Anbieter haben jeweils Zugriff auf die Daten der Nutzer und können direkt entsprechende Maßnahmen ergreifen und Auskünfte erteilen. Sollten Sie dennoch Unterstützung benötigen, können Sie sich an uns wenden.

  • Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen), Kontaktdaten (z.B. E-Mail, Telefonnummern), Inhaltsdaten (z.B. Einträge in Online-Formularen), Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z.B. Geräteinformationen, IP-Adressen)
  • Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten).
  • Zweck der Verarbeitung: Kontaktanfragen und Kommunikation, Tracking (z. B. Interessen-/Verhaltensprofilierung, Verwendung von Cookies), Remarketing, Reichweitenmessung (z. B. Zugriffsstatistiken, Erkennung von wiederkehrenden Besuchern).
  • Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 DSGVO).

Genutzte Dienste und Dienstleister:
Instagram: Soziales Netzwerk; Dienstanbieter: Instagram Inc, 1601 Willow Road, Menlo Park, CA, 94025, USA; Website: https://www.instagram.com; Datenschutzbestimmungen: https://instagram.com/about/legal/privacy.
Facebook: Soziales Netzwerk; Dienstanbieter: Facebook Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland; Muttergesellschaft: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; Website: https://www.facebook.com; Datenschutzerklärung: https://www.facebook.com/about/privacy; Recht auf Widerspruch (Opt-Out): Einstellungen für Werbeanzeigen: https://www.facebook.com/settings?tab=ads; Zusätzliche Hinweise zum Datenschutz: Vereinbarung über die gemeinsame Verarbeitung personenbezogener Daten auf Facebook-Seiten: https://www.facebook.com/legal/terms/page_controller_addendum, Datenschutzhinweise für Facebook-Seiten: https://www.facebook.com/legal/terms/information_about_page_insights_data.
LinkedIn: Soziales Netzwerk; Dienstanbieter: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irland; Website: https://www.linkedin.com; Datenschutzrichtlinie: https://www.linkedin.com/legal/privacy-policy; Opt-out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

Plugins und eingebettete Funktionen und Inhalte

Wir binden in unser Online-Angebot Funktions- und Inhaltselemente ein, die von den Servern der jeweiligen Anbieter bezogen werden (nachfolgend “Drittanbieter” genannt). Dies können z.B. Grafiken, Videos oder Social-Media-Buttons und -Beiträge sein (nachfolgend einheitlich “Inhalte” genannt).

Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte bzw. Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können auch sogenannte Pixel-Tags (unsichtbare Grafiken, auch “Web Beacons” genannt) für statistische oder Marketingzwecke verwenden. Die “Pixel-Tags” können verwendet werden, um Informationen wie den Besucherverkehr auf den Seiten dieser Website auszuwerten. Die pseudonymen Informationen können auch in Cookies auf dem Gerät des Nutzers gespeichert werden und können technische Informationen über den Browser und das Betriebssystem, die zu verlinkenden Websites, die Besuchszeit und andere Details über die Nutzung unseres Online-Angebots enthalten sowie mit solchen Informationen aus anderen Quellen verknüpft werden.

Hinweise zu Rechtsgrundlagen: Wenn wir die Nutzer um ihre Einwilligung in die Nutzung der Drittanbieter bitten, ist die Rechtsgrundlage für die Verarbeitung der Daten die Einwilligung. Andernfalls werden die Daten der Nutzer auf der Grundlage unserer berechtigten Interessen (d.h. Interesse an effizienten, wirtschaftlichen und empfangsfreundlichen Dienstleistungen) verarbeitet. In diesem Zusammenhang möchten wir Sie auch auf die Informationen zur Verwendung von Cookies in dieser Datenschutzerklärung hinweisen.

  • Verarbeitete Datenarten: Nutzungsdaten (z. B. besuchte Websites, Interesse an Inhalten, Zugriffszeiten), Meta-/Kommunikationsdaten (z. B. Geräteinformationen, IP-Adressen), Standortdaten (Informationen über die geografische Position eines Geräts oder einer Person), Inhaltsdaten (z. B. Einträge in Online-Formularen), Bestandsdaten (z. B. Namen, Adressen), Kontaktdaten (z. B. E-Mail, Telefonnummern).
  • Betroffene Personen: Nutzer (z. B. Website-Besucher, Nutzer von Online-Diensten), Kommunikationspartner.
  • Zweck der Verarbeitung: Bereitstellung unserer Online-Dienste und Benutzerfreundlichkeit, Erbringung von vertraglichen Leistungen und Kundenservice, Kontaktanfragen und Kommunikation, Tracking (z.B. Interessen-/Verhaltensprofilierung, Einsatz von Cookies), interessen- und verhaltensorientiertes Marketing, Profiling (Erstellung von Nutzerprofilen), Sicherheitsmaßnahmen, Verwaltung und Beantwortung von Anfragen.
  • Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 DSGVO), Einwilligung (Art. 6 Abs. 1 DSGVO), Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 DSGVO).

Genutzte Dienstleistungen und Dienstleister:

  • Facebook-Plugins und -Inhalte: Facebook Social Plugins und Inhalte – Dazu können Inhalte wie Bilder, Videos oder Texte und Schaltflächen gehören, die es den Nutzern ermöglichen, Inhalte aus diesem Online-Angebot innerhalb von Facebook zu teilen. Die Liste und das Aussehen der Facebook Social Plugins kann hier eingesehen werden: https://developers.facebook.com/docs/plugins/; Dienstanbieter: https://www.facebook.com, Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland, parent company: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; website: https://www.facebook.com; Datenschutzbestimmungen: https://www.facebook.com/about/privacy; Opt-out: advertising settings: https://www.facebook.com/settings?tab=ads.
  • Google Fonts: Wir binden die Schriftarten (“Google Fonts”) des Anbieters Google ein, wobei die Daten der Nutzer ausschließlich zu dem Zweck verwendet werden, die Schriftarten im Browser der Nutzer darzustellen. Die Einbindung erfolgt auf Grundlage unserer berechtigten Interessen an einer technisch sicheren, wartungsfreien und effizienten Nutzung von Schriftarten, deren einheitlicher Darstellung und unter Berücksichtigung etwaiger lizenzrechtlicher Beschränkungen für deren Einbindung. Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://fonts.google.com/; Datenschutzbestimmungen: https://policies.google.com/privacy.
  • Google Maps: Wir binden die Karten des Dienstes “Google Maps” des Anbieters Google ein. Zu den verarbeiteten Daten können insbesondere IP-Adressen und Standortdaten der Nutzer gehören, die jedoch nicht ohne deren Einwilligung erhoben werden (in der Regel im Rahmen der Einstellungen ihrer mobilen Endgeräte); Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://cloud.google.com/maps-platform; Datenschutzbestimmungen: https://policies.google.com/privacy; Opt-out: Opt-out plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Anzeige von Werbung: https://adssettings.google.com/authenticated.
  • ReCaptcha: Zur Erkennung von Bots, z.B. bei der Eingabe von Daten in Online-Formulare, wird die Funktion “ReCaptcha” eingebunden. Die Verhaltensdaten der Nutzer (z.B. Mausbewegungen oder Abfragen) werden ausgewertet, um Menschen von Bots unterscheiden zu können. Anbieter des Dienstes: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://www.google.com/recaptcha/; Datenschutzbestimmungen: https://policies.google.com/privacy; Opt-out: Opt-out plugin: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Anzeige von Werbung: https://adssettings.google.com/authenticated.
  • Twitter-Plugins und -Inhalte: Twitter Plug-ins und Buttons – Diese können Inhalte wie Bilder, Videos oder Texte und Buttons enthalten, die es den Nutzern ermöglichen, Inhalte aus diesem Online-Angebot in Twitter zu teilen. Anbieter des Dienstes: Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; Website: https://twitter.com/de; Datenschutzbestimmungen: https://twitter.com/de/privacy.
  • YouTube-Videos: Videoinhalte; Dienstanbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; Website: https://www.youtube.com; Datenschutzbestimmungen: https://policies.google.com/privacy; Opt-out: Opt-out plug-in: https://tools.google.com/dlpage/gaoptout?hl=de, Einstellungen für die Anzeige von Werbung: https://adssettings.google.com/authenticated.

Löschung von Daten

Die von uns verarbeiteten Daten werden gemäß den gesetzlichen Bestimmungen gelöscht, sobald ihre für die Verarbeitung zulässige Einwilligung widerrufen wird oder andere Erlaubnisse entfallen (z.B. wenn der Zweck, zu dem die Daten verarbeitet wurden, entfällt oder sie für den Zweck nicht mehr erforderlich sind).

Sofern die Daten nicht gelöscht werden, weil sie für andere, gesetzlich zulässige Zwecke benötigt werden, ist ihre Verarbeitung auf diese Zwecke beschränkt. Das heißt, die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Dies gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder die zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person gespeichert werden müssen.

Weitere Informationen zur Löschung personenbezogener Daten können auch den einzelnen Datenschutzhinweisen dieser Datenschutzerklärung entnommen werden.

Änderung und Aktualisierung der Datenschutzpolitik

Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir werden die Datenschutzerklärung anpassen, sobald Änderungen in der von uns durchgeführten Datenverarbeitung dies erforderlich machen. Wir werden Sie informieren, sobald die Änderungen eine Mitwirkungshandlung (z.B. eine Einwilligung) oder eine sonstige individuelle Benachrichtigung von Ihnen erforderlich machen.

Wenn wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, beachten Sie bitte, dass sich die Adressen im Laufe der Zeit ändern können, und überprüfen Sie bitte die Informationen, bevor Sie uns kontaktieren.

Rechte der betroffenen Personen

Als betroffene Person stehen Ihnen nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

  • Recht auf Widerspruch: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 Buchstabe e oder f DSGVO erfolgt; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
  • Widerrufsrecht für Einwilligungen: Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen.
  • Recht auf Zugang zu Informationen: Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob betreffende Daten verarbeitet werden oder nicht, und Auskunft über diese Daten sowie weitere Informationen und eine Kopie der Daten gemäß den gesetzlichen Bestimmungen zu erhalten.
  • Recht auf Berichtigung: Nach Maßgabe der gesetzlichen Bestimmungen haben Sie das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung unrichtiger Daten zu verlangen.
  • Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Bestimmungen das Recht, die unverzügliche Löschung der Sie betreffenden Daten zu verlangen oder alternativ nach Maßgabe der gesetzlichen Bestimmungen die Einschränkung der Verarbeitung der Daten zu verlangen.
  • Recht auf Datenübertragbarkeit: Sie haben nach Maßgabe der gesetzlichen Bestimmungen das Recht, die Sie betreffenden Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu verlangen.
  • Beschwerde bei einer Aufsichtsbehörde: Sie haben außerdem das Recht, sich nach Maßgabe der gesetzlichen Bestimmungen bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

Definitionen von Begriffen

Dieser Abschnitt gibt einen Überblick über die in dieser Datenschutzrichtlinie verwendeten Begriffe. Viele der Begriffe sind dem Gesetz entnommen und werden vor allem in Art. 4 GDPR. Die gesetzlichen Definitionen sind verbindlich. Die folgenden Erklärungen sollen dagegen in erster Linie dem Verständnis der Begriffe dienen. Die Begriffe sind alphabetisch geordnet.

  • Conversion Tracking: Unter “Conversion Tracking” versteht man ein Verfahren zur Ermittlung der Wirksamkeit von Marketingmaßnahmen. Dazu wird in der Regel innerhalb der Websites, auf denen die Marketingmaßnahmen durchgeführt werden, ein Cookie auf den Geräten der Nutzer gespeichert und dann auf der Zielwebsite wieder abgerufen. Auf diese Weise können wir zum Beispiel nachverfolgen, ob die von uns auf anderen Websites geschalteten Anzeigen erfolgreich waren.)
  • Geräteübergreifendes Tracking: Cross-Device-Tracking ist eine Form des Trackings, bei der die Verhaltens- und Interesseninformationen von Nutzern geräteübergreifend in sogenannten Profilen erfasst werden, indem den Nutzern eine Online-Kennung zugewiesen wird. Dadurch können die Nutzerinformationen unabhängig vom verwendeten Browser oder Gerät (z.B. Mobiltelefon oder Desktop-Computer) für Marketingzwecke ausgewertet werden. Bei den meisten Anbietern wird die Online-Kennung nicht mit Klardaten wie Namen, Post- oder E-Mail-Adressen verknüpft.
  • Informationen zur Kreditwürdigkeit: Automatisierte Entscheidungen beruhen auf einer automatischen Datenverarbeitung ohne menschliches Zutun (z.B. bei einer automatischen Ablehnung eines Kaufs auf Rechnung, eines Online-Kreditantrags oder eines Online-Antragsverfahrens ohne menschliches Zutun). Gemäss Art. 22 DSGVO sind solche automatisierten Entscheidungen nur dann zulässig, wenn die betroffenen Personen ihre Einwilligung gegeben haben, wenn sie für die Erfüllung eines Vertrags erforderlich sind oder wenn die nationalen Rechtsvorschriften solche Entscheidungen zulassen.
  • Interessenbasiertes und verhaltensorientiertes Marketing: Von interessenbasiertem und/oder verhaltensorientiertem Marketing spricht man, wenn die potenziellen Interessen der Nutzer an Werbung und anderen Inhalten möglichst genau vorherbestimmt werden. Dies geschieht auf der Grundlage von Informationen über ihr bisheriges Verhalten (z.B. Besuch und Verbleib auf bestimmten Websites, Kaufverhalten oder Interaktion mit anderen Nutzern), die in einem sogenannten Profil gespeichert werden. Für diese Zwecke werden in der Regel Cookies verwendet.
  • IP-Maskierung: Bei der IP-Maskierung wird das letzte Oktett, d.h. die letzten beiden Ziffern einer IP-Adresse, gelöscht, so dass die IP-Adresse nicht mehr zur eindeutigen Identifizierung einer Person verwendet werden kann. IP-Masking ist daher ein Mittel zur Pseudonymisierung von Verarbeitungsverfahren, insbesondere im Online-Marketing.
  • Konversionsmessung: Die Konversionsmessung ist eine Methode zur Ermittlung der Wirksamkeit von Marketingmaßnahmen. Dazu wird in der Regel innerhalb der Websites, auf denen die Marketingmaßnahmen stattfinden, ein Cookie auf den Geräten der Nutzer gespeichert und auf der Zielwebsite wieder abgerufen. So können wir beispielsweise nachvollziehen, ob die von uns auf anderen Websites geschalteten Anzeigen erfolgreich waren.
  • Personenbezogene Daten: “Personenbezogene Daten” sind alle Informationen, die sich auf eine bestimmte oder bestimmbare natürliche Person (nachstehend “betroffene Person” genannt) beziehen; als bestimmbar wird eine Person angesehen, die direkt oder indirekt identifiziert werden kann, insbesondere durch Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z. B. einem Cookie) oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
  • Profiling: Profiling ist jede automatisierte Verarbeitung personenbezogener Daten, die darin besteht, personenbezogene Daten zu verwenden, um bestimmte persönliche Aspekte in Bezug auf eine natürliche Person zu analysieren, zu bewerten oder vorherzusagen (je nach Art des Profilings können dies Informationen über Alter, Geschlecht, Standort und Bewegungsdaten, Interaktion mit Websites und deren Inhalten, Kaufverhalten, soziale Interaktionen mit anderen Personen sein) (z. B. Interessen an bestimmten Inhalten oder Produkten, Klickverhalten auf einer Website oder Standort). Cookies und Web Beacons werden häufig für die Profilerstellung verwendet.
  • Reichweitenmessung: Die Reichweitenmessung (auch als Webanalyse bekannt) dient der Auswertung der Besucherströme eines Online-Angebots und kann das Verhalten oder die Interessen der Besucher an bestimmten Informationen, wie z. B. dem Inhalt von Websites, umfassen. Mit Hilfe der Reichweitenanalyse können Website-Betreiber zum Beispiel feststellen, zu welcher Zeit Besucher ihre Website besuchen und für welche Inhalte sie sich interessieren. So können sie die Inhalte der Website besser an die Bedürfnisse ihrer Besucher anpassen. Zum Zweck der Reichweitenanalyse werden häufig pseudonyme Cookies und Web Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen über die Nutzung eines Online-Angebots zu erhalten.
  • Standortdaten: Standortdaten entstehen, wenn sich ein mobiles Gerät (oder ein anderes Gerät mit den technischen Voraussetzungen für eine Standortbestimmung) mit einer Funkzelle, einem WLAN oder ähnlichen technischen Mitteln und Funktionen der Standortbestimmung verbindet. Standortdaten dienen dazu, die geographisch bestimmbare Position auf der Erde anzugeben, an der sich das jeweilige Gerät befindet. Standortdaten können z.B. zur Anzeige von Kartenfunktionen oder anderen ortsabhängigen Informationen genutzt werden.
  • Verantwortliche Person: “Verantwortlicher” ist die natürliche oder juristische Person, Behörde, Einrichtung oder jede andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
  • Verarbeitung: “Verarbeitung” ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff ist weit gefasst und umfasst praktisch jeden Umgang mit Daten, sei es die Erhebung, Analyse, Speicherung, Übermittlung oder Löschung.
  • Wiedervermarktung: Von “Remarketing” oder “Retargeting” spricht man z.B., wenn zu Werbezwecken festgehalten wird, für welche Produkte sich ein Nutzer auf einer Website interessiert hat, um den Nutzer auf anderen Websites, z.B. in Anzeigen, an diese Produkte zu erinnern.
  • Zielgruppenbildung: Von Zielgruppenbildung (oder “Custom Audiences”) spricht man, wenn Zielgruppen für Werbezwecke bestimmt werden, z.B. für die Schaltung von Werbung. So kann z.B. aus dem Interesse eines Nutzers an bestimmten Produkten oder Themen im Internet geschlossen werden, dass dieser Nutzer an Werbung für ähnliche Produkte oder den Online-Shop, in dem er die Produkte angesehen hat, interessiert ist. Von Lookalike Audiences” (oder ähnlichen Zielgruppen) spricht man wiederum, wenn die für geeignet befundenen Inhalte Nutzern angezeigt werden, deren Profile oder Interessen vermutlich mit denen der Nutzer übereinstimmen, für die die Profile erstellt wurden. Zur Erstellung von Custom Audiences und Lookalike Audiences werden in der Regel Cookies und Web Beacons verwendet.