WIR FREUEN UNS ÜBER IHR INTERESSE AN UNSEREN WEBSEITEN. DER SCHUTZ IHRER PERSONENBEZOGENEN DATEN (WIE BEISPIELSWEISE DES NAMENS, DER ANSCHRIFT, E-MAIL-ADRESSE ODER TELEFONNUMMER) IST UNS SEHR WICHTIG. DIE ERHEBUNG UND VERARBEITUNG ERFOLGT DAHER STETS IM EINKLANG MIT DEN DATENSCHUTZRECHTLICHEN VORSCHRIFTEN, NAMENTLICH DER EU-DATENSCHUTZGRUNDVERORDNUNG (DSGVO) UND DEN FÜR UNS GELTENDEN LANDESSPEZIFISCHEN DATENSCHUTZBESTIMMUNGEN.
Mit der folgenden Datenschutzerklärung möchten wir Sie über Art, Umfang und Zweck der Verarbeitung von personenbezogenen Daten beim Besuch unserer Webseiten sowie über deren Funktionen und Inhalte informieren. Bitte beachten Sie, dass sich die folgende Erklärung nur auf die Webseiten der Firmengruppe Pandion beziehen. Hierzu zählt die vorliegende Präsenz, sowie alle Projektseiten und Landingpages (im Folgenden zusammenfassend Internet- oder Webseiten)
I. Verwendete Begrifflichkeiten
Die in unserer Datenschutzerklärung genutzten Begrifflichkeiten beruhen auf den in Artikel 4 der DSGVO festgeschriebenen Definitionen. Zur besseren Verständlichkeit möchten wir Ihnen die wesentlichen, in der Erklärung genutzten Begriffe vorab kurz erläutern:
(1) Personenbezogene Daten
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
(2) Betroffene Person
Betroffene Person ist jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten von dem für die Verarbeitung Verantwortlichen verarbeitet werden.
(3) Verarbeitung
Verarbeitung ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
(4) Einschränkung der Verarbeitung
Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.
(5) Profiling
Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen, zu bewerten, insbesondere, um Aspekte bezüglich Arbeitsleistung, wirtschaftlicher Lage, Gesundheit, persönlicher Vorlieben, Interessen, Zuverlässigkeit, Verhalten, Aufenthaltsort oder Ortswechsel dieser natürlichen Person zu analysieren oder vorherzusagen.
(6) Pseudonymisierung
Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, auf welche die personenbezogenen Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die gewährleisten, dass die personenbezogenen Daten nicht einer identifizierten oder identifizierbaren natürlichen Person zugewiesen werden.
(7) Verantwortlicher oder für die Verarbeitung Verantwortlicher
Verantwortlicher oder für die Verarbeitung Verantwortlicher ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet. Sind die Zwecke und Mittel dieser Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgegeben, so kann der Verantwortliche beziehungsweise können die bestimmten Kriterien seiner Benennung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten vorgesehen werden.
(8) Auftragsverarbeiter
Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
(9) Empfänger
Empfänger ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, der personenbezogene Daten offengelegt werden, unabhängig davon, ob es sich bei ihr um einen Dritten handelt oder nicht. Behörden, die im Rahmen eines bestimmten Untersuchungsauftrags nach dem Unionsrecht oder dem Recht der Mitgliedstaaten möglicherweise personenbezogene Daten erhalten, gelten jedoch nicht als Empfänger.
(10) Dritter
Dritter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle außer der betroffenen Person, dem Verantwortlichen, dem Auftragsverarbeiter und den Personen, die unter der unmittelbaren Verantwortung des Verantwortlichen oder des Auftragsverarbeiters befugt sind, die personenbezogenen Daten zu verarbeiten.
(11) Einwilligung
Einwilligung ist jede von der betroffenen Person freiwillig für den bestimmten Fall in informierter Weise und unmissverständlich abgegebene Willensbekundung in Form einer Erklärung oder einer sonstigen eindeutigen bestätigenden Handlung, mit der die betroffene Person zu verstehen gibt, dass sie mit der Verarbeitung der sie betreffenden personenbezogenen Daten einverstanden ist.
II. Name und Anschrift des Verantwortlichen
Verantwortliche Stelle für alle vorgenannten Internetseiten im Sinne der DSGVO, sonstiger in den Mitgliedstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichen Charakter ist die:
PANDION AG
Im Mediapark 8, 50670 Köln
Telefon: 0221 / 71600 - 0
Telefax: 0221 / 71600 - 120
E-Mail:datenschutz@pandion.de
III. Kontaktdaten des Datenschutzbeauftragten
Die Pandion AG als Verantwortliche hat für die Internetseiten einen Datenschutzbeauftragten bestellt.
Diesen können Sie wie folgt erreichen:
PANDION AG
Der Datenschutzbeauftragte
Im Mediapark 8, 50670 Köln
E-Mail:datenschutz@pandion.de
IV. Rechte der betroffenen Person
Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener („betroffene Person“) i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber uns als Verantwortlicher zu:
(1) Auskunftsrecht
Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden.
Liegt eine solche Verarbeitung vor, können Sie von dem Verantwortlichen über folgende Informationen Auskunft verlangen:
1) die Zwecke, zu denen die personenbezogenen Daten verarbeitet werden;
2) die Kategorien von personenbezogenen Daten, welche verarbeitet werden;
3) die Empfänger bzw. die Kategorien von Empfängern, gegenüber denen die Sie betreffenden personenbezogenen Daten offengelegt wurden oder noch offengelegt werden;
4) die geplante Dauer der Speicherung der Sie betreffenden personenbezogenen Daten oder, falls konkrete Angaben hierzu nicht möglich sind, Kriterien für die Festlegung der Speicherdauer;
5) das Bestehen eines Rechts auf Berichtigung oder Löschung der Sie betreffenden personenbezogenen Daten, eines Rechts auf Einschränkung der Verarbeitung durch den Verantwortlichen oder eines Widerspruchsrechts gegen diese Verarbeitung;
6) das Bestehen eines Beschwerderechts bei einer Aufsichtsbehörde;
7) alle verfügbaren Informationen über die Herkunft der Daten, wenn die personenbezogenen Daten nicht bei der betroffenen Person erhoben werden;
8) das Bestehen einer automatisierten Entscheidungsfindung einschließlich Profiling gemäß Art. 22 Abs. 1 und 4 DSGVO und – zumindest in diesen Fällen – aussagekräftige Informationen über die involvierte Logik sowie die Tragweite und die angestrebten Auswirkungen einer derartigen Verarbeitung für die betroffene Person.
Ihnen steht das Recht zu, Auskunft darüber zu verlangen, ob die Sie betreffenden personenbezogenen Daten in ein Drittland oder an eine internationale Organisation übermittelt werden. In diesem Zusammenhang können Sie verlangen, über die geeigneten Garantien gem. Art. 46 DSGVO im Zusammenhang mit der Übermittlung unterrichtet zu werden.
(2) Recht auf Berichtigung
Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.
(3) Recht auf Einschränkung der Verarbeitung
Unter den folgenden Voraussetzungen können Sie die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten verlangen:
1) wenn Sie die Richtigkeit der Sie betreffenden personenbezogenen für eine Dauer bestreiten, die es dem Verantwortlichen ermöglicht, die Richtigkeit der personenbezogenen Daten zu überprüfen;
2) die Verarbeitung unrechtmäßig ist und Sie die Löschung der personenbezogenen Daten ablehnen und stattdessen die Einschränkung der Nutzung der personenbezogenen Daten verlangen;
3) der Verantwortliche die personenbezogenen Daten für die Zwecke der Verarbeitung nicht länger benötigt, Sie diese jedoch zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder
4) wenn Sie Widerspruch gegen die Verarbeitung gemäß Art. 21 Abs. 1 DSGVO eingelegt haben und noch nicht feststeht, ob die berechtigten Gründe des Verantwortlichen gegenüber Ihren Gründen überwiegen.
Wurde die Verarbeitung der Sie betreffenden personenbezogenen Daten eingeschränkt, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Union oder eines Mitgliedstaats verarbeitet werden.
Wurde die Einschränkung der Verarbeitung nach den o.g. Voraussetzungen eingeschränkt, werden Sie von dem Verantwortlichen unterrichtet bevor die Einschränkung aufgehoben wird.
(4) Recht auf Löschung
a) Löschungspflicht
Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden, und der Verantwortliche ist verpflichtet, diese Daten unverzüglich zu löschen, sofern einer der folgenden Gründe zutrifft:
1) Die Sie betreffenden personenbezogenen Daten sind für die Zwecke, für die sie erhoben oder auf sonstige Weise verarbeitet wurden, nicht mehr notwendig.
2) Sie widerrufen Ihre Einwilligung, auf die sich die Verarbeitung gem. Art. 6 Abs. 1 lit. a oder Art. 9 Abs. 2 lit. a DSGVO stützte, und es fehlt an einer anderweitigen Rechtsgrundlage für die Verarbeitung.
3) Sie legen gem. Art. 21 Abs. 1 DSGVO Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gründe für die Verarbeitung vor, oder Sie legen gem. Art. 21 Abs. 2 DSGVO Widerspruch gegen die Verarbeitung ein.
4) Die Sie betreffenden personenbezogenen Daten wurden unrechtmäßig verarbeitet.
5) Die Löschung der Sie betreffenden personenbezogenen Daten ist zur Erfüllung einer rechtlichen Verpflichtung nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erforderlich, dem der Verantwortliche unterliegt.
6) Die Sie betreffenden personenbezogenen Daten wurden in Bezug auf angebotene Dienste der Informationsgesellschaft gemäß Art. 8 Abs. 1 DSGVO erhoben.
b) Information an Dritte
Hat der Verantwortliche die Sie betreffenden personenbezogenen Daten öffentlich gemacht und ist er gem. Art. 17 Abs. 1 DSGVO zu deren Löschung verpflichtet, so trifft er unter Berücksichtigung der verfügbaren Technologie und der Implementierungskosten angemessene Maßnahmen, auch technischer Art, um für die Datenverarbeitung Verantwortliche, die die personenbezogenen Daten verarbeiten, darüber zu informieren, dass Sie als betroffene Person von ihnen die Löschung aller Links zu diesen personenbezogenen Daten oder von Kopien oder Replikationen dieser personenbezogenen Daten verlangt haben.
c) Ausnahmen
Das Recht auf Löschung besteht nicht, soweit die Verarbeitung erforderlich ist
1) zur Ausübung des Rechts auf freie Meinungsäußerung und Information;
2) zur Erfüllung einer rechtlichen Verpflichtung, die die Verarbeitung nach dem Recht der Union oder der Mitgliedstaaten, dem der Verantwortliche unterliegt, erfordert, oder zur Wahrnehmung einer Aufgabe, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde;
3) aus Gründen des öffentlichen Interesses im Bereich der öffentlichen Gesundheit gemäß Art. 9 Abs. 2 lit. h und i sowie Art. 9 Abs. 3 DSGVO;
4) für im öffentlichen Interesse liegende Archivzwecke, wissenschaftliche oder historische Forschungszwecke oder für statistische Zwecke gem. Art. 89 Abs. 1 DSGVO, soweit das unter Abschnitt a) genannte Recht voraussichtlich die Verwirklichung der Ziele dieser Verarbeitung unmöglich macht oder ernsthaft beeinträchtigt, oder
5) zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
(5) Recht auf Unterrichtung
Haben Sie das Recht auf Berichtigung, Löschung oder Einschränkung der Verarbeitung gegenüber dem Verantwortlichen geltend gemacht, ist dieser verpflichtet, allen Empfängern, denen die Sie betreffenden personenbezogenen Daten offengelegt wurden, diese Berichtigung oder Löschung der Daten oder Einschränkung der Verarbeitung mitzuteilen, es sei denn, dies erweist sich als unmöglich oder ist mit einem unverhältnismäßigen Aufwand verbunden.
Ihnen steht gegenüber dem Verantwortlichen das Recht zu, über diese Empfänger unterrichtet zu werden.
(6) Recht auf Datenübertragbarkeit
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht diese Daten einem anderen Verantwortlichen ohne Behinderung durch den Verantwortlichen, dem die personenbezogenen Daten bereitgestellt wurden, zu übermitteln, sofern:
1) die Verarbeitung auf einer Einwilligung gem. Art. 6 Abs. 1 lit. a DSGVO oder Art. 9 Abs. 2 lit. a DSGVO oder auf einem Vertrag gem. Art. 6 Abs. 1 lit. b DSGVO beruht und
2) die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
In Ausübung dieses Rechts haben Sie ferner das Recht, zu erwirken, dass die Sie betreffenden personenbezogenen Daten direkt von einem Verantwortlichen einem anderen Verantwortlichen übermittelt werden, soweit dies technisch machbar ist. Freiheiten und Rechte anderer Personen dürfen hierdurch nicht beeinträchtigt werden.
Das Recht auf Datenübertragbarkeit gilt nicht für eine Verarbeitung personenbezogener Daten, die für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt oder in Ausübung öffentlicher Gewalt erfolgt, die dem Verantwortlichen übertragen wurde.
(7) Widerspruchsrecht
Sie haben das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling.
Der Verantwortliche verarbeitet die Sie betreffenden personenbezogenen Daten nicht mehr, es sei denn, er kann zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
Widersprechen Sie der Verarbeitung für Zwecke der Direktwerbung, so werden die Sie betreffenden personenbezogenen Daten nicht mehr für diese Zwecke verarbeitet.
Sie haben die Möglichkeit, im Zusammenhang mit der Nutzung von Diensten der Informationsgesellschaft – ungeachtet der Richtlinie 2002/58/EG – Ihr Widerspruchsrecht mittels automatisierter Verfahren auszuüben, bei denen technische Spezifikationen verwendet werden.
(8) Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung
Sie haben das Recht, Ihre datenschutzrechtliche Einwilligungserklärung jederzeit zu widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt.
(9) Automatisierte Entscheidung im Einzelfall einschließlich Profiling
Sie haben das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Dies gilt nicht, wenn die Entscheidung
1) für den Abschluss oder die Erfüllung eines Vertrags zwischen Ihnen und dem Verantwortlichen erforderlich ist,
2) aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung Ihrer Rechte und Freiheiten sowie Ihrer berechtigten Interessen enthalten oder
3) mit Ihrer ausdrücklichen Einwilligung erfolgt.
Allerdings dürfen diese Entscheidungen nicht auf besonderen Kategorien personenbezogener Daten nach Art. 9 Abs. 1 DSGVO beruhen, sofern nicht Art. 9 Abs. 2 lit. a oder g DSGVO gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie Ihrer berechtigten Interessen getroffen wurden.
Hinsichtlich der in (1) und (3) genannten Fälle trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie Ihre berechtigten Interessen zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört.
(10) Recht auf Beschwerde bei einer Aufsichtsbehörde
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.
Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet den Beschwerdeführer über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
V. Allgemeines zur Datenverarbeitung auf unseren Internetseiten
(1) Umfang der Verarbeitung personenbezogener Daten
Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist.
Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt daher regelmäßig nur nach deren Einwilligung. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist sowie dann, wenn die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.
(2) Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Die Rechtsgrundlagen aufgrund derer wir personenbezogene Daten verarbeiten, werden in der Regel in der nachfolgenden Datenschutzerklärung im Zusammenhang mit der jeweiligen Verarbeitung benannt. Sofern dies nicht der Fall ist, verarbeiten wir die Daten auf der Basis der nachstehenden Rechtsgrundlagen:
Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.
Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.
Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.
Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.
(3) Datenlöschung und Speicherdauer
Die personenbezogenen Daten der betroffenen Person löschen oder sperren wir, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.
(4) Sicherheitsmaßnahmen
Um ein dem Risiko angemessenes Schutzniveau der personenbezogenen Daten und anderer vertraulicher Inhalte unserer Nutzer (z.B. Anfragen an den Verantwortlichen) gewährleisten zu können, treffen wir technische und organisatorische Sicherheitsmaßnahmen. Dabei passen wir diese Maßnahmen kontinuierlich dem jeweils aktuellen Stand der Technik an. Neben (z. B.) Mittel der Zugangs- und Zugriffskontrolle, setzen wir daher auf unseren Internetseiten in allen insoweit relevanten Bereichen (insbesondere Kundenkonto und Kontaktformular) ein Verschlüsselungsverfahren ein. Die von unseren Nutzern angegebenen Informationen werden in diesem Fall in verschlüsselter Form, das heißt mittels des TLS-Protokolls (Secure Socket Layer) übertragen. Verschlüsselte Verbindungen sind an der Zeichenfolge „https://“ und dem Schloss-Symbol in der Browserzeile zu erkennen.
VI. Bereitstellung der Website und Erstellung von Logfiles
(1) Beschreibung und Umfang der Datenverarbeitung
Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners.
Folgende Daten werden hierbei erhoben:
Informationen über den Browsertyp und die verwendete Version
Das Betriebssystem des Nutzers
Den Internet-Service-Provider des Nutzers
Die IP-Adresse des Nutzers
Datum und Uhrzeit des Zugriffs
Websites, von denen das System des Nutzers auf unsere Internetseite gelangt
Websites, die vom System des Nutzers über unsere Website aufgerufen werden
Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet dabei aber nicht statt.
(2) Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die vorübergehende Speicherung der Daten und der Logfiles ist Art. 6 Abs. 1 lit. f DSGVO.
(3) Zweck der Datenverarbeitung
Die vorübergehende Speicherung der IP-Adresse durch das System ist erforderlich, um eine Auslieferung der Webseiten an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben.
Die Speicherung in Logfiles erfolgt, um die Funktionsfähigkeit unserer Internetseiten sicherzustellen. Zudem dienen uns die Daten zur Optimierung unserer Webseiten und zur Sicherstellung der Sicherheit unserer informationstechnischen Systeme. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt.
In diesen Zwecken liegt auch unser berechtigtes Interesse an der Datenverarbeitung nach Art. 6 Abs. 1 lit. f DSGVO.
(4) Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Webseiten ist dies der Fall, wenn die jeweilige Sitzung beendet ist.
Im Falle der Speicherung der Daten in Logfiles werden diese nach spätestens sieben Tagen gelöscht. Eine darüberhinausgehende Speicherung ist möglich. In diesem Fall werden jedoch die IP-Adressen der Nutzer gelöscht oder verfremdet, sodass eine Zuordnung des aufrufenden Clients nicht mehr möglich ist.
(5) Widerspruchs- und Beseitigungsmöglichkeit
Die Erfassung der Daten zur Bereitstellung der Webseiten und die Speicherung der Daten in Logfiles ist für den Betrieb der Internetseite zwingend erforderlich. Es besteht folglich seitens des Nutzers keine Widerspruchsmöglichkeit.
VII. Verwendung von Cookies
(1) Beschreibung und Umfang der Datenverarbeitung
Unsere Internetseite verwendet Cookies. Bei Cookies handelt es sich um Textdateien, die im Internetbrowser bzw. vom Internetbrowser auf dem informationstechnischen System des Nutzers gespeichert werden. Ruft ein Nutzer eine Webseite auf, so kann ein Cookie auf dem Betriebssystem des Nutzers gespeichert werden. Dieser Cookie enthält eine charakteristische Zeichenfolge, die eine eindeutige Identifizierung des Browsers beim erneuten Aufrufen der Website ermöglicht.
Wir setzen Cookies ein, um unsere Webseiten nutzerfreundlicher zu gestalten. Einige Elemente unserer Internetseiten erfordern es, dass der aufrufende Browser auch nach einem Seitenwechsel identifiziert werden kann.
Darüber hinaus verwenden wir auf unseren Webseiten Cookies, die eine Analyse des Surfverhaltens der Nutzer ermöglichen.
Die auf diese Weise erhobenen Daten der Nutzer werden durch technische Vorkehrungen pseudonomysiert. Eine Zuordnung der Daten zum aufrufenden Nutzer ist daher nicht mehr möglich. Die Daten werden nicht gemeinsam mit sonstigen personenbezogenen Daten der Nutzer gespeichert.
Über die Verwendung von Cookies zu Analysezwecken wird der Nutzer beim Aufruf unserer Internetseite informiert und seine Einwilligung zur Verarbeitung der in diesem Zusammenhang verwendeten personenbezogenen Daten eingeholt. In diesem Zusammenhang erfolgt auch ein Hinweis auf diese Datenschutzerklärung.
(2) Rechtsgrundlage für die Datenverarbeitung
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung technisch notweniger Cookies ist Art. 6 Abs. 1 lit. f DSGVO.
Die Rechtsgrundlage für die Verarbeitung personenbezogener Daten unter Verwendung von Cookies zu Analysezwecken ist bei Vorliegen einer diesbezüglichen Einwilligung des Nutzers Art. 6 Abs. 1 lit. a DSGVO.
(3) Zweck der Datenverarbeitung
Der Zweck der Verwendung technisch notwendiger Cookies ist, die Nutzung unserer Webseiten für die Nutzer zu vereinfachen. Einige Funktionen unserer Internetseiten können ohne den Einsatz von Cookies nicht angeboten werden. Für diese ist es erforderlich, dass der Browser auch nach einem Seitenwechsel wiedererkannt wird.
Die durch technisch notwendige Cookies erhobenen Nutzerdaten werden nicht zur Erstellung von Nutzerprofilen verwendet.
Die Verwendung der Analyse-Cookies erfolgt zu dem Zweck, die Qualität unserer Webseiten und ihre Inhalte zu verbessern. Durch die Analyse-Cookies erfahren wir, wie unsere Internetseiten genutzt werden und können so unsere Angebote stetig optimieren.
In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der personenbezogenen Daten nach Art. 6 Abs. 1 lit. f DSGVO.
(4) Dauer der Speicherung, Widerspruchs- und Beseitigungsmöglichkeit
Cookies werden auf dem Rechner des Nutzers gespeichert und von diesem an unserer Internetseiten übermittelt. Daher haben Sie als Nutzer auch die volle Kontrolle über die Verwendung von Cookies. Durch eine Änderung der Einstellungen in Ihrem Internetbrowser können Sie die Übertragung von Cookies deaktivieren oder einschränken. Bereits gespeicherte Cookies können jederzeit gelöscht werden. Dies kann auch automatisiert erfolgen. Werden Cookies für unsere Internetseiten deaktiviert, können möglicherweise nicht mehr alle Funktionen der Seiten vollumfänglich genutzt werden.
VIII. Newsletter
(1) Beschreibung und Umfang der Datenverarbeitung
Auf unseren Internetseiten besteht die Möglichkeit einen kostenfreien Newsletter zu abonnieren. Bei Anmeldung zu unserem Newsletter reicht es aus, wenn der Nutzer seine E-Mail-Adresse angibt. Optional bitten wir unsere Nutzer, zwecks persönlicher Ansprache, um Angabe von Vor- und Nachnamen. Außerdem werden bei der Anmeldung IP-Adresse des aufrufenden Rechners sowie Datum und Uhrzeit der Registrierung protokolliert. .
Die Newsletter enthalten sog. Zählpixel („web-beacons“), die beim Öffnen des Newsletters abgerufen werden. Hierbei werden technische Informationen zum System und zum Browser des Nutzers sowie die IP-Adresse und der Zeitpunkt des Abrufs bzw. der Öffnung des Newsletters erhoben.
Der Versand und die statistische Auswertung des Newsletters erfolgen in unserem Auftrag (aufgrund Auftragsdatenverarbeitungsvertrags gem. Art. 28 Abs. 3 S. 1 DSGVO) über den Dienstleister „MailChimp“. Die E-Mail Adressen unserer Newsletterempfänger sowie die weiteren vorgenannten Daten werden daher auf Servern von MailChimp in den USA gespeichert. MailChimp ist eine Newsletterversandplattform des US-Anbieters Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA.
The Rocket Science Group LLC d/b/a MailChimp ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten. Das Zertifikat kann hier abgerufen werden:
https://www.privacyshield.gov/participant?id=a2zt0000000TO6hAAG&status=Active
Die Datenschutzbestimmungen von MailChimp werden unter dem folgenden Link zur Verfügung gestellt:
https://mailchimp.com/legal/privacy/.
MailChimp nutzt die Daten unserer Newsletterempfänger nicht, um diese selbst anzuschreiben. Die Daten werden von MailChimp auch nicht an Dritte weitergegeben.
Für die Verarbeitung der Datenholen wir im Rahmen des Anmeldevorgangs die Einwilligung des Nutzers ein. Aus rechtlichen Gründen verwenden wir hierfür das so genannte Double-Opt-In-Verfahren. Im Rahmen des Double-Opt-In Verfahrens erhält der Nutzer nach seiner Anmeldung zunächst eine E-Mail, in der wir um die Bestätigung der Anmeldung bitten. Die Bestätigung ist notwendig, damit sich niemand mit einer fremden E-Mail—Adresse anmelden kann. Auch die Anmeldungen zum Newsletter werden protokolliert, damit wir den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen können.
(2) Rechtsgrundlage für die Datenverarbeitung
Der Newsletter-Versand erfolgt aufgrund der Anmeldung des Nutzers zum Newsletter auf unseren Webseiten und der hier erteilten Einwilligung. Rechtsgrundlage ist daher Art. 6 Abs. 1 lit. a DSGVO. Der Einsatz des Versanddienstleisters MailChimp, die statistischen Auswertungen und Analysen sowie die Protokollierung des Anmeldeverfahrens erfolgen auf Basis unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO.
(3) Zweck der Datenverarbeitung
Die Erhebung der E-Mail-Adresse des Nutzers dient dazu, den Newsletter zuzustellen, die optionale Angabe des Namens soll eine persönliche Ansprache des Nutzers ermöglichen.
Die Erhebung sonstiger personenbezogener Daten im Rahmen des Anmeldevorgangs dienen dazu, einen Missbrauch der Dienste oder der verwendeten E-Mail-Adresse zu verhindern.
Die im Verlauf des Abrufs des Newsletters erhobenen Daten dienen der technischen Verbesserung im Rahmen des Newsletterversands sowie der Optimierung der Newsletterinhalte. In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung dieser Daten nach Art. 6 Abs. 1 lit. f DSGVO.
(4) Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Die E-Mail-Adresse des Nutzers wird demnach solange gespeichert, wie das Abonnement des Newsletters aktiv ist.
Die sonstigen im Rahmen des Anmeldevorgangs erhobenen personenbezogenen Daten werden in der Regel nach einer Frist von sieben Tagen gelöscht.
(5) Widerspruchs- und Beseitigungsmöglichkeit
Das Abonnement des Newsletters kann durch den betroffenen Nutzer jederzeit gekündigt werden. Zu diesem Zweck findet sich in jedem Newsletter ein entsprechender Link.
Durch die Kündigung erfolgt zugleich ein Widerruf der Einwilligung zum Versand des Newsletters über MailChimp sowie der statistischen Auswertungen.
IX. Registrierung zum Kundenbereich
(1) Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite bieten wir Nutzern die Möglichkeit, sich unter Angabe personenbezogener Daten für unseren Kundenbereich zu registrieren. Die für die Registrierung erforderlichen Daten werden dabei in eine Eingabemaske eingegeben und an uns übermittelt und gespeichert. Eine Weitergabe der Daten an Dritte findet nicht statt. Folgende Daten werden im Rahmen des Registrierungsprozesses erhoben: Vor- und Nachname, Adressdaten, Telefon und E-Mail Adresse. Im Zeitpunkt der Registrierung werden zudem die IP-Adresse des Nutzers sowie Datum und Uhrzeit der Registrierung gespeichert.
(2) Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Erhebung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 lit. b DSGVO.
(3) Zweck der Datenverarbeitung
Die Verarbeitung der personenbezogenen Daten aus der Eingabemaske zur Registrierung ist zur Erfüllung eines Vertrages mit dem Nutzer oder zur Durchführung vorvertraglicher Maßnahmen erforderlich. Die sonstigen während des Registrierungsvorgangs verarbeiteten personenbezogenen Daten dienen dazu einen Missbrauch des Registrierungsformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.
(4) Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr benötigt werden. Dies ist dann der Fall, wenn die Daten für die vorvertraglichen Maßnahmen oder die Durchführung des Vertrages nicht mehr erforderlich sind. Auch nach Abschluss des Vertrags kann eine Erforderlichkeit, personenbezogene Daten des Vertragspartners zu speichern, bestehen, um vertraglichen oder gesetzlichen Verpflichtungen nachzukommen.
Die während der Registrierung zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.
(5) Widerspruchs- und Beseitigungsmöglichkeit
Registrierten Nutzern steht die Möglichkeit frei, die bei der Registrierung angegebenen personenbezogenen Daten jederzeit abzuändern oder vollständig löschen zu lassen. Auf Anfrage des Nutzers erteilen wir diesem jederzeit Auskunft über seine von uns gespeicherten Daten. Auf Wunsch oder Hinweis des Nutzers berichtigen oder löschen wir diese Daten. Eine vorzeitige Löschung ist jedoch nur möglich, soweit dem keine vertraglichen oder gesetzlichen Verpflichtungen entgegenstehen. Zur Kontaktaufnahme in diesem Zusammenhang können die zu Beginn der vorliegenden Erklärung angegebenen Kontaktdaten des Verantwortlichen oder des Datenschutzbeauftragten genutzt werden.
X. Kontaktformular und E-Mail-Kontakt
(1) Beschreibung und Umfang der Datenverarbeitung
Auf unserer Internetseite ist ein Kontaktformular vorhanden, welches für die elektronische Kontaktaufnahme genutzt werden kann. Nimmt ein Nutzer diese Möglichkeit wahr, so werden die in der Eingabemaske eingegeben Daten (Name, Adresse, Telefon und E-Mail) an uns übermittelt und gespeichert. Alternativ ist eine Kontaktaufnahme auch über die bereitgestellte E-Mail-Adresse möglich. In diesem Fall werden die mit der E-Mail übermittelten personenbezogenen Daten des Nutzers gespeichert. Es erfolgt in diesem Zusammenhang keine Weitergabe der Daten an Dritte.
(2) Rechtsgrundlage für die Datenverarbeitung
Rechtsgrundlage für die Verarbeitung der Daten ist unser berechtigtes Interesse an der Beantwortung Ihres Anliegens gemäß Art. 6 Abs. 1 lit. f DSGVO. Zielt Ihre Kontaktaufnahme auf den Abschluss eines Vertrages ab, so ist zusätzliche Rechtsgrundlage für die Verarbeitung Art. 6 Abs. 1 lit. b DSGVO.
(3) Zweck der Datenverarbeitung
Diese Daten werden ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration gespeichert und verwendet.
Die Verarbeitung der personenbezogenen Daten im Rahmen der Kontaktaufnahme erfolgt ausschließlich zum Zweck der Beantwortung Ihres Anliegens bzw. für die Kontaktaufnahme und die damit verbundene technische Administration
Die sonstigen während des Absendevorgangs verarbeiteten personenbezogenen Daten dienen dazu, einen Missbrauch des Kontaktformulars zu verhindern und die Sicherheit unserer informationstechnischen Systeme sicherzustellen.
(4) Dauer der Speicherung
Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Dies ist dann der Fall, wenn sich aus den Umständen entnehmen lässt, dass der betroffene Sachverhalt abschließend geklärt ist und sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Die während des Absendevorgangs zusätzlich erhobenen personenbezogenen Daten werden spätestens nach einer Frist von sieben Tagen gelöscht.
(5) Widerspruchs- und Beseitigungsmöglichkeit
Nimmt der Nutzer per Kontaktformular E-Mail Kontakt mit uns auf, so kann er der Speicherung seiner personenbezogenen Daten jederzeit widersprechen. In einem solchen Fall kann die Konversation nicht fortgeführt werden.
Für den Widerspruch gegen die Speicherung können die zu Beginn dieser Erklärung angegebenen Kontaktdaten des Verantwortlichen oder des Datenschutzbeauftragten genutzt werden.
Alle personenbezogenen Daten, die im Zuge der Kontaktaufnahme gespeichert wurden, werden in diesem Fall gelöscht.
XI. Webanalyse durch Google Analytics (mit Anonymisierungsfunktion)
(1) Beschreibung und Umfang der Datenverarbeitung
Wir nutzen auf unserer Website Google Analytics (einschließlich der Betriebsart „Universal Analytics“), ein Webanalysedienst der Google Inc. (https://www.google.de/intl/de/about/) (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; im Folgenden „Google“). In diesem Zusammenhang werden pseudonymisierte Nutzungsprofile erstellt und Cookies (hierzu bereits unter Ziff.VII.) verwendet. Die durch den Cookie erzeugten Informationen über die Benutzung dieser Website wie:
• Browser-Typ/-Version,
• verwendetes Betriebssystem,
• Referrer-URL (die zuvor besuchte Seite),
• Zugriffszeiten und Besucherhäufigkeit
• Hostname des zugreifenden Rechners (IP-Adresse),
• Uhrzeit der Serveranfrage,
werden an einen Server von Google in den USA übertragen und dort gespeichert. Google gibt die erhobenen Daten gegebenenfalls an Dritte weiter, sofern dies gesetzlich vorgeschrieben ist oder soweit Dritte die Daten im Auftrag verarbeiten.
Google ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten. Das Zertifikat kann hier abgerufen werden:
https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
Wir setzen Google Analytics nur mit aktivierter IP-Anonymisierung ein (sog. IP Masking). Das bedeutet, die IP-Adresse der Nutzer wird von Google innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Die von dem Browser des Nutzers übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.
(2) Rechtsgrundlage
Rechtsgrundlage für die Verarbeitung der personenbezogenen Daten der Nutzer ist Art. 6 Abs. 1 S. 1lit. f DSGVO.
(3) Zweck der Datenverarbeitung
Google verwendet die erhobenen Informationen in unserem Auftrag, um die Nutzung unserer Website auszuwerten, um Online-Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen uns gegenüber zu erbringen. Dabei können aus den verarbeiteten Daten pseudonyme Nutzungsprofile der Nutzer erstellt werden. Die Verarbeitungen helfen uns dabei unsere Website und deren Nutzerfreundlichkeit stetig zu verbessern.
In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung der Daten nach Art. 6 Abs. 1 lit. f DSGVO. Durch die Anonymisierung der IP-Adresse wird dem Interesse der Nutzer an deren Schutz personenbezogener Daten hinreichend Rechnung getragen.
(4) Dauer der Speicherung
Die personenbezogenen Daten der Nutzer werden automatisch nach 14 Monaten gelöscht oder anonymisert.
(5) Widerspruchs- und Beseitigungsmöglichkeit
Die Nutzer können die Speicherung der Cookies durch eine entsprechende Einstellung ihrer Browser-Software verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Zudem kann ein von Google bereits gesetzter Cookie jederzeit über den Internetbrowser oder andere Softwareprogramme gelöscht werden.
Darüber hinaus können die Nutzer die Erfassung der durch das Cookie erzeugten und die Übermittlung der auf ihre Nutzung unserer Internetseiten bezogenen Daten an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter folgendem Link verfügbare Browser-Add-On herunterladen und installieren:
http://tools.google.com/dlpage/gaoptout?hl=de.
Das Browser-Add-On verhindert die zukünftige Erfassung der Daten beim Besuch dieser Website. Um die Erfassung durch Universal Analytics über verschiedene Geräte hinweg zu verhindern, muss das Browser-Add-On auf allen genutzten Systemen installiert werden.
Weitere Informationen und die geltenden Datenschutzbestimmungen von Google können unter
https://www.google.de/intl/de/policies/privacy/
und unter
http://www.google.com/analytics/terms/de.html
abgerufen werden. Ergänzende Erklärungen zu Google Analytics finden Sie unter dem folgenden Link:
https://www.google.com/intl/de_de/analytics/
XII. Verwendung von Google Adwords Conversion-Tracking
(1) Beschreibung und Umfang der Datenverarbeitung
Zur Bewerbung unserer Internetseiten setzen wir „Google Adwords“ und in diesem Rahmen das „Conversion-Tracking“ des Anbieters Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043-1351, USA) ein. Infolgedessen wird – sofern ein Nutzer über eine Google Anzeige auf unsere Internetseiten gelangt - auf dem Computer des Nutzers ein sog. „Conversion-Cookie“ abgelegt (zum Begriff des Cookie bereits unter Ziffer VI.). Conversion Cookies haben eine begrenzte Gültigkeit und dienen nicht der Identifikation der betroffenen Person.
Über das Conversion Cookie erfasst werden Informationen über die Aktivitäten des Nutzers auf unseren Internetseiten (wie z.B. das Surfverhalten oder besuchte Unterseiten unseres Internet-Angebots). Sämtliche Nutzungsdaten werden unter Verwendung eines Pseudonyms gespeichert, sodass eine persönliche Identifikation grundsätzlich ausgeschlossen ist.
Google verwendet die über das Conversion Cookie erhobenen Informationen darüber hinaus um Besuchsstatistiken über unsere Webseiten zu erstellen. Hierüber erfahren wir die Gesamtanzahl der Nutzer, die über AdWords-Anzeigen an uns weitergeleitet wurden. Die erhobenen Informationen sowie die IP-Adresse des Nutzers werden an Google in die USA übertragen und dort gespeichert. Google gibt diese Daten unter Umständen an Dritte weiter.
Weitere Informationen zum Google AdWords Conversion Tracking können unter folgendem Link abgerufen werden:
https://support.google.com/adwords/answer/1722022?hl=de
(2) Rechtsgrundlage
Die Verarbeitung der personenbezogenen Daten im Rahmen von Google AdWords erfolgt auf Grundlage des Art. 6 (1) lit. f DSGVO aus dem berechtigten Interesse an zielgerichteter Werbung und der Analyse der Wirkung und Effizienz dieser Werbung.
(3) Zweck der Datenverarbeitung
Zweck von Google AdWords ist die zielgerichtete Bewerbung unserer Internetseiten. Die Besuchsstatistiken dienen der Analyse der Wirkung und Effizienz und damit der Optimierung unserer AdWords Anzeigen.
In diesen Zwecken liegt auch unser berechtigtes Interesse in der Verarbeitung dieser Daten nach Art. 6 Abs. 1 lit. f DSGVO.
(4) Widerspruchs- und Beseitigungsmöglichkeit
Die Nutzer können die Speicherung der Cookies durch eine entsprechende Einstellung ihrer Browser-Software verhindern und damit der Setzung von Cookies dauerhaft widersprechen. Zudem kann ein von Google bereits gesetzter Cookie jederzeit über den Internetbrowser oder andere Softwareprogramme gelöscht werden.
Darüber hinaus können Nutzer in den Einstellungen für Werbung bei Google die für sie personalisierte Werbung deaktivieren. Eine Anleitung hierzu lässt sich unter folgendem Link abrufen:
https://support.google.com/ads/answer/2662922?hl=de
XIII. Einsatz von Facebook, Instagram, YouTube
(1) Beschreibung und Umfang der Datenverarbeitung
Auf unseren Webseiten haben wir Verlinkungen zu den folgenden Social Media-Diensten integriert:
• Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.
• Instagram LLC, 1 Hacker Way, Building 14 First Floor, Menlo Park, CA, USA.
• YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, USA.
Die Social-Media Dienste lassen sich an ihrem jeweiligen Unternehmens-Logo (Button) erkennen. Durch Aktivieren des Links wird unser Unternehmensauftritt bei dem jeweiligen Social Media-Dienst aufgerufen.
Zur besseren Datenkontrolle unserer Nutzer verwenden wir für die Einbindung der Social-Media Buttons die sog. Shariff-Komponente. Hierdurch wird verhindert, dass personenbezogene Daten unserer Nutzer an die jeweiligen Social Media-Dienste nicht, wie ansonsten der Fall, bereits beim bloßen Aufruf einer Internetseite auf der ein Social-Media-Button integriert ist, übermittelt werden, sondern erst dann, wenn der Nutzer aktiv einen der Button betätigt.
Weitere Informationen zur Shariff-Komponente werden von der Computerzeitschrift c\'t unter:
http://www.heise.de/newsticker/meldung/Datenschutz-und-Social-Media-Der-c-t-Shariff-ist-im-Einsatz-2470103.html
zur Verfügung gestellt.
Aktiviert der Nutzer durch Anklicken einer der Button die Verlinkung zu einem Social Media-Dienst, wird eine Verbindung zu den Servern des jeweiligen Betreibers hergestellt und die Information übermittelt, dass der Nutzer unsere Webseite besucht hat. Darüber hinaus werden weitere Daten an den Betreiber des Social Media-Dienstes übertragen. Das sind beispielsweise:
• Adresse der Webseite, auf der sich der aktivierte Link befindet
• Datum und Uhrzeit des Aufrufs der Webseite bzw. der Aktivierung des Links
• Informationen über den verwendeten Browser und das verwendete Betriebssystem
• IP-Adresse
Ist der Nutzer im Zeitpunkt der Aktivierung des Links bereits bei dem entsprechenden Social Media-Dienst eingeloggt, kann der Betreiber des Social Media-Dienstes in der Lage sein, aus den übermittelten Daten den Benutzernamen zu ermitteln und diese Informationen dem jeweiligen persönlichen Benutzerkonto bei dem Social Media-Dienst zuordnen.
Wir weisen darauf hin, dass wir keinen Einfluss auf Umfang, Art und Zweck der Datenverarbeitung durch die Anbieter der Social Media-Dienstes haben. Nähere Informationen zur Verwendung der personenbezogenen Daten durch die Anbieter dieser Dienste lassen sich den jeweiligen Datenschutzerklärungen entnehmen, die:
Für Facebook unter: https://de-de.facebook.com/policy.php
Für Instagramm unter: https://help.instagram.com/155833707900388 und unter: https://www.instagram.com/about/legal/privacy/
Für YouTube unter: https://www.google.de/intl/de/policies/privacy/
abgerufen werden können.
Die Server der Social Media-Dienste befinden sich in den USA und anderen Ländern außerhalb der Europäischen Union. Die Daten können durch den Anbieter des Social Media-Dienstes daher auch in Ländern außerhalb der Europäischen Union verarbeitet werden. Wir weisen darauf hin, dass Unternehmen in diesen Ländern einem Datenschutzgesetz unterliegen, das allgemein personenbezogene Daten nicht in demselben Maße schützt, wie es in den Mitgliedstaaten der Europäischen Union der Fall ist.
(2) Beseitigungsmöglichkeit
Nutzer können die Möglichkeit der Zuordnung zu Ihrem persönlichen Benutzerkonto ausschließen, wenn sie sich vor der Nutzung unserer Internetseiten aus Ihren Benutzerkonten bei den Social Media Anbietern ausloggen.
XIV. Einbindung von Diensten und Inhalten Dritter
(1) Beschreibung und Umfang der Datenverarbeitung
Auf unseren Webseiten haben wir folgende Inhalte und Serviceangebote des Anbieters Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA eingebunden:
▪ Videos der Plattform „YouTube“
▪ Script- und Schriftbibliotheken des Dienstes „Google Fonts“
▪ Landkarten des Dienstes „Google Maps API“
Die Einbindung solcher Inhalte bedingt, dass Google Zugriff auf die IP-Adresse des Nutzers hat, da die Inhalte ansonsten nicht an den Browser des Nutzers übermittelt werden können.
Darüber hinaus werden von Google auch Zählpixel (sog. Web Beacons“) verwendet, durch die - unabhängig davon, ob bei dem Drittanbieter ein persönliches Nutzerkonto besteht oder der Nutzer dort eingeloggt ist - eine statistische Auswertung der Besucheranzahl und des Surfverhaltens ermöglicht wird. Die erhobenen Daten können zudem mit weiteren technischen Informationen (wie Browsertyp, Betriebssystem und verweisende Webseite) in Cookies (hierzu bereits unter Ziffer VII), auf dem Computer der Nutzer gespeichert werden. Die Speicherung erfolgt in der Regel unter Verwendung eines Pseudonyms, so dass eine persönliche Identifikation nicht möglich ist.
Verfügt der Nutzer jedoch bei dem Drittanbieter über einen eigenen Account und ist er während des Besuchs unserer Webseiten dort eingeloggt, können Informationen seinem Account zugeordnet und zur Erstellung von Nutzerprofilen verwendet werden.
Die Verarbeitung der personenbezogenen Daten durch Google erfolgt auf Servern in den USA. Google hat sich aber dem EU-US Privacy Shield unterworfen und garantiert hierüber ein mit den europäischen Bestimmungen vergleichbares Datenschutzniveau.
Weitere Informationen zum EU-US Privacy Shield lassen sich unter dem folgenden Link abrufen:
https://www.privacyshield.gov/EU-US-Framework
Weitere ergänzende Informationen zu den vorgenannten Diensten und den Datenschutzbestimmungen von Google stehen zudem unter folgenden Links zur Verfügung:
https://www.google.com/webfonts/
https://www.google.com/policies/privacy/
Zur besseren Datenkontrolle verwenden wir außerdem für die Einbindung von YouTube-Videos den sog. "erweiterten Datenschutzmodus", d. h. dass keine Daten über den Nutzer an Drittanbieter übertragen werden, solange das Video nicht abgespielt wird. Erst wenn ein Video aktiv angeklickt wird, kommt es zu einer Übertragung der vorgenannten Daten.
(2) Rechtsgrundlagen für die Verarbeitung personenbezogener Daten
Rechtsgrundlage für die Einbindung der Drittinhalte ist Art. 6 Abs. 1 lit. f. DSGVO.
(3) Zweck der Verarbeitung
Die Einbindung der Drittdienste erfolgt, um unseren Nutzern eine bedürfnisorientierte Website zur Verfügung stellen zu können sowie im Interesse die Inhalte unserer Seiten korrekt anzuzeigen und kontinuierlich zu optimieren.
In diesen Zwecken liegt auch unser berechtigtes Interesse im Sinne von Art. 6 Abs. 1 lit. f. DSGVO.
(4) Beseitigungsmöglichkeit
Die Datenverarbeitungen im Zusammenhang mit der Einbindung von YouTube Videos auf unseren Seiten sind standardmäßig deaktiviert. Eine Verarbeitung findet daher erst statt, wenn ein Video aktiv angeklickt wird. Der Nutzer hat folglich die Kontrolle darüber, ob er die Übermittlung und Verarbeitung durch den Drittanbieter zulassen möchte.
Ferner kann die Zuordnung von personenbezogenen Daten zu einem persönlichen Account durch vorheriges Ausloggen verhindert werden.
Gegen die Bildung von Nutzerprofilen steht betroffenen Personen außerdem ein Widerspruchsrecht zu. Das Widerspruchsrecht ist gegenüber dem Drittanbieter auszuüben.
XV. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Mai 2018. Durch die Weiterentwicklung unserer Webseiten als auch unserer Angebote sowie aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung von Zeit zu Zeit zu ändern.
Die jeweils aktuelle Datenschutzerklärung kann jederzeit auch unter der Adresse: datenschutz.html abgerufen und ausgedruckt werden.
XVI. Fragen zum Datenschutz
Sofern Sie Fragen zum Datenschutz in Bezug auf unsere Internetseiten haben, können Sie sich jederzeit an die folgende Adresse richten:
Pandion AG
Email:datenschutz@pandion.de
Telefon: +49 (0) 221 / 716000